Обезличивание персональных данных по 152-ФЗ: что нужно знать

Почти любой бизнес сегодня работает с персональными данными: ФИО клиентов, ИНН контрагентов, паспорта сотрудников, телефоны и адреса. Пока эти данные лежат в защищённой системе — это одна история. Но как только их нужно передать подрядчику, выгрузить для аналитики или вставить в запрос к нейросети, уровень риска резко меняется.

Именно здесь работает обезличивание — и закон 152-ФЗ прямо называет его одной из мер защиты персональных данных. В этой статье простыми словами: что закон понимает под обезличиванием, какие методы признаны, где это нужно и как обезличить документ буквально за минуту.

Что такое обезличивание по закону

152-ФЗ «О персональных данных» определяет обезличивание как действия, в результате которых становится невозможно без дополнительной информации определить принадлежность данных конкретному человеку.

Ключевое здесь — «без дополнительной информации». Из этого следует:

  • обезличивание ≠ удаление. Данные не уничтожаются, они становятся непригодными для прямой идентификации;
  • если где-то есть «ключ» — соответствие меток и оригиналов, — данные можно вернуть. Это псевдонимизация;
  • если ключа нет ни у кого — это анонимизация, возврат невозможен.

Разницу между этими понятиями мы подробно разобрали в отдельной статье.

Зачем это нужно

Обезличивание снижает риски и одновременно расширяет возможности:

  • Передача третьим лицам. Подрядчику, аудитору или разработчику обычно не нужны реальные ФИО и паспорта — достаточно структуры документа.
  • Работа с ИИ. Отправлять договоры в ChatGPT «как есть» — значит сливать ПДн на чужие серверы. Проблему решает обезличивание перед отправкой в ИИ.
  • Аналитика и тесты. В отчётах и тестовых базах реальные данные не нужны и только повышают риск утечки.

Какие есть методы

Подходы к обезличиванию описаны в нормативных актах Роскомнадзора (приказ № 996). Если перевести на человеческий язык:

  1. Введение идентификаторов — замена значений на метки ([ФИО_1], [ИНН_2]); связь хранится отдельно.
  2. Изменение состава — удаление части атрибутов или замена на обобщённые.
  3. Перемешивание — перестановка значений между записями.
  4. Обобщение — огрубление: вместо точной даты — год, вместо города — регион.

На практике чаще применяют маскирование, псевдонимизацию/токенизацию и обобщение. «Обезличь» заменяет данные на метки или на правдоподобные значения и поддерживает обратимость — то есть это псевдонимизация с возможностью возврата по ключу.

Где это особенно уместно

  • передача документов подрядчикам, на аутсорс, аудиторам;
  • отправка текста в облачные сервисы и нейросети;
  • демонстрации, скриншоты, обучение сотрудников;
  • тестовые среды и аналитические выгрузки.

Как обезличить документ на практике

  1. Откройте инструмент, вставьте текст или загрузите DOCX.
  2. Выберите способ замены: метки (читаемо, видны связи) или правдоподобные значения (валидные по контрольной сумме — приёмники не ломаются).
  3. Скачайте результат. Включили обратимость — сохраните ключ восстановления.

Реквизиты вроде ИНН, СНИЛС и ОГРН проверяются по контрольной сумме, поэтому случайные числа под замену не попадают, а ложных срабатываний меньше.

Частые заблуждения

  • «Обезличил — закон больше не действует.» Нет: обезличивание снижает риски, но порядок обработки по-прежнему определяет оператор.
  • «Достаточно замазать чёрным прямоугольником.» В PDF под прямоугольником часто остаётся копируемый текст — нужна именно замена.
  • «ПДн — это только ФИО.» Телефон, e-mail, ИНН, адрес и даже косвенные признаки тоже относятся к персональным данным.

Вывод

Обезличивание по 152-ФЗ — это не бюрократия, а практичный способ снизить риски при передаче и обработке данных. Главное — понимать разницу между обратимым и необратимым подходом и не относиться к обезличиванию как к формальной «галочке». Начать можно прямо сейчас: загрузите документ в инструмент обезличивания и посмотрите, что и как будет заменено.

Материал носит справочный характер и не является юридической консультацией.

Обезличить документ →   Восстановить