Обезличивание персональных данных по 152-ФЗ: что нужно знать
Почти любой бизнес сегодня работает с персональными данными: ФИО клиентов, ИНН контрагентов, паспорта сотрудников, телефоны и адреса. Пока эти данные лежат в защищённой системе — это одна история. Но как только их нужно передать подрядчику, выгрузить для аналитики или вставить в запрос к нейросети, уровень риска резко меняется.
Именно здесь работает обезличивание — и закон 152-ФЗ прямо называет его одной из мер защиты персональных данных. В этой статье простыми словами: что закон понимает под обезличиванием, какие методы признаны, где это нужно и как обезличить документ буквально за минуту.
Что такое обезличивание по закону
152-ФЗ «О персональных данных» определяет обезличивание как действия, в результате которых становится невозможно без дополнительной информации определить принадлежность данных конкретному человеку.
Ключевое здесь — «без дополнительной информации». Из этого следует:
- обезличивание ≠ удаление. Данные не уничтожаются, они становятся непригодными для прямой идентификации;
- если где-то есть «ключ» — соответствие меток и оригиналов, — данные можно вернуть. Это псевдонимизация;
- если ключа нет ни у кого — это анонимизация, возврат невозможен.
Разницу между этими понятиями мы подробно разобрали в отдельной статье.
Зачем это нужно
Обезличивание снижает риски и одновременно расширяет возможности:
- Передача третьим лицам. Подрядчику, аудитору или разработчику обычно не нужны реальные ФИО и паспорта — достаточно структуры документа.
- Работа с ИИ. Отправлять договоры в ChatGPT «как есть» — значит сливать ПДн на чужие серверы. Проблему решает обезличивание перед отправкой в ИИ.
- Аналитика и тесты. В отчётах и тестовых базах реальные данные не нужны и только повышают риск утечки.
Какие есть методы
Подходы к обезличиванию описаны в нормативных актах Роскомнадзора (приказ № 996). Если перевести на человеческий язык:
- Введение идентификаторов — замена значений на метки (
[ФИО_1],[ИНН_2]); связь хранится отдельно. - Изменение состава — удаление части атрибутов или замена на обобщённые.
- Перемешивание — перестановка значений между записями.
- Обобщение — огрубление: вместо точной даты — год, вместо города — регион.
На практике чаще применяют маскирование, псевдонимизацию/токенизацию и обобщение. «Обезличь» заменяет данные на метки или на правдоподобные значения и поддерживает обратимость — то есть это псевдонимизация с возможностью возврата по ключу.
Где это особенно уместно
- передача документов подрядчикам, на аутсорс, аудиторам;
- отправка текста в облачные сервисы и нейросети;
- демонстрации, скриншоты, обучение сотрудников;
- тестовые среды и аналитические выгрузки.
Как обезличить документ на практике
- Откройте инструмент, вставьте текст или загрузите DOCX.
- Выберите способ замены: метки (читаемо, видны связи) или правдоподобные значения (валидные по контрольной сумме — приёмники не ломаются).
- Скачайте результат. Включили обратимость — сохраните ключ восстановления.
Реквизиты вроде ИНН, СНИЛС и ОГРН проверяются по контрольной сумме, поэтому случайные числа под замену не попадают, а ложных срабатываний меньше.
Частые заблуждения
- «Обезличил — закон больше не действует.» Нет: обезличивание снижает риски, но порядок обработки по-прежнему определяет оператор.
- «Достаточно замазать чёрным прямоугольником.» В PDF под прямоугольником часто остаётся копируемый текст — нужна именно замена.
- «ПДн — это только ФИО.» Телефон, e-mail, ИНН, адрес и даже косвенные признаки тоже относятся к персональным данным.
Вывод
Обезличивание по 152-ФЗ — это не бюрократия, а практичный способ снизить риски при передаче и обработке данных. Главное — понимать разницу между обратимым и необратимым подходом и не относиться к обезличиванию как к формальной «галочке». Начать можно прямо сейчас: загрузите документ в инструмент обезличивания и посмотрите, что и как будет заменено.
Материал носит справочный характер и не является юридической консультацией.