Нарушается ли закон, если составить с помощью ИИ объявление с чужими персональными данными?
Зависит от того, какие именно данные, для каких целей и чья юрисдикция применима.
1. Что считается «персональными данными» и почему это важно
Под персональными данными в российском праве понимаются любые сведения, которые прямо или косвенно позволяют идентифицировать человека: имя, телефон, адрес, фото, ИНН и т.д. Обработка таких данных (сбор, сохранение, публикация) в большинстве случаев требует правового основания -чаще всего согласия субъекта или другая законная цель. Это закреплено в Федеральном законе №152-ФЗ «О персональных данных».
Если ИИ сгенерировал объявление, включив реальное имя и номер телефона конкретного человека -это уже обработка/распространение персональных данных, а значит правила 152-ФЗ применимы.
2. Сценарии -от безопасного к опасному
a) Использование полностью выдуманных данных
Если данные действительно обезличены (нельзя восстановить личность по ним) или это полностью синтетическая выдумка (не совпадает ни с кем реальным) -юридический риск минимален. Но: «псевдоним + похожая биография» иногда оказывается идентифицирующим набором признаков. По делу «обезличивание» должно быть доказуемым.
b) Публичные и официальные данные публичных лиц
Для публичных фигур публикация некоторых данных (имя, должность) обычно законна, но коммерческое использование образа/имени в рекламе без согласия -отдельный риск. В Европе -особенности защиты персональных данных публичных лиц по GDPR; в США -развитая доктрина «right of publicity» (например, Калифорния). То есть даже если кого-то «все знают», нельзя автоматически превращать это в рекламный плакат без согласия.
c) Частная информация, интимные/чувствительные данные
Публикация данных частной жизни (медицинские, семейные подробности, домашний адрес и т.п.) без согласия -уже уголовно наказуемая по ст.137 УК РФ «Нарушение неприкосновенности частной жизни» (если это незаконное собирание/распространение сведений о частной жизни). Даже если ИИ «сгенерировал» такие данные, но они относятся к реальному лицу -риск уголовной квалификации и серьёзных последствий.
d) Коммерческое использование чужих данных в рекламе (в т.ч. deepfake образов, голоса)
В ЕС и США коммерческая эксплуатация имени/образа/голоса без согласия -повод для иска (право публичности, авторские/смежные права). В РФ защита образа/чести и деловой репутации -через гражданско-правовые иски; административные санкции за обработку ПДн тоже возможны. Если ИИ подставил чужую фотографию/видео в рекламный материал -это очень плохая идея.
3. Какие наказания реальные -российская практика
За нарушения режима обработки ПДн предусмотрены административные штрафы (ст. 13.11 КоАП РФ) и в отдельных случаях -уголовная ответственность. Размеры штрафов и санкций ужесточались в последние годы (новые положения с 2024–2025 гг.), и для юридических лиц штрафы могут достигать миллионов рублей в зависимости от масштаба утечки/распространения.
За нарушение неприкосновенности частной жизни (ст.137 УК РФ) предусмотрены уже уголовные санкции -от штрафов до лишения свободы в тяжких составах.
4. Специфика ИИ: кто «ответственный» -пользователь или провайдер?
Как и в других областях, ответ зависит от фактической роли:
- Если вы используете ИИ-сервис и вставляете в промпт реальные чужие данные и публикуете результат -вы несёте ответственность за обработку и распространение ПДн. - Если модель сама сгенерировала реальные персональные данные (например, воссоздала телефонный номер реального человека) -это повод проверить договор с провайдером и политику его модели; но с практической точки зрения ответственность часто ляжет на того, кто публикует/распространяет материал.
Таким образом, для коммерческой рекламы с образом/именем публичного лица -берите письменное согласие или лицензию (включая использование голоса/видео).
Если система ИИ генерирует реальные данные «по ошибке» -немедленно удаляйте и фиксируйте инцидент; оцените уведомление о нарушении (если утечка персональных данных имела место). В РФ есть обязанность уведомлять Роскомнадзор и субъектов ПДн в ряде случаев.
Важно помнить, что:
- «Если ИИ сам всё сочинил -проблем нет». Неправда: если результат совпадает с реальной персоной (или раскрывает её частную информацию) -это всё ещё распространение ПДн.
- «Публичные данные можно использовать как угодно». Частично неверно: публичность снимает часть ограничений, но коммерческое использование образа/имени без согласия -отдельная категория риска.
-«Если серверы в другой стране, я не подхожу под российское право». Нельзя так надеяться: если действие направлено на российских граждан или публикуется в РФ -российские нормы применимы; одновременно на вас могут распространяться нормы другой юрисдикции
Автор: Екатерина Юша, юрист,социолог, спикер федеральных СМИ, Всероссийского форума взыскателей