Юристы массово загружают в нейросети договоры, претензии и материалы дел. Сервисы для юристов обещают, что «данные не уходят в обучение». Но если открыть пользовательские соглашения, выясняется, что многие из них прямо запрещают загружать ровно то, ради чего юрист туда пришел: персональные данные и коммерческую и иную тайну. Разбираем, что говорит закон, что написано мелким шрифтом у популярных ИИ-юристов и как работать с нейросетью, не нарушив адвокатскую и коммерческую тайну.
Коротко
Загрузка документа в облачную нейросеть — это передача информации третьему лицу: провайдеру сервиса, его сотрудникам и субподрядчикам.
Для адвоката это прямой риск нарушения адвокатской тайны; для штатного юриста — коммерческой тайны и 152-ФЗ.
Нейросети в своих соглашениях запрещают загружать персональные данные и конфиденциальную информацию третьих лиц и возлагают ответственность за законность загрузки на пользователя.
Обещание «не обучаем модель на ваших данных» не равно «ваши данные никто не видит».
Безопасный режим: обезличивание.
Какие тайны защищает закон и почему нейросеть — это «третье лицо»
Юрист, работающий с клиентскими документами, почти всегда держит в руках информацию сразу под несколькими режимами защиты:
Режим | Основание | Кого касается |
Адвокатская тайна | ст. 8 Закона № 63-ФЗ «Об адвокатской деятельности», ст. 6 КПЭА | Адвокаты, их помощники и стажеры |
Коммерческая тайна | Все, кому сведения доверены по работе или договору | |
Персональные данные | Операторы и лица, обрабатывающие ПДн по поручению | |
Банковская, налоговая, врачебная тайна | ст. 26 Закона о банках, ст. 102 НК РФ, ст. 13 Закона № 323-ФЗ | Если такие сведения есть в материалах дела |
Договорная конфиденциальность | коммерческая тайна, условия договора с клиентом | Все стороны соглашения |
Ключевой вопрос: является ли загрузка документа в нейросеть раскрытием? Эксперты сходятся в том, что да. Загружая проект договора во внешний чат-бот, юрист фактически раскрывает информацию провайдеру модели, его сотрудникам с доступом к логам и, возможно, субподрядчикам.
Если в документе есть персональные данные, а нейросеть зарубежная, добавляется трансграничная передача. О ней оператор должен заранее уведомить Роскомнадзор (ст. 12 Закона № 152-ФЗ), а за нарушение по ст. 13.11 КоАП юрлицу грозит штраф от 300 до 700 тыс. руб., а в отдельных случаях — оборотный штраф 1–3% выручки.
Зарубежный прецедент: переписка с ИИ не защищена тайной
В феврале 2026 года суд в США впервые прямо ответил на вопрос, защищена ли переписка с нейросетью адвокатской привилегией. 10 февраля 2026 года судья Южного окруаг Нью-Йорка постановил, что переписка обвиняемого с потребительской версией нейросети не защищена ни адвокатской привилегией, ни доктриной рабочих материалов. В письменном решении от 17 февраля суд указал, что общение с ИИ не было конфиденциальным, а сам обвиняемый действовал не по указанию адвоката. Обвиняемый по собственной инициативе, уже наняв защитников, подготовил с помощью ИИ 31 документ с анализом стратегии защиты и передал их адвокатам; документы были изъяты при обыске.
Суд оставил дверь открытой: юристы отмечают, что корпоративные версии ИИ-сервисов, которые гарантируют конфиденциальность и не используют данные для обучения, могут создавать «разумное ожидание конфиденциальности», а работа с ИИ по указанию адвоката также имеет значение.
Для российской практики это решение не обязательно, но логика универсальна: тайна защищает отношения доверителя и адвоката, а не доверителя и программы. Все, что попало в публичную нейросеть, может стать доказательством.
Что обещают нейроюристы: разбор пользовательских соглашений
Изучила действующие редакции нескольких соглашений специализированных ИИ-сервисов для юристов.
Что настораживает. Каждое из четырех изученных соглашений прямо запрещает загрузку персональных данных и сведения о коммерческой, врачебной, адвокатской и прочей тайне. Ответственность — на пользователе. Пользователь сам обеспечивает, чтобы загрузка не нарушала закон, его договорные обязательства и права третьих лиц.
Что хорошо. В основном загруженные данные не используются для обучения моделей, но в одном из соглашений все же было указано опосредованно на возможность такого обучения. В одном из рассмотренных сервисов было указано на предоставление дополнительно автоматической функции обезличивания, что выглядит интересным.
Итог: перед использованием сервиса стоит ознакомиться с положениями его лицензионного соглашения для оценки рисков и возможностей.
Главный парадокс: сервис для юристов запрещает юридические документы
Реальный договор, претензия или исковое заявление почти всегда содержат ФИО, паспортные данные, адреса, реквизиты. Значит, формально почти любой клиентский документ попадает под запрет, установленный соглашениями нейросетей.
Зачем провайдеры так пишут? Это перекладывание риска: сервис не хочет становиться оператором чужих персональных данных и отвечать за утечку чужой тайны. Юридически это означает, что при инциденте провайдер сошлется на нарушение пользователем договора, а претензии клиента и регулятора придут к юристу.
Вывод практический: обезличивание данных - выход из сложившейся ситуации.
Что можно загружать в нейросеть, а что нельзя
Можно без ограничений:
тексты нормативных актов и опубликованные судебные решения;
абстрактные правовые вопросы без привязки к клиенту («как суды квалифицируют односторонний акт приемки работ?»);
собственные шаблоны и типовые формы без реквизитов;
тексты, полностью обезличенные по методике ниже.
Можно с осторожностью (только в российском сервисе с запретом обучения в договоре):
договоры и претензии после удаления сторон, сумм, адресов и уникальных деталей сделки;
описание фабулы спора в общих чертах без названий компаний.
Нельзя в публичную нейросеть:
материалы адвокатского производства в исходном виде;
документы с персональными данными, особенно паспортными, медицинскими, биометрическими;
сведения, составляющие коммерческую, банковскую, налоговую тайну клиента;
любые данные в зарубежные сервисы без уведомления Роскомнадзора о трансграничной передаче.
Как обезличить документ перед загрузкой
Замените ФИО, наименования компаний и брендов на условные обозначения: «Заказчик», «Подрядчик», «Лицо 1».
Удалите ИНН, ОГРН, паспортные данные, СНИЛС, банковские реквизиты, номера телефонов и email.
Уберите адреса, кадастровые номера, госномера транспорта, номера судебных дел.
Округлите или замените суммы, если они позволяют идентифицировать сделку.
Удалите уникальные детали, по которым клиента можно узнать косвенно: редкая отрасль, город, дата.
Проверьте метаданные файла (автор, организация, история правок) — они тоже передаются.
Храните таблицу соответствия «условное обозначение — реальное лицо» только у себя, не в нейросети.
Обезличивание снижает риск, но не превращает данные в неперсональные автоматически: эксперты называют мифом представление, что обезличенные данные выведены из-под 152-ФЗ. Цель обезличивания перед загрузкой — чтобы в тексте не осталось сведений, по которым можно установить человека или компанию.
И еще одно: удаление диалога в интерфейсе не означает удаления данных у провайдера. Многие сервисы хранят логи минимум 30 дней, а данные, попавшие в обучающую выборку, практически невозможно гарантированно удалить.
Вывод
Нейросети уже стали рабочим инструментом юриста, и отказываться от них не нужно. Но главный документ при выборе ИИ-сервиса — не презентация, а пользовательское соглашение. Все изученные документы сервисов для юристов так или иначе перекладывают ответственность за законность загрузки клиентских данных на пользователя. Правило, которое защищает и юриста, и клиента: в публичную нейросеть попадает только то, что вы готовы увидеть опубликованным.

