Сотрудники юридических фирм уже обрабатывают документы доверителей в ChatGPT, DeepSeek и Gemini, преимущественно через личные учётные записи. В статье разбираем, что закон относит к адвокатской тайне, где оказываются материалы после загрузки в облачную модель, какую позицию заняло адвокатское сообщество и какие десять мер закрывают риск. Отдельно описано, как Shtab закрывает этот риск: модель в контуре фирмы, корпоративный доступ к ИИ и Фильтр данных, который заменяет персональные и коммерческие данные обезличенными заглушками до выхода запроса за пределы фирмы.

Сведения актуальны на сентябрь 2026 г. Материал носит информационный характер и не является юридическим заключением.

Ключевые тезисы

Любой документ по делу составляет адвокатскую тайну. Копия в облачной модели хранится на серверах провайдера по его правилам и вне процессуальных гарантий ст. 8 Закона об адвокатуре.

Потребительские версии ChatGPT, Claude и Gemini допускают обучение моделей на переписке и её хранение в течение нескольких лет. Удаление переписки не защищает от судебного предписания о её сохранении.

Адвокатская палата г. Москвы рекомендует передавать в ИИ-сервисы сведения, составляющие адвокатскую тайну, только с предварительного письменного согласия доверителя.

Риск закрывают три технических решения: модель в контуре фирмы, корпоративный доступ к ИИ и маскирование данных в запросах. Их дополняют политика использования ИИ, согласие доверителя, технический контроль и обучение сотрудников.

Юристы уже работают с ИИ

ИИ в работе юристов (данные «Авито» и Право.ru, дек. 2025)

По данным исследования «Авито» и Право.ru, которое опубликовал «Коммерсантъ» в декабре 2025 г., большие языковые модели в профессиональной деятельности применяют 88% российских юристов. 64% пользуются бесплатными версиями сервисов, 43% оплачивают подписку за свой счёт, корпоративный доступ предоставляет около четверти компаний. Лидируют ChatGPT (47%), DeepSeek (39%) и Gemini (38%), серверы которых расположены за пределами России.

По данным ГК «Солар» за I полугодие 2026 г., почти 40% обращений сотрудников крупных российских компаний к публичным ИИ-сервисам содержат конфиденциальную информацию. В британском опросе Access Legal (апрель 2026 г.) 59% опрошенных юристов признали, что работали по делам клиентов в неутверждённых ИИ-сервисах; 68% руководителей фирм в том же опросе заявили, что полностью видят использование ИИ в своей фирме.

Использование ИИ-сервисов без ведома и контроля организации называют теневым ИИ. Его причины и последствия для проектов мы разбирали в статье «Когда генеративный ИИ становится палкой о двух концах».

Вывод: если в фирме нет утверждённого порядка работы с ИИ, материалы доверителей с высокой вероятностью уже переданы внешним провайдерам.

Что охраняет закон

Адвокатской тайной являются любые сведения, связанные с оказанием адвокатом юридической помощи доверителю (п. 1 ст. 8 Федерального закона от 31.05.2002 № 63-ФЗ). Пункт 5 ст. 6 Кодекса профессиональной этики адвоката (КПЭА) относит к ним факт обращения и имена доверителей, собранные доказательства и документы, содержание правовых советов, адвокатское производство и условия соглашения, включая расчёты. Под режим подпадает любой документ по делу, включая черновик с именем доверителя.

Соблюдение тайны является безусловным приоритетом деятельности адвоката, срок её хранения не ограничен (п. 2 ст. 6 КПЭА). Освободить адвоката от этой обязанности может только доверитель, согласие оформляется письменно (п. 3 ст. 6 КПЭА). Правила о тайне распространяются на помощников, стажёров и иных сотрудников адвокатских образований, которые дают подписку о неразглашении (п. 10 ст. 6 КПЭА). Нарушение тайны влечёт дисциплинарную ответственность вплоть до прекращения статуса адвоката (ст. 18 КПЭА).

Для юристов фирмы без статуса адвоката основаниями конфиденциальности служат договор с клиентом, режим коммерческой тайны (Федеральный закон от 29.07.2004 № 98-ФЗ) и законодательство о персональных данных (Федеральный закон от 27.07.2006 № 152-ФЗ). Нарушение любого из этих режимов создаёт для фирмы регуляторный риск: штрафы, споры с клиентами и потерю репутации.

Что происходит с материалами после отправки в облачную модель

Путь данных доверителя в облачной модели

flowchart LR A[Юрист вводит данные] --> B[Облачная модель] B --> C[Серверы провайдера] C --> D[Хранение по правилам] D --> E[Возможный запрос властей]

Копия хранится у провайдера по его правилам

Хранение и обучение на данных: условия сервисов

СервисОбучение на данныхСрок хранения
ChatGPT Free/Plus/ProДа, если не отключеноДо удаления, затем 30 дней
ChatGPT Business/EnterpriseНет по умолчаниюДо 30 дней либо нулевое хранение
Claude Free/Pro/MaxС согласия пользователяДо 5 лет с согласия, иначе 30 дней
Gemini (личный аккаунт)ДаДо 3 лет после удаления активности
YandexGPT (API)При включённом логированииЛогирование включено по умолчанию

Условия зависят от сервиса и тарифа. Ключевые положения по состоянию на сентябрь 2026 г.:

Сервис и тариф Обучение моделей на данных пользователя Хранение и доступ
ChatGPT Free, Plus, Pro Применяется, пока пользователь не отключит настройку «Improve the model for everyone» Переписка хранится до удаления пользователем; удалённая стирается в течение 30 дней
ChatGPT Business, Enterprise; API OpenAI По умолчанию не применяется API: до 30 дней; нулевое хранение (ZDR) для отдельных функций по одобрению OpenAI; в Enterprise срок задаёт администратор
Claude Free, Pro, Max Применяется с согласия пользователя; переключатель по умолчанию включён При согласии на обучение: до 5 лет; без согласия: 30 дней
Claude Team, Enterprise; API Anthropic По умолчанию не применяется; исключение: переписка, которую пользователь оценил Оценки хранятся до 5 лет; владелец организации может отключить функцию оценки
Gemini, личная учётная запись Google Применяется Часть переписки читают рецензенты, в том числе сотрудники подрядчиков; просмотренная хранится до 3 лет после удаления активности. Google просит не вводить конфиденциальные сведения
YandexGPT в Yandex AI Studio (API) Журналируемые запросы могут использоваться для обучения Журналирование запросов включено по умолчанию; Яндекс рекомендует отключать его при передаче конфиденциальных данных
GigaChat Enterprise В анонсе не раскрывается По заявлению Сбера, доступны локальный и гибридный варианты с хранением данных на серверах предприятия

Удаление переписки не гарантирует уничтожения данных

Распоряжением суда от 13.05.2025 по делу The New York Times v. OpenAI компания OpenAI была обязана сохранять журналы ответов ChatGPT Free, Plus, Pro, Team и стандартного API, включая переписку, удалённую пользователями. Обязанность прекращена с 26.09.2025; данные за апрель–сентябрь 2025 г. OpenAI продолжает хранить. Корпоративные условия OpenAI также предусматривают хранение данных, если этого требует закон.

Копия у провайдера находится вне гарантий адвокатской тайны

Выгрузка сведений, составляющих коммерческую тайну, в систему искусственного интеллекта Deepseek является разглашением таких сведений

Бабушкинский районный суд г. Москвы, Решение от 27.07.2026 (не вступило в силу) · РАПСИ

Запрет допроса адвоката об обстоятельствах дела и судебный порядок оперативно-розыскных мероприятий и следственных действий (пп. 2–3 ст. 8 Закона № 63-ФЗ) закреплены за адвокатом и используемыми им помещениями. На провайдера, у которого хранится копия сведений, закон эти гарантии прямо не распространяет; российской судебной практики по этому вопросу пока нет.

В деле United States v. Heppner (Южный округ Нью-Йорка, решение от 17.02.2026) суд признал, что материалы, подготовленные обвиняемым в потребительской версии Claude, не защищены адвокатской привилегией. Одно из оснований: политика конфиденциальности провайдера допускает раскрытие данных третьим лицам, включая государственные органы.

Бабушкинский районный суд г. Москвы 27.07.2026 признал законным увольнение руководителя отдела продаж, загружавшей финансовые отчёты компании в DeepSeek, и указал: «Выгрузка сведений, составляющих коммерческую тайну… в систему искусственного интеллекта Deepseek является разглашением таких сведений». На дату публикации решение в силу не вступило.

Персональные данные создают отдельную ответственность фирмы

Материалы дела почти всегда содержат персональные данные доверителя и третьих лиц. Передача их провайдеру требует договора поручения обработки (ч. 3 ст. 6 Закона № 152-ФЗ); передача иностранному провайдеру является трансграничной и требует предварительного уведомления Роскомнадзора (ст. 12). С 01.07.2025 запись, систематизация, накопление и хранение персональных данных граждан РФ с использованием баз данных за пределами России не допускаются (ч. 5 ст. 18 в ред. Федерального закона от 28.02.2025 № 23-ФЗ); штраф составляет до 6 млн руб., при повторном нарушении до 18 млн руб. Штраф за утечку персональных данных с 30.05.2025 составляет от 3 до 15 млн руб. в зависимости от объёма, за повторную утечку от 1 до 3% годовой выручки (минимум 20–25 млн руб., максимум 500 млн руб.).

Позиция адвокатского сообщества

Три ключевые рекомендации адвокатского сообщества по работе с ИИ
Три ключевые рекомендации адвокатского сообщества по работе с ИИ

Совет Адвокатской палаты г. Москвы в июне 2026 г. утвердил памятку «О критериях допустимости размещаемой информации об адвокате и адвокатском образовании и минимизации профессиональных рисков в информационно-телекоммуникационной сети „Интернет“». Адвокатам не рекомендуется:

без предварительного письменного согласия доверителей передавать в ИИ-сервисы любые сведения, составляющие адвокатскую тайну;

использовать ИИ-сервисы для оказания правовой помощи без информирования доверителей;

предоставлять доверителю созданные ИИ материалы в качестве собственной консультации.

Вице-президент ФПА РФ О. Баулин рекомендовал применять памятку во всех адвокатских палатах субъектов РФ. В декабре 2025 г. ФПА РФ сообщила о создании рабочей группы по применению ИИ адвокатами.

Зарубежные ориентиры:

ABA (США), Formal Opinion 512 от 29.07.2024: до ввода сведений по делу в самообучающийся ИИ-инструмент требуется информированное согласие клиента; общей оговорки в договоре для этого недостаточно.

CCBE, руководство от 02.10.2025: данные клиента допустимо вводить в генеративный ИИ при надлежащих гарантиях: договорная конфиденциальность или нулевое хранение, соглашение об обработке данных, работа модели локально или в защищённой среде фирмы.

Law Society (Англия и Уэльс), руководство по генеративному ИИ: в бесплатные публичные сервисы конфиденциальные данные не вводить; порядок использования данных клиента в ИИ согласовывать с клиентом.

Десять мер, которые закрывают риск

Меры, которые закрывают риск утечки через ИИ

1
Модель в контуре фирмыДанные не выходят за пределы инфраструктуры компании.
2
Корпоративный доступ к ИИСотрудники используют утверждённые тарифы вместо личных аккаунтов.
3
Маскирование данных в запросахПерсональные и коммерческие сведения заменяются на обезличенные заглушки.
4
Политика использования ИИФирма фиксирует правила работы с ИИ-сервисами для всех сотрудников.
5
Письменное согласие доверителяПередача сведений в ИИ требует предварительного согласия клиента.
6
Технический контроль запросовФирма отслеживает, какие данные уходят во внешние сервисы.
7
Обучение сотрудниковЮристы и помощники понимают риски теневого использования ИИ.

Первые три меры составляют технический контур работы с ИИ и реализуются средствами Shtab. Остальные меры закрепляют этот контур в документах и процессах фирмы.

  1. Модель в контуре фирмы. Shtab AI подключается к языковой модели, развёрнутой на серверах фирмы: запросы, ответы и материалы дел остаются в её инфраструктуре. Услуга «Сервер с локальной ИИ-моделью» включает аудит инфраструктуры и подбор модели, установку Shtab и локальной модели, настройку ИИ-функций в закрытом контуре и проверку работы без внешних сервисов. Конфигурацию оборудования под нужные функции ИИ и размер команды подбирает калькулятор инфраструктуры.
  2. Корпоративный доступ к ИИ через Shtab. Запрет ИИ без замены приводит сотрудников в личные учётные записи, и обращения к моделям выпадают из наблюдения службы информационной безопасности. Shtab AI даёт фирме единую точку доступа к моделям GPT, Claude, Gemini, отечественным и открытым моделям с оплатой в рублях. ИИ-лицензии закрепляются за сотрудниками, для каждой лицензии задан лимит токенов. Запросы к моделям проходят через Фильтр данных (мера 3), события передаются в SIEM службы информационной безопасности.
  3. Фильтр данных: маскирование запросов. Фильтр данных заменяет персональные и коммерческие данные обезличенными заглушками до того, как запрос покинет контур фирмы. Модель работает с обезличенным текстом, сотрудник получает ответ с настоящими значениями. С Фильтром фирма работает с внешними моделями по материалам дел: персональные и коммерческие данные доверителей и третьих лиц остаются в её контуре.
  4. Инвентаризация. Установить, какие ИИ-сервисы уже применяются, с каких устройств и на каких материалах: опрос сотрудников, данные сетевого шлюза и системы предотвращения утечек (DLP). Дать сотрудникам возможность сообщить о прежнем использовании без дисциплинарных последствий.
  5. Политика использования ИИ. Утвердить приказом как часть управления данными фирмы. Закрепить корпоративный канал (меры 1–3) единственным разрешённым способом работы с ИИ по материалам дел, запретить потребительские тарифы и личные учётные записи. Выделить классы данных (адвокатская тайна, персональные данные, иная конфиденциальная информация, общедоступные сведения) и для каждого указать допустимые модели.
  6. Согласие доверителя. Включить в соглашение об оказании юридической помощи раздел об ИИ: применяемые сервисы, категории передаваемых сведений, место обработки, срок хранения. Согласие оформлять письменно и конкретно (п. 3 ст. 6 КПЭА; ABA Formal Opinion 512).
  7. Договоры с провайдерами моделей. Закрепить запрет обучения на данных фирмы, срок хранения (нулевое хранение там, где оно доступно), место размещения серверов, уведомление фирмы об инцидентах и о запросах государственных органов в пределах, допустимых законом. В настройках отключить оценки ответов и журналирование запросов.
  8. Технический контроль. Заблокировать неразрешённые ИИ-сервисы в корпоративной сети и на рабочих устройствах, настроить правила DLP.
    • В Shtab: роли и журнал действий: журнал фиксирует все действия в компании, их авторов и время. Приватные проекты открывают дело только выбранным сотрудникам. В on-premise версии доступны SSO по SAML и интеграция с Active Directory / LDAP.
  9. Персонал. Ознакомить сотрудников с политикой под подпись, включить ИИ-сервисы в подписку о неразглашении (п. 10 ст. 6, п. 2 ст. 3 КПЭА), установить режим коммерческой тайны для материалов клиентов, проводить обучение при приёме на работу и ежегодно.
  10. Ответственный и инциденты. Назначить ответственного партнёра. Утвердить порядок действий при инциденте с уведомлением доверителя и Роскомнадзора: об утечке персональных данных в течение 24 часов, о результатах расследования в течение 72 часов (ч. 3.1 ст. 21 Закона № 152-ФЗ). Пересматривать политику и перечень сервисов раз в полгода.

Контур юридической фирмы на Shtab

Данные доверителя остаются внутри защищённого контура фирмы
Данные доверителя остаются внутри защищённого контура фирмы

Shtab объединяет в одном пространстве дела, документы и ИИ-ассистента. В on-premise версии все эти данные остаются на серверах фирмы, облачная версия размещена в дата-центрах Selectel в Москве и Санкт-Петербурге (безопасность данных).

Дела и доверители. Отдельный приватный проект по каждому доверителю, доступ по ролям. Юридическая компания RunetLex перенесла работу с клиентами в Shtab: для каждого клиента создано закрытое пространство с доской, шаблонами задач и базой документов.

ИИ-ассистент. Shtab AI в режиме чата анализирует проекты, готовит сводки и отчёты, в режиме агента создаёт карточки и подзадачи, расшифровывает записи встреч. Запросы к модели проходят через Фильтр данных.

Контроль. Роли, журнал действий, SSO и LDAP, передача событий в SIEM. Порядок аудита действий ИИ-агентов описан в статье «Риски внедрения агентного ИИ в проектных командах».

Соответствие требованиям. Shtab включён в единый реестр российского ПО Минцифры, on-premise версия поддерживает Astra Linux, РОСА и РЕД ОС; совместимость с РЕД ОС подтверждена в декабре 2025 г.

Налоговый учёт. Расходы на право использования программ из единого реестра российского ПО по лицензионным договорам учитываются при расчёте налога на прибыль с коэффициентом 2 (подп. 26 п. 1 ст. 264 НК РФ). Коэффициент не распространяется на техническую поддержку и доработку ПО и закрепляется в учётной политике. Применимость к конкретному договору стоит подтвердить у налогового консультанта.

Развёртывание выполняет команда Shtab: установка на сервер под ключ, внедрение под ключ и миграция данных из прежних систем. Полный перечень услуг представлен в разделе «Услуги». Примеры внедрения в компаниях разных отраслей собраны в разделе «Кейсы», сценарии для отделов и отраслей представлены в каталоге решений.

С чего начать

Провести инвентаризацию по мере 4 и оценить объём материалов, которые сотрудники уже обрабатывают во внешних ИИ-сервисах.

Рассчитать ресурсы под локальную модель в калькуляторе инфраструктуры.

Запросить демонстрацию Фильтра данных на сценариях фирмы и план развёртывания: sales@shtab.app или запись на демонстрацию. Ответ приходит в течение рабочего дня.

Читайте также

Риски внедрения агентного ИИ в проектных командах: как настроить эскалацию и аудит действий

Когда генеративный ИИ становится палкой о двух концах: как внедрить GenAI в проект и не создать больше проблем, чем решить

Защищённый контур для управления бизнесом: Shtab On-Premise сертифицирован для работы на РЕД ОС

Как юридическая компания RunetLex перенесла работу с клиентами из Trello в Shtab

Источники

«Коммерсантъ», 23.12.2025: ИИ стал рабочим инструментом для большинства российских юристов

Anti-Malware.ru, 10.08.2026: исследование ГК «Солар» об обращениях сотрудников к публичным ИИ-сервисам

Access Legal / Censuswide, апрель 2026 г.: использование неутверждённого ИИ в юридических фирмах Великобритании

Федеральный закон от 31.05.2002 № 63-ФЗ «Об адвокатской деятельности и адвокатуре в РФ», ст. 8

Кодекс профессиональной этики адвоката (ред. от 18.04.2025)

Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне»

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»

OpenAI: Data Controls FAQ

OpenAI: Enterprise privacy (ред. от 08.01.2026)

OpenAI: How we’re responding to The New York Times’ data demands

The New York Times v. OpenAI (SDNY): распоряжение о сохранении данных от 13.05.2025

Anthropic: Updates to Consumer Terms and Privacy Policy, 28.08.2025

Anthropic Privacy Center: Is my data used for model training?

Google: Gemini Apps Privacy Hub

Yandex AI Studio: отключение логирования запросов

Сбер, 03.03.2026: анонс GigaChat Enterprise

Debevoise & Plimpton: решение по делу United States v. Heppner, 17.02.2026

РАПСИ, 27.07.2026: решение Бабушкинского районного суда г. Москвы

Comply.ru: локализация и трансграничная передача персональных данных с 01.07.2025

КонсультантПлюс, 15.05.2025: штрафы по ст. 13.11 КоАП РФ с 30.05.2025

Памятка Адвокатской палаты г. Москвы (июнь 2026 г.)

«Адвокатская газета», 16.06.2026: АП г. Москвы утвердила памятку

РАПСИ, 25.12.2025: позиция ФПА РФ об использовании ИИ адвокатами

ABA Formal Opinion 512 «Generative Artificial Intelligence Tools», 29.07.2024

CCBE Guide on the use of generative AI by lawyers, 02.10.2025

Law Society of England and Wales: Generative AI — the essentials

БУХ.1С, 28.10.2025: какие расходы на российское ПО можно списывать с коэффициентом 2

Коэффициент 2 при расходах на ПО в 2026 году: письмо Минфина от 07.05.2026 № 03-03-06/1/38483