Вопрос «какую модель использовать» обычно звучит как технический. На практике это вопрос безопасности: куда уходят данные ваших клиентов и сотрудников и кто отвечает, если они утекут.
Три варианта и их суть
On-prem (локальная модель). Модель работает на вашем железе, данные не покидают контур. Максимальный контроль, максимальная ответственность: серверы, обслуживание, специалисты, обновления.
Российское облако. Модель работает у провайдера с российской инфраструктурой и договором. Порог входа ниже, сопровождение проще, но данные физически находятся не у вас.
Зарубежный публичный API. Самый быстрый старт и часто лучшее качество на сложных задачах. Главный риск — передача данных за пределы контура и отсутствие понятных механизмов удаления.
Матрица решений
Это рамка технического обсуждения Kozich Group: начните со строки, которая описывает ваши данные. Ни одна ячейка не подтверждает соответствие закону. Локализацию, основания обработки и трансграничную передачу проверяют отдельно по применимым нормам, включая статьи 12 и 18 152-ФЗ.
| Категория данных | On-prem | Облако РФ | Зарубежный API |
|---|---|---|---|
| Персональные данные клиентов и сотрудников | проверить схему обработки | проверить схему и договор | отдельно проверить локализацию и передачу |
| Коммерческая тайна, договоры, цены | проверить доступы и режим | проверить договор и доступы | проверить передачу и условия провайдера |
| Публичные данные, общие вопросы | избыточно | да | да |
| Данные под NDA клиента | проверить условия NDA | проверить условия NDA | проверить условия NDA |
| Высокая нагрузка, большой объём | да | да | да |
| Нет ИТ-команды для сопровождения | потребуется сопровождение | оценить управляемые сервисы | оценить интеграцию и поддержку |
| Нужен быстрый пилот за 2 недели | зависит от готовности контура | зависит от доступа и данных | зависит от доступа и данных |
Правило простое: сначала категория данных, потом инфраструктура. Не наоборот.
Что закрыть до запуска
- Классифицировать данные. Что уходит в модель: текст запроса, документы, фрагменты базы? Составьте перечень.
- Ограничить доступ. Отдельный ключ на каждое приложение, лимиты, журнал запросов, запрет на отправку персональных данных в промптах.
- Определить сроки хранения. Сколько живут логи, кто их читает и по чьему запросу удаляет.
- Проверить договор. Для облака и API — где обрабатываются данные, есть ли поручение на обработку, что происходит при расторжении.
- Назначить владельца. У ИИ-системы должен быть ответственный внутри компании, а не только подрядчик.
- Обезличивать по умолчанию. Всё, что можно не отправлять в модель, не отправлять.
Контекст, который стоит держать в голове
По данным KPMG Global AI Pulse Q2 2026 (2 145 руководителей, июнь 2026), безопасность данных, приватность и риски — крупнейшая единичная забота: её отметили 33% респондентов. Там же видна вторая проблема: у большинства нет полной видимости операционных затрат на ИИ, а именно она отличает проекты с окупаемостью (15%) от проектов без неё (3%).
В России ИИ уже используется массово: по оценке Минфина (июнь 2026) — около 70% компаний. При таком распространении вопрос уже не в том, применять ли ИИ, а в том, как применять его, не создав проблем с данными.
Коротко
Начинайте не с модели, а с категории данных. Для персональных данных и коммерческой тайны оцените схему обработки и ограничения с техническим специалистом и юристом. Для публичных данных сравните качество, стоимость и условия API. География сервера сама по себе не подтверждает соответствие требованиям. Разграничивайте доступ, ограничивайте сроки хранения, обезличивайте по умолчанию и назначайте владельца системы. Это дешевле, чем разбираться с последствиями утечки.
Частые вопросы
Можно ли использовать зарубежную модель, если данные обезличены?
Иногда да, но это требует юридической проверки конкретного процесса. Обезличивание должно быть необратимым, а передача данных — не создавать возможности повторной идентификации.
Что дешевле — локальная модель или российское облако?
На малых объёмах дешевле облако: нет затрат на железо и обслуживание. На больших объёмах и при постоянной нагрузке локальная модель может окупиться, но потребует специалистов.
Обязательно ли хранить данные на территории России?
Для персональных данных граждан РФ требования локализации установлены законом. Конкретную схему обработки нужно согласовывать с юристом, а не с подрядчиком по внедрению.
Источники и методика
Ссылки из материала, включая обзоры исследований. Расчёты на условных данных и рабочие матрицы обозначены отдельно.