— А что будет с персональными данными?Когда пользователь пишет боту, возможны три сценария:
- Данные обрабатываются внутри вашей системы (например, коробочное решение модели на вашей инфраструктуре).
- Данные уходят в сторонний сервис (например, модели, которая крутится в облаке, через API).
- Часть логики у вас, часть у поставщика бота.
Обычно ПД лежат на внутренних ресурсах компании. Если у бота нет доступов и сценария интеграции «посмотри почту пользователя из обращения, по интеграции обратись к нашей базе клиентов, найди ФИО, телефон, а потом в другом месте посмотри по ним его заказы», то беспокоиться не за что: достаточно не включать ПД в базу знаний, на которой вы обучаете бота (да и что бы ПД делать в базе знаний?).
ПД могут быть и в переписках, на которые отвечает бот: клиент сам может написать своё имя, почту и телефон. Если вы делаете бота сами — нужно их очищать. Большинство поставщиков очищают переписку скриптами от персональных данных и только потом передают в модель, но это остаётся за кадром и не на 100% надёжно. Если хотите полностью соответствовать закону и хранить данные в России, то использовать нужно поставщиков, которые разворачивают модели на локальных серверах (например, Юздеск), либо отечественные модели Яндекса и Сбера.
Если используете не коробочное решение, которое целиком расположено у вас, и при этом бот тянет ПД из внутренних ресурсов, проверяйте, что написано в контракте поставщика модели. В большинстве случаев никакие данные не используются для обучения модели по умолчанию в enterprise-режимах, но перепроверить будет не лишним.