Финансовый чат-бот — это, по сути, интерфейс к самым чувствительным данным, которые есть у человека: доходы, платежи, а иногда и кредитная история. Регулятор здесь и так строг, а если добавляется ИИ — вопросов к обработке данных становится ещё больше.
Сразу дисклеймер: я не юрист. Я технический директор, каждую неделю ставлю ИИ-ассистентов в компании и вижу это с инженерной стороны. Всё ниже — не юридическая консультация, а разбор для владельца бизнеса «на пальцах». Перед серьёзными решениями сверяйтесь со своим юристом и первоисточниками.
При чём тут «19 отраслей»
16 июля 2026 вице-премьер Дмитрий Григоренко сообщил, что правительство разработало KPI по внедрению искусственного интеллекта для 19 ключевых отраслей экономики — от финансов и госуправления до туризма и сельского хозяйства (подтверждение и на government.ru). Полного списка всех 19 нигде не публиковали, но и так понятно: речь о практически всей экономике, а финансовый сектор в такие программы попадает одним из первых — это одна из наиболее зарегулированных и одновременно наиболее автоматизированных отраслей.
Здесь легко испугаться не того. KPI по внедрению — это не про штрафы за отсутствие ИИ и не про новый запрет. Это продолжение того разворота в сторону «поддержки», о котором я писал в разборе закона об ИИ 2026 и в отдельном пилларе «ИИ-ассистент по закону в 2026»: государство подталкивает бизнес к внедрению, а не карает за него.
Что реально может задеть финансовый бизнес
У банков и МФО уже есть отдельное регулирование Банка России поверх общего 152-ФЗ — это не новость. Но именно ИИ-слой (бот, который отвечает клиенту, анализирует обращение, иногда скорит заявку) добавляет новую точку риска: куда уходят данные на этапе обработки моделью, хранятся ли они на стороннем сервере, и кто, кроме вас, теоретически может их увидеть.
Частая ошибка — использовать зарубежный API для чат-бота без проверки, где физически обрабатываются и логируются диалоги с клиентами. Для финансовой организации это не абстрактный, а вполне предметный вопрос к комплаенсу.
Пока все следят за темой «закон об ИИ», реальный работающий сегодня риск для любого бизнеса с ИИ-ассистентом лежит в другом месте — в 152-ФЗ о персональных данных. Он действует не «когда-нибудь», а прямо сейчас: с 30 мая 2025-го за утечку персональных данных ввели оборотные штрафы, а за повторную крупную утечку — от 20 до 500 млн ₽ (1–3% годовой выручки), за утечку биометрии отдельно — 15–20 млн ₽ (цифры и механика — на КонсультантПлюс). За неуведомление Роскомнадзора об обработке данных — 100–300 тыс. ₽. Подробный разбор — в статье про ИИ и персональные данные по 152-ФЗ.
Что делать
Первое и главное — данные должны обрабатываться на серверах в РФ, это не «нравится/не нравится», а прямое требование для финансовых организаций. Второе — зафиксировать в договоре с подрядчиком, кто отвечает за утечку на стороне ИИ-слоя. Третье — не ждать финального регламента по отрасли, а навести порядок с тем, что уже требует 152-ФЗ.
Коротко
- → Финансовый сектор — в числе первых 19 отраслей с KPI по ИИ (Григоренко, 16.07.2026, government.ru)
- → Это про стимулирование внедрения, а не новый запрет — для банков и МФО и так действует отдельное регулирование ЦБ
- → Реальный риск сегодня — 152-ФЗ: оборотные штрафы за утечку до 500 млн ₽, за биометрию отдельно 15–20 млн ₽
- → Что делать: проверить, где физически обрабатываются диалоги с клиентами, и закрепить ответственность за утечку в договоре с подрядчиком
Разобрать риски финансового бота по 152-ФЗ?
Разберём, какие данные собирает ваш бот, где реальный риск по 152-ФЗ — и как всё настроить один раз, без переделок.
Разобрать риски финансового бота по 152-ФЗ