«Нам теперь отчитываться по ИИ?» — вопрос, который задают почти на каждом аудите в стоматологиях. Отчитываться — нет. А вот проверить, как обрабатываются данные пациентов, действительно стоит: у медицины и так самый строгий режим в стране.
Сразу дисклеймер: я не юрист. Я технический директор, каждую неделю ставлю ИИ-ассистентов в компании и вижу это с инженерной стороны. Всё ниже — не юридическая консультация, а разбор для владельца бизнеса «на пальцах». Перед серьёзными решениями сверяйтесь со своим юристом и первоисточниками.
При чём тут «19 отраслей»
16 июля 2026 вице-премьер Дмитрий Григоренко сообщил, что правительство разработало KPI по внедрению искусственного интеллекта для 19 ключевых отраслей экономики — от финансов и госуправления до туризма и сельского хозяйства (подтверждение и на government.ru). Полного списка всех 19 нигде не публиковали, но и так понятно: речь о практически всей экономике, а стоматология, как часть медицины, почти наверняка в их числе.
Здесь легко испугаться не того. KPI по внедрению — это не про штрафы за отсутствие ИИ и не про новый запрет. Это продолжение того разворота в сторону «поддержки», о котором я писал в разборе закона об ИИ 2026 и в отдельном пилларе «ИИ-ассистент по закону в 2026»: государство подталкивает бизнес к внедрению, а не карает за него.
Что реально нужно проверить
Данные о здоровье — включая снимки, диагнозы, план лечения — специальная категория персональных данных с более строгим режимом, чем обычная клиентская база. Бот записи, который уточняет жалобу пациента («болит зуб слева снизу»), уже работает с такими данными.
Частый технический риск — интеграция бота с МИС стоматологии через стороннего поставщика без ясности, где физически хранятся логи переписки с пациентами.
Пока все следят за темой «закон об ИИ», реальный работающий сегодня риск для любого бизнеса с ИИ-ассистентом лежит в другом месте — в 152-ФЗ о персональных данных. Он действует не «когда-нибудь», а прямо сейчас: с 30 мая 2025-го за утечку персональных данных ввели оборотные штрафы, а за повторную крупную утечку — от 20 до 500 млн ₽ (1–3% годовой выручки), за утечку биометрии отдельно — 15–20 млн ₽ (цифры и механика — на КонсультантПлюс). За неуведомление Роскомнадзора об обработке данных — 100–300 тыс. ₽. Подробный разбор — в статье про ИИ и персональные данные по 152-ФЗ.
Что делать
Проверить, что бот для стоматологии и связанная МИС обрабатывают данные пациентов на серверах в РФ, и ограничить доступ к истории диалогов только сотрудниками, кому это нужно по работе — не всей ресепшн-сменой без разбора.
Коротко
- → Медицина, включая стоматологию, — в числе отраслей с уже разработанными KPI по ИИ (Григоренко, 16.07.2026, government.ru)
- → Никакой обязательной отчётности по ИИ конкретно для стоматологий закон не вводит
- → Реальный риск — данные о здоровье пациентов как специальная категория персданных с оборотными штрафами до 500 млн ₽
- → Что делать: держать МИС-данные на серверах в РФ и ограничить доступ к истории диалогов с пациентами
Проверить, как у вас обрабатываются данные пациентов?
Разберём, какие данные собирает ваш бот, где реальный риск по 152-ФЗ — и как всё настроить один раз, без переделок.
Проверить, как у вас обрабатываются данные пациентов