Почему про ИИ в комплаенсе заговорили всерьез
Тема перестала быть футурологией по простой причине: у нее появился регуляторный контур. Закон о поддержке развития технологий искусственного интеллекта принят Госдумой в июле 2026 года и при подписании начнет действовать с 1 сентября 2026-го, а передача персональных данных в ИИ-сервис уже сейчас подпадает под требования 152-ФЗ к локализации и поручению обработки. Инструменты вендоры приносят на стол раньше, чем компания успевает решить, по каким правилам ими пользоваться.
Причины интереса приземленные. Регуляторных требований становится больше, а следить за ними приходится тем же составом - часто одним человеком. Цена комплаенс-ошибки высокая: штраф по ст. 19.28 КоАП начинается с одного миллиона рублей.11Ч. 1 ст. 19.28 КоАП РФ: штраф на юридическое лицо - до трехкратной суммы незаконного вознаграждения, но не менее 1 млн ₽. И значительная часть работы - рутина: прочитать, сопоставить, разложить по категориям, свести в отчет. Ровно ту рутину и берут на себя языковые модели.
Дальше - трезвая карта: что ИИ в комплаенсе уже закрывает, что ему отдавать нельзя, кто отвечает за результат и какие требования закона действуют прямо сейчас.
Что ИИ уже закрывает - и в какой роли
Короткий ответ: ИИ сегодня надежно работает как подготовка материала для решения, а не как замена того, кто решает. Он читает быстрее человека, не устает от однотипных документов и хорошо сводит разрозненное в структуру. На этом список сильных сторон заканчивается - и его достаточно.
По наблюдениям отраслевых форумов, в комплаенс-функциях чаще всего автоматизируют пять групп задач:
| Задача | Что делает ИИ | Что остается человеку |
|---|---|---|
| Работа с обращениями | Короткое саммари, предположение о категории и приоритете | Проверка фактов, квалификация, решение по обращению |
| Мониторинг законодательства | Отслеживание изменений, выжимка «что поменялось» | Оценка применимости к своей организации, правка ЛНА |
| Проверка контрагентов | Сбор и сведение данных из открытых источников | Вывод о риске сотрудничества и условия сделки |
| Документы и политики | Черновик структуры, поиск противоречий между ЛНА | Утверждение редакции, юридическая ответственность за текст |
| Обучение работников | Черновики материалов и вопросов | Содержательная проверка, соответствие ЛНА и закону |
Общий знаменатель всех пяти строк: ИИ сокращает путь от «стопки сырого материала» до «структурированной картинки». Дальше начинается работа, которую машине не передать.
Что нельзя делегировать ИИ
Граница проходит там, где начинается юридически значимое решение. Квалифицировать ситуацию как нарушение, применить дисциплинарное взыскание, отклонить контрагента, отказать кандидату - все это действия с правовыми последствиями. Совершает их должностное лицо, даже если материал для решения подготовила модель.
- Квалификация нарушения и правовая оценка
- Дисциплинарные решения по работникам
- Отказ контрагенту или кандидату
- Утверждение политик и ЛНА
- Ответ регулятору и позиция на проверке
- Саммари и категоризация обращений
- Мониторинг изменений законодательства
- Сведение данных о контрагенте в досье
- Черновики документов и обучающих материалов
- Поиск аномалий и противоречий в массивах данных
Вторая часть границы - данные. В обращении на горячую линию, в декларации о конфликте интересов, в кадровом деле - персональные данные и чувствительные сведения. Прежде чем загрузить такой материал во внешний ИИ-сервис, придется ответить на вопрос из раздела про 152-ФЗ ниже: куда эти данные физически уходят и есть ли у вас право их туда передавать.
И третья: модели ошибаются уверенным тоном. Пропущенный в саммари ключевой факт или выдуманная деталь выглядят так же гладко, как верные. Поэтому результат работы ИИ по значимому вопросу проверяется по первоисточнику - обращению, документу, реестру - а не принимается на веру.
Как связка «ИИ предлагает - менеджер решает» выглядит на практике
Возьмем типовую ситуацию. На горячую линию пришло анонимное обращение о давлении при выборе поставщика. Обращение зафиксировано - а дальше знакомый затык: с чего начать разбор, какой приоритет поставить, к какой категории отнести. Именно этот первый шаг и снимает ИИ-предразбор: короткое резюме, предположение о категории и приоритете - материал готов, решение за вами.
Так эта архитектура выглядит в платформе Pryven:

- 1Дисклеймер зашит в интерфейс: рекомендация AI не заменяет юридическое заключение, решение - за менеджером
- 2AI-предразбор: приоритет, категория и короткое саммари обращения - подготовленный материал, не вердикт
- 3Переписка с заявителем идет с сохранением анонимности - личные данные менеджеру недоступны
Присмотритесь к формулировкам в самом интерфейсе: «предварительный разбор», «предположение о категории», «финальное решение по тикету - за вами». Так и выглядит корректная роль ИИ в комплаенс-процессе, зашитая в продукт. Сама горячая линия - один из элементов антикоррупционной системы, устройство которой целиком мы разобрали в материале про антикоррупционный комплаенс для малого и среднего бизнеса.
Кто отвечает, если решение принято с использованием ИИ
Ответ короткий и неудобный для любителей переложить ответственность: организация и ее должностные лица. ИИ не субъект права - он не сторона трудового договора, не участник сделки и не адресат предписания. Норма «об ответственности искусственного интеллекта» в российском праве отсутствует, и не потому что законодатель не успел: отвечает всегда тот, кто использует инструмент, а не инструмент.
Российская судебная практика этот принцип уже проверила. В июле 2025 года Мосгорсуд рассмотрел дело работницы, которой работодатель после внедрения нейросети предложил перейти на двухчасовой рабочий день с сокращением оклада вдвое, а после отказа - уволил. Апелляция подтвердила: увольнение незаконно, работница восстановлена.22Апелляционное определение Мосгорсуда, июль 2025, дело № 33-30417/2025. Первая инстанция - Преображенский районный суд Москвы. Логика суда переносима на любую компанию: если функции работника переходят к ИИ - юридически это сокращение штата (п. 2 ч. 1 ст. 81 ТК РФ) со всеми процедурами Трудового кодекса. «Нас заменила нейросеть» не создает нового основания увольнения.
Отдельная зона риска - ИИ-скрининг кандидатов и работников. В США по этому поводу уже идут коллективные иски: по сообщениям отраслевых каналов, в деле Mobley против разработчика HR-платформы Workday заявлено систематическое отсечение кандидатов по возрасту, расе и инвалидности алгоритмом отбора. Для российского работодателя урок читается без перевода: если алгоритм дискриминирует, отвечать будет компания, которая его применила, - а не вендор и не «модель».
Практический вывод для ЛНА: если вы вводите ИИ-инструменты в комплаенс-процессы, зафиксируйте во внутренних документах, что результаты работы ИИ носят рекомендательный характер, а решения принимает уполномоченное лицо. Эта строчка стоит дешево, а на проверке или в суде отвечает на главный вопрос - кто принял решение.
Кейс Diella: ИИ не убирает человеческий фактор - он его перемещает
История, за которой профильное сообщество следит с осени 2025 года. Албания первой в мире назначила ИИ-систему Diella «министром» по государственным закупкам: нейросеть должна была обеспечить прозрачность закупочных процедур и искоренить кумовство. Замысел понятен - убрать из процесса человека, уберешь и коррупцию.
Вышло иначе. Уже в декабре 2025-го руководитель агентства-разработчика системы и его заместитель были помещены под домашний арест - по сообщениям международных и профильных изданий, их подозревают в манипулировании теми самыми закупками на миллионы евро. Виральная новость «ИИ-министр взял взятку» оказалась фейком сатирического сайта, а вот аресты кураторов проекта - реальностью. Расследование продолжается, выводы о виновности делать рано. Но правоохранители подчеркнули то, что важно для нашей темы: сама система не субъект права и отвечать не может - вопросы к людям, которые ею управляли.
Отсюда принцип, который стоит запомнить каждому, кто слышит «внедрим ИИ - и злоупотребления исчезнут»: ИИ не убирает человеческий фактор из процесса. Он его перемещает - от исполнителей к тем, кто настраивает, обучает и контролирует систему. Коррупционный риск не испаряется, а концентрируется у операторов и кураторов ИИ: у них доступ к настройкам, данным и логике, по которой система «объективно» ранжирует. Значит, при внедрении ИИ в чувствительный процесс карта рисков не сокращается - в ней появляется новый узел. Как строить такую карту, мы разбирали в материале о конфликте интересов на практике: логика та же - искать, у кого появилась возможность влиять на результат.
Дипфейки: ИИ работает и на другой стороне
Пока компании осваивают ИИ для защиты, та же технология работает на другой стороне. Синтез речи перестал быть лабораторной задачей и стал доступным инструментом: правдоподобие копии голоса такое, что на слух подделку не отличить.
Для комплаенса это означает простую вещь: голос руководителя в телефонной трубке перестал быть подтверждением личности. Классическая схема «звонок директора» со срочным указанием провести платеж получила технологическое усиление - и защищаться от нее доверием больше нельзя.
Рабочая контрмера - процедурная, не технологическая: любое нетиповое распоряжение о платеже или передаче данных подтверждается по второму, заранее согласованному каналу. Перезвонить по известному номеру, запросить письменное подтверждение, сверить с регламентом платежей. Дорогих инструментов не требуется - требуется закрепленное в ЛНА правило, о котором знают работники.
Какие требования закона действуют уже сейчас
Здесь чаще всего путаница: одни считают, что «ИИ никак не регулируется», другие - что применять его уже нельзя. Неверно и то и другое.
Действующая рамка - закон о персональных данных. Загрузка обращения, декларации или кадрового документа в ИИ-сервис - это обработка персональных данных, к которой 152-ФЗ применяется так же, как к любой другой.
При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации…
Вторая норма той же рамки - поручение обработки: передаете данные стороннему сервису - нужны согласие субъекта (если иное основание не применимо) и договор-поручение с обязательствами по защите (ч. 3 ст. 6 152-ФЗ). Отсюда рабочее правило при подключении любого ИИ-инструмента: сначала выясните, куда физически уходят данные и на каком основании, - потом подключайте. Ответ «не знаем, это же облако» на проверке не работает.
Специальное регулирование ИИ - на подходе. В июле 2026 года Госдума приняла закон о поддержке развития технологий искусственного интеллекта. Он вводит маркировку контента, созданного крупными ИИ-моделями, и закрепляет принципы: защита прав человека и сохранение свободы воли при применении ИИ.33Законопроект № 1271570-8 принят Госдумой 08.07.2026; после одобрения Советом Федерации и подписания вступит в силу с 01.09.2026. Итоговая редакция охватывает только крупные фундаментальные модели. На момент публикации закон еще не подписан - формулировки «закон запрещает» пока преждевременны. Но направление регулятор обозначил ясно, и оно совпадает с выводом этой статьи: решающая роль - за человеком.
Если через вашу организацию проходит проверка по антикоррупционной линии, требования к работе с данными спросят вместе с остальным - как готовиться, разобрано в материале о проверке по статье 13.3.
С чего начать: рамка внедрения без хайпа
Сводим сказанное в короткую самопроверку. Ее задача - чтобы внедрение ИИ не создало рисков больше, чем сняло рутины.
- Известно, куда физически уходят данные при работе сервиса
- Есть договор-поручение обработки, если сервис получает персональные данные
- В инструмент не загружаются данные, на передачу которых нет основания
- В ЛНА зафиксировано: результаты ИИ - рекомендация, решение принимает уполномоченное лицо
- Результат ИИ по значимым вопросам проверяется по первоисточнику
- Определено, какие задачи ИИ не делегируются в принципе
- ИИ-инструмент внесен в карту рисков - включая риск у тех, кто им управляет
- Работники предупреждены о дипфейк-схемах и правиле второго канала подтверждения
Половина пунктов здесь - про документы и процедуры, и это нормально. ИИ в комплаенсе остается инструментом внутри системы, которую вы уже выстроили по ст. 13.3 ФЗ-273.
Позиция Pryven: предлагает - ИИ, решает - менеджер
Мы строим AI-функции платформы ровно по описанной в статье архитектуре. Предразбор обращения горячей линии готовит материал - саммари, категорию, приоритет - и прямо в интерфейсе напоминает: рекомендация не заменяет юридического заключения, финальное решение за комплаенс-менеджером. Обещаний «ИИ найдет коррупцию за вас» вы от нас не услышите: таких инструментов не существует, квалификация нарушений остается профессией человека.
Если хотите посмотреть, как AI-предразбор встроен в живой процесс работы с обращениями, декларациями и рисками, - платформа Pryven показывает это на деле.
Источники
- Карточка законопроекта № 1271570-8 «О поддержке развития технологий искусственного интеллекта в Российской Федерации» - СОЗД Госдумы
- «Комитет Совфеда поддержал закон о развитии технологий ИИ» - Парламентская газета
- «Суд восстановил на работе сотрудника, которого ранее заменили ИИ» - Коммерсантъ
- «Суд вернул москвичку на работу после увольнения из-за внедрения ИИ» - РАПСИ
- Федеральный закон № 152-ФЗ «О персональных данных» - КонсультантПлюс
- Федеральный закон № 273-ФЗ «О противодействии коррупции» - КонсультантПлюс
Материал носит информационный характер и не заменяет юридическую консультацию. Нормы законодательства проверяйте в актуальной редакции.