ClinScriptum
Безопасность данных

Где живут ваши данные: ФЗ-152, изоляция тенантов и приватные LLM

Д

Дмитрий Лебедев

Актуально на 11 июня 2026 · 2 мин чтения

Где живут ваши данные: ФЗ-152, изоляция тенантов и приватные LLM

Когда документы исследования попадают в облачный сервис, первый вопрос службы безопасности предсказуем: где физически окажутся данные, кто получит к ним доступ и не «утекут» ли они в обучение сторонней модели. Разберём, из чего складывается ответственный ответ на эти вопросы.

1. Хранение на территории РФ

Федеральный закон № 152-ФЗ «О персональных данных» требует, чтобы обработка персональных данных граждан РФ выполнялась в дата-центрах на территории страны. Это базовое требование: загруженные документы и метаданные должны размещаться в сертифицированных российских ЦОД.

2. Изоляция данных между клиентами

Мало хранить данные в правильной юрисдикции — нужно гарантировать, что данные одного заказчика не пересекутся с данными другого.

Multi-tenancy с изоляцией на уровне БД

Подход schema-per-tenant означает, что данные каждого клиента логически изолированы: отдельная схема базы данных, разграничение доступа и tenant-aware контроль на уровне приложения. Это снижает риск случайного пересечения и упрощает аудит доступа, а для повышенных требований к изоляции используются отдельная база данных, выделенный контур или on-premise-развёртывание.

Шифрование

Данные защищаются как при передаче (TLS), так и при хранении (at-rest). Ключевой принцип — минимизация круга лиц с доступом и протоколирование каждого обращения.

3. Контролируемый контур для ИИ

Главный страх при внедрении ИИ — что конфиденциальный текст «уйдёт» в публичную модель и всплывёт у других. Ответственный подход исключает это: обработка выполняется либо в приватной инсталляции языковой модели в контуре РФ, либо через защищённый API российского провайдера на договорной основе. Данные клиентов не используются для обучения публичных моделей.

Что зафиксировать в договоре

Общие слова о безопасности должны превращаться в конкретику: схема обработки данных, перечень субпроцессоров, регламент доступа и резервного копирования фиксируются в договоре и приложении по информационной безопасности.

Безопасность — это не отдельная функция, а свойство архитектуры. Её нельзя «добавить потом», она закладывается с первого дня проектирования системы.

Проверьте клинический документ в Express-QC

Загрузите обезличенный документ и получите QC-отчёт с находками, рекомендациями и цитатами — бесплатно.

Посмотрите полный процесс на демонстрации ClinScriptum

Аудит, междокументная сверка, генерация и управление изменениями — на вашей задаче. После встречи предоставим полнофункциональный демодоступ на 3 дня.

Поделиться статьей

Похожие статьи

Обезличивание документов перед внешней проверкой: что маскировать и как проверять результат
Безопасность данных

Обезличивание документов перед внешней проверкой: что маскировать и как проверять результат

Прежде чем отправить протокол во внешний сервис или подрядчику, из него убирают идентифицирующие сведения. Разбираем, какие категории данных маскируют, где чаще всего остаются следы и почему финальное решение всегда за человеком.

20 июля 2026

Чат по документам исследования: закрытый контур, ссылки на источник и сравнение протоколов
Технологии и ИИ

Чат по документам исследования: закрытый контур, ссылки на источник и сравнение протоколов

Вопрос по протоколу обычно превращается в поиск по файлам и переписку с коллегами. Разбираем, как чат по документам исследования отвечает со ссылкой на раздел и редакцию документа, чем он помогает при сравнении исследований и что важно понимать про контур обработки данных.

25 августа 2026

Информированное согласие: как ИИ помогает с Layman Translation без потери смысла
Технологии и ИИ

Информированное согласие: как ИИ помогает с Layman Translation без потери смысла

Информированное согласие должно быть понятно пациенту без медицинского образования — и при этом юридически и научно точным. Как LLM-ассистент готовит черновик, а райтер сохраняет контроль.

13 августа 2026