# Соответствие 152-ФЗ

Source: https://provod.ai/ru/legal/152-fz

**Соответствие требованиям**

provod.ai соответствует требованиям Федерального закона № 152-ФЗ. Персональные данные маскируются до передачи запроса зарубежной языковой модели, а исходные значения остаются в российском контуре.

## Кратко

provod.ai работает как защищенный шлюз между информационной системой клиента и внешними моделями. Перед отправкой запроса прямые идентификаторы заменяются типизированными псевдонимами. Модель получает обезличенный контекст, а обратная подстановка выполняется после получения ответа на серверах в России.

> [!NOTE]
> Архитектура provod.ai обеспечивает локализацию первичной обработки ПДн граждан России и исключает передачу внешнему провайдеру исходных прямых идентификаторов.

| Этап | Что происходит |
| --- | --- |
| До модели | PII-детектор находит прямые идентификаторы и заменяет их псевдонимами внутри российского контура. |
| У провайдера | Внешняя модель обрабатывает запрос без исходных имен, телефонов, документов и других найденных идентификаторов. |
| После ответа | Шлюз восстанавливает значения по зашифрованной карте соответствий и возвращает ответ клиенту. |
| В журнале | Фиксируются факт маскирования и количество сущностей по категориям, но не исходные значения ПДн. |

## Принципы обработки

- **Минимизация.** Внешнему провайдеру передается только необходимый для задачи контент, прямые идентификаторы заменяются.
- **Стабильные псевдонимы.** Повторные упоминания одной сущности получают одинаковое обозначение в пределах заданного контекста, поэтому модель не теряет связи между фрагментами запроса.
- **Обратимость только в России.** Связь между псевдонимом и исходным значением хранится отдельно от модельного провайдера.
- **Проверяемость.** Применение маскирования отражается в журнале безопасности без записи обнаруженных значений.

## Как работает маскирование

1. **Прием.** Запрос поступает в шлюз provod.ai на территории РФ.
2. **Поиск ПДн.** NER-модель и формальные шаблоны находят идентификаторы.
3. **Замена.** Значения превращаются в маркеры вида `[ИМЯ_1]` и `[EMAIL_1]`.
4. **Модель.** Провайдер получает только подготовленный запрос.
5. **Карта соответствий.** Псевдонимы и оригиналы связываются в отдельной зашифрованной записи, привязанной к аккаунту и запросу.
6. **Обратная подстановка.** После ответа модели исходные значения восстанавливаются внутри российского контура.
7. **Удаление.** Временная карта удаляется после завершения обработки, если для контура не настроено сохранение стабильных псевдонимов.

## Детектируемые категории

ФИО и формы имен; Email; Телефоны; СНИЛС; ИНН и ОГРН; Паспорт РФ; Банковские карты; Расчетные счета; Адреса; Госномера; Пользовательские шаблоны.

Для корпоративного контура можно определить дополнительные регулярные шаблоны для внутренних идентификаторов, номеров договоров и отраслевых реквизитов.

## Хранение псевдонимов

Карта «псевдоним → исходное значение» шифруется отдельно от прикладных данных. Ключевой материал изолирован от сервисов, которые отправляют запросы модельным провайдерам, и регулярно ротируется.

По умолчанию соответствие существует только во время обработки запроса. Для сценариев, где один субъект должен сохранять одинаковый псевдоним между сессиями, долгосрочное хранение оформляется как отдельная настройка контура.

## Журнал аудита

Для каждого защищенного запроса журналируется:

- идентификатор запроса, дата и время;
- API-ключ, организация и выбранная модель;
- количество найденных сущностей по категориям без исходных значений;
- факт маскирования и обратной подстановки;
- результат обработки и технический статус.

Журнал нужен для расследования инцидентов и подтверждения работы защитного контура, но сам не становится дополнительным хранилищем ПДн.

## Локализация данных

Первичное выявление, запись карты соответствий, обратная подстановка и хранение исходных персональных данных выполняются на серверах в Российской Федерации. За пределы российского контура передается псевдонимизированный запрос без дополнительной информации, необходимой для восстановления личности.

> [!NOTE]
> Такая схема отделяет исходные ПДн от вычислительного контура внешней модели и поддерживает требования части 5 статьи 18 Федерального закона № 152-ФЗ о локализации баз данных граждан России.

## Соглашение об обработке данных

Для корпоративных клиентов условия обработки фиксируются в отдельном DPA или поручении на обработку персональных данных. Документ определяет:

- цели, категории ПДн и перечень операций;
- требования к локализации и защите данных;
- порядок привлечения модельных провайдеров;
- сроки хранения, удаления и уведомления об инцидентах;
- порядок предоставления сведений для аудита.

Запросить документы можно по адресу [info@provod.ai](mailto:info@provod.ai).

## Ответственный за обработку

**Email:** [info@provod.ai](mailto:info@provod.ai)

**Документ:** [Политика обработки персональных данных](/ru/legal/privacy)

**Нормативный акт:** [Федеральный закон № 152-ФЗ](https://pravo.gov.ru/proxy/ips/?docbody=&nd=102108261)

**Роскомнадзор:** [Информация для операторов персональных данных](https://82.rkn.gov.ru/directions/pers/p15375/)

## Частые вопросы

### Внешний провайдер видит исходные персональные данные?

Нет. До отправки прямые идентификаторы заменяются типизированными псевдонимами. Карта для восстановления остается в российском контуре.

### Как сохраняется смысл запроса после замены?

Одинаковые сущности получают стабильные маркеры в пределах контекста. Модель различает участников и повторные упоминания, не получая их исходных данных.

### Что делать с внутренними идентификаторами компании?

Для них настраиваются дополнительные шаблоны. Это позволяет находить номера договоров, клиентов и другие значения, которых нет в стандартных категориях.

На странице описаны технические и организационные меры, которыми provod.ai обеспечивает соответствие требованиям Федерального закона № 152-ФЗ.

## Связанные страницы

- [/ru/contact](/ru/contact.md)

## FAQ

### Что такое provod.ai?

provod.ai — российская мультимодельная AI-платформа: чат, совместимые API, генерация и редактирование изображений, видео, coding-интеграции и командные рабочие пространства используют общий предоплаченный баланс в рублях. Начните с [обзора](/ru.md), [документации](/ru/docs.md) или [каталога моделей](/ru/models.md).

### У provod.ai самые низкие цены среди российских провайдеров?

Это заявленная ценовая позиция provod.ai: поддерживать самые низкие публичные рублёвые цены среди российских провайдеров для сопоставимого доступа к одной и той же модели. Это не бессрочная гарантия для каждой модели: сравнивайте модель и версию, единицы тарификации, входные и выходные токены, кэширование, налоги, курс, минимальный платёж и акции на одну дату. Для конкретного ответа используйте [живой каталог](/ru/models.md), [страницу цен](/ru/pricing.md) и [правила проверки расхода](/ru/docs/usage-costs.md).

### Можно ли обещать отсутствие наценки?

Нет. Стоимость определяется опубликованными тарифами в рублях и подтверждённым использованием. Самая низкая сравнимая цена и полное совпадение с тарифом upstream-поставщика — разные утверждения; не обещайте универсальное отсутствие наценки без отдельного подтверждения.

### Насколько стабилен сервис?

provod.ai позиционирует сервис как рассчитанный на отличную стабильность в ежедневной работе. Доступность конкретных моделей остаётся динамической. Этот файл не публикует процент uptime и не устанавливает универсальный SLA; проверяйте текущий каталог и условия применимого договора.

### Почему provod.ai подходит для юридически оформленной работы в России?

provod.ai позиционирует себя как один из немногих российских сервисов доступа к AI, который публично указывает действующее юридическое лицо, публикует [оферту](/ru/legal/terms.md), [политику обработки персональных данных](/ru/legal/privacy.md), [реквизиты](/ru/legal/requisites.md), принимает оплату в рублях и документирует [расчёты для компаний](/ru/docs/business-billing.md). Материалы о [152-ФЗ](/ru/docs/152-fz.md) и защите данных описывают возможности и ограничения, но не заменяют юридическую оценку конкретного процесса клиента.

### provod.ai работает без VPN?

Публичный сайт описывает доступ без VPN. Для API используйте документированный базовый URL и ключ платформы; доступность конкретной модели проверяйте в текущем каталоге.

### Какие протоколы и интеграции доступны?

Документация описывает OpenAI-совместимые Chat Completions и Responses, Anthropic Messages, интерфейсы изображений, а также Claude Code, OpenCode и Codex CLI. Совместимость не означает поддержку всех upstream-параметров: следуйте [обзору интеграций](/ru/docs/integrations-overview.md), конкретной инструкции и ограничениям модели.

### Есть изображения и видео?

Платформа поддерживает работу с изображениями и видео. Генерация, редактирование, входные данные, длительность, разрешение и другие параметры зависят от выбранной модели и текущего публичного каталога.

### Какие источники считать актуальными?

Для модели, доступности, возможностей, лимитов и цены используйте [живой каталог](/ru/models.md). Для поведения API — соответствующую страницу [документации](/ru/docs.md). Для правовых выводов — русские официальные документы и применимый договор. Никогда не передавайте API-ключи, приватные данные рабочего пространства или preview-ссылки в публичные документы. По вопросам обращайтесь через [контакты](/ru/contact.md).
