ИИ в отелях: юрист Екатерина Прохорова развеяла мифы и дала рекомендации

(Reading time: 2 - 4 minutes)

На онлайн-выставке «Отель Онлайн Экспо» основатель юридического агентства IP Legal Екатерина Прохорова объяснила, как отельерам использовать искусственный интеллект, не нарушая закон, и какие риски скрываются за модными инструментами.

Выступление Екатерины Прохоровой было посвящено применению искусственного интеллекта в гостиничном бизнесе. По словам юриста, около 90% страхов, связанных с ИИ, на практике оказываются преувеличенными, а риски лежат в плоскости, которую многие игнорируют: персональные данные, биометрия и договоры с вендорами.

«Искусственный интеллект не заменит никого из нас, но мы становимся конкурентнее, если умеем с ним корректно работать», — подчеркнула Прохорова.

Она отметила, что новый закон об ИИ, вступивший в силу 1 сентября 2026 года, носит рамочный характер, однако это не означает правового вакуума. Отношения с потребителем при использовании ИИ регулируются Гражданским кодексом, Законом о защите прав потребителей и 152-ФЗ о персональных данных.

Биометрия на ресепшене

Один из центральных блоков выступления касался биометрии.

«Биометрия — это специальная категория персональных данных, которая регулируется гораздо строже, чем имя или телефон, Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных», — напомнила юрист. — Для её обработки нужно отдельное явное согласие гостя. Общего согласия на обработку персональных данных недостаточно».

Кроме того, отель обязан сохранять альтернативу — обычную регистрацию без биометрии. С 1 марта 2026 года гость вправе заселиться через Госуслуги или Единую биометрическую систему, но подключаться к ней отель решает сам. Но это не то же самое, что ваша камера на ресепшене. Биометрией считаются фото и фидео лица, голосо, отпечатки, радужка – всё, что устанавливает личность. От гостя необходимо отдельное согласие только на биометрию – отдельным документом (156-ФЗ), иначе штраф по ст. 13.11 КоАП РФ. Внутри компании должны быть политика обработки персональных данных с разделом о биометрии, положение об обработки и защите персональных данных, приказ о лицах с доступом (сотрудники, подрядчики, самозанятые).

Юрист отметила, что первичная обработка данных гостей, которые поступают в вашу компанию, должна происходить на территории РФ. В договоре с вендором должны быть прописаны точный адрес и юрисдикция ЦОД, где хранятся данные.

«Проверить оператора можно в реестре Роскомнадзора. Для трансграничной передачи необходимо подтверждение, что уведомление передано в РКН», - пояснила Прохорова. 

Кто отвечает за ошибки ИИ?

«По российскому праву искусственный интеллект не может быть самостоятельным автором и не несёт ответственности, — заявила Прохорова. — Ответственность всегда лежит на том, кто создал контент или внедрил инструмент».

Она привела кейс Арбитражного суда Кемеровской области (май 2026 года), когда юристов уличили в использовании вымышленной судебной практики, сгенерированной ИИ, и оштрафовали компанию на 50 000 рублей.

«Если есть идея перекинуть ответственность на ИИ — это не сработает», — предупредила она.

Что можно, а что нельзя загружать в ИИ?

Нельзя:

  • Персональные данные гостей – ФИО, паспорт, телефон, тем более биометрию;
  • Условия договоров, цены для партнёров, финансовые показатели;
  • Коммерческую тайну и переписку с грифом «конфиденциально».

Можно:

  • Черновики текстов, писем, описаний;
  • Перевод, редактуру, брейншторм идей;
  • Уже опубликованную или обезличенную информацию;
  • Код без реальных ключей и секретов.

Простое правило, которое подчеркнул юрист: если бы вы не хотели, чтобы это увидели посторонние – не оставляйте это в чат с ИИ.

Суверенные и национальные модели

Закон вводит понятия большой фундаментальной модели (от миллиарда параметров) и статусы суверенной и национальной модели. Суверенная — разработчик только российское юрлицо, полная воспроизводимость цикла разработки, хранение данных в российских ЦОД, соответствие ценностным требованиям. Национальная — допускает открытые лицензии зарубежных компонентов, но первичная локализация в России, также гибкий путь к российской инфраструктуре. «Иностранными моделями пока пользоваться можно, но тренд на приоритет российских решений очевиден», — считает юрист.

Когда закон об ИИ станет обязательным?

1 сентября 2026 года закон вступил в силу. 1 марта 2027 года введут статусы моделей, маркировку, обязанности разработчиков, а уже к 1 сентября 2032 году завершится переходный период для действующих систем. Уже сейчас зафиксируйте в договорах с поставщиками ИИ-решений, где хранятся данные гостей. Дешевле это сделать заранее, чем развираться при проверке к 2027 году. 

Чек-лист, с которого стоит начать аудит бизнеса

В завершение Екатерина Прохорова перечислила пять шагов, с которых стоит начать аудит бизнеса при интеграции ИИ:

  1. Проверить документы по персональным данным, завести отдельное согласие на биометрию, обновить уведомление в РКН, плюс альтернативный способ заселения.
  2. Убедиться, что AIконтент реалистичен и не создаёт ложных ожиданий – условия в договоре с маркетологом.
  3. Внести в договор с вендором пункт об ответственности за ошибки модели. Если у вас на сайте работает ИИ – чат-бот-консьерж, динамичное ценообразование, реокмендации в меню – и он ошибается.
  4. Проверить, где вендор хранит данные, и обеспечить локализацию в РФ.
  5. Назначить ответственного за проверку ИИ-решений и работу с персональными данными.

 «Ответственность за то, как вы используете ИИ, была и остаётся на вас. Это не страшно, потому что инструмент делает нас конкурентнее, но делать это нужно юридически грамотно», — резюмировала Прохорова.