На онлайн-выставке «Отель Онлайн Экспо» основатель юридического агентства IP Legal Екатерина Прохорова объяснила, как отельерам использовать искусственный интеллект, не нарушая закон, и какие риски скрываются за модными инструментами.
Выступление Екатерины Прохоровой было посвящено применению искусственного интеллекта в гостиничном бизнесе. По словам юриста, около 90% страхов, связанных с ИИ, на практике оказываются преувеличенными, а риски лежат в плоскости, которую многие игнорируют: персональные данные, биометрия и договоры с вендорами.
«Искусственный интеллект не заменит никого из нас, но мы становимся конкурентнее, если умеем с ним корректно работать», — подчеркнула Прохорова.
Она отметила, что новый закон об ИИ, вступивший в силу 1 сентября 2026 года, носит рамочный характер, однако это не означает правового вакуума. Отношения с потребителем при использовании ИИ регулируются Гражданским кодексом, Законом о защите прав потребителей и 152-ФЗ о персональных данных.
Биометрия на ресепшене
Один из центральных блоков выступления касался биометрии.
«Биометрия — это специальная категория персональных данных, которая регулируется гораздо строже, чем имя или телефон, Федеральным законом от 27 июля 2006 года №152-ФЗ «О персональных данных», — напомнила юрист. — Для её обработки нужно отдельное явное согласие гостя. Общего согласия на обработку персональных данных недостаточно».
Кроме того, отель обязан сохранять альтернативу — обычную регистрацию без биометрии. С 1 марта 2026 года гость вправе заселиться через Госуслуги или Единую биометрическую систему, но подключаться к ней отель решает сам. Но это не то же самое, что ваша камера на ресепшене. Биометрией считаются фото и фидео лица, голосо, отпечатки, радужка – всё, что устанавливает личность. От гостя необходимо отдельное согласие только на биометрию – отдельным документом (156-ФЗ), иначе штраф по ст. 13.11 КоАП РФ. Внутри компании должны быть политика обработки персональных данных с разделом о биометрии, положение об обработки и защите персональных данных, приказ о лицах с доступом (сотрудники, подрядчики, самозанятые).
Юрист отметила, что первичная обработка данных гостей, которые поступают в вашу компанию, должна происходить на территории РФ. В договоре с вендором должны быть прописаны точный адрес и юрисдикция ЦОД, где хранятся данные.
«Проверить оператора можно в реестре Роскомнадзора. Для трансграничной передачи необходимо подтверждение, что уведомление передано в РКН», - пояснила Прохорова.
Кто отвечает за ошибки ИИ?
«По российскому праву искусственный интеллект не может быть самостоятельным автором и не несёт ответственности, — заявила Прохорова. — Ответственность всегда лежит на том, кто создал контент или внедрил инструмент».
Она привела кейс Арбитражного суда Кемеровской области (май 2026 года), когда юристов уличили в использовании вымышленной судебной практики, сгенерированной ИИ, и оштрафовали компанию на 50 000 рублей.
«Если есть идея перекинуть ответственность на ИИ — это не сработает», — предупредила она.
Что можно, а что нельзя загружать в ИИ?
|
Нельзя:
|
Можно:
|
Простое правило, которое подчеркнул юрист: если бы вы не хотели, чтобы это увидели посторонние – не оставляйте это в чат с ИИ.
Суверенные и национальные модели
Закон вводит понятия большой фундаментальной модели (от миллиарда параметров) и статусы суверенной и национальной модели. Суверенная — разработчик только российское юрлицо, полная воспроизводимость цикла разработки, хранение данных в российских ЦОД, соответствие ценностным требованиям. Национальная — допускает открытые лицензии зарубежных компонентов, но первичная локализация в России, также гибкий путь к российской инфраструктуре. «Иностранными моделями пока пользоваться можно, но тренд на приоритет российских решений очевиден», — считает юрист.
Когда закон об ИИ станет обязательным?
1 сентября 2026 года закон вступил в силу. 1 марта 2027 года введут статусы моделей, маркировку, обязанности разработчиков, а уже к 1 сентября 2032 году завершится переходный период для действующих систем. Уже сейчас зафиксируйте в договорах с поставщиками ИИ-решений, где хранятся данные гостей. Дешевле это сделать заранее, чем развираться при проверке к 2027 году.
Чек-лист, с которого стоит начать аудит бизнеса
В завершение Екатерина Прохорова перечислила пять шагов, с которых стоит начать аудит бизнеса при интеграции ИИ:
- Проверить документы по персональным данным, завести отдельное согласие на биометрию, обновить уведомление в РКН, плюс альтернативный способ заселения.
- Убедиться, что AIконтент реалистичен и не создаёт ложных ожиданий – условия в договоре с маркетологом.
- Внести в договор с вендором пункт об ответственности за ошибки модели. Если у вас на сайте работает ИИ – чат-бот-консьерж, динамичное ценообразование, реокмендации в меню – и он ошибается.
- Проверить, где вендор хранит данные, и обеспечить локализацию в РФ.
- Назначить ответственного за проверку ИИ-решений и работу с персональными данными.
«Ответственность за то, как вы используете ИИ, была и остаётся на вас. Это не страшно, потому что инструмент делает нас конкурентнее, но делать это нужно юридически грамотно», — резюмировала Прохорова.