Главное за 30 секунд
MCP Panel устанавливается на сервере, выбранном клиентом. Правообладатель MCP Panel не размещает клиентскую установку на собственных серверах и в стандартной модели использования не хранит на своей инфраструктуре базы данных клиента, содержимое его запросов и полученные результаты.
При этом данные, учётные данные, запросы, результаты, технические логи и резервные копии могут храниться на сервере и в других системах клиента — в зависимости от настроек его инфраструктуры.
Клиент самостоятельно определяет:
- цели обработки данных;
- подключаемые системы и внешние сервисы;
- состав данных, доступных через коннекторы;
- круг пользователей MCP Panel;
- команды и автоматизации, которые могут передавать данные;
- используемые нейросети и другие внешние сервисы;
- местонахождение серверов, баз данных, логов и резервных копий.
Оператором персональных данных обычно является организация, ИП или иное лицо, которое определяет цели обработки, состав персональных данных и действия с ними. В стандартной модели использования MCP Panel таким оператором чаще всего выступает клиент либо организация, в интересах которой клиент использует MCP Panel.
Пользователь MCP Panel — сотрудник, подрядчик или иное лицо, которому клиент предоставил доступ к панели. Пользователь действует в пределах предоставленных ему полномочий и обязан соблюдать правила, установленные оператором персональных данных.
Сам факт установки или использования MCP Panel не означает нарушения закона. Правовой режим зависит от того, какие данные проходят через подключённые инструменты, где они хранятся и куда передаются.
| Сценарий | Что это означает |
|---|---|
| Агрегированные показатели без идентификаторов людей | Итоговый отчёт обычно не является персональными данными, если из него нельзя прямо или косвенно определить человека. При этом обработка исходных данных, на основании которых сформирован отчёт, всё равно может регулироваться 152-ФЗ. |
| Карточки CRM, переписка, звонки и контакты | Это обработка персональных данных. Необходимо определить правовое основание и обеспечить организационные и технические меры защиты. |
| Передача данных во внешнюю нейросеть | Необходимо отдельно проверить получателя данных, условия обработки и хранения, страны обработки и наличие трансграничной передачи. |
1. Что регулирует 152-ФЗ и кому он нужен
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» регулирует действия с информацией, относящейся к определённому или определяемому человеку: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование и удаление. Основные определения закреплены в статье 3 закона.
Закон касается не только крупных компаний. Оператором может быть организация, ИП или физическое лицо, если оно самостоятельно или совместно с другими лицами определяет цели обработки, состав персональных данных и совершаемые с ними действия.
При использовании MCP Panel оператором обычно является клиент или организация, в интересах которой осуществляется обработка. Правообладатель MCP Panel не становится оператором клиентских баз только из-за предоставления лицензии, программного обеспечения, документации и обновлений.
При этом правообладатель может самостоятельно являться оператором в отношении ограниченного состава данных, которые он получает непосредственно для заключения и исполнения договора, лицензирования, выставления счетов, взаимодействия с представителями клиента и оказания технической поддержки. Такая обработка является отдельной от обработки данных внутри клиентской MCP Panel.
Согласие — не единственное основание
Обработка персональных данных может осуществляться на основании согласия, договора, обязанности по закону и иных оснований, перечисленных в статье 6. Нельзя автоматически требовать согласие на любую обработку. Оператору необходимо определить реальное правовое основание для каждой цели и иметь возможность подтвердить его наличие.
2. Что является персональными данными
Закон не содержит закрытого списка персональных данных. Важно не название поля, а возможность прямо или косвенно связать информацию с конкретным человеком. Подробнее: AI, персональные данные и 152-ФЗ и когда AI работает с персональными данными.
| Обычно является ПДн | Пояснение для работы через MCP Panel |
|---|---|
| ФИО, телефон, email, адрес, дата рождения | Даже рабочий email может быть персональными данными, если относится к конкретному сотруднику. |
| Паспорт, СНИЛС, ИНН физического лица или ИП | Идентификаторы физического лица. Их не следует передавать без прямой необходимости и законного основания. |
| ID клиента, аккаунта, мессенджера или рекламный идентификатор | Если оператор или получатель может сопоставить ID с человеком, информация продолжает относиться к ПДн. |
| IP-адрес, cookie, device ID, геолокация | Могут являться ПДн, если в конкретной системе позволяют выделить или определить пользователя. |
| Карточка CRM, история заказов, сделок и обращений | Контекст может позволить определить человека даже после удаления поля с ФИО. |
| Переписка, записи и расшифровки звонков | Могут содержать имена, контакты, голос и сведения о конкретном клиенте или сотруднике. |
| Расовая или национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь | Это специальные категории ПДн. Для них действуют дополнительные ограничения, предусмотренные статьёй 10. |
| Фото, видео и голос | Могут быть обычными или биометрическими персональными данными — в зависимости от цели и способа использования. Правила обработки биометрических ПДн установлены статьёй 11. |
Удалить имя недостаточно. Если вместо имени остаются телефон, email, номер сделки, уникальный ID, содержание переписки или набор признаков, по которым можно определить человека, данные всё ещё могут оставаться персональными. Псевдонимизация и обезличивание — не одно и то же.
3. Что обычно не является персональными данными
152-ФЗ не применяется к информации, которая не относится к определённому или определяемому физическому лицу. Для аналитических задач через MCP Panel чаще всего можно использовать:
- агрегированные показатели продаж, рекламы, конверсии и выручки без детализации до конкретного человека;
- данные о товарах, ценах, остатках, рекламных кампаниях и расходах;
- сводные отчёты, дашборды и статистические выборки, из которых нельзя выделить конкретного человека;
- общие сведения о юридическом лице: наименование, ОГРН, ИНН организации, адрес офиса и показатели деятельности;
- тексты, инструкции и документы, не содержащие сведений о физических лицах.
Две важные оговорки:
- Данные контактного лица компании и сведения об ИП могут относиться к физическому лицу.
- Обезличивание считается достаточным, когда определить человека без использования дополнительной информации невозможно. Если ключ сопоставления или другая позволяющая определить человека информация доступна системе или пользователю, набор данных может продолжать считаться персональными данными.
Формирование обезличенного или агрегированного отчёта не отменяет требований к обработке исходных персональных данных, из которых такой отчёт был сформирован.
4. Как проходят данные через MCP Panel
MCP Panel связывает пользователя и подключённые им сервисы. Конкретный маршрут зависит от выбранного коннектора, команды пользователя, настроек сервера, журналирования и провайдера используемой модели.
| Этап | Где находится контроль | Что проверить |
|---|---|---|
| 1. Источник | CRM, аналитика, почта или другой сервис клиента | Какие поля доступны коннектору и есть ли среди них ПДн. |
| 2. MCP Panel | Сервер и настройки клиента | Местонахождение сервера, настройки доступа, логи, кэш и резервные копии. |
| 3. Запрос | Действие пользователя или автоматизации клиента | Минимальный объём передаваемого контекста и отсутствие лишних данных. |
| 4. Внешняя модель | Провайдер, выбранный клиентом | Получатель данных, страна обработки, хранение запросов, использование для обучения, субподрядчики и удаление. |
| 5. Результат | Чат, отчёт, CRM или другой инструмент клиента | Кто получает доступ, где сохраняется результат и когда он должен быть удалён. |
Локальный сервер не делает внешнюю нейросеть локальной. Пока данные обрабатываются внутри self-hosted MCP Panel на сервере клиента, инфраструктура и настройки находятся под контролем клиента. Когда пользователь или настроенная клиентом автоматизация направляет контекст в подключённую внешнюю модель, начинается отдельная обработка по правилам и на инфраструктуре соответствующего провайдера.
MCP Panel не определяет самостоятельно, какие клиентские данные необходимо передать нейросети. Это определяется подключёнными клиентом системами, настройками коннекторов, правами пользователей, командами и автоматизациями.
5. Кто за что отвечает
| Участник | Зона ответственности |
|---|---|
| Клиент — лицензиат и владелец self-hosted установки | Выбирает сервер и инфраструктуру; определяет цели, основания и состав обработки; подключает системы и нейросети; предоставляет пользователям доступ; оформляет документы и уведомления; управляет логами, резервными копиями, сроками хранения, удалением и инцидентами. |
| Оператор персональных данных | Обеспечивает законность обработки, наличие правовых оснований, информирование субъектов, локализацию, безопасность, минимизацию, выполнение требований субъектов и направление необходимых уведомлений. Обычно оператором является клиент или организация, в интересах которой используется MCP Panel. |
| Правообладатель MCP Panel | В пределах заключённого договора предоставляет программное обеспечение, лицензию, документацию и выпускаемые обновления. Отвечает за собственную инфраструктуру и за персональные данные, которые самостоятельно получает при заключении и исполнении договора, лицензировании и поддержке. |
| MCP Panel как программное обеспечение | Выполняет команды и обеспечивает взаимодействие с подключёнными клиентом системами. Самостоятельно не определяет цели обработки, состав клиентских данных и правовые основания их использования. |
| Внешний сервис или нейросеть | Обрабатывает полученные данные на условиях, применимых к выбранному сервису и тарифу. Его роль, местонахождение, хранение запросов, использование данных для обучения и привлечение субподрядчиков зависят от конкретного провайдера. |
| Пользователь MCP Panel | Работает в пределах выданного клиентом доступа, соблюдает внутренние инструкции, не передаёт избыточные или запрещённые данные и сообщает клиенту об ошибках и инцидентах. |
Для внешних провайдеров см. Условия AI-сервисов.
За что MCP Panel не отвечает
Правообладатель MCP Panel не определяет и не контролирует:
- местонахождение выбранного клиентом сервера;
- настройки операционной системы, Docker, сети, домена и резервного копирования;
- содержание баз данных, CRM, переписки и других источников клиента;
- правовые основания обработки данных клиентом;
- действия пользователей, которым клиент предоставил доступ;
- содержание команд, запросов и автоматизаций клиента;
- выбор клиентом внешних нейросетей и других сервисов;
- правила, тарифы, инфраструктуру и последующие изменения условий внешних провайдеров;
- выполнение клиентом обязанностей оператора персональных данных.
Предоставление self-hosted программного обеспечения не означает автоматического подтверждения соответствия инфраструктуры клиента требованиям 152-ФЗ.
Когда роль правообладателя MCP Panel может измениться
В стандартной self-hosted модели правообладатель MCP Panel не получает автоматического доступа к серверу, базам данных, логам, запросам и результатам клиента.
Если клиент отдельно предоставляет специалистам проекта доступ к своему серверу, базе данных, логам, выгрузкам или скриншотам для настройки или технической поддержки, такой доступ не является частью обычной поставки по умолчанию.
До предоставления доступа необходимо определить:
- цель доступа;
- состав доступных данных;
- перечень разрешённых действий;
- срок доступа;
- круг допущенных специалистов;
- защищённый способ подключения;
- порядок прекращения доступа;
- необходимость оформления поручения на обработку персональных данных.
Если правообладатель получает доступ к персональным данным и обрабатывает их по заданию клиента, отношения сторон необходимо оформить с учётом требований части 3 статьи 6. Перед отправкой логов, скриншотов и других материалов в техническую поддержку клиенту рекомендуется удалить персональные данные, пароли, токены, API-ключи и другую информацию, не требующуюся для диагностики.
Как MCP Panel хранит данные и где проходит граница ответственности
MCP Panel предоставляется как self-hosted программное обеспечение и разворачивается на инфраструктуре, выбранной клиентом. Правообладатель не размещает клиентские экземпляры MCP Panel на собственных серверах и в стандартной модели использования не хранит на своей инфраструктуре клиентские базы данных, содержимое запросов и полученные результаты. Это не означает, что данные нигде не хранятся: они могут находиться на сервере клиента, в подключённых системах, логах, резервных копиях и внешних сервисах — в зависимости от настроек клиента.
Клиент самостоятельно определяет состав подключённых систем и внешних нейросетей, цели и правовые основания обработки, местонахождение серверов и баз данных, настройки доступа, журналирования, резервного копирования и удаления. Клиент или иной фактический оператор несёт ответственность за соблюдение законодательства о персональных данных применительно к своей обработке, инфраструктуре и пользователям.
6. Что означает локализация персональных данных
При сборе персональных данных граждан Российской Федерации, в том числе через интернет, не допускаются запись, систематизация, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся за пределами России, кроме предусмотренных законом исключений. Требование закреплено в части 5 статьи 18 закона № 152-ФЗ. Действующая формулировка учитывает изменения, вступившие в силу 1 июля 2025 года.
Для клиента MCP Panel это означает, что необходимо проверить не только основной сервер:
- в какой стране физически расположен сервер MCP Panel;
- где находится первичная база CRM и других источников персональных данных;
- куда записываются технические логи, временные файлы и кэш;
- где хранятся резервные копии, снапшоты и аварийные реплики;
- какие данные коннекторы передают внешним сервисам;
- не копирует ли облачный мониторинг или система регистрации ошибок содержимое запросов за рубеж.
Фраза «MCP Panel установлена у клиента» сама по себе не доказывает выполнение требований локализации. Клиент должен выбрать соответствующую требованиям инфраструктуру и проверить все связанные хранилища и маршруты передачи данных. Запрет индексации домена поисковыми системами полезен, но не заменяет аутентификацию, разграничение доступа, сетевые ограничения и другие меры защиты.
7. Зарубежные нейросети и трансграничная передача
Передача персональных данных органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу считается трансграничной передачей. Оператор обязан выполнить требования статьи 12 закона № 152-ФЗ, в том числе до начала трансграничной передачи оценить получателя и направить в Роскомнадзор отдельное уведомление. Роскомнадзор вправе ограничить или запретить такую передачу в предусмотренных законом случаях.
До подключения зарубежной модели клиенту необходимо проверить:
- юридическое лицо — получателя данных;
- страны, на территории которых будет осуществляться обработка;
- официальные условия использования и политику конфиденциальности;
- документ об обработке данных, если он предоставляется провайдером;
- хранит ли сервис запросы и ответы;
- используются ли данные для обучения моделей;
- можно ли отключить хранение или использование данных для обучения;
- какие субподрядчики могут получать доступ;
- как выполняется удаление данных;
- имеется ли правовое основание для передачи;
- отражена ли передача в документах оператора;
- направлено ли уведомление о трансграничной передаче до её начала.
Согласие субъекта не отменяет другие обязанности оператора. Даже при наличии согласия необходимо соблюдать требования локализации, безопасности, минимизации, уведомления Роскомнадзора и проверки иностранного получателя. Подробнее: ChatGPT и Claude в российском бизнесе.
8. Что сделать клиенту MCP Panel до работы с ПДн
- Провести инвентаризацию. Зафиксировать источники данных, доступные поля, категории субъектов, цели обработки, пользователей, получателей, места хранения и сроки.
- Определить фактического оператора. Установить, какая организация или ИП определяет цели обработки и отвечает за соблюдение требований 152-ФЗ.
- Определить законное основание. Для каждой цели выбрать основание по статье 6. Если используется согласие, оно должно быть конкретным, предметным, информированным, сознательным и однозначным. С 1 сентября 2025 года согласие должно оформляться отдельно от другой информации и документов, которые подтверждает или подписывает субъект. Требование закреплено в статье 9.
- Минимизировать данные. Настроить коннекторы и шаблоны запросов так, чтобы модель получала только необходимые сведения. По возможности использовать агрегированные или надлежащим образом обезличенные данные.
- Проверить уведомление Роскомнадзора. До начала обработки оператор обязан направить уведомление об обработке ПДн, кроме случаев, прямо перечисленных в части 2 статьи 22.
- Обеспечить локализацию. Подтвердить документами провайдера, что необходимые базы данных, логи и резервные копии размещены в России.
- Актуализировать документы. Политика обработки ПДн, локальные акты, перечни целей и данных, сроки хранения и уничтожения, порядок рассмотрения обращений субъектов, модель угроз и регламент реагирования на инциденты должны соответствовать реальной схеме обработки.
- Оформить стороннюю обработку. Если другой сервис или подрядчик обрабатывает ПДн по поручению оператора, необходимо оформить отношения в соответствии с частью 3 статьи 6: определить перечень данных и действий, цели, конфиденциальность, требования локализации и безопасности, порядок подтверждения мер и уведомления об инцидентах.
- Проверить каждую внешнюю нейросеть. Нельзя переносить выводы об одном провайдере или тарифе на другой. Условия API, корпоративного тарифа и публичного чата могут существенно различаться.
- Ограничить пользователей. Выдать персональные учётные записи, настроить роли по принципу минимальных привилегий и установить правила допустимого использования MCP Panel.
- Проверить удаление. Настроить сроки хранения логов, результатов и резервных копий, а также удаление данных после достижения цели обработки или получения законного требования субъекта.
Не начинайте настройку с полной выгрузки CRM. Для первоначальной проверки используйте тестовые или синтетические данные. Затем подключайте только необходимые поля и небольшой контролируемый объём после проверки оснований, документов, маршрута передачи и настроек хранения.
9. Минимальные меры безопасности для self-hosted установки
Оператор обязан применять правовые, организационные и технические меры. Общие обязанности закреплены в статье 18.1 и статье 19 закона № 152-ФЗ. Конкретный набор мер зависит от состава данных, актуальных угроз и установленного уровня защищённости информационной системы.
| Область | Практический минимум |
|---|---|
| Доступ | Уникальные учётные записи; разграничение ролей; запрет общих паролей; MFA там, где поддерживается; оперативное отключение бывших сотрудников и подрядчиков. |
| Сеть | HTTPS/TLS; ограничение доступа к административной панели; VPN или список разрешённых IP при необходимости; закрытие ненужных портов; настройка сетевого экрана. |
| Секреты | Не хранить API-ключи, токены и пароли в чатах, общедоступных документах и открытых логах; использовать защищённое хранилище; регулярно менять ключи. |
| Логи | Не записывать содержимое запросов и ответов без необходимости; ограничить доступ; установить срок хранения; отключать подробный debug-режим после диагностики. |
| Резервные копии | Шифрование; проверка восстановления; размещение с учётом требований локализации; ограниченный срок хранения и контролируемое удаление. |
| Обновления | Регулярно обновлять операционную систему, Docker, MCP Panel и другие компоненты инфраструктуры; назначить ответственного за обновления и контроль уязвимостей. |
| Контроль | Журналировать входы и административные действия; периодически пересматривать права пользователей и перечень подключённых сервисов. |
| Инциденты | Иметь план блокировки доступа, ротации ключей, расследования и направления уведомлений. |
Сроки при инциденте
При установлении факта неправомерной или случайной передачи, предоставления, распространения или доступа к персональным данным, повлекшего нарушение прав субъектов, оператор уведомляет Роскомнадзор:
- в течение 24 часов — о произошедшем инциденте, его предполагаемых причинах и вреде, принятых мерах и ответственном за взаимодействие;
- в течение 72 часов — о результатах внутреннего расследования и лицах, действия которых стали причиной инцидента, если такие лица установлены.
Требование закреплено в части 3.1 статьи 21. Уведомление направляется через форму Роскомнадзора для инцидентов.
10. Короткое правило для пользователей MCP Panel
Перед использованием MCP Panel проверьте, содержит ли запрос сведения о конкретном человеке.
Не передавайте паспорта, СНИЛС, платёжные реквизиты, сведения о здоровье, биометрические данные, данные детей, пароли, токены и полные выгрузки CRM без согласованной задачи, законного основания и разрешения ответственного лица вашей организации.
Используйте минимальный набор полей, агрегирование или обезличивание. Не вставляйте персональные данные в публичные чаты нейросетей, если использование такого сервиса и соответствующий маршрут передачи не согласованы оператором персональных данных.
При ошибочной передаче данных:
- Немедленно прекратите работу с соответствующим запросом или автоматизацией.
- Не удаляйте самостоятельно сведения об инциденте, если это может помешать расследованию.
- Сообщите администратору MCP Panel и ответственному за обработку персональных данных в вашей организации.
- Следуйте внутреннему регламенту реагирования на инциденты.
11. Частые вопросы
Нарушает ли MCP Panel закон № 152-ФЗ сама по себе?
Нет. MCP Panel — программный инструмент. Наличие или отсутствие нарушения зависит от состава данных, целей и правовых оснований обработки, настроек хранения, предоставленных доступов и получателей информации.
Является ли правообладатель MCP Panel оператором данных наших клиентов?
Не только из-за предоставления лицензии, программного обеспечения, документации и обновлений. В стандартной self-hosted модели оператором своих данных остаётся клиент или организация, в интересах которой осуществляется обработка. Если правообладатель отдельно получает доступ к данным для настройки или технической поддержки, цель, состав, срок и условия такой обработки необходимо определить и при необходимости оформить поручение на обработку персональных данных. Отдельно правообладатель может выступать оператором в отношении контактных, договорных и лицензионных данных, которые он самостоятельно получает при работе с клиентом.
Хранит ли правообладатель MCP Panel наши базы, запросы и результаты?
В стандартной self-hosted модели правообладатель не размещает клиентскую установку на собственной инфраструктуре и не хранит на ней клиентские базы, содержимое запросов и результаты. При этом такие данные могут храниться на сервере клиента, в подключённых системах, логах, резервных копиях и внешних сервисах — в зависимости от настроек клиента.
Имеет ли команда MCP Panel доступ к серверу клиента?
Автоматического доступа в стандартной self-hosted модели нет. Доступ может быть предоставлен самим клиентом отдельно для установки, настройки или технической поддержки. В таком случае клиент должен ограничить объём и срок доступа, определить допустимые действия и при необходимости оформить обработку персональных данных по поручению.
Достаточно ли разместить MCP Panel на сервере в России?
Нет. Необходимо также проверить первичную базу данных, логи, кэш, резервные копии, мониторинг, аварийные реплики и передачу информации внешним моделям и сервисам.
Можно ли анализировать данные Яндекс Метрики, Директа или продаж?
Да, если в запрос передаются агрегированные показатели без идентификаторов и без возможности выделить конкретного человека. Если исходные данные содержат пользовательские идентификаторы или позволяют определить человека, их обработка требует отдельной правовой и технической оценки.
Можно ли передать карточку клиента в зарубежную нейросеть после получения согласия?
Одного согласия недостаточно. Необходимы законная цель, минимизация, выполнение требований локализации, проверка иностранного получателя, актуализация документов, обеспечение безопасности и отдельное уведомление о трансграничной передаче до её начала.
Если удалить ФИО, данные станут обезличенными?
Не обязательно. Телефон, email, номер сделки, ID и содержание переписки могут позволять определить человека.
Отвечает ли MCP Panel за условия внешней нейросети?
Нет. Внешний сервис работает на основании собственных условий, политики и технической инфраструктуры. Клиент самостоятельно выбирает сервис и тариф, принимает решение о передаче данных и обязан проверять актуальные условия провайдера.
Отвечает ли правообладатель MCP Panel за безопасность сервера клиента?
Правообладатель отвечает за предоставляемое программное обеспечение и другие обязательства в пределах заключённого договора. Настройка и защита выбранного клиентом сервера, операционной системы, сети, учётных записей, резервных копий и подключённых внешних сервисов находятся в зоне ответственности клиента, если иное прямо не установлено отдельным договором.
12. Важная информация
Официальные и справочные ссылки
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
- Статья 3. Основные понятия
- Статья 5. Принципы обработки персональных данных
- Статья 6. Условия обработки и поручение другому лицу
- Статья 9. Согласие субъекта персональных данных
- Статья 10. Специальные категории персональных данных
- Статья 11. Биометрические персональные данные
- Статья 12. Трансграничная передача
- Статья 18. Локализация при сборе персональных данных
- Статья 18.1. Организационные меры
- Статья 19. Технические меры безопасности
- Статья 21. Действия при нарушениях и инцидентах
- Статья 22. Уведомление об обработке персональных данных
- Форма уведомления Роскомнадзора об обработке ПДн
- Форма уведомления о трансграничной передаче
- Форма уведомления Роскомнадзора об инциденте
См. также: AI, персональные данные и 152-ФЗ, Условия AI-сервисов, Что такое MCP, Инструкции.