152-ФЗ ПДн MCP Panel · self-hosted

Памятка для владельцев MCP Panel: персональные данные и MCP Panel

Актуальность: 11 августа 2026

Что предусматривает 152-ФЗ, как работает локализация персональных данных, где заканчивается ответственность поставщика программного обеспечения и что обязан обеспечить владелец self-hosted установки.

Главное за 30 секунд

MCP Panel устанавливается на сервере, выбранном клиентом. Команда проекта не размещает клиентскую установку на своих серверах и в стандартной модели не хранит базы, учётные данные, запросы и результаты клиента. Клиент сам определяет цели обработки, подключаемые сервисы и состав передаваемых данных, поэтому именно клиент обычно является оператором персональных данных и отвечает за законность, локализацию, безопасность и выбор внешних нейросетей.

Сам факт установки MCP Panel не означает нарушение закона. Правовой режим зависит от того, какие именно данные проходят через подключённые инструменты и куда они передаются дальше.

СценарийЧто это означает
Агрегированные показатели без идентификаторов людей152-ФЗ обычно не применяется к этому конкретному потоку данных.
Карточки CRM, переписка, звонки, контактыЭто обработка персональных данных; необходим полный набор правовых и технических мер.
Передача данных во внешнюю нейросетьНужно отдельно проверить провайдера, условия хранения, страну обработки и возможную трансграничную передачу.

1. Что регулирует 152-ФЗ и кому он нужен

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» регулирует любое действие с данными, относящимися к определённому или определяемому человеку: сбор, запись, хранение, извлечение, использование, передачу, обезличивание и удаление. Определения закреплены в статье 3 закона.

Закон касается не только крупных компаний. Оператором может быть организация, ИП или физическое лицо, если оно определяет, зачем обрабатываются данные, какие именно данные нужны и что с ними делать. Для пользователя MCP Panel оператором обычно является владелец бизнеса или информационной системы, а не поставщик программного кода.

Согласие — не единственное основание

Обработка может опираться на согласие, договор, обязанность по закону и иные основания, перечисленные в статье 6. Нельзя автоматически требовать согласие на всё: нужно выбрать реальное основание для каждой цели и уметь его подтвердить.

2. Что является персональными данными

Закон не содержит закрытого списка. Важно не название поля, а возможность прямо или косвенно связать информацию с конкретным человеком. Подробнее: AI, персональные данные и 152-ФЗ и когда AI работает с персональными данными.

Обычно является ПДнПояснение для работы через MCP
ФИО, телефон, email, адрес, дата рожденияДаже рабочий email может быть ПДн, если он относится к конкретному сотруднику.
Паспорт, СНИЛС, ИНН физлица или ИПИдентификаторы физического лица; не следует передавать без прямой необходимости.
ID клиента, аккаунта, мессенджера, рекламный идентификаторЕсли у оператора или получателя есть возможность сопоставить ID с человеком, это остаётся ПДн.
IP-адрес, cookie, device ID, геолокацияМогут быть ПДн, когда в конкретной системе позволяют выделить или определить пользователя.
Карточка CRM, история заказов, сделок и обращенийКонтекст часто позволяет определить человека даже после удаления одного поля с ФИО.
Переписка, записи и расшифровки звонковСодержат имена, контакты, голос и контекст конкретного клиента или сотрудника.
Данные о здоровье, интимной жизни, убежденияхСпециальные категории ПДн; для них действуют повышенные ограничения по статье 10 закона.
Фото, видео, голосМогут быть обычными или биометрическими ПДн — в зависимости от цели и способа использования.

Удалить имя недостаточно. Если вместо имени остаются телефон, email, номер сделки, уникальный ID, текст переписки или набор признаков, по которым человека можно определить, данные всё ещё могут оставаться персональными. Псевдонимизация и обезличивание — не одно и то же.

3. Что обычно не является персональными данными

152-ФЗ не применяется к информации, которая не относится к физическому лицу. Для аналитических задач через MCP Panel чаще всего можно использовать:

  • агрегированные показатели продаж, рекламы, конверсии и выручки без детализации до человека;
  • данные о товарах, ценах, остатках, рекламных кампаниях и расходах;
  • сводные отчёты, дашборды и статистические выборки, из которых нельзя выделить человека;
  • общие сведения о юридическом лице: наименование, ОГРН, ИНН организации, адрес офиса, показатели деятельности;
  • тексты, инструкции и документы, не содержащие сведений о физических лицах.

Две важные оговорки. 1) Данные контактного лица компании и сведения об ИП могут относиться к физическому лицу. 2) Обезличивание считается достаточным, когда определить человека без дополнительной информации невозможно. Если ключ сопоставления доступен вашей системе, исходный набор по-прежнему требует аккуратной правовой оценки.

4. Как проходят данные через MCP Panel

MCP Panel связывает пользователя и подключённые им сервисы. Конкретный маршрут зависит от выбранного коннектора, команды пользователя, настроек логирования и провайдера модели.

ЭтапГде находится контрольЧто проверить
1. ИсточникCRM, аналитика, почта или другой сервис клиентаКакие поля доступны коннектору и есть ли среди них ПДн.
2. MCP PanelСервер и настройки клиентаМестонахождение сервера, логи, кэш, резервные копии, доступ администраторов.
3. ЗапросДействие сотрудника или автоматизацииМинимальный объём контекста и отсутствие лишних данных.
4. Внешняя модельПровайдер, которого выбрал клиентСтрана обработки, хранение запросов, обучение, субподрядчики, удаление.
5. РезультатЧат, отчёт, CRM или другой инструмент клиентаКто получает доступ, где сохраняется ответ и когда он удаляется.

Локальный сервер не делает внешнюю нейросеть локальной. Пока данные находятся внутри MCP Panel на сервере клиента, они контролируются клиентом. Когда пользователь направляет контекст в подключённую внешнюю модель, начинается отдельная обработка по правилам и инфраструктуре этого провайдера.

5. Кто за что отвечает

УчастникЗона ответственности
Клиент — владелец установкиОпределяет цели и состав обработки; выбирает сервер, подключает системы и нейросети; оформляет основания, документы и уведомления; управляет доступом, логами, резервными копиями, сроками хранения и инцидентами.
Команда MCP PanelПредоставляет программное обеспечение и обновления. В стандартной self-hosted модели не размещает клиентскую установку на своей инфраструктуре, не хранит клиентские базы и не получает доступ к ним.
Внешний сервис или нейросетьОбрабатывает данные на условиях собственного договора и политики. Местонахождение, хранение запросов, обучение моделей и субподрядчики зависят от выбранного провайдера. См. Условия AI-сервисов.
Сотрудник клиентаРаботает только в пределах выданного доступа и внутренних инструкций, не передаёт избыточные или запрещённые данные.

Когда роль команды MCP Panel может измениться

Если клиент отдельно предоставляет специалистам проекта доступ к своему серверу, базе, логам или выгрузкам для поддержки, такой доступ нельзя считать частью обычной поставки «по умолчанию». До передачи данных нужно определить цель, объём, срок доступа, защищённый канал и при необходимости оформить поручение на обработку персональных данных. Логи и скриншоты следует предварительно очистить от ПДн и секретов.

Готовая формулировка для сайта

О хранении данных и границах ответственности

MCP Panel предоставляется как self-hosted программное обеспечение и разворачивается на инфраструктуре, выбранной клиентом. Правообладатель не размещает клиентские экземпляры MCP Panel на собственных серверах и в стандартной модели использования не хранит базы данных, учётные данные, запросы и результаты клиента. Клиент самостоятельно определяет состав подключённых систем и внешних нейросетей, цели и правовые основания обработки, местонахождение серверов и баз данных, настройки доступа, журналирования, резервного копирования и удаления. Клиент несёт ответственность за соблюдение законодательства о персональных данных применительно к своей обработке и своим пользователям.

6. Что означает локализация персональных данных

При сборе персональных данных граждан РФ, в том числе через интернет, запись, систематизация, накопление, хранение, уточнение и извлечение не должны выполняться с использованием баз данных за пределами России, кроме специальных исключений. Требование закреплено в части 5 статьи 18 закона № 152-ФЗ. Действующая формулировка учитывает изменения, вступившие в силу 1 июля 2025 года.

Для владельца MCP Panel это означает, что необходимо проверить не только основной сервер:

  • в какой стране физически расположен сервер MCP Panel;
  • где находится первичная база CRM и других источников персональных данных;
  • куда пишутся технические логи, временные файлы и кэш;
  • где хранятся резервные копии, снапшоты и аварийные реплики;
  • какие данные коннекторы передают внешним сервисам;
  • не копирует ли облачный мониторинг или система ошибок содержимое запросов за рубеж.

Что нельзя обещать автоматически. Фраза «MCP Panel установлена у клиента» сама по себе не доказывает локализацию. Клиент должен выбрать инфраструктуру в России для соответствующего потока данных и проверить все дополнительные хранилища. Запрет индексации домена поисковыми системами полезен, но не заменяет аутентификацию, сетевые ограничения и другие меры защиты.

7. Зарубежные нейросети и трансграничная передача

Передача персональных данных иностранному юридическому лицу или иностранному физическому лицу, которое не является субъектом персональных данных, считается трансграничной. Оператор обязан выполнить требования статьи 12 закона № 152-ФЗ, в том числе заранее оценить получателя и направить в Роскомнадзор отдельное уведомление. Роскомнадзор может ограничить или запретить передачу.

До подключения зарубежной модели проверьте:

  1. юридическое лицо — получателя данных и страны фактической обработки;
  2. официальные условия использования, политику конфиденциальности и документ об обработке данных;
  3. хранит ли сервис запросы и ответы, использует ли их для обучения, можно ли отключить хранение или обучение;
  4. какие субподрядчики имеют доступ и как выполняется удаление;
  5. есть ли правовое основание для передачи и отражена ли она в документах оператора;
  6. направлено ли уведомление о трансграничной передаче до начала передачи.

Согласие не отменяет остальные обязанности. Даже корректное согласие субъекта не отменяет требования локализации, безопасности, минимизации, уведомления Роскомнадзора и проверки иностранного получателя. См. также ChatGPT и Claude в российском бизнесе.

8. Что сделать владельцу MCP Panel до работы с ПДн

  1. Провести инвентаризацию. Зафиксировать источники данных, поля, категории людей, цели, пользователей, получателей, места хранения и сроки.
  2. Определить законное основание. Для каждой цели выбрать основание по статье 6. Если используется согласие, оно должно быть конкретным и доказуемым; с 1 сентября 2025 года оно оформляется отдельно от иных документов (статья 9).
  3. Минимизировать данные. Настроить коннекторы и шаблоны запросов так, чтобы модель получала только необходимые поля. По возможности использовать агрегаты или полноценное обезличивание.
  4. Проверить уведомление Роскомнадзора. До начала автоматизированной обработки оператор обычно должен направить уведомление об обработке ПДн; исключения ограничены и перечислены в статье 22.
  5. Обеспечить локализацию. Подтвердить документами провайдера, что нужные базы, логи и резервные копии размещены в России.
  6. Актуализировать документы. Политика, локальные акты, перечень целей и данных, сроки хранения и уничтожения, порядок ответов субъектам, модель угроз и регламент инцидентов должны отражать реальную схему.
  7. Оформить стороннюю обработку. Если другой сервис обрабатывает ПДн по поручению оператора, в договоре необходимо определить данные, действия, цели, конфиденциальность, локализацию, меры безопасности, подтверждение мер и уведомление об инцидентах (часть 3 статьи 6).
  8. Проверить каждую внешнюю нейросеть. Не переносить выводы об одном тарифе или провайдере на другой: условия API, бизнес-тарифа и публичного чата могут различаться.
  9. Ограничить сотрудников. Выдать персональные учётные записи, роли по принципу минимальных привилегий и утвердить правила допустимых запросов.
  10. Проверить удаление. Настроить сроки хранения логов, результатов и резервных копий; предусмотреть удаление по достижении цели и при законном требовании субъекта.

Не начинайте с полной выгрузки CRM. Для первой настройки используйте тестовые или синтетические данные. Затем включайте только необходимые поля и небольшой контролируемый объём после проверки оснований, документов, маршрута передачи и настроек хранения.

9. Минимальные меры безопасности для self-hosted установки

Оператор обязан применять правовые, организационные и технические меры. Общие обязанности закреплены в статьях 18.1 и 19 закона № 152-ФЗ. Конкретный набор зависит от состава данных, угроз и уровня защищённости информационной системы.

ОбластьПрактический минимум
ДоступУникальные учётные записи; роли; запрет общих паролей; MFA там, где поддерживается; регулярное отключение бывших сотрудников.
СетьHTTPS/TLS; доступ к админ-панели через VPN или список разрешённых IP; закрытые ненужные порты; сетевой экран.
СекретыAPI-ключи и пароли не хранить в чатах, документах и открытых логах; использовать защищённое хранилище; регулярно менять ключи.
ЛогиНе записывать тела запросов и ответы без необходимости; ограничить доступ; установить срок хранения; отключать подробный debug-режим после диагностики.
Резервные копииШифрование; проверка восстановления; размещение с учётом локализации; ограниченный срок хранения и контролируемое удаление.
ОбновленияРегулярно обновлять ОС, Docker, MCP Panel и зависимости; фиксировать ответственного и контролировать уязвимости.
КонтрольЖурналировать входы и административные действия; периодически пересматривать права и подключённые сервисы.
ИнцидентыИметь план блокировки доступа, ротации ключей, расследования и уведомления Роскомнадзора через форму для инцидентов.

Сроки при утечке. При инциденте, повлекшем нарушение прав субъектов, оператор уведомляет Роскомнадзор в течение 24 часов, а результаты внутреннего расследования направляет в течение 72 часов. Требование закреплено в части 3.1 статьи 21.

10. Короткое правило для сотрудников

Перед использованием MCP Panel проверьте, содержит ли запрос сведения о конкретном человеке. Не передавайте паспорта, СНИЛС, платёжные реквизиты, данные о здоровье, биометрию, данные детей, пароли, токены и полные выгрузки CRM без согласованной задачи и разрешения ответственного за персональные данные. Используйте минимальный набор полей, агрегирование или обезличивание. Не вставляйте ПДн в публичные чаты нейросетей. При ошибочной передаче немедленно прекратите работу и сообщите ответственному лицу.

11. Частые вопросы

Нарушает ли MCP Panel закон № 152-ФЗ сама по себе?

Нет. MCP Panel — инструмент. Нарушение зависит от состава данных, цели, основания, настроек хранения, доступа и получателей.

Является ли команда MCP Panel оператором данных наших клиентов?

Не только из-за предоставления лицензии и обновлений. В стандартной self-hosted модели оператором своих данных остаётся клиент. Если команда отдельно получает доступ к данным для поддержки, роль и условия такой обработки нужно оформить отдельно.

Достаточно ли разместить MCP Panel на сервере в России?

Нет. Нужно также проверить первичную базу, логи, кэш, резервные копии, мониторинг и передачу внешней модели.

Можно ли анализировать данные Яндекс Метрики, Директа или продаж?

Да, если в запрос передаются действительно агрегированные показатели без идентификаторов и без возможности выделить конкретного человека. Детализированные пользовательские данные требуют отдельной оценки.

Можно ли передать карточку клиента в зарубежную нейросеть после получения согласия?

Одного согласия недостаточно. Нужны законная цель, минимизация, локализация, проверка иностранного получателя, документы, меры безопасности и отдельное уведомление о трансграничной передаче до её начала.

Если удалить ФИО, данные станут обезличенными?

Не обязательно. Телефон, email, номер сделки, ID и содержание переписки могут позволять определить человека.

12. Важная информация

Официальные и справочные ссылки

  1. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
  2. Статья 3. Основные понятия
  3. Статья 5. Принципы обработки персональных данных
  4. Статья 6. Условия обработки и поручение другому лицу
  5. Статья 9. Согласие субъекта персональных данных
  6. Статья 12. Трансграничная передача
  7. Статья 18. Локализация при сборе персональных данных
  8. Статья 18.1. Организационные меры
  9. Статья 19. Технические меры безопасности
  10. Статья 21. Действия при нарушениях и инцидентах
  11. Статья 22. Уведомление об обработке персональных данных
  12. Форма уведомления Роскомнадзора об обработке ПДн
  13. Форма уведомления о трансграничной передаче
  14. Форма уведомления Роскомнадзора об инциденте

См. также: AI, персональные данные и 152-ФЗ, Условия AI-сервисов, Что такое MCP, Инструкции.

← Вся документация