Главное за 30 секунд
MCP Panel устанавливается на сервере, выбранном клиентом. Команда проекта не размещает клиентскую установку на своих серверах и в стандартной модели не хранит базы, учётные данные, запросы и результаты клиента. Клиент сам определяет цели обработки, подключаемые сервисы и состав передаваемых данных, поэтому именно клиент обычно является оператором персональных данных и отвечает за законность, локализацию, безопасность и выбор внешних нейросетей.
Сам факт установки MCP Panel не означает нарушение закона. Правовой режим зависит от того, какие именно данные проходят через подключённые инструменты и куда они передаются дальше.
| Сценарий | Что это означает |
|---|---|
| Агрегированные показатели без идентификаторов людей | 152-ФЗ обычно не применяется к этому конкретному потоку данных. |
| Карточки CRM, переписка, звонки, контакты | Это обработка персональных данных; необходим полный набор правовых и технических мер. |
| Передача данных во внешнюю нейросеть | Нужно отдельно проверить провайдера, условия хранения, страну обработки и возможную трансграничную передачу. |
1. Что регулирует 152-ФЗ и кому он нужен
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» регулирует любое действие с данными, относящимися к определённому или определяемому человеку: сбор, запись, хранение, извлечение, использование, передачу, обезличивание и удаление. Определения закреплены в статье 3 закона.
Закон касается не только крупных компаний. Оператором может быть организация, ИП или физическое лицо, если оно определяет, зачем обрабатываются данные, какие именно данные нужны и что с ними делать. Для пользователя MCP Panel оператором обычно является владелец бизнеса или информационной системы, а не поставщик программного кода.
Согласие — не единственное основание
Обработка может опираться на согласие, договор, обязанность по закону и иные основания, перечисленные в статье 6. Нельзя автоматически требовать согласие на всё: нужно выбрать реальное основание для каждой цели и уметь его подтвердить.
2. Что является персональными данными
Закон не содержит закрытого списка. Важно не название поля, а возможность прямо или косвенно связать информацию с конкретным человеком. Подробнее: AI, персональные данные и 152-ФЗ и когда AI работает с персональными данными.
| Обычно является ПДн | Пояснение для работы через MCP |
|---|---|
| ФИО, телефон, email, адрес, дата рождения | Даже рабочий email может быть ПДн, если он относится к конкретному сотруднику. |
| Паспорт, СНИЛС, ИНН физлица или ИП | Идентификаторы физического лица; не следует передавать без прямой необходимости. |
| ID клиента, аккаунта, мессенджера, рекламный идентификатор | Если у оператора или получателя есть возможность сопоставить ID с человеком, это остаётся ПДн. |
| IP-адрес, cookie, device ID, геолокация | Могут быть ПДн, когда в конкретной системе позволяют выделить или определить пользователя. |
| Карточка CRM, история заказов, сделок и обращений | Контекст часто позволяет определить человека даже после удаления одного поля с ФИО. |
| Переписка, записи и расшифровки звонков | Содержат имена, контакты, голос и контекст конкретного клиента или сотрудника. |
| Данные о здоровье, интимной жизни, убеждениях | Специальные категории ПДн; для них действуют повышенные ограничения по статье 10 закона. |
| Фото, видео, голос | Могут быть обычными или биометрическими ПДн — в зависимости от цели и способа использования. |
Удалить имя недостаточно. Если вместо имени остаются телефон, email, номер сделки, уникальный ID, текст переписки или набор признаков, по которым человека можно определить, данные всё ещё могут оставаться персональными. Псевдонимизация и обезличивание — не одно и то же.
3. Что обычно не является персональными данными
152-ФЗ не применяется к информации, которая не относится к физическому лицу. Для аналитических задач через MCP Panel чаще всего можно использовать:
- агрегированные показатели продаж, рекламы, конверсии и выручки без детализации до человека;
- данные о товарах, ценах, остатках, рекламных кампаниях и расходах;
- сводные отчёты, дашборды и статистические выборки, из которых нельзя выделить человека;
- общие сведения о юридическом лице: наименование, ОГРН, ИНН организации, адрес офиса, показатели деятельности;
- тексты, инструкции и документы, не содержащие сведений о физических лицах.
Две важные оговорки. 1) Данные контактного лица компании и сведения об ИП могут относиться к физическому лицу. 2) Обезличивание считается достаточным, когда определить человека без дополнительной информации невозможно. Если ключ сопоставления доступен вашей системе, исходный набор по-прежнему требует аккуратной правовой оценки.
4. Как проходят данные через MCP Panel
MCP Panel связывает пользователя и подключённые им сервисы. Конкретный маршрут зависит от выбранного коннектора, команды пользователя, настроек логирования и провайдера модели.
| Этап | Где находится контроль | Что проверить |
|---|---|---|
| 1. Источник | CRM, аналитика, почта или другой сервис клиента | Какие поля доступны коннектору и есть ли среди них ПДн. |
| 2. MCP Panel | Сервер и настройки клиента | Местонахождение сервера, логи, кэш, резервные копии, доступ администраторов. |
| 3. Запрос | Действие сотрудника или автоматизации | Минимальный объём контекста и отсутствие лишних данных. |
| 4. Внешняя модель | Провайдер, которого выбрал клиент | Страна обработки, хранение запросов, обучение, субподрядчики, удаление. |
| 5. Результат | Чат, отчёт, CRM или другой инструмент клиента | Кто получает доступ, где сохраняется ответ и когда он удаляется. |
Локальный сервер не делает внешнюю нейросеть локальной. Пока данные находятся внутри MCP Panel на сервере клиента, они контролируются клиентом. Когда пользователь направляет контекст в подключённую внешнюю модель, начинается отдельная обработка по правилам и инфраструктуре этого провайдера.
5. Кто за что отвечает
| Участник | Зона ответственности |
|---|---|
| Клиент — владелец установки | Определяет цели и состав обработки; выбирает сервер, подключает системы и нейросети; оформляет основания, документы и уведомления; управляет доступом, логами, резервными копиями, сроками хранения и инцидентами. |
| Команда MCP Panel | Предоставляет программное обеспечение и обновления. В стандартной self-hosted модели не размещает клиентскую установку на своей инфраструктуре, не хранит клиентские базы и не получает доступ к ним. |
| Внешний сервис или нейросеть | Обрабатывает данные на условиях собственного договора и политики. Местонахождение, хранение запросов, обучение моделей и субподрядчики зависят от выбранного провайдера. См. Условия AI-сервисов. |
| Сотрудник клиента | Работает только в пределах выданного доступа и внутренних инструкций, не передаёт избыточные или запрещённые данные. |
Когда роль команды MCP Panel может измениться
Если клиент отдельно предоставляет специалистам проекта доступ к своему серверу, базе, логам или выгрузкам для поддержки, такой доступ нельзя считать частью обычной поставки «по умолчанию». До передачи данных нужно определить цель, объём, срок доступа, защищённый канал и при необходимости оформить поручение на обработку персональных данных. Логи и скриншоты следует предварительно очистить от ПДн и секретов.
Готовая формулировка для сайта
О хранении данных и границах ответственности
MCP Panel предоставляется как self-hosted программное обеспечение и разворачивается на инфраструктуре, выбранной клиентом. Правообладатель не размещает клиентские экземпляры MCP Panel на собственных серверах и в стандартной модели использования не хранит базы данных, учётные данные, запросы и результаты клиента. Клиент самостоятельно определяет состав подключённых систем и внешних нейросетей, цели и правовые основания обработки, местонахождение серверов и баз данных, настройки доступа, журналирования, резервного копирования и удаления. Клиент несёт ответственность за соблюдение законодательства о персональных данных применительно к своей обработке и своим пользователям.
6. Что означает локализация персональных данных
При сборе персональных данных граждан РФ, в том числе через интернет, запись, систематизация, накопление, хранение, уточнение и извлечение не должны выполняться с использованием баз данных за пределами России, кроме специальных исключений. Требование закреплено в части 5 статьи 18 закона № 152-ФЗ. Действующая формулировка учитывает изменения, вступившие в силу 1 июля 2025 года.
Для владельца MCP Panel это означает, что необходимо проверить не только основной сервер:
- в какой стране физически расположен сервер MCP Panel;
- где находится первичная база CRM и других источников персональных данных;
- куда пишутся технические логи, временные файлы и кэш;
- где хранятся резервные копии, снапшоты и аварийные реплики;
- какие данные коннекторы передают внешним сервисам;
- не копирует ли облачный мониторинг или система ошибок содержимое запросов за рубеж.
Что нельзя обещать автоматически. Фраза «MCP Panel установлена у клиента» сама по себе не доказывает локализацию. Клиент должен выбрать инфраструктуру в России для соответствующего потока данных и проверить все дополнительные хранилища. Запрет индексации домена поисковыми системами полезен, но не заменяет аутентификацию, сетевые ограничения и другие меры защиты.
7. Зарубежные нейросети и трансграничная передача
Передача персональных данных иностранному юридическому лицу или иностранному физическому лицу, которое не является субъектом персональных данных, считается трансграничной. Оператор обязан выполнить требования статьи 12 закона № 152-ФЗ, в том числе заранее оценить получателя и направить в Роскомнадзор отдельное уведомление. Роскомнадзор может ограничить или запретить передачу.
До подключения зарубежной модели проверьте:
- юридическое лицо — получателя данных и страны фактической обработки;
- официальные условия использования, политику конфиденциальности и документ об обработке данных;
- хранит ли сервис запросы и ответы, использует ли их для обучения, можно ли отключить хранение или обучение;
- какие субподрядчики имеют доступ и как выполняется удаление;
- есть ли правовое основание для передачи и отражена ли она в документах оператора;
- направлено ли уведомление о трансграничной передаче до начала передачи.
Согласие не отменяет остальные обязанности. Даже корректное согласие субъекта не отменяет требования локализации, безопасности, минимизации, уведомления Роскомнадзора и проверки иностранного получателя. См. также ChatGPT и Claude в российском бизнесе.
8. Что сделать владельцу MCP Panel до работы с ПДн
- Провести инвентаризацию. Зафиксировать источники данных, поля, категории людей, цели, пользователей, получателей, места хранения и сроки.
- Определить законное основание. Для каждой цели выбрать основание по статье 6. Если используется согласие, оно должно быть конкретным и доказуемым; с 1 сентября 2025 года оно оформляется отдельно от иных документов (статья 9).
- Минимизировать данные. Настроить коннекторы и шаблоны запросов так, чтобы модель получала только необходимые поля. По возможности использовать агрегаты или полноценное обезличивание.
- Проверить уведомление Роскомнадзора. До начала автоматизированной обработки оператор обычно должен направить уведомление об обработке ПДн; исключения ограничены и перечислены в статье 22.
- Обеспечить локализацию. Подтвердить документами провайдера, что нужные базы, логи и резервные копии размещены в России.
- Актуализировать документы. Политика, локальные акты, перечень целей и данных, сроки хранения и уничтожения, порядок ответов субъектам, модель угроз и регламент инцидентов должны отражать реальную схему.
- Оформить стороннюю обработку. Если другой сервис обрабатывает ПДн по поручению оператора, в договоре необходимо определить данные, действия, цели, конфиденциальность, локализацию, меры безопасности, подтверждение мер и уведомление об инцидентах (часть 3 статьи 6).
- Проверить каждую внешнюю нейросеть. Не переносить выводы об одном тарифе или провайдере на другой: условия API, бизнес-тарифа и публичного чата могут различаться.
- Ограничить сотрудников. Выдать персональные учётные записи, роли по принципу минимальных привилегий и утвердить правила допустимых запросов.
- Проверить удаление. Настроить сроки хранения логов, результатов и резервных копий; предусмотреть удаление по достижении цели и при законном требовании субъекта.
Не начинайте с полной выгрузки CRM. Для первой настройки используйте тестовые или синтетические данные. Затем включайте только необходимые поля и небольшой контролируемый объём после проверки оснований, документов, маршрута передачи и настроек хранения.
9. Минимальные меры безопасности для self-hosted установки
Оператор обязан применять правовые, организационные и технические меры. Общие обязанности закреплены в статьях 18.1 и 19 закона № 152-ФЗ. Конкретный набор зависит от состава данных, угроз и уровня защищённости информационной системы.
| Область | Практический минимум |
|---|---|
| Доступ | Уникальные учётные записи; роли; запрет общих паролей; MFA там, где поддерживается; регулярное отключение бывших сотрудников. |
| Сеть | HTTPS/TLS; доступ к админ-панели через VPN или список разрешённых IP; закрытые ненужные порты; сетевой экран. |
| Секреты | API-ключи и пароли не хранить в чатах, документах и открытых логах; использовать защищённое хранилище; регулярно менять ключи. |
| Логи | Не записывать тела запросов и ответы без необходимости; ограничить доступ; установить срок хранения; отключать подробный debug-режим после диагностики. |
| Резервные копии | Шифрование; проверка восстановления; размещение с учётом локализации; ограниченный срок хранения и контролируемое удаление. |
| Обновления | Регулярно обновлять ОС, Docker, MCP Panel и зависимости; фиксировать ответственного и контролировать уязвимости. |
| Контроль | Журналировать входы и административные действия; периодически пересматривать права и подключённые сервисы. |
| Инциденты | Иметь план блокировки доступа, ротации ключей, расследования и уведомления Роскомнадзора через форму для инцидентов. |
Сроки при утечке. При инциденте, повлекшем нарушение прав субъектов, оператор уведомляет Роскомнадзор в течение 24 часов, а результаты внутреннего расследования направляет в течение 72 часов. Требование закреплено в части 3.1 статьи 21.
10. Короткое правило для сотрудников
Перед использованием MCP Panel проверьте, содержит ли запрос сведения о конкретном человеке. Не передавайте паспорта, СНИЛС, платёжные реквизиты, данные о здоровье, биометрию, данные детей, пароли, токены и полные выгрузки CRM без согласованной задачи и разрешения ответственного за персональные данные. Используйте минимальный набор полей, агрегирование или обезличивание. Не вставляйте ПДн в публичные чаты нейросетей. При ошибочной передаче немедленно прекратите работу и сообщите ответственному лицу.
11. Частые вопросы
Нарушает ли MCP Panel закон № 152-ФЗ сама по себе?
Нет. MCP Panel — инструмент. Нарушение зависит от состава данных, цели, основания, настроек хранения, доступа и получателей.
Является ли команда MCP Panel оператором данных наших клиентов?
Не только из-за предоставления лицензии и обновлений. В стандартной self-hosted модели оператором своих данных остаётся клиент. Если команда отдельно получает доступ к данным для поддержки, роль и условия такой обработки нужно оформить отдельно.
Достаточно ли разместить MCP Panel на сервере в России?
Нет. Нужно также проверить первичную базу, логи, кэш, резервные копии, мониторинг и передачу внешней модели.
Можно ли анализировать данные Яндекс Метрики, Директа или продаж?
Да, если в запрос передаются действительно агрегированные показатели без идентификаторов и без возможности выделить конкретного человека. Детализированные пользовательские данные требуют отдельной оценки.
Можно ли передать карточку клиента в зарубежную нейросеть после получения согласия?
Одного согласия недостаточно. Нужны законная цель, минимизация, локализация, проверка иностранного получателя, документы, меры безопасности и отдельное уведомление о трансграничной передаче до её начала.
Если удалить ФИО, данные станут обезличенными?
Не обязательно. Телефон, email, номер сделки, ID и содержание переписки могут позволять определить человека.
12. Важная информация
Официальные и справочные ссылки
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
- Статья 3. Основные понятия
- Статья 5. Принципы обработки персональных данных
- Статья 6. Условия обработки и поручение другому лицу
- Статья 9. Согласие субъекта персональных данных
- Статья 12. Трансграничная передача
- Статья 18. Локализация при сборе персональных данных
- Статья 18.1. Организационные меры
- Статья 19. Технические меры безопасности
- Статья 21. Действия при нарушениях и инцидентах
- Статья 22. Уведомление об обработке персональных данных
- Форма уведомления Роскомнадзора об обработке ПДн
- Форма уведомления о трансграничной передаче
- Форма уведомления Роскомнадзора об инциденте
См. также: AI, персональные данные и 152-ФЗ, Условия AI-сервисов, Что такое MCP, Инструкции.