В российской повестке обсуждается законопроект, который может ограничить трансграничную передачу данных зарубежным ИИ-сервисам — ChatGPT, Claude, Gemini и подобным — начиная с 2027 года, если модель передаёт данные пользователей за рубеж. Формулировки ещё уточняются, но направление понятно: бизнесу, который работает с персональными или чувствительными данными, придётся внимательнее относиться к тому, куда именно уходит информация при обращении к внешнему API.
Кому это касается уже сейчас
Больше всего рискуют компании, которые встроили облачный чат-бот или AI-ассистента прямо в процессы, где проходят персональные данные — поддержка клиентов, HR, работа с документами. Формально до 2027 года есть время, но перестройка инфраструктуры не делается за неделю, и по опыту рынка компании, которые начинают готовиться заранее, платят за это меньше, чем те, кто спохватится в последний момент.
Локальные модели получают structural tailwind
Отечественные модели вроде GigaChat и YandexGPT в этой логике выигрывают по соответствию требованиям — данные физически не покидают периметр. То же касается on-premise-развёртывания зарубежных открытых моделей (например, того же Kimi K3, о котором писали на этой неделе) на собственной или арендованной инфраструктуре: это не про «отказ от ИИ ради compliance», а про перенос вычислений внутрь контролируемого контура.
Практический вывод
Не нужно паниковать и резать текущие интеграции — но стоит провести инвентаризацию: какие процессы сейчас гоняют персональные данные через внешние облачные API, и какие из них в принципе можно перевести на локальную модель без потери качества. Это ровно то, с чего мы начинаем любой on-premise-проект — аудит инфраструктуры до того, как что-то менять.
AIFORGE