Школа, которая хочет применять нейросеть, упирается в один вопрос: данные учеников — это персональные данные несовершеннолетних, и работать с ними по закону строже всего. Здесь действует 152-ФЗ, согласие даёт законный представитель, а передача данных в чужой сервис требует понимания, куда они уходят. Разберём, что относится к персональным данным, когда нужно согласие и как применять языковую модель в школе без нарушений.
Что говорит закон
Данные учеников — персональные данные несовершеннолетних, и обработку регулирует 152-ФЗ. Согласие на обработку даёт законный представитель ребёнка. Загрузка фамилий, оценок и работ учеников в чужой облачный сервис без правовых оснований создаёт риск нарушения. Безопасный путь: обезличивать данные, применять модель там, где личность ученика вообще лишняя, и хранить чувствительное на контролируемом контуре.
Разберём базу без юридического тумана. Персональные данные — это любая информация, по которой можно определить конкретного человека: фамилия и имя ученика, класс, оценки, привязанные к фамилии, медицинские справки, фотографии. Данные о детях закон относит к особо чувствительным, и требования к их обработке строже, чем к данным взрослых сотрудников.
Ключевой момент — основание обработки. Школа обрабатывает данные учеников в рамках образовательной деятельности на законном основании. Но как только вы передаёте эти данные в сторонний сервис нейросети, вы поручаете обработку другому лицу, и для этого нужны правовые основания: согласие законного представителя либо обезличивание данных до состояния, когда конкретного ребёнка по ним определить нельзя.
Отдельно стоит вопрос трансграничной передачи. Многие сильные модели работают на зарубежных серверах, и отправка туда персональных данных учеников добавляет ещё один слой требований. По этой причине школы либо обезличивают данные перед работой с моделью, либо выбирают решения с контролируемым хранением. Конкретную правовую конструкцию под вашу ситуацию выстраивают вместе с юристом.
- Персональные данные ученика: фамилия, класс, оценки с привязкой к личности, фото, справки
- Согласие на обработку даёт законный представитель несовершеннолетнего
- Передача данных в сторонний сервис — это поручение обработки, нужны правовые основания
- Трансграничная передача в зарубежный сервис добавляет отдельные требования закона
С чего начать
Старт начинается с задач, где личность ученика вообще лишняя, а с массовой загрузки журнала в чат. Большую часть пользы нейросеть в школе приносит на обезличенных материалах: методички, проверка типовых работ без фамилий, генерация заданий, разбор анонимной статистики класса. Здесь правовых рисков почти нет, а отдача заметная сразу.
- Выпишите задачи, где нейросеть полезна: методички, задания, проверка работ, тексты для родителей
- Разделите их на две группы: где личность ученика нужна и где обходятся без неё
- Начните с задач без персональных данных: их можно отдавать модели почти без ограничений
- Для задач с данными учеников введите обезличивание: убирайте фамилии и привязку к личности
- Соберите с законных представителей согласие там, где обработка данных ребёнка неизбежна
- Закрепите правила в простой внутренний регламент: что можно загружать в модель, а что нельзя
Возьмите подготовку учебных материалов и проверку типовых работ без фамилий. Это задачи с понятной отдачей и почти нулевым правовым риском: учитель экономит часы на рутине, а персональные данные учеников в модель вообще попадают: для проверки обезличенной работы они лишние. Личность ребёнка для такой работы избыточна, поэтому согласие здесь излишне.
Как применять безопасно
Главный приём безопасной работы — обезличивание. Прежде чем отдать материал модели, уберите всё, по чему можно опознать конкретного ребёнка: фамилии, имена, номер класса в связке с фамилией, особые отметки. Модели для проверки работы излишне знать, что её писал Петров из 7Б, ей достаточно текста работы. Так вы получаете пользу от инструмента, оставляя персональные данные внутри школы.
| Задача | Как делать безопасно | Правовое основание |
|---|---|---|
| Методички, задания, тесты | Обезличенные материалы без данных учеников | Персональных данных нет — ограничений почти нет |
| Проверка типовых работ | Текст работы без фамилии и привязки к личности | Данные обезличены — обработка вне 152-ФЗ |
| Тексты письма родителям | Шаблон без конкретных фамилий и оценок | Персонализацию подставляет учитель вручную |
| Работа с журналом и оценками | Контролируемый контур, согласие представителей | 152-ФЗ, согласие законного представителя |
Когда задача требует именно персональных данных учеников, выбор инструмента меняется. Здесь рассматривают отечественные сервисы с понятным хранением данных в стране и локальные решения, которые работают на контуре школы и наружу ничего отправляют. Конкретный выбор зависит от того, какие данные обрабатываются и какие требования предъявляет ваш учредитель — это разбирают вместе с юристом и техническим специалистом.
Простой внутренний регламент экономит школе массу проблем. В нём прописывают, что учителю можно загружать в модель, а что нельзя, кто отвечает за обезличивание, куда обращаться в спорном случае. Документ на одну страницу понятным языком работает лучше, чем строгий запрет, который сотрудники всё равно обойдут. Шаблон такой политики мы помогаем составить под конкретную школу на сопровождении внедрения.
Границы и риски
Модель ошибается уверенно. Она способна выставить неверную оценку работе или приписать ученику то, чего в тексте нет. Это свойство языковых моделей называют галлюцинациями. Поэтому проверка работ, оценки и любые решения, влияющие на ученика, остаются за учителем: модель готовит черновик, а итоговую оценку и обратную связь даёт человек. Автоматическое решение по ребёнку без участия педагога — и юридический, и педагогический риск.
Итоговая оценка, характеристика ученика, общение с родителями по сложной ситуации, любое решение о ребёнке — это зона учителя и администрации. Модель снимает рутину подготовки и проверки, а ответственность за решение держит школа. Ученик и его родители имеют дело с педагогом, а с алгоритмом.
Отдельный риск — утечка через сторонний сервис. Когда учитель из лучших побуждений загружает в публичный чат полный список класса с оценками и заметками, эти данные уходят на чужие серверы и выходят из-под контроля школы. Один такой эпизод способен обернуться жалобой родителей и проверкой. Поэтому правило простое: персональные данные учеников в публичные сервисы запрещено загружать, для них есть обезличивание и контролируемый контур.
- Итоговые оценки и характеристики: решение принимает учитель, модель только помогает
- Списки класса с фамилиями и оценками: загрузка в публичные сервисы запрещена
- Медицинские справки и особые сведения о ребёнке: особо чувствительные данные, наружу остаются под защитой
- Фотографии учеников: персональные данные, обрабатывают с согласия представителей
Главная защита школы — разделение задач и обезличивание на старте. Когда учителя видят, что большую часть пользы дают задачи без персональных данных, соблазн грузить в чат живой журнал пропадает сам. Введите простое правило, обучите команду на паре примеров и держите одного ответственного, который раз в неделю отвечает на вопросы коллег. Так инструмент приносит пользу, а данные учеников остаются под защитой.
Куда двигаться
Когда безопасный слой задач работает и учителя привыкли обезличивать материалы, школа переходит к более чувствительным сценариям с правильными основаниями. От методичек и проверки анонимных работ — к работе с журналом на контролируемом контуре, от разовых задач — к встроенному в процесс инструменту. Каждый шаг сопровождают согласием представителей и понятным регламентом.
Заодно команда учится сама различать, где личность ученика нужна, а где обходятся без неё. Поначалу это разделение помогаем выстроить мы вместе с юристом, дальше учителя сами видят, какой материал можно отдать модели, а какой требует обезличивания или согласия. Этот навык остаётся со школой надолго и защищает её при появлении новых сервисов.
Сложность здесь в том, чтобы получить пользу от нейросети и удержать данные учеников под защитой закона. Самый частый провал — школа либо запрещает всё подряд и теряет инструмент, либо грузит в публичный чат живой журнал и нарушает 152-ФЗ. На сопровождении внедрения мы вместе разбираем ваши задачи, выстраиваем правовую конструкцию и пишем простой регламент под конкретную школу.