← На главную|НейроТрекер — Правовые документы

AI и приватность: что происходит с данными ребёнка

Версия 1.0 · 12 июня 2026 г. · Простыми словами — дополнение к «Сведениям об обработке персональных данных»

Если коротко

Имя ребёнка, имена родителей и специалистов, названия препаратов не попадают в текст, который уходит к AI. Перед каждым запросом они заменяются на условные коды: «РЕБЁНОК_001», «РОДИТЕЛЬ_1», «СПЕЦИАЛИСТ_1», «ПРЕПАРАТ_002». AI анализирует обезличенный текст и отвечает обезличенным текстом — а в коды превращаются обратно в настоящие имена уже на вашем экране, после ответа.

Перед отправкой работает технический барьер — мы называем его AI Privacy Gateway. Он ещё раз проверяет готовый текст и, если в нём случайно осталось настоящее имя или название препарата, запрос не уходит вообще — вместо ответа вы увидите ошибку. Лучше один раз не ответить, чем один раз отправить лишнее.

Когда мы обращаемся к AI

  • AI-чат — когда вы задаёте вопрос о ребёнке в разделе «AI».
  • Периодические отчёты — еженедельные, ежемесячные, квартальные и годовые. AI анализирует записи дневника за период и ищет совпадения во времени.

В обоих случаях AI получает: обезличенные записи дневника за нужный период, обезличенные названия препаратов и расписание занятий, возраст ребёнка (не дату рождения) и текущий «портрет» ребёнка, который AI поддерживает между отчётами — тоже обезличенный.

Что именно заменяется на коды

В дневникеВ запросе к AI
Имя ребёнка«РЕБЁНОК_001»
Имена родителей«РОДИТЕЛЬ_1», «РОДИТЕЛЬ_2»
Имена специалистов«СПЕЦИАЛИСТ_1», «СПЕЦИАЛИСТ_2»…
Названия препаратов«ПРЕПАРАТ_001», «ПРЕПАРАТ_002»…
Дата рождениявозраст («5 лет 3 мес.»)
Имена в свободном тексте (комментарии, заметки) — включая падежи: «Маше», «с Артёмом»заменяются по тем же правилам — система распознаёт словоформы имён

Технический барьер: AI Privacy Gateway

Все обращения к AI в НейроТрекере проходят через единую точку — AI Privacy Gateway. Это не просто соглашение между разработчиками, а программный барьер, который физически не даёт обойти обезличивание:

  • каждый исходящий текст дополнительно «зачищается» от возможных утечек имён;
  • перед отправкой gateway проверяет: нет ли в готовом тексте ни одного настоящего имени или названия препарата из карточки ребёнка;
  • если проверка не пройдена — запрос не отправляется, а пользователю показывается ошибка (никаких «отправим как есть, потом разберёмся»);
  • каждый вызов AI фиксируется в журнале аудита (требование 152-ФЗ).

Куда уходит обезличенный текст

ПолучательЧто получаетКогда
Claude (Anthropic), через ProxyAPI.ruОбезличенный текст записей, портрет ребёнка, вопрос в чатеОсновной путь — AI-чат и все отчёты
DeepSeekТот же обезличенный текст, что и ClaudeТолько если Claude временно недоступен (резерв)
Yandex SpeechKitАудио вашей голосовой заметкиРаспознавание речи. Голос не покидает РФ; в Claude/DeepSeek уходит только итоговый обезличенный текст

Обезличенный текст уже не относится к персональным данным (в нём нет сведений, позволяющих определить ребёнка), поэтому его передача через российский сервис ProxyAPI.ru к серверам Anthropic/DeepSeek не является трансграничной передачей персональных данных в смысле 152-ФЗ.

Что никогда не покидает платформу

  • Настоящие имена ребёнка, родителей и специалистов;
  • точная дата рождения ребёнка и диагноз — хранятся только в базе данных;
  • фотографии и документы — в защищённом хранилище, в AI не передаются;
  • вся история дневника целиком — база данных PostgreSQL на серверах Yandex Cloud, Москва.

Деанонимизация ответа — только на вашем экране

Ответ AI приходит с теми же кодами («РЕБЁНОК_001», «ПРЕПАРАТ_002» и т.п.). Замену кодов на настоящие имена и названия gateway делает в момент показа ответа вам — на сервере, перед отправкой в ваш браузер. Версия с реальными именами не сохраняется и никуда не отправляется повторно.

Если основной AI временно недоступен

Claude (Anthropic) — основной провайдер. Если по техническим причинам он недоступен, запрос автоматически уходит к резервной модели DeepSeek — с тем же обезличенным текстом и тем же барьером проверки. Если отчёт был сгенерирован резервной моделью, на странице отчёта честно показывается пометка об этом, и вы можете запросить отчёт повторно позже.

Ваши права