AI и приватность: что происходит с данными ребёнка
Версия 1.0 · 12 июня 2026 г. · Простыми словами — дополнение к «Сведениям об обработке персональных данных»
Если коротко
Имя ребёнка, имена родителей и специалистов, названия препаратов не попадают в текст, который уходит к AI. Перед каждым запросом они заменяются на условные коды: «РЕБЁНОК_001», «РОДИТЕЛЬ_1», «СПЕЦИАЛИСТ_1», «ПРЕПАРАТ_002». AI анализирует обезличенный текст и отвечает обезличенным текстом — а в коды превращаются обратно в настоящие имена уже на вашем экране, после ответа.
Перед отправкой работает технический барьер — мы называем его AI Privacy Gateway. Он ещё раз проверяет готовый текст и, если в нём случайно осталось настоящее имя или название препарата, запрос не уходит вообще — вместо ответа вы увидите ошибку. Лучше один раз не ответить, чем один раз отправить лишнее.
Когда мы обращаемся к AI
- AI-чат — когда вы задаёте вопрос о ребёнке в разделе «AI».
- Периодические отчёты — еженедельные, ежемесячные, квартальные и годовые. AI анализирует записи дневника за период и ищет совпадения во времени.
В обоих случаях AI получает: обезличенные записи дневника за нужный период, обезличенные названия препаратов и расписание занятий, возраст ребёнка (не дату рождения) и текущий «портрет» ребёнка, который AI поддерживает между отчётами — тоже обезличенный.
Что именно заменяется на коды
| В дневнике | В запросе к AI |
|---|---|
| Имя ребёнка | «РЕБЁНОК_001» |
| Имена родителей | «РОДИТЕЛЬ_1», «РОДИТЕЛЬ_2» |
| Имена специалистов | «СПЕЦИАЛИСТ_1», «СПЕЦИАЛИСТ_2»… |
| Названия препаратов | «ПРЕПАРАТ_001», «ПРЕПАРАТ_002»… |
| Дата рождения | возраст («5 лет 3 мес.») |
| Имена в свободном тексте (комментарии, заметки) — включая падежи: «Маше», «с Артёмом» | заменяются по тем же правилам — система распознаёт словоформы имён |
Технический барьер: AI Privacy Gateway
Все обращения к AI в НейроТрекере проходят через единую точку — AI Privacy Gateway. Это не просто соглашение между разработчиками, а программный барьер, который физически не даёт обойти обезличивание:
- каждый исходящий текст дополнительно «зачищается» от возможных утечек имён;
- перед отправкой gateway проверяет: нет ли в готовом тексте ни одного настоящего имени или названия препарата из карточки ребёнка;
- если проверка не пройдена — запрос не отправляется, а пользователю показывается ошибка (никаких «отправим как есть, потом разберёмся»);
- каждый вызов AI фиксируется в журнале аудита (требование 152-ФЗ).
Куда уходит обезличенный текст
| Получатель | Что получает | Когда |
|---|---|---|
| Claude (Anthropic), через ProxyAPI.ru | Обезличенный текст записей, портрет ребёнка, вопрос в чате | Основной путь — AI-чат и все отчёты |
| DeepSeek | Тот же обезличенный текст, что и Claude | Только если Claude временно недоступен (резерв) |
| Yandex SpeechKit | Аудио вашей голосовой заметки | Распознавание речи. Голос не покидает РФ; в Claude/DeepSeek уходит только итоговый обезличенный текст |
Обезличенный текст уже не относится к персональным данным (в нём нет сведений, позволяющих определить ребёнка), поэтому его передача через российский сервис ProxyAPI.ru к серверам Anthropic/DeepSeek не является трансграничной передачей персональных данных в смысле 152-ФЗ.
Что никогда не покидает платформу
- Настоящие имена ребёнка, родителей и специалистов;
- точная дата рождения ребёнка и диагноз — хранятся только в базе данных;
- фотографии и документы — в защищённом хранилище, в AI не передаются;
- вся история дневника целиком — база данных PostgreSQL на серверах Yandex Cloud, Москва.
Деанонимизация ответа — только на вашем экране
Ответ AI приходит с теми же кодами («РЕБЁНОК_001», «ПРЕПАРАТ_002» и т.п.). Замену кодов на настоящие имена и названия gateway делает в момент показа ответа вам — на сервере, перед отправкой в ваш браузер. Версия с реальными именами не сохраняется и никуда не отправляется повторно.
Если основной AI временно недоступен
Claude (Anthropic) — основной провайдер. Если по техническим причинам он недоступен, запрос автоматически уходит к резервной модели DeepSeek — с тем же обезличенным текстом и тем же барьером проверки. Если отчёт был сгенерирован резервной моделью, на странице отчёта честно показывается пометка об этом, и вы можете запросить отчёт повторно позже.
Ваши права
- Полная выгрузка всех ваших данных и данных ребёнка в формате JSON — в разделе «Настройки → Данные».
- Безвозвратное удаление аккаунта — там же, в один клик.
- Полные юридические формулировки — в Политике конфиденциальности и Сведениях об обработке ПДн.