Обезличивание навсегда. Маскирование временно. Обезличенные данные уже не персональные, их хранят и анализируют без риска. Маскированные можно восстановить по ключу: они годятся для безопасной передачи, но под замком остаются персональными данными.
Я Андрей Цымбалюк, разработчик Mask Gate. Эти два слова постоянно путают. Я сам путал, пока не начал встраивать оба механизма в свой маскировщик. Разница между ними определяет, что и когда использовать, поэтому разберём по порядку. Спойлер: для нейросетей обычно нужно маскирование, а хранить и анализировать лучше обезличенное.
По 152-ФЗ обезличенные данные это такие, по которым нельзя определить, к какому человеку они относятся. Как только принадлежность субъекта восстановить невозможно, данные перестают быть персональными и выходят из-под требований закона о защите ПДн. [проверить: актуальная формулировка определения обезличенных данных и требования к обезличиванию]
Практический смысл тут огромный. Пока данные персональные, вы обязаны получать согласие, следить за целью обработки, соблюдать локализацию и отвечать за утечки. Стали обезличенными, и этот груз снимается. Поэтому обезличивание так любят аналитики: им нужны закономерности, конкретные люди им ни к чему.
Обезличивание применяют для хранения и аналитики. Компания хочет держать статистику по клиентам, но не хочет хранить у себя паспорта и телефоны. Она обезличивает данные и дальше работает с ними без риска утечки персональных данных.
Пример из жизни. Есть база заказов: имя, телефон, адрес, сумма, дата. Для отчёта по продажам имена и телефоны не нужны, нужны суммы и даты. Компания удаляет персональные поля или заменяет их диапазонами и получает обезличенный набор, который можно спокойно хранить и анализировать.
Ключевое слово здесь необратимость. Если данные можно вернуть к исходному виду, это уже не обезличивание.
Поэтому обезличивание и не годится для передачи в нейросеть с последующим восстановлением. Обезличили — потеряли возможность вернуть фамилию обратно. Для таких задач и придумано маскирование.
Их четыре, и решают они разные задачи.
Часть данных просто выбрасывают. Убрали имя и телефон, остался набор анонимных записей. Минус в том, что данные теряют ценность вместе с персональными полями. Для аналитики по покупкам имя и не нужно, а вот для персонализированной рассылки это уже потеря.
Значения меняют на условные идентификаторы. Вместо «Иванов Иван» пишут «Субъект 1». Связь с реальным человеком рвётся, если таблица соответствия уничтожена. Оставьте эту таблицу лежать рядом, и обезличивание превратится в обычную кодировку, которую легко раскрыть.
Точные значения заменяют диапазонами. Возраст 31 год превращается в «30–35 лет», город в регион. Чем шире диапазон, тем меньше шансов вычислить человека. Плата за безопасность: грубость данных.
Значения внутри колонок переставляют между строками. Каждая колонка выглядит правдоподобно, но связи между полями разрушены. Аналитику это подходит: распределение сохраняется, конкретный человек исчезает.
Обезличивание не сводится к одной кнопке. Это выбор метода под данные и риск повторной идентификации. Недостаточно стереть имя, если по дате рождения, адресу и сумме покупки человека всё ещё можно вычислить. Главный враг обезличивания — реидентификация, когда анонимную запись сопоставляют с внешним источником и находят человека.
На практике методы комбинируют: удаляют прямые идентификаторы, обобщают возраст, перемешивают адреса. Чем агрессивнее комбинация, тем безопаснее набор и тем меньше от него пользы. Выбор всегда компромисс между защитой и ценностью данных.
Маскирование решает другую задачу: передать данные безопасно, а потом при необходимости вернуть их обратно. По сути это кодирование, только с шифрованием и контролем доступа.
В Mask Gate три стратегии. block запрещает передачу секретов и медданных. redact необратимо удаляет значение и ставит заглушку [REMOVED:категория]. flag просто помечает, не трогая текст.
Ещё есть обратимая маскировка через vault. Значение уезжает в зашифрованное хранилище AES-256-GCM, в тексте остаётся токен [VAULT:…], который раскрывается обратно по ключу. Данные как бы спят под замком.
Посмотрите на разницу на примере. Исходная строка: «Клиент Иванов Иван, паспорт 4510 123456, тел. +7 900 123-45-67». После redact: «Клиент [REMOVED:ФИО], паспорт [REMOVED:паспорт], тел. [REMOVED:телефон]». С vault вместо заглушек появятся токены [VAULT:…], которые раскрываются по ключу. В первом случае данные уничтожены, во втором спрятаны.
Технически маскирование это активная обработка текста на лету. В Mask Gate пайплайн выглядит так: нормализация чистит текст от обфускации, распознаватели ловят структурированные форматы, валидаторы проверяют контрольные суммы (ИНН, СНИЛС, номер карты по Луну), NER находит имена и адреса, потом идёт повторный скан. Принцип fail-closed: любой сбой внутри анализа это блок. Молчаливого пропуска нет. «Регулярка может соврать, контрольная сумма почти нет».
Отсюда главное отличие. Обезличивание рвёт связь с человеком навсегда. Маскирование прячет данные временно и обратимо, но сам факт «это персональные данные» никуда не девается. Токен в тексте по-прежнему указывает на реального человека, просто значение спрятано.
Для нейросетей нужно смотреть на сценарий, потому что их два.
Если вы просто не хотите слать персональные данные в ChatGPT, вам нужно обезличивание на входе. Заменили имена и телефоны на заглушки, и наружу уехал текст, из которого человека не восстановить. Данные перестали быть персональными ещё до отправки.
Если вам нужно, чтобы нейросеть поработала с данными, а потом вы вернули настоящие значения, нужен vault. Это офисный случай: маскируете таблицу в Excel, отправляете в модель, получаете результат, раскрываете токены и видите настоящие фамилии. В Mask Gate для этого есть add-in для Excel и Word с восстановлением обратно.
Правило простое. Передаёте и не планируете возвращать: обезличивание. Передаёте и хотите восстановить: обратимая маскировка с vault. Если данные и вовсе не должны уезжать, работает block.
Многое зависит и от того, кто за компьютером. Сотруднику, который копирует чужой договор в ChatGPT, проще обезличить текст на входе и забыть про восстановление. Компании с офисным документооборотом чаще нужен vault: маскировать таблицы в Excel, прогонять их через модель и возвращать настоящие значения. Первый случай закрывает бесплатная проверка, второй: self-hosted развёртывание.
Честное ограничение: ни маскирование, ни обезличивание не спасают от семантического пересказа. Если сотрудник переписал паспорт своими словами, детектор его не увидит. Поэтому техника только половина решения, вторая половина это инструкция для людей и культура работы с данными.
Проверить, что именно уедет в нейросеть, можно за секунды. Вставляете текст в Mask Gate, смотрите, какие категории сработали, маскируете и только потом отправляете. На тысячу знаков это занимает около 5 миллисекунд, задержку вы не почувствуете.
Хотите попробовать оба сценария на своих данных? Начните с бесплатной проверки на maskgate.ru без регистрации, а для развёртывания в своём контуре напишите на /business.
Обезличенные данные уже не персональные? Да, по 152-ФЗ обезличенные данные перестают быть персональными, если субъекта по ним определить нельзя. [проверить: актуальная формулировка 152-ФЗ]
Можно ли обезличенные данные вернуть обратно? Нельзя, если обезличивание сделано честно. Восстановление связи с человеком означает, что данные были маскированы. Обезличивание такого не допускает.
Что безопаснее: обезличивание или маскирование? Для хранения и аналитики безопаснее обезличивание. Для передачи с последующим восстановлением подходит только маскирование. Это два разных инструмента, один не заменяет другой.
Чем redact отличается от обезличивания? redact удаляет конкретное значение и ставит заглушку, но остальной текст остаётся как есть. Обезличивание про то, что данные перестали указывать на человека. [проверить: грань между частичным redact и полным обезличиванием в терминах 152-ФЗ]
Не можете выбрать между обезличиванием и маскированием, начните с проверки своих данных. Первая проверка на maskgate.ru бесплатна и без регистрации. Для развёртывания в контуре компании напишите на /business.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.
Источники: 152-ФЗ «О персональных данных» на consultant.ru.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.