Инструмент выбирают по одному признаку: что он делает со значением. Стирает совсем, прячет под звёздочками, меняет на код или на псевдоним. От этого зависит цена, способ поставки, нужен ли ключ и что вы потом предъявите проверяющему.
Сценариев два, и они почти не пересекаются. Первый: сотрудники копируют клиентские данные в ChatGPT, в чужие онлайн-сервисы, в мессенджеры, и надо просто не пустить паспорт за периметр. Второй: массив лежит в базе, и его надо отдать аналитикам или в госсистему так, чтобы человека по записям нельзя было вычислить. Первый сценарий закрывается веб-интерфейсом: 20 ₽ за проверку сверх бесплатных. Во втором нередко хватает самописного скрипта.
Разрыв по бюджету между этими путями начинается от нескольких миллионов рублей: столько стоит внедрение DLP-класса, а покупают его обычно под вторую задачу.
Обезличенные персональные данные получаются четырьмя способами, и по силе они не равны. Три из четырёх оставляют ключ, которым данные возвращаются к человеку. Связь рвёт только один.
| Способ | Что происходит со значением | Вернуть можно? | Где лежит ключ |
|---|---|---|---|
| Удаление | Значение исчезает из текста | Нет | Ключа нет |
| Маскирование | Значение на месте, но закрыто знаками | Как правило да | В настройках инструмента |
| Токенизация | Вместо значения стоит код или номер | Да | В отдельной таблице соответствия |
| Псевдонимизация | Вместо значения стоит псевдоним | Да | В отдельном хранилище |
Удаление необратимо. В приказе Роскомнадзора это способ «удаление атрибутов» внутри метода изменения состава или семантики: из массива выбрасывают поля, без которых цель обработки всё равно достигается.
Маскирование оставляет значение на месте: вместо цифр карты в тексте стоят звёздочки, фраза читается, данных в ней уже нет. Приказ № 140 отдельно называет замену части значений атрибута на знак «*» — п. 9 подп. 2 приложения № 2 к приказу № 140. Способ самый привычный и чаще всего даёт ложное чувство безопасности: по контексту скрытое значение нередко восстанавливается.
Токенизация подставляет код или номер, а соответствие держит в отдельной таблице. Здесь в приказе есть пункт, который пропускают. Ключ сопоставления хранится отдельно от массива и третьим лицам не передаётся — п. 3 приложения № 2 к приказу № 140. Положили справочник в ту же папку, где лежит «обезличенный» файл, и обезличивания не вышло. Вышло переименование, которое раскрывается за минуту.
Псевдонимизация устроена так же, а следствие другое. По соображениям 26 и 29 Регламента ЕС 2016/679 (GDPR) псевдонимизированные данные остаются сведениями об идентифицируемом лице, пока дополнительная информация существует и хранится отдельно. То есть «обработали и забыли» не получится: ключ создаёт обязанности.
Нормативный перечень методов обезличивания в России шире и устроен иначе. В приложении № 2 к приказу № 140 их пять, включая декомпозицию, перемешивание и преобразование. Разворачивать его здесь не буду, общее устройство обезличивания описано на странице про обезличивание персональных данных.

В продукте те же способы называются по-своему. В Mask Gate стратегий четыре, и в политике они помечены как block, redact, flag и mask: блокировка запрещает передачу (так по умолчанию идут секреты и ключи), удаление необратимо стирает значение и оставляет технический код категории вида [REMOVED:RU_PASSPORT], пометка фиксирует находку и текст не трогает, обратимая маскировка подставляет токен [VAULT:…] через шифрованное хранилище. По умолчанию паспорт, ИНН, карта и телефон удаляются, а ФИО, ОГРН и суммы идут под пометку. Стратегия задаётся по каждой категории, устройство стратегий разобрано в статье про маскирование данных. Одна оговорка про спецкатегории: медданные в облаке не обрабатываются вовсе. Сервис отказывает в обработке, потому что уведомление в реестре операторов спецкатегории не заявляет, а под такие документы нужен self-hosted.
Начинайте с вопроса «что дальше происходит с данными». Вопрос «какая программа лучше» без этого не решается.
| Задача | Способ | Что подойдёт |
|---|---|---|
| Не выпустить данные за периметр: переписка, черновик, файл в мессенджер | Блокировка и удаление | Веб-интерфейс |
| Прогнать текст через нейросеть и вернуть реальные значения | Обратимая маскировка | Прокси перед LLM, надстройка для Excel (для Word — веб-интерфейс или API) |
| Хранить и анализировать массив | Идентификаторы, обобщение, перемешивание | Self-hosted продукт или свой скрипт |
| Обработать документы и сканы | Удаление и маскировка с распознаванием | Программа с OCR и поддержкой форматов |
Работа с обезличенными ПДн начинается с вопроса о ключе. Если вы DPO или юрист и готовите передачу обезличенных персональных данных третьей стороне, ключ сопоставления ехать вместе с данными не должен: это п. 3 приложения № 2 к приказу № 140. Второй вопрос — кто сидит за компьютером. Сотруднику нужен интерфейс, в который он вставит текст за две секунды, иначе он обойдёт защиту. DPO нужны журнал и понятная схема хранения. Один инструмент редко закрывает оба профиля одинаково хорошо.
Регуляторный триггер держите в голове. Оснований тут два, и их легко слить в одно. Первое, п. 9 ч. 1 ст. 6 152-ФЗ: обработка персональных данных в статистических или иных исследовательских целях (кроме целей по ст. 15) допускается только при условии обязательного обезличивания. Второе, п. 9.1 ч. 1 ст. 6: он вводит условие обработки данных, полученных в результате обезличивания. Дальше начинается отдельная история: Минцифры присылает требование о предоставлении обезличенных данных по ст. 6.2 ФЗ от 24.04.2020 № 123-ФЗ, и направляются они по ч. 2 ст. 13.1 152-ФЗ. Для этого случая работает свой порядок: постановление Правительства РФ от 01.08.2025 № 1154. В его Требованиях (п. 2 подп. «д») норма сформулирована как требование к средству: программа для ЭВМ должна обеспечивать возможность передать обезличенные данные в ГИС Минцифры без потери этих данных и без их изменения. Читать это как обещание, что любая передача пройдёт без потерь, нельзя. За несоблюдение требований и методов обезличивания отвечает не всякий оператор, а государственный или муниципальный: по ч. 7 ст. 13.11 КоАП должностное лицо такого оператора заплатит от 6 000 до 12 000 ₽. Утечки считаются иначе и дороже: от 1 000 до 10 000 субъектов это 3–5 млн ₽, от 10 000 до 100 000 уже 5–10 млн, свыше 100 000 это 10–15 млн ₽. Суммы всегда привязаны к числу субъектов, и цифра штрафа без этой привязки ничего не значит.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.
Проверить, что вообще утекает из ваших документов, можно за минуту. Возьмите абзац из реального договора или переписки и прогоните его в Mask Gate. Проверка текста бесплатна: без регистрации 10 проверок в день, с аккаунтом 20. Сверх лимита проверка текста 20 ₽, обработка файла 100 ₽. Суточная бесплатная квота на файлы не распространяется: у файлов отдельный грант — один полный результат документа на аккаунт. Полные условия на странице тарифов.
Пример обезличенных персональных данных проще показать на одной строке, чем на массиве. Возьмём фразу из тикета: «Сидоров С. С., тел. +7 916 000-11-22, просит вернуть 12 400 ₽ на карту 4276 3800 1234 5678». Телефон и карта по умолчанию идут под удаление: «Сидоров С. С., тел. [REMOVED:RU_PHONE], просит вернуть 12 400 ₽ на карту [REMOVED:RU_CARD]». ФИО по умолчанию только помечается: остаётся в тексте и уезжает в отчёт отдельной строкой. Убрать и фамилию можно, но только перенастройкой: стратегию категории «ФИО» переключают с пометки на удаление, и тогда на месте имени встанет [REMOVED:PERSON]. Вернуть удалённые значения обратно не получится ни из интерфейса, ни из хранилища. При пометке строка уедет наружу дословно, а инструмент лишь сообщит, что внутри был номер карты. Так себе защита.

Если задача — анонимизировать документ целиком, смотрите на форматы и распознавание. Текстовые и табличные форматы — TXT, DOCX, XLSX, CSV, PDF; сканы и изображения — PNG, JPG, TIFF, BMP, они разбираются через OCR. Программа, которая умеет только текст, сдастся на первом же скане паспорта.
Механика простая. Значение уезжает в зашифрованное хранилище, в тексте остаётся токен [VAULT:…], наружу идёт обезличенная версия, а на выходе реальные значения подставляются обратно по ключу. Шифрование AES-256-GCM, вернуть данные бесплатно: брать деньги за возврат ваших же данных было бы странно.

Обратимость нужна там, где без неё работа встанет. Офисный документооборот: в Excel маскирование идёт через надстройку, вы правите таблицу с токенами, а перед отправкой коллеге возвращаете значения на место. С Word иначе: надстройка живёт только в Excel, поэтому .docx прогоняют через веб-интерфейс или API. Второй случай — прогон через модель: серверный фильтр встаёт между вами и внешним LLM-API и проверяет данные в обе стороны, что уходит в нейросеть и что возвращается.
Есть места, где обратимость вредна. API-ключи, приватные ключи и SSH-ключи по умолчанию блокируются. Хранить секрет в vault, чтобы потом достать, значит продлить ему жизнь. С медданными в облаке разговор короче: документ с диагнозами и полисами не примут, потому что специальные категории оператор в реестре не заявлял. Такой документ обрабатывают в своём контуре, на self-hosted.
Занятная деталь: нормативный метод введения идентификаторов устроен так же. Идентификатор в данных, ключ отдельно, третьим лицам не передаётся — п. 3 приложения № 2 к приказу № 140. Механика одна и та же, и это не совпадение. Но доказательство обезличивания на обратимой маскировке я бы строить не стал: пока ключ существует, принадлежность человека восстанавливается, и юридически это ближе к псевдонимизации.
Про границы честно. Ядро Mask Gate работает без сети, анализ локальный. Сказанное относится к движку и к self-hosted в вашем контуре. Публичного воспроизводимого замера латентности у нас нет, поэтому миллисекунд не называю. При облачной проверке файл уходит по HTTPS на сервер Mask Gate и разбирается там, в России: исходный документ лежит во временном файле только на время разбора и удаляется сразу после, а готовый результат живёт в памяти сервера по ссылке со случайным токеном 5 минут. При облачной проверке файл покидает вашу машину. На нашем тестовом корпусе recall 99,78 % и precision 99,92 %: 1 473 записи, 40 категорий, замер от 09.10.2026. Замер идёт на профиле без NER, организации и локации в эти числа не входят. Корпус синтетический, реальных документов клиентов в нём нет. Стопроцентной защиты не бывает ни у одного маскировщика. Мотивированный инсайдер, стеганография и паспорт, пересказанный своими словами, обходят автоматический фильтр. Соответствие приказу № 140 продукт не обеспечивает и не обещает: это маскировщик для повседневной работы, и доказать им полноту обезличивания перед регулятором не получится.
Разница в том, где живут данные и кто отвечает за сбой.
| Путь | Плюс | Цена входа и риск |
|---|---|---|
| Самописный скрипт | Бесплатно, полный контроль | Падает на обфускации: гомоглифы, zero-width символы, base64. Ложные срабатывания и поддержка на вас |
| SDK для разработчиков | Открытый код, расширяется под себя | У Microsoft Presidio в списке поддерживаемых сущностей России нет, а прокси под маскирование LLM-вызовов собирается вручную |
| Зарубежный облачный сервис | Ничего не разворачивать | Данные уходят за рубеж, появляется риск трансграничной передачи |
| Продукт в контуре (self-hosted) | Данные не покидают ваш контур | Разворачивание и сопровождение на вас |
Программа для обезличивания документов обычно означает работу с файлами. Разница между инструментами тут видна сразу: один переваривает только текст из буфера, другой открывает xlsx с формулами и pdf-скан.
Цена за проверку в рублях означает, что пилот не требует бюджета. Проверка текста 20 ₽, обработка файла 100 ₽, запрос к API 1 ₽, прокси для нейросетей 1 ₽, восстановление из хранилища 0 ₽, минимальное пополнение 100 ₽. Подписки Pro нет. На странице тарифов три варианта: бесплатный, оплата за проверку и условия для команд. Поставка бывает разной: веб-интерфейс, API, надстройка для Excel с восстановлением значений, OCR сканов, self-hosted в Docker и BYOK. В BYOK подключается ваш ключ LLM: вендор запросы не видит, а через шлюз наружу уходит только обезличенный текст и только к вашему LLM-провайдеру.
И граница жанра, о которой лучше сказать прямо. Mask Gate это маскировщик. DLP он не заменяет. Вендоры вроде Solar Dozor, InfoWatch и СёрчИнформ решают другую задачу: внедрение месяцами, бюджет от нескольких миллионов рублей, контроль всех каналов. Если у вас в требованиях написано «построить DLP», маскировщик эту строку не закроет, и обещать обратное я не стану.
Можно попробовать бесплатно? Да. Без регистрации 10 проверок в день, с аккаунтом 20. Сверх лимита проверка текста 20 ₽, обработка файла 100 ₽.
Сколько стоит программа для обезличивания персональных данных? Проверка текста в интерфейсе 20 ₽, обработка файла 100 ₽, запрос к API 1 ₽, прокси для нейросетей 1 ₽, восстановление значений из хранилища 0 ₽. Минимальное пополнение 100 ₽. Подписки Pro нет: на странице тарифов три варианта, включая оплату за проверку.
Чем маскировщик отличается от программы для обезличивания? Маскировщик работает с текстом и файлами здесь и сейчас, а обезличивание это свойство набора данных. Разница разобрана в статьях про обезличивание персональных данных и про маскирование данных.
Можно поставить программу в свой контур? Да, self-hosted в Docker и BYOK. Вопросы по договору, внедрению и объёму — через страницу для бизнеса, почта sale@maskgate.ru.
Начните с бесплатной проверки текста: 10 проверок в день без регистрации, 20 с аккаунтом. Если после неё станет видно, что данных слишком много для ручной работы, посмотрите тарифы и вариант в своём контуре.
Источники: 152-ФЗ «О персональных данных» · приказ Роскомнадзора от 19.06.2025 № 140 · официальное опубликование приказа № 140 · Требования к обезличиванию ПДн (ПП РФ от 01.08.2025 № 1154) · ст. 13.11 КоАП РФ · Регламент (ЕС) 2016/679 (GDPR) · как устроена защита в Mask Gate
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.
Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.