Программа для обезличивания персональных данных: как выбрать

2026-10-10 · Андрей Цымбалюк · обезличивание152-ФЗпрограммывыбор

Инструмент выбирают по одному признаку: что он делает со значением. Стирает совсем, прячет под звёздочками, меняет на код или на псевдоним. От этого зависит цена, способ поставки, нужен ли ключ и что вы потом предъявите проверяющему.

Сценариев два, и они почти не пересекаются. Первый: сотрудники копируют клиентские данные в ChatGPT, в чужие онлайн-сервисы, в мессенджеры, и надо просто не пустить паспорт за периметр. Второй: массив лежит в базе, и его надо отдать аналитикам или в госсистему так, чтобы человека по записям нельзя было вычислить. Первый сценарий закрывается веб-интерфейсом: 20 ₽ за проверку сверх бесплатных. Во втором нередко хватает самописного скрипта.

Разрыв по бюджету между этими путями начинается от нескольких миллионов рублей: столько стоит внедрение DLP-класса, а покупают его обычно под вторую задачу.

Четыре способа замены: удаление, маскирование, токенизация, псевдонимизация

Обезличенные персональные данные получаются четырьмя способами, и по силе они не равны. Три из четырёх оставляют ключ, которым данные возвращаются к человеку. Связь рвёт только один.

СпособЧто происходит со значениемВернуть можно?Где лежит ключ
УдалениеЗначение исчезает из текстаНетКлюча нет
МаскированиеЗначение на месте, но закрыто знакамиКак правило даВ настройках инструмента
ТокенизацияВместо значения стоит код или номерДаВ отдельной таблице соответствия
ПсевдонимизацияВместо значения стоит псевдонимДаВ отдельном хранилище

Удаление необратимо. В приказе Роскомнадзора это способ «удаление атрибутов» внутри метода изменения состава или семантики: из массива выбрасывают поля, без которых цель обработки всё равно достигается.

Маскирование оставляет значение на месте: вместо цифр карты в тексте стоят звёздочки, фраза читается, данных в ней уже нет. Приказ № 140 отдельно называет замену части значений атрибута на знак «*» — п. 9 подп. 2 приложения № 2 к приказу № 140. Способ самый привычный и чаще всего даёт ложное чувство безопасности: по контексту скрытое значение нередко восстанавливается.

Токенизация подставляет код или номер, а соответствие держит в отдельной таблице. Здесь в приказе есть пункт, который пропускают. Ключ сопоставления хранится отдельно от массива и третьим лицам не передаётся — п. 3 приложения № 2 к приказу № 140. Положили справочник в ту же папку, где лежит «обезличенный» файл, и обезличивания не вышло. Вышло переименование, которое раскрывается за минуту.

Псевдонимизация устроена так же, а следствие другое. По соображениям 26 и 29 Регламента ЕС 2016/679 (GDPR) псевдонимизированные данные остаются сведениями об идентифицируемом лице, пока дополнительная информация существует и хранится отдельно. То есть «обработали и забыли» не получится: ключ создаёт обязанности.

Нормативный перечень методов обезличивания в России шире и устроен иначе. В приложении № 2 к приказу № 140 их пять, включая декомпозицию, перемешивание и преобразование. Разворачивать его здесь не буду, общее устройство обезличивания описано на странице про обезличивание персональных данных.

Четыре стратегии обработки данных: блокировка, удаление, пометка, маскировка

В продукте те же способы называются по-своему. В Mask Gate стратегий четыре, и в политике они помечены как block, redact, flag и mask: блокировка запрещает передачу (так по умолчанию идут секреты и ключи), удаление необратимо стирает значение и оставляет технический код категории вида [REMOVED:RU_PASSPORT], пометка фиксирует находку и текст не трогает, обратимая маскировка подставляет токен [VAULT:…] через шифрованное хранилище. По умолчанию паспорт, ИНН, карта и телефон удаляются, а ФИО, ОГРН и суммы идут под пометку. Стратегия задаётся по каждой категории, устройство стратегий разобрано в статье про маскирование данных. Одна оговорка про спецкатегории: медданные в облаке не обрабатываются вовсе. Сервис отказывает в обработке, потому что уведомление в реестре операторов спецкатегории не заявляет, а под такие документы нужен self-hosted.

Что выбрать под задачу

Начинайте с вопроса «что дальше происходит с данными». Вопрос «какая программа лучше» без этого не решается.

ЗадачаСпособЧто подойдёт
Не выпустить данные за периметр: переписка, черновик, файл в мессенджерБлокировка и удалениеВеб-интерфейс
Прогнать текст через нейросеть и вернуть реальные значенияОбратимая маскировкаПрокси перед LLM, надстройка для Excel (для Word — веб-интерфейс или API)
Хранить и анализировать массивИдентификаторы, обобщение, перемешиваниеSelf-hosted продукт или свой скрипт
Обработать документы и сканыУдаление и маскировка с распознаваниемПрограмма с OCR и поддержкой форматов

Работа с обезличенными ПДн начинается с вопроса о ключе. Если вы DPO или юрист и готовите передачу обезличенных персональных данных третьей стороне, ключ сопоставления ехать вместе с данными не должен: это п. 3 приложения № 2 к приказу № 140. Второй вопрос — кто сидит за компьютером. Сотруднику нужен интерфейс, в который он вставит текст за две секунды, иначе он обойдёт защиту. DPO нужны журнал и понятная схема хранения. Один инструмент редко закрывает оба профиля одинаково хорошо.

Регуляторный триггер держите в голове. Оснований тут два, и их легко слить в одно. Первое, п. 9 ч. 1 ст. 6 152-ФЗ: обработка персональных данных в статистических или иных исследовательских целях (кроме целей по ст. 15) допускается только при условии обязательного обезличивания. Второе, п. 9.1 ч. 1 ст. 6: он вводит условие обработки данных, полученных в результате обезличивания. Дальше начинается отдельная история: Минцифры присылает требование о предоставлении обезличенных данных по ст. 6.2 ФЗ от 24.04.2020 № 123-ФЗ, и направляются они по ч. 2 ст. 13.1 152-ФЗ. Для этого случая работает свой порядок: постановление Правительства РФ от 01.08.2025 № 1154. В его Требованиях (п. 2 подп. «д») норма сформулирована как требование к средству: программа для ЭВМ должна обеспечивать возможность передать обезличенные данные в ГИС Минцифры без потери этих данных и без их изменения. Читать это как обещание, что любая передача пройдёт без потерь, нельзя. За несоблюдение требований и методов обезличивания отвечает не всякий оператор, а государственный или муниципальный: по ч. 7 ст. 13.11 КоАП должностное лицо такого оператора заплатит от 6 000 до 12 000 ₽. Утечки считаются иначе и дороже: от 1 000 до 10 000 субъектов это 3–5 млн ₽, от 10 000 до 100 000 уже 5–10 млн, свыше 100 000 это 10–15 млн ₽. Суммы всегда привязаны к числу субъектов, и цифра штрафа без этой привязки ничего не значит.

Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.

Проверить, что вообще утекает из ваших документов, можно за минуту. Возьмите абзац из реального договора или переписки и прогоните его в Mask Gate. Проверка текста бесплатна: без регистрации 10 проверок в день, с аккаунтом 20. Сверх лимита проверка текста 20 ₽, обработка файла 100 ₽. Суточная бесплатная квота на файлы не распространяется: у файлов отдельный грант — один полный результат документа на аккаунт. Полные условия на странице тарифов.

Пример: было → стало

Пример обезличенных персональных данных проще показать на одной строке, чем на массиве. Возьмём фразу из тикета: «Сидоров С. С., тел. +7 916 000-11-22, просит вернуть 12 400 ₽ на карту 4276 3800 1234 5678». Телефон и карта по умолчанию идут под удаление: «Сидоров С. С., тел. [REMOVED:RU_PHONE], просит вернуть 12 400 ₽ на карту [REMOVED:RU_CARD]». ФИО по умолчанию только помечается: остаётся в тексте и уезжает в отчёт отдельной строкой. Убрать и фамилию можно, но только перенастройкой: стратегию категории «ФИО» переключают с пометки на удаление, и тогда на месте имени встанет [REMOVED:PERSON]. Вернуть удалённые значения обратно не получится ни из интерфейса, ни из хранилища. При пометке строка уедет наружу дословно, а инструмент лишь сообщит, что внутри был номер карты. Так себе защита.

Пример обезличивания: было и стало для паспорта, ИНН, карты и телефона

Если задача — анонимизировать документ целиком, смотрите на форматы и распознавание. Текстовые и табличные форматы — TXT, DOCX, XLSX, CSV, PDF; сканы и изображения — PNG, JPG, TIFF, BMP, они разбираются через OCR. Программа, которая умеет только текст, сдастся на первом же скане паспорта.

Обратимое маскирование: когда нужно вернуть исходные данные

Механика простая. Значение уезжает в зашифрованное хранилище, в тексте остаётся токен [VAULT:…], наружу идёт обезличенная версия, а на выходе реальные значения подставляются обратно по ключу. Шифрование AES-256-GCM, вернуть данные бесплатно: брать деньги за возврат ваших же данных было бы странно.

Путь данных при обратимом маскировании: текст, хранилище, внешняя нейросеть, восстановление

Обратимость нужна там, где без неё работа встанет. Офисный документооборот: в Excel маскирование идёт через надстройку, вы правите таблицу с токенами, а перед отправкой коллеге возвращаете значения на место. С Word иначе: надстройка живёт только в Excel, поэтому .docx прогоняют через веб-интерфейс или API. Второй случай — прогон через модель: серверный фильтр встаёт между вами и внешним LLM-API и проверяет данные в обе стороны, что уходит в нейросеть и что возвращается.

Есть места, где обратимость вредна. API-ключи, приватные ключи и SSH-ключи по умолчанию блокируются. Хранить секрет в vault, чтобы потом достать, значит продлить ему жизнь. С медданными в облаке разговор короче: документ с диагнозами и полисами не примут, потому что специальные категории оператор в реестре не заявлял. Такой документ обрабатывают в своём контуре, на self-hosted.

Занятная деталь: нормативный метод введения идентификаторов устроен так же. Идентификатор в данных, ключ отдельно, третьим лицам не передаётся — п. 3 приложения № 2 к приказу № 140. Механика одна и та же, и это не совпадение. Но доказательство обезличивания на обратимой маскировке я бы строить не стал: пока ключ существует, принадлежность человека восстанавливается, и юридически это ближе к псевдонимизации.

Про границы честно. Ядро Mask Gate работает без сети, анализ локальный. Сказанное относится к движку и к self-hosted в вашем контуре. Публичного воспроизводимого замера латентности у нас нет, поэтому миллисекунд не называю. При облачной проверке файл уходит по HTTPS на сервер Mask Gate и разбирается там, в России: исходный документ лежит во временном файле только на время разбора и удаляется сразу после, а готовый результат живёт в памяти сервера по ссылке со случайным токеном 5 минут. При облачной проверке файл покидает вашу машину. На нашем тестовом корпусе recall 99,78 % и precision 99,92 %: 1 473 записи, 40 категорий, замер от 09.10.2026. Замер идёт на профиле без NER, организации и локации в эти числа не входят. Корпус синтетический, реальных документов клиентов в нём нет. Стопроцентной защиты не бывает ни у одного маскировщика. Мотивированный инсайдер, стеганография и паспорт, пересказанный своими словами, обходят автоматический фильтр. Соответствие приказу № 140 продукт не обеспечивает и не обещает: это маскировщик для повседневной работы, и доказать им полноту обезличивания перед регулятором не получится.

Программа или сервис — чем отличаются

Разница в том, где живут данные и кто отвечает за сбой.

ПутьПлюсЦена входа и риск
Самописный скриптБесплатно, полный контрольПадает на обфускации: гомоглифы, zero-width символы, base64. Ложные срабатывания и поддержка на вас
SDK для разработчиковОткрытый код, расширяется под себяУ Microsoft Presidio в списке поддерживаемых сущностей России нет, а прокси под маскирование LLM-вызовов собирается вручную
Зарубежный облачный сервисНичего не разворачиватьДанные уходят за рубеж, появляется риск трансграничной передачи
Продукт в контуре (self-hosted)Данные не покидают ваш контурРазворачивание и сопровождение на вас

Программа для обезличивания документов обычно означает работу с файлами. Разница между инструментами тут видна сразу: один переваривает только текст из буфера, другой открывает xlsx с формулами и pdf-скан.

Цена за проверку в рублях означает, что пилот не требует бюджета. Проверка текста 20 ₽, обработка файла 100 ₽, запрос к API 1 ₽, прокси для нейросетей 1 ₽, восстановление из хранилища 0 ₽, минимальное пополнение 100 ₽. Подписки Pro нет. На странице тарифов три варианта: бесплатный, оплата за проверку и условия для команд. Поставка бывает разной: веб-интерфейс, API, надстройка для Excel с восстановлением значений, OCR сканов, self-hosted в Docker и BYOK. В BYOK подключается ваш ключ LLM: вендор запросы не видит, а через шлюз наружу уходит только обезличенный текст и только к вашему LLM-провайдеру.

И граница жанра, о которой лучше сказать прямо. Mask Gate это маскировщик. DLP он не заменяет. Вендоры вроде Solar Dozor, InfoWatch и СёрчИнформ решают другую задачу: внедрение месяцами, бюджет от нескольких миллионов рублей, контроль всех каналов. Если у вас в требованиях написано «построить DLP», маскировщик эту строку не закроет, и обещать обратное я не стану.

Частые вопросы

Можно попробовать бесплатно? Да. Без регистрации 10 проверок в день, с аккаунтом 20. Сверх лимита проверка текста 20 ₽, обработка файла 100 ₽.

Сколько стоит программа для обезличивания персональных данных? Проверка текста в интерфейсе 20 ₽, обработка файла 100 ₽, запрос к API 1 ₽, прокси для нейросетей 1 ₽, восстановление значений из хранилища 0 ₽. Минимальное пополнение 100 ₽. Подписки Pro нет: на странице тарифов три варианта, включая оплату за проверку.

Чем маскировщик отличается от программы для обезличивания? Маскировщик работает с текстом и файлами здесь и сейчас, а обезличивание это свойство набора данных. Разница разобрана в статьях про обезличивание персональных данных и про маскирование данных.

Можно поставить программу в свой контур? Да, self-hosted в Docker и BYOK. Вопросы по договору, внедрению и объёму — через страницу для бизнеса, почта sale@maskgate.ru.

Начните с бесплатной проверки текста: 10 проверок в день без регистрации, 20 с аккаунтом. Если после неё станет видно, что данных слишком много для ручной работы, посмотрите тарифы и вариант в своём контуре.

Источники: 152-ФЗ «О персональных данных» · приказ Роскомнадзора от 19.06.2025 № 140 · официальное опубликование приказа № 140 · Требования к обезличиванию ПДн (ПП РФ от 01.08.2025 № 1154) · ст. 13.11 КоАП РФ · Регламент (ЕС) 2016/679 (GDPR) · как устроена защита в Mask Gate

Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.

Проверьте свой текст перед отправкой в нейросеть — бесплатно на maskgate.ru.

Не является юридической консультацией. Проверяйте актуальную редакцию 152-ФЗ.