Защита цифровой личности сотрудников компании от несанкционированного клонирования

Какие правовые механизмы защищают голос, изображение и биометрию сотрудника от несанкционированного клонирования? Почему эти объекты охраняются законом и как правильно оформить согласие на обработку биометрии и создание цифрового аватара? Каким образом можно регламентировать использование голоса, изображения и аватара работника во внутренних документах? Что включить в должностную инструкцию сотрудника, работа которого связана с использованием искусственного интеллекта (ИИ)? Как оформить согласие работника на создание цифрового аватара, закрепить права на результаты, созданные с помощью ИИ? Отвечаем на эти и связанные с ними вопросы, а также анализируем типичные сценарии нарушений (внешнее мошенничество с дипфейками топ-менеджеров, утечка цифрового образа через публичные нейросети и EULA, использование аватара после увольнения, инсайдерские злоупотребления при слабом контроле). Советуем, как выстроить систему минимизации рисков (особые условия договоров с ИИ-вендорами, использование детекторов дипфейков, выбор моделей, обученных на правомерно полученных данных). Объясняем, почему ссылка «это сгенерировал ИИ» не освобождает компанию от ответственности (гражданско-правовой и за нарушение правил обработки персональных данных). Приводим удобную таблицу-шпаргалку по этапам фиксации человеческого участия при работе с ИИ, готовый образец соглашения с работником об использовании его цифрового клона (аватара), а также фрагмент должностной инструкции работника, трудовая функция которого связана с использованием ИИ.

Стремительное внедрение технологий генеративного искусственного интеллекта и синтеза данных ставит перед корпоративным сектором и юридическим сообществом принципиально новый вопрос, связанный с необходимостью защиты цифровой личности сотрудников (включая голос, биометрические данные и цифровой аватар) от несанкционированного клонирования. В условиях, когда создание высокоточных цифровых копий человека (дипфейков) стало повседневной реальностью, риски использования таких технологий во вред бизнесу и правам граждан крайне велики.

Голос и охрана нематериальных благ

Российское гражданское законодательство базируется на антропоцентрическом подходе, защищая личность и ее неотчуждаемые права. Цифровая личность сотрудника представляет собой конгломерат охраняемых законом элементов, среди которых:

  • персональные данные, к которым относится любая информация, позволяющая идентифицировать человека (включая биометрические образцы для обучения нейросетей), регулируются Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о ПД);
  • отдельно выделяются биометрические персональные данные, под которыми понимаются «сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность» (ч. 1 ст. 11 Закона о ПД). Обработка биометрии, в том числе изображения лица и записи голоса, используемых для идентификации, допускается исключительно при наличии согласия в письменной форме субъекта персональных данных, за исключением определенных законом случаев. Порядок сбора, хранения и обработки биометрии в рамках Единой биометрической системы регулирует Федеральный закон от 29.12.2022 № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации»; а также объекты гражданского права:
  • изображение, охраняемое в силу ст. 152.1 ГК РФ, согласно которой обнародование и дальнейшее использование изображения гражданина допускаются только с его согласия либо в предусмотренных законом случаях;
  •  голос, будучи личным неимущественным благом (ст. 150 ГК РФ), по своей природе неразрывно связан с личностью. Правовая природа голоса человека как объекта гражданско-правовой охраны до сих пор остается предметом дискуссий в отечественной цивилистике. Статья 150 ГК РФ относит к нематериальным благам жизнь и здоровье, достоинство личности, личную неприкосновенность, честь и доброе имя. Голос, будучи уникальной акустической характеристикой конкретного физического лица, неразрывно связан с его личностью и идентифицирует его в социальном пространстве не менее эффективно, чем внешность. Следовательно, синтез голоса без согласия представляет собой посягательство на индивидуальность человека. Сейчас ведется активная законотворческая работа, направленная на прямое закрепление охраны голоса в ГК РФ, аналогично правовому режиму охраны изображения (законопроект № 718834-8);
  • цифровой аватар или корпоративный клон сотрудника, чья квалификация вызывает особую сложность. Данный объект является комплексным и включает в себя динамическое изображение, охраняемое ст. 152.1 ГК РФ, акустический профиль, тембр голоса, биометрические персданные.

Системное толкование норм позволяет утверждать, что создание цифрового клона без надлежащего согласия является правонарушением, влекущим ответственность по общим основаниям (генеральный деликт), предусмотренным ст. 1064 ГК РФ. Пострадавший вправе требовать пресечения действий, нарушающих право или создающих угрозу его нарушения (ст. 12 ГК РФ), а также компенсации морального вреда в соответствии со ст. 151 ГК РФ. Принятие нового Федерального закона от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» (далее – Закон об ИИ) подтверждает этот вектор, направленный на защиту деловой репутации граждан от деструктивного воздействия больших фундаментальных моделей искусственного интеллекта.

Судебная практика последовательно исходит из того, что автоматизированные процессы создания контента не должны нарушать фундаментальные права граждан. Так, Суд по интеллектуальным правам в постановлении от 19.08.2024 № С01-1330/2024 по делу № А40-200471/2023 указал, что использование технологии дипфейка является лишь техническим инструментом обработки видеоматериалов, а не основанием для освобождения от ответственности. Если изображение или голос сотрудника были синтезированы без его осознанного и выраженного согласия, имеет место прямое нарушение прав на нематериальные блага, а в ряде случаев и законодательства о персданных.

Принятие Закона об ИИ стало важным этапом в формировании комплексного регулирования. Он вступает в силу поэтапно: с 01.09.2026 – отдельные положения; с 01.03.2027 – основные нормы (ст. 13 Закона об ИИ).

Несмотря на то, что закон вызвал широкую дискуссию в юридическом и профсообществе, он впервые на...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 840 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Новый закон об ИИ. Как подготовиться?

Какие модели подпадают под регулирование новыми законодательными нормами и как отличить большую фундаментальную модель (БФМ) от обычного ИИ. Что означают новые статусы – суверенная и национальная модель – и как их получить. В каких сферах иностранные БФМ окажутся под запретом и как использовать переходный период до 1 сентября 2032 года. Кому принадлежат права на контент, созданный с помощью ИИ, и как законно обучать модели на чужих данных. Какие требования к маркировке ИИ-контента появятся у платформ и обычных пользователей. Даем удобную таблицу, которая поможет провести аудит вашей ситуации применительно к сфере действия данного закона, оценить риски и адаптироваться к новым правилам.

Использование технологий искусственного интеллекта: что говорит суд

Искусственный интеллект внедряется во все больше сфер нашей жизни, причем не только развлекательных, но и профессиональных. И в суде все чаще можно встретить дела, предметом рассмотрения в которых становятся вопросы применения технологий искусственного интеллекта. Показываем, какие споры доходят до суда и что сторонам необходимо учитывать. В частности, говорим об авторском праве и использовании нейросетей для генерации изображений и при оказании консультационных услуг, доказательствах на основе ответов чат-бота, подготовке процессуальных документов с использованием ИИ (и последующим взысканием судебных расходов), применении робота-коллектора, а также системы распознавания лиц.

Исключительное право на объекты, созданные с использованием ИИ

Стремительное внедрение искусственного интеллекта опережает развитие его правового регулирования, ставя перед юристами и правообладателями вопросы: кому принадлежит исключительное право на результат, в создании которого человек принимал лишь опосредованное участие? есть ли риск, что при создании с помощью технологий ИИ объектов будут использованы изображения, произведения (или их части) и др., права на которые принадлежат третьим лицам? как минимизировать такие риски? Разбираемся, как лучше на них ответить в сегодняшних реалиях с учетом имеющейся судебной практики. Предлагаем образец формулировок для должностных инструкций работников, связанных с использованием ИИ при выполнении трудовой функции.

Как правильно составить согласие на обработку персональных данных

С декабря 2023 года штрафы за обработку персональных данных без согласия субъекта или с неверно составленным согласием выросли до 700 000 рублей. А за год до этого изменились и требования к самим согласиям на обработку персональных данных. Рассказываем, какие согласия и в каких случаях необходимо составлять, почему лучше оформлять разные согласия на обработку персданных, а не включать все в одно, приводим образцы согласий для наиболее типичных ситуаций, даем советы по оптимизации документооборота.

Использование технологий искусственного интеллекта: что говорит суд

Искусственный интеллект внедряется во все больше сфер нашей жизни, причем не только развлекательных, но и профессиональных. И в суде все чаще можно встретить дела, предметом рассмотрения в которых становятся вопросы применения технологий искусственного интеллекта. Показываем, какие споры доходят до суда и что сторонам необходимо учитывать. В частности, говорим об авторском праве и использовании нейросетей для генерации изображений и при оказании консультационных услуг, доказательствах на основе ответов чат-бота, подготовке процессуальных документов с использованием ИИ (и последующим взысканием судебных расходов), применении робота-коллектора, а также системы распознавания лиц.

Как правильно составить согласие на обработку персональных данных

С декабря 2023 года штрафы за обработку персональных данных без согласия субъекта или с неверно составленным согласием выросли до 700 000 рублей. А за год до этого изменились и требования к самим согласиям на обработку персональных данных. Рассказываем, какие согласия и в каких случаях необходимо составлять, почему лучше оформлять разные согласия на обработку персданных, а не включать все в одно, приводим образцы согласий для наиболее типичных ситуаций, даем советы по оптимизации документооборота.

Новый закон об ИИ. Как подготовиться?

Какие модели подпадают под регулирование новыми законодательными нормами и как отличить большую фундаментальную модель (БФМ) от обычного ИИ. Что означают новые статусы – суверенная и национальная модель – и как их получить. В каких сферах иностранные БФМ окажутся под запретом и как использовать переходный период до 1 сентября 2032 года. Кому принадлежат права на контент, созданный с помощью ИИ, и как законно обучать модели на чужих данных. Какие требования к маркировке ИИ-контента появятся у платформ и обычных пользователей. Даем удобную таблицу, которая поможет провести аудит вашей ситуации применительно к сфере действия данного закона, оценить риски и адаптироваться к новым правилам.

Исключительное право на объекты, созданные с использованием ИИ

Стремительное внедрение искусственного интеллекта опережает развитие его правового регулирования, ставя перед юристами и правообладателями вопросы: кому принадлежит исключительное право на результат, в создании которого человек принимал лишь опосредованное участие? есть ли риск, что при создании с помощью технологий ИИ объектов будут использованы изображения, произведения (или их части) и др., права на которые принадлежат третьим лицам? как минимизировать такие риски? Разбираемся, как лучше на них ответить в сегодняшних реалиях с учетом имеющейся судебной практики. Предлагаем образец формулировок для должностных инструкций работников, связанных с использованием ИИ при выполнении трудовой функции.