Обновлено: июнь 2026

Вы записали планёрку, переговоры с клиентом или созвон с подрядчиком, загрузили файл в сервис расшифровки — и через минуту получили готовый текст. Удобно. Но где этот файл оказался физически? Кто к нему теперь имеет доступ? Безопасность данных и 152-ФЗ — это не абстракция: голос человека и его расшифровка считаются персональными данными, и за них кто-то отвечает. Разберём спокойно, без запугивания штрафами: куда уходит запись после загрузки, что требует закон простыми словами, чем рискует бизнес с зарубежными сервисами и как выглядит безопасная расшифровка на практике.

Куда уходит ваша запись после загрузки

Представьте обычный рабочий созвон. На нём звучат цены и условия сделки, суммы, имена сотрудников и иногда их зарплаты, детали договора с подрядчиком, а порой и данные клиентов — телефоны, фамилии, адреса. В живом разговоре часть этого забывается через час. В расшифровке остаётся навсегда, дословно.

Теперь вы берёте этот файл и загружаете в незнакомый сервис, чтобы получить текст. И тут возникают вопросы, которые мало кто задаёт вслух: на каком сервере лежит мой файл? В какой стране? Кто из сотрудников сервиса может его открыть? Что будет с записью после того, как я получу расшифровку — её удалят или оставят себе?

Это нормальные вопросы. И на каждый из них дальше мы ответим честно.

Что на самом деле попадает в расшифровку

Расшифровка фиксирует речь целиком, без фильтра. Если в разговоре кто-то назвал закупочную цену, размер скидки для крупного клиента или имя нового сотрудника, который ещё даже не вышел на работу, — всё это окажется в тексте. То, что в устной беседе осталось бы между участниками, в расшифровке превращается в документ, который легко скопировать, переслать и сохранить. Поэтому к расшифровке рабочих встреч стоит относиться как к чувствительному файлу, а не как к безобидной заметке.

Почему «просто загрузить файл» — это передача персональных данных

Когда вы загружаете запись, где звучат живые люди, вы передаёте их персональные данные сервису, который будет их обрабатывать. С точки зрения закона компания, которая ведёт запись, становится оператором персональных данных — и именно ей важно понимать, где и как эти данные обрабатываются и что прописано в условиях выбранного сервиса. Проще говоря, спрос в первую очередь будет с вас, а не с незнакомого сервиса где-то за рубежом.

Что требует 152-ФЗ простыми словами

152-ФЗ — это закон о персональных данных. Звучит сухо, но смысл понятный: данные людей нужно беречь, и тот, кто их собирает, отвечает за их сохранность. Разберём по частям, без юридического тумана.

Голос и расшифровка — это персональные данные

Персональные данные — это любая информация, по которой можно понять, о ком идёт речь. Голос конкретного человека и текст его слов вполне позволяют его идентифицировать, особенно вместе с именем, должностью или контактами, которые часто звучат в том же разговоре. Поэтому и аудиозапись, и её расшифровка юридически считаются персональными данными. А значит, запись рабочего созвона попадает под 152-ФЗ — даже если вы об этом не задумывались.

Локализация: данные россиян хранятся в России

У закона есть важное правило, которое часто называют локализацией. Если упростить: персональные данные граждан России нужно собирать и хранить с использованием баз, которые находятся на территории России. То есть запись с данными ваших клиентов и сотрудников должна оставаться в стране, а не уезжать на сервер за рубеж.

Здесь снова работает та логика, о которой мы говорили выше: оператор — это компания, которая ведёт запись, и именно она отвечает за то, где данные в итоге обрабатываются. Если сервис увёз файл за границу, объясняться, скорее всего, придётся вам, а не сервису.

Согласие на запись: что изменилось с сентября 2025

Ещё один важный момент — согласие участников на запись. Записывать разговор с другими людьми без их ведома нельзя: им нужно дать согласие. С 1 сентября 2025 года (ФЗ № 156-ФЗ от 24.06.2025) правила стали строже — согласие на обработку персональных данных оформляется отдельным документом, а не прячется галочкой в общих условиях или политике конфиденциальности.

Это не повод бояться, а повод сделать правильно. Ответственность за то, чтобы согласие было получено, лежит на том, кто ведёт запись, — это стоит держать в голове. Про штрафы мы намеренно не пишем страшилок: куда полезнее знать, как организовать запись и хранение данных корректно, чтобы вопрос ответственности вообще не вставал.

Чем рискует бизнес с зарубежными сервисами

Теперь самое предметное: что происходит, когда рабочая запись уезжает в иностранный сервис. На примере Otter.ai и других зарубежных платформ это видно особенно хорошо.

Данные уходят за границу

Otter.ai — популярный за рубежом сервис расшифровки, но для российского пользователя он неудобен сразу по нескольким причинам. Русский язык официально не поддерживает, российские карты не принимает, а его серверы и обработка находятся за границей.

И вот ключевой момент: когда вы загружаете туда рабочую запись, файл физически покидает Россию. Это и есть трансграничная передача персональных данных — простыми словами, когда данные людей уезжают на серверы в другую страну. Суть понятная: ваш файл с ценами, именами и условиями сделок оказывается на чужой территории, под чужими законами, вне вашего контроля. Подробнее — в сравнении Сонара и Otter.ai.

Обучают ли ИИ на ваших записях

Отдельный вопрос, который сегодня волнует многих: а не будут ли мои записи использовать для обучения искусственного интеллекта? Здесь важно говорить аккуратно. У ряда сервисов в пользовательском соглашении прописано право использовать загруженный контент для улучшения своих моделей. Это не значит, что так делают все и всегда, но это значит, что фрагменты ваших переговоров теоретически могут пойти в обучение — если вы сами согласились с такими условиями при регистрации.

Поэтому правило простое: прежде чем загружать рабочую запись, проверяйте условия использования конкретного сервиса. Там и написано, что именно он имеет право делать с вашими файлами.

Почему API Сбера и Яндекса не закрывают вопрос

«Так есть же российские решения — SaluteSpeech у Сбера и SpeechKit у Яндекса», — справедливо заметите вы. Они действительно российские и хорошо распознают речь. Но есть нюанс: это API для разработчиков — конструктор, из которого инженеры собирают свои продукты. Обычному человеку или небольшой компании развернуть такое самостоятельно не получится: нужны программисты, серверная инфраструктура и время. Это инструмент для тех, кто строит сервисы, а не для тех, кто хочет просто получить текст со встречи.

Как устроена безопасная расшифровка в Сонаре

Мы много рассказали про риски — теперь честно про то, как эту задачу решает Сонар. Это единственное место в статье, где мы говорим про себя прямо, потому что здесь есть что заявить как факт.

Коротко про сам продукт: у Сонара две грани, и обе настоящие. Meeting-bot заходит в созвон как участник по invite-ссылке — Яндекс Телемост, Zoom, Google Meet (Microsoft Teams — в роудмапе) — и после встречи отдаёт саммари, задачи, тайм-коды и чат «Спросить» по архиву. А ещё есть нативное приложение для iPhone и Apple Watch плюс веб-кабинет в браузере: запись голоса, загрузка аудиофайла, та же обработка. Под капотом — российская модель распознавания GigaAM v3 с диаризацией спикеров (кто что сказал).

Обработка на сервере в России

Записи в Сонаре обрабатываются на собственном сервере компании в России, на своих моделях распознавания речи и подготовки саммари. Никаких зарубежных сервисов и иностранных API в цепочке нет — данные не уходят за рубеж. Это снимает сразу два вопроса: и требование локализации по 152-ФЗ (данные россиян остаются в России), и тот самый страх «мой файл ушёл неизвестно куда». Он никуда не ушёл — он остался в стране, под понятными правилами. Аудио и транскрипты хранятся в российском дата-центре.

На ваших записях ИИ не обучается

Прямой ответ на вопрос, который ищут чаще всего: нет, на ваших записях наши модели не дообучаются. Ваши разговоры не становятся «учебником» для искусственного интеллекта. Записи остаются вашими — это инструмент, который работает на вас, а не собирает ваш контент себе.

Доступ к записям только у вас

Каждая запись и её расшифровка привязаны к вашему аккаунту и доступны только вам. У каждого пользователя свой изолированный доступ — чужие записи вы не увидите, и ваши не увидит никто другой. Запись и расшифровка открываются в личном кабинете: на iPhone, на Apple Watch и в браузере на компьютере. Что именно и как хранится, мы подробно описываем в политике конфиденциальности — это и есть точный источник, на который стоит опираться, а не общие обещания в статье.

Чек-лист: как выбрать безопасный сервис расшифровки

А теперь самое практичное — то, что можно сохранить и применить к любому сервису, не только к нашему. Перед тем как загрузить рабочую запись куда бы то ни было, сравните сервисы по семи вопросам.

Вопрос сервисуПочему это важно
Где физически хранятся и обрабатываются данные?Если сервис не отвечает прямо — это повод насторожиться.
Уходят ли данные за границу?От этого зависит, выполняете ли вы требование хранить данные россиян в России.
Используются ли записи для обучения моделей?Ответ обычно спрятан в пользовательском соглашении — найдите его до загрузки.
Кто, кроме вас, имеет доступ к записям?В идеале только вы; чем шире доступ, тем выше риск утечки.
Можно ли удалить данные?Вы должны иметь возможность убрать свои записи, когда они больше не нужны.
Как оформляется согласие участников?Согласие нужно по закону, и ответственность за него на том, кто записывает.
Принимает ли сервис оплату российскими картами?Косвенный признак того, что сервис работает в российском правовом поле.

Пройдёмся по этим пунктам на примере Сонара честно. Данные хранятся и обрабатываются на сервере в России — за границу не уходят. На ваших записях модели не обучаются. Доступ к записям — только у владельца аккаунта. Оплата проходит российскими картами, через СБП или ЮMoney, а начать можно с бесплатного тарифа. По пунктам, где нам нечего обещать как факт — например, точные сроки автоудаления, — мы не выдумываем цифр: актуальные правила всегда смотрите в политике конфиденциальности.

Смысл чек-листа не в том, чтобы вы выбрали именно Сонар. Смысл в том, чтобы вы выбирали осознанно — а решение приняли сами.

FAQ

Где хранятся записи и расшифровки в Сонаре?

На собственном сервере компании в России. Данные не уходят за рубеж и не передаются зарубежным сервисам — распознавание речи и подготовка саммари идут на своих моделях внутри страны, аудио и транскрипты хранятся в российском дата-центре.

Обучается ли искусственный интеллект на моих записях?

Нет. На ваших записях наши модели не дообучаются. Записи остаются вашими и используются только для того, чтобы дать вам расшифровку, саммари и задачи по встрече. Ваши разговоры не становятся «учебником» для ИИ.

Уходят ли мои данные за границу при расшифровке?

Нет. В Сонаре записи обрабатываются в России и страну не покидают. Это и есть отличие от зарубежных сервисов вроде Otter, где файл физически уезжает на серверы в другую страну — то есть происходит трансграничная передача персональных данных.

Подходит ли Сонар под требования 152-ФЗ о хранении данных в России?

Обработка идёт на сервере в России, что отвечает требованию локализации — хранить данные россиян внутри страны. При этом ответственность за получение согласия участников на запись лежит на том, кто ведёт запись. Материал ознакомительный и не заменяет консультацию юриста по вашей конкретной ситуации.

Чем Сонар безопаснее Otter.ai и других зарубежных сервисов?

Otter официально не поддерживает русский, не принимает карты РФ, а его серверы и обработка находятся за рубежом — загрузка туда означает отправку данных за границу. Сонар обрабатывает записи в России на своих моделях, без зарубежных API. Подробное сравнение — в статье про Otter на русском.

Нужно ли получать согласие участников на запись созвона?

Да. Запись разговора с другими людьми требует их согласия, и с 1 сентября 2025 года (ФЗ № 156-ФЗ) оно оформляется отдельным документом, а не галочкой в общих условиях. Ответственность за получение согласия лежит на том, кто ведёт запись. Это не юридическая консультация — по вашей ситуации стоит спросить юриста.

Кто, кроме меня, имеет доступ к моим записям?

Только вы. Записи привязаны к вашему аккаунту, у каждого пользователя свой изолированный доступ — чужие записи никто не видит, и ваши не увидит никто другой.

Что почитать дальше

Источники

  • Федеральный закон № 152-ФЗ «О персональных данных» — определение персональных данных и требование локализации. Дата проверки: 2026-06-19.
  • Федеральный закон № 156-ФЗ от 24.06.2025 — отдельное согласие на обработку персональных данных с 1 сентября 2025 года. Дата проверки: 2026-06-19.
  • Справочный центр Otter.ai — список поддерживаемых языков (русский не заявлен). Дата проверки: 2026-06-19.