Разговор о регламентах использования AI в юридической работе в России обычно идёт в двух регистрах: либо компании запрещают нейросети полностью, либо сотрудники используют их бесконтрольно, не предупреждая ни руководство, ни клиента. Оба варианта — неприемлемы. Ниже — рабочая рамка для тех, кто хочет использовать инструменты осознанно и защитить себя при любом споре.
Когда возникает задача
Потребность в регламенте появляется не тогда, когда компания решает «внедрить AI», а когда один из следующих сценариев уже произошёл или угрожает произойти:
- Юрист передал в публичную LLM фрагмент договора с персональными данными контрагента.
- Подготовленная нейросетью позиция содержала несуществующую норму, которую никто не проверил.
- Клиент узнал, что его дело обсуждалось с внешним AI-сервисом, и поставил вопрос о конфиденциальности.
- Работодатель обнаружил, что сотрудник генерировал документы через бесплатный чат-бот, нарушая политику ИБ.
Регламент — не декларация о намерениях. Это инструмент распределения ответственности между юристом, компанией и инструментом.
Правовая и организационная рамка
На сегодняшний день специального российского закона, регулирующего использование генеративного AI юристами, нет. Тем не менее действующее законодательство создаёт достаточную нормативную основу для выстраивания внутренних политик.
Профессиональная ответственность. Адвокатская тайна регулируется Федеральным законом об адвокатской деятельности и адвокатуре. Корпоративный юрист, не являющийся адвокатом, работает в рамках трудового договора и должностной инструкции, однако его обязанность сохранять коммерческую тайну и персональные данные вытекает из Федерального закона о коммерческой тайне и законодательства о персональных данных — актуальные редакции нужно проверять.
Персональные данные. Передача сведений, содержащих персональные данные физических лиц, в сторонний AI-сервис формально может квалифицироваться как передача данных третьим лицам без согласия субъекта и без надлежащего договора с оператором. Ответственность — административная, а при определённых условиях возможны и иные последствия.
Интеллектуальная собственность. Вопрос о том, кому принадлежат права на результат, созданный с участием AI, на уровне российского законодательства однозначно не решён. Позиция, при которой работодатель претендует на служебное произведение, созданное частично с помощью нейросети, конкурирует с позицией об отсутствии охраноспособности такого результата. Это риск для обеих сторон.
Доказательная сила. Документ, содержащий фактические ошибки или несуществующие нормы, ставит под угрозу позицию в споре. Ответственность за качество остаётся на юристе — не на инструменте.
Пошаговый алгоритм работы
Алгоритм рассчитан на корпоративного юриста, работающего с внутренними задачами компании.
Шаг 1. Классификация задачи.
Перед запуском нейросети определите тип задачи:
- Закрытая (работа с конфиденциальными данными, персональными сведениями, коммерческой тайной) — используйте только сертифицированные внутренние решения или изолированные контуры.
- Открытая (анализ публичного законодательства, поиск судебной практики по общим категориям, структурирование публичных документов) — внешние инструменты допустимы с оговорками.
Шаг 2. Обезличивание данных.
Если вы всё же работаете с внешним сервисом, удалите из промпта: наименования сторон, ИНН, адреса, суммы конкретных сделок, имена физических лиц. Работайте с абстрактной фабулой.
Шаг 3. Формулировка задания.
Чёткий промпт снижает процент «галлюцинаций». Указывайте: отрасль права, применимый правопорядок (российское право), тип документа, требуемый формат ответа. Не просите «написать позицию» — просите «перечислить аргументы, которые обычно используют суды при оценке...».
Шаг 4. Верификация результата.
Каждый тезис, каждая норма, каждая ссылка на практику проверяются по первоисточнику. Правило абсолютное: нейросеть не является первоисточником ни при каких условиях. Проверяйте через КонсультантПлюс, Гарант, kad.arbitr, sudact.ru или официальные тексты НПА.
Шаг 5. Документирование.
Фиксируйте в рабочем файле: какой инструмент использовался, на каком этапе, что именно было проверено вручную. Это защищает вас при внутренней проверке и при претензиях клиента или работодателя.
Шаг 6. Согласование с политикой компании.
Если внутренний регламент не принят — инициируйте его. Если принят — следуйте ему буквально, даже если он кажется избыточным.
Типичные ошибки
- Доверять выводу без верификации. Нейросеть уверенно называет несуществующую статью или отменённый приказ — без внешних признаков ошибки.
- Не разграничивать публичные и закрытые инструменты. Всё, что вводится в публичный чат-бот, потенциально обрабатывается на сторонних серверах.
- Использовать AI для итогового документа напрямую. Черновик нейросети — это входящий материал для работы юриста, а не готовый продукт.
- Игнорировать внутренние политики ИБ. Конфликт с ИТ-службой по факту инцидента — не лучший способ выстраивать отношения.
- Не сохранять историю работы. При споре о качестве консультации невозможно доказать, что вы проверяли AI-результат вручную, если нет следа этой проверки.
- Переоценивать актуальность данных модели. Дата отсечения обучающей выборки у большинства публичных моделей не совпадает с текущим днём. Законодательство могло измениться.
Практический чек-лист
Перед тем как отправить документ, основанный на AI-черновике:
- [ ] Данные обезличены или использован закрытый контур
- [ ] Применимое право проверено по актуальному тексту НПА
- [ ] Каждая ссылка на норму верифицирована по первоисточнику
- [ ] Судебная практика найдена самостоятельно, не взята из текста нейросети
- [ ] Документ проверен на юридическую логику юристом, а не только на орфографию
- [ ] Использование AI зафиксировано в рабочем файле
- [ ] Внутренняя политика компании по AI соблюдена
- [ ] Клиент или руководитель уведомлён, если это предусмотрено регламентом
Позиция каждой из сторон потенциального спора
Понимать риски нужно не абстрактно, а с точки зрения конкретной стороны.
Работодатель заинтересован в том, чтобы зафиксировать: сотрудник использовал инструмент без санкции, нарушил политику ИБ, допустил утечку. Без регламента работодатель сам оказывается уязвим — он не может доказать, что запрет существовал.
Юрист заинтересован в обратном: подтвердить, что действовал в рамках установленных процедур, результат верифицировал, ответственность за итоговое решение несёт тот, кто его утвердил. Без письменного регламента эта позиция слабее.
Контрагент или клиент, узнавший об использовании AI, может заявить о нарушении конфиденциальности или снижении качества услуги. Наличие задокументированного процесса верификации — ваш главный аргумент.
Регулятор при проверке будет смотреть на факт передачи персональных данных третьим лицам и наличие организационных мер. Отсутствие регламента — отягчающее обстоятельство.
Вывод
Нейросети уже используются в российских юридических департаментах — вопрос не в том, использовать или нет, а в том, кто несёт ответственность за результат при отсутствии формального порядка. Регламент — это не ограничение, а инструмент защиты юриста, компании и клиента одновременно. Начните с двух вещей: классификации задач по уровню конфиденциальности и обязательной верификации каждого AI-вывода по первоисточнику. Остальное — вопрос корпоративной зрелости и времени.
Источники для проверки
- Официальное опубликование правовых актов: https://pravo.gov.ru
- Роскомнадзор: https://rkn.gov.ru
- Минцифры России: https://digital.gov.ru
Материал носит информационный характер. Перед применением проверьте актуальную редакцию норм и релевантную судебную практику.