1. Общие положения1.1.Настоящая Политика определяет порядок использования технологий искусственного интеллекта (далее — ИИ) в цифровой экосистеме Risk Scaner®.Политика применяется ко всем сервисам, использующим технологии искусственного интеллекта независимо от способа их реализации.1.2.Политика разработана в соответствии с:Конституцией Российской Федерации; Гражданским кодексом Российской Федерации; Федеральным законом №152-ФЗ «О персональных данных»; Федеральным законом №149-ФЗ «Об информации, информационных технологиях и о защите информации»; Законом РФ «О защите прав потребителей»; иными применимыми нормативными правовыми актами Российской Федерации. 1.3.Использование технологий искусственного интеллекта осуществляется исключительно в целях повышения качества цифровых сервисов, автоматизации обработки информации и подготовки информационно-аналитических материалов.2. Основные принципыЭкосистема Risk Scaner® использует технологии искусственного интеллекта на основании следующих принципов:законность; прозрачность; минимизация обработки данных; безопасность; контролируемость; недискриминационный подход; добросовестность; приоритет интересов пользователя; человеческий контроль при необходимости; ответственность Оператора за организацию использования ИИ. 3. Что понимается под искусственным интеллектомПод технологиями искусственного интеллекта понимаются:большие языковые модели (LLM); генеративный искусственный интеллект; алгоритмы машинного обучения; интеллектуальные программные агенты; технологии анализа документов; технологии структурирования информации; системы интеллектуального поиска; иные программные решения, позволяющие автоматизировать интеллектуальную обработку информации. 4. Где используется искусственный интеллектВ экосистеме Risk Scaner® технологии ИИ могут использоваться:AI Vera; AI Risk Scaner; анализ документов; структурирование информации; подготовка предварительных аналитических материалов; помощь пользователю; навигация по сервисам; формирование обучающих материалов; генерация текстов; классификация информации; автоматизация внутренних процессов; повышение качества пользовательского опыта. Перечень сервисов может изменяться без внесения изменений в настоящую Политику, если новые сервисы соответствуют установленным принципам обработки данных и требованиям законодательства Российской Федерации.5. Где искусственный интеллект не используетсяИИ не обладает статусом человека и не является субъектом права.ИИ:не принимает юридически значимых решений от имени пользователя; не удостоверяет сделки; не заменяет нотариуса; не заменяет адвоката; не заменяет судебного эксперта; не заменяет государственного регистратора; не принимает решений о выдаче кредита; не принимает решений о регистрации прав; не подписывает документы; не совершает юридически значимые действия самостоятельно. 6. Роль человекаОператор самостоятельно определяет случаи, когда результаты работы ИИ требуют дополнительной проверки специалистом.Если конкретная услуга предусматривает участие эксперта, итоговый результат формируется человеком с учетом анализа, выполненного с использованием технологий искусственного интеллекта.Во всех случаях ответственность за оказание услуг пользователю несет Оператор, а не используемая технология искусственного интеллекта.7. Использование документовПри использовании сервисов, предусматривающих загрузку документов, технологии искусственного интеллекта могут применяться исключительно для:распознавания содержания документов; структурирования информации; выявления потенциальных рисков; подготовки предварительных аналитических материалов; поиска несоответствий; автоматизации обработки информации. Использование ИИ не изменяет правовой статус предоставленных пользователем документов и не заменяет их юридическую оценку в случаях, когда такая оценка требует участия специалиста.8. Автоматизированная обработкаОператор вправе использовать автоматизированную обработку персональных данных, включая технологии искусственного интеллекта, исключительно в пределах целей обработки, определенных Политикой обработки персональных данных и предоставленными пользователем согласиями.Использование ИИ не означает принятия решений, порождающих юридические последствия для пользователя, исключительно автоматизированными средствами.9. ПрозрачностьПользователь уведомляется о применении технологий искусственного интеллекта:в настоящей Политике; в Пользовательском соглашении; в Политике обработки персональных данных; в Публичной оферте; посредством соответствующих согласий; при необходимости — непосредственно в интерфейсе конкретного сервиса. 10. Ограничения технологий ИИПользователь понимает и соглашается с тем, что технологии искусственного интеллекта:могут допускать неточности; зависят от качества исходных данных; не обладают полной информацией обо всех обстоятельствах; используют вероятностные модели формирования ответов; не заменяют профессиональную консультацию; не гарантируют достижение ожидаемого пользователем результата;все результаты носят информационно-аналитический характерAI не принимает юридически значимых решений . Согласие считается предоставленным при проставлении чекбокса и фиксируется с указанием даты, времени, IP-адреса и версии документа 11. Использование внешних AI-сервисовДля работы отдельных функций экосистемы Risk Scaner® могут использоваться технологии сторонних поставщиков искусственного интеллекта.При использовании таких технологий Оператор принимает разумные организационные и технические меры по защите информации, минимизации объема передаваемых данных и соблюдению требований законодательства Российской Федерации.При наличии технической возможности Оператор стремится исключать передачу избыточных персональных данных во внешние AI-сервисы.12. Защита информацииПри использовании технологий искусственного интеллекта Оператор применяет организационные и технические меры, направленные на:защиту персональных данных; ограничение доступа к информации; предотвращение несанкционированного использования данных; контроль доступа к цифровым сервисам; ведение журналов событий (при наличии технической возможности); минимизацию рисков неправомерного использования информации. 13. ОтветственностьОператор несет ответственность за организацию использования технологий искусственного интеллекта в пределах требований законодательства Российской Федерации.Пользователь самостоятельно принимает решения на основании полученных информационно-аналитических материалов, если иное не предусмотрено законодательством Российской Федерации либо отдельным договором.14. Изменение ПолитикиНастоящая Политика может быть изменена при:изменении законодательства Российской Федерации; внедрении новых технологий искусственного интеллекта; запуске новых цифровых сервисов; изменении способов обработки информации; совершенствовании внутренних процессов Risk Scaner®. Новая редакция Политики вступает в силу с даты, указанной в ней, и применяется к отношениям, возникшим после ее вступления в силу, если иное не предусмотрено законодательством Российской Федерации.15. Заключительные положенияНастоящая Политика применяется совместно с:RS-PD-001 — Политикой обработки персональных данных; RS-USER-001 — Пользовательским соглашением; RS-OFFER-001 — Публичной офертой; RS-CONSENT-001 — Пакетом согласий пользователя; иными документами цифровой экосистемы Risk Scaner®, регулирующими использование отдельных сервисов. Во всем, что не урегулировано настоящей Политикой, Оператор и пользователи руководствуются законодательством Российской Федерации.Приложение №1к Политике использования искусственного интеллекта Risk Scaner®КАРТА ИСПОЛЬЗОВАНИЯ ТЕХНОЛОГИЙ ИСКУССТВЕННОГО ИНТЕЛЛЕКТАВерсия: 1.01. НазначениеНастоящее Приложение определяет перечень сервисов цифровой экосистемы Risk Scaner®, в которых используются технологии искусственного интеллекта, а также устанавливает уровень участия человека, особенности обработки данных, применяемые меры контроля и связанные с этим юридические документы.Настоящее Приложение является неотъемлемой частью RS-AI-001 и подлежит актуализации при запуске новых AI-сервисов либо изменении существующих.2. Реестр использования искусственного интеллекта№СервисИспользуется ИИНазначение ИИЧеловеческий контрольИспользуются персональные данныеТребуется согласиеОсновной регулирующий документ1AI VeraДаОтветы пользователям, анализ запросов, навигация, подготовка информационных материалов При необходимостиДаДаRS-AI-001, RS-PD-001, RS-CONSENT-0012AI Risk ScanerДаАнализ объектов недвижимости, выявление рисков, подготовка аналитических материаловДля экспертных продуктов — обязательноДаДаRS-AI-001, RS-PD-001, RS-OFFER-0013Анализ документовДаРаспознавание, структурирование информации, выявление потенциальных рисковОбязательно, если предусмотрено продуктомДаДаRS-AI-001, RS-PD-0014Анализ стоимостиДаАнализ рыночных данных, подготовка цифрового отчетаНе требуется для стандартизированного цифрового продуктаДа (если предоставлены пользователем)ДаRS-OFFER-0015Telegram-ботДаКонсультационная поддержка, навигация, автоматизация взаимодействияНе требуетсяДаДаПользовательское соглашение, RS-AI-0016Мобильное приложениеМожет использоватьсяДоступ к AI-функциям, отображение результатов, взаимодействие с сервисамиНе требуетсяДаДаПользовательское соглашение, RS-AI-0017ИграМожет использоватьсяГенерация обучающих сценариев, адаптация сложности, обратная связьНе требуетсяМинимально необходимый объемПри обработке персональных данных — даПравила Игры, RS-AI-0018Экспертные продуктыМожет использоватьсяПодготовка предварительных аналитических материаловОбязательноДаДаИндивидуальный договор, RS-AI-0013. Уровни участия искусственного интеллектаВ экосистеме Risk Scaner® применяются следующие уровни использования ИИ.Уровень 1 — Информационная поддержкаИИ используется для подготовки текстов, навигации, поиска информации и помощи пользователю.Окончательное решение принимает пользователь.Уровень 2 — Аналитическая поддержкаИИ используется для анализа документов, структурирования информации, выявления потенциальных рисков и подготовки предварительных аналитических материалов.Окончательное решение принимает пользователь либо эксперт.Уровень 3 — Экспертная поддержкаИИ используется исключительно как вспомогательный инструмент специалиста.Результат проверяется человеком.Ответственность за итоговое заключение несет Исполнитель.4. Действия, которые искусственный интеллект не выполняетВо всех сервисах цифровой экосистемы Risk Scaner® искусственный интеллект:не принимает юридически значимых решений;не подписывает документы;не удостоверяет сделки;не заменяет нотариуса, адвоката, оценщика или судебного эксперта;не принимает решений о регистрации прав;не принимает решений о выдаче кредита;не действует от имени Пользователя;не совершает юридически значимых действий без участия человека.5. Требования к использованию ИИДля каждого нового цифрового продукта перед публикацией определяется:используется ли искусственный интеллект;используется ли внешний AI-сервис;обрабатываются ли персональные данные;требуется ли участие специалиста;требуется ли изменение Политики обработки персональных данных;требуется ли новое согласие Пользователя;требуется ли изменение Пользовательского соглашения;требуется ли изменение Публичной оферты.При необходимости соответствующие изменения вносятся до запуска продукта.6. Контроль актуальностиОтветственный за развитие цифровой экосистемы обязан актуализировать настоящее Приложение в случаях:запуска нового AI-сервиса;прекращения использования существующего AI-сервиса;изменения уровня участия искусственного интеллекта;изменения порядка обработки персональных данных;изменения требований законодательства Российской Федерации.7. История измененийВерсияДатаИзмененияУтвердил1.004.60.2026Первоначальная редакцияИП Мордвинова В.Ю.Приложение №2к Политике использования искусственного интеллекта Risk Scaner®РЕЕСТР AI-МОДЕЛЕЙ, AI-АГЕНТОВ И AI-ИНФРАСТРУКТУРЫВерсия: 1.0Статус: Внутренний документ1. НазначениеНастоящий Реестр предназначен для учета всех технологий искусственного интеллекта, AI-агентов, AI-моделей, внешних AI-сервисов и элементов AI-инфраструктуры, используемых в цифровой экосистеме Risk Scaner®.Реестр ведется в целях:обеспечения прозрачности использования искусственного интеллекта;внутреннего контроля;управления рисками;контроля обработки персональных данных;соблюдения требований законодательства Российской Федерации;контроля изменений используемых технологий;обеспечения прослеживаемости архитектуры AI-систем.2. Состав AI-экосистемыВ состав AI-экосистемы Risk Scaner® могут входить:большие языковые модели (LLM);генеративные AI-модели;AI-агенты;интеллектуальные помощники;системы анализа документов;системы анализа изображений;системы машинного обучения;AI-переводчики;интеллектуальные поисковые системы;базы знаний;AI-модули мобильного приложения;AI-модули Telegram-бота;AI API;локальные AI-модели;иные технологии искусственного интеллекта.3. Реестр AI-компонентов№КомпонентТипНазначениеТекущее размещениеПланируемая архитектураПерсональные данныеHuman ReviewСтатус1OpenAI APIВнешняя LLMГенерация ответов, аналитика, обработка запросовOpenAI APIСобственная инфраструктура (при технической возможности)Да, в объеме, необходимом для оказания услугиДа, для экспертных продуктовActive2AI VeraAI-агентКонсультант экосистемыOpenAI APIСервер Risk Scaner (Timeweb)ДаПри необходимостиActive3AI Risk ScanerAI-агентАнализ рисков объектов недвижимостиOpenAI APIСервер Risk Scaner (Timeweb)ДаДаActive4AI Агент экспресс-проверокAI-агентВыполнение автоматизированных экспресс-проверок объектов недвижимостиOpenAI APIСервер Risk Scaner (Timeweb)ДаНет для стандартных цифровых продуктов, да — если предусмотрено экспертной услугойПроект / Pilot5AI Переводчик сайтаAI-сервисАвтоматический перевод интерфейса и материалов сайтаOpenAI APIСервер Risk Scaner (Timeweb)Как правило, нет; при переводе пользовательских запросов — возможноНетПроект6База знаний Risk ScanerAI Knowledge BaseПредоставление ответов на основе внутренней базы знанийВ разработкеСервер Risk Scaner (Timeweb)ДаПри необходимостиPlanned7Telegram-ботAI-интерфейсВзаимодействие пользователей с AI-сервисамиOpenAI APIСервер Risk Scaner (Timeweb)ДаНетActive8Мобильное приложениеAI-интерфейсДоступ пользователей к цифровым сервисамOpenAI APIСервер Risk Scaner (Timeweb)ДаНетPlanned9База данных пользователейИнфраструктурный компонентХранение учетных данных, истории взаимодействий, результатов проверок, согласий и иной информации, необходимой для работы сервисовTelegram-бот / серверные сервисыЦентрализованная база данных Risk Scaner на сервере TimewebДаНе применяетсяPlanned10Серверная инфраструктура Risk ScanerИнфраструктураРазмещение цифровой платформы, базы знаний, AI-агентов, базы данных и внутренних сервисовTimewebОсновная инфраструктура экосистемыДаНе применяетсяPlanned4. Архитектура развитияНа дату утверждения настоящего Реестра отдельные AI-сервисы используют внешние API поставщиков искусственного интеллекта.По мере развития цифровой экосистемы Risk Scaner® допускается перенос отдельных компонентов, баз знаний, AI-агентов, пользовательских сервисов, Telegram-ботов, мобильного приложения и иных элементов инфраструктуры на собственную серверную инфраструктуру Risk Scaner®, размещенную у выбранного оператором хостинг-провайдера (в настоящее время — Timeweb) либо у иного провайдера, обеспечивающего требуемый уровень надежности и безопасности.
Изменение технической архитектуры при сохранении целей обработки данных, состава обрабатываемых персональных данных и уровня их защиты не требует внесения изменений в настоящую Политику использования искусственного интеллекта, если иное не предусмотрено законодательством Российской Федерации.
5. Оценка новых AI-компонентов
Перед внедрением нового AI-компонента обязательно определяется:
цель использования;
тип AI-компонента;
необходимость обработки персональных данных;
категории обрабатываемых данных;
необходимость обезличивания;
необходимость Human Review;
применимые документы экосистемы;
уровень риска;
место размещения компонента;
необходимость изменения внутренних или публичных документов.
6. Классификация уровня риска
Уровень
Описание
Требования
Низкий
Навигация, перевод, поиск, подсказки
Мониторинг
Средний
Анализ информации, экспресс-проверки, AI-консультанты
Контроль качества, периодическая проверка
Высокий
Анализ документов, экспертные заключения, использование в сопровождении сделок
Обязательный Human Review, повышенный внутренний контроль
7. Периодический аудит
Все AI-компоненты подлежат внутренней проверке:
при вводе в эксплуатацию;
при существенном изменении функциональности;
при смене поставщика AI;
при переносе инфраструктуры;
при изменении законодательства Российской Федерации;
не реже одного раза в 12 месяцев.
8. Исключение AI-компонента
При выводе компонента из эксплуатации фиксируются:
дата прекращения использования;
причина;
необходимость изменения связанных документов;
порядок обработки накопленных данных;
отметка об архивировании записи.
9. История изменений
Версия
Дата
Изменения
Утвердил
1.0
04.06.26
Первоначальная редакция
ИП Мордвинова В.Ю.