Записи о терапевтических сессиях содержат одни из самых чувствительных персональных данных, которые существуют: психиатрические диагнозы, истории травм, семейные детали, употребление ПАВ, юридические проблемы, суицидальные мысли. Обязанность защищать эти данные — одновременно этическая и правовая. Но большинство психологов выбирают программное обеспечение для заметок по функционалу и цене, а не по безопасности.

Прямой ответ: ключевые вопросы безопасности данных для сессионных заметок: зашифрованы ли данные при хранении и передаче? Используются ли данные клиентов для обучения AI? Кто из сотрудников компании может получить доступ? Что происходит с данными при отписке? Поставщик, который не может ответить на эти вопросы прямо, является красным флагом.


Правовой контекст: ФЗ-152 для психологов

Психолог, ведущий записи о клиентах, является оператором персональных данных по смыслу Федерального закона № 152-ФЗ «О персональных данных».

ТребованиеЧто это означает на практике
Согласие на обработкуПисьменное согласие клиента на хранение и обработку его персональных данных до начала работы
Специальные категорииДанные о здоровье и психологическом состоянии — особая категория, требует явного согласия
Технические меры защитыОбязанность принять меры, соразмерные угрозам (шифрование, контроль доступа)
Право на доступ и удалениеКлиент вправе запросить свои данные или их удаление
Передача третьим лицамЗапрещена без согласия субъекта, если нет иного законного основания
Облачные поставщикиЯвляются обработчиками данных — должен быть договор с требованиями по защите

Важно: при использовании любого облачного сервиса для хранения данных клиентов убедитесь, что у вас есть договорное соглашение с поставщиком, закрепляющее его обязательства по защите данных. Многие сервисы включают это в пользовательское соглашение, но проверяйте — особенно если данные обрабатываются за пределами РФ.


Реальные риски (по значимости)

РискВероятностьПоследствия
Обучение AI на данных клиентовСредняя — распространено в AI-инструментахСерьёзные — потеря контроля над чувствительными данными
Утечка данных у поставщикаНизкая-средняяСерьёзные — репутационные, правовые, вред клиентам
Несанкционированный внутренний доступ (сотрудники поставщика)НизкаяСерьёзные при возникновении
Компрометация аккаунта (слабый пароль, нет 2FA)СредняяВысокие — прямой доступ ко всем записям
Незашифрованное локальное хранение (ноутбук, USB)Высокая — многие психологи используютВысокие — полное раскрытие при утере устройства
Потеря данных (нет резервных копий)СредняяВысокие — годы записей утеряны

Риски, о которых думают психологи (хакеры) — не самые вероятные. Риски, которые недооценивают: обучение AI, незашифрованные локальные файлы, потеря данных при смене сервиса.


Облако vs Локальное хранение: что важно на самом деле

Дискуссия «облако или локально» — неправильный вопрос. Правильный: каковы практики безопасности конкретного решения, которое вы используете?

Облако (надёжный поставщик)Локально (зашифровано, с резервными копиями)Локально (без шифрования)
Данные в покоеЗашифрованы (если поставщик делает это правильно)Зашифрованы (если настроено)Не зашифрованы — раскрыты при потере устройства
Данные при передачеЗашифрованы (TLS)Не применимоНе применимо
Резервные копииАвтоматические (если поставщик делает это)Ручные или отсутствуютОбычно отсутствуют
Доступ при краже устройстваДанных нет на устройствеЗащищены при шифрованииРаскрыты
Риск доступа поставщикаСуществует — зависит от политикиНетНет
Потеря при смене сервисаРиск при отсутствии экспортаНетНет

Документ Word на незашифрованном ноутбуке — не «более приватный» вариант, чем надёжная облачная система. Он менее безопасен почти по всем параметрам.


Риск AI-обучения: вопрос, который большинство психологов не задают

AI-инструменты для сессионных заметок становятся всё более распространёнными. Большинство психологов оценивают их по скорости и качеству выходных данных. Вопрос безопасности, который они упускают:

Используются ли данные клиентов для обучения или улучшения AI-модели?

Почему это важно:

  • «Обучающие данные» означают, что содержание ваших сессионных заметок может влиять на ответы AI для других пользователей
  • «Обезличенные» данные часто не являются по-настоящему обезличенными на уровне детализации, который содержат терапевтические заметки
  • После использования данных в обучении их нельзя «разобучить» — значимого удаления не существует

Что искать в политике конфиденциальности:

Красные флаги:
- «для улучшения наших сервисов»
- «для улучшения производительности модели»
- «агрегированные и обезличенные данные могут использоваться»
- «для разработки и улучшения нашего AI»

Зелёные флаги:
- «данные клиентов никогда не используются для обучения AI»
- «обучение модели использует только синтетические данные»
- «вы сохраняете полное право собственности; мы не используем 
   ваши данные ни для каких целей, кроме предоставления сервиса»

При сомнениях — спросите напрямую письменно. Добросовестный поставщик ответит прямо.


6 вопросов к любому поставщику

Перед тем как доверить любому сервису заметки о сессиях, получите конкретные ответы на шесть вопросов:

1. Где хранятся данные? В какой стране, на какой облачной инфраструктуре (AWS, Azure, Google Cloud — и в каком регионе). Это важно для правовой юрисдикции. Данные в РФ попадают под ФЗ-152. Данные в ЕС — под GDPR.

2. Шифрование при хранении и передаче? «Мы серьёзно относимся к безопасности» — не ответ. Ищите: AES-256 при хранении, TLS 1.2+ при передаче. Если не могут назвать стандарт — возможно, шифрования нет.

3. Используются ли данные клиентов для обучения AI? Должен быть прямой ответ «нет». «Мы анонимизируем данные перед любым использованием» — не то же самое, что «нет».

4. Кто из сотрудников компании может получить доступ к данным клиентов? Идеально: никто по архитектурному принципу (zero-knowledge). Реалистично: только конкретные роли, при конкретных условиях, с журналом аудита. Если ответ «наша поддержка может видеть заметки чтобы помочь вам» — это существенный компромисс конфиденциальности.

5. Что происходит с данными при отписке? Можно ли экспортировать всё в читаемом формате? Удаляются ли данные с серверов поставщика, в какие сроки? Получите это в письменном виде.

6. Какова политика уведомления об утечках? Как быстро вас уведомят при утечке? ФЗ-152 требует уведомления Роскомнадзора в течение 24 часов, субъектов персональных данных — в течение 72 часов (при наступлении определённых условий). Соответствует ли политика поставщика этим требованиям?


Чеклист оценки поставщика

ПОСТАВЩИК ЗАМЕТОК О СЕССИЯХ — ОЦЕНКА БЕЗОПАСНОСТИ

ШИФРОВАНИЕ
□ Данные зашифрованы при хранении: □ Да  Стандарт: _______  □ Неизвестно
□ Данные зашифрованы при передаче (TLS): □ Да  □ Неизвестно
□ Ключи шифрования управляются: □ Поставщиком  □ Мной  □ Неизвестно

AI И ИСПОЛЬЗОВАНИЕ ДАННЫХ
□ Данные клиентов НЕ используются для AI-обучения: □ Подтверждено письменно  □ Неясно
□ Конкретные формулировки в политике конфиденциальности: ________________

КОНТРОЛЬ ДОСТУПА
□ Доступ сотрудников поставщика к данным: □ Нет по дизайну  □ Ограничен: ___
□ Журнал аудита доступа: □ Да  □ Неизвестно
□ 2FA для моего аккаунта: □ Да  □ Нет

РАСПОЛОЖЕНИЕ ДАННЫХ
□ Данные хранятся в: _____________________________________________
□ Правовая юрисдикция: __________________________________________
□ Субобработчики раскрыты: □ Да  □ Нет

ЭКСПОРТ И УДАЛЕНИЕ
□ Полный экспорт доступен: □ Да  Формат: _______  □ Неизвестно
□ Данные удаляются при отписке: □ Да  Срок: _______  □ Неизвестно
□ Удаление подтверждено письменно: □ Да  □ Нет

УВЕДОМЛЕНИЕ ОБ УТЕЧКАХ
□ Сроки уведомления об утечке: ___________________________________
□ Соответствует требованиям ФЗ-152: □ Да  □ Неизвестно

ИТОГ
□ Готов работать с этим поставщиком
□ Не готов — причина: __________________________________________
□ Нужно уточнить: ______________________________________________

Что шифрование значит на практике

Шифрование при хранении означает, что данные зашифрованы на серверах. При утечке базы данных атакующий получает зашифрованные данные, а не читаемые заметки. Требует AES-256 или эквивалента.

Шифрование при передаче (TLS) означает, что данные зашифрованы пока перемещаются между вашим устройством и сервером. Это стандарт для любого современного сайта (замок в браузере). Не защищает данные, хранящиеся на сервере.

Сквозное шифрование (E2EE) означает, что только вы можете расшифровать свои данные — даже поставщик не может. Это максимальный уровень защиты, но означает: поставщик не может помочь с восстановлением забытого пароля, и AI-функции (требующие чтения текста поставщиком) невозможны. Очень немногие приложения для терапевтических заметок предлагают настоящее E2EE.

«Безопасно» без конкретики не значит ничего. Каждый поставщик говорит, что серьёзно относится к безопасности. Спрашивайте конкретный стандарт.


Что происходит при отписке

Это вопрос, который большинство психологов никогда не задают — пока не становится поздно.

Что вам нужно до отписки от любого сервиса:

  • Полный экспорт всех заметок и данных клиентов в читаемом формате (PDF, CSV, или обычный текст — не проприетарный формат, который нельзя открыть без программы)
  • Подтверждение, что данные будут удалены с серверов поставщика после экспорта, и в какие сроки
  • Любые клиентские записи, которые вы обязаны хранить по требованиям профессиональных норм

Вопросы для задавания до подписки (не после отписки):

□ Могу ли я экспортировать все заметки и данные клиентов в любой момент?
□ В каком формате экспорт?
□ Удаляются ли данные при отписке? В течение какого времени?
□ Можно ли подтвердить удаление (сертификат удаления)?

Если поставщик фиксирует данные в проприетарном формате или затрудняет экспорт — это одновременно риск потери данных и риск vendor lock-in.


Базовая гигиена безопасности на вашей стороне

Безопасность — не только о поставщике. Ваши практики тоже важны:

ВАШ АККАУНТ
□ Сильный уникальный пароль (не используемый нигде ещё)
□ Двухфакторная аутентификация включена
□ Не передаёте данные для входа никому

ВАШИ УСТРОЙСТВА
□ Пароль/PIN устройства включён
□ Шифрование диска включено (FileVault на Mac, BitLocker на Windows)
□ Автоблокировка при неактивности (макс. 5 минут)
□ Никаких заметок о сессиях в личной почте или незашифрованных заметочных приложениях

ВАША СЕТЬ
□ Никакого доступа к записям сессий через публичный Wi-Fi без VPN
□ Домашний роутер с актуальной прошивкой и сильным паролем

ФИЗИЧЕСКОЕ
□ Экран не виден другим в общем пространстве
□ Распечатки не оставляются без присмотра
□ Бумажные записи уничтожаются в шредере, а не выбрасываются

Подход TheraMemory: данные клиентов никогда не используются для обучения AI-моделей. Постсессионная диктовка обрабатывается для структурирования вашей заметки — содержание остаётся вашим. Данные зашифрованы при хранении и передаче. Вы можете экспортировать все записи в любой момент.


Читайте также

Попробуйте TheraMemory бесплатно — 14 дней

Данные клиентов никогда не используются для обучения AI. Шифрование при хранении и передаче. Полный экспорт в любой момент. Прямые ответы на вопросы безопасности, а не маркетинговый язык.

Начать бесплатно