Записи о терапевтических сессиях содержат одни из самых чувствительных персональных данных, которые существуют: психиатрические диагнозы, истории травм, семейные детали, употребление ПАВ, юридические проблемы, суицидальные мысли. Обязанность защищать эти данные — одновременно этическая и правовая. Но большинство психологов выбирают программное обеспечение для заметок по функционалу и цене, а не по безопасности.
Прямой ответ: ключевые вопросы безопасности данных для сессионных заметок: зашифрованы ли данные при хранении и передаче? Используются ли данные клиентов для обучения AI? Кто из сотрудников компании может получить доступ? Что происходит с данными при отписке? Поставщик, который не может ответить на эти вопросы прямо, является красным флагом.
Правовой контекст: ФЗ-152 для психологов
Психолог, ведущий записи о клиентах, является оператором персональных данных по смыслу Федерального закона № 152-ФЗ «О персональных данных».
| Требование | Что это означает на практике |
|---|---|
| Согласие на обработку | Письменное согласие клиента на хранение и обработку его персональных данных до начала работы |
| Специальные категории | Данные о здоровье и психологическом состоянии — особая категория, требует явного согласия |
| Технические меры защиты | Обязанность принять меры, соразмерные угрозам (шифрование, контроль доступа) |
| Право на доступ и удаление | Клиент вправе запросить свои данные или их удаление |
| Передача третьим лицам | Запрещена без согласия субъекта, если нет иного законного основания |
| Облачные поставщики | Являются обработчиками данных — должен быть договор с требованиями по защите |
Важно: при использовании любого облачного сервиса для хранения данных клиентов убедитесь, что у вас есть договорное соглашение с поставщиком, закрепляющее его обязательства по защите данных. Многие сервисы включают это в пользовательское соглашение, но проверяйте — особенно если данные обрабатываются за пределами РФ.
Реальные риски (по значимости)
| Риск | Вероятность | Последствия |
|---|---|---|
| Обучение AI на данных клиентов | Средняя — распространено в AI-инструментах | Серьёзные — потеря контроля над чувствительными данными |
| Утечка данных у поставщика | Низкая-средняя | Серьёзные — репутационные, правовые, вред клиентам |
| Несанкционированный внутренний доступ (сотрудники поставщика) | Низкая | Серьёзные при возникновении |
| Компрометация аккаунта (слабый пароль, нет 2FA) | Средняя | Высокие — прямой доступ ко всем записям |
| Незашифрованное локальное хранение (ноутбук, USB) | Высокая — многие психологи используют | Высокие — полное раскрытие при утере устройства |
| Потеря данных (нет резервных копий) | Средняя | Высокие — годы записей утеряны |
Риски, о которых думают психологи (хакеры) — не самые вероятные. Риски, которые недооценивают: обучение AI, незашифрованные локальные файлы, потеря данных при смене сервиса.
Облако vs Локальное хранение: что важно на самом деле
Дискуссия «облако или локально» — неправильный вопрос. Правильный: каковы практики безопасности конкретного решения, которое вы используете?
| Облако (надёжный поставщик) | Локально (зашифровано, с резервными копиями) | Локально (без шифрования) | |
|---|---|---|---|
| Данные в покое | Зашифрованы (если поставщик делает это правильно) | Зашифрованы (если настроено) | Не зашифрованы — раскрыты при потере устройства |
| Данные при передаче | Зашифрованы (TLS) | Не применимо | Не применимо |
| Резервные копии | Автоматические (если поставщик делает это) | Ручные или отсутствуют | Обычно отсутствуют |
| Доступ при краже устройства | Данных нет на устройстве | Защищены при шифровании | Раскрыты |
| Риск доступа поставщика | Существует — зависит от политики | Нет | Нет |
| Потеря при смене сервиса | Риск при отсутствии экспорта | Нет | Нет |
Документ Word на незашифрованном ноутбуке — не «более приватный» вариант, чем надёжная облачная система. Он менее безопасен почти по всем параметрам.
Риск AI-обучения: вопрос, который большинство психологов не задают
AI-инструменты для сессионных заметок становятся всё более распространёнными. Большинство психологов оценивают их по скорости и качеству выходных данных. Вопрос безопасности, который они упускают:
Используются ли данные клиентов для обучения или улучшения AI-модели?
Почему это важно:
- «Обучающие данные» означают, что содержание ваших сессионных заметок может влиять на ответы AI для других пользователей
- «Обезличенные» данные часто не являются по-настоящему обезличенными на уровне детализации, который содержат терапевтические заметки
- После использования данных в обучении их нельзя «разобучить» — значимого удаления не существует
Что искать в политике конфиденциальности:
Красные флаги:
- «для улучшения наших сервисов»
- «для улучшения производительности модели»
- «агрегированные и обезличенные данные могут использоваться»
- «для разработки и улучшения нашего AI»
Зелёные флаги:
- «данные клиентов никогда не используются для обучения AI»
- «обучение модели использует только синтетические данные»
- «вы сохраняете полное право собственности; мы не используем
ваши данные ни для каких целей, кроме предоставления сервиса»
При сомнениях — спросите напрямую письменно. Добросовестный поставщик ответит прямо.
6 вопросов к любому поставщику
Перед тем как доверить любому сервису заметки о сессиях, получите конкретные ответы на шесть вопросов:
1. Где хранятся данные? В какой стране, на какой облачной инфраструктуре (AWS, Azure, Google Cloud — и в каком регионе). Это важно для правовой юрисдикции. Данные в РФ попадают под ФЗ-152. Данные в ЕС — под GDPR.
2. Шифрование при хранении и передаче? «Мы серьёзно относимся к безопасности» — не ответ. Ищите: AES-256 при хранении, TLS 1.2+ при передаче. Если не могут назвать стандарт — возможно, шифрования нет.
3. Используются ли данные клиентов для обучения AI? Должен быть прямой ответ «нет». «Мы анонимизируем данные перед любым использованием» — не то же самое, что «нет».
4. Кто из сотрудников компании может получить доступ к данным клиентов? Идеально: никто по архитектурному принципу (zero-knowledge). Реалистично: только конкретные роли, при конкретных условиях, с журналом аудита. Если ответ «наша поддержка может видеть заметки чтобы помочь вам» — это существенный компромисс конфиденциальности.
5. Что происходит с данными при отписке? Можно ли экспортировать всё в читаемом формате? Удаляются ли данные с серверов поставщика, в какие сроки? Получите это в письменном виде.
6. Какова политика уведомления об утечках? Как быстро вас уведомят при утечке? ФЗ-152 требует уведомления Роскомнадзора в течение 24 часов, субъектов персональных данных — в течение 72 часов (при наступлении определённых условий). Соответствует ли политика поставщика этим требованиям?
Чеклист оценки поставщика
ПОСТАВЩИК ЗАМЕТОК О СЕССИЯХ — ОЦЕНКА БЕЗОПАСНОСТИ
ШИФРОВАНИЕ
□ Данные зашифрованы при хранении: □ Да Стандарт: _______ □ Неизвестно
□ Данные зашифрованы при передаче (TLS): □ Да □ Неизвестно
□ Ключи шифрования управляются: □ Поставщиком □ Мной □ Неизвестно
AI И ИСПОЛЬЗОВАНИЕ ДАННЫХ
□ Данные клиентов НЕ используются для AI-обучения: □ Подтверждено письменно □ Неясно
□ Конкретные формулировки в политике конфиденциальности: ________________
КОНТРОЛЬ ДОСТУПА
□ Доступ сотрудников поставщика к данным: □ Нет по дизайну □ Ограничен: ___
□ Журнал аудита доступа: □ Да □ Неизвестно
□ 2FA для моего аккаунта: □ Да □ Нет
РАСПОЛОЖЕНИЕ ДАННЫХ
□ Данные хранятся в: _____________________________________________
□ Правовая юрисдикция: __________________________________________
□ Субобработчики раскрыты: □ Да □ Нет
ЭКСПОРТ И УДАЛЕНИЕ
□ Полный экспорт доступен: □ Да Формат: _______ □ Неизвестно
□ Данные удаляются при отписке: □ Да Срок: _______ □ Неизвестно
□ Удаление подтверждено письменно: □ Да □ Нет
УВЕДОМЛЕНИЕ ОБ УТЕЧКАХ
□ Сроки уведомления об утечке: ___________________________________
□ Соответствует требованиям ФЗ-152: □ Да □ Неизвестно
ИТОГ
□ Готов работать с этим поставщиком
□ Не готов — причина: __________________________________________
□ Нужно уточнить: ______________________________________________
Что шифрование значит на практике
Шифрование при хранении означает, что данные зашифрованы на серверах. При утечке базы данных атакующий получает зашифрованные данные, а не читаемые заметки. Требует AES-256 или эквивалента.
Шифрование при передаче (TLS) означает, что данные зашифрованы пока перемещаются между вашим устройством и сервером. Это стандарт для любого современного сайта (замок в браузере). Не защищает данные, хранящиеся на сервере.
Сквозное шифрование (E2EE) означает, что только вы можете расшифровать свои данные — даже поставщик не может. Это максимальный уровень защиты, но означает: поставщик не может помочь с восстановлением забытого пароля, и AI-функции (требующие чтения текста поставщиком) невозможны. Очень немногие приложения для терапевтических заметок предлагают настоящее E2EE.
«Безопасно» без конкретики не значит ничего. Каждый поставщик говорит, что серьёзно относится к безопасности. Спрашивайте конкретный стандарт.
Что происходит при отписке
Это вопрос, который большинство психологов никогда не задают — пока не становится поздно.
Что вам нужно до отписки от любого сервиса:
- Полный экспорт всех заметок и данных клиентов в читаемом формате (PDF, CSV, или обычный текст — не проприетарный формат, который нельзя открыть без программы)
- Подтверждение, что данные будут удалены с серверов поставщика после экспорта, и в какие сроки
- Любые клиентские записи, которые вы обязаны хранить по требованиям профессиональных норм
Вопросы для задавания до подписки (не после отписки):
□ Могу ли я экспортировать все заметки и данные клиентов в любой момент?
□ В каком формате экспорт?
□ Удаляются ли данные при отписке? В течение какого времени?
□ Можно ли подтвердить удаление (сертификат удаления)?
Если поставщик фиксирует данные в проприетарном формате или затрудняет экспорт — это одновременно риск потери данных и риск vendor lock-in.
Базовая гигиена безопасности на вашей стороне
Безопасность — не только о поставщике. Ваши практики тоже важны:
ВАШ АККАУНТ
□ Сильный уникальный пароль (не используемый нигде ещё)
□ Двухфакторная аутентификация включена
□ Не передаёте данные для входа никому
ВАШИ УСТРОЙСТВА
□ Пароль/PIN устройства включён
□ Шифрование диска включено (FileVault на Mac, BitLocker на Windows)
□ Автоблокировка при неактивности (макс. 5 минут)
□ Никаких заметок о сессиях в личной почте или незашифрованных заметочных приложениях
ВАША СЕТЬ
□ Никакого доступа к записям сессий через публичный Wi-Fi без VPN
□ Домашний роутер с актуальной прошивкой и сильным паролем
ФИЗИЧЕСКОЕ
□ Экран не виден другим в общем пространстве
□ Распечатки не оставляются без присмотра
□ Бумажные записи уничтожаются в шредере, а не выбрасываются
Подход TheraMemory: данные клиентов никогда не используются для обучения AI-моделей. Постсессионная диктовка обрабатывается для структурирования вашей заметки — содержание остаётся вашим. Данные зашифрованы при хранении и передаче. Вы можете экспортировать все записи в любой момент.
Читайте также
- Лучшие приложения для заметок о сессиях 2026
- Заметки о прогрессе vs процессуальные заметки
- Подготовка к сессии за 2 минуты
- Первая сессия и план лечения
Попробуйте TheraMemory бесплатно — 14 дней
Данные клиентов никогда не используются для обучения AI. Шифрование при хранении и передаче. Полный экспорт в любой момент. Прямые ответы на вопросы безопасности, а не маркетинговый язык.
Начать бесплатно