Политика применения и генерации искусственного интеллекта в aiLu
**Редакция:** 1.0 от [__.__.2026]
**Оператор:** [Наименование]
---
1. Область применения
Настоящая Политика описывает использование технологий **искусственного интеллекта (ИИ)** и **генеративного ИИ** в сервисе aiLu, включая детскую версию «Айлу».
**Нормативные ориентиры:**
- 152-ФЗ, 233-ФЗ (ПДн и ИИ);
- 149-ФЗ (информация);
- 436-ФЗ (дети);
- ФЗ № 169-ФЗ (экспериментальные правовые режимы, ответственность за вред от ИИ);
- **ГОСТ Р ИСО/МЭК 42001-2024** (система менеджмента ИИ — добровольное соответствие);
- проекты федерального закона «Об искусственном интеллекте» (на 2026 — в разработке).
---
2. Определения
| Термин | Значение в aiLu |
|--------|-----------------|
| **ИИ-система** | Конвейер: STT → LLM → safety → TTS |
| **Генеративный ИИ** | LLM, формирующие текстовые ответы |
| **Пользователь** | Ребёнок, родитель, взрослый |
| **Высокорисковое решение** | Не применяется к детскому чату (нет кредитов, медицины, найма) |
---
3. Прозрачность для пользователя
3.1. Пользователь **информирован**, что собеседник «Айлу» — **искусственный интеллект**, а не человек.
3.2. В интерфейсе:
- имя персонажа «Айлу», AI-подруга;
- экран «О приложении» с описанием технологии;
- отсутствие имитации живого оператора.
3.3. **Маркировка синтетического контента** — по инструкции 10.
---
4. Архитектура ИИ в aiLu
```
Голос/текст пользователя
→ STT (Yandex / Whisper)
→ Safety classify (pre)
→ LLM (YandexGPT / Anthropic / OpenAI / DeepSeek)
→ Safety gate (post)
→ TTS (Yandex SpeechKit)
→ Ответ пользователю
```
Логи диалогов (child) — в изолированной БД `ailu_mobile_logs` для анализа качества и безопасности.
---
5. Принципы (детский сервис)
1. **Безопасность прежде полезности** — при конфликте приоритет у safety.
2. **Родитель в цикле** — L4/L5 → предложение обратиться к взрослым + алерт родителю.
3. **Минимизация данных** — в LLM передаётся необходимый контекст.
4. **Непредсказуемость раскрыта** — пользователь знает о возможных ошибках.
5. **Запрет профессиональных советов** — медицина, право, психотерапия вне scope.
6. **Приоритет РФ-провайдеров** для child-аккаунтов где технически возможно.
---
6. Уровни риска (safety)
| Уровень | Пример | Действие |
|---------|--------|----------|
| L1–L2 | Бытовые вопросы | Ответ с фильтром тона |
| L3 | Серые зоны | Мягкий отказ / переформулировка |
| L4 | Опасное поведение | Отказ + родители |
| L5 | Кризис | Шаблон поддержки + алерт родителю |
Подробнее — MOBILE.md §5.
---
7. Персональные данные и 233-ФЗ
7.1. Тексты диалогов обрабатываются для генерации ответа.
7.2. Для аналитики создаются **обезличенные** выборки; реидентификация запрещена процедурно.
7.3. Родитель даёт согласие на обработку с учётом ИИ (форма 02).
---
8. Провайдеры и трансграничная передача
| Провайдер | Функция | Регион |
|-----------|---------|--------|
| YandexGPT / SpeechKit | LLM, STT, TTS | РФ |
| Anthropic | LLM (fallback) | США |
| OpenAI | LLM, Whisper | США |
| DeepSeek | LLM | КНР |
Оператор ведёт реестр провайдеров и периодически пересматривает DPIA для детских данных.
---
9. Ограничения и запреты
Запрещено использовать детский сервис для:
- генерации инструкций к противоправным действиям;
- сексуального контента;
- медицинских назначений;
- манипуляции («секрет от родителей»);
- имитации реальных людей (учителей, родственников).
---
10. Человеческий надзор
- Ручной разбор эскалаций L5;
- Architect Console — экспорт логов для аудита;
- Периодический пересмотр промптов и eval-сценариев.
---
11. Инциденты
При серьёзном инциденте (вредный ответ, утечка):
1. Блокировка сценария / откат модели.
2. Уведомление затронутых пользователей/родителей (при необходимости).
3. Запись в журнал инцидентов ИИ.
4. Уведомление регулятора — по требованию закона.
Контакт: [security@ailu.online] / [privacy@ailu.online]
---
12. Соответствие ГОСТ Р ИСО/МЭК 42001-2024 (добровольно)
Оператор стремится к практикам AIMS:
- документирование целей ИИ;
- оценка рисков (в т.ч. для детей);
- мониторинг качества и bias;
- управление изменениями моделей;
- обучение команды.
Полная сертификация — по решению оператора.
---
13. Обновления
При смене модели или провайдера — обновление Политики и при существенных изменениях — уведомление родителей.