К содержанию
E EXPERTON AIэкспертное AI-бюро
ППисьма и перепискаОтвет, источники, версии и согласование АПротоколы по записиЗапись, стенограмма и проект протокола РПроектный контрольРешения, поручения, риски и вопросы ДТехническая документацияКомплектность, изменения и требованияДКДоговорный контрольРиски, правки, источники и план действий ₽РКМ и экономика изделияТехническая, доказательная и экспертная проверка AIЗакрытые AI-решенияДиагностика, пилот и корпоративный контур
Все направления EXPERTON AI→
Услуги и цены Тарифы Примеры Как работаем Безопасность Контакты
Войти Оставить заявку
ВойтиОставить заявку
Главная/Правовая информация/Правила передачи и обработки файлов
Юридический проект · v0.9

Правила передачи и обработки файлов

Публичная форма предназначена только для первичного текстового обращения и не принимает рабочие файлы.

Все документыРеквизиты
Не утверждён

Поля в квадратных скобках нужно заполнить. Документ вступит в действие только после проверки, утверждения и публикации даты начала действия.

Проект v0.9 · не является действующим соглашением или офертой

Текст перенесён из юридического комплекта от 2026-08-25. Он описывает целевую модель и не доказывает фактическую реализацию процессов, сроков или мер защиты. Публичная форма остаётся отключённой до заполнения реквизитов и профильного legal review.

Содержание1. Назначение и приоритет2. Разрешённые каналы3. Право на передачу4. Категории A, B, C, D и X5. Матрица категорий и маршрутов6. Допустимые форматы и размеры7. Техническая проверка8. Контрольная сумма и версии9. Извлечение, OCR и prompt injection10. Доступ, шифрование и журналы11. AI-маршрутизация12. Хранение, резервное копирование и удаление13. Отказ в приёме и инциденты14. Ответственность сторонПользовательская памятка перед загрузкойТексты интерфейсаНаверх ↑
LEGAL-06-FILE_RULESВерсия 0.9Проект от 2026-08-253 полей в квадратных скобках

Источник: 06_ПРАВИЛА_ПЕРЕДАЧИ_И_ОБРАБОТКИ_ФАЙЛОВ.docx
SHA-256: 4c096020e6d178a28a4882af54ef2a6e1eab9834df5154433d68e89e5790a043

Заполнить и подтвердить перед утверждением

  • [НУЖНЫ ДАННЫЕ: фактическое объектное хранилище]
  • [НУЖНЫ ДАННЫЕ: антивирусный механизм]
  • [НУЖНЫ ДАННЫЕ: ключи шифрования и KMS]
  • [НУЖНЫ ДАННЫЕ: утверждённые форматы и максимальные размеры]
  • [НУЖНЫ ДАННЫЕ: реальный цикл backup и удаления]

1. Назначение и приоритет

1.1. Правила определяют юридические и технические требования к передаче, проверке, хранению, обработке, версионированию и удалению файлов.

1.2. Индивидуальный Заказ, DPA, NDA и приложение по информационной безопасности могут устанавливать более строгие требования. При противоречии применяется более строгий согласованный режим.

1.3. Наличие кнопки загрузки не означает, что любой материал разрешён к передаче.

2. Разрешённые каналы

2.1. Публичная форма — только текстовое первичное обращение без файлов.

2.2. Кабинет — после активации проекта, классификации данных и выполнения договорных условий.

2.3. ЭДО или защищённый канал — если указан в Заказе. Обычная электронная почта не используется для категорий B, C и D без отдельной оценки.

2.4. Сторонние облачные ссылки, мессенджеры, личные диски и публичные файлообменники запрещены, если прямо не включены в утверждённый маршрут.

3. Право на передачу

3.1. Заказчик и Пользователь подтверждают, что имеют права, полномочия и законное основание передавать файл и поручать его обработку.

3.2. Передача персональных данных третьих лиц требует DPA и определения Заказчиком законного основания. Подтверждение чекбоксом не заменяет поручение.

3.3. Передача материалов третьих правообладателей допускается только в пределах лицензии, закона или иного разрешения.

3.4. При отсутствии полномочий файл не загружается; уже переданный файл блокируется и удаляется по результатам проверки.

4. Категории A, B, C, D и X

4.1. A — открытая информация, законно опубликованная либо специально подготовленная как синтетическая/тестовая и не содержащая ограничений.

4.2. B — внутренние деловые данные: непубличные рабочие материалы организации, не отнесённые к специальным категориям. Их обработка требует договора и проверки маршрута.

4.3. C — конфиденциальные данные: коммерческая тайна, персональные данные или иная конфиденциальная информация, требующая согласованного состава доступа, договора и маршрута обработки.

4.4. D — повышенные ограничения: специальные/биометрические данные, данные детей, критичные отраслевые сведения, экспортные ограничения, материалы с особыми договорными или регуляторными требованиями. Приём возможен только после отдельного письменного решения и специализированной архитектуры.

4.5. X — запрещённые материалы: государственная тайна; секреты аутентификации; вредоносный код; незаконный контент; данные, обработка которых не имеет основания; материалы, для которых текущая система не имеет требуемой аттестации/защиты.

4.6. Если файл содержит несколько категорий, применяется наиболее строгая. При сомнении загрузка останавливается и создаётся запрос на классификацию.

5. Матрица категорий и маршрутов

КатегорияПримерыДоговорные условияAI-маршрутРешение
AОткрытые НПА, публичные ТЗ, синтетические данныеЗаказ; подтверждение источникаРазрешённая модель по рееструДопустимо после E2E
BВнутренняя ТД, КП, перепискаNDA + Заказ + ИБТолько утверждённый закрытый маршрутПо письменному разрешению
CФИО, контакты, сведения сотрудников в документахDPA + Заказ + минимизацияВнешний AI запрещён по умолчаниюТолько в контуре C
DСпец./биометрические данные, критичные ограниченияОтдельное соглашение, модель угрозТолько специализированный контур; чаще без AIРучное утверждение
XГостайна, пароли, malware, незаконные данныеНе принимаетсяЗапрещёнОтклонить и эскалировать

6. Допустимые форматы и размеры

6.1. Публично заявленный интерфейс перечисляет PDF, DOCX, XLSX, TXT, PNG, JPEG и WebP до 20 МБ. До запуска перечень должен быть проверен по backend и закреплён в конфигурации.

6.2. Целевой allowlist первого этапа: PDF без вложенных файлов; DOCX без макросов; XLSX без макросов и внешних связей; TXT в UTF-8; PNG/JPEG/WebP без исполняемых payload. [ПРЕДПОЛОЖЕНИЕ: требует приёмки].

6.3. DOCM, XLSM, исполняемые файлы, скрипты, образы, установщики, защищённые паролем архивы и документы с активным содержимым блокируются.

6.4. Максимальный размер определяется техническим испытанием. Ограничение в UI и API должно совпадать.

7. Техническая проверка

7.1. Приём файла происходит в карантинном хранилище, изолированном от рабочей обработки и внешних AI-вызовов.

7.2. Сервер проверяет размер, расширение, MIME, magic bytes, структуру контейнера, наличие макросов, исполняемого содержимого, зашифрованных частей и антивирусный статус.

7.3. Для архива ограничиваются глубина вложения, число объектов, суммарный распакованный размер и коэффициент распаковки, чтобы предотвратить zip bomb.

7.4. Результат каждой проверки записывается в журнал. До статуса ACCEPTED файл недоступен моделям и экспертам, кроме оператора карантина.

7.5. При сбое сканера применяется fail-closed: файл остаётся в карантине, а не считается безопасным.

8. Контрольная сумма и версии

8.1. После приёма вычисляется SHA-256 исходного бинарного объекта. Контрольная сумма связывается с file_id, Заказом, категорией, владельцем и временем.

8.2. Исходная версия хранится неизменяемо. Любое исправление или повторная загрузка создаёт новую версию с новым hash и ссылкой на предыдущую.

8.3. Результат анализа связывается с точной версией каждого исходного файла. Нельзя молча заменить файл под существующим идентификатором.

8.4. При передаче результата Пользователь видит перечень исходных версий и дату обработки.

9. Извлечение, OCR и prompt injection

9.1. OCR, парсинг таблиц, извлечение метаданных и преобразование выполняются как отдельные операции с журналированием версии инструмента.

9.2. Текст внутри файла считается данными. Инструкции «игнорируй правила», запросы системных промтов, ссылки на внешние payload и аналогичные элементы не получают управляющего приоритета.

9.3. Извлечённый текст проходит нормализацию, маркировку источника и, для критичных задач, выборочную сверку с оригиналом.

9.4. Автоматическое выполнение встроенных ссылок, формул, макросов и активных объектов запрещено.

10. Доступ, шифрование и журналы

10.1. Доступ определяется организацией, проектом, ролью и принципом минимальных полномочий. Горизонтальный доступ между Заказчиками запрещён.

10.2. Передача выполняется по защищённому каналу. Шифрование хранения и управление ключами подтверждаются архитектурной документацией. [НУЖНЫ ДАННЫЕ: фактический KMS/режим].

10.3. Журнал фиксирует загрузку, классификацию, результаты сканирования, просмотр, скачивание, изменение метаданных, передачу в обработку, AI-вызов, экспорт и удаление.

10.4. Администраторские операции требуют усиленной аутентификации и отдельного аудита.

11. AI-маршрутизация

11.1. Файл может быть передан только модели, присутствующей в утверждённом реестре и разрешённой для его категории.

11.2. В текущем релизе категория B может направляться во внешний AI API только при действующем явном разрешении и утверждённом маршруте. Категории C, D и X блокируются для внешнего AI. Неизвестная категория или отсутствие связи с проектом означают запрет вызова.

11.3. Запрос и ответ модели связываются с model_id, model_version, prompt_version, file_hash, временем и статусом человеческой проверки.

11.4. Материалы не используются для обучения общих моделей и улучшения стороннего сервиса без отдельного письменного разрешения.

12. Хранение, резервное копирование и удаление

12.1. Срок устанавливается Заказом и Реестром сроков. Целевой срок рабочих файлов — период проекта и до 90 дней, если не согласован меньший срок.

12.2. Резервное копирование применяется только в утверждённой российской инфраструктуре. Копии имеют ограниченный срок и не используются для штатной обработки после удаления основной версии.

12.3. Удаление включает рабочие копии, индексы, извлечённый текст, временные файлы и связанные AI-кэши. Backup очищается по циклу ротации.

12.4. Подтверждение удаления содержит file_id, hashes, объекты хранения, дату, способ, основание и ответственного. При невозможности немедленно очистить backup данные блокируются до ротации.

13. Отказ в приёме и инциденты

13.1. Файл отклоняется при запрещённой категории, несоответствии формата, malware, активном содержимом, отсутствии прав, неверной классификации или сбое обязательной проверки.

13.2. Пользователю показывается нейтральная причина без раскрытия защитных правил, которые могут облегчить обход.

13.3. Подозрение на утечку, ошибочный межтенантный доступ или передачу запрещённой модели создаёт incident_id и запускает регламент реагирования.

13.4. Служба безопасности: security@expertonai.ru [ТРЕБУЕТ ПРОВЕРКИ].

14. Ответственность сторон

14.1. Заказчик отвечает за законность и полноту классификации, полномочия и качество исходных материалов.

14.2. Исполнитель отвечает за соблюдение согласованного маршрута, собственные меры контроля, разграничение доступа и действия своих обработчиков.

14.3. Автоматическая проверка снижает риск, но не является обещанием обнаружить любой вредоносный объект или скрытое ограничение.

14.4. Если Исполнитель обнаруживает ошибку своей маршрутизации, он прекращает обработку, сохраняет доказательства и действует по регламенту инцидента.

Пользовательская памятка перед загрузкой

  • Убедитесь, что файл относится к подписанному Заказу и указанной версии объекта.
  • Удалите лишние персональные данные, комментарии, историю правок, скрытые листы и метаданные.
  • Не загружайте пароли, ключи, токены, государственную тайну и иные материалы категории X.
  • Проверьте право передавать документ и данные третьих лиц.
  • Выберите наиболее строгую применимую категорию. При сомнении остановитесь и запросите классификацию.
  • Не защищайте файл неизвестным паролем и не включайте макросы.
  • После загрузки дождитесь статуса проверки; файл в карантине ещё не принят в работу.

Тексты интерфейса

Перед загрузкой Загружайте только материалы по активному Заказу. Государственная тайна, пароли, ключи, вредоносный код и иные материалы категории X запрещены. Файл сначала помещается в карантин и не передаётся AI до завершения проверки.
Чекбокс (обязательный) ☐ Подтверждаю, что имею право передать файл и поручить его обработку в пределах активного Заказа.
Чекбокс (обязательный) ☐ Подтверждаю выбранную категорию данных и отсутствие в файле сведений более строгой или запрещённой категории. При сомнении прекращу загрузку и запрошу классификацию.
Отказ в приёме Файл не принят. Код причины: [CODE]. Он остаётся изолированным и будет удалён по регламенту. Не пытайтесь обходить ограничение; обратитесь к администратору проекта или security@expertonai.ru.

Дата вступления в силу: [ДАТА ВСТУПЛЕНИЯ В СИЛУ]. Утвердил: [ФИО / РОЛЬ / РЕКВИЗИТ ДОКУМЕНТА ОБ УТВЕРЖДЕНИИ].

EEXPERTON AIэкспертное AI-бюро

Проверяемые результаты по письмам, протоколам, договорам, технической документации, РКМ и корпоративным AI-сценариям. Рабочие файлы не передаются через публичную форму.

Продукт
ТарифыУслуги и ценыПроектный контрольВыбрать первую услугуЛичный кабинет
Решения
ПисьмаПротоколы по записиДоговорный контрольТехническая документацияРКМAI-решения
Доверие
БезопасностьМетодологияЭкспертная проверкаПримерыFAQ
Правовая информация
Условия работыПерсональные данныеПередача файловCookieКонтакты
© 2026 EXPERTON AIИнформация на сайте не является публичной офертой. Состав работ, условия и реквизиты фиксируются в договоре или заказе.