ГрамотаИБ ГрамотаИБ

Обезличивание персональных данных: что это, зачем и как сделать

Редакция ГрамотаИБ · Опубликовано 22.06.2026 · Обновлено 27.06.2026

Что такое обезличивание персональных данных по 152-ФЗ и чем оно отличается от удаления и псевдонимизации, зачем оно нужно бизнесу (аналитика и тестирование без согласия, снижение ущерба при утечке, исполнение требования об удалении), какие методы обезличивания признаёт Роскомнадзор и в чём риск обратной идентификации.

Обезличивание — недооценённый, но очень полезный инструмент работы с персональными данными. Оно позволяет законно использовать данные для аналитики и тестирования, снижает ущерб при утечке и помогает закрыть требование об удалении. Разберём, что это такое, зачем нужно и как сделать правильно.

Что такое обезличивание

По пункту 9 статьи 3 152-ФЗ обезличивание — это действия, в результате которых становится невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту. Проще говоря, данные остаются, но перестают указывать на конкретного человека.

Важно отличать обезличивание от соседних понятий:

  • Удаление — данные уничтожаются полностью. При обезличивании сами данные остаются и могут использоваться дальше.
  • Псевдонимизация — замена данных идентификатором, но с сохранением таблицы соответствия. Пока такая таблица существует и доступна, данные по-прежнему считаются персональными, и их нужно защищать.

Зачем это нужно бизнесу

  • Аналитика и статистика. Обезличенные данные можно использовать для отчётов, BI и исследований без согласия субъектов и при существенно сниженных требованиях к защите (если сохраняется риск реидентификации, защита всё же нужна).
  • Тестовые среды. Тестировать и обучать сотрудников на боевой базе с реальными ПДнПерсональные данные — Любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту ПДн). нельзя — для этого готовят обезличенный набор.
  • Снижение ущерба при утечке. Если утёкший массив обезличен, вред субъектам и риски оператора резко ниже.
  • Исполнение требования об удалении. По достижении цели обработки данные нужно удалить или обезличить — обезличивание законная альтернатива удалению, когда массив ещё нужен для статистики.

Как обезличивать: методы

Роскомнадзор в приказе №996 от 05.09.2013 закрепил основные методы обезличивания. На практике применяют:

  • Метод идентификаторов — замена части данных условным идентификатором; таблица соответствия хранится отдельно и под усиленной защитой.
  • Изменение состава и обобщение — замена точных значений диапазонами: вместо даты рождения возраст, вместо адреса регион.
  • Декомпозиция — разбиение единого массива на части, хранящиеся раздельно.
  • Перемешивание — перестановка значений между записями так, чтобы разорвать связь с конкретным человеком.

Риск обратной идентификации

Главная ошибка — мнимое обезличивание. Если по косвенным признакам (редкая должность, точный возраст плюс город, уникальная комбинация полей) человека всё равно можно вычислить, данные не обезличены и остаются ПДн. Обезличивание должно быть устойчивым к реидентификации. А если где-то сохраняется таблица соответствия, по которой личность можно восстановить, такие данные безопаснее считать псевдонимизированными и защищать как персональные: обезличивание оценивается по невозможности определить субъекта без использования дополнительной информации (статья 3 152-ФЗ).

Главное

Обезличивание — это способ продолжать пользоваться данными, сняв с них статус персональных. Оно полезно для аналитики, тестирования и снижения рисков, но требует, чтобы личность нельзя было восстановить.

Частые вопросы

Что такое обезличивание персональных данных?

По пункту 9 статьи 3 152-ФЗ — действия, в результате которых без использования дополнительной информации невозможно определить принадлежность данных конкретному субъекту. Данные остаются, но перестают указывать на конкретного человека.

Чем обезличивание отличается от удаления и псевдонимизации?

При удалении данные уничтожаются полностью, а при обезличивании остаются пригодными для использования. Псевдонимизация — это замена данных идентификатором с сохранением таблицы соответствия; пока такая таблица существует, данные по-прежнему считаются персональными.

Зачем нужно обезличивание?

Чтобы законно использовать данные для аналитики и тестовых сред (без согласия и с пониженными требованиями к защите), снизить ущерб при утечке и закрыть требование об удалении: по достижении цели данные можно не только удалить, но и обезличить.

Нужно подготовить документы и меры по защите данных под свой профиль?

Собрать в ГрамотаИБ

С чего начать защиту персональных данных: что требует закон и в каком порядке

Короткое введение для оператора, который начинает с нуля: что закон считает персональными данными и обработкой, почему обязанности возникают у любой организации с работниками, какие требования 152-ФЗ базовые (ответственный, политика и локальные акты, уведомление Роскомнадзора, оценка вреда, ознакомление работников, меры защиты систем) и в каком порядке их разумно закрывать.

Предостережение, запрос или требование Роскомнадзора: как правильно ответить

Что делать оператору персональных данных после письма Роскомнадзора: как отличить предостережение от запроса, требования, предписания и решения о проверке; проверить полномочия и срок, провести внутреннее расследование, подготовить соразмерный ответ и доказательства, устранить нарушение без документов задним числом и обжаловать спорное решение.

Электронное или бумажное хранение: можно ли оставить только сканы документов

Нужно ли хранить бумажные договоры, согласия и документы клиентов и контрагентов, если они отсканированы и внесены в информационную систему? Разбираем разницу между сканом и электронным оригиналом, правила для договоров, бухгалтерской первички и персональных данных, случаи обязательного хранения бумаги и безопасный переход на электронный архив без ненужного дублирования.

Законодательство о персональных данных в 2023–2026 годах: хронология изменений и новые обязанности оператора

За три года режим обработки персональных данных перестал быть разовым пакетом документов: появились оценка вреда субъектам, подтверждение уничтожения, новый порядок трансграничной передачи, требования к оформлению согласий, сроки уведомления об инцидентах. Разбираем хронологию по датам вступления в силу и показываем, какие постоянные обязанности с периодичностью из неё выросли.