Что вы рассказали ChatGPT о своём здоровье — могут продать. В США хотят это запретить
Сенатор Уоррен и конгрессмен Сканлон предлагают запретить AI-компаниям продавать данные о здоровье брокерам. Что изменится и кому это угрожает.

В конце июня 2026 года сенатор Элизабет Уоррен и конгрессмен Мэри Гэй Сканлон анонсировали обновлённую версию закона о защите данных о здоровье и геолокации — Health and Location Data Protection Act. Главное новшество: запрет распространяется теперь и на информацию, которую пользователи вводят в AI-чатботы вроде ChatGPT или Claude.
Откуда вырос этот законопроект
Первая версия закона появилась в июне 2022 года и была направлена против брокеров данных — компаний, которые собирают и перепродают персональную информацию. Тогда речь шла о запрете самим брокерам работать с медицинскими и геолокационными данными.
За четыре года картина изменилась. AI-лаборатории активно зашли в медицину: в январе 2026-го OpenAI запустила ChatGPT Health — отдельную вкладку в интерфейсе, позиционируемую как более защищённую среду, куда пользователей прямо приглашали загружать медкарты и анализы. Следом появился ChatGPT for Healthcare для медицинских провайдеров. Anthropic не отставала: Claude for Healthcare с пометкой «HIPAA-ready» вышел буквально через несколько дней. Илон Маск в том же месяце публично призвал пользователей загружать МРТ-снимки в Grok.
Новая редакция закона закрывает очевидную дыру: теперь под запрет попадает не только деятельность брокеров, но и передача данных им от любых других компаний — включая AI-сервисы.
Что конкретно предлагает законопроект
Законопроект поддержали также сенаторы Рон Уайден и Берни Сандерс. Документ предписывает Федеральной торговой комиссии (FTC) разработать и ввести правила в течение 180 дней после принятия закона.
Ключевые механизмы enforcement (принуждения к исполнению):
- FTC получает право подавать иски к нарушителям
- Генеральные прокуроры штатов могут действовать самостоятельно
- Пострадавшие граждане получают право на индивидуальные иски
- На финансирование FTC выделяется $1 млрд на 10 лет
Последний пункт важен: хронической проблемой американского регулирования в сфере данных была именно нехватка ресурсов у регулятора. Без денег на расследования и судебные процессы любой закон остаётся декларацией.
Почему сейчас это особенно актуально
США до сих пор не имеют единого федерального закона о защите персональных данных — в отличие от Европы с её GDPR. Все попытки принять что-то сопоставимое за последние годы заходили в тупик.
В этом вакууме защита пользователей AI-сервисов фактически определяется тем, что компании сами написали в своих политиках конфиденциальности. Сара Герке, профессор права Университета Иллинойса в Урбана-Шампейн, ещё в январе объяснила The Verge: защита данных в инструментах OpenAI и Anthropic «в значительной мере зависит от того, что компании обещают в своих условиях использования». Иными словами — доверяй, но нечем проверить.
Человек, который рассказывает чатботу о своих симптомах, принимаемых лекарствах или психическом состоянии, не думает о том, что эта информация технически может оказаться у брокера данных, а оттуда — у страховой компании или работодателя. Именно этот сценарий законопроект пытается заблокировать.
Где закон может не сработать
Законопроект внесён демократами — и пока неясно, найдёт ли он поддержку в нынешнем составе Конгресса. Республиканское большинство традиционно скептично к расширению полномочий регуляторов вроде FTC, а лоббистское давление со стороны технологических компаний будет значительным.
Кроме того, закон регулирует продажу данных брокерам, но не затрагивает напрямую использование этих данных самими AI-компаниями для обучения моделей. Это отдельная и не менее острая проблема, которая в тексте законопроекта, судя по описанию, не решается.
Наконец, глобальный характер AI-индустрии означает, что данные могут обрабатываться в юрисдикциях, где американский закон просто не действует.
Что это значит для пользователей прямо сейчас
Закон ещё не принят — и когда будет, неизвестно. Пока правила игры не изменились: если вы загружаете медицинские документы в ChatGPT, Claude или Grok, ваша защита определяется политикой конкретного сервиса.
Практический совет очевиден: читать раздел о данных в условиях использования перед тем, как делиться чем-то чувствительным. Особенно стоит обратить внимание на то, используются ли введённые данные для дообучения модели и передаются ли третьим сторонам — у разных сервисов ответы на эти вопросы разные, и они меняются с обновлениями политик.
Если закон всё же пройдёт, это станет первым в США федеральным ограничением для AI-компаний в части медицинских данных — прецедентом, который может потянуть за собой более широкое регулирование.
Источники
Читайте также
Комментарии
Пока никто не написал. Будьте первым.


