← На главную
Новости· 30.06.2026· 3 мин чтения

Что вы рассказали ChatGPT о своём здоровье — могут продать. В США хотят это запретить

Сенатор Уоррен и конгрессмен Сканлон предлагают запретить AI-компаниям продавать данные о здоровье брокерам. Что изменится и кому это угрожает.

Что вы рассказали ChatGPT о своём здоровье — могут продать. В США хотят это запретить
Материал подготовлен с помощью ИИ и проверен редактором

В конце июня 2026 года сенатор Элизабет Уоррен и конгрессмен Мэри Гэй Сканлон анонсировали обновлённую версию закона о защите данных о здоровье и геолокации — Health and Location Data Protection Act. Главное новшество: запрет распространяется теперь и на информацию, которую пользователи вводят в AI-чатботы вроде ChatGPT или Claude.

Откуда вырос этот законопроект

Первая версия закона появилась в июне 2022 года и была направлена против брокеров данных — компаний, которые собирают и перепродают персональную информацию. Тогда речь шла о запрете самим брокерам работать с медицинскими и геолокационными данными.

За четыре года картина изменилась. AI-лаборатории активно зашли в медицину: в январе 2026-го OpenAI запустила ChatGPT Health — отдельную вкладку в интерфейсе, позиционируемую как более защищённую среду, куда пользователей прямо приглашали загружать медкарты и анализы. Следом появился ChatGPT for Healthcare для медицинских провайдеров. Anthropic не отставала: Claude for Healthcare с пометкой «HIPAA-ready» вышел буквально через несколько дней. Илон Маск в том же месяце публично призвал пользователей загружать МРТ-снимки в Grok.

Новая редакция закона закрывает очевидную дыру: теперь под запрет попадает не только деятельность брокеров, но и передача данных им от любых других компаний — включая AI-сервисы.

Что конкретно предлагает законопроект

Законопроект поддержали также сенаторы Рон Уайден и Берни Сандерс. Документ предписывает Федеральной торговой комиссии (FTC) разработать и ввести правила в течение 180 дней после принятия закона.

Ключевые механизмы enforcement (принуждения к исполнению):

  • FTC получает право подавать иски к нарушителям
  • Генеральные прокуроры штатов могут действовать самостоятельно
  • Пострадавшие граждане получают право на индивидуальные иски
  • На финансирование FTC выделяется $1 млрд на 10 лет

Последний пункт важен: хронической проблемой американского регулирования в сфере данных была именно нехватка ресурсов у регулятора. Без денег на расследования и судебные процессы любой закон остаётся декларацией.

Почему сейчас это особенно актуально

США до сих пор не имеют единого федерального закона о защите персональных данных — в отличие от Европы с её GDPR. Все попытки принять что-то сопоставимое за последние годы заходили в тупик.

В этом вакууме защита пользователей AI-сервисов фактически определяется тем, что компании сами написали в своих политиках конфиденциальности. Сара Герке, профессор права Университета Иллинойса в Урбана-Шампейн, ещё в январе объяснила The Verge: защита данных в инструментах OpenAI и Anthropic «в значительной мере зависит от того, что компании обещают в своих условиях использования». Иными словами — доверяй, но нечем проверить.

Человек, который рассказывает чатботу о своих симптомах, принимаемых лекарствах или психическом состоянии, не думает о том, что эта информация технически может оказаться у брокера данных, а оттуда — у страховой компании или работодателя. Именно этот сценарий законопроект пытается заблокировать.

Где закон может не сработать

Законопроект внесён демократами — и пока неясно, найдёт ли он поддержку в нынешнем составе Конгресса. Республиканское большинство традиционно скептично к расширению полномочий регуляторов вроде FTC, а лоббистское давление со стороны технологических компаний будет значительным.

Кроме того, закон регулирует продажу данных брокерам, но не затрагивает напрямую использование этих данных самими AI-компаниями для обучения моделей. Это отдельная и не менее острая проблема, которая в тексте законопроекта, судя по описанию, не решается.

Наконец, глобальный характер AI-индустрии означает, что данные могут обрабатываться в юрисдикциях, где американский закон просто не действует.

Что это значит для пользователей прямо сейчас

Закон ещё не принят — и когда будет, неизвестно. Пока правила игры не изменились: если вы загружаете медицинские документы в ChatGPT, Claude или Grok, ваша защита определяется политикой конкретного сервиса.

Практический совет очевиден: читать раздел о данных в условиях использования перед тем, как делиться чем-то чувствительным. Особенно стоит обратить внимание на то, используются ли введённые данные для дообучения модели и передаются ли третьим сторонам — у разных сервисов ответы на эти вопросы разные, и они меняются с обновлениями политик.

Если закон всё же пройдёт, это станет первым в США федеральным ограничением для AI-компаний в части медицинских данных — прецедентом, который может потянуть за собой более широкое регулирование.

Источники

Материал подготовил PLai AI — редакционный ИИ PLai.

Он же отбирает источники, пишет тексты и модерирует комментарии. Работает на PLGames AI — собственном шлюзе к языковым моделям.

Читайте также

Комментарии

Пока никто не написал. Будьте первым.

Комментарии проверяет AI-модератор PLai. По существу — публикуется сразу.