SYNTX INTELLIGENCE – FZCO

Что известно наверняка
Из открытых источников подтверждается:
оператор платформы — SYNTX INTELLIGENCE – FZCO, зарегистрированная в ОАЭ;
пользователь заключает договор именно с иностранным юридическим лицом;
сервис является агрегатором, через который пользователь отправляет запросы в сторонние ИИ-модели, а значит данные проходят как минимум через инфраструктуру агрегатора;
владелец публично писал о проживании в Турции и Грузии, однако это не является официальным подтверждением его налогового резидентства или места постоянного проживания.
Этого уже достаточно, чтобы обсуждать риски.
Риск №1. Появляется ещё один участник, который получает ваши данные
При работе напрямую с ChatGPT схема выглядит так:
Пользователь → OpenAI
Через агрегатор:
Пользователь → SYNTX → OpenAI / Claude / Gemini / Qwen ...
То есть появляется дополнительный оператор, который технически может иметь доступ к:
промптам;
документам;
фотографиям;
истории запросов;
метаданным;
информации об аккаунте.
Даже если агрегатор заявляет, что не использует данные во вред, сам факт появления дополнительной точки обработки увеличивает поверхность риска.
Риск №2. Неизвестно, где именно обрабатываются данные
Компания зарегистрирована в ОАЭ.
Но пользователю обычно неизвестно:
где находятся серверы;
где располагаются резервные копии;
кто имеет административный доступ;
используются ли сторонние облачные сервисы;
какие подрядчики имеют доступ к данным.
Без технического аудита пользователь не может это проверить.
Риск №3. Российское законодательство
Вот здесь начинается действительно важная часть.
С 2025 года требования к персональным данным стали значительно жёстче.
При сборе персональных данных граждан РФ оператор обязан соблюдать требования закона №152-ФЗ, включая правила локализации и трансграничной передачи персональных данных. Закон также регулирует передачу данных иностранным юридическим лицам.
Если компания начинает отправлять через иностранный сервис:
ФИО сотрудников;
телефоны;
адреса;
паспорта;
договоры;
кадровые документы;
медицинские сведения,
то у неё могут возникнуть вопросы соблюдения законодательства о персональных данных. Конкретные обязанности зависят от роли компании (оператор, обработчик), характера передачи и правового основания обработки.
Риск №4. Коммерческая тайна
Очень многие сотрудники используют ИИ примерно так:
"Вот наш договор, проверь ошибки."
или
"Вот исходный код продукта."
или
"Вот финансовая отчётность."
После этого документ оказывается за пределами организации.
Для бизнеса это уже не столько вопрос закона, сколько вопрос внутренней информационной безопасности.
Риск №5. Государственная тайна и служебная информация
Для:
государственных органов;
предприятий ОПК;
банков;
операторов критической инфраструктуры;
компаний с режимной информацией
использование иностранных облачных сервисов вообще может быть запрещено внутренними регламентами.
Причина очевидна.
Если документ покинул внутренний контур организации —
контроль над ним фактически утрачен.
Риск №6. Нельзя проверить, какие журналы действительно сохраняются
Любой современный сервис обычно ведёт журналы:
время обращения;
IP;
идентификатор пользователя;
ошибки;
технические логи.
Вопрос в другом:
что ещё сохраняется?
Например:
полный текст переписки;
прикреплённые файлы;
изображения;
история изменений.
Если оператор не раскрывает это подробно или не проходит независимый аудит, пользователь не может самостоятельно проверить фактическую практику хранения данных.
Риск №7. Юрисдикция
Если завтра возникает спор,
он возникает уже не с российским ИП,
а с иностранной компанией.
Это означает:
иностранное право;
иностранная юрисдикция (если это предусмотрено договором);
иные процедуры разрешения споров.
Для бизнеса это дополнительный фактор риска.
Риск №8. Зависимость бизнеса
Если через агрегатор проходят:
CRM;
документы;
сотрудники;
корпоративные знания,
то компания становится зависимой от внешнего посредника.
Любые изменения условий, тарифов, политики хранения данных или прекращение работы сервиса могут повлиять на бизнес-процессы.
Самый важный вывод
Сам по себе факт, что сервис зарегистрирован в ОАЭ или что его основатель живёт за пределами России, не означает автоматически, что сервис небезопасен или нарушает закон.
Но для бизнеса действительно возникают вопросы, на которые хотелось бы иметь чёткие ответы:
Где физически хранятся данные?
Какие именно данные сохраняются?
Как долго они хранятся?
Кто имеет к ним доступ?
Проходил ли сервис независимый аудит безопасности?
Какие договорные гарантии предоставляются корпоративным клиентам?
Как обеспечивается соответствие требованиям законодательства о персональных данных при работе российских организаций?
Если компания не может получить ясные ответы на эти вопросы, то использование такого агрегатора для обработки персональных данных, коммерческой тайны, внутренней документации или иной чувствительной информации действительно требует очень осторожной оценки. Это не означает, что сервис обязательно небезопасен, но означает, что решение должно приниматься после анализа юридических и технических рисков, а не только на основании удобства или цены.

Что меняется для обычного пользователя
Если использовать агрегатор, ваши данные потенциально проходят не только через разработчика выбранной нейросети, но и через инфраструктуру агрегатора.
Это означает, что появляется ещё одна организация, которая может обрабатывать часть информации, необходимой для работы сервиса.
Само по себе это не означает утечку данных, но увеличивает количество сторон, которым пользователь доверяет.
1. История вашей жизни
Большинство людей даже не замечают, насколько подробно общаются с ИИ.
Например:
«Мне 42 года.»
«Работаю инженером.»
«Вот фото моего ребёнка.»
«Вот анализы крови.»
«Вот договор купли-продажи.»
Через несколько месяцев таких сообщений нейросеть знает о человеке очень многое.
Фактически получается цифровое досье.
2. Документы
Очень многие загружают:
паспорт;
водительское удостоверение;
диплом;
свидетельство о рождении;
СНИЛС;
ИНН;
выписки из банка.
Чтобы:
«Заполни заявление.»
или
«Проверь документ.»
После этого документ уже находится вне устройства пользователя.
3. Семья
Люди регулярно отправляют:
фотографии детей;
фотографии квартиры;
фотографии документов;
семейные фотографии.
Потом удивляются,
что ИИ уже знает:
где они живут;
сколько детей;
где работают;
где отдыхают.
4. Финансы
Некоторые отправляют:
выписки банков;
налоговые декларации;
зарплаты;
кредиты;
инвестиции.
Это крайне нежелательно передавать через любые сторонние сервисы без понимания того, как именно они обрабатываются.
5. Пароли
Очень распространённая ошибка:
"Вот мой конфиг."
Внутри:
API_KEY TOKEN PASSWORD SECRET COOKIE
Такие данные вообще нельзя отправлять в облачные сервисы, если только вы не уверены в правилах обработки и не удалили секреты заранее.
6. Фотографии
Современные фотографии могут содержать:
EXIF;
GPS;
модель телефона;
дату;
время.
Даже если сервис не использует эти данные, пользователь часто не задумывается об их наличии.
7. Психологический профиль
Через несколько месяцев общения становится известно:
характер;
привычки;
страхи;
взгляды;
интересы;
финансовое положение;
профессия.
Такой профиль может быть очень подробным.
8. Биометрия
Если пользователь регулярно загружает:
лицо;
голос;
видео,
то это уже чувствительная информация.
Не стоит автоматически считать, что сервис использует её неправомерно, но передавать такие данные следует только осознанно.
9. Медицинская информация
Люди очень любят писать:
"Вот мои анализы."
"Вот диагноз."
"Вот выписка."
Это тоже относится к чувствительным персональным данным.
10. Переписки
Иногда пользователи загружают:
Telegram;
WhatsApp;
электронную почту.
Внутри:
номера телефонов;
адреса;
фотографии;
личная информация других людей.
Передавая такие материалы, человек затрагивает не только свои данные, но и данные третьих лиц.
Что никогда не стоит отправлять
Даже если вы полностью доверяете сервису, лучше избегать передачи:
❌ паспорта
❌ банковских карт
❌ CVV
❌ кодов из СМС
❌ паролей
❌ seed-фраз криптокошельков
❌ API-ключей
❌ токенов
❌ приватных ключей
❌ архивов переписок
❌ интимных фотографий
❌ медицинских документов с полными персональными данными
Главная ошибка большинства людей
Люди думают:
"Да кому я нужен?"
Но проблема не в том, что кто-то целенаправленно интересуется именно вами.
Проблема в том, что со временем накапливается большой объём информации. Чем больше сервисов получают доступ к вашим данным, тем больше потенциальных точек риска появляется.
Вывод
Сам по себе факт использования агрегатора не означает, что ваши данные будут использованы неправомерно. Однако агрегатор добавляет ещё одного участника в цепочку обработки информации. Поэтому для обычного пользователя разумно придерживаться простого правила:
Используйте агрегаторы и облачные ИИ для общих задач — обучения, поиска идей, написания текстов, программирования на обезличенных примерах. Но не загружайте документы, финансовые сведения, медицинские данные, пароли, ключи доступа или другую чувствительную информацию, если в этом нет реальной необходимости и вы не понимаете, как именно сервис обрабатывает и хранит такие данные.
Tux Linux
Поддержать автора
- номер счёта/карты
- 2204 3201 5444 9864
- получатель
- Боев Федор
Комментарии 1
Войдите, чтобы оставить комментарий.