<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article article-type="research-article" dtd-version="1.3" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xml:lang="ru"><front><journal-meta><journal-id journal-id-type="publisher-id">ruslawonline</journal-id><journal-title-group><journal-title xml:lang="ru">Российское право онлайн</journal-title><trans-title-group xml:lang="en"><trans-title>Russian Law Online</trans-title></trans-title-group></journal-title-group><issn pub-type="epub">2542-2472</issn><publisher><publisher-name>Московский государственный юридический университет имени О. Е. Кутафина (МГЮА)</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="doi">10.17803/2542-2472.2026.38.2.014-025</article-id><article-id custom-type="elpub" pub-id-type="custom">ruslawonline-407</article-id><article-categories><subj-group subj-group-type="heading"><subject>Research Article</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="ru"><subject>ТЕНДЕНЦИИ</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="en"><subject>TRENDS</subject></subj-group></article-categories><title-group><article-title>Согласие на обработку биометрических персональных данных генеративным искусственным интеллектом: проблемы практической реализации</article-title><trans-title-group xml:lang="en"><trans-title>Consent for Processing Biometric Personal Data by Generative AI: Practical Implementation Problems</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Печенин</surname><given-names>Д. В.</given-names></name><name name-style="western" xml:lang="en"><surname>Pechenin</surname><given-names>D. V.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Печенин Даниил Вячеславович, магистрант направления «Цифровое право (IT-Law)»</p><p>125993, г. Москва, Садовая-Кудринская ул., д. 9</p></bio><bio xml:lang="en"><p>Daniil V. Pechenin, Master’s Student, IT-Law Master’s Course</p></bio><email xlink:type="simple">s2039817@edu.msal.ru</email><xref ref-type="aff" rid="aff-1"/></contrib></contrib-group><aff-alternatives id="aff-1"><aff xml:lang="ru"><institution>Университет имени О.Е. Кутафина (МГЮА)</institution><country>Россия</country></aff><aff xml:lang="en"><institution>Kutafin Moscow State Law University</institution><country>Russian Federation</country></aff></aff-alternatives><pub-date pub-type="collection"><year>2026</year></pub-date><pub-date pub-type="epub"><day>09</day><month>08</month><year>2026</year></pub-date><volume>0</volume><issue>2</issue><fpage>14</fpage><lpage>25</lpage><permissions><copyright-statement>Copyright &amp;#x00A9; Печенин Д.В., 2026</copyright-statement><copyright-year>2026</copyright-year><copyright-holder xml:lang="ru">Печенин Д.В.</copyright-holder><copyright-holder xml:lang="en">Pechenin D.V.</copyright-holder><license xml:lang="ru" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>Данная работа распространяется под лицензией Creative Commons Attribution 4.0.</license-p></license><license xml:lang="en" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p></license></permissions><self-uri xlink:href="https://ruslawonline.msal.ru/jour/article/view/407">https://ruslawonline.msal.ru/jour/article/view/407</self-uri><abstract><p>В статье рассматривается соответствие законодательству РФ процесса обработки биометрических персональных данных в системах генеративного ИИ, проводится сравнение правового регулирования данных отношений в России и ЕС. Выявлены системные пробелы в реализации правомерной обработки биометрических персональных данных системами генеративного искусственного интеллекта. Установлено, что запреты на использование биометрических персональных данных в запросах носят декларативный характер, это подтверждается анализом политик конфиденциальности GigaChat и DeepSeek, возлагающих ответственность за неправомерное использование персональных данных на пользователя. Непрозрачный механизм получения согласия субъекта на обработку биометрических персональных данных и обусловленность доступа к сервису их обязательной обработкой для обучения нейронной сети представляются главными проблемами реализации правомерной обработки данных системами генеративного искусственного интеллекта. На основе сравнительного анализа российского и европейского законодательства сформулированы следующие предложения: 1) закрепить императивный запрет на обработку биометрических персональных данных системами генеративного искусственного интеллекта с установлением юридической ответственности либо обязать операторов систем генеративного искусственного интеллекта внедрять меры верификации письменных согласий субъектов на обработку; 2) обработка биометрических персональных данных исключительно для целей обучения нейронных сетей должна производиться с отдельного информированного согласия субъекта, без которого использование сервиса должно оставаться возможным. Предложенные меры направлены на устранение противоречий, обеспечение реального контроля субъектов над своими биометрическими персональными данными и их правовой защиты.</p></abstract><trans-abstract xml:lang="en"><p>The paper examines the compliance of biometric personal data processing in generative AI systems with the legislation of the Russian Federation and provides a comparative analysis of the legal regulation of relations under examination in Russia and the European Union. The study identifies systemic gaps in ensuring the lawful processing of biometric personal data by generative artificial intelligence systems. The study has established that prohibitions on the use of biometric personal data in user prompts are largely declaratory in nature, as evidenced by an analysis of the privacy policies of GigaChat and DeepSeek, which place responsibility for the unlawful use of personal data on the user. The opaque mechanism for obtaining a data subject’s consent to the processing of biometric personal data, as well as conditioning access to the service on the mandatory processing of such data for neural network training purposes, appear to constitute the principal challenges to ensuring lawful data processing by generative artificial intelligence systems. Based on a comparative analysis of Russian and European legislation, the author proposes the following: (1) to establish a mandatory prohibition on the processing of biometric personal data by generative AI systems, coupled with the imposition of legal liability, or alternatively to require operators of generative artificial intelligence systems to implement mechanisms for verifying the existence of the data subject’s written consent to processing; and (2) to require that the processing of biometric personal data exclusively for neural network training purposes be carried out only on the basis of separate informed consent of the data subject, while access to the service should remain possible even in the absence of such consent. The proposed measures are aimed at eliminating existing contradictions, ensuring genuine control by data subjects over their biometric personal data, and strengthening their legal protection.</p></trans-abstract><kwd-group xml:lang="ru"><kwd>биометрические персональные данные</kwd><kwd>согласие на обработку персональных данных</kwd><kwd>субъект персональных данных</kwd><kwd>оператор</kwd><kwd>генеративный искусственный интеллект</kwd><kwd>правовое регулирование</kwd><kwd>Европейский Союз</kwd><kwd>нейросеть</kwd><kwd>биометрия</kwd></kwd-group><kwd-group xml:lang="en"><kwd>biometric personal data</kwd><kwd>consent to the processing of personal data</kwd><kwd>personal data entity</kwd><kwd>operator</kwd><kwd>generative artificial intelligence</kwd><kwd>legal regulation</kwd><kwd>European Union</kwd><kwd>neural network</kwd><kwd>biometrics</kwd></kwd-group></article-meta></front><back><ref-list><title>References</title><ref id="cit1"><label>1</label><citation-alternatives><mixed-citation xml:lang="ru">Болотаева О. С. Биометрические персональные данные как средства индивидуализации физического лица // Право и государство: теория и практика. — 2024. — № 8 (236).</mixed-citation><mixed-citation xml:lang="en">Bolotaeva OS. Biometric personal data as a means of individualization of an individual. Law and State: Theory and Practice. 2024;8(236). (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit2"><label>2</label><citation-alternatives><mixed-citation xml:lang="ru">Добробаба М. Б. Понятие персональных данных: проблема правовой определенности // Вестник Университета имени О.Е. Кутафина (МГЮА). — 2023. — № 2. — С. 42–52. — DOI: 10.17803/2311-5998.2023.102.2.042-052.</mixed-citation><mixed-citation xml:lang="en">Dobrobaba MB. The concept of personal data: the problem of legal certainty. Courier of Kutafin Moscow State Law University (MSAL). 2023;2:42-52. (In Russ.). DOI: 10.17803/2311-5998.2023.102.2.042-052.</mixed-citation></citation-alternatives></ref><ref id="cit3"><label>3</label><citation-alternatives><mixed-citation xml:lang="ru">Жарова А. К. Технологии дипфейк: социально-правовые риски нарушения частной жизни лица и правовые решения // Правопорядок: история, теория, практика. — 2025. — № 2 (45).</mixed-citation><mixed-citation xml:lang="en">Kovalev IP. Legal regulation of the protection of personal human rights when using artificial intelligence technologies. Bulletin of the Moscow University named after S.Yu. Witte. Series 2, Legal Sciences. 2024;1(41).</mixed-citation></citation-alternatives></ref><ref id="cit4"><label>4</label><citation-alternatives><mixed-citation xml:lang="ru">Желудков М. А., Алексеева А. П. Обеспечение защищенности биометрических персональных данных от использования в криминальных целях // Вестник Санкт-Петербургского университета МВД России. — 2025. — № 2 (106). — С. 159–169.</mixed-citation><mixed-citation xml:lang="en">Kuteinikov DL, Izhaev OA, Alekseevich LV, Zenin SS. Privacy in the realm of Artificial Intelligence Systems Application for Remote Biometric Identification. Lex russica. 2022;75(2):121-131. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit5"><label>5</label><citation-alternatives><mixed-citation xml:lang="ru">Жужгина А. А., Соловьева Д. Д. Правовое регулирование синтеза человеческого голоса с помощью технологий искусственного интеллекта // Вестник ННГУ. — 2024. — № 5.</mixed-citation><mixed-citation xml:lang="en">Litvin II. Features of the collection, processing and protection of personal data by artificial intelligence. Bulletin of the Ural law institute of the Ministry of the interior of Russia. 2021;4. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit6"><label>6</label><citation-alternatives><mixed-citation xml:lang="ru">Ковалёв И. П. Правовое регулирование защиты личных прав человека при использовании технологий искусственного интеллекта // Вестник Московского университета имени С.Ю. Витте. Серия 2, Юридические науки. — 2024. — № 1 (41).</mixed-citation><mixed-citation xml:lang="en">Mosechkin IN. Deepfake technologies and biometric data: areas of criminal law regulation. Vestnik of Saint Petersburg University. Law. 2025;1:95-110. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit7"><label>7</label><citation-alternatives><mixed-citation xml:lang="ru">Кутейников Д. Л., Ижаев О. А., Алексеевич Л. В., Зенин С. С. Неприкосновенность частной жизни в условиях использования систем искусственного интеллекта для удаленной биометрической идентификации личности // Lex russica. — 2022. — Т. 75. — № 2. — С. 121–131.</mixed-citation><mixed-citation xml:lang="en">Novokshonova NA. Digital identification of a citizen: modern challenges. Bulletin Chelyabinsk State Univesity. Law. 2025;2. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit8"><label>8</label><citation-alternatives><mixed-citation xml:lang="ru">Литвин И. И. Особенности сбора, обработки и защиты персональных данных искусственным интеллектом // Вестник Уральского юридического института МВД России. — 2021. — № 4.</mixed-citation><mixed-citation xml:lang="en">Platonova NI. Modern approach to understanding personal data. Law and Modern States. 2017;5. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit9"><label>9</label><citation-alternatives><mixed-citation xml:lang="ru">Мосечкин И. Н. Дипфейк-технологии и биометрические данные: направления уголовно-правового регулирования // Вестник СПбГУ. Серия 14, Право. — 2025. — № 1. — С. 95–110.</mixed-citation><mixed-citation xml:lang="en">Selyuk AS. Protection of personal data in the framework of the use of artificial intelligence technologies. Agrarian and Land Law. 2025;4. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit10"><label>10</label><citation-alternatives><mixed-citation xml:lang="ru">Новокшонова Н. А. Цифровая идентификация гражданина: современные вызовы // Вестник Челябинского государственного университета. Серия «Право». — 2025. — № 2.</mixed-citation><mixed-citation xml:lang="en">Zharova AK. Deepfake technologies: social and legal risks of violation of a person’s privacy and legal decisions. Law and Order: History, Theory, Practice. 2025;2(45).</mixed-citation></citation-alternatives></ref><ref id="cit11"><label>11</label><citation-alternatives><mixed-citation xml:lang="ru">Платонова Н. И. Современный подход к пониманию персональных данных // Право и современные государства. — 2017. — № 5.</mixed-citation><mixed-citation xml:lang="en">Zheludkov MA, Alekseeva AP. Ensuring the protection of biometric personal data from criminal use. Vestnik of the St. Petersburg University of the Ministry of Internal Affairs of Russia. 2025;2(106):159-169. (In Russ.).</mixed-citation></citation-alternatives></ref><ref id="cit12"><label>12</label><citation-alternatives><mixed-citation xml:lang="ru">Селюк А. С. Защита персональных данных в рамках использования технологий искусственного интеллекта // Аграрное и земельное право. — 2025. — № 4.</mixed-citation><mixed-citation xml:lang="en">Zhuzhgina AA, Solovyova DD. Legal regulation of the synthesis of human voice using artificial intelligence technologies. Vestnik of Lobachevsky University of Nizhni Novgorod. 2024;5. (In Russ.).</mixed-citation></citation-alternatives></ref></ref-list><fn-group><fn fn-type="conflict"><p>The authors declare that there are no conflicts of interest present.</p></fn></fn-group></back></article>
