Юрист
11 сентября 2026, 17:45

Перевод с языка IT на юридический: 12 терминов, которые нужно знать юристу

ИИ уже используют во многих бизнес-процессах компаний — от найма и продаж до документооборота и ведения судебных дел. Поэтому на совещаниях с коллегами и встречах с контрагентами все чаще звучат термины API, RAG, SLA и датасет. Объясняем, что они означают для юриста и на что обратить внимание в договорах и при работе с данными.
SaaS-сервис (Software as a Service)

Программа, которой пользуются через интернет по подписке, не устанавливая на свои серверы. Так работает большинство облачных сервисов: CRM, системы электронного документооборота, Legal Tech-платформы.

В договоре с поставщиком SaaS-сервиса важно прописать судьбу данных: в каком формате их можно выгрузить, сколько времени дается на экспорт и когда поставщик обязан удалить копии.

API (Application Programming Interface)

Интерфейс, через который разные программы автоматически обмениваются данными и командами. Например, CRM может получать реквизиты компании из ЕГРЮЛ, а Legal Tech-сервис — передавать данные о судебных делах в корпоративную систему или загружать документы в электронный архив.

Если в договоре указано, что сервис работает через API другой системы, стоит сразу проверить, кто отвечает за подключение. Если внешний сервис изменит API и часть функций перестанет работать, из договора должно быть понятно, кто восстановит доступ, в какой срок и за чей счет.

Human-in-the-loop

Подход, при котором ИИ не принимает окончательное решение самостоятельно, — его результат должен проверить и подтвердить человек. Например, нейросеть может подготовить проект иска, но без согласования юриста его не отправят в суд.

Нейросеть может сослаться на несуществующее дело или исказить содержание нормы, поэтому ее результат нельзя использовать без проверки. При внедрении такого инструмента стоит заранее определить, кто проверяет выводы ИИ и отвечает за итоговое решение, а ссылки на законы и судебные акты нужно сверять с первоисточниками.

SLA (Service Level Agreement)

Соглашение об уровне обслуживания между поставщиком услуг и их заказчиком. В нем стороны определяют, как должен работать сервис. Например, сколько времени он должен быть доступен, как быстро поставщик реагирует на сбои и за какой срок их устраняет.

В SLA обычно перечисляют случаи, когда недоступность сервиса не считается нарушением. Стоит проверить, насколько широко сформулированы такие исключения, установить допустимую продолжительность плановых работ и предусмотреть компенсацию либо право отказаться от договора при систематических сбоях.

Логирование

Автоматическая запись действий, которые происходят в программе или системе. В логах отражается, кто и когда вошел в аккаунт, открыл документ, изменил данные или удалил файл.

Логи могут стать важным доказательством при утечке данных или в споре с сотрудником и контрагентом. Поэтому в договоре с поставщиком сервиса нужно прописать, какие действия он фиксирует, сколько хранит записи и сможет ли компания при необходимости свободно получить их.

RAG (Retrieval-Augmented Generation)

Технология, при которой ИИ сначала ищет нужные сведения в подключенной базе, а затем использует их в ответе.

При интеграции такого сервиса нужно узнать, к каким документам он получает доступ. Если права настроены неправильно, сотрудник сможет через ИИ ознакомиться с файлами, которые в обычной системе ему недоступны.

Датасет

Набор данных, который используют для обучения или проверки ИИ. В него могут входить тексты, фотографии, записи разговоров, договоры и другие материалы.

Если датасет планируется использовать для разработки ИИ-продукта, стоит заранее проверить его происхождение. В него могли попасть чужие тексты, изображения или персональные данные. В таком случае есть риск претензий со стороны правообладателей и регуляторов.

NER (Named Entity Recognition)

Технология, которая автоматически находит в тексте имена, названия компаний, адреса, даты, суммы и другие конкретные сведения. Ее можно использовать как один из инструментов для поиска и маскирования персональных и других чувствительных данных перед загрузкой документа в нейросеть.

NER не гарантирует полного обезличивания и может пропустить чувствительные сведения. Поэтому передача обработанного таким способом документа внешнему ИИ-сервису все равно требует отдельной проверки с точки зрения законодательства о персональных данных, условий NDA и режима коммерческой тайны.

Source code escrow

Механизм, при котором разработчик передает исходный код независимому хранителю, а заказчик получает его при наступлении заранее оговоренных обстоятельств, например если разработчик прекращает поддержку продукта или уходит с рынка.

Такая опция нужна, если работа компании зависит от одного разработчика или поставщика ПО. В соглашении о депонировании стоит определить, в каких случаях компания получит исходный код и как часто разработчик должен передавать хранителю его актуальную версию.

Хеширование

Способ получить для файла или другого набора данных цифровой отпечаток фиксированной длины — хеш. Если содержимое файла изменится, изменится и его хеш. Поэтому хеширование используют для проверки целостности электронных документов. Например, компания направила контрагенту договор по электронной почте. Если хеш отправленного файла был надежно зафиксирован, а позднее совпал с хешем документа, представленного в суд, это может подтвердить, что содержимое файла не изменилось.

С помощью хеша нельзя доказать, кто создал, подписал или отправил документ. При возникновении спора эти обстоятельства придется подтверждать отдельно, например электронной подписью, перепиской, системными логами и другими данными.

Синтетические данные

Искусственно созданные данные, которые похожи на реальные и сохраняют их основные характеристики. Их используют для тестирования систем и обучения ИИ, когда передавать настоящие данные рискованно или запрещено.

Использование синтетических данных снижает риски утечки конфиденциальной информации, но не исключает их полностью. Например, если набор сохраняет редкое сочетание признаков — возраст, должность и город проживания, то по ним можно определить человека, личность которого пытались стереть.

Open source

Программное обеспечение с открытым исходным кодом, который можно изучать, изменять и использовать на определенных условиях.

Если в продукте есть open source код, стоит проверить условия его использования. Иногда пользователей обязывают раскрывать собственные настройки исходного кода. В таком случае обеспечить конфиденциальность разработок не получится.

Разобраться в теории и выучить значение этих слов только полдела. Хороший юрист должен уметь работать с ИИ-инструментами, оценивать их возможности и ограничения для каждой конкретной задачи, вовремя обнаруживать риски и устранять их с минимальными потерями. О том, как развить эти навыки, расскажут на форуме DataПуть.