Что происходит с вашими договорами
Данные хранятся в России, копий — три, доступ разграничен ролями, а в нейросеть уходит текст, где вместо сторон стоят условные метки. Ниже — по пунктам, включая то, чего у нас пока нет.
Вопрос, который задают до того, как загрузить первый договор
«Мы отдадим вам все свои договоры — а что с ними будет дальше?» Это первый вопрос руководителя, и он правильный. В договорах лежит то, что компания обычно никому не показывает: с кем она работает, по каким ценам, на каких условиях и где у неё слабое место. Отдавать такое стороннему сервису тревожно, и тревога здесь здоровая, а не паранойя.
Отвечать на неё общими словами про «надёжную защиту» бессмысленно — так пишут все. Поэтому ниже по пунктам: где лежат данные, кто внутри вашей компании что видит, что именно уходит в нейросеть при разборе договора и чего у нас пока нет. Последний пункт для этого разговора такой же важный, как первые три.
Проверить обещание безопасности до подписки нельзя — можно только сверить, совпадает ли написанное здесь с тем, что вам скажут на разговоре и что вы увидите в продукте. Пусть совпадает: страница про безопасность — худшее место, чтобы что-то приукрасить.
Как мы защищаем ваши данные
Шесть вещей, на которых держится работа системы управления договорами. Каждая из них — то, что работает сегодня, а не то, что появится в следующем релизе.
Обезличивание перед разбором
Перед отправкой в нейросеть реквизиты сторон и персональные данные заменяются условными метками, а после разбора подставляются обратно. Модель видит условия договора, но не знает, чей он.
Данные хранятся в России
Реестр договоров, загруженные файлы и извлечённые метаданные размещаются на серверах в РФ.
Шифрование канала
Соединение с системой идёт по защищённому каналу SSL/TLS — содержимое договора нельзя перехватить по дороге.
Резервные копии в трёх экземплярах
Тройная репликация: данные лежат в трёх копиях. Отказ одного носителя не приводит к потере договоров — система поднимается с оставшихся.
Роли и разграничение доступа
Кто видит весь реестр, а кто — только свои договоры и суммы. Входит в тарифы «Бизнес» и «Корпорация».
Работаем в рамках 152-ФЗ
Обработку персональных данных строим по требованиям закона: хранение в России, разграничение доступа и защищённый канал.
Сертификат ФСТЭК и реестр отечественного ПО
В дорожной картеСертификацию ФСТЭК и включение в реестр отечественного ПО мы планируем — это направление развития, а не готовый факт на сегодня. О статусе сообщим здесь же.
Модель видит условия, но не знает, чей это договор
Главное опасение звучит так: «наши договоры уйдут в чужой ИИ». Поэтому перед отправкой на разбор система подменяет всё, по чему документ можно опознать, условными метками — а после разбора подставляет реальные значения обратно.
- 01
Замена на метки
Перед отправкой система проходит по тексту и подменяет всё, по чему договор можно опознать, условными метками. Название компании, ИНН, ОГРН, КПП и адрес превращаются в «Сторону 1» и «Сторону 2». Соответствие «метка → реальная компания» остаётся в системе и наружу не уходит.
ООО «Ромашка», ИНН, адрес → Сторона 1
- 02
Разбор текста в метках
В модель уходит уже такой текст. Она читает структуру и условия — предмет, этапы, сроки, суммы, обязанности, ответственность — и видит вместо компаний безличные «Сторону 1» и «Сторону 2». Для разбора условий этого достаточно: чтобы вытащить дату и сумму, знать имя компании не нужно.
Сторона 1 обязана сдать первый этап до 15 марта
- 03
Обратная подстановка
Модель возвращает результат с теми же метками. Система подставляет на их место реальные значения — уже у себя, внутри вашего контура. Поэтому в карточке договора название контрагента и его реквизиты стоят на своих местах, хотя модель их в открытом виде не получала.
Сторона 1 → ООО «Ромашка», ИНН, адрес
Что уходит в модель под меткой
По этим данным договор можно опознать — значит, в открытом виде они не отправляются
- Названия сторон: кто заказчик, кто исполнитель, под каким брендом работает ваш контрагент. В тексте на их месте стоят «Сторона 1» и «Сторона 2».
- Реквизиты: ИНН, КПП, ОГРН, юридические и фактические адреса, банковские счета — они тоже подменяются метками.
- Персональные данные людей: имена подписантов и контактных лиц, их телефоны и почта.
Что модель действительно видит
Условия договора — то, ради чего разбор вообще затевается
- Предмет договора и состав работ: что должно быть сделано или поставлено.
- Этапы и сроки, включая формулы вида «в течение десяти рабочих дней с даты подписания акта».
- Суммы, порядок и график оплаты, аванс, удержание, НДС.
- Обязанности каждой стороны и ответственность за их нарушение: пени, штрафы, право на расторжение.
- Формулировки, из-за которых потом возникают споры, — их система показывает отдельно.
Разница между этими двумя списками и есть ответ на вопрос «а не уйдут ли наши договоры в чужой ИИ». Модель работает с формой документа, а не со знанием о том, кто его подписал. Модель видит, что «Сторона 1 обязана сдать этап до пятнадцатого числа», но не знает, что Сторона 1 — это вы.
Ключевое здесь — что это замена, а не удаление. Реквизиты не стираются: они подменяются метками только в той копии текста, которая уходит на разбор, а расшифровка меток остаётся в системе. Когда модель возвращает результат, система подставляет реальные значения обратно — уже внутри вашего контура. Поэтому два утверждения, которые со стороны выглядят противоречащими, верны одновременно: реквизиты сторон в карточке договора есть, но в открытом виде модель их не видела.
Приукрашивать тут нечего, поэтому скажем и обратную сторону: текст договора наружу всё-таки уходит. Предмет, этапы, сроки, суммы, обязанности и формулировки модель читает — обезличена принадлежность документа, а не его содержание. Это единственный маршрут, по которому содержимое договора выходит за пределы системы, и мы называем его прямо, а не прячем строчкой в пользовательском соглашении. Если для вашей службы безопасности даже такая отправка неприемлема — скажите об этом до старта: тогда разговор начинается не с тарифа, а с требований к контуру.
Каждый видит только своё
Реестр договоров и контроль исполнения работают с ролями: доступ к суммам, контрагентам и статусам настраивается под структуру компании.

Что будет, если откажет сервер
Данные теряют не от изощрённых атак, а от банальных аварий. Поэтому копий три, а документы живут в системе, а не в личных папках сотрудников.
Самая частая причина потери данных — не взлом, а обычная авария: отказал диск, вышел из строя сервер. Поэтому данные не лежат в одном экземпляре: резервные копии ведутся с тройной репликацией — три копии вместо одной. Отказ одного носителя не означает потерю данных, система поднимается с оставшихся.
Второй слой той же задачи — то, что документы вообще перестают жить в личных папках и переписке. Пока договор лежит у менеджера на диске и в почтовом ящике, «резервная копия» — это его память и его ноутбук. В системе оригинал, допсоглашения, спецификации и закрывающие документы лежат рядом с карточкой договора, и увольнение сотрудника перестаёт быть событием, после которого что-то приходится искать по чужим папкам.

Что есть сегодня, а чего у нас нет
Второй список здесь важнее первого. Если сертификат или SLA для вас обязательное условие закупки, узнать об этом лучше сейчас, а не после пилота.
Что есть сегодня
Работает сейчас, а не «планируется к релизу»
- Хранение данных на серверах в России: реестр договоров, файлы и метаданные лежат в российском контуре.
- Шифрование канала: соединение с системой идёт по защищённому каналу HTTPS/TLS — содержимое договора нельзя перехватить по дороге.
- Резервные копии с тройной репликацией — три копии данных вместо одной.
- Обезличивание текста перед разбором: реквизиты сторон и персональные данные заменяются условными метками до отправки в модель, а после разбора подставляются обратно внутри системы.
- Роли и разграничение доступа: кто видит весь реестр, кто — только свои договоры и суммы. Входят в тарифы «Бизнес» и «Корпорация».
- Обработка персональных данных в рамках 152-ФЗ: хранение в России, разграничение доступа, защищённый канал, установленный порядок работы с обращениями.
Чего у нас пока нет
Список короткий, но врать в нём дороже, чем признаться
- Сертификата ФСТЭК и записи в реестре отечественного ПО. Это направление в дорожной карте, а не готовый факт: появится — напишем здесь же и покажем документ.
- Сертификатов ISO и аттестатов по информационной безопасности мы не проходили. Заявлять обратное на странице про безопасность — плохое начало отношений.
- Публичного SLA с процентом доступности. Пока за системой стоит небольшая команда, цифра в договоре была бы обещанием, а не обязательством, за которым что-то стоит.
- Отдельной службы информационной безопасности. Требования вашей ИБ мы разбираем сами и отвечаем честно — включая ответ «этого мы сегодня не умеем».
Как мы обращаемся с данными, которые вы оставляете на самом сайте, — в политике конфиденциальности и тексте согласия: кто оператор, что именно обрабатывается, сколько хранится и как отозвать согласие.
Что обычно смущает перед стартом
Четыре вопроса, которые звучат почти на каждом разговоре с руководителем. Отвечаем без попытки переспорить — в том числе на второй, самый неудобный.
Возражение
«Договоры — самое чувствительное, что у нас есть. Зачем их вообще куда-то отдавать?»
Затем же, зачем бухгалтерия давно живёт в учётном сервисе, а рабочая почта — на чужих серверах: работа с документом требует инструмента, и хранение «у себя в папке» само по себе безопасностью не является. Вопрос не в том, отдавать или нет, а в том, что именно уходит, куда и в каком виде. Здесь содержимое договора выходит наружу ровно один раз — обезличенной копией текста на разбор, где вместо сторон стоят метки «Сторона 1» и «Сторона 2». Остальное время оно живёт в системе, где доступ определяется ролью пользователя.
Возражение
«А если у вас утечка?»
Утечка — это риск, а не невозможное событие, и обещать «у нас такого не случится» мы не будем: так говорят до первого инцидента. Что в наших силах — уменьшить последствия. Канал зашифрован, доступ разграничен ролями, копий данных три, а в модель уходит текст с метками вместо сторон — по нему нельзя понять, чья это сделка и с кем. И если что-то произойдёт, вы узнаете об этом от нас, а не из новостей.
Возражение
«Наша служба безопасности не пропустит облако»
Обычная ситуация, особенно если компания работает с гособоронзаказом или с данными, которые нельзя выносить за периметр. Тогда разговор начинается не с тарифа, а с требований: что должно оставаться в вашем контуре, что можно вынести наружу, какие документы вообще нельзя показывать модели. Установку в закрытом контуре компании мы обсуждаем отдельно, под конкретные требования. Если закрыть их не получится — скажем прямо на первом разговоре, а не через два месяца пилота.
Возражение
«Сотрудники увидят суммы, которые им видеть не нужно»
Тревога не абстрактная: в реестре рядом лежат цены разных клиентов, ставки подрядчиков и маржа по сделкам — то, что внутри компании обычно разнесено по разным людям. Поэтому доступ настраивается ролями: кто видит реестр целиком, кто — только свои договоры и свои суммы, кто управляет настройками. Одна оговорка: роли и права доступа входят в тарифы «Бизнес» и «Корпорация». На «Старте» их нет, и это стоит учесть, даже если в команде всего три человека, но зона ответственности у каждого своя.
Частые вопросы о безопасности
Про хранение, разбор договора нейросетью, резервные копии, доступ по ролям, закрытый контур и сертификацию.
Где физически хранятся данные?
На серверах в России. Реестр договоров, загруженные файлы и извлечённые метаданные лежат в российском контуре, инфраструктура размещена у российского хостинг-провайдера. Единственное, что покидает систему, — обезличенная копия текста договора, которая уходит на разбор условий; про этот маршрут отдельный вопрос ниже.
Что именно уходит в нейросеть при разборе договора?
Обезличенный текст. Перед отправкой система подменяет условными метками всё, по чему можно понять, чей это договор: названия и реквизиты сторон (ИНН, КПП, ОГРН, адреса, счета) и персональные данные людей — имена подписантов и контактных лиц, их телефоны и почта. Вместо компании в тексте стоит «Сторона 1». Модель получает условия: предмет, этапы, сроки, суммы, порядок оплаты, обязанности и ответственность сторон. Когда она возвращает разбор, система подставляет на место меток реальные значения — уже внутри вашего контура. Поэтому реквизиты в карточке договора есть, хотя модель их в открытом виде не видела.
Есть ли резервные копии и что будет при сбое?
Данные хранятся в трёх копиях — с тройной репликацией. Это защита от самой обыденной аварии: отказа диска или сервера. Выход из строя одного носителя не приводит к потере данных, система поднимается с оставшихся копий.
Как защищён канал передачи данных?
Соединение между браузером и сервером идёт по защищённому каналу — SSL/TLS, то есть содержимое договора нельзя перехватить по дороге. Обмен с внешними сервисами идёт только по защищённым соединениям, доступ к серверной инфраструктуре ограничен.
Кто имеет доступ к договорам внутри компании?
Доступ настраивается через роли. Вы определяете, кто видит реестр целиком, кто — только свои договоры, активности и суммы, а кто управляет настройками. Разграничение действует и на реестр, и на карточку договора с этапами, актами и оплатами. Роли и права доступа входят в тарифы «Бизнес» и «Корпорация».
Можно ли развернуть систему в закрытом контуре?
Такой вариант мы обсуждаем отдельно — под требования вашей службы безопасности, а не как строчку в прайсе. Смысл в том, чтобы система управления договорами работала внутри вашей инфраструктуры. Условия зависят от того, что именно должно остаться в контуре, поэтому разговор начинается с ваших требований, а не с тарифа.
Соответствует ли работа с персональными данными 152-ФЗ?
Обработку персональных данных мы строим по требованиям 152-ФЗ: хранение в России, разграничение доступа, защищённый канал, замена реквизитов и персональных данных на условные метки перед разбором. Важная оговорка про сами договоры: персональные данные внутри загруженных вами документов — данные вашей компании, и порядок работы с ними фиксируется в договоре с нами, а не в публичной политике сайта. Политика конфиденциальности на pactrum.ru описывает другое — данные, которые вы оставляете на самом сайте: заявку и веб-аналитику. Точный состав мер под ваши внутренние регламенты обсуждается отдельно.
Есть ли сертификат ФСТЭК и запись в реестре отечественного ПО?
Сегодня — нет. Это направление в дорожной карте, а не готовый факт: сертификацию ФСТЭК и включение в реестр отечественного ПО мы планируем и о статусе сообщим на этой же странице. Выдавать план за готовый документ не будем — если вам сертификат нужен как обязательное условие закупки, честнее узнать это сейчас.
Не нашли свой вопрос — напишите на info@pactrum.ru: ответим по требованиям вашей службы безопасности.
Почитать по теме
Разборы в блоге: какие условия договора создают риск, как устроена договорная работа целиком и что должно быть в реестре.
Безопасный контроль исполнения договоров
Данные в России, копий три, доступ по ролям. Загрузите первый договор за пару минут и посмотрите, как это выглядит на ваших документах.