Agents API от OpenAI и персональные данные: что хранится у…

Agents API от OpenAI и персональные данные: что хранится у вендора

Agents API от OpenAI хранит сессии агента у себя до удаления и только в США. Что это значит для бота с данными клиентов по правилам РК и как выстроить удаление по запросу.

Карточка клиента в CRM, окно ИИ-агента и значок удаления данных между ними

Разработчик интернет-магазина техники в Алматы досмотрел трансляцию DevDay и пришёл к руководителю с готовым планом. Бот поддержки переезжает на Agents API: сессия сама держит историю, не нужно каждый раз собирать контекст из CRM, агент умеет запускать код и ходить в MCP-серверы. Через месяц бот работает, клиенты довольны. Потом приходит письмо: «Удалите все мои данные». Менеджер удаляет карточку в CRM и закрывает задачу.

Только вся переписка этого клиента с ботом по-прежнему лежит в сессиях на серверах OpenAI в США. Их никто не удалял, потому что никто не знал, какие из них его. Agents API и персональные данные клиентов – новая связка, которую стоит продумать до запуска, а не после первого запроса на удаление.

Откуда повод

OpenAI открыла Agents API в публичной бете на DevDay 29 сентября 2026 года. А в начале октября в Казахстане начинают действовать обновлённые правила сбора и обработки персональных данных (приказ № 556/НҚ от 17 сентября 2026 года). Совпадение по времени неудобное, но полезное: решения о данных лучше принимать до переезда.

Главное за минуту

Состояние хранится у OpenAI

Сессия агента – долгоживущий объект. Её состояние лежит на стороне OpenAI, пока вы его не удалите.

Только США, без ZDR

Agents API сейчас поддерживает хранение данных только в США и не поддерживает режим нулевого хранения (Zero Data Retention).

Удаление не мгновенное

Удалённая сессия пропадает из API сразу, а физическая очистка идёт асинхронно. По правилам платформы удалённые объекты стираются с серверов через 30 дней.

CRM остаётся главной

Если сессия агента становится местом, где живёт история клиента, выполнить требование об удалении вы уже не сможете одной кнопкой.

Чем Agents API отличается от привычного бота

Большинство ботов, которые мы видим у клиентов, устроены просто. История переписки хранится в CRM или в базе бота. На каждое сообщение приложение собирает нужный кусок контекста, отправляет его в модель, получает ответ и забывает. Модель в этой схеме – вычислитель без памяти.

Agents API работает иначе. Сессия в нём – долговечный экземпляр агента, который получает задачи и отвечает на ввод. OpenAI сохраняет состояние сессии между репликами, поэтому контекст не нужно пересобирать. Агент работает в песочнице: выполняет код, правит файлы, подключается к MCP-серверам и создаёт артефакты – отчёты, таблицы, черновики документов. В размещённом варианте OpenAI сама запускает агента и управляет его песочницей. По сути, это движок Codex, доступный через API.

Для разработчика это удобно. Для владельца данных – появляется ещё одно место, где лежит переписка клиента. И это место за границей.

Отдельно о деньгах: работа модели тарифицируется по ставкам выбранной модели в API, инструменты и песочницы – по стандартному прайсу.

Где лежат данные клиента в Agents API

Мы свели в таблицу то, что OpenAI пишет в документации Agents API и в разделе об управлении данными платформы. Это карта, которую стоит держать перед глазами при проектировании.

Что хранится Где и сколько Как удалить
Состояние сессии: переписка и ход работы агента У OpenAI, в США, пока не удалите Удалить сессию через API; физическая очистка – асинхронно
Артефакты сессии: файлы, отчёты У OpenAI, пока не удалите Отдельный запрос на удаление артефакта
Журналы мониторинга злоупотреблений У OpenAI, до 30 дней Вами не управляется
Файлы в собственной песочнице У вас или у вашего облачного провайдера Отдельно: удаление сессии не останавливает окружение и не присылает вебхук

Две детали обычно удивляют. Первая: собственная песочница не делает Agents API пригодным для нулевого хранения, состояние сессии всё равно остаётся у OpenAI. Вторая: у OpenAI есть хранение данных в нескольких регионах – Европа, ОАЭ, Индия, Сингапур и другие, – но Agents API их пока не поддерживает, только США. Казахстана в списке регионов платформы нет вообще.

Хорошая новость тоже есть: данные, отправленные в API, OpenAI по умолчанию не использует для обучения моделей. Но к вопросу о том, где хранится переписка, это отношения не имеет.

Что это значит по правилам персональных данных РК

Здесь три точки соприкосновения, и каждая требует решения до запуска.

Трансграничная передача. Обновлённые правила требуют согласия субъекта на передачу его данных за рубеж, кроме случаев, предусмотренных законом. Бот на Agents API не просто передаёт сообщение на секунду обработки – он оставляет его на хранение в США. Как мы писали в разборе «Новые правила сбора персональных данных: лиды, маскирование, ИИ», опираться на «провайдер ничего не хранит» и раньше было рискованно. С Agents API этот аргумент исчезает полностью: провайдер хранит, и это прямо написано в документации.

Хранение в Казахстане. Персональные данные должны храниться в базах на территории РК. Мы считаем, что с сессиями агента разумно обращаться как с рабочей копией, а основной массив – карточка, история, согласия – остаётся в CRM на казахстанских серверах. Если же сессия становится единственным местом, где хранится история клиента, спорить о локализации будет трудно.

Требование удалить или заблокировать. Правила определяют удаление как исключение данных так, чтобы восстановить их было невозможно. Удаление карточки в CRM не трогает сессии у вендора. А 30 дней асинхронной очистки – деталь, которую стоит заранее обсудить с юристом и зафиксировать в политике обработки: как регулятор оценит этот срок, открытые источники пока не говорят.

Архитектура: CRM помнит, агент исполняет

Отказываться от Agents API из-за этого не нужно. Нужно спроектировать так, чтобы сессия была временной мастерской, а не архивом. Вот правила, которые мы закладываем в такие проекты:

  • Сессия на задачу, а не на клиента. «Оформить возврат по заказу 4512» – одна сессия. Задача закрыта – сессия удалена. Долгая память о клиенте живёт в CRM; как её устроить, мы разбирали в статье «AI-агенты с долгосрочной памятью: как бот помнит клиента месяцами».
  • Идентификатор сессии – в карточку сделки. Список сессий в API нужен, чтобы пролистать прошлую работу, а не чтобы искать по нему следы конкретного человека. Связь «клиент – сессии» должна храниться у вас.
  • Минимум данных на входе. Агенту для проверки статуса заказа нужен номер заказа, а не ИИН и домашний адрес. Всё, что попадает в инструкции и сообщения агента, уходит в API.
  • Свой срок жизни сессий. Например, ночная задача удаляет все сессии старше семи дней, даже если задача формально не закрыта.

Отдельный процесс – удаление по запросу. Он выглядит скучно, и в этом его ценность: клиент пишет, оператор регистрирует обращение, CRM находит все связанные сессии и артефакты, удаляет их через API, останавливает собственную песочницу, если она есть, и пишет в журнал дату и результат. Затем удаляются или анонимизируются данные в самой CRM. Такую цепочку собирают на стыке CRM и API, это обычная задача интеграции и автоматизации процессов.

Спроектируем бота на Agents API без хвостов у вендора

Покажем схему: где хранится история клиента, что уходит в сессию и как удаление по запросу доходит до OpenAI.

Обсудить схему

Когда Agents API лучше не брать

Бывают сценарии, где удобство не перевешивает. Здесь обычно спорят разработчики и юристы, и мы в таких спорах чаще на стороне юристов.

  • Медицина, страхование, финансы: там, где в переписке неизбежны диагнозы, суммы и документы, хранение сессий в США без нулевого хранения – слишком слабая позиция в споре с регулятором.
  • Договор с клиентом запрещает передачу данных за рубеж. Тогда вопрос закрыт до выбора технологии.
  • Нужна гарантия стабильности. Agents API в бете: методы и поведение могут меняться, и за это платит тот, кто уже в проде.
  • Это не юридическое заключение. Мы опираемся на документацию OpenAI и публикации о приказе № 556/НҚ; конкретную схему согласуйте с юристом.

Для таких случаев остаются вызовы модели без хранения состояния на стороне вендора – с маскированием данных на входе – или модель, развёрнутая внутри страны. OpenAI анонсировала режим Private Inference и обещает превью этой осенью, но на момент публикации это только план.

Чек-лист перед запуском агента

Пройдитесь по списку до того, как первый клиент напишет боту на новой платформе. Каждый пункт дешевле сделать сейчас, чем потом разбирать сессии за полгода.

  • Решить, какие данные клиента вообще могут попасть в сессию агента, и замаскировать остальные.
  • Добавить согласие на трансграничную передачу в первый контакт бота или в оферту.
  • Хранить идентификаторы сессий и артефактов в карточке клиента или сделки.
  • Настроить автоматическое удаление сессий по своему сроку жизни.
  • Описать процесс удаления по запросу: CRM, сессии, артефакты, собственная песочница, журнал.
  • Записать в политику обработки, где хранятся копии и в какие сроки они стираются.
  • Проверить договор с крупными клиентами на запрет передачи данных за рубеж.

Связанные материалы

Проверим, где у вашего бота хранится переписка клиентов

Опишите, на чём работает бот и какие сервисы подключены, – за неделю вернём карту копий данных и план удаления по запросу.

Получить карту данных
Решения CrmAI по теме статьи

Хотите так же у себя?

Выберите услугу или опишите задачу в чате — подскажем, с чего начать в вашем бизнесе.