Основы11 мин чтения1 247

Блокчейн и персональные данные: противоречие с ФЗ-152 и решения

Как соотносятся блокчейн и ФЗ-152: проблема неизменяемости и права на удаление, хранение ПД вне цепочки, хеширование. Практические подходы к децентрализованным системам.

А
Александр Петров
Эксперт по ФЗ-152
5 июня 2026 г.
Блокчейн и персональные данные: противоречие с ФЗ-152 и решения
Главное за 30 секунд
  • Неизменяемость блокчейна конфликтует с правом субъекта на удаление данных
  • Главное решение — не хранить персональные данные в самой цепочке
  • В блокчейн помещают хеши или ссылки, а данные держат во внешнем хранилище
  • Удаление реализуется через стирание данных вне цепочки или ключей шифрования
  • Архитектуру нужно проектировать с учётом ФЗ-152 заранее, а не постфактум

Блокчейн обещает прозрачность, неизменяемость и децентрализацию. Но именно неизменяемость, главное достоинство технологии, вступает в прямое противоречие с законом о персональных данных, который даёт человеку право удалить свои данные. Как примирить «нельзя изменить» с «обязаны удалить»? Разберём это фундаментальное противоречие и практические решения.

Конфликт в основе технологии

ФЗ-152 даёт субъекту право на удаление данных. Блокчейн устроен так, что записанное в цепочку изменить или удалить нельзя — в этом его суть. Эти два принципа прямо противоречат друг другу. Поэтому наивное «запишем данные в блокчейн» создаёт неразрешимую правовую проблему.

Суть противоречия

Чтобы понять проблему, сопоставим свойства блокчейна и требования закона.

Свойство блокчейнаТребование ФЗ-152
Неизменяемость записейПраво на исправление
Невозможность удаленияПраво на удаление
Прозрачность для участниковКонфиденциальность
Распределённость копийКонтроль над данными

Каждое достоинство блокчейна с точки зрения закона оборачивается проблемой. Записал данные — не удалишь. Сделал прозрачным — нарушил конфиденциальность.

Решение 1: данные вне цепочки

Главный и самый практичный подход — не хранить персональные данные в самой цепочке. Данные держат во внешнем, обычном, изменяемом хранилище, а в блокчейн помещают только их хеш или ссылку.

Архитектура децентрализованных систем

Тогда удаление работает: чтобы реализовать право субъекта, стирают внешнюю запись с данными. В цепочке остаётся хеш — бессмысленный набор символов, по которому личность восстановить нельзя.

Риск

Если записать персональные данные напрямую в блокчейн, право на удаление становится невыполнимым: данные навсегда в каждой копии цепочки у всех участников. Это не исправить технически. Поэтому данные должны быть вне цепочки изначально — заложить это нужно в архитектуру с самого старта.

Решение 2: шифрование и удаление ключа

Альтернативный подход — данные в цепочке зашифрованы, а ключ хранится отдельно. Чтобы «удалить» данные, уничтожают ключ. Зашифрованная запись остаётся в цепочке, но прочитать её больше нельзя.

Удаление ключа как удаление данных

Если данные надёжно зашифрованы, а ключ уничтожен, данные фактически становятся нечитаемыми навсегда. Это один из подходов к примирению неизменяемости и права на удаление. Но он требует тщательной проработки: надёжность шифрования и управление ключами здесь критичны.

Приватные и публичные блокчейны

Тип блокчейна влияет на остроту проблемы. В публичном блокчейне данные видны всем и копируются повсюду — конфиденциальность под особой угрозой. В приватном или закрытом блокчейне доступ контролируется, что снижает риски, но не отменяет проблему неизменяемости.

ТипКонфиденциальностьКонтроль
ПубличныйНизкаяМинимальный
ПриватныйВышеЗначительный

Проектировать заранее

Главный практический вывод: соответствие ФЗ-152 в блокчейн-системе нужно закладывать на этапе проектирования. Когда система уже запущена и данные записаны в цепочку, исправить ситуацию почти невозможно.

Риск

Блокчейн не прощает ошибок проектирования: что записано, то записано навсегда. Нельзя сначала запустить систему с персональными данными в цепочке, а потом «добавить соответствие». Архитектура с учётом права на удаление должна существовать до первой записи данных.

Практические принципы

При работе с блокчейном и персональными данными придерживайтесь нескольких принципов. Не записывайте персональные данные в саму цепочку. Храните ПД во внешнем изменяемом хранилище, а в цепочку помещайте только хеши или ссылки. Если данные всё же в цепочке — шифруйте их с возможностью удаления ключа. Предпочитайте приватные блокчейны для чувствительных сценариев. И проектируйте механизм удаления заранее.

Блокчейн и ФЗ-152
  • Персональные данные не записываются в саму цепочкуобязательно
  • ПД хранятся во внешнем изменяемом хранилищеобязательно
  • В цепочку помещаются только хеши или ссылкиобязательно
  • Механизм удаления заложен в архитектуру заранееобязательно
  • При шифровании в цепочке предусмотрено удаление ключа
  • Для чувствительных данных выбран приватный блокчейн

Блокчейн и защита персональных данных могут сосуществовать, но только при грамотном проектировании. Технология, созданная ради неизменяемости, требует особой осторожности там, где закон требует изменяемости и удаления. Ключ к решению — держать персональные данные вне цепочки, оставляя блокчейну то, в чём он силён: проверяемость и неизменность хешей, а не самих данных людей.

Разрабатываете блокчейн-решение с персональными данными?
Проверим сайт и документы — за 2 рабочих дня
Запросить консультацию
А
Александр Петров
Юрист · Эксперт по ФЗ-152
Консультирует средний и крупный бизнес по вопросам соответствия требованиям закона о персональных данных. Более 8 лет практики.