Политика допустимого использования (Acceptable Use Policy)
Настоящая Политика допустимого использования (далее — «AUP») является неотъемлемой частью Публичной оферты и Пользовательского соглашения. AUP применяется ко всем Пользователям и Конечным пользователям AG0NTS. Нарушение AUP — существенное основание для приостановления и/или расторжения Договора без возврата денежных средств в порядке разд. 10 Публичной оферты.
1. Запрещённый контент
Запрещено загружать, размещать, генерировать, передавать или хранить:
- материалы, нарушающие законодательство РФ или применимое иностранное законодательство, в том числе экстремистские и террористические материалы, материалы с признаками реабилитации нацизма, материалы, направленные на разжигание ненависти и вражды;
- порнографические материалы, материалы с участием несовершеннолетних, любые формы CSAM (child sexual abuse material) — нулевая толерантность, обнаружение влечёт немедленное прекращение Договора и передачу сведений в правоохранительные органы;
- материалы, оправдывающие или пропагандирующие насилие, самоповреждение, суицид;
- вредоносное программное обеспечение, эксплойты, инструменты обхода защит, ключи и средства активации нелицензионного ПО;
- сведения, составляющие государственную, банковскую или иную охраняемую законом тайну, без надлежащих оснований;
- персональные данные третьих лиц без законных оснований обработки и без необходимых согласий, в том числе биометрические и специальные категории данных (ст. 10–11 152-ФЗ).
2. Запрещённые сценарии использования AI
- создание дипфейков и иного синтетического контента, имитирующего реальных лиц без их явного и информированного согласия (исключение — публичные политические комментарии, сатира и пародия в пределах, допускаемых законом, при наличии видимой человекочитаемой маркировки в соответствии со ст. 50(4) Регламента (ЕС) 2024/1689);
- использование AI-сотрудников для манипуляции общественным мнением, ботоводства, фейковой активности, накрутки метрик, имитации авторства;
- выдача AI-генераций за исключительно человеческую работу в контекстах, где это существенно: научные публикации, судебные документы, медицинские заключения, аудиторские отчёты, без раскрытия факта использования AI;
- предоставление AI-сотрудниками медицинских диагнозов, юридических заключений, финансовых, налоговых рекомендаций конечным пользователям без явной оговорки об отсутствии профессионального совета и без участия квалифицированного специалиста;
- использование AI для биометрической идентификации физических лиц в публичных пространствах без правового основания;
- использование AI для оценки кредитоспособности, найма, оценки страховых рисков, применения мер уголовного преследования и иных высокорисковых сценариев в смысле Annex III Регламента (ЕС) 2024/1689 без соблюдения требований AI Act;
- обучение собственных или сторонних AI-моделей, направленных на воспроизведение функциональности AGONTS;
- использование AGONTS как анонимизирующего слоя для обхода пользовательских соглашений сторонних AI-провайдеров.
3. Запрещённые операционные действия
- массовые нежелательные рассылки (спам), включая голосовые звонки и SMS без согласия получателей;
- атаки на сторонние системы (DDoS, brute-force, эксплуатация уязвимостей, сканирование портов, фишинг);
- обход систем безопасности Платформы, реверс-инжиниринг, попытки получения доступа к чужим данным, эксплуатация prompt-injection и иных уязвимостей AI-моделей в обход согласованного поведения;
- массовое автоматизированное извлечение данных (scraping), кроме документированных API-эндпоинтов в пределах квот выбранного Тарифа;
- benchmark-исследования с публикацией результатов, направленные на создание или продвижение конкурирующих сервисов, без письменного согласия Исполнителя;
- обход технических ограничений (rate-limit, аутентификация, обнаружение ботов);
- перепродажа доступа к Платформе под видом собственного продукта без письменного лицензионного соглашения с Исполнителем (white-label).
4. Раскрытие AI-взаимодействия
Заказчик, развёртывающий AI-сотрудника для взаимодействия с Конечными пользователями, обязан обеспечить явное раскрытие факта взаимодействия с программным агентом до начала или в момент первого взаимодействия (ст. 50(1) Регламента (ЕС) 2024/1689 — для пользователей в ЕЭП). Конечный пользователь должен иметь возможность запросить переключение на оператора- человека и заявить возражение против автоматизированной обработки в порядке ст. 16 Федерального закона № 152-ФЗ.
5. Голосовой канал и биометрия
При использовании голосовых функций Заказчик обязан получить отдельное письменное согласие Конечного пользователя на обработку биометрических персональных данных в порядке ст. 11 Федерального закона № 152-ФЗ, а также раскрыть факт записи и обработки голоса. Передача голосовых данных в Единую биометрическую систему (ЕБС) не производится.
6. Права субъектов и Конечных пользователей
Заказчик обязан обеспечить соблюдение прав Конечных пользователей, включая: предоставление сведений о составе и целях обработки, рассмотрение запросов на доступ/уточнение/удаление данных в срок не более 30 (тридцати) календарных дней, наличие процедуры обжалования автоматизированных решений, контактов ответственного оператора-человека.
7. UGC и интеллектуальная собственность
Заказчик гарантирует, что обладает всеми необходимыми правами на размещаемый Контент. Заказчик предоставляет Исполнителю простую (неисключительную) лицензию на воспроизведение, хранение, передачу и модификацию Контента в объёме, необходимом для оказания Услуг, на территорию всего мира, на срок действия Договора. Лицензия не распространяется на использование Контента в маркетинговых целях Исполнителя без отдельного согласия.
8. Реклама и маркетинговые рассылки
Заказчик, использующий Платформу для маркетинговых рассылок, обязан соблюдать требования Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»: получать предварительное согласие получателей (ст. 18), маркировать рекламу пометкой «Реклама» с указанием рекламодателя и токеном erid, предоставлять механизм отписки в каждом сообщении.
9. Высокорисковые отрасли
Использование Платформы для обработки данных в следующих отраслях возможно только при наличии у Заказчика соответствующих лицензий, разрешений и при письменном уведомлении Исполнителя: медицина и здравоохранение, банковская деятельность, страхование, нотариат, государственные услуги. Заказчик, являющийся субъектом КИИ (Федеральный закон № 187-ФЗ), обязан самостоятельно обеспечить соответствие требованиям 187-ФЗ.
10. Уровни нарушений и реагирование
- Предупреждение. Незначительные первичные нарушения — Исполнитель направляет Заказчику предупреждение с предоставлением 5 (пяти) рабочих дней на устранение.
- Приостановление. Существенные нарушения, не устранённые после предупреждения, либо первичные нарушения, создающие риск для Платформы или иных пользователей, — приостановление доступа на срок до устранения.
- Немедленное прекращение. Грубые нарушения (CSAM, террористический контент, массированные атаки, санкционные нарушения) — немедленное расторжение Договора без предварительного уведомления и без возврата денежных средств. Сведения передаются в уполномоченные органы.
11. Обжалование
Заказчик вправе оспорить решение Исполнителя путём направления мотивированного возражения на адрес me@keken.ru. Срок рассмотрения — не более 10 (десяти) рабочих дней. Решение по итогам рассмотрения может быть обжаловано в порядке, предусмотренном законодательством.
12. Связь
Для сообщений о нарушениях AUP, отправленных третьими лицами, — адрес me@keken.ru с темой «AUP». Срок первичного ответа — не более 24 часов.