Что происходит с фото, которое вы загрузили в нейросеть
Бесплатная квота Gemini обучается на ваших снимках, платная — нет. Что написано в условиях Google, OpenAI, Black Forest Labs и Kling и чьё фото грузить нельзя.

Одна и та же фотография, загруженная в один и тот же Gemini, попадает в обучающую выборку или не попадает. Разница — оплачен доступ или нет. Так написано в условиях Google, и это не единственный случай, когда судьба снимка зависит от двери, а не от модели. Что происходит с фото, которое вы загружаете в нейросеть, написано в условиях использования — разбираю их по состоянию на 15 августа 2026 года.
Что вообще значит «обучается на ваших данных»
Обычно это представляют так: лицо с вашего снимка всплывёт в чужой генерации. Куда ближе к тексту условий другое — файл сохранят, а потом его откроет человек.
Google формулирует прямо: при работе с бесплатными сервисами «human reviewers may read, annotate, and process your API input and output» [1] — живые проверяющие читают, размечают и обрабатывают то, что вы отправили. Там же сказано, что перед этим данные отвязывают от аккаунта, ключа и проекта.
И следом идёт фраза, которую в пересказах почти не цитируют: «Do not submit sensitive, confidential, or personal information to the Unpaid Services» [1]. Не грузите личное в бесплатные сервисы. Это просьба самого вендора, а не страшилка из телеграм-канала.
Одна фотография, шесть разных дверей
Ниже — что обещают четыре компании. Формулировки взяты дословно, источник указан сноской рядом со строкой.
| Куда загружаете | Учится ли на вашем снимке | Что ещё написано в условиях |
|---|---|---|
| Google AI Studio и бесплатная квота Gemini API | да | контент используется, чтобы «provide, improve, and develop Google products» [1]; файлы читают проверяющие |
| Платная квота Gemini API | нет: «Google doesn’t use your prompts… or responses to improve our products» [1] | логи хранятся «a limited period of time» для контроля нарушений; сколько именно дней — не сказано |
| Приложение Gemini | да, при включённом Keep Activity | автоудаление 18 месяцев по умолчанию [2], но просмотренные людьми переписки живут до трёх лет [2] |
| OpenAI API | нет: «data sent to the OpenAI API is not used to train or improve OpenAI models» [3] | логи для контроля злоупотреблений — до 30 дней [3] |
| FLUX API от Black Forest Labs | да: «the Company may use Inputs and Outputs to train and improve its artificial intelligence models» [4] | лицензия названа «perpetual, irrevocable» — бессрочной и безотзывной |
| Kling AI | да, пункт 4.7.3(f) [5] — «create, test, improve, train… models» | разрешение отзывается письмом на support@kling.ai, пункт 4.7.4 [5] |
Разброс между строками огромный. На одном полюсе OpenAI, который по умолчанию не берёт данные API в обучение вообще. На другом — Black Forest Labs, где обучение на входных данных записано отдельным предложением, чтобы не осталось сомнений.
Google посередине, и именно поэтому с ним чаще всего попадают впросак: бесплатный и платный доступ к Nano Banana выглядят одинаково, а условия у них противоположные. Это не единственный случай, когда одна и та же модель ведёт себя по-разному в зависимости от того, через какой сервис к ней обращаются, — про причины разброса в качестве результата есть отдельный разбор: почему одна нейросеть выдаёт разный результат в сервисах.
Европе Google отдаёт платные условия бесплатно
Вот деталь, которую в пересказах обычно теряют. В тех же условиях есть оговорка: «If you’re in the European Economic Area, Switzerland, or the United Kingdom, the terms under “How Google uses Your Data” in “Paid Services” apply to all Services» [1].
То есть немец, работающий в AI Studio бесплатно, получает защиту платного тарифа. Пользователь из России, делающий там же и то же самое, — нет. Различие не в деньгах и не в модели. В юрисдикции.
Практический вывод скучный, но денежный: если через бесплатную квоту проходят клиентские снимки, бесплатной она называется только в счёте.
Что вы разрешаете нажатием «Загрузить»
Лицензия в пользовательском соглашении — не формальность, это описание того, что сервис вправе делать с вашим файлом дальше.
У Kling лицензия распространяется на Input и Output и действует «during the operational period of its business» [5] — пока компания работает. Опубликованное вами может стать доступным другим пользователям для «Recreate» [5], это отдельный пункт 4.8.
Рядом лежит запрет для вас: использовать Output для «creating, testing, improving, training, or otherwise developing your or any third party’s artificial intelligence» [5] нельзя. Обучать на ваших входных данных сервису можно, обучать на его результатах вам — нет. Асимметрия прописана в одном документе, через несколько экранов. Что вообще можно делать с готовой генерацией — например, продавать её, — отдельный вопрос, разобранный в статье о том, можно ли продавать то, что нарисовала нейросеть.
Отзыв разрешения тоже читается буквально. У Kling это «If you do not wish us to continue using all or part of the Content» [5] — если не хотите, чтобы мы продолжали использовать. Про уже случившееся там ни слова.
Google говорит об этом ещё определённее: переписки, попавшие к проверяющим, «are not deleted when you delete your activity» [2]. Удаление истории не догоняет то, что уже ушло на разметку.
Удаление аккаунта тоже не ластик. В пункте 14.2 у Kling сказано, что после него нельзя восстановить связанный с аккаунтом контент [5]. Про судьбу выданной раньше лицензии в этом пункте не говорится ничего.
Чьё лицо на фотографии — вот главный вопрос
Российское право смотрит на загрузку не так, как условия вендора. Оно спрашивает, чей это снимок.
Если вы физическое лицо и грузите себя ради развлечения, закон «О персональных данных» вас не касается: его действие не распространяется на обработку «физическими лицами исключительно для личных и семейных нужд» [6] (ст. 1, ч. 2, п. 1).
Дальше начинается работа, и правила меняются. Фотограф, обрабатывающий снимки клиента. Селлер, у которого в кадре модель. Агентство с базой лиц сотрудников. Все они — операторы, со всеми обязанностями.
Одна из них удивляет чаще прочих. Оператор обязан уведомить Роскомнадзор до начала трансграничной передачи [7], причём отдельным уведомлением (ст. 12, ч. 3). Отправка файла на сервер зарубежного вендора этой передачей и оказывается.
Фото лица — ещё не биометрия
Здесь живёт самый живучий миф: раз на снимке лицо, значит биометрические данные, значит письменное согласие.
В законе условие другое. Биометрия — сведения, по которым можно установить личность, и которые «используются оператором для установления личности субъекта персональных данных» [8] (ст. 11, ч. 1). Ключевое — цель. Портрет в стиле масляной живописи никого не идентифицирует, распознавание лиц по базе — идентифицирует.
Заодно: слово «биометрия» ни разу не встречается ни в условиях Gemini API, ни в пользовательском соглашении Kling. Я проверил поиском по исходному коду обеих страниц.
А вот статья, которая касается всех без исключения, — 152.1 Гражданского кодекса: «Обнародование и дальнейшее использование изображения гражданина… допускаются только с согласия этого гражданина» [9]. Исключений три: публичный интерес, съёмка в открытых для посещения местах и позирование за плату.
Сделали видео из фотографии знакомого и выложили — согласие нужно. Он вправе требовать удаления изображения из сети [9] (п. 3 той же статьи). То, что кадр нарисовала модель, ничего не меняет: закон говорит об изображении гражданина, а не о способе его получения.
Порядок действий
- Определите тип снимка до загрузки. Свой — почти всегда безопасно. Чужой — нужна причина и согласие. Документ, справка, чек с фамилией — не грузите вообще.
- За клиентские материалы платите. Бесплатная квота у Google означает обучение и человеческую проверку, платная — нет; это одна строка в условиях и разные последствия.
- Проверьте, публикует ли сервис вашу работу по умолчанию. У Kling опубликованное доступно другим для переработки.
- Считайте загрузку необратимой. У Google просмотренные людьми материалы хранятся до трёх лет и переживают удаление истории.
- Скачивайте видео сразу. В условиях Black Forest Labs готовый ролик отдаётся по ссылке с ограниченным сроком жизни [4], и компания прямо снимает с себя обязательство хранить его долго. С исчезновением самих моделей та же история — разобрано в тексте про сроки отключения моделей у вендоров.
- Работаете на заказ — заведите согласие моделью документа, а не устной договорённостью. Юридическую часть работы с нейросетями на деньги мы разбирали в статье про заработок на нейросетях без обещаний.
- Перечитывайте условия хотя бы раз в полгода. Дата последней редакции стоит на каждой из процитированных страниц.
Это блог RED AI — сервиса доступа к нейросетям за рубли, так что интерес у меня прямой. По нашей политике загруженные материалы передаются сторонним провайдерам моделей, и те обрабатывают их по своим условиям: Kling, Flux 2 и остальные из каталога живут по документам, процитированным выше. Файлы хранятся в объектном хранилище, данные граждан РФ — в базах на территории России, а по запросу на удаление аккаунта загруженное помечается к удалению. А вот загрузку персональных данных, своих и чужих, политика прямо запрещает. Это ограничение, а не рекламное преимущество.
Чего этот разбор не решает
Он не отвечает на вопрос «всплывёт ли моё лицо у постороннего». Условия говорят о праве обучать, а не о том, что модель воспроизведёт конкретный снимок. Проверить это снаружи нельзя никак.
Он не разбирает потребительские сервисы OpenAI. Про ChatGPT и Sora сказать нечего
по честной причине: openai.com и help.openai.com отдают 403 и роботу, и curl
с браузерным заголовком. В таблице только то, что открылось на
developers.openai.com, то есть API.
Сюда не вошли Midjourney и Grok. Их документация закрыта той же антибот-защитой. Утверждать что-либо об их условиях по пересказам я не стану.
Это не юридическая консультация. Тексты статей приведены дословно, источники указаны в конце материала, но применение к вашей ситуации — вопрос к юристу, особенно если речь о базе лиц или о съёмке несовершеннолетних.
Разбор не про звук и не про голос. У синтеза речи своя рамка согласий, и она строже.
Он бесполезен, если снимок и так публичный. Для фотографии товара на белом фоне всё перечисленное — лишний шаг.
Как собран материал
Все цитаты открывались вручную 15 августа 2026 года: условия Gemini API [1], справка по приватности приложений Gemini [2], руководство OpenAI по работе с данными [3], FLUX API Service Terms [4] и пользовательское соглашение Kling AI [5]. Российские нормы — по текстам 152-ФЗ и ГК РФ на КонсультантПлюс, редакции от 26.07.2026 и 10.06.2026 соответственно.
Две страницы дополнительно смотрелись в исходном коде, а не в пересказе: условия Gemini API и соглашение Kling. Отсюда взяты и утверждения об отсутствии — про слово «биометрия» и про срок хранения логов на платном тарифе, которого в тексте условий нет.
Собственных прогонов в материале нет: проверить снаружи, что именно вендор делает с файлом, невозможно в принципе. Здесь разобрано только то, что он о себе написал. Условия меняются молча, поэтому перед решением стоит открыть первоисточник заново. Черновик готовился с языковой моделью, цитаты сверялись по исходникам страниц вручную.
Источники
- Google, Gemini API Additional Terms of Service (условия использования Gemini API).
- Google, справка службы поддержки о конфиденциальности данных в приложении Gemini.
- OpenAI, руководство по работе с данными API («Your data»).
- Black Forest Labs, FLUX API Service Terms.
- Kling AI, пользовательское соглашение (User Policy).
- КонсультантПлюс, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 1.
- КонсультантПлюс, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 12.
- КонсультантПлюс, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 11.
- КонсультантПлюс, Гражданский кодекс РФ, ст. 152.1.