Блог
Статья30 августа 2026 г.

Что происходит с фото, которое вы загрузили в нейросеть

Бесплатная квота Gemini обучается на ваших снимках, платная — нет. Что написано в условиях Google, OpenAI, Black Forest Labs и Kling и чьё фото грузить нельзя.

Что происходит с фото, которое вы загрузили в нейросеть

Одна и та же фотография, загруженная в один и тот же Gemini, попадает в обучающую выборку или не попадает. Разница — оплачен доступ или нет. Так написано в условиях Google, и это не единственный случай, когда судьба снимка зависит от двери, а не от модели. Что происходит с фото, которое вы загружаете в нейросеть, написано в условиях использования — разбираю их по состоянию на 15 августа 2026 года.

Что вообще значит «обучается на ваших данных»

Обычно это представляют так: лицо с вашего снимка всплывёт в чужой генерации. Куда ближе к тексту условий другое — файл сохранят, а потом его откроет человек.

Google формулирует прямо: при работе с бесплатными сервисами «human reviewers may read, annotate, and process your API input and output» [1] — живые проверяющие читают, размечают и обрабатывают то, что вы отправили. Там же сказано, что перед этим данные отвязывают от аккаунта, ключа и проекта.

И следом идёт фраза, которую в пересказах почти не цитируют: «Do not submit sensitive, confidential, or personal information to the Unpaid Services» [1]. Не грузите личное в бесплатные сервисы. Это просьба самого вендора, а не страшилка из телеграм-канала.

Одна фотография, шесть разных дверей

Ниже — что обещают четыре компании. Формулировки взяты дословно, источник указан сноской рядом со строкой.

Куда загружаете Учится ли на вашем снимке Что ещё написано в условиях
Google AI Studio и бесплатная квота Gemini API да контент используется, чтобы «provide, improve, and develop Google products» [1]; файлы читают проверяющие
Платная квота Gemini API нет: «Google doesn’t use your prompts… or responses to improve our products» [1] логи хранятся «a limited period of time» для контроля нарушений; сколько именно дней — не сказано
Приложение Gemini да, при включённом Keep Activity автоудаление 18 месяцев по умолчанию [2], но просмотренные людьми переписки живут до трёх лет [2]
OpenAI API нет: «data sent to the OpenAI API is not used to train or improve OpenAI models» [3] логи для контроля злоупотреблений — до 30 дней [3]
FLUX API от Black Forest Labs да: «the Company may use Inputs and Outputs to train and improve its artificial intelligence models» [4] лицензия названа «perpetual, irrevocable» — бессрочной и безотзывной
Kling AI да, пункт 4.7.3(f) [5] — «create, test, improve, train… models» разрешение отзывается письмом на support@kling.ai, пункт 4.7.4 [5]

Разброс между строками огромный. На одном полюсе OpenAI, который по умолчанию не берёт данные API в обучение вообще. На другом — Black Forest Labs, где обучение на входных данных записано отдельным предложением, чтобы не осталось сомнений.

Google посередине, и именно поэтому с ним чаще всего попадают впросак: бесплатный и платный доступ к Nano Banana выглядят одинаково, а условия у них противоположные. Это не единственный случай, когда одна и та же модель ведёт себя по-разному в зависимости от того, через какой сервис к ней обращаются, — про причины разброса в качестве результата есть отдельный разбор: почему одна нейросеть выдаёт разный результат в сервисах.

Европе Google отдаёт платные условия бесплатно

Вот деталь, которую в пересказах обычно теряют. В тех же условиях есть оговорка: «If you’re in the European Economic Area, Switzerland, or the United Kingdom, the terms under “How Google uses Your Data” in “Paid Services” apply to all Services» [1].

То есть немец, работающий в AI Studio бесплатно, получает защиту платного тарифа. Пользователь из России, делающий там же и то же самое, — нет. Различие не в деньгах и не в модели. В юрисдикции.

Практический вывод скучный, но денежный: если через бесплатную квоту проходят клиентские снимки, бесплатной она называется только в счёте.

Что вы разрешаете нажатием «Загрузить»

Лицензия в пользовательском соглашении — не формальность, это описание того, что сервис вправе делать с вашим файлом дальше.

У Kling лицензия распространяется на Input и Output и действует «during the operational period of its business» [5] — пока компания работает. Опубликованное вами может стать доступным другим пользователям для «Recreate» [5], это отдельный пункт 4.8.

Рядом лежит запрет для вас: использовать Output для «creating, testing, improving, training, or otherwise developing your or any third party’s artificial intelligence» [5] нельзя. Обучать на ваших входных данных сервису можно, обучать на его результатах вам — нет. Асимметрия прописана в одном документе, через несколько экранов. Что вообще можно делать с готовой генерацией — например, продавать её, — отдельный вопрос, разобранный в статье о том, можно ли продавать то, что нарисовала нейросеть.

Отзыв разрешения тоже читается буквально. У Kling это «If you do not wish us to continue using all or part of the Content» [5] — если не хотите, чтобы мы продолжали использовать. Про уже случившееся там ни слова.

Google говорит об этом ещё определённее: переписки, попавшие к проверяющим, «are not deleted when you delete your activity» [2]. Удаление истории не догоняет то, что уже ушло на разметку.

Удаление аккаунта тоже не ластик. В пункте 14.2 у Kling сказано, что после него нельзя восстановить связанный с аккаунтом контент [5]. Про судьбу выданной раньше лицензии в этом пункте не говорится ничего.

Чьё лицо на фотографии — вот главный вопрос

Российское право смотрит на загрузку не так, как условия вендора. Оно спрашивает, чей это снимок.

Если вы физическое лицо и грузите себя ради развлечения, закон «О персональных данных» вас не касается: его действие не распространяется на обработку «физическими лицами исключительно для личных и семейных нужд» [6] (ст. 1, ч. 2, п. 1).

Дальше начинается работа, и правила меняются. Фотограф, обрабатывающий снимки клиента. Селлер, у которого в кадре модель. Агентство с базой лиц сотрудников. Все они — операторы, со всеми обязанностями.

Одна из них удивляет чаще прочих. Оператор обязан уведомить Роскомнадзор до начала трансграничной передачи [7], причём отдельным уведомлением (ст. 12, ч. 3). Отправка файла на сервер зарубежного вендора этой передачей и оказывается.

Фото лица — ещё не биометрия

Здесь живёт самый живучий миф: раз на снимке лицо, значит биометрические данные, значит письменное согласие.

В законе условие другое. Биометрия — сведения, по которым можно установить личность, и которые «используются оператором для установления личности субъекта персональных данных» [8] (ст. 11, ч. 1). Ключевое — цель. Портрет в стиле масляной живописи никого не идентифицирует, распознавание лиц по базе — идентифицирует.

Заодно: слово «биометрия» ни разу не встречается ни в условиях Gemini API, ни в пользовательском соглашении Kling. Я проверил поиском по исходному коду обеих страниц.

А вот статья, которая касается всех без исключения, — 152.1 Гражданского кодекса: «Обнародование и дальнейшее использование изображения гражданина… допускаются только с согласия этого гражданина» [9]. Исключений три: публичный интерес, съёмка в открытых для посещения местах и позирование за плату.

Сделали видео из фотографии знакомого и выложили — согласие нужно. Он вправе требовать удаления изображения из сети [9] (п. 3 той же статьи). То, что кадр нарисовала модель, ничего не меняет: закон говорит об изображении гражданина, а не о способе его получения.

Порядок действий

  1. Определите тип снимка до загрузки. Свой — почти всегда безопасно. Чужой — нужна причина и согласие. Документ, справка, чек с фамилией — не грузите вообще.
  2. За клиентские материалы платите. Бесплатная квота у Google означает обучение и человеческую проверку, платная — нет; это одна строка в условиях и разные последствия.
  3. Проверьте, публикует ли сервис вашу работу по умолчанию. У Kling опубликованное доступно другим для переработки.
  4. Считайте загрузку необратимой. У Google просмотренные людьми материалы хранятся до трёх лет и переживают удаление истории.
  5. Скачивайте видео сразу. В условиях Black Forest Labs готовый ролик отдаётся по ссылке с ограниченным сроком жизни [4], и компания прямо снимает с себя обязательство хранить его долго. С исчезновением самих моделей та же история — разобрано в тексте про сроки отключения моделей у вендоров.
  6. Работаете на заказ — заведите согласие моделью документа, а не устной договорённостью. Юридическую часть работы с нейросетями на деньги мы разбирали в статье про заработок на нейросетях без обещаний.
  7. Перечитывайте условия хотя бы раз в полгода. Дата последней редакции стоит на каждой из процитированных страниц.

Это блог RED AI — сервиса доступа к нейросетям за рубли, так что интерес у меня прямой. По нашей политике загруженные материалы передаются сторонним провайдерам моделей, и те обрабатывают их по своим условиям: Kling, Flux 2 и остальные из каталога живут по документам, процитированным выше. Файлы хранятся в объектном хранилище, данные граждан РФ — в базах на территории России, а по запросу на удаление аккаунта загруженное помечается к удалению. А вот загрузку персональных данных, своих и чужих, политика прямо запрещает. Это ограничение, а не рекламное преимущество.

Чего этот разбор не решает

Он не отвечает на вопрос «всплывёт ли моё лицо у постороннего». Условия говорят о праве обучать, а не о том, что модель воспроизведёт конкретный снимок. Проверить это снаружи нельзя никак.

Он не разбирает потребительские сервисы OpenAI. Про ChatGPT и Sora сказать нечего по честной причине: openai.com и help.openai.com отдают 403 и роботу, и curl с браузерным заголовком. В таблице только то, что открылось на developers.openai.com, то есть API.

Сюда не вошли Midjourney и Grok. Их документация закрыта той же антибот-защитой. Утверждать что-либо об их условиях по пересказам я не стану.

Это не юридическая консультация. Тексты статей приведены дословно, источники указаны в конце материала, но применение к вашей ситуации — вопрос к юристу, особенно если речь о базе лиц или о съёмке несовершеннолетних.

Разбор не про звук и не про голос. У синтеза речи своя рамка согласий, и она строже.

Он бесполезен, если снимок и так публичный. Для фотографии товара на белом фоне всё перечисленное — лишний шаг.

Как собран материал

Все цитаты открывались вручную 15 августа 2026 года: условия Gemini API [1], справка по приватности приложений Gemini [2], руководство OpenAI по работе с данными [3], FLUX API Service Terms [4] и пользовательское соглашение Kling AI [5]. Российские нормы — по текстам 152-ФЗ и ГК РФ на КонсультантПлюс, редакции от 26.07.2026 и 10.06.2026 соответственно.

Две страницы дополнительно смотрелись в исходном коде, а не в пересказе: условия Gemini API и соглашение Kling. Отсюда взяты и утверждения об отсутствии — про слово «биометрия» и про срок хранения логов на платном тарифе, которого в тексте условий нет.

Собственных прогонов в материале нет: проверить снаружи, что именно вендор делает с файлом, невозможно в принципе. Здесь разобрано только то, что он о себе написал. Условия меняются молча, поэтому перед решением стоит открыть первоисточник заново. Черновик готовился с языковой моделью, цитаты сверялись по исходникам страниц вручную.

Источники

  1. Google, Gemini API Additional Terms of Service (условия использования Gemini API).
  2. Google, справка службы поддержки о конфиденциальности данных в приложении Gemini.
  3. OpenAI, руководство по работе с данными API («Your data»).
  4. Black Forest Labs, FLUX API Service Terms.
  5. Kling AI, пользовательское соглашение (User Policy).
  6. КонсультантПлюс, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 1.
  7. КонсультантПлюс, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 12.
  8. КонсультантПлюс, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», ст. 11.
  9. КонсультантПлюс, Гражданский кодекс РФ, ст. 152.1.