КейсОнлайн-образование

Дети, записи уроков и зарубежный ИИ: как мы помогли сервису для репетиторов выстроить работу с данными

История о том, как мы разобрались в устройстве онлайн-сервиса, пересмотрели работу ИИ и связали документы с реальными действиями учеников, родителей и репетиторов.

Около 5 минут чтенияОбезличенный кейс
Ребёнок занимается с репетитором по видеосвязи, мама стоит рядом и наблюдает за уроком.
Визуальная реконструкция. Герои и интерфейсы условные.
В этой истории

Коротко о проекте

Клиент
Российский онлайн-сервис для репетиторов, учеников и родителей.
Главная сложность
Данные проходили через несколько систем, а продукт продолжал меняться во время работы.
Задача
Разобраться с обработкой персональных данных, зарубежным ИИ и участием несовершеннолетних; подготовить документы и уведомления в Роскомнадзор.
Что сделали
Разобрали движение данных, помогли пересмотреть AI-интеграции, разработали сценарии согласий, подготовили документы и инструкцию разработчику.
Результат
Клиент получил согласованную схему работы с данными и конкретные задачи по её внедрению. Сведения об операторе появились в реестре Роскомнадзора. После добавления новой функции мы обновили документы и инструкции.

К нам обратился основатель онлайн-сервиса для репетиторов. Преподаватели проводили в нём занятия, ученики загружали домашние задания, родители следили за успеваемостью, а ИИ расшифровывал аудио, проверял работы и готовил отчёты.

У клиента уже были черновики документов. Но за каждой привычной кнопкой обнаруживался отдельный маршрут данных: запись уходила зарубежному ИИ, фотография тетради — во внешний сервис, профиль ребёнка создавал репетитор, а родитель подключался позже. Всё это требовалось связать в одну понятную систему.

Сначала выяснили, что происходит за кнопками

Вместе с клиентом и разработчиком мы прошли основные сценарии: регистрацию, урок, загрузку задания, подготовку отчёта и подключение родителя. Особенно показательной оказалась расшифровка занятия: пользователь видел готовый текст, но до появления в кабинете запись проходила несколько этапов.

Путь аудиозаписи
Аудио урока → сервер платформы → зарубежный ИИ → текст расшифровки → обработка для отчёта об уроке.

У домашнего задания был другой маршрут:

Путь домашней работы
Ученик загружает работу → платформа передаёт файл ИИ → ИИ предлагает предварительную проверку → результат получает репетитор.

На фотографии тетради могло оказаться имя ребёнка, а сама работа была связана с его профилем. Карта движения данных показала, какие сведения действительно нужны каждой функции и где схему можно упростить.

Разобрали ИИ по отдельным задачам

Команда цифрового сервиса изучает на экране сложный маршрут передачи пользовательских данных между системами.
За одной функцией продукта может скрываться несколько получателей данных. Сначала восстанавливаем весь маршрут, затем оцениваем каждую передачу.

Зарубежный AI-провайдер участвовал сразу в нескольких функциях. Мы разделили их и для каждой выяснили, что получает модель, зачем ей эти сведения и можно ли сократить передачу за рубеж.

После обсуждения клиент отказался от первоначального зарубежного AI-агрегатора. Для расшифровки выбрал российское решение, а иностранные модели оставил для отдельных задач. Одновременно ограничили состав передаваемых данных: для проверки решения обычно не нужны профиль ученика, контакты родителя и вся история занятий.

Так для каждой AI-функции появилось отдельное, понятное решение.

Подключили родителя к нужным действиям

В сервисе репетитор мог создать профиль ребёнка, а родитель подключался позже. Нужно было определить, как связать его действие с нужным учеником, какие функции закрыть до подтверждения и что сохранить после него.

Специалист по персональным данным, руководитель и разработчик связывают пользовательский сценарий с интерфейсом сервиса.
Согласие должно работать не только в документе. Вместе с командой переводим его в понятный сценарий и конкретные задачи для разработки.

Мы разработали такой сценарий:

Участие родителя
Контакт родителя → персональная ссылка → подтверждение контакта и указание статуса законного представителя → необходимые согласия → доступ к соответствующим функциям.

Для разработчика описали, что фиксировать: текст и версию согласия, дату, время и связь с пользователем. Расшифровку аудио и AI-проверку домашней работы выделили в самостоятельные функции: обучение с репетитором не должно автоматически означать согласие на каждую дополнительную обработку.

Родитель видит, что подтверждает; разработчик знает, как выбор влияет на функцию; документы описывают ту же логику.

Подготовили документы и объяснили, как встроить их в продукт

Под согласованную модель мы подготовили политику, пользовательские документы и согласия для разных сценариев. Черновики клиента сверили с реальными формами, участниками и подключёнными сервисами.

Вместе с документами разработчик получил инструкцию:

  • где разместить ссылки на документы;
  • в какой момент показывать согласие;
  • кому направлять запрос — ученику или родителю;
  • какие подтверждения сохранять;
  • когда ограничивать доступ к функции;
  • что учитывать при отзыве согласия.

После согласования процессов подготовили уведомления для Роскомнадзора и сопровождали их подачу. Сведения об операторе появились в реестре.

Пользователи попросили запись занятий — мы вернулись к схеме

После основной работы пользователи попросили запись занятий. За новой кнопкой снова возник целый процесс: кто начинает запись, как подтверждает решение взрослый ученик или родитель, что делать на групповом уроке и как отозвать согласие.

Мы подготовили отдельный сценарий, обновили документы и инструкцию. Возможность записи связали с необходимыми подтверждениями. Карта процессов сразу показала, какие части системы затронула функция: пользователей, состав данных, хранение и доступ.

Что изменилось за время работы

БылоСтало
Черновики документов требовали сверки с работой продукта.Подготовлен комплект под согласованные процессы сервиса.
Движение данных нужно было выяснять отдельно для каждой функции.Разобраны ключевые маршруты, внешние получатели и точки хранения.
Зарубежный AI-агрегатор использовался в нескольких функциях.Клиент отказался от первоначального агрегатора, выбрал российское решение для расшифровки и пересмотрел оставшиеся AI-сценарии.
Подключение родителя происходило отдельно от части действий ученика.Разработан последовательный сценарий участия родителя и получения необходимых согласий.
Юридические требования нужно было переводить в задачи для разработки.Подготовлена инструкция с действиями в интерфейсе и логикой доступности функций.
Уведомления в Роскомнадзор предстояло оформить.Уведомления подготовлены, дальнейшие действия сопровождены, сведения об операторе внесены в реестр.
Добавление записи занятий меняло ранее согласованную схему.Для новой функции обновлены документы и инструкция по внедрению.

Так проявился наш подход: разобраться в продукте до уровня конкретной функции и связать её с документами и действиями пользователя.

Клиент получил основу для дальнейшего развития сервиса. При появлении новой интеграции команда знает, к каким вопросам вернуться: какие данные участвуют, кто их получает, зачем они нужны и что должен сделать пользователь.

Источники

  1. Статья 9 Федерального закона № 152-ФЗ — согласие субъекта персональных данныхПроверено: 28.09.2026
  2. Статья 12 Федерального закона № 152-ФЗ — трансграничная передача персональных данныхПроверено: 28.09.2026
  3. Статья 22 Федерального закона № 152-ФЗ — уведомление об обработке персональных данныхПроверено: 28.09.2026