ШТИРЛИЦ для службы безопасности

Служба безопасности отвечает и за то, чтобы угроза не вошла в компанию, и за то, чтобы принятое решение можно было объяснить постфактум. ШТИРЛИЦ закрывает обе задачи: проверяет людей и компании по открытым источникам и выдаёт досье, в котором у каждого факта есть названный реестр, ссылка и дата.

Задачи роли

  • Не допустить в компанию нелояльного человека и ненадёжного контрагента: до найма, до допуска к ценностям, до подписания договора.
  • Иметь документальное подтверждение того, что проверка проводилась, — не только вывод, но и след решения.
  • Свести проверку человека и проверку компании в один процесс вместо ручного обхода десятков реестров.
  • Видеть аффилированность: связи между сотрудниками, контрагентами и их владельцами, которые при ручной проверке замечают последними.
  • Организовать проверку так, чтобы она сама не создавала нового риска — ни правового, ни риска выноса данных за периметр компании.

Типовые триггеры обращения

Проверку внедряют не «на будущее», а под конкретное событие. Типичные точки входа — инцидент, волна найма или появление нового подрядчика.

Фон, на котором это происходит, измерен. По обзору B1 (ex-EY) Forensic Trends Review 2025 (опрос 50 российских компаний) с корпоративным мошенничеством сталкивались 60% компаний; хищение активов встречалось в 63% случаев, коррупция и откаты — в 53%; ключевая зона риска — закупки (47%), типичный исполнитель — менеджер среднего звена (73%). Главным красным флагом респонденты назвали связи сотрудников с контрагентами (50%), то есть ровно ту аффилированность, которую разрозненная проверка по отдельным реестрам не показывает [b1.ru/analytics/b1-forensic-trends-review-2025].

  • Инцидент внутри компании: хищение, конфликт интересов, подозрение на сговор с поставщиком.
  • Приём человека на материально ответственную должность, где ошибка найма прямо конвертируется в возможность хищения активов.
  • Новый поставщик, которого раньше в обороте не было: проверка до первой оплаты.
  • Подрядчик или участник закупки, которого нужно оценить до выбора победителя.
  • Набор смены, когда людей много, а ручная проверка каждого физически невозможна.

Что даёт ШТИРЛИЦ

  • Люди и компании в одном процессе: 9 этапов проверки по 30+ открытым источникам, досье за минуты.
  • Риск-скоринг 0–100 и AI-резюме: балл и краткий вывод вместо самостоятельного разбора сырых выгрузок.
  • Прослеживаемость: под каждым фактом назван реестр, ссылка и дата, поэтому досье работает как подтверждение проведённой проверки.
  • Разделение фактов и подозрений: система не выдаёт гипотезу за установленный факт и показывает, как сложился балл.
  • Self-hosted: платформа разворачивается в вашем контуре, проверяемые данные не уходят внешнему поставщику.

Главное возражение и ответ на него

«А источники точно открытые?» После вступления в силу ст.272.1 УК РФ (11.12.2024), которая ввела ответственность за незаконный оборот персональных данных, вопрос перестал быть формальным: риск от обращения к сервису, не способному назвать происхождение данных, ложится и на компанию, и лично на того, кто им пользуется.

Ответ здесь не декларируется, а проверяется. Все сведения, с которыми работает проверка, относятся к подлежащим опубликованию или обязательному раскрытию, а это самостоятельное основание обработки по ст.6 ч.1 п.11 152-ФЗ. В досье у каждой строки стоит ссылка и дата получения, поэтому происхождение любого факта вы можете перепроверить сами. Проверка физического лица проводится при наличии его согласия (ст.86 п.3 ТК РФ).

Законность

Абсолютных формулировок о законности мы избегаем сознательно. Корректно так: проверка законна в силу характера источника и при наличии согласия там, где закон его требует.

  • Основание обработки: ст.6 ч.1 п.11 152-ФЗ — данные, подлежащие опубликованию или обязательному раскрытию; для отдельных категорий дополнительно действует ст.6 ч.1 п.3/3.1.
  • Проверка физлица: письменное согласие субъекта (ст.86 п.3 ТК РФ, ст.9 152-ФЗ). Мы не строим публичную позицию на «законных интересах» как на праве проверять человека без его ведома.
  • Что не проверяется: специальные категории — здоровье, религия, политические взгляды, членство в объединениях — прямо исключены ТК ст.86 п.4/5.
  • Передача результата третьим лицам требует отдельного согласия субъекта (ст.10.1 152-ФЗ); молчание субъекта согласием не считается.
  • Субъект вправе требовать исключения своих данных (ст.8 ч.2 152-ФЗ).
  • Результат носит информационно-справочный характер, не является заключением о личности и не относится к специальным категориям персональных данных.

Частые вопросы

Нужно ли согласие проверяемого лица для проверки компании-контрагента, а не сотрудника?

Нет, для проверки юридического лица согласие не требуется — сведения о компаниях (ЕГРЮЛ/ЕГРИП, суды, ФССП, ЕФРСБ, госконтракты) относятся к обязательно раскрываемым данным по ст.6 ч.1 п.11 152-ФЗ и не являются персональными данными физлица. Согласие по ст.86 п.3 ТК РФ нужно только когда проверяется физическое лицо — кандидат, сотрудник или бенефициар-физлицо внутри структуры контрагента.

Проверка контрагента — разовая операция или её нужно повторять регулярно?

Разовая проверка фиксирует статус только на дату запроса, а санкционные перечни, реестр недобросовестных поставщиков (РНП) и статус банкротства в ЕФРСБ меняются постоянно, поэтому для контрагентов из зоны риска 115-ФЗ предполагает не разовую сверку, а периодический скрининг. ШТИРЛИЦ фиксирует дату каждого факта в досье, поэтому повторную проверку легко провести и сравнить результат с предыдущим.

Можно ли использовать досье ШТИРЛИЦ как подтверждение должной осмотрительности при налоговой проверке?

Да, в пределах того, что документ фиксирует: источник, ссылку и дату по каждому факту — минимальный набор сведений, который описывают Письмо ФНС №БВ-4-7/3060@, Приказ ФНС №ММ-3-06/333@ и практика ст.54.1 НК РФ, включая позиции Пленума ВАС №53/№62. Само досье не является юридическим заключением; оно экспортируется в PDF или JSON и хранится как часть пакета проверки контрагента.

Можно ли передать готовое досье юристам или руководству внутри компании, или это уже передача третьим лицам?

Передача досье внутри своей организации — сотруднику СБ, юристу, руководителю — законна без дополнительного согласия, поскольку это не передача третьим лицам в смысле ст.10.1 152-ФЗ: оператором остаётся та же компания. Отдельное согласие потребуется, только если досье уходит за пределы организации — партнёру, аудитору или подрядчику, привлечённому для независимой оценки того же контрагента.