Что видит бот в Telegram: доступ к сообщениям и вопросы о данных
Что меняют права администратора, Privacy Mode, гостевой режим и общение ботов. Как проверить передачу данных, журнал модерации и удаление записей у сервиса.
Бот-модератор с правами администратора может получать обычные сообщения своей Telegram-группы. Это не открывает ему автоматически остальные переписки каждого участника. Но из объёма доступа ещё нельзя понять, что сервис сохраняет, кому передаёт текст и что останется после удаления бота из чата.
Перед подключением нужны два отдельных ответа: какие данные могут попасть к боту и что с ними происходит дальше. Ниже — порядок проверки для администратора сообщества. Он не заменяет юридическую оценку и не является подтверждением соответствия сервиса требованиям о персональных данных.
Определите, каким способом бот получает доступ
Фраза «бот работает в Telegram» почти ничего не говорит о границах доступа. У модератора группы, гостевого помощника и автоматизации личного аккаунта разные способы получения сообщений.
Личная переписка с самим ботом
Сообщение, отправленное боту, получает этот бот. Групповой Privacy Mode не скрывает от него вашу личную переписку с ним. Текст и файл для поддержки следует считать передачей информации сервису. В FAQ для разработчиков также описана доставка служебных сообщений и публикаций каналов; устаревшую оговорку о других ботах разбираем ниже.
Бот — участник группы с включённым Privacy Mode
Ему поступают относящиеся к нему команды, определённые ответы и сообщения через него, а не обычный поток обсуждения. Для проверки понятнее команда с адресатом, чем упоминание отображаемого имени. Служебные сообщения учитываются отдельно. Условия перечислены в справке Telegram о Privacy Mode.
Бот — администратор или Privacy Mode отключён
Доступ к обычным сообщениям группы становится шире. Повышение до администратора меняет эту границу, даже если вы хотели выдать только одно действие модерации. Права администратора определяют доступные действия; получение сообщений проверяйте отдельно. Молчание бота не доказывает, что обновления к нему не поступают.
Гостевой вызов без добавления в группу
После обновления Telegram в мае 2026 года поддерживающего эту возможность бота можно вызвать, не добавляя в участники. Бот получает вызов, но не общий доступ к переписке и списку участников. Последующие сообщения поступают ему только при новом упоминании или прямом ответе на сообщение самого бота; это условие закреплено в справке о гостевых взаимодействиях. Каждый такой вызов остаётся решением о передаче данных.
В спецификации гостевого режима также предусмотрен связанный контекст, например сообщение, ответом на которое вы вызываете бота. Проверяйте и этот материал перед отправкой запроса. Гостевой режим недоступен в секретных чатах и группах с включённой защитой содержимого.
Поэтому отсутствие бота в списке участников не делает гостевой запрос безопасным местом для чужой закрытой переписки. Даже короткий запрос может содержать сведения, которые группа не собиралась передавать сервису.
Автоматизация, отдельно подключённая к аккаунту
У такой связи есть собственные разрешённые чаты и полномочия. Проверяйте её независимо от членства бота в группе. В майском обновлении Telegram описывает выбор чатов для автоматизации аккаунта. Удаление бота из одной группы не подтверждает отзыв этого отдельного доступа.
Перечисленное относится к возможностям Telegram. Из него не следует, что Defendy поддерживает гостевой режим, автоматизацию аккаунта или взаимодействие ботов.
Старое правило «боты не видят других ботов» больше не универсально
По текущей спецификации общения ботов команда, адресованная другому боту в группе, или прямой ответ ему могут доставляться, если соответствующий режим включён хотя бы у одного участника такого обмена. Для личной переписки между ботами режим нужен у обоих.
Для получения обычных групповых сообщений других ботов принимающему боту нужен включённый Bot-to-Bot Communication Mode, а также права администратора либо отключённый групповой Privacy Mode. Именно такое условие указано в справочнике возможностей ботов. Уточняйте включённые режимы у оператора: название «бот для уведомлений» или «ИИ-помощник» их не определяет.
Практический вывод: не размещайте информацию в групповом сообщении одного бота в расчёте на то, что остальные технически не смогут её получить. Сначала проверьте конкретные настройки и связи.
Получение сообщений не описывает весь архив
Право получать новые события не подтверждает наличие у сервиса полной истории чата. Спросите, обрабатывает ли он только поступающие обновления, хранит ли ранее полученные сведения, принимает ли импорт и использует ли отдельное подключение аккаунта. Старая информация может снова попасть в обработку через новую цитату, пересылку или файл.
И фраза «сообщение уже удалено в Telegram» не подтверждает удаление копий у оператора, сервиса модели или в журнале модераторов. Для каждого места, куда данные успели попасть, нужен свой ответ.
Политика Telegram описывает передачу ботам общедоступных сведений профиля и данных взаимодействия, а также подчёркивает самостоятельность сторонних операторов. Знакомый интерфейс Telegram не заменяет проверку сервиса за ним.
Проследите путь одного сообщения
Возьмите выдуманный пример: «Можно здесь разместить объявление о продаже фотоаппарата?» До испытания на реальных данных участников разберите возможный путь этой фразы.
- Доставка из Telegram. При какой роли или способе вызова бот получит сообщение?
- Обработка сервисом. Какая включённая функция использует текст, подпись или идентификаторы и зачем?
- Внешняя обработка. Передаёт ли эта функция содержимое провайдеру модели или другому сервису?
- Запись для модераторов. Появится ли событие в другом чате и кому он доступен?
- Хранение. Что сохраняется на каждом этапе, на какой срок и как выполняется запрос на удаление?
Это схема проверки, а не утверждение, что любой бот обязательно проходит все пять этапов. Отмечайте только подтверждённые связи. Для остальных оставляйте явную пометку «не уточнено».
Какие различия важны в Defendy
В проверенной реализации Defendy автоматическая ИИ-проверка — дополнительный этап текстового антиспама. Для подходящих проверок в настроенный сервис модели передаются первые 300 символов сообщения или весь текст, если он короче, и название группы. Это не означает отправку в ИИ каждого полученного сообщения.
Ручная команда /spam использует отдельный путь проверки выбранного сообщения. В проверенной реализации запрос к модели содержит выбранный текст; ограничение автоматического пути в 300 символов нельзя переносить на ручной. Сокращение текста само по себе не делает его обезличенным: сведения о человеке могут оказаться и в коротком фрагменте.
Журнал модерации — отдельное место для выбранных событий. Проверьте чат назначения, включённые категории и состав читателей. Закрытая исходная группа ещё не означает, что доступ к журналу выдан тому же кругу людей.
Начните со страницы о конфиденциальности и команды /privacy в личном чате с @defendy_bot. Политика на сайте остаётся проектом: список провайдеров и сроки хранения требуют подтверждения оператором. Попросите актуальный согласованный ответ с учётом включённой ИИ-проверки и журналирования. По одной реализации нельзя установить фактически используемого провайдера, обещать отказ от обучения моделей, гарантировать шифрование или назвать общий срок удаления всех данных сервиса.
Заполните карточку вопросов к оператору
Для каждой строки сохраните ответ, источник или сообщение поддержки, дату проверки и оставшийся вопрос. Полезный ответ относится к конкретному сервису и включённой функции. Общее заверение о внимании к безопасности не заполняет технический пробел.
| Вопрос оператору | Что сохранить | Если ответа нет |
|---|---|---|
| Кто отвечает за сервис и запросы о данных? | Название оператора, действующую политику, рабочий контакт | Не считать оператора проверенным. |
| Какие данные получает каждая включённая функция? | Текст, медиа, идентификаторы и область подключения | Не использовать реальные закрытые материалы в пробе. |
| Кому данные передаются для обработки? | Список сервисов, цель, состав полей и настройки | Не обещать, что всё остаётся внутри Telegram. |
| Сколько хранятся записи и их копии? | Отдельные условия для содержимого, журналов, резервных и иных записей | Отметить срок как неизвестный; времени жизни кэша недостаточно. |
| Можно ли использовать данные для обучения моделей? | Условия фактического провайдера и конфигурации | Не выводить ответ из названия модели. |
| Кто может просматривать содержимое и события? | Ответ о доступе у сервиса и список читателей вашего журнала | Уточнить доступ до работы с чувствительными материалами. |
| Что происходит после отключения и запроса удаления? | Порядок, объём, сроки и заявленные исключения | Разделять отзыв доступа и подтверждённое удаление. |
Для открытого сообщества по интересам можно оставить необязательную функцию выключенной и провести узкую проверку без частных данных. Для группы, где регулярно обсуждают закрытые обращения и документы, тот же пробел может стать причиной отложить подключение целиком. Оценивайте реально передаваемые материалы, не делая выводов о личных обстоятельствах участников.
Объясните участникам только подтверждённое
Соберите короткое уведомление из заполненной карточки: какой бот используется и зачем, какие сообщения ему доступны, включена ли внешняя обработка, кто читает журнал и куда обратиться. Разместите его рядом с правилами, чтобы новичок мог найти информацию до публикации.
Не подставляйте в шаблон придуманный срок хранения и не добавляйте непроверенную фразу «данные никуда не передаются». Если важный ответ ещё не получен, укажите сам пробел и оставьте зависящую от него функцию выключенной до решения. При изменении доступа или обработки обновите уведомление.
Отключайте сервис в два этапа
Сначала отзовите выданный доступ. Удалите бота из группы, проверьте его роль в отдельном чате журналирования и отключите ненужную связь с аккаунтом, если её настраивали отдельно. Убедитесь в новом состоянии участников и подключений. Отсутствие ответа от бота — слабое доказательство отзыва доступа.
Затем разберитесь с уже полученными данными. Используйте подтверждённый контакт оператора. Укажите нужный аккаунт или группу, передавая минимум идентификаторов, и спросите, что будет удалено, что останется и по какой причине. Отдельно проверьте собственные копии в журнале модераторов и доступ к ним. Сохраните обращение и ответ до завершения заявленной процедуры; отправленный запрос ещё не означает выполненное удаление.
В результате у вас должна остаться точная запись: где доступ прекращён, как обработаны существующие копии и какие вопросы всё ещё открыты. Исчезновение бота из списка участников отвечает только на часть задачи.
Материалы Telegram проверены для статьи 6 октября 2026 года. Описание Defendy сверено с реализацией; аудит реальной передачи данных и проверка удаления для статьи не проводились.