ФСТЭК добралась до нейросетей
ФСТЭК добралась до нейросетей
ФСТЭК предложила полностью заменить действующий с 2013 года основной приказ №21 о защите персональных данных и внесённые в него изменения 2017 и 2020 годов. Так, регулятор впервые выделяет как отдельное направление защиту информации при использовании искусственного интеллекта. Приказ №21 ИИ не упоминал.
Это может касаться, например, утечек персональных данных через запросы (вспомним, как СМИ обнаружили свои переписки с DeepSeek в поисковой выдаче) или при их использовании для обучения моделей. Проект, судя по всему, продолжает развивать приказ №117 от 2025 года: такой же подход к защите ФСТЭК применила к государственным информационным системам. В апреле 2026 года регулятор также отдельно выложил методический документ, в котором описал, что компании могут фильтровать запросы и ответы, регистрировать взаимодействия с нейросетью и тестировать их на устойчивость к атакам.
В перечне мер впервые появляются защита облачных вычислений, контейнерных сред и систем их оркестрации, программных интерфейсов приложений, интернета вещей и защита от атак, направленных на отказ в обслуживании.
Также ФСТЭК предлагает закрепить показатель зрелости защиты. Оценку эффективности и сейчас нужно проводить не реже одного раза в три года, но проект дополнительно требует делать это после инцидента, до возобновления обработки персональных данных. Аналогичные требования оператор должен будет устанавливать для подрядчиков.
При этом привычный подробный перечень мер защиты исчезнет: их компании будут выбирать с учётом используемых технологий и методических документов. Если угроза есть, а готовых мер ещё пока нет, то придётся разработать и обосновать компенсирующие меры самим. Что-то вроде более гибкой модели, которая, однако, может создать только больше новых вопросов.
Директор по работе с государственными органами «Лаборатории Касперского» в России и странах СНГ Михаил Адоньев отметил, что такой ход объединить новые требования логичный: ИИ сегодня зачастую работает на базе облачной и контейнерной инфраструктуры, поэтому рассматривать их защиту по отдельности было бы сложно. Тем самым ФСТЭК продолжает переход от директивного подхода к более гибкой модели управления защитой информации.
В случае принятия новый приказ хотят ввести с 1 сентября 2026 года.
Похожие записи
Оцените материал:
Похожие записи
🪟 OpenAI запустила встроенные финансы в ChatGPT. Пользователи Pro-подписки в…
02.06.2026
⁉️ Разработчики представили технологию, которая позволяет голосовым AI-агентам определять эмоции…
26.06.2026
⚙️ Apple выпустила четвёртые публичные бета-версии своих систем под номером…
08.07.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
