АБД vs Роскомнадзор: конфликт о праве на обучение AI обострился после вступления 243-ФЗ
После вступления в силу 243-ФЗ конфликт между Ассоциацией больших данных (Сбер, Яндекс, VK, МТС, Тинькофф) и Роскомнадзором обострился. АБД добивается права обучать AI-модели на обезличенных данных граждан без их согласия. Роскомнадзор настаивает на сохранении принципа согласия, предупреждая о риске реидентификации. Правозащитники назвали инициативу «цифровым авторитаризмом по подписке».
Август–сентябрь 2026 года конфликт между крупнейшими технологическими компаниями и регулятором перешёл в открытую фазу после вступления 243-ФЗ в силу.
Суть конфликта: ``` Чего хочет АБД: → Разрешить использовать обезличенные данные граждан для обучения AI-моделей БЕЗ отдельного согласия субъекта ПД → Технология: обезличивание по ГОСТ Р 58295-2018 → Аргумент: «обезличенные данные = не ПД» → получение согласия не требуется
Чего хочет Роскомнадзор: → Сохранить принцип согласия как основу 152-ФЗ → Аргумент: обезличивание в РФ признаётся обратимым → данные можно реидентифицировать → Прецедент опасен: откроет злоупотребления ```
Подписанты со стороны АБД: ``` Ассоциация больших данных: → Сбербанк (GigaChat, данные 100M+ клиентов) → Яндекс (Alice AI, поисковые данные) → VK (данные 100M+ пользователей) → МТС (телеком + MWS) → Тинькофф (Т-Банк): 35M клиентов
Дополнительные подписанты: Ростелеком, Авито, HeadHunter и другие → Всего 15+ крупных компаний ```
Аргументы обеих сторон: ``` АБД: «Без этого российский AI отстанет» → Западные компании работают по GDPR (legitimate interest допускает обучение) → Китайские компании имеют доступ к несравнимо большим датасетам → Ограничение = конкурентный ущерб для РФ
Роскомнадзор: «Защита граждан важнее» → Реидентификация технически возможна → Согласие = конституционное право → Нельзя размывать для коммерческих целей
Правозащитники (РОЦИТ, «Мемориал» etc.): «Это цифровой авторитаризм по подписке: граждане не могут контролировать использование своих данных крупнейшими корпорациями страны» ```
Три сценария развития: ``` Сценарий 1 — Компромисс (~40%): → Разрешить для агрегированных данных с аккредитацией провайдера обезличивания → Аудит процесса ФСТЭК → Публичный реестр «разрешённых датасетов»
Сценарий 2 — Отказ (~35%): → РКН блокирует в текущем виде → АБД идёт в Госдуму с поправками к 152-ФЗ → Процесс: 6–12 месяцев
Сценарий 3 — Принятие (~25%): → Постановление Правительства как исключение → Маловероятно без полной переработки 152-ФЗ ```
Что делать DPO прямо сейчас: НЕ менять процессы обработки данных до официального изменения законодательства. Инициатива АБД — лоббистское письмо, не закон. Обучение AI-моделей на данных клиентов без согласия остаётся нарушением 152-ФЗ и подпадает под штрафы ФЗ-420.
Это краткое изложение. Полный текст статьи доступен на сайте источника:
Читать полностью на Security Lab / CNewsЕщё по теме госрегулирование
243-ФЗ об ИИ вступил в силу 1 сентября: что это означает для бизнеса и что пока неизвестно
ФЗ-420: штрафы за утечки данных в России выросли в 10 раз — компании платят миллионы в 2026 году
243-ФЗ без подзаконных актов: бизнес не знает, как выполнять требования через две недели после вступления
Решения AXIOMA AI по теме статьи
Хотите узнать, как это применимо к вашему бизнесу?
Рассчитаем ROI от AI за 60 минут. Покажем конкретные метрики для вашей отрасли.
