Перейти к основному содержимому
Все новости ИИ в России
Госрегулирование

ФСТЭК с 1 марта 2026 запретил облачные AI-сервисы для обработки гостайны — обязателен сертифицированный on-premise

ФСТЭК с 1 марта 2026 запретил облачные AI-сервисы для обработки гостайны — обязателен сертифицированный on-premise
Госрегулирование
1 марта 2026
дата запрета ФСТЭК на облачные AI-сервисы для обработки государственной тайны в России

С 1 марта 2026 года вступил в силу приказ ФСТЭК, запрещающий использование любых облачных AI-сервисов при обработке государственной тайны и информации ограниченного доступа. Требование распространяется на все API — ChatGPT, GigaChat, YandexGPT. Для госструктур, ОПК и организаций с допуском к гостайне — обязателен переход на сертифицированные on-premise AI-решения.

1 марта 2026 года — вступил в силу приказ ФСТЭК России, вводящий прямой запрет на использование облачных AI-сервисов при работе с государственной тайной (ГТ) и конфиденциальной информацией ограниченного доступа.

Суть требований ФСТЭК:

ТребованиеСодержание
Запрет облачных AIНи один облачный API нельзя использовать для ГТ/КТ
Обязательная сертификацияAI-решения для таких задач — только с сертификатом ФСТЭК
РазмещениеТолько on-premise в аттестованных ИС

На кого распространяется:

  • Государственные органы (федеральные и региональные)
  • Организации оборонно-промышленного комплекса (ОПК)
  • Предприятия с допуском к сведениям, составляющим гостайну
  • Организации, обрабатывающие информацию ДСП и КТ

Что охватывает понятие «облачный AI-сервис»:

Любой сервис, где вычисления происходят на серверах поставщика:

  • ChatGPT / OpenAI API
  • GigaChat API (Сбер)
  • YandexGPT API (Яндекс)
  • Любой другой облачный AI-провайдер

Как выполнить требование:

  1. 1.Локальное развёртывание сертифицированных AI-моделей (GigaChat Pro On-Premise)
  2. 2.Аттестация ИС по соответствующему классу защиты
  3. 3.Разграничение данных — открытые задачи через API, закрытые — только локально
  4. 4.Аудит AI-стека — инвентаризация всех используемых AI-инструментов на предмет доступа к закрытым данным

Практические последствия:

Тип организацииРекомендуемые действия
ГосструктурыПрекратить использование GigaChat/YandexGPT API для задач с ДСП
ОПКАудит AI-инструментов разработчиков и инженеров
Банки с гос. участиемПроверить AI-модели в системах с классифицированными данными
IT-интеграторыУточнять категорию данных заказчика ДО внедрения AI

Для CISO и DPO:

Приказ ФСТЭК создаёт новую категорию риска: использование AI без учёта класса обрабатываемой информации. Аудит AI-стека на соответствие требованиям — обязателен для всех организаций с доступом к гостайне.

Это краткое изложение. Полный текст статьи доступен на сайте источника:

Читать полностью на ComNews / Anti-Malware.ru

Хотите узнать, как это применимо к вашему бизнесу?

Рассчитаем ROI от AI за 60 минут. Покажем конкретные метрики для вашей отрасли.