ФСТЭК с 1 марта 2026 запретил облачные AI-сервисы для обработки гостайны — обязателен сертифицированный on-premise
С 1 марта 2026 года вступил в силу приказ ФСТЭК, запрещающий использование любых облачных AI-сервисов при обработке государственной тайны и информации ограниченного доступа. Требование распространяется на все API — ChatGPT, GigaChat, YandexGPT. Для госструктур, ОПК и организаций с допуском к гостайне — обязателен переход на сертифицированные on-premise AI-решения.
1 марта 2026 года — вступил в силу приказ ФСТЭК России, вводящий прямой запрет на использование облачных AI-сервисов при работе с государственной тайной (ГТ) и конфиденциальной информацией ограниченного доступа.
Суть требований ФСТЭК:
| Требование | Содержание |
|---|---|
| Запрет облачных AI | Ни один облачный API нельзя использовать для ГТ/КТ |
| Обязательная сертификация | AI-решения для таких задач — только с сертификатом ФСТЭК |
| Размещение | Только on-premise в аттестованных ИС |
На кого распространяется:
- Государственные органы (федеральные и региональные)
- Организации оборонно-промышленного комплекса (ОПК)
- Предприятия с допуском к сведениям, составляющим гостайну
- Организации, обрабатывающие информацию ДСП и КТ
Что охватывает понятие «облачный AI-сервис»:
Любой сервис, где вычисления происходят на серверах поставщика:
- ChatGPT / OpenAI API
- GigaChat API (Сбер)
- YandexGPT API (Яндекс)
- Любой другой облачный AI-провайдер
Как выполнить требование:
- 1.Локальное развёртывание сертифицированных AI-моделей (GigaChat Pro On-Premise)
- 2.Аттестация ИС по соответствующему классу защиты
- 3.Разграничение данных — открытые задачи через API, закрытые — только локально
- 4.Аудит AI-стека — инвентаризация всех используемых AI-инструментов на предмет доступа к закрытым данным
Практические последствия:
| Тип организации | Рекомендуемые действия |
|---|---|
| Госструктуры | Прекратить использование GigaChat/YandexGPT API для задач с ДСП |
| ОПК | Аудит AI-инструментов разработчиков и инженеров |
| Банки с гос. участием | Проверить AI-модели в системах с классифицированными данными |
| IT-интеграторы | Уточнять категорию данных заказчика ДО внедрения AI |
Для CISO и DPO:
Приказ ФСТЭК создаёт новую категорию риска: использование AI без учёта класса обрабатываемой информации. Аудит AI-стека на соответствие требованиям — обязателен для всех организаций с доступом к гостайне.
Это краткое изложение. Полный текст статьи доступен на сайте источника:
Читать полностью на ComNews / Anti-Malware.ruЕщё по теме госрегулирование
243-ФЗ об ИИ вступил в силу 1 сентября: что это означает для бизнеса и что пока неизвестно
ФЗ-420: штрафы за утечки данных в России выросли в 10 раз — компании платят миллионы в 2026 году
243-ФЗ без подзаконных актов: бизнес не знает, как выполнять требования через две недели после вступления
Решения AXIOMA AI по теме статьи
Хотите узнать, как это применимо к вашему бизнесу?
Рассчитаем ROI от AI за 60 минут. Покажем конкретные метрики для вашей отрасли.
