Перейти к основному содержимому
AXIOMA AI
Все новости ИИ в России
Госрегулирование

ФСТЭК впервые за 13 лет обновила требования к защите ПД — ИИ и API теперь под контролем

ФСТЭК впервые за 13 лет обновила требования к защите ПД — ИИ и API теперь под контролем
Госрегулирование
13 лет
прошло с предыдущего обновления требований ФСТЭК к защите ПД — новый приказ (28 июля 2026) впервые охватывает ИИ, облака и API; вступает в силу 1 сентября 2026

28 июля 2026 ФСТЭК опубликовала проект нового приказа о защите персональных данных в ИСПДн, заменяющего документ 2013 года. Впервые в 13-летней истории требования охватывают облачные среды, API и использование ИИ. Вводится риск-ориентированная модель с «уровнем зрелости». Вступление в силу — 1 сентября 2026 года.

28 июля 2026 года ФСТЭК России опубликовала на портале regulation.gov.ru проект нового приказа о защите персональных данных в информационных системах. Это первое фундаментальное обновление требований за 13 лет — прежний документ был принят в 2013 году.

Ключевые изменения нового приказа:

ПараметрСтарые требования (2013)Новые требования (2026)
Модель защитыЖёсткий перечень мерРиск-ориентированная
Облачные средыНе регулировалисьВключены
API-интерфейсыНе регулировалисьВключены
Искусственный интеллектНе упоминалсяОбязательные требования
ГосСОПКАНе требоваласьПередача данных об атаках
«Уровень зрелости»ОтсутствуетВведён как KPI

Трёхуровневая схема защиты: Вместо единого жёсткого перечня мер операторы выбирают меры исходя из:

  1. 1.Базового уровня — обязательного для всех
  2. 2.Компенсирующих мер — если невозможно выполнить базовые технически
  3. 3.Дополнительного уровня — для систем с высоким риском

Что это означает для AI-систем:

Впервые ФСТЭК прямо указывает: если в ИСПДн используется ИИ — нужны специальные меры защиты персональных данных при работе нейросетей.
  • Логирование всех AI-запросов с ПД обязательно
  • Оценка рисков передачи ПД в AI-модели (особенно облачные)
  • Защита prompt-injection-атак на AI в контексте ПД
  • Управление жизненным циклом AI-систем, обрабатывающих ПД

Практическая рекомендация DPO:

ДействиеСрок
Аудит AI-систем, работающих с ПДДо 15 августа 2026
Оценка разрывов с новым приказомДо 1 сентября 2026
Планирование корректирующих мерQ4 2026
Внедрение новых мер защитыQ1 2027

Это краткое изложение. Полный текст статьи доступен на сайте источника:

Читать полностью на ComNews / Коммерсантъ

Хотите узнать, как это применимо к вашему бизнесу?

Рассчитаем ROI от AI за 60 минут. Покажем конкретные метрики для вашей отрасли.