Минцифры вводит три класса AI-моделей: суверенные, национальные и доверенные — разные права доступа
Законопроект Минцифры об основах регулирования AI в России вводит трёхклассовую систему: суверенные модели (разработка и данные в РФ), национальные (разработка в РФ) и доверенные (прошли проверку ФСБ и ФСТЭК). Только доверенные модели допускаются в государственные информационные системы и критическую инфраструктуру.
Минцифры России разработало законопроект об основах государственного регулирования применения искусственного интеллекта, вводящий трёхклассовую систему AI-моделей с различными правами доступа к государственным системам и критической инфраструктуре.
Три класса AI-моделей
1. Суверенные модели
- Разработаны полностью в России
- Обучены исключительно на российских данных
- Инфраструктура хранится в российских ЦОД
- Нет зависимости от иностранных компонентов в supply chain
- Право: неограниченное использование в любых государственных системах
2. Национальные модели
- Разработаны в России
- Могут использовать международные опенсорсные компоненты
- Производственная инфраструктура в России
- Право: использование в большинстве государственных систем с ограничениями
3. Доверенные модели
- Могут быть разработаны за рубежом
- Прошли проверку ФСБ и ФСТЭК России
- Сертифицированы по российским требованиям безопасности
- Право: допускаются в государственные ИС и КИИ при наличии сертификата
Что это означает на практике
Для государственных заказчиков:
- Только суверенные и доверенные модели могут быть закуплены через государственные тендеры
- GigaChat и YandexGPT претендуют на статус суверенных/национальных
- Иностранные модели (GPT, Claude, Gemini) теоретически могут стать «доверенными» после прохождения сертификации
Для коммерческого сектора:
- Регулирование не запрещает использование любых моделей в коммерческих компаниях
- Но банки и страховщики под надзором ЦБ могут получить требования использовать только доверенные модели
После критики бизнеса: смягчение
Первоначальная версия законопроекта была жёстче. После широкой критики IT-сообщества Минцифры скорректировало требования — в частности, отказалось от обязательной сертификации для всех коммерческих применений AI.
Это краткое изложение. Полный текст — на сайте источника:
Читать оригинал: Skillbox MediaРешения AXIOMA AI по теме статьи
Ещё по теме: госрегулирование
Закон об искусственном интеллекте принят — но не тот, который обсуждали весной
Сбер, Яндекс, VK и другие просят Минцифры: разрешить обучать ИИ на обезличенных данных без согласия граждан
ФСТЭК обновляет требования ИБ для AI-систем: что меняется при использовании нейросетей в КИИ
Как это касается вашего бизнеса
Типичный B2B-сайт обрабатывает персональные данные посетителей через формы заявок и cookie-трекеры, поэтому на него распространяются требования 152-ФЗ. Бесплатный экспресс-скан покажет основные нарушения и оценку штрафа, а разбивка штрафов по частям ст. 13.11 КоАП — в тарифе «Стандарт».
