ФСТЭК России вынесла на публичное обсуждение проект корректировок требований по защите информации, закреплённых приказом ФСТЭК России от 11 апреля 2025 года № 117. Данный приказ вступил в действие 1 марта 2026 года и охватывает государственные информационные системы, а также системы государственных органов, унитарных предприятий и учреждений.
Что уже зафиксировано в приказе № 117
В действующем документе уже есть ряд норм, касающихся защиты информации при применении технологий ИИ. Речь идёт о мерах против несанкционированного влияния на массивы данных, модели и их параметры, а также об ограничениях на передачу сведений ограниченного доступа разработчику модели. Проект не формирует регулирование ИИ с нуля — он дополняет и уточняет уже существующие положения. Впервые столь детально описываются архитектурные и организационные подходы к защите моделей ИИ, а также механизмы контроля их использования в государственных информационных системах.
Выделенный сегмент для моделей
Основное требование проекта — размещение моделей ИИ в обособленном сегменте информационной системы или ИТ-инфраструктуры. Доступ к такому сегменту должен предоставляться с применением усиленной многофакторной аутентификации. Пользователям планируется давать только минимально необходимый набор прав для выполнения их задач. Все действия при обращении к выделенному сегменту должны фиксироваться и анализироваться.
Соответственно, оператору необходимо будет заранее определить:
- где именно размещена модель;
- к каким данным она имеет доступ;
- какие операции может выполнять;
- какие пользователи и системы могут с ней взаимодействовать;
- каким образом регистрируются и контролируются операции модели.
Дополнительные меры для ИИ
Для моделей, работающих с информацией ограниченного доступа или выполняющих значимые функции оператора, проект предусматривает усиленный набор мер:
- фильтрация входящих запросов;
- фильтрация исходящих данных;
- квотирование числа обращений к модели;
- ограничение функциональности;
- контроль использования доступных функций.
Реализовать эти меры допускается как через программное обеспечение в составе информационной системы, так и с применением отдельных средств защиты моделей ИИ.
Отдельный блок касается ИИ-агентов, в том числе автономных систем. Оператор должен принимать меры для предотвращения несанкционированного воздействия агентов на ресурсы информационной системы, а также контролировать и управлять их правами доступа в соответствии с внутренними стандартами и регламентами.
Последствия для операторов и подрядчиков
На практике одного подключения внешнего API или размещения модели внутри собственной инфраструктуры будет недостаточно для выполнения всех требований. Оператору придётся выстроить управляемый контур доступа, фильтрации, регистрации и анализа действий.
Требования распространяются и на случаи, когда в информационной системе используются ИИ-сервисы подрядной организации. В такой ситуации мероприятия и меры защиты должны быть закреплены во внутренних стандартах и регламентах оператора.
Вероятным практическим следствием станет включение требований к защите ИИ-контура в технические задания, договоры и SLA с поставщиками. При этом конкретный объём обязанностей подрядчика будет зависеть от распределения ролей, условий договора и внутренних документов оператора.
Проект ссылается на формирующуюся нормативную и стандартизационную базу в сфере ИИ. К ней относятся Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» и ГОСТ Р 71476-2024 «Искусственный интеллект. Концепции и терминология искусственного интеллекта». Закон № 243-ФЗ опубликован на официальном портале правовых актов, а ГОСТ основан на международном стандарте ISO/IEC 22989:2022.
При этом обязательность положений ГОСТ не следует автоматически из самого факта ссылки на стандарт: она зависит от содержания нормативного акта и конкретных условий его применения.
Если поправки примут, государственным операторам придётся рассматривать модель ИИ не просто как подключаемый сервис или программный компонент, а как отдельный объект защиты.
Одновременно требования могут повлиять на закупки и сопровождение ИИ-сервисов: параметры защиты придётся учитывать при подготовке технических заданий, заключении договоров и формировании SLA с подрядчиками.
Общественное обсуждение проекта завершилось 15 сентября 2026 года. Если документ примут и официально опубликуют, предлагаемые изменения могут вступить в силу 1 марта 2027 года.