ФСТЭК предложила новые требования к защите ИИ в государственных информационных системах

ФСТЭК предложила новые требования к защите ИИ в государственных информационных системах

ФСТЭК России вынесла на публичное обсуждение проект корректировок требований по защите информации, закреплённых приказом ФСТЭК России от 11 апреля 2025 года № 117. Данный приказ вступил в действие 1 марта 2026 года и охватывает государственные информационные системы, а также системы государственных органов, унитарных предприятий и учреждений.

Что уже зафиксировано в приказе № 117

В действующем документе уже есть ряд норм, касающихся защиты информации при применении технологий ИИ. Речь идёт о мерах против несанкционированного влияния на массивы данных, модели и их параметры, а также об ограничениях на передачу сведений ограниченного доступа разработчику модели. Проект не формирует регулирование ИИ с нуля — он дополняет и уточняет уже существующие положения. Впервые столь детально описываются архитектурные и организационные подходы к защите моделей ИИ, а также механизмы контроля их использования в государственных информационных системах.

Выделенный сегмент для моделей

Основное требование проекта — размещение моделей ИИ в обособленном сегменте информационной системы или ИТ-инфраструктуры. Доступ к такому сегменту должен предоставляться с применением усиленной многофакторной аутентификации. Пользователям планируется давать только минимально необходимый набор прав для выполнения их задач. Все действия при обращении к выделенному сегменту должны фиксироваться и анализироваться.

Соответственно, оператору необходимо будет заранее определить:

  • где именно размещена модель;
  • к каким данным она имеет доступ;
  • какие операции может выполнять;
  • какие пользователи и системы могут с ней взаимодействовать;
  • каким образом регистрируются и контролируются операции модели.

Дополнительные меры для ИИ

Для моделей, работающих с информацией ограниченного доступа или выполняющих значимые функции оператора, проект предусматривает усиленный набор мер:

  • фильтрация входящих запросов;
  • фильтрация исходящих данных;
  • квотирование числа обращений к модели;
  • ограничение функциональности;
  • контроль использования доступных функций.

Реализовать эти меры допускается как через программное обеспечение в составе информационной системы, так и с применением отдельных средств защиты моделей ИИ.

Отдельный блок касается ИИ-агентов, в том числе автономных систем. Оператор должен принимать меры для предотвращения несанкционированного воздействия агентов на ресурсы информационной системы, а также контролировать и управлять их правами доступа в соответствии с внутренними стандартами и регламентами.

Последствия для операторов и подрядчиков

На практике одного подключения внешнего API или размещения модели внутри собственной инфраструктуры будет недостаточно для выполнения всех требований. Оператору придётся выстроить управляемый контур доступа, фильтрации, регистрации и анализа действий.

Требования распространяются и на случаи, когда в информационной системе используются ИИ-сервисы подрядной организации. В такой ситуации мероприятия и меры защиты должны быть закреплены во внутренних стандартах и регламентах оператора.

Вероятным практическим следствием станет включение требований к защите ИИ-контура в технические задания, договоры и SLA с поставщиками. При этом конкретный объём обязанностей подрядчика будет зависеть от распределения ролей, условий договора и внутренних документов оператора.

Проект ссылается на формирующуюся нормативную и стандартизационную базу в сфере ИИ. К ней относятся Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» и ГОСТ Р 71476-2024 «Искусственный интеллект. Концепции и терминология искусственного интеллекта». Закон № 243-ФЗ опубликован на официальном портале правовых актов, а ГОСТ основан на международном стандарте ISO/IEC 22989:2022.

При этом обязательность положений ГОСТ не следует автоматически из самого факта ссылки на стандарт: она зависит от содержания нормативного акта и конкретных условий его применения.

Если поправки примут, государственным операторам придётся рассматривать модель ИИ не просто как подключаемый сервис или программный компонент, а как отдельный объект защиты.

Одновременно требования могут повлиять на закупки и сопровождение ИИ-сервисов: параметры защиты придётся учитывать при подготовке технических заданий, заключении договоров и формировании SLA с подрядчиками.

Общественное обсуждение проекта завершилось 15 сентября 2026 года. Если документ примут и официально опубликуют, предлагаемые изменения могут вступить в силу 1 марта 2027 года.

Статья опубликована в разделах: