ФСТЭК ужесточит требования к защите ИИ в госинформационных системах с 2027 года
ФСТЭК разработала проект приказа, обязывающий выделять модели ИИ в отдельный защищённый сегмент и внедрять многофакторную аутентификацию в госинформационных системах. Документ вступит в силу 1 марта 2027 года.
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала проект приказа, вводящий новые требования по защите информации при использовании искусственного интеллекта в государственных информационных системах (ГИС) и информационных системах госорганов. Как сообщает ComNews, документ был представлен 24 августа 2026 года и сейчас проходит стадию общественного обсуждения.
Что меняется
Проект обязывает операторов ГИС выделять модели ИИ в отдельный изолированный сегмент инфраструктуры, внедрять многофакторную аутентификацию для доступа к ИИ-компонентам и фильтровать входящие и исходящие запросы моделей для предотвращения утечек и инъекций вредоносных команд. Требования распространяются как на генеративные модели, так и на системы поддержки принятия решений на основе машинного обучения.
По данным ComNews, приказ вступит в силу 1 марта 2027 года, что даёт госорганам и подведомственным организациям около полугода на приведение инфраструктуры в соответствие с новыми нормами.
Контекст рынка
Инициатива ФСТЭК логично продолжает курс на ужесточение регулирования ИИ в критической и государственной инфраструктуре на фоне активного внедрения нейросетевых сервисов в органах власти. Ранее ведомство уже вводило отдельные требования к средствам защиты информации для объектов КИИ.
Для разработчиков российских ИИ-платформ и интеграторов, работающих с госсектором, новые требования означают необходимость заранее закладывать архитектуру сегментации и логирования запросов в свои продукты — это станет обязательным условием для участия в госзакупках после марта 2027 года.