LIVE
Новость

Новые требования ФСТЭК к защите ИИ-моделей в государственных информационных системах

Как сообщает Digital Russia со ссылкой на документ, поправки к приказу № 117 вводят для ИИ-моделей выделенный сегмент инфраструктуры, обязательную многофакторную аутентификацию и принцип минимальных прав.

Белла Карасёва·обновлено 27 августа 2026 г.

Новые требования ФСТЭК к защите ИИ-моделей в государственных информационных системах

СТЭК опубликовала проект изменений в требования к защите информации в государственных информационных системах и иных ИС госорганов и учреждений при использовании технологий искусственного интеллекта. Как сообщает Digital Russia со ссылкой на документ, поправки к приказу № 117 вводят для ИИ-моделей выделенный сегмент инфраструктуры, обязательную многофакторную аутентификацию и принцип минимальных прав. Для разработчиков и интеграторов, поставляющих решения в госсектор, это прямой сигнал пересмотреть архитектуру своих продуктов ещё до вступления норм в силу 1 марта 2027 года.

Выделенный контур под модель

Согласно проекту, при работе с моделями ИИ оператор информационной системы обязан выделить их в отдельный сегмент — внутри ИС или на уровне информационно-телекоммуникационной инфраструктуры, если система функционирует на её базе. Доступ в этот сегмент должен осуществляться с применением усиленной многофакторной аутентификации; внутри сегмента требуется разграничение прав пользователей с предоставлением минимально необходимых полномочий, а также регистрация и анализ действий при каждом входе. Следовательно, привычная схема, при которой LLM или ML-модель разворачивается в общем контуре приложения, перестаёт соответствовать регулятору. Команде, проектирующей решение для государственного заказчика, придётся закладывать отдельный сетевой контур, управление идентификацией через MFA и журналирование обращений к модели как самостоятельный модуль, а не побочную функцию существующего SOC. При этом из требований к мониторингу ИБ, по данным PPT.ru, исключается условие о применении только доверенных технологий ИИ — формальный фильтр сужается, но архитектурные меры при этом только ужесточаются.

Агенты и модели с ограниченным доступом

Для систем, в которых модели ИИ обрабатывают информацию ограниченного доступа или задействованы в реализации значимых функций оператора, проект вводит расширенный набор мер: защита обеспечивается программным обеспечением, входящим в состав ИС, либо отдельными средствами защиты моделей. Регулятор тем самым выделяет саму модель как самостоятельный объект защиты — наравне с данными и каналами связи. Отдельно прописаны требования к агентам ИИ, включая автономных: оператор должен предотвращать несанкционированное воздействие таких агентов на ресурсы системы и управлять их правами доступа по внутренним регламентам. Для команд, развивающих агентные платформы, это означает необходимость отдельного профиля прав и контроля действий на каждого автономного исполнителя — фактически режим привилегированного пользователя, но для нечеловеческого актора.

Ответственность подрядчика и горизонт 2027

Если модель ИИ поставляется подрядчиком, мероприятия и меры защиты должны фиксироваться во внутренних стандартах и регламентах организации-заказчика. Ответственность за безопасность не делегируется вендору — она остаётся у оператора ИС, что вынуждает пересматривать SLA и формулировать требования к подрядчику как отдельный договорной артефакт. Срок вступления приказа в силу — 1 марта 2027 года; проект уже находится на стадии общественного обсуждения. Командам, ведущим пилотирование LLM и агентных платформ в госсекторе, имеет смысл уже сейчас сверить проектные решения с новыми требованиями: сегментация, MFA, минимальные права и контроль агентов станут обязательными, а доработка архитектуры постфактум всегда обходится дороже, чем её учёт на этапе проектирования. При оценке долгосрочных затрат на такие проекты полезно сопоставить доходность корпоративных облигаций 2026 года и связанные с ними риски — это даёт ориентир для калибровки возвратности инвестиций в регуляторные инициативы.