ФСТЭК обновила требования к защите персональных данных, введя новые положения, касающиеся работы с искусственным интеллектом и безопасной разработки программного обеспечения. Об этом сообщает «Ъ». Изменения также предусматривают гибкую схему адаптации под актуальные угрозы и обязательную оценку эффективности применяемых мер.
Что изменилось в требованиях?
Новая редакция включает несколько ключевых нововведений:
- Введены положения по защите персональных данных при работе с системами искусственного интеллекта.
- Установлены требования к безопасной разработке программного обеспечения.
- Предусмотрена гибкая схема адаптации мер защиты под конкретные угрозы.
- Введена обязательная оценка эффективности применяемых мер защиты.
Как эксперты оценивают нововведения?
По мнению экспертов, защита ИИ в настоящее время нормативно не проработана, что может создать сложности при внедрении. Адаптивный подход потребует от организаций обоснования каждой меры под конкретные риски. Кроме того, оценка зрелости системы защиты может стать формальной процедурой, если не будет должного контроля.
Обновление 28.07.2026, 11:44
Новый приказ ФСТЭК, который заменит действующий приказ №21 2013 года, вступит в силу с 1 сентября 2026 г. Вместо жесткого каталога мер документ вводит 19 организационных и 17 технических категорий, внутри которых оператор сам выбирает конкретные механизмы на основе методических документов, которые будут утверждены отдельно.