В России ужесточат защиту персональных данных при использовании ИИ
ФСТЭК обновил требования к безопасности персональных данных для систем с искусственным интеллектом и интернетом вещей.
Федеральная служба по техническому и экспортному контролю (ФСТЭК) обновила правила защиты персональных данных. Изменения затронут информационные системы, где применяют искусственный интеллект и интернет вещей.
Новые требования вступят в силу в июле 2026 года. Впервые в документе появились нормы для работы с ИИ. Компании должны будут оценивать эффективность защиты с помощью показателя «уровень зрелости».
Поправки касаются не только сбора, но и хранения, а также обработки данных. Регулятор намерен снизить риски утечек и неправомерного использования информации. Особое внимание уделят системам, где ИИ принимает решения без участия человека.
До этого в России не было отдельных правил для ИИ в сфере персональных данных. Эксперты ожидали таких изменений из-за роста числа проектов с нейросетями.
Бизнесу потребуется адаптировать ИИ-системы к новым стандартам к 2026 году. Нарушителям грозят штрафы, но их размер пока не определили.
Обновление требований соответствует глобальному тренду. ЕС, США и Китай также усиливают контроль за ИИ. Россия согласует правила с международной практикой, но с учётом местного законодательства.
ФСТЭК планирует выпустить разъяснения для компаний до конца 2024 года, чтобы помочь им подготовиться к изменениям.