О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · Госсектор

On-premise LLM для госорганизаций: закрытый контур по требованиям

Госорганизация не может просто подключить облачный ИИ-сервис: запрет иностранного ПО, требования к обработке данных в госсистемах и ожидаемые случаи обязательного применения отечественных моделей сходятся в одном решении — большая языковая модель в собственном контуре организации. Разбираем, что это технически означает и как выбирать. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

On-premise LLM для госорганизации — это большая языковая модель, развёрнутая на серверах самой организации или в доверенном российском дата-центре, без передачи данных во внешние сервисы. Требования складываются из запрета иностранного ПО для госорганов (Указ № 166, полностью с 01.01.2025), правил для ГИС и режима суверенных моделей по 243-ФЗ: с 01.03.2027 порядок присвоения статусов устанавливает Правительство, статус получат модели с обучением и инференсом в РФ.

Почему госсектору не подходит публичный API

Три группы норм закрывают путь к «просто взять и подключить» зарубежный облачный ИИ:

  1. Указ Президента № 166 от 30.03.2022 — с 01.01.2025 госорганы не вправе закупать иностранное ПО вообще (согласования отменены), а на значимых объектах КИИ иностранное ПО запрещено использовать, кроме исключений и планов замещения.
  2. Требования к ГИС и иным системам госорганов — приказ ФСТЭК № 117 от 11.04.2025 (действует с 01.03.2026) выстраивает процессную защиту информации, а ограничения на применение недоверенных ИИ-сервисов в ГИС, о которых сообщал ComNews 23.03.2026, требуют контроля ответов моделей и запрета передачи данных вовне контура.
  3. 243-ФЗ от 26.07.2026 — закон о больших фундаментальных моделях: статусы «суверенная» и «национальная» модель получит только разработчик — российское юрлицо с полным циклом разработки и инфраструктурой в РФ. Схема «российский интерфейс + зарубежный API» статус не получит — это прямо следует из критериев ст. 6.

On-premise-развёртывание закрывает все три группы одновременно: данные не покидают контур, ПО — отечественное или открытые веса на своей инфраструктуре, а модель можно выбрать с прицелом на будущие статусы.

Что разворачиваем: три архитектурных варианта

ВариантЧто этоКому подходитОграничения
Локальная модель вендораМодель (например, GigaChat on-prem) на серверах организацииОрганизациям с ИТ-персоналом и серверамиСтоимость GPU-инфраструктуры, лицензии
Открытые веса на своём железеОткрытые модели, дообученные под задачи, в собственном контуреОрганизациям с сильной ИТ-командойВопросы лицензий и сопровождения
Контур в доверенном российском ЦОДМодель у российского оператора в выделенном контуреОрганизациям без своей инфраструктурыПроверка ЦОД и оператора на «российскость»

Требование размещения ИИ в собственной инфраструктуре для госорганизаций обсуждается рынком с 2025 года (публикации TAdviser от 03.2025); обзорные материалы 2026 года фиксируют наличие on-prem-версий у российских вендоров. Для ГИС внешние облачные сервисы легализованы 568-ФЗ и ПП № 1024 от 18.08.2026 — но с условиями, включая требования к криптозащите по приказу ФСБ № 321 от 22.08.2026 (сертифицированные СКЗИ, проверка раз в 3 года).

Требования к модели: на что смотреть в 2027 году

Локализация. Обучение и инференс — в дата-центрах на территории РФ, принадлежащих российским юрлицам. Это критерий суверенной модели по ст. 6 243-ФЗ и одновременно практическое требование для ГИС.

Права на модель. Национальная модель по ст. 6 может включать сторонние компоненты по открытой лицензии, но существенные характеристики должен определять российский разработчик. Для госзаказчика это значит: спрашивать вендора не только «где стоит», но и «кто контролирует архитектуру и обновления».

Периметр 243-ФЗ. Закон регулирует большие фундаментальные модели от 1 млрд параметров. Большинство прикладных систем (скоринг, классификаторы, сценарные боты) под него не подпадают — но для государственных применений значение имеют будущие случаи обязательного применения статусных моделей: постановление Правительства ожидается, дата не установлена (статус на 18.09.2026).

Контроль ответов. Для ГИС — контроль фактических ответов модели и запрет передачи данных вовне контура (ограничения, о которых писал ComNews 23.03.2026). Архитектурно это решается ограничением сетевых путей инференса и журналированием запросов.

Порядок внедрения: от пилота до промконтура

  1. Определите 2–3 сценария с измеримым эффектом: саммари документов, поиск по нормативной базе, помощник для типовых обращений.
  2. Проверьте инфраструктуру: GPU для инференса, места в ЦОД, каналы; при нехватке — вариант с доверенным российским ЦОД.
  3. Выберите модель и вендора: локализация, права на модель, планы вендора по статусам 243-ФЗ, лицензии на открытые компоненты.
  4. Разверните пилот в контуре: без внешних сетевых путей, с журналированием запросов и ответов.
  5. Проведите оценку рисков и качества: точность на ваших данных, отсутствие утечек, поведение на провокационных запросах.
  6. Переведите в промышленную эксплуатацию: регламент доступа, обучение сотрудников, мониторинг, план вывода из работы при деградации.

Ошибки, которые дорого обходятся госсектору

  • Подключение внешнего API «на пилот» с реальными данными — нарушение режима контура до всякого 243-ФЗ.
  • Покупка «облака» без проверки юрисдикции оператора и ЦОД — риск неработоспособности после выхода требований о статусных моделях.
  • Отсутствие журналирования запросов — нельзя ни контролировать качество, ни расследовать инцидент.
  • Пилот без метрики эффекта — типичная причина «внедрили, эффекта нет», характерная для большинства компаний по опросу Яндекс.Клауда (июль 2026).

Проверка вендора: короткий список вопросов

  1. Где физически выполняется инференс, кому принадлежат ЦОД и оператор?
  2. Кто владеет правами на модель и определяет её характеристики?
  3. Какие данные вендор получает при эксплуатации и обновлении?
  4. Планирует ли вендор получение статуса по 243-ФЗ и что будет с клиентами при отказе?
  5. Как организованы журналирование, ограничение сетевых путей и контроль ответов?
  6. Как выглядит процедура вывода из эксплуатации и возврата данных?

Ответы фиксируйте в договоре — после 01.03.2027, когда начнут действовать нормы о статусах моделей, эти условия станут предметом проверок при закупках.

С чего начать

Развёртывание on-premise LLM в госорганизации — наша рабочая задача: от выбора архитектуры и вендора до пилота в закрытом контуре и регламентов эксплуатации. Первый шаг — короткий аудит задач и инфраструктуры, который покажет, какой из трёх вариантов архитектуры ваш и что понадобится для пилота.

Коротко о главном

ПараметрЗначение
Запрет иностранного ПОУказ № 166: для госорганов закупки запрещены полностью с 01.01.2025
Статусы моделейсуверенная/национальная — только российское юрлицо, цикл и инфраструктура в РФ (ст. 6 243-ФЗ)
Порядок статусовустанавливает Правительство, с 01.03.2027; на 18.09.2026 акт не принят
Порог законаБФМ — модели от 1 млрд параметров; прикладные ML-системы вне периметра
Приказ ФСТЭК № 117с 01.03.2026 — процессная защита ГИС, отчётность ≤ 5 рабочих дней
Криптозащита внешних сервисов ГИСприказ ФСБ № 321 от 22.08.2026, проверка раз в 3 года
Схема без статуса«российский интерфейс + зарубежный API» статус по ст. 6 не получит

Читать дальше

Частые вопросы о локальных LLM для госорганизаций

Прямой нормы «разворачивать модель у себя» в законе нет. Но совокупность требований закрывает публичные зарубежные сервисы: запрет закупки иностранного ПО для госорганов с 01.01.2025 (Указ № 166), режим ГИС с контролем данных и ожидаемое постановление о случаях обязательного применения суверенных и национальных моделей (ст. 5 ч. 2 243-ФЗ, акт не принят на 18.09.2026). On-premise или контур в доверенном российском ЦОД — практичный способ выполнить все требования сразу.

По ст. 6 243-ФЗ суверенная большая фундаментальная модель — модель, которую российское юрлицо разрабатывает самостоятельно: полный цикл, включая обучение, инференс и хранение данных в РФ. Национальная допускает сторонние компоненты по открытой лицензии, но существенные характеристики модели определяет российский разработчик. Оба статуса предполагают инфраструктуру на территории РФ; порядок присвоения статусов установит Правительство.

Да, это рабочий вариант, но с двумя оговорками. Первая — лицензии: условия открытых лицензий у разных моделей различаются, право на коммерческое использование и дообучение нужно проверять по тексту лицензии. Вторая — статус: национальная модель по 243-ФЗ может включать открытые компоненты, но определять характеристики должен российский разработчик; «обёртка» над чужой моделью без контроля характеристик статус не получит.

Зависит от размера модели и нагрузки: для типовых задач (саммари, поиск, помощники) достаточно нескольких GPU-серверов, для тяжёлых моделей нужен масштабируемый кластер. Полный расчёт — это TCO: железо, электричество, сопровождение, лицензии, обучение персонала. Мы готовим такие расчёты под конкретные сценарии; стартовая точка — аудит задач, который показывает, какая модель вообще нужна.

Минимум пять условий: инференс и хранение данных на территории РФ в ЦОД российских юрлиц; фиксация, кто определяет характеристики модели; запрет передачи данных организации вовне при эксплуатации и обновлении; журналирование запросов с доступом организации к журналам; порядок вывода из эксплуатации и возврата данных. После 01.03.2027 добавляется условие о статусах моделей и последствиях их неполучения.

Переходные положения закона: до 01.09.2032 ограничение на применение только суверенных и национальных моделей не затрагивает системы, которые созданы или эксплуатируются на 01.03.2027, при условии хранения и обработки данных в РФ. То есть работающую локальную систему менять в одночасье не придётся — но новые закупки будут идти уже с оглядкой на статусы моделей.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Статусы моделей и подзаконные акты к 243-ФЗ на 18.09.2026 не приняты — сверяйте статус на дату перед закупкой. Требования к ГИС и ЗО КИИ уточняйте по актуальным редакциям приказов ФСТЭК/ФСБ. Актуально на 18.09.2026.