Почему госсектору не подходит публичный API
Три группы норм закрывают путь к «просто взять и подключить» зарубежный облачный ИИ:
- Указ Президента № 166 от 30.03.2022 — с 01.01.2025 госорганы не вправе закупать иностранное ПО вообще (согласования отменены), а на значимых объектах КИИ иностранное ПО запрещено использовать, кроме исключений и планов замещения.
- Требования к ГИС и иным системам госорганов — приказ ФСТЭК № 117 от 11.04.2025 (действует с 01.03.2026) выстраивает процессную защиту информации, а ограничения на применение недоверенных ИИ-сервисов в ГИС, о которых сообщал ComNews 23.03.2026, требуют контроля ответов моделей и запрета передачи данных вовне контура.
- 243-ФЗ от 26.07.2026 — закон о больших фундаментальных моделях: статусы «суверенная» и «национальная» модель получит только разработчик — российское юрлицо с полным циклом разработки и инфраструктурой в РФ. Схема «российский интерфейс + зарубежный API» статус не получит — это прямо следует из критериев ст. 6.
On-premise-развёртывание закрывает все три группы одновременно: данные не покидают контур, ПО — отечественное или открытые веса на своей инфраструктуре, а модель можно выбрать с прицелом на будущие статусы.
Что разворачиваем: три архитектурных варианта
| Вариант | Что это | Кому подходит | Ограничения |
|---|---|---|---|
| Локальная модель вендора | Модель (например, GigaChat on-prem) на серверах организации | Организациям с ИТ-персоналом и серверами | Стоимость GPU-инфраструктуры, лицензии |
| Открытые веса на своём железе | Открытые модели, дообученные под задачи, в собственном контуре | Организациям с сильной ИТ-командой | Вопросы лицензий и сопровождения |
| Контур в доверенном российском ЦОД | Модель у российского оператора в выделенном контуре | Организациям без своей инфраструктуры | Проверка ЦОД и оператора на «российскость» |
Требование размещения ИИ в собственной инфраструктуре для госорганизаций обсуждается рынком с 2025 года (публикации TAdviser от 03.2025); обзорные материалы 2026 года фиксируют наличие on-prem-версий у российских вендоров. Для ГИС внешние облачные сервисы легализованы 568-ФЗ и ПП № 1024 от 18.08.2026 — но с условиями, включая требования к криптозащите по приказу ФСБ № 321 от 22.08.2026 (сертифицированные СКЗИ, проверка раз в 3 года).
Требования к модели: на что смотреть в 2027 году
Локализация. Обучение и инференс — в дата-центрах на территории РФ, принадлежащих российским юрлицам. Это критерий суверенной модели по ст. 6 243-ФЗ и одновременно практическое требование для ГИС.
Права на модель. Национальная модель по ст. 6 может включать сторонние компоненты по открытой лицензии, но существенные характеристики должен определять российский разработчик. Для госзаказчика это значит: спрашивать вендора не только «где стоит», но и «кто контролирует архитектуру и обновления».
Периметр 243-ФЗ. Закон регулирует большие фундаментальные модели от 1 млрд параметров. Большинство прикладных систем (скоринг, классификаторы, сценарные боты) под него не подпадают — но для государственных применений значение имеют будущие случаи обязательного применения статусных моделей: постановление Правительства ожидается, дата не установлена (статус на 18.09.2026).
Контроль ответов. Для ГИС — контроль фактических ответов модели и запрет передачи данных вовне контура (ограничения, о которых писал ComNews 23.03.2026). Архитектурно это решается ограничением сетевых путей инференса и журналированием запросов.
Порядок внедрения: от пилота до промконтура
- Определите 2–3 сценария с измеримым эффектом: саммари документов, поиск по нормативной базе, помощник для типовых обращений.
- Проверьте инфраструктуру: GPU для инференса, места в ЦОД, каналы; при нехватке — вариант с доверенным российским ЦОД.
- Выберите модель и вендора: локализация, права на модель, планы вендора по статусам 243-ФЗ, лицензии на открытые компоненты.
- Разверните пилот в контуре: без внешних сетевых путей, с журналированием запросов и ответов.
- Проведите оценку рисков и качества: точность на ваших данных, отсутствие утечек, поведение на провокационных запросах.
- Переведите в промышленную эксплуатацию: регламент доступа, обучение сотрудников, мониторинг, план вывода из работы при деградации.
Ошибки, которые дорого обходятся госсектору
- Подключение внешнего API «на пилот» с реальными данными — нарушение режима контура до всякого 243-ФЗ.
- Покупка «облака» без проверки юрисдикции оператора и ЦОД — риск неработоспособности после выхода требований о статусных моделях.
- Отсутствие журналирования запросов — нельзя ни контролировать качество, ни расследовать инцидент.
- Пилот без метрики эффекта — типичная причина «внедрили, эффекта нет», характерная для большинства компаний по опросу Яндекс.Клауда (июль 2026).
Проверка вендора: короткий список вопросов
- Где физически выполняется инференс, кому принадлежат ЦОД и оператор?
- Кто владеет правами на модель и определяет её характеристики?
- Какие данные вендор получает при эксплуатации и обновлении?
- Планирует ли вендор получение статуса по 243-ФЗ и что будет с клиентами при отказе?
- Как организованы журналирование, ограничение сетевых путей и контроль ответов?
- Как выглядит процедура вывода из эксплуатации и возврата данных?
Ответы фиксируйте в договоре — после 01.03.2027, когда начнут действовать нормы о статусах моделей, эти условия станут предметом проверок при закупках.
С чего начать
Развёртывание on-premise LLM в госорганизации — наша рабочая задача: от выбора архитектуры и вендора до пилота в закрытом контуре и регламентов эксплуатации. Первый шаг — короткий аудит задач и инфраструктуры, который покажет, какой из трёх вариантов архитектуры ваш и что понадобится для пилота.