О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Закон об ИИ · 243-ФЗ

Отраслевые требования к БФМ: что готовить финансам и другим отраслям

243-ФЗ предусматривает отраслевые требования по снижению рисков применения больших фундаментальных моделей — для финансового сектора по согласованию с Банком России. Самого акта ещё нет, но отраслям есть что подготовить заранее. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

Отраслевые требования к большим фундаментальным моделям — ожидаемый подзаконный акт 243-ФЗ: Правительство определит требования по снижению рисков применения моделей по отраслям, для финансового сектора — по согласованию с Банком России. На 18.09.2026 акта нет. Главное следствие: банки — первый кандидат; готовьте матрицу рисков применений и контроль журналирования.

Ключевые факты

  • Для финансового сектора требования согласуются с Банком России (по 243-ФЗ от 26.07.2026)
  • Акт не принят на 18.09.2026; срок принятия в законе не установлен
  • Принцип пропорциональности: выше риск применения модели — строже требования
  • Связка со случаями обязательного применения статусных моделей с 01.03.2027

Статус на дату. Отраслевые требования к снижению рисков применения больших фундаментальных моделей — ожидаемый подзаконный акт; на 18.09.2026 не принят, срок принятия в законе не установлен. Для финансового сектора нормы будут согласовываться с Банком России.

Что говорит закон

243-ФЗ от 26.07.2026 упоминает отраслевые требования в связке с полномочиями Правительства: наряду со случаями обязательного применения суверенных и национальных моделей правительство определяет требования по снижению рисков их применения — по отраслям, а для финансового сектора по согласованию с Центральным банком.

Расшифровка для практики: каждая регулируемая отрасль может получить свой профиль требований к использованию больших моделей — от состава данных до процедур контроля. Банки и некредитные финансовые организации — первый кандидат: ИИ уже массово применяется в скоринге, антифроде, поддержке клиентов, и регулятор следит за этой зоной через операционную устойчивость.

Логика «регуляторной пропорциональности»

Отраслевые требования почти наверняка будут строиться по принципу пропорциональности: чем выше риск применения модели, тем строже требования. Рабочая матрица рисков для прикидки:

Применение БФМУровень требований
Внутренняя аналитика, черновики документовминимальный
Генерация клиентских коммуникацийсредний: контроль текстов, человек-в-контуре
Участие в принятии решений о клиентахвысокий: объяснимость, журналирование, проверка справедливости
Автономные действия (агентные сценарии)максимальный: рамки полномочий, стоп-механизмы

Это прогноз по аналогии с существующими подходами (в том числе с практикой операционной устойчивости и стандартами менеджмента ИИ), а не текст акта.

Финансовый сектор: что уже можно делать

Банкам и МФО, страховым и платёжным организациям — начать с инвентаризации и рамки управления:

  1. Реестр ИИ-использований. Где применяются модели (включая доступ сотрудников к внешним генераторам), какие данные в них заходят. Неформальное использование сотрудниками публичных чат-ботов — самая недооценённая зона риска: через него уходят персональные данные и коммерческие тайны.
  2. Политика применения ИИ. Классы задач «можно / нельзя / только в песочнице», правила для данных клиентов, обязательная пометка ИИ-контента во внутренних процессах.
  3. Контроль ошибок моделей. Для решений, затрагивающих клиентов, — журналирование входов/выходов, процедуры проверки, каналы обжалования.
  4. Согласование с контуром ОРД. Операционная устойчивость уже требует управлять рисками ИТ-сервисов; ИИ-риски (ошибка модели, деградация, зависимость от вендора) встраиваются в эту же карту рисков.
  5. Просветительская работа с бизнес-подразделениями. Отраслевые требования ударят по тем, кто применял ИИ «втихую»; легализация использований через политику дешевле, чем разбор инцидента.

Другие отрасли

Госсектор и ГИС. Для государственных информационных моделей отраслевая надстройка соединится с запретом иностранного ПО (Указ № 166, с 01.01.2025) и требованиями к ГИС. Заказчикам — закладывать требования к ИИ-компонентам в ТЗ уже сейчас.

Промышленность и критическая инфраструктура. Применение моделей на объектах КИИ встретит ограничения на иностранное ПО (58-ФЗ от 07.04.2025, горизонт 01.01.2028). Отраслевые требования добавят профиль ИИ-рисков к существующей системе безопасности.

Ритейл, медиа, сервисы. Прямых отраслевых рамок ждать раньше 2027 года не стоит; договорная практика и требования платформ придут быстрее регуляторных.

Стандарты как каркас ожиданий

Пока акт не принят, ориентир — добровольные стандарты: ГОСТ Р ИСО/МЭК 42001-2024 (система менеджмента ИИ, с 01.01.2025) задаёт управление рисками по всему жизненному циклу; линейка стандартов ТК 164 добавляет отраслевые методики. Внедрение стандарта — способ оказаться готовым к любому варианту отраслевых требований: процессы, роли, документация уже будут.

Риски двух типов

Риск дефицита требований. Если акт выйдет поздно и абстрактно, отрасль останется без конкретики — консервативные игроки затормозят внедрения, инновационные будут действовать на свой риск.

Риск избыточности. Если требования скопируют жёсткие международные шаблоны, издержки лягут и на тех, кто применяет модели в малорисковых сценариях. Ответ — заранее выстроенная градация применений по рискам (матрица выше) и диалог отрасли с регулятором через ассоциации.

Итог

Отраслевые требования — следующий этаж регулирования после общей рамки 243-ФЗ. Финансовый сектор получит их первым (с согласованием ЦБ), остальные — по мере накопления практики. Стратегия одинакова: реестр использований, политика ИИ, управление рисками по пропорциональности и стандарты как каркас. Тогда любой акт найдёт вас готовыми, а не застигнет врасплох.

Коротко о главном

ПараметрЗначение
Нормаотраслевые требования по снижению рисков применения БФМ
Кто устанавливаетПравительство; финсектор — по согласованию с ЦБ
Статус актане принят на 18.09.2026; срок в законе не установлен
Первая отрасль-адресатфинансовый сектор
Каркас подготовкиГОСТ Р ИСО/МЭК 42001-2024 (с 01.01.2025)
Смежные режимыОРД финсектора; Указ № 166 (с 01.01.2025); 58-ФЗ КИИ (горизонт 01.01.2028)

Частые вопросы об отраслевых требованиях

Нет: акт не принят на 18.09.2026, срок его принятия в законе не установлен. Действует полномочие Правительства устанавливать такие требования; для финансового сектора — с согласованием Банка России. Появление акта стоит отслеживать в мониторинге подзаконки.

Скорее косвенно: классический скоринг не является большой фундаментальной моделью, а именно к БФМ привязаны отраслевые требования. Но вам стоит управлять ИИ-рисками по действующим нормам операционной устойчивости и внутренним политикам — они уже охватывают модели как ИТ-сервисы.

Реестр применений ИИ (включая неформальное использование сотрудниками внешних генераторов), политику применения моделей с градацией по рискам, журналирование решений, затрагивающих клиентов, и встроенность ИИ-рисков в карту рисков операционной устойчивости.

Возможны по мере накопления практики: закон не ограничивает перечень отраслей. Госсектор получит эффект от соединения с запретом иностранского ПО и требованиями к ГИС; для промышленности роль сыграет контур КИИ. Пока — мониторинг и добровольные стандарты.

Стандарты добровольные, требования — обязательные после принятия акта. Практически стандарт служит каркасом: система менеджмента ИИ по ГОСТ Р ИСО/МЭК 42001-2024 покрывает управление рисками, роли, документацию — то, из чего почти наверняка соберутся отраслевые требования.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: обязанности для разработчиков и правила маркировки вступают в силу с 01.03.2027; на 01.09.2026 вступила общая часть. Маркировка ИИ-контента для авторов добровольная. Закон собственных штрафов не вводит. Актуально на: 18.09.2026.