Почему «просто запретить» больше не работает
Первый рефлекс руководителя при словах «риски ИИ» — запретить сотрудникам нейросети. К 2027 году этот подход проигрывает по всем линиям: производительность уходит к конкурентам, теневое использование растёт в обход ИТ, а полезные сценарии остаются неоформленными. Комплаенс-подход другой: разрешить осмысленно, ограничить опасное, зафиксировать правила. Закон об ИИ 243-ФЗ усиливает запрос на такой порядок: с 1 марта 2027 года в правовом поле появляются обязанности разработчиков и правила маркировки, и организациям нужен каркас, куда эти требования встраиваются без перестройки.
Шесть элементов системы
1. Политика использования ИИ
Ядро системы: какие сервисы разрешены, как работать с данными, как согласовать новый сценарий, что делать при инциденте. Отдельный блок — генерация контента: внутренние правила маркировки, проверка фактов, ответственность за публикацию. Шаблон логики — регламент использования LLM.
2. Реестр ИИ-активов
Карта ландшафта: модели, данные, сервисы, владельцы, риски. Без реестра политика висит в воздухе — её невозможно проверить. Методика — в материале об AI BOM к 2027 году.
3. Контроль данных и доступов
Технический слой: разграничение доступа к ИИ-сервисам, логирование запросов с чувствительными данными, фильтры выгрузок. Здесь же — сегментация контуров: гособъекты держат ИИ-компоненты внутри защищённого периметра, как того требуют подходы к закрытым LLM-контурам.
4. Договорная база
Договоры с вендорами ИИ-сервисов: условия обработки данных, территории, ответственность за утечки, соответствие законодательству об ИИ. Закупки по 44-ФЗ — с учётом национального режима и позиций КТРУ. Отдельный пласт — права на результаты: кто владеет дообученной моделью и данными разметки.
5. Обучение и культура
Короткие регулярные сессии вместо длинного курса раз в год: что изменилось в правилах, какие данные нельзя вставлять в промпты, как отличить допустимый сценарий от рискованного. Включайте примеры инцидентов — абстрактные правила не запоминаются.
6. Аудит и метрики
Периодическая проверка: реестр актуален, политика соблюдается, договоры содержат оговорки, сотрудники прошли обучение. Метрики: доля ИИ-сервисов в реестре с указанным владельцем, число инцидентов с классификацией «ИИ-канал», время реакции на новые требования закона.
Матрица пропорциональности
| Размер организации | Минимальный состав системы |
|---|---|
| До 50 человек | Политика, список сервисов, правило данных, ответственный |
| 50–500 человек | + Реестр активов, договорные оговорки, обучение, ежегодный аудит |
| 500+ и ГИС | + Комитет по ИИ, классификация рисков по системам, регулярный аудит, координация с ИБ |
Как встроить требования 243-ФЗ
Вторая очередь закона с 1 марта 2027 года касается обязанностей разработчиков и правил маркировки. В вашей системе это отражается тремя строками: фильтр «есть ли модели от 1 млрд параметров» в реестре, пункт о маркировке в политике контента и оговорка о законодательстве об ИИ в шаблонах договоров. Если организация не разрабатывает большие модели — большего закон не просит. Проверить себя можно по чек-листу готовности к 243-ФЗ.
Связка с другими режимами 2027 года
ИИ-комплаенс не существует в вакууме. Персональные данные — 152-ФЗ и штрафы 420-ФЗ от 30.11.2024 за утечки (юрлица при утечке на 1–10 тысяч субъектов платят от 3 до 5 млн рублей, при повторной — оборотные штрафы; по данным Роскомнадзора на август 2026 года оборотные штрафы не применялись). ГИС — приказ ФСТЭК № 117, действующий с 1 марта 2026 года. КИИ — курс на ограничения зарубежного ПО к 1 января 2028 года. Единая система с общим реестром обслуживает все режимы сразу — в этом главная экономия.
Дорожная карта на квартал
- Месяц 1: политика и реестр первой волны (ключевые 20–30 активов).
- Месяц 2: договорная ревизия, обучение первых групп, контроль доступов.
- Месяц 3: внутренний аудит, метрики, корректировка, планирование следующего цикла.
Один квартал — и у организации есть система, которую видно изнутри и снаружи. Сопровождение с внешней экспертизой — по заявке: НЬЮ-ССТ собирает ИИ-комплаенс под масштаб и отрасль заказчика.