О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · Госсектор

LLM в государственных информационных системах: правовые и технические границы

Языковые модели стучатся в государственные информационные системы: ассистенты, поиск по документам, обработка обращений. Но ГИС — зона с плотной нормативкой. Разбираем, что можно, что нельзя и что требует подготовки. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

LLM в ГИС — границы применения по пяти слоям нормативки: 568-ФЗ от 29.12.2025 (базовый закон о ГИС, внешние сервисы по ПП № 1024), приказ ФСТЭК № 117 с 01.03.2026 (процессная защита), приказы ФСБ № 117 и № 321 (криптозащита), 152-ФЗ (данные), указ № 166 (закупки). LLM-компонент — часть системы и попадает под все требования защиты информации.

Ключевые факты

  • 568-ФЗ от 29.12.2025 — базовый закон о ГИС; внешние сервисы — по ПП № 1024 от 18.08.2026 (с 01.09.2026)
  • Приказ ФСТЭК № 117 от 11.04.2025 — в силе с 01.03.2026: меры защиты распространяются на ИИ-компоненты
  • Приказ ФСБ № 321 от 22.08.2026 — сертифицированные СКЗИ для внешних и облачных сервисов ГИС, проверка раз в 3 года
  • Госорганы не закупают иностранное ПО с 01.01.2025 (указ № 166 от 30.03.2022)

Нормативная рамка: пять слоёв

ГИС регулируются сразу несколькими актами, и ИИ-компонент должен пройти через каждый:

СлойНормаЧто требует для LLM
Базовый закон о ГИС568-ФЗ от 29.12.2025ИИ-компонент — часть системы; внешние сервисы — по порядку использования (ПП № 1024 от 18.08.2026)
Защита информацииПриказ ФСТЭК № 117 (в силе с 01.03.2026)Процессная модель защиты, меры для всех компонент, включая модели
КриптозащитаПриказы ФСБ (№ 117 от 18.03.2025, № 321 от 22.08.2026)Сертифицированные СКЗИ при необходимости, включая внешние сервисы ГИС
Данные152-ФЗПерсональные данные — по закону: локализация, уведомления, меры
ПО и закупкиУказ № 166, нацрежим ПП № 1875Госорганы не закупают иностранное ПО с 01.01.2025

Слой 243-ФЗ добавляется сверху: статусы суверенных и национальных моделей с 01.09.2026 создают основу для требований о применении конкретных классов моделей в госсистемах — случаи обязательности будет определять Правительство.

Что уже можно делать

Поиск и навигация по документам. Ассистент поверх нормативной базы системы: пользователь спрашивает — система отвечает со ссылками на источники. Данные остаются внутри контура; риски управляются фильтрами и проверкой ответов.

Подготовка черновиков. Проекты писем, уведомлений, внутренних справок по шаблонам. Человек подписывает; журнал генераций сохраняется.

Обработка обращений. Классификация, маршрутизация, поиск похожих кейсов. Решение остаётся за сотрудником — принцип человека-в-контуре.

Аналитика и отчётность. Сводки, выявление аномалий, помощь в подготовке регламентированных отчётов. Выгрузки наружу — через контроль данных.

Что требует отдельного обоснования

  • Автоматические решения с правовыми последствиями для граждан и организаций.
  • Обработка специальных категорий персональных данных моделью.
  • Обучение моделей на данных системы (помимо инференса).
  • Передача данных ГИС во внешние сервисы — даже российские: внешний сервис должен соответствовать порядку использования внешних сервисов ГИС и требованиям защиты.

Архитектурные требования к ИИ-компоненту ГИС

  1. Периметр. Предпочтителен инференс внутри контура системы: на инфраструктуре оператора ГИС или в доверенном российском облаке по установленным правилам; как строить контур — в разборе on-premise LLM.
  2. Аттестация. ИИ-компонент — часть ГИС и попадает в область аттестации; изменения системы после аттестации оформляются по установленному порядку. Дополнительная повторная аттестация при замене приказа № 17 на приказ № 117 не требуется — прежние аттестаты действуют.
  3. Журналирование. Запросы к модели, ответы, использованные документы — в журналах системы; для расследований и контроля корректности.
  4. Контроль качества. Регламент проверки ответов: выборочная ревизия, метрики корректности, механизм обратной связи пользователей.
  5. Безопасность модели. Тесты на промпт-инъекции и обход фильтров до ввода в эксплуатацию — методика тестов; классы атак — в OWASP LLM Top-10.

Типовые ошибки внедрения

  • ИИ-компонент вне проектной документации. Модель подключили «сбоку» без включения в состав системы — при аттестации или проверке это отдельная проблема. Включайте компонент в документацию изначально.
  • Облачный сервис без проверки. Внешний API с обработкой данных за пределами установленного порядка — нарушение рамки ГИС и 152-ФЗ одновременно.
  • Ответы без ссылок на источник. Ассистент в ГИС отвечает «по памяти» — значит, неотслеживаемо. Требуйте цитирование источников из базы системы.
  • Модель в тестовом контуре с реальными данными. Классика жанра: пилот подключили к боевой базе. Пилоты — только на обезличенных или синтетических данных.

План на 2026–2027 годы

  1. Классифицируйте сценарии: какие ГИС получают ИИ-компоненты и какого класса.
  2. Включите компоненты в документацию систем и планы защиты информации.
  3. Выберите архитектуру инференса внутри рамки (своя инфраструктура или доверенное облако).
  4. Проведите тесты безопасности и качества на стенде.
  5. Введите в эксплуатацию с журналированием и регламентом контроля; пересматривайте по мере выхода подзаконных актов о статусах моделей.

Операторам ГИС и интеграторам — заявка: НЬЮ-ССТ проектирует ИИ-компоненты в рамках нормативных требований и проводит их проверку.

Коротко о главном

ПараметрЗначение
Базовый закон о ГИС568-ФЗ от 29.12.2025
Внешние сервисы ГИСПП № 1024 от 18.08.2026, в силе с 01.09.2026
Требования к защите ГИСприказ ФСТЭК № 117, в силе с 01.03.2026
Криптозащита внешних сервисовприказ ФСБ № 321 от 22.08.2026
Запрет иностранного ПОдля госорганов с 01.01.2025 (указ № 166)
Статусы моделейсуверенные и национальные, с 01.09.2026 (243-ФЗ)

Читать дальше

Практический вывод

Использование больших языковых моделей в государственных системах требует сложения нормативных слоёв: от общих требований к таким системам до режимных ограничений конкретной отрасли. Практичная рамка — деление на то, что уже допустимо, что требует отдельного обоснования, и что несовместимо с режимом системы. Архитектурные требования к ИИ-компоненту — изоляция, контроль данных, наблюдаемость — стоит закладывать в проект, а не дорисовывать к готовому. Обоснование остаётся живым документом: при смене модели или сценария его пересматривают.

Частые вопросы о LLM в ГИС

Только через установленный порядок использования внешних сервисов: сервис должен соответствовать требованиям защиты информации и правилам, действующим для внешних сервисов ГИС с 01.09.2026, а данные — режиму их защиты. Для госорганов добавляется запрет закупки иностранного ПО. На практике безопаснее инференс внутри контура оператора.

ИИ-компонент — изменение системы: оно оформляется по установленному порядку, при существенных изменениях — с оценкой влияния на защищённость. Сам переход с приказа № 17 на приказ № 117 повторной аттестации не требует — прежние аттестаты действуют; но доработка состава системы — отдельное основание для оценки.

Закон создаёт статусы суверенных и национальных моделей; случаи обязательного применения конкретных статусов определит Правительство. До выхода таких решений ориентир — модели с локализованной обработкой и подтверждённым происхождением; фиксируйте характеристики в документации.

Обучение — отдельный режим по сравнению с инференсом: проверяйте правовые основания использования данных, обезличивание и ограничения на конкретные категории. Для персональных данных обучение на реальных массивах требует оснований по 152-ФЗ; чаще задача решается построением контекста без изменения весов.

Ответственность несёт оператор системы — как за любой сервис. Поэтому обязательны журналы, ограничение тем, предупреждения пользователей и канал обратной связи. Для решений с правовыми последствиями — подтверждение человеком.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Нормы: 568-ФЗ от 29.12.2025, приказы ФСТЭК № 117 и ФСБ № 117/321, указ № 166, 243-ФЗ от 26.07.2026. Сверяйтесь с актуальными редакциями на pravo.gov.ru. Актуально на 18.09.2026, горизонт — 2027 год.