Что известно о позиции регулятора
Отдельного нормативного акта «требования к искусственному интеллекту в ГИС» на 18.09.2026 не существует. Практика регулятора складывается из сообщений отрасли: в марте 2026 года ComNews сообщал об ограничениях на применение недоверенных моделей в государственных информационных системах — с контролем ответов модели и недопущением передачи данных во внешние контуры. Для заказчика это означает проектную установку: ИИ-компонент ГИС проектируется по тем же правилам, что и любой другой, — с моделью угроз, выбором мер защиты и аттестацией, а специфика ИИ добавляет два контура контроля: за поведением модели и за каналами передачи данных.
Важно зафиксировать корректную правовую рамку, чтобы не строить комплаенс на слухах: базовым законом о ГИС является 568-ФЗ от 29.12.2025, порядок подключения внешних сервисов ГИС установило постановление Правительства № 1024 от 18.08.2026 (действует с 01.09.2026). Требования к защите информации в ГИС — приказ ФСТЭК № 117 (с 01.03.2026), аттестация — приказ № 77 от 29.04.2021, криптозащита внешних сервисов — приказ ФСБ № 321 от 22.08.2026 с проверкой раз в три года. Подробно о шифровальном контуре — в разборе криптозащиты ГИС.
Каркас: как ИИ встраивается в систему требований
| Слой | Что действует | Что это значит для ИИ-компонента |
|---|---|---|
| Базовый закон | 568-ФЗ от 29.12.2025 | ГИС — с определёнными видами, порядком создания; внешние сервисы легализованы через ПП № 1024 |
| Защита информации | приказ ФСТЭК № 117 (с 01.03.2026) | Процессный цикл PDCA, 21 мероприятие, отчётность ≤ 5 рабочих дней — ИИ-функции не исключение |
| Аттестация | приказ ФСТЭК № 77 | Существенные изменения системы (включая ИИ-модуль) — повод оценить необходимость |
| Криптозащита внешних сервисов | приказ ФСБ № 321 (22.08.2026) | Сертифицированные СКЗИ, проверка раз в 3 года — если данные выходят за контур |
| Нацрежим | указ № 166, реестр ПО | Иностранное ПО не закупается с 01.01.2025; решение — в реестре |
Два специфических ИИ-контура контроля
Контроль ответов модели. Недоверенная модель может выдать непредсказуемый результат — от галлюцинации до утечки фрагментов обучающих данных. Практика контроля: человек проверяет результат до его использования в официальном документе; ответы, влияющие на права граждан, проходят усиленный контроль; в журналах фиксируются запросы и ответы. Эти меры напрямую коррелируют с SOC-контуром и логированием — логи ИИ-компонента должны попадать в общую систему мониторинга.
Контроль каналов данных. Запрет передачи данных вовне означает: инференс — в контуре организации, никаких «тихих» обращений к внешним API из ГИС. Технически это проверяется на аттестации и в ходе контроля: маршруты трафика ИИ-компонента описываются в документации, внешние соединения — только через легализованные внешние сервисы по ПП № 1024 и с криптозащитой по приказу № 321. Как строится безопасная локальная инференс-инфраструктура — в материале LLM в ГИС.
Модель угроз: что добавить для ИИ-компонента
Классическая модель угроз ГИС не покрывает специфические векторы ИИ. Минимальные дополнения: отравление данных (если модель дообучается), инъекции через входные данные (запросы, документы), утечка через промпты (сотрудник вставляет конфиденциальные данные в запрос), несанкционированное изменение модели при обновлении. Ориентир по вектора атак на приложения с LLM — открытый проект OWASP и наши разборы уязвимостей ИИ-разработок.
Что делать: план из пяти шагов
- Описать ИИ-компоненты ГИС в документации: назначение, модель, контур обработки, каналы данных.
- Дополнить модель угроз специфическими ИИ-векторами; выбор мер защиты — по приказу 117.
- Настроить контроль ответов: регламент проверки человеком, журналирование запросов и ответов.
- Закрыть внешние каналы: инференс локально, легальные внешние сервисы — через установленный порядок.
- Подготовить документы к аттестации: изменения системы фиксируются, оценка необходимости аттестации — по приказу № 77.
Разбор вашего контура: заявка — НЬЮ-ССТ проводит аудит ГИС с ИИ-компонентами: модель угроз, каналы, готовность к проверке. Общая картина ИИ в госсекторе — в обзоре ИИ в госсекторе 2027.