О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · Госсектор и ИИ

Требования ФСТЭК к ИИ в ГИС: недоверенные модели и защита данных

Встраивание ИИ в государственную информационную систему упирается не в выбор модели, а в требования защиты информации: контроль ответов, недопущение утечки данных во внешние контуры, процессная дисциплина приказа 117. Разбираем, что известно о позиции регулятора. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

Отдельного акта ФСТЭК об ИИ в ГИС нет на 18.09.2026; практика — ограничения на недоверенные модели и контроль ответов. ИИ-компонент встраивается в действующий каркас: 568-ФЗ от 29.12.2025, приказ № 117 (процессный цикл, 21 мероприятие, с 01.03.2026), аттестация по приказу № 77 при существенных изменениях, криптозащита внешних сервисов по приказу ФСБ № 321.

Ключевые факты

  • Отдельного акта об ИИ в ГИС нет на 18.09.2026; позиция регулятора — ограничения на недоверенные модели (ComNews, 23.03.2026)
  • Приказ ФСТЭК № 117 (с 01.03.2026): PDCA, 21 мероприятие, отчётность ≤ 5 рабочих дней — ИИ-функции не исключение
  • Добавление ИИ-модуля — существенное изменение системы: оценка необходимости аттестации (приказ № 77)
  • Криптозащита внешних сервисов — приказ ФСБ № 321 от 22.08.2026: сертифицированные СКЗИ, проверка раз в 3 года
  • Иностранное ПО не закупается госорганами с 01.01.2025 (указ № 166)

Что известно о позиции регулятора

Отдельного нормативного акта «требования к искусственному интеллекту в ГИС» на 18.09.2026 не существует. Практика регулятора складывается из сообщений отрасли: в марте 2026 года ComNews сообщал об ограничениях на применение недоверенных моделей в государственных информационных системах — с контролем ответов модели и недопущением передачи данных во внешние контуры. Для заказчика это означает проектную установку: ИИ-компонент ГИС проектируется по тем же правилам, что и любой другой, — с моделью угроз, выбором мер защиты и аттестацией, а специфика ИИ добавляет два контура контроля: за поведением модели и за каналами передачи данных.

Важно зафиксировать корректную правовую рамку, чтобы не строить комплаенс на слухах: базовым законом о ГИС является 568-ФЗ от 29.12.2025, порядок подключения внешних сервисов ГИС установило постановление Правительства № 1024 от 18.08.2026 (действует с 01.09.2026). Требования к защите информации в ГИС — приказ ФСТЭК № 117 (с 01.03.2026), аттестация — приказ № 77 от 29.04.2021, криптозащита внешних сервисов — приказ ФСБ № 321 от 22.08.2026 с проверкой раз в три года. Подробно о шифровальном контуре — в разборе криптозащиты ГИС.

Каркас: как ИИ встраивается в систему требований

СлойЧто действуетЧто это значит для ИИ-компонента
Базовый закон568-ФЗ от 29.12.2025ГИС — с определёнными видами, порядком создания; внешние сервисы легализованы через ПП № 1024
Защита информацииприказ ФСТЭК № 117 (с 01.03.2026)Процессный цикл PDCA, 21 мероприятие, отчётность ≤ 5 рабочих дней — ИИ-функции не исключение
Аттестацияприказ ФСТЭК № 77Существенные изменения системы (включая ИИ-модуль) — повод оценить необходимость
Криптозащита внешних сервисовприказ ФСБ № 321 (22.08.2026)Сертифицированные СКЗИ, проверка раз в 3 года — если данные выходят за контур
Нацрежимуказ № 166, реестр ПОИностранное ПО не закупается с 01.01.2025; решение — в реестре

Два специфических ИИ-контура контроля

Контроль ответов модели. Недоверенная модель может выдать непредсказуемый результат — от галлюцинации до утечки фрагментов обучающих данных. Практика контроля: человек проверяет результат до его использования в официальном документе; ответы, влияющие на права граждан, проходят усиленный контроль; в журналах фиксируются запросы и ответы. Эти меры напрямую коррелируют с SOC-контуром и логированием — логи ИИ-компонента должны попадать в общую систему мониторинга.

Контроль каналов данных. Запрет передачи данных вовне означает: инференс — в контуре организации, никаких «тихих» обращений к внешним API из ГИС. Технически это проверяется на аттестации и в ходе контроля: маршруты трафика ИИ-компонента описываются в документации, внешние соединения — только через легализованные внешние сервисы по ПП № 1024 и с криптозащитой по приказу № 321. Как строится безопасная локальная инференс-инфраструктура — в материале LLM в ГИС.

Модель угроз: что добавить для ИИ-компонента

Классическая модель угроз ГИС не покрывает специфические векторы ИИ. Минимальные дополнения: отравление данных (если модель дообучается), инъекции через входные данные (запросы, документы), утечка через промпты (сотрудник вставляет конфиденциальные данные в запрос), несанкционированное изменение модели при обновлении. Ориентир по вектора атак на приложения с LLM — открытый проект OWASP и наши разборы уязвимостей ИИ-разработок.

Что делать: план из пяти шагов

  1. Описать ИИ-компоненты ГИС в документации: назначение, модель, контур обработки, каналы данных.
  2. Дополнить модель угроз специфическими ИИ-векторами; выбор мер защиты — по приказу 117.
  3. Настроить контроль ответов: регламент проверки человеком, журналирование запросов и ответов.
  4. Закрыть внешние каналы: инференс локально, легальные внешние сервисы — через установленный порядок.
  5. Подготовить документы к аттестации: изменения системы фиксируются, оценка необходимости аттестации — по приказу № 77.

Разбор вашего контура: заявка — НЬЮ-ССТ проводит аудит ГИС с ИИ-компонентами: модель угроз, каналы, готовность к проверке. Общая картина ИИ в госсекторе — в обзоре ИИ в госсекторе 2027.

Коротко о главном

ПараметрЗначение
Отдельного акта об ИИ в ГИСнет на 18.09.2026; практика — ограничения на недоверенные модели (ComNews, 23.03.2026)
Базовый закон ГИС568-ФЗ от 29.12.2025; внешние сервисы — ПП № 1024 от 18.08.2026 (с 01.09.2026)
Защита информацииприказ ФСТЭК № 117 от 11.04.2025, в силе с 01.03.2026, отчётность ≤ 5 раб. дней
Аттестацияприказ ФСТЭК № 77 от 29.04.2021
Криптозащита внешних сервисовприказ ФСБ № 321 от 22.08.2026, проверка раз в 3 года
Ключевые контроли ИИконтроль ответов модели + запрет передачи данных во внешние контуры

Читать дальше

Частые вопросы о требованиях ФСТЭК к ИИ в ГИС

На 18.09.2026 отдельного нормативного акта о применении ИИ в ГИС нет. Известная практика регулятора — ограничения на недоверенные модели с контролем ответов и недопущением передачи данных во внешние контуры (по сообщению ComNews от 23.03.2026). ИИ-компонент ГИС проектируется по общим требованиям: модель угроз, меры защиты по приказу № 117, аттестация по приказу № 77.

Только через легализованный механизм: постановление № 1024 от 18.08.2026 определяет порядок подключения внешних и облачных сервисов ГИС, а приказ ФСБ № 321 требует сертифицированные СКЗИ и проверку раз в три года. Для чувствительных данных практичнее локальный инференс в контуре организации — тогда каналы наружу не создаются вовсе.

Сам по себе приказ № 117 переаттестации не требует — аттестаты действуют. Но добавление ИИ-модуля может быть существенным изменением системы: в этом случае проводится оценка и, при необходимости, аттестация по приказу № 77. Практика: фиксируйте изменение в документации и выполняйте оценку заранее, а не после запроса регулятора.

Три уровня: регламентный (человек проверяет результат до использования, для документов, влияющих на права граждан, — усиленный контроль), технический (журналирование запросов и ответов, ограничения на выходные форматы) и аналитический (выборочная проверка качества, метрики ошибок). Логи ИИ-компонента стоит направить в общий SOC-контур — инцидент с моделью должен быть виден там же, где остальные события безопасности.

Минимум четыре вектора: инъекции через входные данные (запросы и документы, которые модель обрабатывает), утечка данных через промпты, отравление данных при дообучении, несанкционированная замена модели при обновлении. По каждому — оценка возможности реализации и мера защиты; это же попадает в документацию при аттестации.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. Отдельного нормативного акта о требованиях к ИИ в ГИС на 18.09.2026 нет; описанная практика основана на отраслевых публикациях (ComNews, 23.03.2026) и действующих нормативах защиты информации. Сверяйтесь с fstec.gov.ru и pravo.gov.ru.