К таблице требований

Требования для финансовых организаций

Учтены рекомендации Банка России по безопасности ИИ в финансовой организации

Финансовая организация учитывает методические рекомендации Банка России по информационной безопасности при разработке и применении систем ИИ.

Методические рекомендации Банка России от 16.06.2026 № 3-МР, разделы об угрозах, мерах защиты и внешних поставщиках
Открыть первоисточник рекомендации
Карточка находится на методологической проверке. Формулировка, применимость и связи будут утверждены после экспертной вычитки.

Формулировка рекомендации для проверки

разделы об угрозах, мерах защиты и внешних поставщиках.

Методические рекомендации Банка России от 16.06.2026 № 3-МР, разделы об угрозах, мерах защиты и внешних поставщиках

Что норма означает при использовании ИИ

Документ — методические рекомендации, а не нормативный акт: он не вводит обязанность, но задаёт ожидаемый регулятором уровень практики.

Рекомендации охватывают угрозы, связанные с ИИ, меры защиты, работу с внешними поставщиками моделей и подтверждение критических операций.

Отклонение от рекомендаций само по себе не нарушение, но при инциденте организации придётся объяснить, чем закрыт соответствующий риск.

Условия юридической применимости

Финансовые организации

  • Кредитные и некредитные финансовые организации, применяющие ИИ.

Что проверяется

  • проведён ли анализ применимости рекомендаций к AI-сценариям организации
  • учтены ли угрозы, связанные с ИИ, в модели угроз
  • подтверждаются ли критические операции без опоры только на решение модели

Чем подтверждается выполнение

  • от организации: документ или регламент, в котором закреплено правило
  • от организации: перечень AI-сценариев и систем, к которым правило применяется
  • Локальные акты
  • Регламенты и договоры
  • Отчёты и протоколы

Что нужно сделать

  • сопоставить рекомендации с действующими мерами защиты и зафиксировать расхождения
  • включить требования к поставщикам ИИ в договоры

Нормативные темы

#Требования для финансовых организаций#Защита информации

Источники

Методические рекомендации Банка России от 16.06.2026 № 3-МР

разделы об угрозах, мерах защиты и внешних поставщиках

https://www.cbr.ru/

Публикация текста: Банк России

Другие требования этого контура

Сведения о карточке и проверке
Идентификатор
cbr-3mr-ai-security
Тип источника
Методические рекомендации
Статус нормы
Действует
Юридическая проверка
Не проверено
Дата актуальности
2026-09-05
Финансы и страхование

Нашли неточность или знаете другую практику?

Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.

Сообщить об ошибке

Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке

TelegramMAX