Защита информации
Меры защиты информации распространены на AI-компонент информационной системы
Для информационных систем, где применяется искусственный интеллект, предусматривается отдельный состав мероприятий по защите: данные, модель, инфраструктура, интерфейсы и мониторинг.
Текст нормы для сверки с первоисточником
раздел 3.18. Раздел 3.18 «Обеспечение защиты информации при использовании искусственного интеллекта» определяет состав и содержание мероприятий по защите информации применительно к применению технологий искусственного интеллекта: оценку угроз, задание требований в техническом задании, защиту инфраструктуры разработки, защиту обучающих данных и модели, защиту интерфейсов взаимодействия, фильтрацию входных и выходных данных, изоляцию, разграничение доступа, мониторинг, журналирование обращений, контроль целостности модели и управление уязвимостями.
Что норма означает при использовании ИИ
Документ переводит абстрактное «защищайте ИИ» в конкретный перечень: журналирование запросов к модели, разграничение доступа к API, фильтрация входных и выходных данных, контроль целостности весов, управление уязвимостями AI-компонентов.
Применимость зависит от типа информационной системы и того, попадает ли организация в соответствующий контур регулирования: это не универсальный закон для каждого бизнеса, а требования к определённым категориям систем. Для остальных организаций документ остаётся ориентиром хорошей практики.
Условия юридической применимости
Операторы ИС, применяющие ИИ
- Организации, эксплуатирующие информационные системы, для которых применяются требования ФСТЭК России по защите информации, и использующие в них технологии ИИ.
Что проверяется
- учтён ли AI-компонент в модели угроз
- журналируются ли обращения к модели и её ответы
- разграничен ли доступ к API и к обучающим данным
- контролируется ли целостность модели и управляются ли уязвимости
Чем подтверждается выполнение
- от организации: модель угроз и организационно-распорядительные документы по защите информации
- от организации: перечень AI-компонентов и схема их размещения
- Модель угроз с учётом AI-компонента
- Техническое задание на меры защиты
- Журналы обращений к модели
- Настройки разграничения доступа к API
Что нужно сделать
Нормативные темы
Источники
Методический документ ФСТЭК России от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах»
раздел 3.18
https://fstec.ru/dokumentyПубликация текста: ФСТЭК России
Смежные требования
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- fstec-ai-measures
- Тип источника
- Федеральный закон
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке