К таблице требований

Защита информации

Меры защиты информации распространены на AI-компонент информационной системы

Для информационных систем, где применяется искусственный интеллект, предусматривается отдельный состав мероприятий по защите: данные, модель, инфраструктура, интерфейсы и мониторинг.

Методический документ ФСТЭК России от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», раздел 3.18
Открыть официальный текст нормы
Карточка находится на юридической проверке. Редакция и связи будут утверждены после независимой сверки с первоисточником.

Текст нормы для сверки с первоисточником

раздел 3.18. Раздел 3.18 «Обеспечение защиты информации при использовании искусственного интеллекта» определяет состав и содержание мероприятий по защите информации применительно к применению технологий искусственного интеллекта: оценку угроз, задание требований в техническом задании, защиту инфраструктуры разработки, защиту обучающих данных и модели, защиту интерфейсов взаимодействия, фильтрацию входных и выходных данных, изоляцию, разграничение доступа, мониторинг, журналирование обращений, контроль целостности модели и управление уязвимостями.

Методический документ ФСТЭК России от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», раздел 3.18

Что норма означает при использовании ИИ

Документ переводит абстрактное «защищайте ИИ» в конкретный перечень: журналирование запросов к модели, разграничение доступа к API, фильтрация входных и выходных данных, контроль целостности весов, управление уязвимостями AI-компонентов.

Применимость зависит от типа информационной системы и того, попадает ли организация в соответствующий контур регулирования: это не универсальный закон для каждого бизнеса, а требования к определённым категориям систем. Для остальных организаций документ остаётся ориентиром хорошей практики.

Условия юридической применимости

Операторы ИС, применяющие ИИ

  • Организации, эксплуатирующие информационные системы, для которых применяются требования ФСТЭК России по защите информации, и использующие в них технологии ИИ.

Что проверяется

  • учтён ли AI-компонент в модели угроз
  • журналируются ли обращения к модели и её ответы
  • разграничен ли доступ к API и к обучающим данным
  • контролируется ли целостность модели и управляются ли уязвимости

Чем подтверждается выполнение

  • от организации: модель угроз и организационно-распорядительные документы по защите информации
  • от организации: перечень AI-компонентов и схема их размещения
  • Модель угроз с учётом AI-компонента
  • Техническое задание на меры защиты
  • Журналы обращений к модели
  • Настройки разграничения доступа к API

Что нужно сделать

    Нормативные темы

    #Защита информации#Качество, безопасность и риски ИИ

    Источники

    Методический документ ФСТЭК России от 12.04.2026 «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах»

    раздел 3.18

    https://fstec.ru/dokumenty

    Публикация текста: ФСТЭК России

    Смежные требования

    Другие требования этого контура

    Сведения о карточке и проверке
    Идентификатор
    fstec-ai-measures
    Тип источника
    Федеральный закон
    Статус нормы
    Действует
    Юридическая проверка
    Не проверено
    Дата актуальности
    2026-09-05

    Нашли неточность или знаете другую практику?

    Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.

    Сообщить об ошибке

    Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке

    TelegramMAX