К таблице требований

Защита информации

Приняты меры защиты информации в AI-контуре

Обладатель информации и оператор информационной системы обязаны принимать правовые, организационные и технические меры защиты информации, включая системы с ИИ.

Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", ст. 16, ч. 4
Открыть официальный текст нормы
Карточка находится на юридической проверке. Редакция и связи будут утверждены после независимой сверки с первоисточником.

Текст нормы для сверки с первоисточником

ст. 16, ч. 4. Обладатель информации, оператор информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить: предотвращение несанкционированного доступа к информации и (или) передачи её лицам, не имеющим права на доступ к информации; своевременное обнаружение фактов несанкционированного доступа к информации; предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации.

Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации", ст. 16, ч. 4

Что норма означает при использовании ИИ

Появление AI-сервиса в контуре организации создаёт новый канал передачи информации: запрос пользователя, вложенные документы и ответ модели. Этот канал должен быть охвачен теми же мерами защиты, что и остальные информационные системы.

Меры не сводятся к техническим средствам: закон прямо называет правовые и организационные меры — регламенты, разграничение доступа, порядок реагирования.

Условия юридической применимости

Обладатели информации, операторы ИС

  • Обладатели информации и операторы информационных систем, в которых обрабатывается информация ограниченного доступа.

Что проверяется

  • включён ли AI-сервис в перечень информационных систем организации
  • какие меры защиты распространены на канал взаимодействия с моделью
  • разграничен ли доступ к AI-сервису по ролям
  • фиксируются ли факты передачи информации во внешний сервис

Чем подтверждается выполнение

  • от организации: перечень информационных систем и AI-сервисов
  • от организации: политика защиты информации и регламент доступа
  • от организации: подтверждение журналирования обращений к модели
  • Политики и регламенты ИБ
  • Настройки СЗИ
  • Журналы доступа

Что нужно сделать

    Нормативные темы

    #Защита информации

    Источники

    Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"

    ст. 16, ч. 4

    https://www.consultant.ru/document/cons_doc_LAW_61798/

    Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)

    Смежные требования

    Другие требования этого контура

    Сведения о карточке и проверке
    Идентификатор
    info-protection-measures
    Тип источника
    Федеральный закон
    Статус нормы
    Действует
    Юридическая проверка
    Не проверено
    Дата актуальности
    2026-09-05

    Нашли неточность или знаете другую практику?

    Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.

    Сообщить об ошибке

    Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке

    TelegramMAX