Защита информации
Определён перечень данных, которые сотрудники могут передавать ИИ
Работник понимает, какие данные допустимо вносить в запрос: обезличенные фрагменты, публичные материалы, внутренние документы определённых категорий.
Текст нормы для сверки с первоисточником
ст. 16, ч. 4.
Что норма означает при использовании ИИ
Формулировка «не передавайте конфиденциальные данные» не работает: сотрудник не классифицирует данные в момент работы.
Правило должно перечислять конкретные виды документов и данных.
Условия юридической применимости
Организации, сотрудники которых используют ИИ в работе
- Все организации, где работники используют ИИ.
Что проверяется
- перечень допустимых к передаче данных
- различие правил для внутреннего и внешнего сервиса
- понятность формулировок для работника
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Локальные акты
- Перечни и реестры
- Записи об обучении
Что нужно сделать
- описать разрешённые данные по видам документов
- дать работникам примеры допустимых запросов
Нормативные темы
Источники
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
ст. 16, ч. 4
https://www.consultant.ru/document/cons_doc_LAW_61798/Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)
Смежные требования
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- internal-allowed-data
- Тип источника
- Федеральный закон
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке