Защита информации
Организация контролирует соблюдение внутренних правил использования ИИ
Соблюдение правил проверяется: анализируется фактическое использование сервисов, выявляются отклонения, применяются меры.
Текст нормы для сверки с первоисточником
ст. 16, ч. 4. Обладатель информации обязан осуществлять контроль за соблюдением установленного порядка доступа к информации.
Что норма означает при использовании ИИ
Контроль замыкает цикл: правила без проверки исполнения не снижают риск.
Формы контроля различны — от анализа корпоративного шлюза до выборочной проверки процессов.
Условия юридической применимости
Организации, сотрудники которых используют ИИ в работе
- Организации, установившие правила использования ИИ.
Что проверяется
- форма и периодичность контроля
- фиксация выявленных нарушений
- меры по итогам проверок
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Локальные акты
- Перечни и реестры
- Записи об обучении
Что нужно сделать
- определить процедуру контроля
- вести учёт нарушений и принятых мер
Нормативные темы
Источники
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
ст. 16, ч. 4
https://www.consultant.ru/document/cons_doc_LAW_61798/Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)
Смежные требования
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- internal-compliance-control
- Тип источника
- Федеральный закон
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке