Защита информации
Определены действия, которые ИИ не имеет права выполнять самостоятельно
Для AI-агентов и автоматизаций установлена граница самостоятельности: какие действия допускаются автоматически, какие требуют подтверждения, какие запрещены.
Текст нормы для сверки с первоисточником
ст. 16, ч. 4.
Что норма означает при использовании ИИ
Агент, имеющий доступ к почте, CRM или платежам, способен выполнить необратимое действие без участия человека.
Матрица «разрешено / требует подтверждения / запрещено» — минимальный управляемый формат такой границы.
Условия юридической применимости
Организации, сотрудники которых используют ИИ в работе
- Организации, использующие AI-агентов с доступом к системам и внешним действиям.
Что проверяется
- перечень автоматически выполняемых действий
- перечень действий, требующих подтверждения
- запрещённые действия и их техническая блокировка
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Локальные акты
- Перечни и реестры
- Записи об обучении
Что нужно сделать
- утвердить матрицу полномочий агентов
- ограничить права технических учётных записей ИИ
Нормативные темы
Источники
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
ст. 16, ч. 4
https://www.consultant.ru/document/cons_doc_LAW_61798/Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)
Смежные требования
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- internal-forbidden-actions
- Тип источника
- Федеральный закон
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке