Защита информации
Определён перечень данных и операций, запрещённых для передачи или выполнения ИИ
Установлен явный запрет: какие данные нельзя вносить в AI-сервисы и какие операции нельзя выполнять с помощью ИИ.
Текст нормы для сверки с первоисточником
ст. 16, ч. 4.
Что норма означает при использовании ИИ
Запрет должен покрывать и данные (персональные, биометрия, коммерческая тайна, учётные записи), и операции (например, платежи, изменение прав доступа).
Запреты имеет смысл подкреплять техническими ограничениями.
Условия юридической применимости
Организации, сотрудники которых используют ИИ в работе
- Все организации, где работники используют ИИ.
Что проверяется
- перечень запрещённых данных и операций
- техническая поддержка запрета
- порядок реагирования на нарушение
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Локальные акты
- Перечни и реестры
- Записи об обучении
Что нужно сделать
- утвердить перечень запретов
- настроить технические ограничения там, где это возможно
Нормативные темы
Источники
Федеральный закон от 27.07.2006 № 149-ФЗ "Об информации, информационных технологиях и о защите информации"
ст. 16, ч. 4
https://www.consultant.ru/document/cons_doc_LAW_61798/Публикация текста: КонсультантПлюс (официальный текст также доступен на pravo.gov.ru)
Смежные требования
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- internal-forbidden-data
- Тип источника
- Федеральный закон
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке