Защита информации
Определён перечень данных, запрещённых к вводу в AI-сервисы
Зафиксировано, какие сведения нельзя передавать в модели: персональные данные определённых категорий, коммерческая тайна, сведения ограниченного доступа.
Формулировка рекомендации для проверки
внутренний документ организации.
Что норма означает при использовании ИИ
Запрет «не вводить лишнее» не работает — нужен конкретный перечень категорий и примеров документов.
Перечень должен быть согласован с режимом коммерческой тайны и составом обрабатываемых персональных данных.
Условия юридической применимости
Организации, использующие ИИ в работе
- Организации, работники которых используют внешние AI-сервисы.
Что проверяется
- перечень запрещённых к вводу сведений утверждён
- перечень согласован с режимом коммерческой тайны и составом ПДн
- работники знают, куда обращаться в спорном случае
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Локальные акты
- Перечни и реестры
- Записи об ознакомлении
Что нужно сделать
- утвердить перечень запрещённых сведений
- разобрать типовые спорные случаи в инструкции
Нормативные темы
Источники
Локальные акты организации об использовании искусственного интеллекта
внутренний документ организации
/methodology/requirements?contour=internal-ai-useПубликация текста: Документ организации
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- internal-rule-prohibited-data
- Тип источника
- Внутреннее правило организации
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке