Защита информации
Ведётся перечень разрешённых AI-сервисов и назначения каждого
Организация ведёт актуальный перечень допущенных AI-сервисов с указанием задач, размещения инфраструктуры и допустимых категорий данных.
Формулировка рекомендации для проверки
внутренний документ организации.
Что норма означает при использовании ИИ
Перечень превращает разрозненные подписки в управляемый набор: понятно, куда уходят данные и кто отвечает за сервис.
Актуальность важнее полноты: устаревший перечень создаёт ложное чувство контроля.
Условия юридической применимости
Организации, использующие ИИ в работе
- Организации, использующие внешние AI-сервисы.
Что проверяется
- перечень существует и поддерживается в актуальном состоянии
- по каждому сервису указаны задачи и допустимые категории данных
- указано размещение инфраструктуры сервиса
Чем подтверждается выполнение
- от организации: документ или регламент, в котором закреплено правило
- от организации: перечень AI-сценариев и систем, к которым правило применяется
- Локальные акты
- Перечни и реестры
- Записи об ознакомлении
Что нужно сделать
- сформировать перечень сервисов
- назначить владельца перечня и периодичность обновления
Нормативные темы
Источники
Локальные акты организации об использовании искусственного интеллекта
внутренний документ организации
/methodology/requirements?contour=internal-ai-useПубликация текста: Документ организации
Другие требования этого контура
Сведения о карточке и проверке
- Идентификатор
- internal-rule-service-registry
- Тип источника
- Внутреннее правило организации
- Статус нормы
- Действует
- Юридическая проверка
- Не проверено
- Дата актуальности
- 2026-09-05
Нашли неточность или знаете другую практику?
Сообщите об ошибке в формулировке требования или предложите требование, которое мы пропустили.
Версия записи 1 · актуализировано 2026-09-05 · статус: на редакционной проверке