Вопрос регулирования искусственного интеллекта в 2026 году остается одним из наиболее динамично развивающихся направлений законодательства. Разные страны подходят к этому вопросу по-своему.
В Евросоюзе принят риск-ориентированный подход, где основное внимание уделяется защите прав человека, а также управлению персональными данными. В США и Великобритании отдельного комплексного стандарта пока не существует — требования варьируются в зависимости от отрасли применения ИИ. В Китае подход иной: там не ограничивают технические особенности работы ИИ, но вводят обязательные требования к наличию механизма отключения системы и к маркировке генерируемого контента.
Российское регулирование ближе к китайской модели и построено в виде иерархической системы.
На верхнем уровне находится
Указ Президента № 490, который вводит единую терминологию и базовые требования для всех. Далее следуют документы для государственных информационных систем (ГИС). Базовым здесь является
приказ ФСТЭК России № 117, который устанавливает общие требования к системам. Он детализируется двумя ключевыми документами:
- Методика оценки защищенности — описывает, как проводить аудит, оценку и тестирование, причем отдельно для внутреннего и внешнего тестирования.
- Меры по защите информации — описывает, что конкретно делать, чтобы систему не пробили.
Кроме того, ФСТЭК России ведет отдельный раздел угроз для систем искусственного интеллекта, причем перечень угроз различается для вендоров и интеграторов.
В ближайшее время ожидается принятие еще двух важных документов:
- Проект ГОСТ Р «Искусственный интеллект в критической информационной инфраструктуре. Общие положения» — описывает требования к жизненному циклу ИИ-систем.
- Проект ГОСТ по безопасной разработке систем ИИ — о безопасной разработке систем, включающих технологии искусственного интеллекта.
Помимо перечисленных документов, существует более 140 различных ГОСТов и предварительных стандартов по ИИ, разведенных по отраслевым доменам, однако они носят достаточно специфический характер.