ФСТЭК вводит требования по защите персональных данных при использовании ИИ — 29 июля 2026 г. в 13:49:59.023
ФСТЭК вводит требования по защите персональных данных при использовании ИИ Наконец-то ФСТЭК за 13 лет без особых изменений впервые включила в проект требований отдельные меры по защите персональных данных при использовании искусственного интеллекта. Это давно назревшее изменение: уже были случаи, когда ИИ-сервисы раскрывали или позволяли извлекать конфиденциальные данные пользователей. Что еще изменится: ▫️ появятся требования к защите данных при использовании облачных сервисов, API, мобильных устройств, интернета вещей, виртуализации и удаленного доступа; ▫️ вместо фиксированного перечня мер вводится риск-ориентированный подход – компаниям придется самостоятельно оценивать угрозы и обосновывать выбранные меры защиты; ▫️ станет обязательной оценка «уровня зрелости» системы защиты: до начала обработки персональных данных, затем не реже одного раза в три года и после ИБ-инцидентов; ▫️ усилятся требования к подрядчикам и поставщикам ИТ-сервисов, работающим с персональными данными. Сейчас многие сотрудники без задней мысли загружают в нейросети резюме кандидатов, данные сотрудников, внутренние документы и другую чувствительную информацию, а в результате персональные данные и коммерческая информация утекают в свободный доступ третьим лицам. ▪️ Если документ примут, новые правила вступят в силу с 1 сентября 2026 года. Подписывайтесь на Кадры

