ФСТЭК России по состоянию на 1 сентября 2026 года выпустила шесть документов, в которых так или иначе упоминается искусственный интеллект. Четыре из них — действующие методические документы и требования, ещё два — проекты приказов. Ни один из них не устанавливает требований к безопасности самих ИИ-систем: ИИ появляется в текстах как объект защиты или как элемент оценки процессов, а не как самостоятельный регулируемый класс технологий.

Первый блок — действующие документы. Методический документ «Методика анализа защищённости информационных систем» утверждён 25 ноября 2025 года. Он описывает процедуру поиска уязвимостей в системах защиты информации, включая АСУ и информационно-телекоммуникационные сети. Нормативное основание — приказ ФСТЭК № 77 от 29 апреля 2021 года об аттестации объектов информатизации. Методика применяется при аттестации информационных систем, контроле уровня защищённости конфиденциальной информации и оценке соответствия требованиям по защите информации.

ДокументСтатусДата утверждения
Методика анализа защищённости информационных системДействует25.11.2025
Состав и содержание мероприятий и мер по защите информацииДействует12.04.2026
Требования о защите информации в госсистемах (приказ № 117)Действует в ред. приказа № 13711.04.2025 / ред. 08.05.2026
Методика оценки уровня зрелости технической защиты информации и безопасности значимых объектов КИИДействует07.08.2026
Проект приказа о внесении изменений в требования № 117Проект
Проект приказа об утверждении состава мер по безопасности персональных данныхПроект

Второй документ — «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах», утверждён 12 апреля 2026 года. Третий — требования о защите информации в государственных информационных системах, иных системах госорганов, государственных унитарных предприятий и учреждений, утверждённые приказом № 117 от 11 апреля 2025 года в редакции приказа № 137 от 8 мая 2026 года. Четвёртый — методика оценки уровня зрелости деятельности в области технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры, утверждённая 7 августа 2026 года.

Отдельно идут два проекта приказов. Первый вносит изменения в требования № 117. Второй утверждает состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных. Оба документа на момент обзора находятся в стадии проектов, то есть их положения ещё могут измениться.

Структура регулирования выстроена вокруг аттестации и оценки соответствия. Методика анализа защищённости ссылается на шесть приказов, задающих требования по защите информации. Пять из них доступны в открытых источниках: приказ № 117 от 11 апреля 2025 года, приказ № 235 от 21 декабря 2017 года о системах безопасности значимых объектов КИИ, приказ № 239 от 25 декабря 2017 года о безопасности значимых объектов КИИ, приказ № 31 от 14 марта 2014 года об автоматизированных системах управления производственными и технологическими процессами, приказ № 21 от 18 февраля 2013 года о безопасности персональных данных. Шестой — приказ № 31 от 28 февраля 2017 года о защите информации в системах управления производством на предприятиях оборонно-промышленного комплекса — в открытых источниках не публикуется.

Для кого это практически значимо. Методику анализа защищённости адресуют заказчику информационной системы — государственному органу, коммерческой или некоммерческой организации, а также лицензиатам ФСТЭК. Это означает, что организации, внедряющие ИИ-компоненты в свои информационные системы, будут проходить аттестацию и оценку соответствия по общим правилам защиты информации, без отдельного регулирования ИИ.

Что остаётся неопределённым. В перечисленных документах ИИ упоминается, но прямых требований к безопасности моделей, данных или процессов обучения не формулируется. Проекты приказов могут добавить такие положения, но их содержание на момент обзора не финализировано. Кроме того, часть нормативной базы закрыта от публикации, что затрудняет полную оценку регулирования. Для рынка это означает, что ИИ-решения в защищённом контуре пока регулируются общими требованиями по защите информации, а не специализированными нормами.