Назад к блогу
Регулирование Безопасность

Реестр доверенных ИИ‑моделей: что осталось после принятия закона об ИИ

Законопроект Минцифры, приказ ФСТЭК № 117, перечень доверенного ПО — разбираем, какие нормы уже работают, какие на подходе, и что делать бизнесу прямо сейчас.

3 апреля 2026 Обновлено 10 июля 2026 12 мин чтения

История с реестром доверенных моделей ИИ закончилась не так, как ожидали весной. В марте 2026 года Минцифры опубликовало проект закона, где реестр был одним из ключевых нововведений: предполагалось, что государственные информационные системы и объекты КИИ смогут работать только с моделями из него. Бизнес раскритиковал эту конструкцию за рост издержек и замедление вывода продуктов на рынок — и в принятом 8 июля 2026 года рамочном законе категории «доверенной модели» уже нет. Остались две: суверенная и национальная.

Означает ли это, что тема закрыта? Нет. Сертификация ИИ для критической инфраструктуры никуда не делась — она переехала в отдельный законопроект о применении ИИ органами публичной власти. Там сохранились и реестр систем, допущенных к работе на КИИ, и обязательная сертификация ФСТЭК и ФСБ, и запрет иностранных ИИ-систем на критических объектах. Так что компаниям, работающим с КИИ и госзаказчиками, расслабляться рано — изменился адрес нормы, а не её суть.

Одновременно уже с 1 марта 2026 года действуют обновлённые требования ФСТЭК к защите информации в ГИС (приказ № 117), впервые затрагивающие системы на основе ИИ. А с 1 января 2026 года вступил в полную силу запрет на иностранные СЗИ на объектах КИИ.

Картина складывается из нескольких слоёв: одни нормы уже работают, другие — на стадии законопроекта, третьи — в виде обсуждаемых инициатив. В этом материале мы разделяем эти слои и разбираемся, что конкретно стоит делать бизнесу уже сейчас.

Почему тема доверенного ИИ стала критически важной

Ещё в 2024 году Президент РФ утвердил обновлённую Национальную стратегию развития ИИ на период до 2030 года (Указ № 124 от 15.02.2024). Уже тогда появился раздел о внедрении «доверенных технологий ИИ» и задача формирования на платформе «ГосТех» реестра апробированных решений.

К весне 2026 года формируется полноценная законодательная рамка: ИИ стремительно входит в критически важные процессы, а методическая база для его безопасного применения существенно отстаёт от практики.

Хронология регулирования ИИ в России: от Указа № 490 (2019) до законопроекта о реестре доверенных моделей (2027)

Хронология регуляторных событий: зелёный — действует, жёлтый — проект, серый — обсуждение

Что понимается под «доверенным ИИ»

Законопроект Минцифры вводит три ключевых понятия.

Суверенная модель

Все стадии разработки, обучения и эксплуатации — на территории России, гражданами РФ и российскими юрлицами, на отечественных данных.

Национальная модель

Аналогична суверенной, с акцентом на полный цикл «отечественности» от данных до инфраструктуры.

Доверенная модель

Понятие из проекта о применении ИИ в госорганах (в принятый закон не вошло). Прошла проверку ФСТЭК и ФСБ, обрабатывает данные в РФ, включена в специальный реестр.

Если проект о применении ИИ органами публичной власти примут, именно статус «доверенной» модели станет пропуском в ГИС и на значимые объекты КИИ. В принятый рамочный закон эта конструкция не вошла, но для критической инфраструктуры она остаётся на столе.

Важно: пока это именно проект. Документ на стадии общественного обсуждения и межведомственного согласования. Финальная редакция может существенно измениться. Но направление задано, и игнорировать его рискованно.

Что уже действует сейчас

Хотя реестр доверенных ИИ-моделей ещё не создан, регуляторная среда уже существует.

Приказ ФСТЭК № 117 (действует с 01.03.2026)

Заменил приказ № 17. Впервые устанавливает требования к защите ИИ в ГИС: шаблоны запросов/ответов, критерии достоверности, запрет облачных ИИ-сервисов для данных ограниченного доступа.

Указ Президента № 250 — запрет иностранных СЗИ на КИИ

С 1 января 2026 года. Если в вашем ИИ-контуре зарубежные компоненты защиты — это уже нарушение.

187-ФЗ о безопасности КИИ (ред. 2025)

Закрепляет переход на доверенные ПАК и ориентацию на отечественное ПО для объектов КИИ.

325-ФЗ + ПП РФ № 1931 от 28.11.2025

Перечень доверенного ПО. ПО не из перечня приравнивается к иностранному при закупках. Прецедент для будущего реестра ИИ-моделей.

ГОСТ Р 56939-2024

Стандарт безопасной разработки ПО, на который ссылается приказ ФСТЭК № 117. Базовый ориентир до появления специализированного стандарта для ИИ.

Что на стадии проекта или обсуждения

Рамочный закон об ИИ (ФЗ № 1271570-8)

Принят

Принят Госдумой 08.07.2026, вступает в силу с 01.09.2026. Вводит понятия суверенной и национальной модели, меры господдержки, маркировку ИИ-контента. Категорию доверенных моделей и регулирование ЦОД из финальной редакции исключили.

Проект о применении ИИ в госорганах

Проект

Не принят. Четыре уровня риска, обязательная сертификация ФСТЭК и ФСБ для высокого и критического, реестр систем для КИИ, полигон при Минцифры, запрет иностранных ИИ-систем на КИИ.

Стандарт ФСТЭК по безопасной разработке ИИ

Проект

Анонсирован в сентябре 2025: «галлюцинации», отравление выборок, утечки через промпты, adversarial-атаки. По состоянию на июнь 2026 — не опубликован.

Раскрытие обучающих данных

Обсуждение

Идея обязать раскрывать сведения о наборах данных. В текущей версии законопроекта требования нет.

Критерии «отечественности» нейросетей

Обсуждение

Правительство прорабатывает критерии. Вопрос не тривиальный из-за зависимости от зарубежных архитектур и фреймворков.

Сводная таблица: что действует, что в проекте, что делать

Аспект Статус Действия
Рамочный закон об ИИ Принят 08.07.2026, в силе с 01.09.2026 Определить, попадают ли ваши модели под категории суверенной или национальной — от этого зависит доступ к господдержке
Требования к защите ИИ в ГИС Действует с 01.03.2026 Провести аудит ИИ-компонентов в ГИС, определить шаблоны запросов/ответов, критерии достоверности
Запрет иностранных СЗИ на КИИ Действует с 01.01.2026 Завершить замену иностранных СЗИ, включая компоненты в ИИ-контуре
Перечень доверенного российского ПО Действует с 01.03.2026 Убедиться, что используемое ПО включено в перечень доверенного
Переход на доверенные ПАК для КИИ Действует Планировать замену ПАК, закладывать бюджеты
Реестр доверенных моделей ИИ Не вошёл в закон Следить за вторым законопроектом; для КИИ проектировать решения с расчётом на сертификацию ФСТЭК/ФСБ
Стандарт безопасной разработки ИИ Проект, не опубликован Ориентироваться на ГОСТ Р 56939-2024
Раскрытие обучающих данных Обсуждение Документировать наборы данных и их происхождение
Критерии отечественности ИИ Обсуждение Анализировать зависимости от зарубежных компонентов

Что потребуется от участников рынка

Зоны ответственности — с оговоркой, что финальные требования могут измениться.

Схема доверенного ИИ-контура: on-premise, отечественный стек, контроль доступа, журналирование, подключение к ГИС/КИИ

Архитектура «доверенного» ИИ-контура: точки соответствия ФСТЭК, ФСБ и будущего реестра

Разработчики моделей ИИ

Подтверждение соответствия ФСТЭК/ФСБ. Обработка данных на территории РФ. Блокирование противоправного контента. Документирование обучающих данных. Маркировка ИИ-контента.

Интеграторы

On-premise развёртывание. Отечественный стек. Журналирование, контроль доступа, тестирование безопасности. Ключевое звено между моделью и соответствием требованиям.

Заказчики (госорганы, КИИ)

Только модели из реестра. Тестирование ИИ на безопасность. Информирование пользователей. Досудебное обжалование решений ИИ.

Владельцы инфраструктуры

Локализация обработки данных. Соответствие требованиям к ПАК. Аудит и журналирование работы ИИ-систем.

Риски неподготовленности

Юридические

Невозможность использовать ИИ-решение в госконтрактах или на объектах КИИ. С 2025 года ФСТЭК провела 700+ проверок КИИ и зафиксировала свыше 1100 нарушений.

Инфраструктурные

Миграция с облачных ИИ-сервисов на on-premise занимает месяцы. Начинать в момент вступления закона — значит не успеть.

ИБ-риски

ИИ-система без защиты — вектор атаки: утечки через промпты, манипуляции обучающими данными, несанкционированный доступ к модели.

Закупочные

ПО не из перечня доверенного уже приравнивается к иностранному. Модели вне реестра рискуют выпасть из легального применения.

Репутационные

Для компаний с госзаказчиками неготовность к регуляторным требованиям — сигнал ненадёжности.

Чек-лист: как подготовиться уже сейчас

Эти шаги полезны при любом сценарии развития нормативной базы.

Визуальный чек-лист: 8 шагов подготовки к требованиям доверенного ИИ

8 шагов подготовки к требованиям доверенного ИИ — скачать чек-лист

1

Провести инвентаризацию ИИ-компонентов

Где в вашей инфраструктуре используются модели ИИ? Какие из них облачные, какие on-premise? Какие данные обрабатывают? Где физически расположены вычислительные ресурсы?

2

Оценить зависимость от зарубежных компонентов

Модели, фреймворки, библиотеки, облачные API, средства защиты — проверить весь стек на наличие иностранных элементов.

3

Спланировать переход на on-premise

Облачные зарубежные сервисы для данных ГИС или КИИ уже запрещены. Локальное развёртывание — не опция, а требование.

4

Выстроить документирование

Фиксировать происхождение обучающих данных, версии моделей, результаты тестирования, конфигурации безопасности.

5

Внедрить контроль доступа и журналирование

Кто имеет доступ к модели? Какие запросы обрабатываются? Как логируются ответы? Эти меры уже подразумеваются приказом ФСТЭК № 117.

6

Провести оценку угроз, специфичных для ИИ

Adversarial-атаки, отравление данных, prompt injection — классические модели угроз их не покрывают.

7

Привлечь профильного интегратора

Развёртывание ИИ в закрытом контуре с соблюдением требований ФСТЭК и ФСБ — задача, требующая лицензий и экспертизы.

8

Заложить бюджет на приведение в соответствие

Отечественные ПАК, on-premise, аттестация, тестирование безопасности — закладывайте в бюджетный цикл 2026–2027.

Часто задаваемые вопросы

Реестр доверенных моделей ИИ уже существует?

Нет, и в принятом 8 июля 2026 года рамочном законе об ИИ его нет — категорию доверенных моделей оттуда исключили после критики бизнеса. Но концепция не умерла: реестр систем, допущенных к работе на КИИ, вместе с обязательной сертификацией ФСТЭК и ФСБ сохранён в отдельном проекте о применении ИИ органами публичной власти. Он пока не принят. При этом уже действуют приказ ФСТЭК № 117, перечень доверенного ПО и требования 187-ФЗ — их соблюдать нужно сейчас.

Можно ли сейчас использовать зарубежные ИИ-модели в госсекторе?

Прямого запрета именно на зарубежные ИИ-модели пока нет. Однако приказ ФСТЭК № 117 запрещает облачные ИИ-сервисы для данных ограниченного доступа. Указ № 250 запрещает иностранные СЗИ на КИИ. Пространство для зарубежных ИИ в чувствительных средах уже сильно ограничено.

Нужна ли сертификация ФСТЭК/ФСБ для ИИ-моделей прямо сейчас?

Отдельная процедура сертификации ИИ-моделей не установлена. Законопроект говорит о «подтверждении соответствия», но порядок не утверждён. Если ИИ-система работает как часть ГИС или КИИ, на неё распространяются существующие требования ФСТЭК.

Кого затронет регулирование в первую очередь?

ГИС и значимые объекты КИИ госорганов. В аппарате вице-премьера Григоренко подчеркнули, что коммерческий сектор напрямую не затронут. Но компании, работающие с госзаказчиками, будут вынуждены соответствовать де-факто.

Что делать, если мы уже внедряем ИИ?

Проектировать с запасом: локализация данных, on-premise, документирование, контроль доступа, журналирование. Привлечение интегратора с лицензиями ФСТЭК и ФСБ на этапе проектирования — самый надёжный способ не переделывать потом.

Заключение

Регулирование ИИ в России переходит из стадии стратегических деклараций в стадию конкретных нормативных механизмов. Реестр доверенных ИИ-моделей — пока проект, но вектор определён однозначно: государственные системы и критическая инфраструктура будут работать только с проверенными отечественными решениями.

Для бизнеса это означает простую вещь: готовиться нужно сейчас, а не после подписания закона. Переход на on-premise, построение ИБ-контура вокруг ИИ, документирование, тестирование — всё это занимает месяцы и требует квалификации.

Компания АЗОН работает на стыке информационной безопасности и технологий искусственного интеллекта. Мы — системный интегратор с лицензиями ФСТЭК, ФСБ и Минобороны, и одновременно развиваем направление AZONE-AI: помогаем компаниям разворачивать ИИ-решения в закрытом контуре, с соблюдением действующих и формирующихся требований к безопасности. Если вы планируете внедрение ИИ в регулируемой среде — мы готовы обсудить ваш проект.

Актуальность материала

  • Материал подготовлен и актуален по состоянию на июнь 2026 года.
  • Рамочный закон об ИИ принят Госдумой 8 июля 2026 года и вступает в силу с 1 сентября 2026-го; категорию доверенных моделей из финальной редакции исключили. Отдельный проект о применении ИИ органами публичной власти — где реестр и сертификация сохранены — пока не принят, и его требования ещё могут измениться.
  • Перед принятием решений о внедрении ИИ в ГИС или на объектах КИИ рекомендуем проводить актуальную юридическую и регуляторную проверку.

Источники и документы

  1. Проект ФЗ «Об основах государственного регулирования применения технологий ИИ» — опубликован Минцифры 18.03.2026 на портале regulation.gov.ru
  2. Указ Президента РФ от 10.10.2019 № 490 «О развитии искусственного интеллекта в РФ» (с изм. от 15.02.2024, Указ № 124) — Национальная стратегия развития ИИ до 2030 года
  3. Приказ ФСТЭК России от 11.04.2025 № 117 — требования к защите информации в ГИС, вступил в силу 01.03.2026. Источник: fstec.ru
  4. Указ Президента РФ № 250 — запрет иностранных СЗИ на объектах КИИ с 01.01.2026
  5. Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры» (ред. 2025)
  6. Федеральный закон № 325-ФЗ от 31.07.2025 + Постановление Правительства РФ от 28.11.2025 № 1931 — перечень доверенного российского ПО
  7. ГОСТ Р 56939-2024 — стандарт безопасной разработки ПО. Источник: fstec.ru
  8. Приказ ФСТЭК России от 25.12.2017 № 239 — требования к защите значимых объектов КИИ

Полный перечень нормативных актов и отраслевых публикаций, использованных при подготовке материала, доступен по запросу.

Начните с пилотного проекта

За 4–8 недель мы развернём ИИ-решение на вашей инфраструктуре с учётом требований регуляторов.

Обсудить пилот