Действует№ 187-ФЗ от 26.07.2017 «О безопасности критической информационной инфраструктуры Российской Федерации»

ИИ в критической инфраструктуре: что требует 187-ФЗ от субъектов КИИ

Проверено по первоисточнику:

Как закон о безопасности КИИ применяется к ИИ-системам: кто субъект КИИ, категорирование объектов, требования к защите и переход на российские решения.

Коротко

  • Если компания относится к субъектам КИИ, требования к её ИИ-системам определяются не законом об ИИ, а законодательством о безопасности критической информационной инфраструктуры — оно жёстче и действует давно.
  • Статус субъекта КИИ зависит от сферы деятельности, а не от размера компании: здравоохранение, транспорт, связь, энергетика, банковская сфера, промышленность и другие перечисленные в законе отрасли.
  • ИИ-компонент внутри значимого объекта КИИ наследует его категорию и все требования к защите, включая подключение к государственной системе обнаружения и предупреждения компьютерных атак.
  • Отдельная линия — переход на доверенные российские решения: зарубежная модель как компонент значимого объекта создаёт проблему, которая не решается договором с поставщиком.

Кого касается

Организации в сферах, перечисленных в законе: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и иные сферы финансового рынка, топливно-энергетический комплекс, атомная энергетика, оборонная, ракетно-космическая, горнодобывающая, металлургическая и химическая промышленность.

Компании, обеспечивающие взаимодействие информационных систем субъектов КИИ.

Подрядчики и интеграторы, встраивающие ИИ-компоненты в системы субъектов КИИ: требования доходят до них через договор.

Владельцы значимых объектов КИИ, планирующие автоматизацию процессов с помощью моделей.

Что требует

Провести категорирование объектов

Субъект КИИ определяет перечень своих объектов и присваивает им категории значимости либо фиксирует отсутствие таковой. Пока категорирование не проведено, невозможно определить и объём требований: они различаются в зависимости от категории.

Учесть ИИ-компонент в составе объекта

Модель, встроенная в информационную систему значимого объекта, становится его частью и наследует требования к нему. Отдельного «режима для ИИ» здесь нет: применяются те же правила защиты, что и к любому другому программному компоненту объекта.

Обеспечить обнаружение и реагирование на инциденты

Для значимых объектов установлена обязанность взаимодействия с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак. Инциденты с ИИ-компонентом попадают в тот же контур, что и остальные.

Оценить происхождение компонентов

Линия на использование доверенных отечественных решений в значимых объектах КИИ развивается отдельными актами и затрагивает выбор моделей и платформ. Обращение значимого объекта к зарубежному облачному API — вопрос, который нужно закрывать на этапе архитектуры, а не эксплуатации.

Сроки

Принят закон о безопасности КИИФедеральный закон № 187-ФЗ
Внесены изменения в закон о безопасности КИИФедеральный закон № 58-ФЗ от 07.04.2025

Что грозит за нарушение

Статья 274.1 УК РФ — уголовная ответственность за неправомерное воздействие на критическую информационную инфраструктуру, включая нарушение правил эксплуатации средств хранения, обработки и передачи информации, повлёкшее причинение вреда.

Административная ответственность за нарушение требований в области обеспечения безопасности КИИ, в том числе за нарушение порядка категорирования и порядка информирования об инцидентах.

Практическое последствие тяжелее формальной санкции: инцидент на значимом объекте влечёт проверку, приостановку эксплуатации и разбирательство с участием регулятора.

Как проверить себя

  1. Определите, относится ли ваша организация к субъектам КИИ по сфере деятельности. Это первый и главный вопрос: если нет — дальнейшие требования не применяются.

  2. Проверьте, проведено ли категорирование и когда оно актуализировалось. Добавление ИИ-компонента меняет состав объекта и может влиять на оценку.

  3. Выясните, обращаются ли ваши значимые объекты к внешним ИИ-сервисам. Такое обращение часто появляется незаметно, через интеграцию, добавленную подрядчиком.

  4. Проверьте договоры с интеграторами: перенесены ли на них требования к защите информации и порядок уведомления об инцидентах.

  5. Оцените, что произойдёт при недоступности внешней модели. Для значимого объекта зависимость от внешнего сервиса — это не только вопрос доверия, но и вопрос непрерывности.

Порядок разбора

Тема кажется сложной из-за объёма подзаконных актов, но последовательность вопросов простая и её стоит проходить именно в этом порядке:

  1. Субъект ли мы КИИ? Определяется сферой деятельности. Если нет — всё остальное неприменимо.
  2. Какие у нас объекты и какие у них категории? Без категорирования объём требований определить нельзя.
  3. Где в этих объектах ИИ? Модель внутри значимого объекта наследует его требования.
  4. Есть ли внешние зависимости? Обращение к внешнему сервису из значимого объекта — отдельный вопрос и по безопасности, и по непрерывности.

Большинство компаний обнаруживает проблему на третьем шаге: ИИ-интеграция была добавлена подрядчиком в рамках обычной задачи, и в документах по объекту она не отражена.

Что здесь важнее закона об ИИ

Для субъектов КИИ 243-ФЗ — не главный документ. Он адресован преимущественно разработчикам больших фундаментальных моделей, а требования к эксплуатации систем в критической инфраструктуре живут в собственном, гораздо более детальном регулировании. Компаниям этой категории разумнее выстраивать работу от него, а закон об ИИ учитывать как дополнительный слой.

Проверьте свою компанию бесплатно

Шесть вопросов о том, как в компании используется ИИ. Результат — сразу на экране: какие требования вас касаются и к каким датам.

Пройти экспресс-проверку →

Частые вопросы

Отправная точка — сфера деятельности из перечня в законе: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и другие названные отрасли. Дальше проверяется наличие информационных систем, автоматизированных систем управления и сетей, функционирующих в этой сфере. Компания вне перечисленных сфер субъектом КИИ не является независимо от масштаба.

Сам по себе вспомогательный сервис объектом КИИ не становится. Значение имеет то, участвует ли система в процессах, ради которых объект отнесён к критической инфраструктуре. Если бот только отвечает на вопросы по внутренним регламентам и не влияет на технологический процесс — это обычная информационная система.

Для систем вне значимых объектов вопрос решается в общем порядке, с учётом требований к персональным данным. Для значимых объектов линия регулирования направлена в сторону доверенных отечественных решений, и внешняя зависимость становится архитектурной проблемой. Ответ зависит от категории конкретного объекта, поэтому начинать нужно с категорирования.

Напрямую — немного: 243-ФЗ регулирует большие фундаментальные модели и адресован в основном их разработчикам. Для субъектов КИИ определяющими остаются требования законодательства о безопасности КИИ, они строже и действуют уже сейчас.

Если инцидент затронул значимый объект КИИ, порядок информирования применяется независимо от того, какой компонент стал причиной. Некорректная работа модели, приведшая к нарушению функционирования объекта, — такой же инцидент, как отказ любого другого компонента.

Напрямую закон адресован субъекту, но требования доходят до подрядчика через договор: заказчик обязан обеспечить защиту и переносит соответствующие обязанности на исполнителя. На практике это означает требования к разработке, доступам, реагированию на инциденты и к происхождению используемых компонентов.

С ревизии: в каких системах он работает, относятся ли эти системы к объектам КИИ, есть ли обращения к внешним сервисам. Дальше — актуализация категорирования, если состав объекта изменился. Порядок именно такой: без ответа на первый вопрос остальные не имеют смысла.

Нет. Критерий — сфера деятельности и наличие соответствующих систем, а не выручка или численность. Небольшая организация в сфере здравоохранения может оказаться субъектом КИИ, а крупная торговая сеть — нет.

Читайте также

243-ФЗ об ИИРазбор ФЗ-243 «О поддержке развития технологий искусственного интеллекта»: кого касается, что требуют статьи 8-10, сроки и что делать компании.152-ФЗ и персданные в ИИКак закон о персональных данных применяется к ИИ: кто оператор, что считается обработкой, локализация, трансграничная передача и ответственность.Обезличивание данныхПостановление Правительства № 1154 установило требования, методы и правила обезличивания персональных данных. Что это меняет для обучения моделей.ИИ и авторское правоКому принадлежит сгенерированный контент, какую обязанность вводит статья 10 закона 243-ФЗ и на каких условиях можно обучать модели на чужих текстах.