Как заказать
Требования к ИИ в госсекторе: что говорит 243-ФЗ и как готовиться уже сейчас
Михаил Мозг3 минуты чтения
Главный вопрос государственного заказчика не «что умеет ИИ», а «можно ли нам это использовать». Требования к ИИ в госсекторе складываются из закона 243-ФЗ, правил о персональных данных и внутренних требований службы безопасности. Ниже что известно на сентябрь 2026 года.
Что говорит 243-ФЗ
Закон подписан 26 июля 2026 года и вступил в силу 1 сентября 2026 года, основные нормы начнут действовать с 1 марта 2027 года. Он вводит понятия суверенной модели (российский разработчик, весь цикл воспроизводится им, ответы и данные в дата-центрах в России) и национальной модели (может использовать компоненты под открытой лицензией, в том числе зарубежные). Правительство определит случаи, когда допускаются только такие модели.
Переходный период
Для систем, которые уже будут работать на 1 марта 2027 года, такие ограничения не применяются до 1 сентября 2032 года, если данные в них обрабатываются и хранятся в России. Это важный аргумент за то, чтобы уже сейчас строить решения с данными в России.
Персональные данные
Персональные данные в обращениях граждан, кадровых и клиентских документах подпадают под 152-ФЗ. Данные обрабатываются на серверах в России, у агента отдельная учетная запись с правами только на свою задачу.
Что мы делаем и чего не делаем
Модель выбираем под задачу и требования заказчика. Работаем в пределах требований, которые определяет служба безопасности заказчика, и заранее говорим, какие задачи в них не укладываются. Аттестацию информационных систем и защиту государственной тайны мы не выполняем: это делают лицензированные организации.
Кто за что отвечает
Заказчик определяет, какие данные допустимы и какие требования действуют для его системы. Служба безопасности утверждает место работы модели и права учетной записи агента. Юрист заказчика подтверждает соответствие закону. Мы собираем агента в этих пределах, заранее называем задачи, которые в них не укладываются, и после проекта оставляем систему, данные и доступы у заказчика.
Что проверить до пилота
Какие данные допустимы для пилота. Где будет работать модель. Кто владеет системой и данными после проекта. Какие действия агента требуют подтверждения человека. Это не юридическая консультация: требования к вашей системе подтверждает ваш юрист и служба безопасности.
Как готовиться: четыре шага
Первый шаг: собрать перечень задач, где сотрудники уже используют ИИ, включая открытые сервисы. Второй: вместе со службой безопасности определить, какие данные можно передавать в систему с ИИ, а какие нельзя. Третий: строить систему так, чтобы модель можно было заменить, а данные обрабатывались и хранились в России. Четвертый: проверить решение пилотом на одном процессе за 14 дней, от 150 000 ₽, с метрикой в договоре.
Вопросы и ответы
Обязаны ли госорганы использовать российские модели ИИ?
Где хранятся данные?
Выполняете ли вы аттестацию систем?
Что делать, если служба безопасности не разрешает облачные модели?
Какие права получает агент в системах организации?
На каких данных можно провести пилот?
Входит ли проверка требований в стоимость?
Источники и даты

Контакты
Разберем задачу вашей организации за 30 минут
Скажем, что отдать ИИ первым, как это сделать по закону и по какой цифре мерить. Бесплатно.