ФСТЭК вводит требования по защите персональных данных при использовании ИИ
📄
ФСТЭК вводит требования по защите персональных данных при использовании ИИ
Наконец-то ФСТЭК за 13 лет без особых изменений впервые включила в
проект
требований отдельные меры по защите персональных данных при использовании искусственного интеллекта. Это давно назревшее изменение: уже были
случаи
, когда ИИ-сервисы раскрывали или позволяли извлекать конфиденциальные данные пользователей.
Что еще изменится:
⏺️
появятся требования к защите данных при использовании облачных сервисов, API, мобильных устройств, интернета вещей, виртуализации и удаленного доступа;
⏺️
вместо фиксированного перечня мер вводится риск-ориентированный подход – компаниям придется самостоятельно оценивать угрозы и обосновывать выбранные меры защиты;
⏺️
станет обязательной оценка «уровня зрелости» системы защиты: до начала обработки персональных данных, затем не реже одного раза в три года и после ИБ-инцидентов;
⏺️
усилятся требования к подрядчикам и поставщикам ИТ-сервисов, работающим с персональными данными.
Сейчас многие сотрудники без задней мысли загружают в нейросети резюме кандидатов, данные сотрудников, внутренние документы и другую чувствительную информацию, а в результате персональные данные и коммерческая информация утекают в свободный доступ третьим лицам.
▶️
Если документ примут, новые правила вступят в силу
с 1 сентября 2026 года
.
🗂️
Кадры в Telegram
|
в MAX
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.