ФСТЭК обновила требования к защите персональных данных. В документе появились положения о работе с ИИ, безопасной разработке программного обеспечения, адаптации защиты под конкретные угрозы и обязательной оценке эффективности принятых мер.
Вместо универсального набора формальных требований компаниям предлагают учитывать реальные риски и доказывать, почему выбраны именно такие меры защиты.
Но здесь же возникает главная проблема. Нормативная база по защите ИИ пока проработана слабо, а адаптивная модель потребует подробно обосновывать каждое решение. Для бизнеса это может означать больше экспертизы, документов и расходов.
Post #23495
19.5K