ЦБ утвердил требования к безопасности ИИ на финансовом рынке

ЦБ утвердил требования к безопасности ИИ на финансовом рынке

16.06.2026 были утверждены методические рекомендации по разработке и применению ИИ на финансовом рынке.

Документ актуален для организаций-игроков финансового сектора, которые осуществляют разработку и применение ИИ.

Основные направления, которые рассматривает документ:

  1. Рекомендации по минимизации рисков, связанных с нарушением ИБ и операционной надежности при разработке и применении ИИ
  2. Рекомендации по разработке модели угроз безопасности информации системы ИИ
  3. Определение мер защиты информации, которые должны применяться в отношении системы ИИ
  4. Рекомендации по разработке политики обеспечения информационной безопасности при разработке и применении ИИ
  5. Рекомендации по обеспечению информационной безопасности при привлечении сторонних организаций или использованию сторонних сервисов, связанных с применением ИИ

Документ устанавливает:

  1. Основные риски ИИ, связанные с нарушением ИБ и операционной надежности
  2. Основные факторы риска в соответствии с Кодексом этики в сфере разработки и применения искусственного интеллекта на финансовом рынке
  3. Основные виды ущерба, к которым может привести риски ИИ
  4. Правила моделирование угроз безопасности информации системы ИИ и определение актуальных мер защиты системы ИИ
  5. Типовые угрозы безопасности информации, при применении ИИ
  6. Типовые способы реализации угроз безопасности информации, при применении ИИ
  7. Таблицы соотношений этапов разработки и применения с угрозами безопасности ИИ, способами их реализации, а также мерами защиты информации, направленные на нейтрализацию актуальных угроз
  8. Правила формирования Политики обеспечения информационной безопасности при разработке и применении ИИ
  9. Правила Обеспечение информационной безопасности при использовании сервисов ИИ поставщиков услуг и (или) компонентов технологий ИИ с открытым исходным кодом
  10. Основные факторов, которые должны учитываться в методике оценки доверия поставщиков при использовании ИИ

Утвержденные методические рекомендации определяют состав мероприятий, направленных на обеспечение информационной безопасности в организациях финансового сектора, которые разрабатывают и используют ИИ в рамках реализации бизнес-процессов.

Внедрение, предусмотренных документом мероприятий, не планирует нарушение реализации уже существующих бизнес-процессов организаций, а лишь устанавливает дополнительные требования, направленные на повышение устойчивости функционирования.

Установление требований по обязательному соответствию утвержденным методическим рекомендациям возможно в рамках утверждения иных нормативных требований Банка России.

Вебинар

3-МР: как финсектору работать с ИИ?

24 июня 2026 · 12:00 (МСК)