ЦБ утвердил требования к безопасности ИИ на финансовом рынке
16.06.2026 были утверждены методические рекомендации по разработке и применению ИИ на финансовом рынке.
Документ актуален для организаций-игроков финансового сектора, которые осуществляют разработку и применение ИИ.
Основные направления, которые рассматривает документ:
- Рекомендации по минимизации рисков, связанных с нарушением ИБ и операционной надежности при разработке и применении ИИ
- Рекомендации по разработке модели угроз безопасности информации системы ИИ
- Определение мер защиты информации, которые должны применяться в отношении системы ИИ
- Рекомендации по разработке политики обеспечения информационной безопасности при разработке и применении ИИ
- Рекомендации по обеспечению информационной безопасности при привлечении сторонних организаций или использованию сторонних сервисов, связанных с применением ИИ
Документ устанавливает:
- Основные риски ИИ, связанные с нарушением ИБ и операционной надежности
- Основные факторы риска в соответствии с Кодексом этики в сфере разработки и применения искусственного интеллекта на финансовом рынке
- Основные виды ущерба, к которым может привести риски ИИ
- Правила моделирование угроз безопасности информации системы ИИ и определение актуальных мер защиты системы ИИ
- Типовые угрозы безопасности информации, при применении ИИ
- Типовые способы реализации угроз безопасности информации, при применении ИИ
- Таблицы соотношений этапов разработки и применения с угрозами безопасности ИИ, способами их реализации, а также мерами защиты информации, направленные на нейтрализацию актуальных угроз
- Правила формирования Политики обеспечения информационной безопасности при разработке и применении ИИ
- Правила Обеспечение информационной безопасности при использовании сервисов ИИ поставщиков услуг и (или) компонентов технологий ИИ с открытым исходным кодом
- Основные факторов, которые должны учитываться в методике оценки доверия поставщиков при использовании ИИ
Утвержденные методические рекомендации определяют состав мероприятий, направленных на обеспечение информационной безопасности в организациях финансового сектора, которые разрабатывают и используют ИИ в рамках реализации бизнес-процессов.
Внедрение, предусмотренных документом мероприятий, не планирует нарушение реализации уже существующих бизнес-процессов организаций, а лишь устанавливает дополнительные требования, направленные на повышение устойчивости функционирования.
Установление требований по обязательному соответствию утвержденным методическим рекомендациям возможно в рамках утверждения иных нормативных требований Банка России.