Россия ужесточает контроль за использованием ИИ в критической инфраструктуре
Государство последовательно переводит регулирование искусственного интеллекта из сферы «железа» в сферу моделей, весов и вычислений. Уже сейчас доступ к передовым моделям всё чаще ограничивается по признаку гражданства и юрисдикции, а в ближайшее время к этому добавятся требования хранения логов запросов, привязка к национальным контурам безопасности и обязательная верификация физического местоположения чипов.
Приказ ФСТЭК № 117 и действующие стандарты безопасности прямо запрещают применение открытых моделей в объектах критической информационной инфраструктуры. Они обязывают владельцев таких объектов регламентировать все запросы и ответы ИИ, контролировать целостность модели, фильтровать ввод и вывод и принимать решения только на основе доверенных отечественных технологий.
Отдельная серьёзная проблема — отсутствие в российском праве эффективных механизмов защиты моделей ИИ как нематериальных активов. Запатентовать модель невозможно, поскольку законодательство относит её к математическим методам и алгоритмам, которые прямо исключены из числа патентоспособных объектов. Это оставляет компании без надёжных правовых инструментов охраны своих разработок.
В результате бизнесу, работающему с критической инфраструктурой, придётся переходить на сертифицированные отечественные решения, жёстко регламентировать использование ИИ и учитывать растущие геополитические ограничения на доступ к иностранным SOTA-моделям.