Как компаниям работать с ИИ-агентами в условиях ужесточения правил обработки персональных данных
С 1 июля 2025 года требования к использованию баз данных при обработке персональных данных россиян стали заметно строже. Однако отдельного регулирования именно для автономных ИИ-агентов, которые самостоятельно взаимодействуют с данными, пока не появилось.
Законодательство чётко описывает обязанности компаний по защите персональных данных, но не даёт готовых ответов на практические вопросы корпоративного управления: какие права можно делегировать ИИ-агенту, как контролировать и фиксировать его решения, а также кто несёт ответственность за ошибки, допущенные такой системой.
Эксперты рекомендуют компаниям в первую очередь провести полную инвентаризацию используемых ИИ-решений, внедрить принцип минимальных прав доступа и организовать постоянный контроль со стороны служб информационной безопасности.
По прогнозу компании «Стахановец», уже к 2027 году регуляторное внимание начнёт смещаться от защиты персональных данных к полноценному регулированию систем, которые самостоятельно работают с этими данными.