#кии — посты и обсуждения
3 публикации
Правительство ужесточает контроль и одновременно увеличивает финансирование импортозамещения. Грантовая поддержка особо значимых проектов (ОЗП) может вырасти с 50 до 80% стоимости. При этом компании КИИ обязаны перейти на отечественный софт — для большинства объектов дедлайн установлен на 1 января 2028 года. Однако для самых сложных случаев Минцифры предложило отсрочку… до 2036 года. Это официальное признание: качественного, полностью готового решения пока нет.
📊 В чём главная проблема?
Исследования показывают: около 60% ИТ-компаний не доверяют стабильной работе российских решений, 53% отмечают нехватку функциональности, а 26% руководителей называют главным риском остановку критических бизнес-процессов при миграции. Переход на российские СУБД и ОС требует доработки кода, адаптации интерфейсов и переписывания запросов — всё это время и деньги.
⚠️ А что с ответственностью за сбои?
Сейчас она размыта и лежит на конечном пользователе — компании, которая вынуждена внедрять «сырое» ПО. В случае сбоя поставщики и интеграторы, скорее всего, переложат ответственность друг на друга. При этом юристы отмечают: использование отечественных ОС упрощает процесс предъявления претензий на основе деликтной ответственности, если ущерб будет доказан.
💭 Что в сухом остатке?
Переход идёт по принципу «сначала внедряем, а там видно». Бизнес оказывается перед выбором: либо начинать миграцию с известными рисками, либо платить оборотные штрафы за срыв сроков. При этом самые сложные объекты получили отсрочку до 2036 года — но это официальное признание того, что качественного решения для них пока просто нет. Возникает закономерный вопрос: если заранее известны проблемы, нельзя ли сначала доработать и протестировать все разработки на совместимость, а потом уже запускаться? А если случится системный сбой, кто за него ответит?
⚠️ Важно: Данный материал носит исключительно информационный и аналитический характер.
Ставьте 🚀, если пост был полезен! Спасибо!
Как думаете, стоит ли форсировать переход на российское ПО с рисками для бизнеса или лучше дождаться зрелых решений, даже если это займёт больше времени?
#импортозамещение #ПО #КИИ #безопасность #цифровизация #финбазар #аналитика
Финансовые организации, деятельность которых регулируется Банком России, получили возможность размещать свои информационные системы на аттестованной облачной площадке.
ИТ-сервис-провайдер полного цикла РТК-ЦОД подтвердил соответствие облачной инфраструктуры «Облако КИИ» требованиям стандарта ГОСТ 57580 (регулирует защиту информации при проведении банковских и финансовых операций). Он включает в себя более 400 обязательных требований по информационной безопасности.
#Россия #ЦБ #финансы #ИТ #регулирование #КИИ #ГОСТ
Время «дикого» внедрения нейросетей в российском бизнесе официально закончилось. Если ранее крупный бизнес тестировал изолированные промпты, то в сегодня Enterprise-сегмент столкнулся с жесткой реальностью государственного регулирования. Речь идет уже не об обычном импортозамещении софта, а о принудительной проверке самих «мозгов» ваших цифровых систем.
Ключевой точкой невозврата для рынка стал Федеральный закон № 149-ФЗ «Об информации...» в редакции от конца 2025 года, а также вступивший в силу регламент на базе ГОСТ Р 71207–2024. Отныне любые системы искусственного интеллекта, которые принимают юридически значимые решения или интегрированы в контур критической информационной инфраструктуры (КИИ), подлежат обязательному государственному аудиту на безопасность и предвзятость алгоритмов.
Что это значит для инвесторов и топ-менеджмента холдингов?
Регуляторы в лице Роскомнадзора и ФСТЭК получили право требовать доказательства, что корпоративный алгоритм не содержит недекларированных возможностей и скрытых логических искажений. Под прицелом оказался весь крупный финтех, ритейл, логистика и промышленность.
При этом персональная ответственность руководителей за «неуправляемый ИИ» теперь закреплена в новых правках к ст. 13.48 КоАП РФ, а штрафы за использование непрозрачных моделей стали оборотными.
Главный риск года — это не отключение внешних API, а полная принудительная блокировка бизнес-логики предприятия до прохождения сертификации. Если ИТ-архитектура вашей компании построена как «черный ящик» на базе западного ядра, пройти госаудит невозможно. Вы просто не сможете детерминированно доказать проверяющим органам, как и почему модель приняла конкретное решение по выдаче кредита, транзакции или блокировке отгрузки товара.
Единственный способ защитить капитал холдинга в этом правовом поле — переход к детерминированной архитектуре Glass Box. В R&D-лаборатории WSS & Technologies мы строим ИИ-системы так, чтобы каждый операционный шаг ИИ-агента (Agentic Workflows) был математически обоснован и поминутно зафиксирован в неизменяемый распределенный реестр (Блокчейн) через наш фреймворк Proof of Logic.
Это и есть ваш главный страховой полис перед регулятором. Технологический суверенитет сегодня — это возможность разложить любое решение ИИ на атомы по первому требованию проверяющих органов.
В следующих публикациях я представлю подробный разбор трех столпов управления корпоративным ИИ, где мы обсудим, как спроектировать прозрачную систему, которая нативно защищена от рисков государственного аудита.
Если вы понимаете, что текущий ИИ-стек вашей организации не соответствует жестким критериям безопасности 149-ФЗ и требованиям КИИ — не ждите предписаний регулятора. Пишите в ЛС, мы проведем аудит технической осуществимости (Technical Feasibility Audit) и оперативно подготовим вашу архитектуру к новым требованиям законодательства.
#Госрегулирование #149ФЗ #ИИвБизнесе #Комплаенс #УправлениеРисками #ИТархитектура #FinBazar #КИИ #CAPEX