В июльском дайджесте мы рассказывали про закон об искусственном интеллекте: в российском праве появляются определения ИИ и большой фундаментальной модели, а также категории суверенных и национальных моделей. С 1 сентября вступают в силу его основные положения.
Кроме того, в августе:
- ФСТЭК подготовила замену приказу о защите персональных данных, который не менялся 13 лет;
- Минцифры и Минпромторг взялись за правила для ИИ-агентов в промышленном ПО;
- Сбер, «Яндекс» и VK попросили разрешить обучать модели на обезличенных данных без согласия граждан;
- вышли цифры по ИИ-зрелости крупного бизнеса; спойлер – они неоднозначные.
И это далеко не всё. Собрали и прокомментировали самые интересные новости месяца.
Государство и цифровизация – 4 новости
1. ФСТЭК подготовила замену приказу о защите персональных данных – впервые за тринадцать лет
8 августа закончилось обсуждение проекта приказа о мерах защиты персональных данных. Документ отменяет приказ № 21 от 18 февраля 2013 года целиком и заодно отдельные положения приказов № 49 и № 68.
Тринадцать лет оператор брал готовую таблицу из 109 мер, разложенных по четырём уровням защищённости, вычёркивал неприменимое и внедрял остальное. Теперь таблицы нет: набор мер оператор подбирает сам под свои угрозы, а результат измеряет показателем уровня зрелости защиты информации. Считать его придётся до начала обработки данных, дальше не реже, чем раз в три года и после каждого компьютерного инцидента.
Требования при этом распространяются на все информационные системы с персональными данными, а не только на государственные. Впервые на нормативном уровне прописаны меры для облаков, контейнерных сред, программных интерфейсов, интернета вещей и работы с искусственным интеллектом.
Что это значит. Приказ пока не издан и в Минюсте не зарегистрирован. Перестраивать систему защиты под проект пока рано. Что имеет смысл сделать сейчас:
- Понять, чего у вас нет. В проекте появились группы мер, которых в приказе 2013 года не существовало: контейнеры, почта, веб, программные интерфейсы, мобильные устройства, интернет вещей. Пройдите по этому списку и отметьте, что закрыто, а что нет.
- Описать, как сотрудники пользуются ИИ: у многих это живёт на уровне личной инициативы, когда человек копирует рабочий документ во внешний чат-бот, а регламента на этот счёт нет.
2. Минцифры и Минпромторг готовят правила интеграции ИИ-агентов в промышленное ПО
Ведомства прорабатывают перечень открытых протоколов, по которым агентские системы смогут подключаться к программным продуктам предприятий. Цель – не дать разработчикам закрывать свои системы от чужих агентов. Предложения правительству должны представить к 1 декабря 2026 года. Российский рынок корпоративных ИИ-агентов в 2026 году оценивают примерно в 30 млрд рублей.
Что это значит. Регулирование приходит в область, где промышленных внедрений пока мало (цифры – в следующем разделе). Уже через год при выборе платформы для агентов остро встанет вопрос совместимости с открытыми протоколами.
3. Ассоциация больших данных попросила Минцифры разрешить обучать ИИ на обезличенных данных без согласия граждан
3 августа АБД, куда входят Сбер, «Яндекс», VK, «Авито» и HeadHunter, направила обращение в министерство. Просьба – разрешить обработку данных с технологиями повышения приватности без отдельного согласия, для разработки и обучения моделей. Сейчас обезличенные данные юридически остаются персональными, и это связывает руки всем, кто обучает модели на своих массивах.
Что это значит. Спор идёт о топливе для моделей, и решится он нескоро. Пока он открыт, юридическая неопределённость сохраняется. А юридические риски называют барьером для внедрения ИИ 56% крупных компаний. Проще всего тем, кто разворачивает модель в закрытом контуре, т.к. в этом случае данные не покидают периметр заказчика.
4. Минцифры предложило заменить голосовых ассистентов на «системных помощников»
3 августа ведомство вынесло на обсуждение проект постановления: в перечне предустанавливаемого ПО может появиться новый класс программ. «Системный помощник» – это ИИ-программа, через которую пользователь работает с устройством, операционной системой и приложениями голосом, текстом и визуальным вводом. Условия для российских и зарубежных разработчиков заявлены равными.
Что это значит. Голосовой ассистент раньше был функцией внутри телефона, теперь он превращается в слой поверх всех приложений. Логика та же, что с агентами Алисы: пользователь всё чаще решает задачу, не открывая интерфейс сервиса.
ИИ и технологии – 3 новости
1. 86% крупных российских компаний используют языковые модели, но агентов в проде почти нет
Исследование «Инфосистем Джет» и Smart Ranking вышло 26 августа.
Языковые модели используют или пилотируют 86% компаний, 53% довели решения до промышленной эксплуатации. При этом полуавтономные агенты работают в проде у 15% компаний, автономные и мультиагентные – лишь у 8% в каждой категории.
Устойчивого экономического эффекта от ИИ не видят 46% опрошенных. Среди барьеров:
- стоимость серверов – 58%;
- юридические риски – 56%;
- незрелость процессов и данных – 44%.
Среди сценариев с наибольшей эффективностью:
- работа с корпоративными знаниями через поиск с дополненной генерацией, RAG – 63%
- поддержка клиентов и сотрудников – 60%;
- разбор обращений – 54%.
Что это значит. Причина низкой эффективности ИИ-внедрений – в данных и процессах. По словам Максима Андрианова из «Инфосистем Джет», без подготовленных данных ИИ автоматизирует не больше 5% процессов.
Отсюда порядок действий при внедрении: описанный процесс с живым владельцем, потом данные, и только потом модель. Обратный порядок даёт красивый пилот, который никуда не масштабируется.
2. Больше ста компаний подписали открытое письмо о киберугрозах от ИИ
Среди подписантов OpenAI, Anthropic, Google, Microsoft, а также Crowdstrike, Okta и Fortinet. Компании призывают государства и бизнес совместно повышать стандарты защиты. Поводом стала серия инцидентов: после июльского побега агента OpenAI из изолированной среды и атаки на Hugging Face появились сообщения о похожих случаях с агентами других разработчиков.
Что это значит. История, которую мы разбирали в июле, оказалась не единичной. Для тех, кто запускает агентов у себя, вывод прежний: изоляция среды, права агента и список доступных ему инструментов проверяются регулярно, а не настраиваются один раз на старте.
Стоит, однако, держать в голове, что подписанты этого письма продают средства защиты от угрозы, которую сами же выпускают на рынок.
3. Открытые модели Alibaba обошли всех по числу загрузок
Нейросеть – это файл с коэффициентами, которые получились при обучении. Разработчик может держать его у себя: тогда запросы уходят на его серверы, а ответы возвращаются обратно: так устроены ChatGPT, Gemini, GigaChat через API. А может выложить файл в открытый доступ: скачивайте, ставьте на своё оборудование, работайте. Второе называют открытыми весами.
Hugging Face, крупнейшая площадка таких моделей, выпустил 14 августа отчёт за 2026 год:
- модели семейства Qwen от Alibaba скачали 2,045 млрд раз;
- у Google – 418 млн;
- у OpenAI – 329 млн.
Что это значит. Скачанная модель работает внутри вашего периметра. Запросы никуда не уходят, документы остаются на месте, интернет для работы не нужен. Для заказчиков с требованиями по защите данных это часто единственный вариант. Кроме того, развернуть модель на своём железе дешевле, чем годами платить за обращения к чужому API.
Слово «открытый» при этом обманчиво. Разработчик отдаёт результат, а не рецепт: на каких данных и как обучалась модель, обычно не раскрывают. Лицензии тоже разные: у Qwen ограничений на коммерческое применение нет, у других моделей встречаются запреты вплоть до числа пользователей.
Новости Notamedia
- Стали партнёром Yandex B2B Tech по направлению ML & AI. Работаем на стеке Yandex AI Studio и SpeechSense: ИИ-агенты и голосовые сервисы для заказчиков, которым важно держать данные в своём периметре.
- Съездили на VII Всероссийский форум «Цифровая эволюция» в Калуге: больше тысячи участников из 70+ регионов. В нашем блоге разобрали шесть тем, которые задают повестку цифровизации госсектора.
- Рассказали, как подготовить производство к внедрению ИИ: с чего начинать, если данные лежат в разных системах, а часть оборудования вообще не оцифрована.
- Разобрали, почему ИИ-пилоты в промышленности не масштабируются, и собрали пять типовых ошибок внедрения.
- Светлана Юдаева, директор по маркетингу и продажам Notamedia.Agency, рассказала на vc.ru, что изменилось в b2b-маркетинге и на чём строить работу в 2026–2027 годах: смыслы, бренд, метрики и место ИИ в производстве контента.