Статьи — 

Альбина Искакова, №6/2026

26.08.2026

на главную
ВЕСТНИК НАУФОР №6/2026
Читать в pdf
ЭКСПЕРТНОЕ МНЕНИЕ
Альбина Искакова
операционный директор АО "ИК "Горизонт"

Под прицелом

Искусственный интеллект становится новым объектом финансового регулирования

Банк России впервые предложил комплексный подход к управлению рисками искусственного интеллекта в финансовом секторе. Главный сигнал документа в том, что ИИ становится самостоятельным объектом регулирования и управления рисками.

Банк России 16 июня опубликовал методические рекомендации по обеспечению информационной безопасности при разработке, внедрении и эксплуатации систем искусственного интеллекта в финансовых организациях. Хотя опубликованные методические рекомендации не являются обязательными, они отражают представление регулятора о том, как должны использоваться ИИ-системы в банках, брокерских и управляющих компаниях. Документ не носит обязательного характера, однако задает ориентиры, которые могут стать основой для формирования отраслевой практики управления рисками, связанными с использованием ИИ.

Главная особенность рекомендаций заключается в том, что искусственный интеллект рассматривается не только как инструмент автоматизации, но и как самостоятельный объект управления рисками информационной безопасности. Банк России предлагает смотреть на технологию ИИ как на источник новых операционных и киберрисков, требующих отдельного управления.

Появление документа Банка России укладывается в общую государственную стратегию развития искусственного интеллекта. В России активно формируется нормативная база, которая одновременно стимулирует внедрение ИИ и постепенно выстраивает систему управления связанными с ним рисками. Национальная стратегия развития искусственного интеллекта до 2030 года определяет ИИ как одну из ключевых технологий, обеспечивающих повышение конкурентоспособности экономики, развитие финансового сектора и цифровую трансформацию государственного управления. Одновременно государство формирует законодательную базу для развития искусственного интеллекта - в Государственной Думе в июне внесли законопроект о поддержке технологий ИИ, который должен создать правовые механизмы для их внедрения. В итоге, закон N 234-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» вступит в силу с 1 сентября 2026 года.

Таким образом, рекомендации Банка России дополняют общую государственную политику, смещая акцент с развития технологий на управление рисками их применения. Несмотря на рекомендательный характер, подобные документы часто становятся ориентиром для формирования отраслевых практик и последующих регуляторных требований. Они отражают ожидания регулятора относительно того, как должны быть организованы процессы управления новыми технологиями.

Россия движется в русле глобального регулирования

Российский подход развивается в русле глобальной тенденции. Если несколько лет назад регуляторы говорили преимущественно о необходимости развивать технологии искусственного интеллекта, то сегодня их внимание смещается к вопросам управления рисками и контроля.

В Европейском союзе со 2 августа 2026 года начинает применяться основная часть положений EU AI Act, устанавливающего требования к высокорисковым системам искусственного интеллекта, управлению рисками, качеству данных, прозрачности и корпоративному контролю.

В США аналогичный тренд проявляется через надзорную практику. Комиссия по ценным бумагам и биржам (SEC) включила использование искусственного интеллекта и автоматизированных технологий в число приоритетных направлений проверок инвестиционных консультантов и других участников рынка на 2026 финансовый год. Регулятор намерен оценивать не только применение ИИ, но и эффективность внутреннего контроля, управления рисками, раскрытия информации и соблюдения фидуциарных обязанностей при использовании таких технологий.

Таким образом, Россия становится частью глобального тренда, в рамках которого искусственный интеллект перестает быть исключительно технологической инновацией и становится объектом финансового регулирования. Для финансовых организаций это означает, что конкурентным преимуществом становится уже не только скорость внедрения ИИ, но и способность продемонстрировать его контролируемость, безопасность и соответствие ожиданиям надзорных органов.

Искусственный интеллект перестал быть просто ИТ-инструментом

Ключевая идея рекомендаций заключается в том, что искусственный интеллект больше нельзя воспринимать исключительно как программное обеспечение. Если раньше объектами защиты были информационные системы, базы данных и инфраструктура, то теперь к ним добавляется сама модель искусственного интеллекта, данные, на которых она обучается, и результаты ее работы.

Банк России отдельно обращает внимание на угрозы, которые еще несколько лет назад практически не обсуждались в нормативной повестке: галлюцинации моделей, дрейф данных, компрометацию обучающих выборок, промпт-инъекции, манипулирование результатами работы ИИ и деградацию качества моделей в процессе эксплуатации.

Фактически речь идет о признании того, что ошибки искусственного интеллекта способны перерасти из технической проблемы в фактор операционного риска, влияющий на устойчивость бизнеса.

Новые требования — прежде всего к системе управления

Документ интересен не столько перечнем технических мер защиты, сколько требованиями к корпоративному управлению.

Регулятор рекомендует учитывать риски искусственного интеллекта еще до принятия решения о его внедрении, закрепить внутренние правила безопасного использования ИИ, определить ответственных за управление соответствующими рисками и выстроить контроль на протяжении всего жизненного цикла модели — от подготовки данных до вывода системы из эксплуатации.

Кроме того, внимание уделяется отношениям с внешними поставщиками технологий. Использование облачных сервисов, открытых моделей и решений сторонних разработчиков, по мнению регулятора, требует дополнительных механизмов контроля, включая требования к раскрытию информации об уязвимостях и проведению независимого аудита.

Такой подход соответствует мировой практике. По мере того как искусственный интеллект становится частью критически важных бизнес-процессов, регуляторы переходят от обсуждения потенциала технологии к формированию требований, обеспечивающих ее надежность, безопасность и прозрачность. Для финансового сектора, где цена ошибки особенно высока, этот процесс начинается одним из первых.

Почему это важно для рынка

Появление рекомендаций Банка России совпадает с ростом числа практических инцидентов. По данным исследования Ассоциации ФинТех и Swordfish Security, с киберинцидентами, связанными с ИИ, уже столкнулась каждая четвертая российская финтех-компания. При этом 75% участников считают основной угрозой утечки конфиденциальных данных, 75% планируют внедрить внутренние политики AI Security, 63% — специализированные средства защиты ИИ, а 62% — регулярный аудит и тестирование моделей. Среди наиболее значимых угроз участники также выделяют промпт-инъекции и компрометацию обучающих данных.

Для инвестиционного сообщества это означает, что качество управления ИИ постепенно становится одним из элементов оценки нефинансовых рисков. Как ранее инвесторы начали учитывать зрелость систем кибербезопасности и корпоративного управления, в перспективе аналогичное внимание может уделяться и механизмам контроля искусственного интеллекта.

Для небольших финансовых организаций это может означать дополнительные расходы на разработку внутренних политик, аудит используемых ИИ-сервисов и пересмотр договоров с технологическими подрядчиками. Но одновременно такие меры способны снизить вероятность инцидентов, последствия которых могут оказаться значительно дороже первоначальных инвестиций.

Для публичных финансовых компаний новые подходы означают не только изменение внутренних процессов, но и потенциальное изменение ожиданий инвесторов. Качество управления искусственным интеллектом постепенно становится частью оценки корпоративного управления наряду с кибербезопасностью, внутренним контролем и управлением операционными рисками. По мере усиления регулирования способность компании подтвердить безопасность использования ИИ может стать фактором, влияющим на доверие клиентов, партнеров и рынка капитала.

Следующий этап регулирования

Методические рекомендации Банка России вряд ли станут последним документом в этой сфере. Скорее они обозначают следующий этап реализации государственной политики в области искусственного интеллекта. Если Национальная стратегия развития ИИ отвечает на вопрос, зачем стране искусственный интеллект, то рекомендации Банка России начинают отвечать на другой вопрос — как использовать его безопасно в одной из наиболее чувствительных отраслей экономики. Российский финансовый регулятор движется в общемировом тренде: искусственный интеллект становится не только драйвером цифровой трансформации, но и самостоятельным объектом регулирования, контроля и корпоративного управления.

Искусственный интеллект становится новой категорией корпоративного риска — наряду с финансовыми, операционными и киберрисками. Именно поэтому крупнейшие мировые регуляторы постепенно переходят от стимулирования внедрения ИИ к оценке качества управления такими технологиями.

Рекомендации Банка России показывают, что этот процесс начался и в России. Пока речь идет о методических рекомендациях, однако именно подобные документы зачастую становятся отправной точкой для формирования отраслевых стандартов. Для финансовых организаций вопрос уже не сводится к тому, использовать искусственный интеллект или нет. Конкурентным преимуществом становится способность доказать регулятору, клиентам и инвесторам, что ИИ используется безопасно, прозрачно и находится под контролем.

Читать в pdf
Другие авторы

О журнале

Журнал «Вестник НАУФОР» - это ежемесячный журнал с познавательными статьями о практике работы на рынке ценных бумаг, обзорами рынка, интервью с ведущими его представителями, материалами конференций рынка ценных бумаг.

Авторами журнала являются профессиональные финансисты: брокеры, управляющие, аналитики, корпоративные юристы, риск-менеджеры, представители инфраструктуры. Зная профессию изнутри, эти люди пишут о том, что действительно является повесткой их рабочего дня. Уровень понимания и анализа конкретных проблем задан принадлежностью авторов к индустрии финансов.

Читателями журнала «Вестника НАУФОР» являются представители госорганов, Банка России, руководители и специалисты финансовых компаний - профучастников рынка ценных бумаг и управляющих компаний, инвестиционные консультанты.

По вопросам приобретения печатной версии издания связываться с Мироновой Татьяной - mironova@naufor.ru