Аналитика

Что изменится в IT с 1 сентября 2026 года: новые требования к ПО, защите данных и искусственному интеллекту

24.08.2026 11:11

С 1 сентября 2026 года в ИТ-отрасли заработают новые правила. Затронут всех: от разработчиков до госкомпаний и бизнеса, который только-только начал играться с нейросетями.

Это не просто очередная стопка правок в законы, государство прямо говорит: нам нужна реальная независимость технологий, работающая безопасность и жесткие рамки для искусственного интеллекта.

Давайте разбираться, к чему готовиться.

Российский софт: совместимость на деле, а не на бумаге

Просто числиться в реестре отечественного ПО больше не прокатит. По новым правилам разработчикам придется доказывать, что их продукты реально живут в российской инфраструктуре.

Взять те же офисные пакеты — теперь они обязаны без сбоев работать как минимум на двух доверенных операционках.

Для создателей софта формальная «российскость» кода уходит в прошлое, нужна настоящая совместимость.

А для заказчиков это отличный ориентир: покупаете программу — смотрите на всю цепочку сразу: от железа и ОС до баз данных и средств защиты.

Если пазл не складывается, проект импортозамещения встанет.

Госсектор: правила становятся строже

Госорганам теперь будет в разы сложнее купить программу не из официальных реестров. Хотите что-то свое или альтернативное — готовьтесь долго и нудно это обосновывать.

На практике предпроектная аналитика выходит на первый план. Прежде чем писать первую строчку кода или закупать лицензии, придется вдоль и поперек перетряхнуть стек и найти все возможные ограничения.

Ошибки на старте теперь стоят слишком дорого. Упретесь в реестровые запреты уже после начала разработки — придется сносить архитектуру, менять интеграции и перекраивать бизнес-процессы.

Информационная безопасность: оцениваем живые процессы

В августе ФСТЭК утвердила новую методику оценки зрелости технической защиты. Теперь регуляторы смотрят на то, как работают процессы, а не на красивые галочки в отчетах.

Параллельно вводят оценку защиты персданных — ее будут проводить по плану и сразу после любых инцидентов.

Раньше многие компании покупали антивирус, писали пачку регламентов и спали спокойно. Сейчас от бизнеса требуют именно управляемого процесса.

Нужно регулярно оценивать риски, следить за инфраструктурой и уметь быстро перестраиваться после атак.

Для крупняка это особенно критично, ведь персданные сегодня разбросаны везде: в CRM, HR-порталах, кадровых базах и аналитике.

Искусственный интеллект обретает границы

Самая громкая новость осени — базовый закон об ИИ (243-ФЗ). В нем наконец-то прописали, что такое большие фундаментальные модели, и выделили класс «суверенных».

Чтобы нейросеть получила такой статус, ее должен создать российский бизнес, а данные обязаны лежать и крутиться исключительно на отечественных серверах.

Многие практические вещи, вроде маркировки сгенерированного контента, заработают только в марте 2027 года. Прямо сейчас ломать текущие ИИ-проекты не нужно, но вектор понятен.

Если вы внедряете нейросети, уже недостаточно смотреть только на их фичи. Придется задавать неудобные вопросы: где лежат данные? кто разработчик? можно ли закрыть контур?

Особенно если вы скармливаете алгоритмам внутренние документы и коммерческую тайну. Просто прикрутить API языковой модели — это еще не решение. Нужно четко продумать права доступа и то, как вы контролируете результаты.

Технологический сбор отложили до зимы

Сбор за радиоэлектронику ждали в сентябре, но перенесли на 1 декабря 2026 года. Платить будут производители и импортеры электроники — до 5000 рублей за штуку.

Для обычных компаний это значит ровно одно: к 2027 году железо может заметно подорожать по всей цепочке поставок.

Планируете закупать серверы — сразу закладывайте это в бюджет.

Что делать прямо сейчас?

До конца года бизнесу стоит провести хорошую ревизию.

Проверьте инфраструктуру: какие средства защиты стоят и подходят ли они под новые реалии. Прошерстите ИТ-системы, чтобы понять, где реально хранятся чувствительные данные.

Посмотрите, какими нейросетями пользуются сотрудники на местах. И обязательно проверьте интеграции — самая защищенная система легко может дать течь через внешний API.

Сама логика построения ИТ меняется на глазах.

Импортозамещение, безопасность и нейросети больше нельзя собирать по кускам — это элементы одной архитектуры.

Любую модернизацию теперь нужно начинать не с покупки красивой коробки с софтом, а с честного разбора ваших процессов и данных.

Воспринимайте новые правила не как очередную головную боль, а как отличный повод вычистить накопившиеся технологические долги.

В группе компаний ARTW мы помогаем среднему и крупному бизнесу проходить этот путь: аудируем системы, внедряем Битрикс24 Enterprise и собираем ИИ-решения так, чтобы они стабильно работали в новых реалиях.