Аналитика
Что изменится в IT с 1 сентября 2026 года: новые требования к ПО, защите данных и искусственному интеллекту
С 1 сентября 2026 года в ИТ-отрасли заработают новые правила. Затронут всех: от разработчиков до госкомпаний и бизнеса, который только-только начал играться с нейросетями.
Это не просто очередная стопка правок в законы, государство прямо говорит: нам нужна реальная независимость технологий, работающая безопасность и жесткие рамки для искусственного интеллекта.
Давайте разбираться, к чему готовиться.
Российский софт: совместимость на деле, а не на бумаге
Просто числиться в реестре отечественного ПО больше не прокатит. По новым правилам разработчикам придется доказывать, что их продукты реально живут в российской инфраструктуре.
Взять те же офисные пакеты — теперь они обязаны без сбоев работать как минимум на двух доверенных операционках.
Для создателей софта формальная «российскость» кода уходит в прошлое, нужна настоящая совместимость.
А для заказчиков это отличный ориентир: покупаете программу — смотрите на всю цепочку сразу: от железа и ОС до баз данных и средств защиты.
Если пазл не складывается, проект импортозамещения встанет.
Госсектор: правила становятся строже
Госорганам теперь будет в разы сложнее купить программу не из официальных реестров. Хотите что-то свое или альтернативное — готовьтесь долго и нудно это обосновывать.
На практике предпроектная аналитика выходит на первый план. Прежде чем писать первую строчку кода или закупать лицензии, придется вдоль и поперек перетряхнуть стек и найти все возможные ограничения.
Ошибки на старте теперь стоят слишком дорого. Упретесь в реестровые запреты уже после начала разработки — придется сносить архитектуру, менять интеграции и перекраивать бизнес-процессы.
Информационная безопасность: оцениваем живые процессы
В августе ФСТЭК утвердила новую методику оценки зрелости технической защиты. Теперь регуляторы смотрят на то, как работают процессы, а не на красивые галочки в отчетах.
Параллельно вводят оценку защиты персданных — ее будут проводить по плану и сразу после любых инцидентов.
Раньше многие компании покупали антивирус, писали пачку регламентов и спали спокойно. Сейчас от бизнеса требуют именно управляемого процесса.
Нужно регулярно оценивать риски, следить за инфраструктурой и уметь быстро перестраиваться после атак.
Для крупняка это особенно критично, ведь персданные сегодня разбросаны везде: в CRM, HR-порталах, кадровых базах и аналитике.
Искусственный интеллект обретает границы
Самая громкая новость осени — базовый закон об ИИ (243-ФЗ). В нем наконец-то прописали, что такое большие фундаментальные модели, и выделили класс «суверенных».
Чтобы нейросеть получила такой статус, ее должен создать российский бизнес, а данные обязаны лежать и крутиться исключительно на отечественных серверах.
Многие практические вещи, вроде маркировки сгенерированного контента, заработают только в марте 2027 года. Прямо сейчас ломать текущие ИИ-проекты не нужно, но вектор понятен.
Если вы внедряете нейросети, уже недостаточно смотреть только на их фичи. Придется задавать неудобные вопросы: где лежат данные? кто разработчик? можно ли закрыть контур?
Особенно если вы скармливаете алгоритмам внутренние документы и коммерческую тайну. Просто прикрутить API языковой модели — это еще не решение. Нужно четко продумать права доступа и то, как вы контролируете результаты.
Технологический сбор отложили до зимы
Сбор за радиоэлектронику ждали в сентябре, но перенесли на 1 декабря 2026 года. Платить будут производители и импортеры электроники — до 5000 рублей за штуку.
Для обычных компаний это значит ровно одно: к 2027 году железо может заметно подорожать по всей цепочке поставок.
Планируете закупать серверы — сразу закладывайте это в бюджет.
Что делать прямо сейчас?
До конца года бизнесу стоит провести хорошую ревизию.
Проверьте инфраструктуру: какие средства защиты стоят и подходят ли они под новые реалии. Прошерстите ИТ-системы, чтобы понять, где реально хранятся чувствительные данные.
Посмотрите, какими нейросетями пользуются сотрудники на местах. И обязательно проверьте интеграции — самая защищенная система легко может дать течь через внешний API.
Сама логика построения ИТ меняется на глазах.
Импортозамещение, безопасность и нейросети больше нельзя собирать по кускам — это элементы одной архитектуры.
Любую модернизацию теперь нужно начинать не с покупки красивой коробки с софтом, а с честного разбора ваших процессов и данных.
Воспринимайте новые правила не как очередную головную боль, а как отличный повод вычистить накопившиеся технологические долги.
В группе компаний ARTW мы помогаем среднему и крупному бизнесу проходить этот путь: аудируем системы, внедряем Битрикс24 Enterprise и собираем ИИ-решения так, чтобы они стабильно работали в новых реалиях.