Россия
Государственная Дума Российской Федерации
закон
Закон вносит изменения в Уголовный кодекс и Уголовно-процессуальный кодекс России, ужесточая ответственность за нарушение конфиденциальности личной информации пользователей телекоммуникаций и заключение договоров мобильной связи с иностранцами. Предусмотрены штрафы, лишение свободы и другие наказания за использование служебного положения, корыстную заинтересованность и групповые действия.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает упрощённые требования к малым операторам, обрабатывающим данные менее 100 тысяч человек. Он определяет минимальный состав правил обработки (наименование, контакты ответственного, цели, способы, категории и сроки), порядок их публикации онлайн и офлайн, а также особые правила для несовершеннолетних. Допускается выполнение обязанности информирования только через публикацию правил при соблюдении условий; предусмотрены исключения из требований об оценке безопасности передачи за рубеж и о повторных аудитах/оценках в рамках платформ. Вводятся смягчения ответственности и поощрение поддержки со стороны органов.
США
Конгресс США
закон
изменялся
Позволяет поднадзорным финансовым организациям тестировать проекты с искусственным интеллектом при приостановленном или изменённом действии отдельных норм. Каждый регулятор — ФРС, FDIC, OCC, SEC, CFPB, NCUA, FHFA — заводит «лабораторию инноваций ИИ» и рассматривает заявки: проект, срок, альтернативная стратегия соблюдения, бизнес-план, пределы масштаба, экономический эффект. После одобрения норму применяют только так, как записано в стратегии; молчание регулятора дольше 120-дневного продления означает одобрение. Эксперимент длится не менее года. Суд по иску регулятора запрещает его при угрозе потребителям, рынкам, страховым фондам, режиму ПОД/ФТ или нацбезопасности; за мошенничество отвечают на общих основаниях.
США
Конгресс США
закон
Создаёт при NIST программу добровольного сообщения о дефектах искусственного интеллекта (AI flaw) — условиях или поведении системы, нарушающих требования безопасности, причём злой умысел не обязателен. NIST вместе с CISA собирает промышленность, науку, НКО, органы стандартизации и гражданское общество, чтобы согласовать определения уязвимостей, отказов, инцидентов и злоупотреблений, таксономию дефектов безопасности и защищённости, меры серьёзности риска и нормы раскрытия. Появляется инфраструктура сбора и отслеживания сообщений — национальная база дефектов ИИ либо доработка существующей, с требованиями машиночитаемости и совместимости. Через три года после принятия закона NIST отчитывается перед Конгрессом.
Венгрия
Национальная база анонимизированных...
суд
Генеральная прокуратура как заказчик просила разрешить заключить рамочный договор мобильной связи, не дожидаясь исхода жалобы участника закупки: 2 360 подключений мобильного интернета и 691 телефон обслуживают 2 046 прокуроров, а переход на Wi-Fi поднял бы киберриски вопреки закону о кибербезопасности. Арбитражная комиссия по закупкам отказала, не усмотрев неотложного публичного интереса. Суд её определение отменил и обязал рассмотреть заявление заново: доводы заявителя изложены, но не оценены и не сопоставлены с § 156 (4) закона о госзакупках, а восполнять мотивировку за орган суд не вправе.
США
Конгресс США
закон
Закон обязывает Административно-бюджетное управление в течение 60 дней после вступления закона в силу разработать стандарты и указания по удалению приложения DeepSeek с ИТ федеральных агентств. Требования распространяются также на любые преемственные приложения от High Flyer или её дочерних структур. Предусмотрены исключения для правоохранительной деятельности, интересов национальной безопасности и исследователей ИБ; при любом разрешённом использовании требуется разработка и документирование мер снижения рисков.
Европейский союз
Подготовительные акты ЕС (предложения Комиссии)
закон
изменялся
Перестраивает сетевые тарифы: они должны отражать реальные издержки и подталкивать операторов эффективнее использовать имеющуюся сеть, а потребителей — сдвигать потребление на часы и точки с дешёвой энергией. Сетевая составляющая занимает 24–29% счёта домохозяйства, а совокупные расходы на сеть могут вырасти к 2050 году до 60%. Регуляторы обязаны утвердить показатели эффективности; для энергоёмких производств и центров обработки данных допускаются особые тарифные режимы с защитой домохозяйств и МСП. Умные счётчики должны стоять минимум у 50% конечных потребителей к 2030 году и у 75% к 2033-му, отстающим ниже 30% дают отсрочку.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Разрешает федеральным органам при закупке облачных услуг, хранения, обработки, хостинга и восстановления данных прямо начислять баллы за размещение основной инфраструктуры на территории страны — при мотивировке в предварительном техническом исследовании и когда речь идёт о стратегических данных, критической инфраструктуре, основных публичных услугах или системообразующих системах. К поставщикам можно предъявлять требования к сертификации, отказоустойчивости, планам восстановления после аварий, независимому аудиту, комплаенсу и соблюдению бразильского законодательства о персональных данных. До закупки обязателен анализ рисков кибербезопасности и концентрации поставщиков. Резервирование рынка и вытеснение иностранных компаний запрещены. Вступает в силу через 180 дней.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Государство берётся добиваться, чтобы критические данные — те, чья утрата или недоступность бьёт по национальной безопасности, непрерывности жизненно важных услуг и экономике, — имели резервирование, восстановление после аварий и защищённую обработку. К критическим отнесены данные финансовых и платёжных систем, энергетики, связи, здравоохранения, гражданской обороны, водоснабжения, транспорта и обороны. Отдельно оговорено: общей обязанности хранить данные только внутри страны не вводится, облачные сервисы не ограничиваются, режимы LGPD и Marco Civil da Internet сохраняются. Обязанностей и санкций для бизнеса нет — классификация лишь ориентирует, исполнение идёт в пределах бюджета.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Относит системы мгновенных платежей к критической национальной инфраструктуре и задаёт рамку их устойчивости: непрерывность работы, постоянная доступность услуг, технологическое резервирование, своевременное восстановление после инцидентов, профилактическое управление рисками и кибербезопасность. Реализуется через сотрудничество Центрального банка, Национального валютного совета, участников платёжных систем, финансовых организаций и платёжных институтов, финтех-компаний, технологических фирм, университетов и исследовательских центров. Новых органов, конкретных обязанностей и санкций текст не вводит и компетенцию Центрального банка не расширяет: авторы оговаривают, что регулирование PIX остаётся прежним, а исполнение ограничено бюджетными возможностями ведомств. Вступает в силу со дня опубликования.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Относит к стратегическим информационным активам массивы экономических, финансовых, логистических и энергетических данных и базы, на которых обучают системы искусственного интеллекта; критерии отнесения — национальный интерес, экономическая безопасность, влияние на конкуренцию и потенциал создания стоимости. Союз поддержит бразильские модели ИИ, безопасные среды их обучения и защиту активов от утечек и вредоносных манипуляций, а ведомства смогут требовать прозрачности и прослеживаемости от систем ИИ с большим экономическим эффектом. Создаётся Система национальной стратегической аналитики данных (SINIED) — площадка ведомств, вузов и бизнеса для диагностики и поиска уязвимостей. LGPD, банковская тайна и антимонопольные правила сохраняются.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Относит к стратегическим цифровым инфраструктурам систему мгновенных платежей PIX, цифровую валюту Drex и другие цифровые активы под управлением Центрального банка, Open Finance, портал Gov.br, Национальное удостоверение личности (CIN) и платформы цифровой аутентификации; перечень вправе расширять правительство. Создаются система SINPIDE для координации, диагностики и рекомендаций, Национальный центр цифровой устойчивости и четырёхлетний план с оценкой уязвимостей, целями модернизации и показателями устойчивости; правительство ежегодно выпускает национальный доклад, план направляется Конгрессу для сведения. Отдельно требуется предупреждать массовые автоматизированные атаки, подделку биометрии, клонирование цифровой личности и дипфейки. Полномочия Центрального банка и отраслевых регуляторов не затрагиваются.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Государство берётся расширять обучение программированию, науке о данных, искусственному интеллекту, кибербезопасности, облачным вычислениям и автоматизации, отдельно — переподготовку работников, которых затронули автоматизация и цифровизация. Инструменты: программы подготовки, сотрудничество с вузами, федеральными институтами, научными центрами, организациями «системы S» и технопарками, платформы онлайн-обучения и сертификации. Отдельные задачи — сгладить региональный разрыв, вынести обучение за пределы столиц и вовлечь недопредставленные группы. Новых органов, должностей и постоянных расходов не появляется: стипендии и иная поддержка вводятся только актом исполнительной власти и в пределах бюджета. Вступает в силу через 90 дней.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Стимулирует размещение центров обработки данных, облачных сред и магистральной связности в штатах Северного региона. Суверенным облаком признаётся инфраструктура, подчинённая бразильскому праву, с управлением, контролем и прослеживаемостью, отвечающими национальным интересам. Инструменты — программа «Norte Nuvem Soberana», волоконно-оптические линии и точки обмена трафиком, подготовка кадров, сертификация и аудит безопасности. При закупках федеральные органы вправе учитывать место размещения инфраструктуры, соответствие бразильскому законодательству, доступность аудита и энергоэффективность, но без создания резервации рынка. Проекты обязаны отвечать минимальным требованиям к кибербезопасности, защите данных и непрерывности. Предусмотрен десятилетний план с показателями и отчётностью.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Запрещает цифровым сервисам, заметно влияющим на доступ к рынкам, кредиту, работе, рекламе и монетизации, произвольно ограничивать пользователей по имущественному, территориальному или социальному признаку — в том числе безосновательно понижать видимость их предложений. Поставщики ведут осмотрительность, соразмерную размеру и рискам деятельности: выявляют риски дискриминации, периодически пересматривают критерии классификации и ранжирования, обучают сотрудников, разбирают обращения и надзирают за автоматизированными процессами. Объективные основания — противодействие мошенничеству, информационная безопасность, требования закона — сохраняются. Новых органов, лицензий и санкций нет, признание добрых практик добровольное. Вступление — через 180 дней после опубликования.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Закрепляет за пользователем финансовых услуг набор прав: понятные сведения о применении интеллектуальных технологий, доступ к каналам обслуживания, пересмотр автоматизированного решения, защиту от мошенничества и конфиденциальность сведений. Институтам предписано соразмерно риску обеспечивать прозрачность, прослеживаемость, управление и человеческий надзор при выдаче кредитов, инвестициях, страховании, платежах и противодействии мошенничеству, сохраняя коммерческую тайну. Отдельно названы адресаты финансовой доступности — микропредприниматели, мелкие сельхозпроизводители, кооперативы, семейные фермеры, жители удалённых, приграничных районов и Легальной Амазонии. Полномочия Центрального банка, CVM и Susep сохраняются; новых органов, обязательных процедур и санкций текст не создаёт.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Задаёт участникам финансового рынка рамочные принципы работы алгоритмических систем — статистических моделей, машинного обучения и искусственного интеллекта, которые поддерживают анализ, рекомендации и решения в финансовых услугах: человеческий надзор соразмерно риску, прослеживаемость, аудируемость, непрерывное управление рисками, информационная безопасность, недопущение произвольной дискриминации. Решения повышенного воздействия, заметно затрагивающие права и экономические интересы клиентов, сопровождаются механизмами пересмотра и контроля. Формулировки диспозитивные: банки, платёжные институты, кредитные кооперативы и финтех-компании «стремятся» их соблюдать, порогов, отчётности и санкций текст не вводит, полномочия Центрального банка Бразилии и других надзорных органов сохраняются.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Даёт потребителю финансовых услуг право знать, что решение принято автоматизированной системой, требовать его пересмотра и получать общие критерии оценки — с оговоркой о коммерческой тайне, кибербезопасности и защите от мошенничества. Банкам, платёжным институтам, кредитным кооперативам и финтехам предписано соразмерно управлять технологическими рисками, сохранять человеческий надзор, непрерывно отслеживать и периодически проверять системы. Высоким воздействием считается решение, заметно влияющее на права, обязанности и условия доступа к кредиту, инвестициям, страхованию, платежам и Open Finance. Полномочия Центрального банка, Национального валютного совета, CVM и Susep не затрагиваются, новых органов и санкций текст не вводит.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Финансовым организациям предлагают сообщать клиенту в общем виде, что значимое решение — по кредиту, риску, аутентификации, мониторингу операций или рекомендации инвестиций — принимает автоматизированная система: её назначение, наличие надзора и управления, каналы обслуживания и порядок запроса разъяснений. Раскрывать исходный код, математические модели, технические параметры и коммерческую тайну не требуется. Формулировки мягкие — институты «стремятся» обеспечить прозрачность; санкций нет, новых органов и расходов не создаётся, полномочия Центрального банка, Национального валютного совета, CVM и SUSEP сохраняются. Государство параллельно ведёт финансовое просвещение об Open Finance, Drex и защите от мошенничества.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Вводит отдельный правовой режим для «стратегических данных» — информационных активов, ценных для суверенитета, экономики, критической инфраструктуры и непрерывности публичных услуг, не затрагивая режим персональных данных по Закону № 13.709/2018 и не меняя отношений собственности и тайны. Данные делятся на четыре категории: основные, критические, чувствительные для национального интереса и отраслевые; правительство вправе вести Национальный реестр таких данных исключительно для планирования. Координацию ведёт создаваемая Национальная система управления стратегическими данными (SINGDE) — федеральные органы, штаты, муниципалитеты, регуляторы, вузы и научные центры; новых структур, должностей и расходов не появляется.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Учреждает Национальную политику управления данными для искусственного интеллекта: качество, целостность, прослеживаемость и интероперабельность наборов данных, применяемых для обучения, проверки и эксплуатации систем ИИ. Обмен данными допускается с оглядкой на защиту персональных данных, законную тайну и кибербезопасность; открытие государственных баз заявлено как поддержка университетов, стартапов и науки. Стратегическими названы данные о биоразнообразии, климате, сельском хозяйстве, здравоохранении и инфраструктуре, приоритетными территориями — Правовая Амазония, приграничье, Полузасушливый регион и малые муниципалитеты. Обязанностей, санкций и уполномоченного органа текст не вводит, исполнение идёт в пределах бюджетных возможностей ведомств.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Собирает постоянную государственную политику технологической автономии из нескольких инструментов: Национальной описи стратегических технологических зависимостей (облака, искусственный интеллект, полупроводники, критические операционные системы, цифровая финансовая инфраструктура, кибербезопасность), Индекса национальной технологической автономии, Стратегии национального облака и программ стратегической вычислительной инфраструктуры и искусственного интеллекта с упором на модели на португальском языке. Стратегическими инфраструктурами могут признаваться PIX, Drex, Open Finance, Gov.br и Национальная цифровая идентичность. Госзакупки вправе учитывать критерии суверенитета; правительство может учредить Национальный фонд технологической автономии и Обсерваторию. Приоритет отдан Легальной Амазонии, приграничью, коренным и речным общинам. Подзаконные акты — за 180 дней.
США
Конгресс США
закон
изменялся
Национальный научный фонд за год обязан внести в Конгресс план укрепления кибербезопасности и связи Академического исследовательского флота — судов под флагом США, служащих плавучими лабораториями. План оценивает потребности флота в сетях и связи, требования к защите информации с учётом того, кому принадлежат суда, стоимость работ и сроки модернизации. В нём же — схема покрытия расходов Фондом, Управлением военно-морских исследований, нефедеральными владельцами судов и пользователями, а также предложение о единых решениях, консорциальном лицензировании либо передаче кибербезопасности, связи и управления данными одному центру. Учитываются международные стандарты защиты информации и режим сведений ограниченного доступа.
США
Конгресс США
закон
изменялся
Министерство внутренней безопасности обяжут раскрыть публике целиком несекретный доклад «U.S. Telecommunications Insecurity 2022» — тот, где описаны угрозы телекоммуникационным сетям США. Иных обязанностей, сроков исполнения и последствий за нарушение доступный текст не называет: полный текст акта не загрузился.
США
Конгресс США
закон
Минсельхоз США раз в два года оценивает киберугрозы и уязвимости критической инфраструктуры сельского хозяйства и продовольствия: характер атак, последствия для безопасности продуктов, экономики и здравоохранения, пробелы и избыточные требования, мешающие реальной защите. Оценку готовят с отраслевым центром обмена информацией (ISAC) и координационным советом сектора; доклад идёт в четыре комитета Конгресса — через год, далее каждые два года. Пять лет подряд ведомство вместе с внутренней безопасностью, здравоохранением и Директором национальной разведки проводит межотраслевые учения по продовольственному кризису и отчитывается о каждом. На учения — 1 млн долларов ежегодно в 2026–2030 годах.