La Russie va introduire des exigences pour la protection des données personnelles lors de l'utilisation de l'IA
Le Service fédéral de contrôle technique et des exportations de Russie (FSTEC) a mis à jour en juillet 2026 ses exigences en matière de sécurité des données personnelles, incluant des mesures distinctes pour l'IA, l'Internet des objets (IoT) et la virtualisation. Une évaluation obligatoire du niveau de maturité est introduite, et un système flexible à trois niveaux remplace la liste rigide de 2013.
La FSTEC de la Russie a publié un projet d'ordonnance le 24 juillet 2026, mettant à jour les mesures organisationnelles et techniques pour la protection des données personnelles dans les systèmes d'information. Le document devrait entrer en vigueur le 1er septembre 2026. Les nouvelles mesures incluent une protection distincte pour l'intelligence artificielle (IA), l'Internet des objets (IoT), la virtualisation, le cloud computing, les appareils mobiles et l'accès à distance. Un système flexible à trois niveaux permet aux opérateurs d'adapter les mesures de base à leur architecture informatique, suivi d'une évaluation obligatoire du niveau de maturité avant le traitement des données, puis tous les trois ans, ainsi qu'après des incidents informatiques. Pour les infrastructures d'information critiques, une interaction continue avec le système d'État GosSOPKA est requise. Les experts notent que les normes de protection de l'IA restent immatures à l'échelle mondiale, et les nouvelles exigences se concentreront probablement sur la régulation de l'utilisation de l'IA et la prévention des fuites de données personnelles vers des modèles externes.
Source: CNews —
original
