Rusland voert eisen in voor bescherming van persoonsgegevens bij gebruik van AI
De Russische Federale Dienst voor Technische en Exportcontrole (FSTEC) heeft in juli 2026 haar eisen voor de beveiliging van persoonsgegevens geüpdatet, met aparte maatregelen voor AI, IoT en virtualisatie. Een verplichte beoordeling van het volwassenheidsniveau wordt ingevoerd en een flexibel drielagensysteem vervangt de rigide lijst uit 2013.
De Russische FSTEC heeft op 24 juli 2026 een ontwerpbesluit gepubliceerd waarin de organisatorische en technische maatregelen voor de bescherming van persoonsgegevens in informatiesystemen worden bijgewerkt. Naar verwachting treedt het document in werking op 1 september 2026. Nieuwe maatregelen omvatten afzonderlijke bescherming voor AI, IoT, virtualisatie, cloudcomputing, mobiele apparaten en externe toegang. Een flexibel driefasensysteem stelt beheerders in staat om basismaatregelen aan te passen aan hun IT-architectuur, gevolgd door een verplichte volwassenheidsbeoordeling vóór de gegevensverwerking en elke drie jaar, evenals na IT-incidenten. Voor kritieke informatiefrastructuur is continue interactie met het overheidssysteem GosSOPKA vereist. Deskundigen merken op dat AI-beschermingsnormen wereldwijd nog onvolwassen zijn en dat de nieuwe vereisten zich waarschijnlijk zullen richten op het reguleren van AI-gebruik en het voorkomen van lekken van persoonsgegevens naar externe modellen.
Bron: CNews —
origineel
