доступа. Трёхуровневая гибкая система позволяет операторам адаптировать базовые меры под собственную ИТ-архитектуру, после чего проводится обязательная оценка уровня зрелости — перед началом обработки данных, а затем каждые три года, а также после инцидентов в сфере информационных технологий. Для объектов критической информационной инфраструктуры требуется непрерывное взаимодействие с государственной системой ГосСОПКА. Эксперты отмечают, что стандарты защиты искусственного интеллекта пока не достигли зрелости в мировом масштабе, и новые требования, вероятно, будут сосредоточены на регулировании использования ИИ и предотвращении утечек персональных данных во внешние модели.