Блог БЕЗ-ИТ · ИИ для госзаказчиков
ИИ для госучреждений: как внедрять нейросети, не нарушая требования
У госучреждений к нейросетям вопросов не меньше, чем у бизнеса, а ограничений — заметно больше. Персональные данные граждан, врачебная тайна, служебная информация, требования к защите государственных информационных систем: на этом фоне «просто завести аккаунт в облачном чат-боте» — не решение, а нарушение. Разбираем, где ИИ реально помогает госзаказчику, почему для чувствительных задач стандартом становятся локальные модели и как обосновать такую закупку по 44-ФЗ.
Особые требования госсектора
Бизнес выбирает ИИ-сервис по удобству и цене. Учреждение сначала отвечает на вопросы регуляторов:
- Защита данных. Персональные данные граждан должны обрабатываться с обеспечением их защиты (152-ФЗ); состав мер определяется классом защищённости ГИС или уровнем защищённости ИСПДн. Служебные документы и сведения ограниченного распространения — тоже не материал для внешних облаков.
- Локализация. Данные госзаказчика не должны покидать его контур без законных оснований. Передача фрагментов документов в публичный сервис «как есть» проверку не пройдёт.
- Сертифицированные СЗИ. Там, где требуются средства защиты информации, они должны быть сертифицированы (ФСТЭК или ФСБ — в зависимости от класса системы). Обычный облачный сервис в эту схему не встраивается.
Отсюда правило: любой ИИ-пилот в учреждении начинается не с выбора модели, а с вопроса «какие данные разрешено обрабатывать и где».
Где ИИ помогает уже сейчас
Сценарии, которые обычно дают эффект первыми, работают с теми документами, которых в учреждении всегда много:
- Обращения граждан. Модель классифицирует поток обращений по темам и подразделениям, готовит черновики ответов по вашим регламентам, а сотрудник проверяет и отправляет. Финальное решение всегда за человеком.
- Поиск по нормативке и внутренним документам. Умный поиск по законам, приказам, методическим рекомендациям и собственным регламентам (RAG-подход): ответ со ссылкой на конкретный документ вместо получаса в справочных системах.
- Черновики документов. Служебные записки, ответы на запросы, описания к документам — модель готовит проект по шаблону, специалист доводит.
Почему локальные модели — стандарт для чувствительных данных
Локальная (on-premise) модель разворачивается на оборудовании учреждения: запросы, документы и база знаний не покидают контур. Это снимает главный вопрос службы безопасности целиком — данные физически не уходят наружу, доступы и журналирование настраиваются по вашей политике ИБ, интеграция идёт без «дыр» в периметре. Для всего, что связано с персональными данными и служебной информацией, локальное развёртывание — не роскошь, а базовое условие. Для публичных задач (например, справочник по сайту) допустима и внешняя модель — но это отдельное решение с обезличиванием данных.
Роль поставщика СЗИ: ИБ-обвязка вокруг ИИ
Модель в контуре — это ещё не защита. Нужна ИБ-обвязка: разграничение доступа (кто и к каким документам может обращаться через ассистента), обезличивание персональных данных там, где они не нужны модели, регламент работы сотрудников с ИИ, журналирование запросов и защита самого контура. Здесь полезен поставщик СЗИ, который понимает обе стороны — и нейросети, и требования: тот же специалист подбирает контур под ваш класс защищённости (Secret Net Studio, ViPNet, КриптоПро CSP, Сканер-ВС, СерчИнформ КИБ/SIEM, токены JaCarta/Рутокен — с этими вендорами мы работаем) и помогает выполнить требования, не строя систему «на вырост» без задач.
Как обосновать закупку
Путь от идеи до оплаченного контракта обычно такой:
- Аудит данных и процессов: что разрешено отдать модели и какой сценарий даст эффект.
- Выбор задачи пилота — одной, с понятной метрикой (время на обработку обращения, скорость поиска).
- Подбор модели и сервера под неё.
- Смета и коммерческие предложения: для обоснования НМЦК нужно не менее трёх сопоставимых КП с конкретными позициями.
- Закупка по 44-ФЗ и ограниченный пилот с выводом «масштабировать / пересобрать».
Приятный аргумент для бюджета: лицензии и права на ПО поставляются без НДС (пп. 26 п. 2 ст. 149 НК РФ) — легальная экономия для учреждений, работающих по 44-ФЗ и 223-ФЗ.
О компании. bez-it.ru — ИП Сапрыкина Е.В.: ИИ-решения, защита информации и ИТ для госзаказчиков и бизнеса. Разворачиваем локальные ИИ-модели в контуре учреждения, настраиваем ассистентов под обращения граждан и поиск по документам, помогаем выполнить требования по защите данных и поставляем сертифицированные СЗИ, готовим КП для госзакупок за 1 день.
Хотите оценить, какой ИИ-сценарий первым окупится в вашем учреждении? Запросите бесплатный аудит задачи на bez-it.ru.
Полезные ссылки
- Госучреждения — работаем с госзаказчиками: медицина, соцсфера, учреждения региона.
- Защита ИИ и данных — обезличивание, разграничение доступа и регламенты при работе с ИИ.
- КП для госзакупок — коммерческие предложения для обоснования НМЦК по 44-ФЗ и 223-ФЗ.
- Оставить заявку — опишите задачу, вернёмся с вариантом решения и КП.
- Тарифы ИТ+ИБ — пакеты для малого бизнеса; начать просто: заявка → бесплатный чек-ап → договор.
- Внедрение ИИ в бизнес — задачи, сроки и стоимость внедрения ИИ-ассистентов.