К объектам критической информационной инфраструктуры (КИИ) относятся информационные системы в критически значимых для государства и общества отраслях — от финансов и энергетики до здравоохранения, транспорта и государственного управления. Логика регулирования такова: сбой или зависимость от иностранного программного обеспечения в таких системах создаёт риск не только для конкретной компании, но и для устойчивости критически важных для страны процессов.
Указ обязывает объекты КИИ отказаться от иностранного программного обеспечения — со сроком перехода до 2025 года. В отличие от Указа №490, это уже не рамочная стратегия, а конкретное обязательное требование с чётким дедлайном для определённой категории организаций.
Указ создал то, что на рынке принято называть «вынужденным спросом»: организации со статусом КИИ, которым раньше было удобно использовать зарубежные AI-инструменты, оказались обязаны искать отечественные альтернативы. Это напрямую подстегнуло корпоративное внедрение GigaChat, YandexGPT и других российских моделей — не только потому, что они стали лучше (хотя это тоже произошло), а потому, что для целой категории организаций использование зарубежного ПО стало прямым регуляторным риском.
Если ваша организация имеет статус объекта КИИ (он определяется по критериям Федерального закона №187-ФЗ о безопасности критической информационной инфраструктуры, а не самим этим указом), требование о переходе на отечественное ПО распространяется на вас напрямую и уже имеет прошедший формальный срок — 2025 год. Если статуса КИИ нет, прямых обязательств указ не создаёт, но он ясно показывает общее регуляторное направление, которое позже закрепили и другие акты, включая Федеральный закон №243-ФЗ.