Указ Президента №166 от 2022 года обязал объекты критической информационной инфраструктуры отказаться от иностранного программного обеспечения — и стал одним из главных драйверов корпоративного спроса на российские ИИ-решения.
К объектам критической информационной инфраструктуры (КИИ) относятся информационные системы в критически значимых для государства и общества отраслях — от финансов и энергетики до здравоохранения, транспорта и государственного управления. Логика регулирования такова: сбой или зависимость от иностранного программного обеспечения в таких системах создаёт риск не только для конкретной компании, но и для устойчивости критически важных для страны процессов.
Указ обязывает объекты КИИ отказаться от иностранного программного обеспечения — со сроком перехода до 2025 года. В отличие от Указа №490, это уже не рамочная стратегия, а конкретное обязательное требование с чётким дедлайном для определённой категории организаций.
Указ создал то, что на рынке принято называть «вынужденным спросом»: организации со статусом КИИ, которым раньше было удобно использовать зарубежные AI-инструменты, оказались обязаны искать отечественные альтернативы. Это напрямую подстегнуло корпоративное внедрение GigaChat, YandexGPT и других российских моделей — не только потому, что они стали лучше (хотя это тоже произошло), а потому, что для целой категории организаций использование зарубежного ПО стало прямым регуляторным риском.
Если ваша организация имеет статус объекта КИИ (он определяется по критериям Федерального закона №187-ФЗ о безопасности критической информационной инфраструктуры, а не самим этим указом), требование о переходе на отечественное ПО распространяется на вас напрямую и уже имеет прошедший формальный срок — 2025 год. Если статуса КИИ нет, прямых обязательств указ не создаёт, но он ясно показывает общее регуляторное направление, которое позже закрепили и другие акты, включая Федеральный закон №243-ФЗ.
Информационные системы в критически значимых отраслях — от финансов и энергетики до здравоохранения и госуправления, где сбой или зависимость от иностранного ПО создаёт риск для государства и общества.
Указ установил срок до 2025 года для объектов КИИ.
Прямых обязательств указ на них не накладывает, но задаёт общее регуляторное направление, которое позже закрепили и другие акты, включая №243-ФЗ.
Статус определяется по критериям Федерального закона №187-ФЗ о безопасности критической информационной инфраструктуры — сам этот указ критерии отнесения не устанавливает, а формулирует требование уже для отнесённых объектов.
GigaChat и YandexGPT — среди наиболее востребованных в корпоративном сегменте, но выбор конкретного продукта должен опираться на задачи компании, а не только на факт российского происхождения.