КИИ простыми словами — критическая информационная инфраструктура и ИИ | AI Радар
Главная / Глоссарий / КИИ (критическая информационная инфраструктура)
Регулирование в РФ

КИИ (критическая информационная инфраструктура)

Обновлено 30 сентября 2026Александр ГригорьевРегулирование в РФ

Информационные системы значимых для государства отраслей (энергетика, банки, транспорт), к которым применяются повышенные требования безопасности при внедрении ИИ.

Весь глоссарий →

Коротко

  • КИИ — информационные системы объектов, значимых для безопасности и экономики страны (энергетика, банки, транспорт, связь)
  • Регулируется отдельным федеральным законом (ФЗ-187) о безопасности КИИ
  • Внедрение ИИ в системы КИИ требует дополнительных проверок безопасности и категорирования значимости объекта
  • Банки, относящиеся к КИИ, особенно осторожны с использованием облачных зарубежных ИИ-сервисов

Определение

Критическая информационная инфраструктура (КИИ) — это информационные системы и сети предприятий из значимых для государства отраслей: энергетики, банковского сектора, транспорта, связи, здравоохранения, оборонной промышленности и других. Регулируется отдельным федеральным законом о безопасности КИИ, устанавливающим категории значимости объектов и требования к их защите.

Для компаний, чья инфраструктура отнесена к КИИ, внедрение ИИ-систем — например, для автоматизации принятия решений или анализа данных — требует дополнительной оценки рисков информационной безопасности, зачастую с обязательным использованием сертифицированных отечественных решений вместо зарубежных облачных сервисов.

На практике

Крупные банки и энергетические компании, отнесённые к субъектам КИИ, при внедрении ИИ-решений (например, скоринговых моделей) обычно выбирают локальное развёртывание модели внутри своего периметра безопасности, а не облачный API стороннего провайдера.

Частые вопросы

Какие компании относятся к субъектам КИИ?

Это организации из ключевых отраслей — банки, энергетика, транспорт, связь, здравоохранение, оборонная и атомная промышленность и ряд других, определённых законом о безопасности КИИ.

ИИ-системы в КИИ должны быть обязательно российскими?

Требования зависят от категории значимости объекта КИИ — для наиболее критичных систем действительно предпочтительны или обязательны сертифицированные отечественные решения.

Кто контролирует безопасность КИИ?

ФСТЭК России — федеральный орган, отвечающий за техническую защиту критической информационной инфраструктуры.

Как сослаться на эти данные
Radarii.ru, «КИИ (критическая информационная инфраструктура)», обновлено 30 сентября 2026. Ссылка: radarii.ru/glossary/kii