21 июля 2026 года компания Arctera, специализирующаяся на управлении данными и комплаенсе, опубликовала отчёт State of AI Governance 2026, основанный на опросе Hanover Research среди 500 штатных специалистов по комплаенсу в Северной и Южной Америке, а также регионе EMEA. Все респонденты — руководители или влиятельные сотрудники, принимающие решения по вопросам комплаенса в своих организациях, представляющих финансовый сектор, здравоохранение и энергетику/коммунальные услуги — три отрасли с самым жёстким регуляторным контролем.
Главный вывод отчёта звучит тревожно даже для тех, кто уже привык к разговорам о «безответственном ИИ»: подавляющее большинство компаний осознаёт риски, но лишь немногие реально готовы их контролировать. 78% респондентов ожидают, что риски, связанные с ИИ-коммуникациями — некорректные ответы клиентам, автоматически сгенерированные документы с ошибками, утечки конфиденциальной информации через ИИ-ассистентов — вырастут в ближайшие 12–24 месяца. При этом больше половины (55%) утверждают, что у них уже есть базовые ИИ-политики, обучение сотрудников и процедуры проверки.
Ключевая проблема, которую выявил отчёт Arctera, — разрыв между «наличием политики» и способностью её реально применить в случае проверки или инцидента. Лишь 19% организаций — меньше одной из пяти — имеют полноценную «доказательную инфраструктуру»: системы логирования, хранения истории версий, детекции аномалий и оценки рисков, которые позволяют точно восстановить, что именно сгенерировал ИИ, кто это проверил, куда документ или ответ клиенту были отправлены, и была ли вообще соблюдена внутренняя процедура согласования.
Авторы отчёта подчёркивают: без этого «доказательного слоя» организация не может убедительно продемонстрировать регулятору или суду, что её ИИ-системы работали в рамках заявленной политики — даже если сама политика написана безупречно. Формально существующий документ о правилах использования ИИ, не подкреплённый логами и записями, оказывается практически бесполезен при реальной проверке или судебном разбирательстве, где требуется предъявить конкретные доказательства.
Отчёт отдельно выделяет финансовый сектор как отрасль с наибольшим давлением: банки и страховые компании массово внедряют ИИ-ассистентов для общения с клиентами, автоматической подготовки отчётности и скоринга, но именно в этой отрасли цена ошибки — недостоверная консультация, неверно рассчитанный риск, утечка персональных финансовых данных — максимальна с точки зрения регуляторных штрафов и репутационных потерь. В здравоохранении на первый план выходит риск некорректных медицинских рекомендаций и утечек данных пациентов, а в энергетике — риски, связанные с автоматизацией критической инфраструктуры.
Опрошенные компании чаще всего называют главным препятствием на пути к полноценному ИИ-governance не отсутствие бюджета, а нехватку специалистов, понимающих одновременно и технологию, и требования комплаенса — специфический профиль, спрос на который за последний год вырос кратно быстрее предложения на рынке труда.
Для российских компаний выводы отчёта Arctera приобретают особую актуальность на фоне вступления в силу закона №243-ФЗ о регулировании ИИ, который с 1 сентября 2026 года обязывает крупные платформы маркировать сгенерированный ИИ-контент. Российский рынок, где применение ИИ в банках, страховании и госуслугах растёт быстрыми темпами, пока в массе своей проходит тот же путь, что и западные компании: политики использования ИИ формально приняты у многих крупных игроков, но инфраструктура логирования и доказательного контроля — то, что реально понадобится при проверках со стороны регулятора, — есть далеко не у всех.
Опыт международного рынка показывает: разрыв между «есть политика» и «можем доказать соблюдение» имеет свойство вскрываться именно в момент кризиса или проверки — когда переделывать процессы задним числом уже поздно. Для российских компаний, готовящихся к требованиям нового закона, отчёт Arctera — практический ориентир, какие именно элементы governance стоит выстраивать в первую очередь: не только политику на бумаге, но и техническую инфраструктуру для её подтверждения.