Документ описывает риски применения ИИ в финансовых организациях и возможные тактики атак злоумышленников на ИИ-системы — от манипуляции входными данными до атак на цепочку поставок моделей. Ключевая практическая рекомендация: если финансовая организация использует ИИ в критически важных процессах с высокими рисками информационной безопасности — в частности, в платёжных операциях, — то операцию должен подтверждать сотрудник, а не полностью автономная система.
Банк России также рекомендует участникам рынка разработать собственные модели угроз и политику информационной безопасности отдельно для работы с ИИ — то есть не распространять на ИИ-системы существующие ИБ-политики по умолчанию, а выстраивать под них отдельный контур требований.
Рекомендации от 16 июня стали логичным продолжением консультативного доклада ЦБ «Применение искусственного интеллекта на финансовом рынке: текущий статус и условия дальнейшего развития», итоги которого были подведены в конце мая 2026 года. Тогда регулятор обозначил курс на мягкое, технологически нейтральное регулирование и предложил развивать доверенные платформы обмена данными для совместного обучения ИИ-моделей в целях борьбы с мошенничеством — то есть регулятор одновременно поощряет внедрение ИИ в отрасли и формализует требования к его безопасному использованию.
Российские банки и финтех-компании — одни из самых активных корпоративных пользователей ИИ в стране: от антифрод-систем на базе поведенческой биометрии и графовых сетей до RAG-чат-ботов в колл-центрах. Появление первого систематизированного документа регулятора по безопасности ИИ даёт индустрии понятный ориентир — какие практики (обязательный контроль человека на критичных операциях, отдельная модель угроз для ИИ) будут ожидаться при последующих проверках, ещё до того, как эти требования, возможно, станут обязательными нормами. Похожая логика уже прослеживается у ФСТЭК, который с 1 марта 2026 года включил требования к ИИ в свои методические документы по защите информации.
Для сравнения с зарубежной практикой — рекомендации Банка России появились почти одновременно с тем, как Белый дом ввёл 30-дневную проверку национальной безопасности для флагманских моделей в США, а российская «Лаборатория Касперского» встроила ИИ-защиту от мошенничества в потребительский продукт Premium. Общий тренд 2026 года: регуляторы и вендоры безопасности по всему миру одновременно формализуют требования к ИИ и наращивают ИИ-инструменты защиты — оба процесса ускоряются параллельно.