Международный обзор: регулирование ИИ, защиты данных и цифровой безопасности

Умные командировки, 19.06.2026

Ключевые тенденции

В первом квартале 2026 года произошли изменения в регулировании цифровых технологий. Государства ищут баланс между развитием инноваций и усилением контроля над использованием искусственного интеллекта (ИИ), обработкой персональных данных и безопасностью цифровой среды.

Наиболее заметными тенденциями стали переход ряда азиатских стран к специальному законодательству об ИИ, ужесточение требований к энергоэффективности дата-центров и защите персональных данных. 

ai governance

Новые подходы к регулированию ИИ в Азии

Южная Корея

В январе 2026 года в Южной Корее вступил в силу Основной закон об искусственном интеллекте (AI Basic Act), который впервые устанавливает обязательные требования для ИИ-систем в зависимости от уровня потенциального риска. Особое внимание уделяется высокорисковым системам ИИ, применяемым в таких сферах, как здравоохранение, энергетика, транспорт, кредитование, образование и правоохранительная деятельность.

Закон обязывает компании сообщать пользователям об использовании ИИ, маркировать контент, созданный искусственным интеллектом, а также оценивать риски и обеспечивать контроль со стороны человека. За нарушение требований предусмотрены административные штрафы.

Вьетнам

С марта 2026 года во Вьетнаме действует Закон об искусственном интеллекте. Он вводит риск-ориентированный подход. Закон делит ИИ-системы на три уровня – высокий, средний и низкий: в зависимости от их влияния на права человека, безопасность и общество.

Для высокорисковых систем действует строгий контроль на всех этапах: перед запуском нужно пройти обязательную проверку соответствия и уведомить государство, а также постоянно соблюдать требования по прозрачности, управлению рисками, качеству данных, человеческому контролю и сообщению об инцидентах.

Для среднерисковых систем правила мягче: основное требование — прозрачность. Компании должны объяснять, для чего используется система, какие данные она применяет и какие меры снижения рисков предусмотрены, если это запросит регулятор.

Тайвань

В январе 2026 года Тайвань принял собственный Основной закон об ИИ. В отличие от Южной Кореи и Вьетнама, он пока не устанавливает подробных требований для бизнеса. Закон в процессе формирования. Документ в первую очередь поручает Министерству цифровых дел (MODA) разработать международно согласованную систему классификации рисков. Сейчас обязательства для частного бизнеса минимальны. Единственное обязательное требование: если продукт или сервис на основе ИИ будет признан правительством «высокорисковым», разработчики обязаны предупреждать пользователей о возможных рисках. Дополнительные требования, вероятно, появятся позже – по мере того как MODA будет разрабатывать систему классификации рисков. 

Сингапур разрабатывает правила для агентного ИИ

Сингапур одним из первых представил рекомендации по использованию нового поколения ИИ-систем, которые могут самостоятельно планировать действия, использовать различные инструменты и выполнять сложные задачи практически без участия человека.

Документ рекомендует компаниям четко определить, кто отвечает за работу таких систем, сохранить контроль человека над важными решениями, регулярно проверять работу ИИ и информировать о том, как он используется.

Хотя эти рекомендации не являются обязательными, они могут стать основой для будущего регулирования не только в Сингапуре, но и в других странах региона.

защита дата центров замок

Усиление требований к энергоэффективности дата-центров

Япония планирует распространить требования по энергосбережению на центры обработки данных. Для новых дата-центров будут установлены минимальные стандарты энергоэффективности, а крупные операторы должны будут регулярно отчитываться о потреблении энергии и мерах по его снижению.

Государства все чаще требуют, чтобы цифровая инфраструктура была не только надежной, но и более экологичной. Аналогичные меры уже принимаются в Сингапуре и Европейском союзе. 

Южная Корея ужесточает законодательство о защите персональных данных

В феврале 2026 года Южная Корея ужесточила правила защиты персональных данных. Теперь за серьезные или повторные нарушения компании могут быть оштрафованы на сумму до 10% от их годового оборота вместо прежних 3%.

Кроме того, закон усиливает ответственность руководства: генеральный директор теперь официально отвечает за защиту персональных данных, а специалист по защите данных получил больше полномочий. 

При этом власти активно следят за соблюдением новых требований. Так, в начале 2026 года ряд подразделений крупных компаний был оштрафован за нарушения, связанные с утечкой персональных данных клиентов. 

Регулирование цифровых технологий 

Регулирование цифровых технологий продолжает активно развиваться. Государства постепенно переходят от рекомендаций к обязательным требованиям в сфере ИИ, одновременно усиливая защиту персональных данных и требования к цифровой инфраструктуре. Для бизнеса это означает необходимость постоянно отслеживать изменения законодательства и адаптировать внутренние процессы. 

Источник: Linklaters – Adrian Fisher, Asia Head of TMT, Partner, Singapore; Alaister Johnson, TMT/IP Partner, Singapore; Alex Roberts, China Tech Sector Leader, Co-Head of Games and Interactive Entertainment, TMT Partner, Shanghai; Jia-Yi Tay, TMT Counsel, Singapore; Sher Hann Chua, TMT Specialist, Singapore