согласие на обработку персональных данных в соответствии с 152-ФЗ и принимаете пользовательское соглашение." data-en="We use cookies for the site to work properly and to collect anonymous traffic statistics via the Yandex Metrika service (counter No. 111617896, servers in Russia). By continuing, you give consent to personal-data processing under FZ-152 and accept the terms of use.">Мы используем файлы cookie для корректной работы сайта и сбора анонимной статистики посещаемости через сервис Яндекс Метрика (счётчик № 111617896, серверы в РФ). Продолжая использование сайта, вы даёте согласие на обработку персональных данных в соответствии с 152-ФЗ и принимаете пользовательское соглашение.

Законы · Стандарты · Требования · Будущее

Законодательство и стандарты

ИИ регулируют законы, стандарты и директивы. AMAGI спроектирован так, чтобы соответствовать им на уровне архитектуры — не патчами, не обещаниями, а формально верифицируемыми инвариантами. Эта страница — карта требований и того, как AMAGI их закрывает.

AMAGI — это
  • ✓ Эталонная архитектура
  • ✓ Архитектурный класс
  • ✓ Инженерная спецификация
  • ✓ Модель аппаратной безопасности
AMAGI — не это
  • • Сертифицированный продукт
  • • Медицинское изделие
  • • Коммерческая FPGA-плата
  • • Готовая аппаратная платформа

Дисклеймер: AMAGI — это эталонная архитектура, а не сертифицированный коммерческий продукт. Эта страница описывает соответствие архитектурных инвариантов AMAGI регуляторным требованиям. Сертификация относится к конкретным реализациям, а не к архитектуре как таковой.

01 /

Действующие законы и требования

По состоянию на 2026

🇪🇺 Европейский Союз
Regulation (EU) 2024/1689 · вступил в силу 2024 · полностью применим 2026
Архитектурное соответствие Annex IV
High-risk AI systems должны иметь: risk management, data governance, transparency, human oversight, robustness. Запрет social scoring, real-time biometric ID в публичных местах.
Архитектурное соответствие: Framework v2.0 — Annex IV technical documentation mapping
Regulation (EU) 2016/679 · действует с 2018
Архитектурно согласовано — INV-004
Ст. 22: право на explanation of automated decisions. DPIA для high-risk processing. Право на human intervention.
Архитектурное соответствие: INV-004 — data governance through MAG/SHMF/Audit Log
Regulation (EU) 2024/2847 · 2024
Архитектурно согласовано — по конструкции
Требования безопасности к продуктам с цифровыми элементами. Обязанности по уведомлению об уязвимостях и инцидентах.
Архитектурное соответствие: INV-002 + INV-006 — hardware security by design
🇺🇸 США
NIST AI 100-1 · 2023 · voluntary, de facto standard
NIST AI RMF Профиль v1.1 mapping available
Govern, Map, Measure, Manage (Управлять, Картировать, Измерять, Контролировать) — 4 функции. Voluntary framework, но de facto стандарт для federal contractors.
Соответствие архитектуры: NIST AI RMF Профиль v1.1 — доступно на Zenodo
Secure Software Development Framework · 2022
Архитектурно согласовано
Secure software development practices для federal agencies и contractors.
Архитектурное соответствие: Framework v2.0 — NIST SP 800-218 alignment
Federal Trade Commission · 2024-2026
Архитектурно согласовано — аудит-лог
Запрет вводящих в заблуждение заявлений об ИИ. Прозрачность автоматических решений. Применение ст. 5 FTC.
Архитектурное соответствие: INV-002 + INV-004 — audit trail and append-only log
🇷🇺 Россия
Действует с 2006, поправки 2024-2025
Архитектурно согласовано — INV-004
Обработка ПДн, consent, storage limits. Оператор ПДн № 100364324 (АЛТЕЯ). Уведомление об утечках в течение 24 часов.
Архитектурное соответствие: INV-004 — ПДн isolation in protected regions
Действует с 2011, регулирует ИИ в медицине
ALTHEA: сертификация ожидается
Медицинская деятельность требует лицензии. ИИ в диагностике — сертификация Минздрава. ALTHEA/CRISPR-TTP — исследовательский проект.
ALTHEA: рассмотрение обращения Минздрава получено, сертификация как медицинская услуга — pending
Действует с 2014
Архитектурно согласовано — TCB ≤500 HDL
Защита информации, ИТ-системы, требования к информационной безопасности.
Архитектурное соответствие: TCB ≤ 500 HDL — auditable system
Действует с 2005, актуален для сайтов и ИИ-систем
Архитектурно согласовано
Государственный язык РФ — русский. Сайты и пользовательские интерфейсы должны использовать русский язык как основной. Английский — дополнительный перевод по переключателю.
Сайт althea-tech.ru: русский — основной, EN — перевод по кнопке RU/EN
АИР · 2022 · добровольный
Архитектурно согласовано
Добровольный кодекс этики в сфере ИИ. Принципы: прозрачность, безопасность, ответственность.
Архитектурное соответствие: transparency through formal verification
Действует с 14.07.2022 · актуально для новостной ленты и Telegram-бота
Соответствует — 25 источников проверено
При цитировании материалов лиц, включённых Минюстом РФ в реестр иностранных агентов, обязательна пометка «(иностранный агент)». Все 25 RSS-источников новостной ленты и Telegram-бота ALTHEA Research Brief проверены по реестру СМИ-иноагентов Минюста РФ — ни один не включён на 11.08.2026. Оператор проверяет реестр ежеквартально (следующая проверка — 11.11.2026).
Реализация: assets/api/foreign_agents.php + tg_rss_bot.py — авто-пометка при парсинге и постинге
Действует с 2006, поправки 2022-2025 (реклама ИИ-продуктов)
Соответствует — без рекламы
Сайт и Telegram-бот не размещают рекламные материалы. Платные и спонсорские публикации (если появятся) будут промаркированы в соответствии с 38-ФЗ: пометка «Реклама», рекламодатель, erid-токен, отчётность через ОРД в ЕРИР. Новостная лента — исключительно информационная, без коммерческой составляющей.
Новостная лента: без рекламной интеграции — информационная цель по ст. 1274 ГК РФ
Действует с 2022 · для новостных агрегаторов
Не применимо — неперсонализированно
Требования к рекомендательным системам (персонализация выдачи на основе ПДн). К новостной ленте и Telegram-боту ALTHEA НЕ применяется: фильтрация источников неперсонализированная — одинакова для всех пользователей, не основана на их персональных данных. Критерии отбора: тематика deep-tech (AMAGI, ALTHEA, Scio, CTC, Industry), раскрыты в команде /about и на странице bot.html.
Раскрыто: команда /about + bot.html — критерии фильтрации
Действует с 2012 · блокировка запрещённой информации
Соответствует — SLA удаления 24ч
Запрещённая информация: экстремистские материалы, пропаганда наркотиков, суицид-контент, детская порнография. Автоматическая проверка публикуемых материалов. При поступлении требования от уполномоченных органов материалы удаляются из БД в течение 24 часов. Все публикации логируются (post_log) для возможности последующего аудита.
Реализация: keyword filter in fetch_news.php + post_log table in DB
Гражданский кодекс · цитирование в информационных целях
Соответствует — анонс ≤200 знаков + ссылка
Допускается без согласия автора и без выплаты вознаграждения цитирование в информационных целях с обязательным указанием имени автора и источника заимствования. Новостная лента сайта и Telegram-бот цитируют материалы 25 RSS-источников в виде краткого пересказа объёмом до 200 символов со ссылкой на оригинал. Полное воспроизведение материалов не осуществляется.
Реализация: summary field in news table (max 200 chars) + url field (link to original)
🌐 Международные
Стандарт системы управления ИИ · 2023
Архитектурно согласовано
Стандарт системы управления ИИ. Требования к организации для разработки и эксплуатации ИИ-систем.
Архитектурное соответствие: 6 invariants as management controls
Первый международный договор по ИИ · 2024
Архитектурно согласовано
Первый международный договор по ИИ. Прозрачность, подотчётность, защита прав человека.
Архитектурное соответствие: INV-002 + INV-006
02 /

Будущие изменения

Что готовится. Даты — ориентировочные.

2026
EU AI Act — полное применение
Все требования к high-risk AI systems становятся обязательными. Штрафы до 7% глобального оборота.
Архитектурное соответствие: Framework v2.0 maps to Annex IV
2025-26
Директива ЕС об ответственности за ИИ
Презумпция причинно-следственной связи для вреда от ИИ. Обратное бремя доказательства для поставщиков ИИ.
Архитектурное соответствие: INV-002 — deterministic audit trail
2026-27
Регулирование генеративного ИИ в РФ
Ожидается законопроект о маркировке контента, созданного ИИ. Требования к deepfake-детекции.
Scio: 4 инварианта SCIO-APL — готовность к mandatory deepfake detection
2027+
ISO/IEC 42001 — сертификация становится стандартом
Как ISO 27001 для информбезопасности, ISO 42001 станет ожидаемым для ИИ-компаний.
AMAGI: architectural invariants = management controls mapping complete
03 /

Как AMAGI отображает требования

Статусы соответствия
Арх. соответствиеТребования отражены в архитектуре AMAGI. Не означает сертификацию.
Архитектурно согласованоАрхитектура реализует механизмы, соответствующие требованиям. Не означает сертификацию.
Сертификация ожидаетсяСертификация конкретной реализации находится в процессе.
Система управления рисками
INV-001 Детерминизм одного ядра
Framework v2.0 Арх. соответствие
Управление данными
INV-004 Разделение памяти
MEM v1.1 Арх. соответствие
Прозрачность / аудит-лог
INV-002 Аппаратно-гарантированный TTP
Framework v2.0 Арх. соответствие
Человеческий контроль
INV-003 Двухуровневая модель доверия
NIPU v1.1 Арх. соответствие
Надёжность / безопасность
INV-005 Криптографический детерминизм
Framework v2.0 Арх. соответствие
Безопасное отключение при отказе
INV-006 Доказуемое отключение
MEM v1.1 Арх. соответствие
Формальная верификация
TCB ≤ 500 строк HDL
Open Spec v1.1 Арх. соответствие
Функциональная безопасность (целевой уровень: SIL2/SIL3, не certified)
PFD=6.9×10⁻⁵ / 6.9×10⁻⁶
FMEDA v1.0 Арх. соответствие
Анализ рисков
HARA: H-01 – H-08
HARA v1.0 Арх. соответствие
Экспортный контроль
Wassenaar Arrangement
S-APL v2.0 Арх. соответствие

Все соответствия подтверждены в AMAGI документах на Zenodo. Каждая ссылка DOI ведёт на оригинальный документ.

04 /

Стандарты и сертификация

Архитектурные цели
Common Criteria · базовый уровень EAL4+
SIL2/SIL3 (target, not certified) · PFD=6.9×10⁻⁵ / 6.9×10⁻⁶
Кибербезопасность automotive CPS
Govern, Map, Measure, Manage (Управлять, Картировать, Измерять, Контролировать)
Профиль v1.1
Пакет предзапусковых сертифицируемых изменений
Экспортный контроль двойного назначения
Сертификация реализаций

Сертификация относится к индивидуальным AMAGI-реализациям и проводится для целевой платформы и конкретного применения. Эталонная архитектура сама по себе не сертифицируется — сертифицируется продукт, построенный по этой архитектуре.

Сертификационные уровни S-APL v2.0
TIER 1
Эталонная реализация
TIER 2-4
Промежуточные
TIER 5
DALA-производная
TIER 6
Сторонняя лицензия
Все Tiers требуют сохранения 6 инвариантов. Режим пониженной гарантии (5/6 инвариантов) — при явном отказе.

Информация на этой странице не является юридической консультацией. Соответствие стандартам подтверждено в AMAGI документах на Zenodo. Сертификация относится к будущим AMAGI-реализациям, а не к reference architecture как таковой.