В России хотят освободить дата-центры от штрафов за утечки данных

Российские дата-центры могут освободить от ответственности за утечки данных, если они только предоставляют инфраструктуру и не имеют доступа к информации клиентов. Инициаторы считают, что это позволит четче распределить обязанности между ЦОД и операторами персональных данных и заставит владельцев информации уделять больше внимания ее защите.

В России хотят освободить дата-центры от штрафов за утечки данных

Фото: pxhere

Коммерческие центры обработки данных в России предлагают освободить от ответственности за утечки персональной информации, если они не получают доступа к данным клиентов и не участвуют в их обработке, говорится в проекте дорожной карты развития рынка ЦОД, который подготовил Аналитический центр при правительстве, сообщает «Известия». Речь идет о площадках, которые предоставляют оборудование и инфраструктуру, включая электроснабжение, охлаждение серверов и физическую защиту, но не определяют цели и способы обработки информации.

Авторы документа отмечают, что действующая правоприменительная практика допускает привлечение таких компаний к ответственности за утечки. За первое нарушение штраф для организации может достигать 500 млн рублей, а за повторное составлять до 3% годовой выручки. Документ планируют направить на межведомственное согласование, а предложенные изменения могут внести в закон «О персональных данных» в течение следующего года.

В Минцифры сообщили, что не получали подобных предложений от участников рынка, но согласились с необходимостью учитывать фактическую роль каждого участника при распределении ответственности. Если ЦОД только размещает оборудование клиента, не определяет цели и способы обработки персональных данных и не имеет доступа к ним, такой оператор не должен считаться оператором персональных данных, считают в ведомстве. В «МегаФоне» также поддержали более четкое разграничение ответственности.

Инициатива появилась на фоне роста объема скомпрометированных данных. По оценкам основателя компании «Интернет-Розыск» Игоря Бедерова, в первом полугодии 2026 года объем утекших записей вырос на 31,5-70% по сравнению с аналогичным периодом прошлого года. По его словам, злоумышленники все чаще крадут крупные базы целиком и используют их в качестве датасетов для продажи и обучения ИИ.

Эксперты считают, что изменение правил может сократить число споров между владельцами данных и ЦОД, но само по себе не гарантирует снижения числа утечек. Партнер ComNews Research Леонид Коник напомнил о споре Минтруда с регуляторами: Верховный суд в начале 2026 года указал, что ведомство как оператор персональных данных отвечает за их защиту, несмотря на участие подрядчика. По мнению специалистов, четкое закрепление обязанностей позволит искать источник утечки непосредственно среди тех, кто владеет данными, управляет ими или определяет порядок их обработки.

Ранее Bzzz.news сообщал, что исследователи оценили долю биомедицинских публикаций с признаками использования языковых моделей в открытом архиве PubMed Central. Среди статей, опубликованных в декабре 2025 года, такие признаки нашли примерно в 90% текстов, тогда как годом ранее показатель составлял 52%.