Україна: кіберзахист систем зі ШІ
11 березня 2026 року на урядовому порталі оприлюднено, що Держспецзв’язку затвердила добровільні рекомендації з кіберзахисту інформаційно-комунікаційних систем, які використовують ШІ; наказ, за повідомленням, датований 23 лютого 2026 року, № 154.
Чому це важливо
В Україні з’явився офіційний перелік загроз саме для систем зі ШІ та заходів проти них, а не лише загальна вимога безпеки. Редакційна оцінка: документ добровільний і лишається орієнтиром, а не нормою з відповідальністю.
Що названо в повідомленні. Наказ виданий на виконання плану заходів Концепції розвитку штучного інтелекту в Україні на 2025–2026 роки. П’ять груп загроз: атаки на ланцюги постачання ШІ, «отруєння» даних і моделей, змагальні атаки, промпт-ін’єкції, інверсія й крадіжка моделі. Заходи: змагальне навчання, федеративне навчання, диференціальна конфіденційність, фільтрація вхідних запитів, моніторинг аномалій, якість наборів даних. Управління ризиками ШІ пропонується вбудувати в загальну систему кібербезпеки за ISO/IEC 23894:2023, ISO/IEC 42001:2023 і рамками NIST. Чого запис не стверджує. Тексту самого наказу й рекомендацій не прочитано: cip.gov.ua не відповів на curl, дав 403 на WebFetch і не відкрився в панелі, тож усе вище — з повідомлення на порталі Кабміну, яке передає зміст. Рекомендації добровільні; повідомлення не каже, скільки установ їх застосувало.