🏢 Аналитический центр при правительстве РФ предложил освободить дата-центры от ответственности за утечки данных, если они лишь предоставляют инфраструктуру без доступа к информации.
Идея логичная: ЦОД даёт стойку, электричество, охлаждение и физическую защиту – за содержимое серверов должен отвечать владелец данных. Но если провайдер имеет административный доступ или обрабатывает информацию, освобождать его нельзя.
Критерий – доступ к данным и контроль над их обработкой.
⚖️ Предложение появилось не на пустом месте. С 30 мая 2025 года штраф за крупную утечку составляет 10-15 млн рублей, за повторную – 1-3% годовой выручки
(максимум 500 млн).
Для операторов ЦОД, которые сдают стойки сотням клиентов, такие риски становятся серьёзным сдерживающим фактором для развития бизнеса. И в условиях острого дефицита инфраструктуры это особенно критично.
Так, средняя цена стойки в Москве выросла с 160,3 тысяч рублей до 170,8 тысяч во втором квартале 2026 года, в Петербурге – со 109 до 138 тысяч. Рост цен на 11-31% – прямое следствие дефицита.
Новые юридические риски в итоге тоже будут заложены в тарифы. Получается, что за ужесточение ответственности опять заплатит конечный потребитель. А борьба с утечками выльется в очередной виток цен.
Что происходит с утечками на самом деле?
📊 Статистика противоречивая. По данным F6, в первом полугодии 2026 года опубликовано 88 новых баз против 162 годом ранее – снижение на 46%. Объём утёкших строк сократился до 114 млн против 200 млн. Казалось бы, прогресс. Но за 2025 год F6 зафиксировала 767 млн строк против 457 млн в 2024 (+68%), хотя число утечек сократилось с 455 до 250.
Роскомнадзор даёт другие цифры: в 2025 году – 103 подтверждённые утечки и около 50 млн записей против 135 и более 710 млн в 2024. Разница в методиках подсчёта, но тренд понятен:
количество утечек снижается, а масштаб отдельных инцидентов растёт. Одна крупная утечка может перекрыть годовой «урожай» мелких.
⚙️ При этом разграничение ответственности само по себе утечки не остановит. В 2025 году объём чувствительной информации, которую сотрудники загружали в публичные нейросети, вырос в 30 раз. На сегодняшний день около 60% организаций не имеют правил работы с ИИ.
Таким образом, риски возникают не только на стороне ЦОД – сотрудники компаний сами создают новые каналы утечек, загружая корпоративные данные в ChatGPT и аналоги.
Что в итоге?
Предложение аналитического центра – попытка сделать рынок ЦОД предсказуемым. Если его примут, операторы инфраструктуры получат чёткие правила игры и смогут развивать бизнес без страха многомиллионных штрафов за чужие ошибки.
Ответственность перейдёт к владельцам данных – тем, кто реально контролирует информацию и должен её защищать.
🧩 Но здесь есть очень тонкая штука, которую нужно разграничить законодателям. Одно дело, когда оператор предоставляет клиенту инфраструктуру без доступа к информации, и другое – когда имеет место облачная модель – т.е. когда клиент арендует кусок инфраструктуры на сервере.
И нужно тщательно прописать в таких случаях, что считается условно границей оператора ЦОТ, а что считается границей пользователя, и какой уровень нужно защищать.
Коллеги, приглашаю на свой канал для погружения в инвестиции через призму IT и цифровизацию бизнеса, где еще больше актуальных новостей и моих разборов —
t.me/+-a0sqZD702Y5MDQy и канал в МАХ
max.ru/join/zufD-8BN8LHpjz788qsRV8AEpBjj2imDf6_uksr89tUДанная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.