Микрофинансовым организациям и так хватает регуляторной нагрузки от Банка России — и очередной заголовок про «закон об ИИ» звучит как последнее, чего не хватало. Разбираю, что из этого реально касается МФО, а что нет.
Сразу дисклеймер: я не юрист. Я технический директор, каждую неделю ставлю ИИ-ассистентов в компании и вижу это с инженерной стороны. Всё ниже — не юридическая консультация, а разбор для владельца бизнеса «на пальцах». Перед серьёзными решениями сверяйтесь со своим юристом и первоисточниками.
При чём тут «19 отраслей»
16 июля 2026 вице-премьер Дмитрий Григоренко сообщил, что правительство разработало KPI по внедрению искусственного интеллекта для 19 ключевых отраслей экономики — от финансов и госуправления до туризма и сельского хозяйства (подтверждение и на government.ru). Полного списка всех 19 нигде не публиковали, но и так понятно: речь о практически всей экономике, а МФО, как часть финансового сектора, почти наверняка тоже в их числе.
Здесь легко испугаться не того. KPI по внедрению — это не про штрафы за отсутствие ИИ и не про новый запрет. Это продолжение того разворота в сторону «поддержки», о котором я писал в разборе закона об ИИ 2026 и в отдельном пилларе «ИИ-ассистент по закону в 2026»: государство подталкивает бизнес к внедрению, а не карает за него.
Что реально может задеть МФО
Бот, который принимает заявку на займ, обрабатывает данные, которые и так под пристальным вниманием: паспортные данные, доход, кредитную историю. Это самая чувствительная категория данных в вашей отрасли, и ответственность за неё регулируется отдельно от «закона об ИИ» — по 152-ФЗ и профильным нормам ЦБ.
Частая техническая уязвимость — если скоринговая модель или чат-бот работает через внешний API без ясности, в какой юрисдикции хранятся логи с данными заявителей.
Пока все следят за темой «закон об ИИ», реальный работающий сегодня риск для любого бизнеса с ИИ-ассистентом лежит в другом месте — в 152-ФЗ о персональных данных. Он действует не «когда-нибудь», а прямо сейчас: с 30 мая 2025-го за утечку персональных данных ввели оборотные штрафы, а за повторную крупную утечку — от 20 до 500 млн ₽ (1–3% годовой выручки), за утечку биометрии отдельно — 15–20 млн ₽ (цифры и механика — на КонсультантПлюс). За неуведомление Роскомнадзора об обработке данных — 100–300 тыс. ₽. Подробный разбор — в статье про ИИ и персональные данные по 152-ФЗ.
Что делать
Проверить, что бот для МФО и любая скоринговая интеграция обрабатывают данные заявителей на серверах в РФ, и что есть явное согласие на обработку данных при подаче заявки — не общая формулировка, а конкретное согласие под конкретную цель.
Коротко
- → Финансовый сектор, включая МФО, — в числе первых 19 отраслей с KPI по ИИ (Григоренко, 16.07.2026, government.ru)
- → Дополнительного регулирования именно для МФО из-за «закона об ИИ» не вводится — работает общий 152-ФЗ и нормы ЦБ
- → Реальный риск — утечка данных заявителей на займ: оборотные штрафы до 500 млн ₽
- → Что делать: проверить локацию обработки данных заявителей и формулировку согласия при подаче заявки
Проверить бота МФО на соответствие 152-ФЗ?
Разберём, какие данные собирает ваш бот, где реальный риск по 152-ФЗ — и как всё настроить один раз, без переделок.
Проверить бота МФО на соответствие 152-ФЗ