LIVE
Новость

Минцифры планирует запуск единой платформы для управления согласиями на обработку данных

По данным Sostav.ru и «Клерк.Ру», Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных.

Эльдар Гасанов·обновлено 07 августа 2026 г.

Минцифры планирует запуск единой платформы для управления согласиями на обработку данных

Инициатива предусматривает обязательное подключение операторов и возможность для граждан отслеживать и отзывать выданные разрешения в режиме «одного окна». Для пользователей это означает появление централизованного реестра согласий, а для цифровых сервисов — новый контур интеграции, учета и потенциальных отказов в обработке данных.

Единая точка учета

Предложение входит в проект третьего пакета антифрод-мер. Согласно опубликованным данным, в России работает 2,6 млн операторов персональных данных. Они должны будут передавать в новую систему сведения о полученных согласиях.

Модель меняет саму логику работы с разрешениями. Сейчас согласие обычно существует внутри конкретного приложения, сайта, банка или другого сервиса. При централизованном учете оно становится объектом внешнего контроля: пользователь сможет увидеть выданные разрешения и отозвать их через единую платформу.

Для мобильных приложений и веб-сервисов это означает необходимость синхронизировать собственные базы согласий с новой системой. В техническом контуре появятся дополнительные проверки статуса разрешения, обмен данными и обработка отзыва. Любой сбой на этом участке может затронуть авторизацию, оформление услуг, маркетинговые сценарии и другие процессы, где оператор опирается на согласие пользователя.

При этом параметры платформы, порядок подключения и финальная версия инициативы пока не определены. В Минцифры подчёркивают, что документ продолжает обсуждаться.

Основной риск — не сбор, а отказоустойчивость

В ЦБ считают, что до введения ограничений для бизнеса необходимо создать полноценный информационный ресурс, в котором граждане смогут видеть все выданные согласия. По позиции регулятора, без такой системы у операторов возникнет правовая неопределённость.

Бизнес указывает на другой слой проблемы. Представители Ассоциации больших данных предупреждают, что требования к защите информации и техническая сложность интеграции с ЕСИА могут стать неподъёмными для малого бизнеса. В случае обязательного подключения речь пойдёт не только о передаче статусов согласий, но и о поддержании стабильного протокола взаимодействия с государственной инфраструктурой.

Отдельный риск связан со старыми согласиями. Эксперты допускают, что их принудительное подтверждение способно привести к остановке клиентских сервисов. Это наиболее уязвимый сценарий: приложение продолжает работать, но не может выполнить операцию, поскольку историческое разрешение не прошло повторную проверку в новой системе.

Председатель совета по противодействию технологическим правонарушениям КС НСБ Игорь Бедеров считает, что индустрии потребуется переходный период длительностью не менее 12–18 месяцев. Он нужен для выработки и тестирования единых технических протоколов.

Что отслеживать пользователям и разработчикам

Пользователям не стоит считать сам факт появления «одного окна» автоматическим усилением приватности. Централизация упрощает отзыв согласий, но одновременно создаёт единый информационный контур, через который проходят сведения о разрешениях большого числа граждан. Чем шире охват платформы, тем выше требования к контролю доступа, журналированию операций и защите служебных интерфейсов.

Разработчикам уже сейчас имеет смысл проверить, где именно в продукте хранится согласие, как фиксируется его версия и что происходит после отзыва. Особенно критичны сценарии, в которых разрешение используется сразу несколькими подсистемами: мобильным приложением, личным кабинетом, CRM и внешними API.

Ранее глава Роскомнадзора Андрей Липов называл действующий институт согласий «крайне устаревшим» и предлагал заменить его отраслевыми стандартами обработки данных. В текущей версии «Антифрод 3.0» эта концепция не отражена.

Практический вывод ограничен текущим статусом инициативы: обязательной платформы ещё нет, а финальная конфигурация проекта обсуждается. Отслеживать следует не формулировки о «едином окне», а технический регламент — состав передаваемых сведений, порядок отзыва, правила для старых согласий, требования к интеграции с ЕСИА и ответственность при недоступности системы. Именно эти параметры определят, станет ли сервис инструментом управления данными или ещё одним обязательным узлом, отказ которого будет блокировать цифровые операции.