Минцифры планирует запуск единой платформы для управления согласиями на обработку данных
По данным Sostav.ru и «Клерк.Ру», Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных.
Эльдар Гасанов·обновлено 07 августа 2026 г.

Инициатива предусматривает обязательное подключение операторов и возможность для граждан отслеживать и отзывать выданные разрешения в режиме «одного окна». Для пользователей это означает появление централизованного реестра согласий, а для цифровых сервисов — новый контур интеграции, учета и потенциальных отказов в обработке данных.
Единая точка учета
Предложение входит в проект третьего пакета антифрод-мер. Согласно опубликованным данным, в России работает 2,6 млн операторов персональных данных. Они должны будут передавать в новую систему сведения о полученных согласиях.
Модель меняет саму логику работы с разрешениями. Сейчас согласие обычно существует внутри конкретного приложения, сайта, банка или другого сервиса. При централизованном учете оно становится объектом внешнего контроля: пользователь сможет увидеть выданные разрешения и отозвать их через единую платформу.
Для мобильных приложений и веб-сервисов это означает необходимость синхронизировать собственные базы согласий с новой системой. В техническом контуре появятся дополнительные проверки статуса разрешения, обмен данными и обработка отзыва. Любой сбой на этом участке может затронуть авторизацию, оформление услуг, маркетинговые сценарии и другие процессы, где оператор опирается на согласие пользователя.
При этом параметры платформы, порядок подключения и финальная версия инициативы пока не определены. В Минцифры подчёркивают, что документ продолжает обсуждаться.
Основной риск — не сбор, а отказоустойчивость
В ЦБ считают, что до введения ограничений для бизнеса необходимо создать полноценный информационный ресурс, в котором граждане смогут видеть все выданные согласия. По позиции регулятора, без такой системы у операторов возникнет правовая неопределённость.
Бизнес указывает на другой слой проблемы. Представители Ассоциации больших данных предупреждают, что требования к защите информации и техническая сложность интеграции с ЕСИА могут стать неподъёмными для малого бизнеса. В случае обязательного подключения речь пойдёт не только о передаче статусов согласий, но и о поддержании стабильного протокола взаимодействия с государственной инфраструктурой.
Отдельный риск связан со старыми согласиями. Эксперты допускают, что их принудительное подтверждение способно привести к остановке клиентских сервисов. Это наиболее уязвимый сценарий: приложение продолжает работать, но не может выполнить операцию, поскольку историческое разрешение не прошло повторную проверку в новой системе.
Председатель совета по противодействию технологическим правонарушениям КС НСБ Игорь Бедеров считает, что индустрии потребуется переходный период длительностью не менее 12–18 месяцев. Он нужен для выработки и тестирования единых технических протоколов.
Что отслеживать пользователям и разработчикам
Пользователям не стоит считать сам факт появления «одного окна» автоматическим усилением приватности. Централизация упрощает отзыв согласий, но одновременно создаёт единый информационный контур, через который проходят сведения о разрешениях большого числа граждан. Чем шире охват платформы, тем выше требования к контролю доступа, журналированию операций и защите служебных интерфейсов.
Разработчикам уже сейчас имеет смысл проверить, где именно в продукте хранится согласие, как фиксируется его версия и что происходит после отзыва. Особенно критичны сценарии, в которых разрешение используется сразу несколькими подсистемами: мобильным приложением, личным кабинетом, CRM и внешними API.
Ранее глава Роскомнадзора Андрей Липов называл действующий институт согласий «крайне устаревшим» и предлагал заменить его отраслевыми стандартами обработки данных. В текущей версии «Антифрод 3.0» эта концепция не отражена.
Практический вывод ограничен текущим статусом инициативы: обязательной платформы ещё нет, а финальная конфигурация проекта обсуждается. Отслеживать следует не формулировки о «едином окне», а технический регламент — состав передаваемых сведений, порядок отзыва, правила для старых согласий, требования к интеграции с ЕСИА и ответственность при недоступности системы. Именно эти параметры определят, станет ли сервис инструментом управления данными или ещё одним обязательным узлом, отказ которого будет блокировать цифровые операции.