Риски SEO Скорость Документы Цены Блог Атлас Проверить сайт
Проверка Роскомнадзора 2026: ИИ-сканирование, чек-лист подготовки
Актуально на: май 2026 13 мин чтения

Проверка Роскомнадзора: что проверяют и как подготовиться

Коротко
Содержание
  1. Риск-категории и план проверок 2026
  2. ИИ-сканирование сайтов 24/7
  3. Виды проверок
  4. Что проверяет Роскомнадзор
  5. Профилактический визит
  6. Внеплановая проверка
  7. Чек-лист подготовки
  8. Что делать при получении уведомления о проверке
  9. Штрафы по итогам проверки
  10. Частые вопросы

1. Риск-категории и план проверок 2026

С 2026 года план плановых проверок Роскомнадзора формируется по риск-ориентированному подходу. В список попадают только организации категорий чрезвычайно высокого и высокого риска.

Категория риска складывается из двух параметров:

В план плановых проверок 2026 попадают компании группы тяжести А (реже Б) и группы вероятности 3 или 4. Кому это касается:

В декабре 2025 года РКН опубликовал перечень организаций для профилактики 2026 — Приказ №390 от 19.12.2025. Сам план плановых проверок размещён в открытом доступе на сайте РКН.

2. ИИ-сканирование сайтов 24/7

Главное изменение 2026 года — Роскомнадзор запустил автоматическое сканирование сайтов с использованием искусственного интеллекта. Это не плановая проверка, а постоянный мониторинг, который выявляет нарушения для возбуждения внеплановых проверок.

Что проверяет ИИ:

Сканирование идёт постоянно. Если ИИ находит нарушение — формируется автоматический акт, который становится основанием для внеплановой проверки. Уведомление о такой проверке приходит за 24 часа.

Подробнее о том, что именно ищет ИИ на сайте — в нашем списке 10 признаков нарушения 152-ФЗ.

3. Виды проверок

ТипОснованиеУведомлениеДлительностьШтрафы
Плановая выездная План на год (риск-категории) За 30 дней До 20 рабочих дней Возможны
Плановая документарная План на год За 30 дней До 20 дней Возможны
Внеплановая Жалоба, утечка, ИИ-сканирование За 24 часа До 20 дней Возможны
Профилактический визит План профилактики За 5 рабочих дней До 1 дня Без штрафов

4. Что проверяет Роскомнадзор

Проверка делится на три блока: документы, сайт и реальная обработка ПД в компании.

Документы

Сайт

Реальная обработка

5. Профилактический визит — без штрафов

Это формат, специально созданный для добровольной самоподготовки. Ключевые отличия от обычной проверки:

Профилактический визит — хороший способ узнать слабые места своей системы без риска штрафа. Категория риска не меняется по итогам визита, в отличие от плановых и внеплановых проверок.

6. Внеплановая проверка

Самый неприятный сценарий. Время на подготовку — 24 часа.

Основания для внеплановой проверки:

Внеплановая проверка формально требует согласования с прокуратурой, но при наличии чётких оснований согласование занимает 1 рабочий день.

7. Чек-лист подготовки к проверке

Проверьте сайт, как это делает ИИ Роскомнадзора
Сканер Reova находит те же нарушения, что и автоматический мониторинг РКН: трекеры, отсутствие политики, нарушения форм, передачу данных за рубеж. 30 секунд — и вы знаете риски.
Проверить сайт — 490 ₽ →

8. Что делать при получении уведомления о проверке

  1. Зафиксируйте дату получения и срок проверки — это критичная отправная точка
  2. Назначьте ответственного за взаимодействие с РКН (обычно — это лицо, ответственное за обработку ПД)
  3. Соберите полный пакет документов — лучше за неделю до проверки
  4. Проведите внутренний аудит сайта — устраните явные нарушения до прихода инспектора
  5. Подготовьте сотрудников: при опросе они должны знать политику, цели обработки, ответственного
  6. Подготовьте помещение для проверки — стол, доступ к компьютеру с базами, документы под рукой
  7. На случай вопросов — заранее проконсультируйтесь с юристом, специализирующимся на ПД

Не пытайтесь скрыть выявленные за неделю до проверки нарушения путём массового удаления данных или изменения политики задним числом. Это легко выявляется по логам сайта и архивам, такие действия квалифицируются как противодействие проверке (доп. штраф).

9. Штрафы по итогам проверки

По результатам проверки РКН составляет акт и при выявлении нарушений возбуждает административное дело. Размер штрафа зависит от состава нарушения по ст. 13.11 КоАП РФ.

НарушениеЧастьЮрлица
Обработка ПД без законных основанийч. 1150–300 тыс. ₽
Обработка без согласияч. 2300–700 тыс. ₽
Нет политики на сайтеч. 330–60 тыс. ₽
Нет уведомления в реестреч. 10100–300 тыс. ₽
Не уведомил об утечкеч. 111–3 млн ₽
Передача данных за рубеж (Google Analytics)ч. 81–6 млн ₽
Повторная передача за рубежч. 96–18 млн ₽
Утечка ПД (10–100 тыс. субъектов)ч. 135–10 млн ₽

Штрафы по разным составам суммируются — каждое нарушение оплачивается отдельно. Например, отсутствие политики (60 тыс.) + нет уведомления (300 тыс.) + Google Analytics (6 млн) = более 6 млн ₽ за один акт проверки. Полный список — в статье «Штрафы за персональные данные с 30 мая 2025: полная таблица».

Хронология ключевых изменений

1 сентября 2022
266-ФЗ — отменены большинство исключений из ст. 22 152-ФЗ. Уведомление обязательно почти всем
30 мая 2025
Вступили в силу новые штрафы по ст. 13.11 КоАП. Рост в 3–10 раз
19 декабря 2025
Приказ РКН №390 — план профилактики 2026 и риск-категоризация
2026
Запуск ИИ-сканирования сайтов 24/7. Внеплановые проверки по выявленным автоматически нарушениям

10. Частые вопросы

Только организации категорий чрезвычайно высокого и высокого риска. Категория складывается из группы тяжести (объёма и категорий обрабатываемых ПД) и группы вероятности (нарушений за последние 2–3 года). Конкретный список — в Приказе РКН №390 от 19.12.2025 и на rkn.gov.ru/activity/plans.

С 2026 года Роскомнадзор использует системы на базе ИИ для постоянного сканирования сайтов. Алгоритм проверяет наличие политики конфиденциальности, чекбоксы согласия, передачу данных за рубеж (Google Analytics, Meta Pixel), сведения об операторе. По выявленным нарушениям возбуждаются внеплановые проверки.

О плановой проверке РКН уведомляет за 30 календарных дней. О внеплановой — за 24 часа. О профилактическом визите — за 5 рабочих дней. От профилактического визита можно отказаться письменно за 3 дня до визита.

Уведомление в реестре операторов, политика обработки ПД, приказ о назначении ответственного, положение о защите ПД, согласия субъектов, договоры с третьими лицами на обработку, журналы доступа, акты уничтожения данных, документы о технических мерах защиты ИСПДн.

От плановой и внеплановой проверки отказаться нельзя — это административное правонарушение со штрафом 100–300 тыс. ₽ для юрлиц. От профилактического визита можно отказаться письменно за 3 рабочих дня до визита. Отказ от профилактики не повышает риск плановой проверки.

К проверке РКН нужны 8 обязательных документов: уведомление, политика, приказ, положение, согласия и другие. Подготовка вручную — несколько дней работы юриста, генератор Reova сделает за 5 минут.
Создать 8 документов — 4 990 ₽ →
Хотите узнать, насколько ваш сайт уязвим перед автоматическим сканированием? Полный отчёт включает все три категории — юридические риски, SEO, скорость.
Полный отчёт — 990 ₽ →