В России вводится законодательное требование, обязывающее владельцев отечественных сайтов авторизовать пользователей исключительно через национальные сервисы: телефон, портал госуслуг, биометрию или Яндекс ID. Использование иностранной электронной почты или зарубежных SSO-решений грозит бизнесу штрафом от 500 до 700 тысяч рублей, а при повторном нарушении — до 1,4 миллиона. Отдельная статья КоАП предусматривает наказание для владельцев сайтов с рекомендательными технологиями, если они не проинформировали пользователей о работе алгоритмов или не выполнили предписание Роскомнадзора о прекращении их применения.
Мнения юристов разделились. Одни считают новое требование нелогичным: учётные записи и так привязаны к персональным данным, а отечественные сервисы не добавляют дополнительной защиты. Другие указывают, что закон лишь закрывает существовавший пробел — запрет на регистрацию через иностранную почту действовал ещё с 2023 года, но без штрафных санкций. Компаниям рекомендуют пересмотреть договоры с подрядчиками и обновить политику обработки персональных данных, а услуги адвоката по аудиту ИТ-инфраструктуры становятся особенно востребованными.
Кроме того, ужесточена ответственность операторов связи за нарушения во взаимодействии с органами безопасности: штраф для юридических лиц при повторном нарушении достигает 10 миллионов рублей.