Граждане, соответственно, получат возможность отслеживать свои согласия в режиме «одного окна» и отозвать их в случае необходимости. Передача миллиардов записей о согласиях потребует огромных расходов на инфраструктуру и может оказаться неподъемной для малого бизнеса, предупреждают участники рынка.

Минцифры внесло в третий пакет мер по борьбе с кибермошенничеством созданием платформы для управления согласиями граждан на обработку персональных данных, сообщает «Коммерсантъ». В министерстве предлагают обязать все 2,6 млн операторов персональных данных передавать туда сведения о полученных согласиях, чтобы граждане «в одном окне» могли их видеть и отозвать. Кроме того, Роскомнадзором предложено создать отраслевые стандарты работы с персональными данными, которые призваны сделать их обработку более прозрачной.

Против платформенного подхода к сбору согласий на обработку персональных данных в предложенном виде выступили ЦБ и Минэкономразвития.

Банк России еще в апреле 2025 года сам анонсировал создание аналогичного «единого окна» для управления согласиями. Однако теперь он возражает против того, чтобы Минцифры закрепляло платформу в законе прямо сейчас, отмечается в таблицах разногласий при проекте третьего пакета мер. В ЦБ считают, что сначала нужно создать полноценный информационный ресурс, где граждане увидят все свои согласия, и только потом вводить ограничения для бизнеса.

В Минэкономразвития заявили журналистам, что «любые изменения порядка работы с персональными данными требуют тщательной проработки для подтверждения исполнимости предлагаемого регулирования», напомнив, что платформа сейчас функционирует в режиме эксперимента — проходит добровольную апробацию только в отдельных секторах — и перед введением обязательных норм требуется проанализировать результаты этого пилота, а также учесть отраслевую специфику и возможности малого бизнеса.

Ранее глава Роскомнадзора Андрей Липов назвал действующий институт согласий на обработку данных «крайне устаревшим» и предлагал вообще отказаться от него в пользу отраслевых стандартов обработки данных. Для туристической отрасли, например, установили бы один набор данных, для образования — другой.

Между тем, в Ассоциации больших данных (АБД) отметили, что из 2,6 млн операторов персональных данных подключение к ЕСИА с высокими требованиями к защите информации по силам только крупным компаниям.

Кроме того, сопоставить внутренние идентификаторы пользователей с профилями в ЕСИА технически невозможно без введения обязательной авторизации через «Госуслуги» при каждом действии, что усложнит пользовательский путь и снизит доступность сервисов. Передача миллиардов записей о согласиях потребует огромных расходов на инфраструктуру, но, по мнению экспертов АБД, не решит проблему мошенничества, а лишь создаст дополнительные риски утечек.