Минцифры обсуждает с рынком обязательную идентификацию клиентов хостинг-провайдеров через Госуслуги. Для отрасли это не косметическая правка правил, а возможный разворот всей воронки подключения: если инициатива дойдёт до нормы, за каждым выделенным IP-адресом должен будет стоять конкретный человек или компания с подтверждённой учётной записью.
Об этом, по данным vc.ru, со ссылкой на источники на рынке хостинга, пишет «Коммерсантъ». Собеседники издания говорят, что обсуждение касается не отдельной услуги, а всего набора сервисов, которые предоставляют хостинг-провайдеры. Логика инициативы предельно прагматична: государство хочет сократить пространство для анонимного размещения вредоносных ресурсов, а заодно упростить привязку цифровой инфраструктуры к верифицированному пользователю.
Сейчас у провайдеров нет единой обязательной схемы, по которой должна проходить идентификация клиентов. Компании используют разные способы проверки, и этот разнобой, похоже, перестал устраивать регулятора. Один из источников формулирует цель прямолинейно: за каждым IP-адресом должен стоять конкретный пользователь с подтверждённой учётной записью. Для инженеров и безопасников это звучит как перенос практик KYC из финтеха в инфраструктурный слой интернета. Для бизнеса это значит одно: хостинг всё меньше похож на нейтральную коммунальную услугу и всё больше становится регулируемой точкой входа.
Масштаб истории тоже не выглядит нишевым. По данным Роскомнадзора, на 8 июля 2026 года в реестре провайдеров хостинга числится 584 записи. Если требование оформят нормативно, перестраиваться придётся не нескольким крупным игрокам, а практически всему легальному рынку. Это затронет онбординг новых клиентов, интеграции с ЕСИА, хранение следов проверки, поддержку корпоративных аккаунтов, процессы реселлеров и, вероятно, сценарии, где один заказчик управляет десятками серверов и сервисов от имени команды. Для небольших провайдеров история может оказаться особенно болезненной: регуляторное требование одно, а ресурсы на внедрение и юристов у всех разные.
У инициативы есть понятная политико-техническая подложка. Государство уже идёт по пути усиленной идентификации в смежных сегментах интернет-инфраструктуры. С сентября 2026 года подтверждение через Госуслуги потребуется для доменов в зонах .ru, .рф и .su: без него нельзя будет выполнять действия с доменом, включая регистрацию и продление. На этом фоне перенос похожей логики в хостинг выглядит не как разовая идея, а как последовательное закрытие анонимных точек в российском интернете. Сначала домен, затем площадка, где он размещается. Для регулятора схема выглядит стройно; для рынка это означает, что прежняя модель «быстро купил домен, быстро поднял сайт» становится заметно тяжелее по процедурам.
Аргументы сторонников тоже вполне ожидаемы. Эксперты, опрошенные изданием, считают, что инструменты, которые подтверждают, что за ресурсом стоит реальный пользователь, помогают бороться с фишингом и мошенничеством. Этот тезис трудно назвать спорным: значительная часть вредоносных проектов живёт именно за счёт дешёвой, быстрой и полуанонимной инфраструктуры. Чем выше стоимость входа и чем проще деанонимизация, тем хуже экономика у фишинговых кампаний, временных подменных сайтов и одноразовых мошеннических лендингов. В теории обязательная идентификация клиентов действительно может убрать часть откровенного мусора с рынка.
Но на практике дьявол, как обычно, сидит в интеграции и исключениях. Главный риск, который уже называют участники рынка, связан с иностранными пользователями. Если доступ к хостингу завязан на Госуслуги, иностранцам понадобится альтернативный способ подтверждения личности. Иначе российские провайдеры сами себе отрежут часть клиентской базы. Для компаний, которые работают с зарубежными разработчиками, международными стартап-командами или просто обслуживают клиентов не из России, это не абстрактная проблема комплаенса, а вполне прикладной вопрос продаж. Нельзя одновременно говорить о борьбе с мошенничеством и строить процесс, который ломает легальный B2B-спрос из-за отсутствия понятного пути верификации.
Есть и ещё один слой последствий, который особенно хорошо виден технической аудитории. Когда идентификация клиентов становится обязательной, инфраструктурные сервисы начинают собирать и обрабатывать больше чувствительных данных, а значит, растёт цена ошибки. Провайдерам понадобится не только подключить механизм верификации, но и выстроить процессы вокруг доступа к данным, логирования, разграничения ролей, ответов на запросы регуляторов и внутренних расследований инцидентов. Проще говоря, борьба с анонимностью на входе неизбежно увеличивает нагрузку на безопасность на выходе. Если рынок заставляют точнее знать клиента, рынок должен будет и лучше защищать знания о нём.
Для разработчиков и продуктовых команд возможные изменения тоже не сводятся к бюрократии. Если вы поднимаете тестовые стенды, микросервисы, лендинги под кампании или MVP у российского провайдера, процесс оформления ресурсов может стать длиннее и формальнее. Если вы отвечаете за SaaS или маркетплейс, где инфраструктура разворачивается под проект быстро и массово, появление обязательной верификации означает пересмотр SLA на онбординг и, возможно, внутренней документации для закупок и безопасности. Если вы строите реселлерскую модель, придётся заранее понять, кто именно в цепочке должен быть идентифицирован: конечный клиент, партнёр или оба. Вопрос пока не в деталях закона, а в том, что сама логика рынка меняется ещё до появления текста нормы.
Пока Минцифры официально не прокомментировало обсуждение, и это оставляет пространство для разных сценариев: от мягкой модели с несколькими способами подтверждения личности до жёсткой привязки почти всех операций к Госуслугам. Но сам вектор уже читается без особых усилий. Российский интернет-инфраструктурный стек движется к режиму, где домен, хостинг и, вероятно, другие базовые сервисы всё плотнее связываются с подтверждённой цифровой личностью. Для одних это способ выбить почву из-под фишинга, для других — ещё один барьер на входе. Главный вопрос теперь не в том, хочет ли государство видеть владельца за IP-адресом, а в том, насколько дорого рынку обойдётся такая прозрачность.