После 7 июля 2026 года кнопка входа через Google или Apple ID на сайте компании создаёт риск штрафа от 500 000 до 700 000 ₽. Ответственность несёт владелец сайта или приложения, а не посетитель, который выбрал такой способ входа.
Компаниям стоит проверить не только основной сайт. Под правило могут попасть личные кабинеты, мобильные приложения, закрытые разделы для партнёров и другие ресурсы, где пользователь получает доступ к содержанию после авторизации.
Что изменилось с 7 июля 2026 года
Требования к способам авторизации действуют с декабря 2023 года. Федеральный закон от 26 июня 2026 года № 199-ФЗ добавил административную ответственность за их нарушение. Штрафы применяются с 7 июля 2026 года.
По ст. 13.55 КоАП РФ за использование неразрешённого способа авторизации предусмотрены штрафы:
| Кого привлекают | Размер штрафа |
|---|---|
| Гражданина — владельца ресурса | от 10 000 до 20 000 ₽ |
| Должностное лицо или ИП | от 30 000 до 50 000 ₽ |
| Юридическое лицо | от 500 000 до 700 000 ₽ |
Обычного пользователя за нажатие кнопки Google или Apple ID не штрафуют. Закон адресован владельцам сайтов и приложений, которые предлагают такой способ входа.
Профильные юристы поясняли СМИ, что риск возникает при сочетании трёх признаков: ресурс принадлежит российскому гражданину или организации, бизнес ведётся в России, а доступ к содержанию открывается после авторизации. Это профессиональное толкование сферы действия нормы, а не дословный перечень условий из закона. Пограничные случаи нужно оценивать по устройству конкретного ресурса.
Какие способы входа разрешены
Часть 10 ст. 8 Федерального закона от 27 июля 2006 года № 149-ФЗ разрешает авторизацию:
- по логину и паролю;
- по российскому номеру телефона;
- через Единую биометрическую систему;
- через информационную систему, которой владеет российский гражданин или российское юридическое лицо.
К последней группе относят, например, VK ID и Яндекс ID. Google, Apple ID и другие иностранные системы в разрешённый перечень не входят.
Практический вывод: ИТ-службе нужно проверить не происхождение электронной почты пользователя, а механизм, который подтверждает его личность. Адрес Gmail, указанный как логин, и кнопка «Войти через Google» — разные решения. Во втором случае авторизацию проводит иностранная система.
Ранее созданные учётные записи с иностранными адресами электронной почты продолжают работать. Поэтому отключать все такие аккаунты не нужно. Сначала выясните, сможет ли клиент войти по логину и паролю либо восстановить доступ через разрешённый канал.
Почему недостаточно убрать заметную кнопку
Иностранная авторизация может оставаться в мобильном приложении, старой версии личного кабинета или на отдельной странице регистрации. Иногда кнопку скрывают из интерфейса, но технический маршрут входа продолжает работать по прямой ссылке.
Попросите ИТ-службу проверить весь путь пользователя:
- регистрацию новой учётной записи;
- вход на сайте и в приложении;
- привязку дополнительного способа входа;
- восстановление доступа;
- повторную авторизацию после выхода из аккаунта.
После отключения иностранного сервиса должен остаться хотя бы один способ из ч. 10 ст. 8 закона № 149-ФЗ. Иначе компания устранит одну проблему, но закроет клиентам доступ к их учётным записям.
Статьи 13.55 и 13.56 КоАП РФ нельзя смешивать
Статья 13.55 КоАП РФ устанавливает ответственность владельца ресурса за нарушение требований к авторизации. Статья 13.56 КоАП РФ охватывает другие нарушения в этой сфере, в том числе принуждение пользователя к определённому способу авторизации и повторные нарушения.
Это разные составы. Нельзя автоматически складывать санкции или считать любое сохранение иностранной кнопки повторным нарушением.
В материалах об изменениях расходятся сведения о верхней границе штрафа для компаний при повторном нарушении. Поэтому без проверки официального текста закона № 199-ФЗ и квалификации конкретного действия такую сумму использовать для оценки риска не следует. Подтверждённый базовый штраф для юридического лица по ст. 13.55 КоАП РФ — от 500 000 до 700 000 ₽.
Что поручить ИТ-службе и юристу
Первый шаг — составить реестр ресурсов компании. В него должны войти сайты, поддомены, мобильные приложения, личные кабинеты и закрытые разделы для клиентов или партнёров.
Дальше разделите работу:
- ИТ-служба находит все способы регистрации, входа и восстановления доступа;
- юрист проверяет каждый механизм по ч. 10 ст. 8 закона № 149-ФЗ;
- иностранную авторизацию для новых пользователей отключают;
- для действующих аккаунтов настраивают вход по логину и паролю, российскому номеру либо через разрешённую российскую систему;
- после изменений тестируют регистрацию, обычный вход и восстановление доступа.
Если содержание ресурса открывается только после входа, иностранную кнопку не стоит оставлять до планового обновления. Назначьте ответственных за техническую проверку и правовую оценку каждого механизма. Это общий порядок: применение новых составов к конкретному ресурсу зависит от его владельца, аудитории и устройства авторизации.
Источники
Все источники проверены 16 сентября 2026 года
- Штрафы за авторизацию через иностранные сервисы: кому грозят с июля ...Иной источник
- В РФ вступил в силу закон о штрафах за авторизацию через иностранные ...Иной источник
- Госдума ввела штрафы за авторизацию через зарубежные сервисыИной источник
- Минцифры предложило штрафовать за нарушения при оказании иностранцам ...Иной источник
- 08.07.2026 За авторизацию на сайтах через иностранные сервисы будут ...Иной источник
Материал носит общий информационный характер и не заменяет оценку документов и обстоятельств конкретной ситуации.