Закон 243-ФЗ об ИИ и маркировка контента

Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» вступил в силу 1 сентября 2026 года. Документ носит рамочный характер: он вводит базовые понятия, распределяет полномочия государственных органов и задает контур будущего регулирования. Разберем, что закон меняет на самом деле, кого он регулирует, а кого нет, и где для бизнеса возникают реальные риски.

Что именно регулирует 243-ФЗ

Закон опубликован 26 июля 2026 года и вступает в силу 1 сентября 2026 года, однако ключевые положения заработают только с 1 марта 2027 года. Он устанавливает принципы регулирования, полномочия ведомств и, что принципиально важно, регулирует не искусственный интеллект как таковой, а один конкретный объект – большую фундаментальную модель (БФМ).

Что такое большая фундаментальная модель по 243-ФЗ

Согласно статье 3 закона, под искусственным интеллектом понимается комплекс технологических решений, который имитирует когнитивные функции человека и дает результаты, сопоставимые с интеллектуальной деятельностью человека или превосходящие их. Но регулирование строится именно вокруг БФМ. Модель признается таковой при одновременном соблюдении нескольких признаков:

  • это программа для ЭВМ, работающая на основе алгоритмов;
  • она выполняет интеллектуальные задачи на уровне человека или выше;
  • она обучается на составах данных, находит закономерности, принимает решения и прогнозирует результаты;
  • она служит основой для создания и доработки различных видов программного обеспечения;
  • она содержит не менее 1 миллиарда параметров;
  • она применяется для большого количества разных задач.

Справка. Параметр – это внутренний числовой коэффициент, который модель подбирает при обучении. Разработчики публикуют их число как характеристику модели, вручную ничего считать не нужно. Порог в 1 миллиард параметров сегодня преодолели только крупные языковые модели – как российские, так и зарубежные.

Что остается за рамками закона об ИИ

Практическое следствие такого определения: под закон не подпадает большинство прикладных решений, которые бизнес использует ежедневно. Ни одно из перечисленных ниже решений не является основой для создания другого ПО и не рассчитано на широкий круг задач, а значит, под новые правила не попадает:

  • кредитный скоринг и антифрод-системы;
  • компьютерное зрение на производственном конвейере;
  • классификаторы документов и сценарные чат-боты с деревом ответов;
  • прогнозы спроса и оттока клиентов на исторических данных.

Важно. Компания, которая просто использует чужую нейросеть для собственных задач, не становится разработчиком фундаментальной модели и под большинство обязанностей закона не попадает. Приостанавливать внутренние ИИ-проекты «из-за нового закона» смысла нет. Реальная зона неопределенности другая: проверить извне, у какой именно закрытой модели сколько параметров, невозможно – это стоит учитывать при выборе поставщика ИИ-сервиса.

Суверенные и национальные БФМ: два статуса и их различия

Статья 6 закона вводит два особых статуса моделей, которые начнут применяться с 1 марта 2027 года. Государство обещает поддерживать разработку именно таких отечественных моделей. Различие между ними – в глубине национального контроля над технологическим циклом: требования к суверенным моделям жестче, чем к национальным.

У обоих статусов есть общая база: российское юрлицо-разработчик, размещение центров обработки данных в России и подтверждение соответствия российскому законодательству и духовно-нравственным ценностям. Различия удобно рассмотреть в таблице.

Суверенная БФМ

Национальная БФМ

Российское юрлицо-разработчик определяет и изменяет характеристики модели на всех стадиях жизненного цикла

Российское юрлицо-разработчик определяет и изменяет только существенные характеристики (структуру, ПО, настраиваемые параметры), заданные Правительством

Обеспечивается полная техническая и технологическая воспроизводимость цикла разработки, включая обучение

Допускается использование сторонних компонентов, в том числе иностранных и чужих БФМ, при условии их распространения по открытой лицензии

Подготовка ответов на запросы и хранение данных – только в российских ЦОД, принадлежащих российским юрлицам

Подготовка ответов на запросы и хранение данных – только в российских ЦОД, принадлежащих российским юрлицам

Формулировка про подготовку ответов на запросы означает инференс – работу уже обученной модели. Поэтому архитектура «российский интерфейс плюс зарубежный API» статуса не получит: запрос уходит считаться за границу. А вот путь «взяли открытую модель, дообучили на своих данных, развернули в российском ЦОД» закон прямо разрешает для национальной модели.

Важно! Критерий российского юрлица – не формальность. Им признается лицо под контролем России, региона, муниципалитета или гражданина РФ без второго гражданства, где контроль означает возможность прямо или косвенно распоряжаться более чем 50% голосов. Второе гражданство контролирующего собственника лишает продукт возможности получить статус, поэтому ИТ-компании, претендующей на господдержку, может потребоваться перестройка структуры владения.

Статья 5 дает Правительству право устанавливать случаи, когда в отдельных отраслях допускается применение исключительно суверенных или национальных моделей (в банковской сфере и иных сферах финансового рынка – по согласованию с Банком России). Прямого запрета зарубежных нейросетей в законе нет, но механизм отраслевого ограничения встроен и включается подзаконным актом – без принятия нового закона. Единственная отрасль, прямо названная в тексте, – банковская сфера и иные сферы финансового рынка.

Обязанности разработчиков БФМ

Закон закрепляет за разработчиками суверенных и национальных моделей как права, так и обязанности. Согласно статье 8 (действует с 1 марта 2027 года), разработчик обязан:

  1. Принимать организационные и технические меры по обеспечению безопасности модели.
  2. Определять правила эксплуатации: ограничения, условия применения, обновления и вывода из эксплуатации.
  3. Вести техническую документацию с описанием ключевых параметров и ограничений в объеме, необходимом для оценки безопасности.

Взамен статья 7 наделяет разработчиков рядом прав: доступ к мерам господдержки, участие в подготовке этических правил применения ИИ, международное сотрудничество и экспорт технологий, а также страхование имущественных интересов и ответственности за причинение вреда. При этом конкретный перечень мер поддержки закон оставляет на усмотрение Правительства.

Маркировка ИИ-контента

Обязан ли каждый пользователь помечать сгенерированный ИИ контент? Статья 9 243-ФЗ формулирует иначе – лицу, применяющему модель для создания аудио- или визуального материала, обеспечивается возможность разместить предупреждение о применении ИИ. Это возможность, а не обязанность. Формат и порядок такого предупреждения определяются соглашением между пользователем и тем, кто предоставил доступ к модели.

Обязанность лежит только на определенных интернет-площадках. Она распространяется на владельца сайта, страницы, информационной системы или программы, которые одновременно отвечают всем перечисленным признакам:

  • используются пользователями для распространения информации через созданные ими персональные страницы;
  • распространяют информацию на языках народов России;
  • допускают размещение рекламы для потребителей, находящихся в России;
  • имеют суточную аудиторию свыше 500 тысяч пользователей из России.

Ключевой признак здесь – наличие персональных страниц пользователей. При этом от соцсети или блога требуется только предоставить пользователям инструмент маркировки – по сути, кнопку, а не самостоятельно маркировать контент.

Пример. Пользователь сгенерировал видео в нейросети, и платформа предлагает ему добавить пометку о том, что контент создан с помощью ИИ. Само предупреждение размещает пользователь по своей воле, а платформа лишь предоставляет такую возможность.

Уведомление о правах на результат работы БФМ

Менее заметная, но более широкая по охвату норма содержится в части 1 статьи 10 закона (действует с 1 марта 2027 года). Лица, предоставляющие возможность применения БФМ, обязаны уведомить пользователя о двух вещах:

  • о принадлежности прав на результаты интеллектуальной деятельности, полученные с помощью модели;
  • об условиях доступа к таким результатам, их использования и сохранения при наличии технической возможности.

Обязанность не привязана ни к статусу модели, ни к размеру аудитории. Под нее попадает любая компания, встроившая нейросеть в свой продукт для пользователей: генератор текстов или картинок в личном кабинете, ИИ-ассистент в приложении, сервис расшифровки записей. Если же компания просто пользуется чужой нейросетью для внутренних задач, обязанность лежит на сервисе, а не на ней. Разработчик БФМ сам определяет правообладателя созданного контента и условия его использования – закон прямо не устанавливает, кому переходят права.

Важно! На практике исполнение нормы сводится к правке пользовательского соглашения до 1 марта 2027 года – это работа юриста над офертой, а не перестройка процессов. Однако в законе осталась содержательная брешь: обязанность уведомить о принадлежности прав есть, а критериев, по которым результат работы модели признается охраняемым объектом интеллектуальной собственности, нет.

Обучение нейросетей на авторском контенте: модель opt-out

Наиболее юридически чувствительная норма закреплена в части 2 статьи 10. Большие модели обучаются на огромных массивах данных, среди которых могут быть статьи, книги, музыка и изображения, охраняемые авторским правом. По общему правилу использовать их без согласия правообладателя нельзя, но для разработчиков суверенных и национальных моделей закон смягчает требования. Обращение к охраняемым объектам для извлечения, сравнения, классификации и анализа закономерностей, а также краткосрочная запись в память ЭВМ не считаются нарушением авторских и смежных прав, но при соблюдении двух условий:

  1. Разработчик правомерно получил экземпляр произведения – например, по лицензионному договору. Книги из пиратских библиотек использовать нельзя, купленные официально – можно.
  2. Либо объект доведен до всеобщего сведения и доступен для анализа без ограничения техническими средствами – например, статья опубликована на личном сайте в открытом доступе.

Это право односторонне выгодно разработчикам моделей со статусом: нет статуса – нет права. У компании-неразработчика, которая просто дообучает чужую модель на клиентских данных, такого права из закона не появляется.

Ответственность и штрафы за ИИ

Статья 11 состоит из одного положения: за нарушение закона участники отношений несут ответственность в соответствии с законодательством РФ. Отдельных штрафов именно за нарушение 243-ФЗ не введено, сопутствующих поправок в КоАП нет. Единственный пока что предложенный инструмент – право разработчика модели со статусом застраховать ответственность за причинение вреда.

Практический вывод: если нейросеть ошиблась, отвечает организация, которая ее применила. Реальные же штрафы при работе с ИИ выписывают не по 243-ФЗ, а по действующим нормам:

Базовое правило остается неизменным: не загружать в публичные сервисы персональные данные сотрудников и клиентов, коммерческую тайну и иные охраняемые сведения. Полезно закрепить правила использования нейросетей во внутренних регламентах – хотя бы для того, чтобы запретить выгрузку персданных во внешние сервисы.

Сроки вступления в силу и подготовка бизнеса

Закон разводит нормы по разным датам, и это задает приоритеты для подготовки. Ориентироваться стоит на три ключевых рубежа.

Дата

Что вступает в силу

1 сентября 2026 года

Определения, принципы, полномочия органов власти, меры поддержки и статья об ответственности

1 марта 2027 года

Статусы суверенной и национальной моделей, обязанности разработчиков, маркировка, уведомление о правах на результат генерации, право обучаться на защищенном контенте

До 1 сентября 2032 года

Переходный период: требование об исключительно отечественных моделях не распространяется на системы, уже созданные или эксплуатируемые на 1 марта 2027 года, при обработке и хранении данных в России

Пять с половиной лет отсрочки создают конкретный стимул – успеть ввести систему в промышленную эксплуатацию до 1 марта 2027 года. До этой даты бизнесу стоит проверить два места:

  1. Пользовательские соглашения там, где нейросеть доступна клиентам (часть 1 статьи 10).
  2. Наличие персональных страниц пользователей на своих площадках: если они есть вместе с рекламой и суточной аудиторией свыше 500 тысяч, понадобится инструмент маркировки (часть 3 статьи 9).

Что передано на уровень подзаконных актов

Содержательная часть регулирования почти полностью делегирована Правительству и ведомствам. До принятия этих актов участники рынка работают в условиях частичной неопределенности. На уровень подзаконных актов вынесены:

  • порядок учета и присвоения статусов суверенных и национальных моделей;
  • случаи обязательного применения отечественных моделей и перечень исключений;
  • отраслевые требования по предотвращению рисков;
  • порядок доступа к данным государственных информационных систем;
  • порядок подтверждения соответствия традиционным духовно-нравственным ценностям;
  • перечень существенных характеристик национальной модели и конкретные меры господдержки.

Отдельная зона внимания – цепочка поставщиков ИИ-сервисов и география хранения данных. Проверка структуры владения разработчика, юрисдикции дата-центра и добросовестности контрагента становится частью выбора поставщика: от этого зависит и возможность получить статус модели, и соблюдение требований локализации персданных. Итог прост: 243-ФЗ – это инфраструктурный закон о поддержке разработчиков больших моделей, а не свод новых запретов. Основная работа для большинства компаний сводится к правке документов до марта 2027 года и строгому соблюдению правил о персональных данных и коммерческой тайне.

image_pdfimage_print
/ » Новости бухгалтерии, налогообложения, кадров » Закон 243-ФЗ об ИИ и маркировка контента

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *