Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» вступил в силу 1 сентября 2026 года. Документ носит рамочный характер: он вводит базовые понятия, распределяет полномочия государственных органов и задает контур будущего регулирования. Разберем, что закон меняет на самом деле, кого он регулирует, а кого нет, и где для бизнеса возникают реальные риски.
Что именно регулирует 243-ФЗ
Закон опубликован 26 июля 2026 года и вступает в силу 1 сентября 2026 года, однако ключевые положения заработают только с 1 марта 2027 года. Он устанавливает принципы регулирования, полномочия ведомств и, что принципиально важно, регулирует не искусственный интеллект как таковой, а один конкретный объект – большую фундаментальную модель (БФМ).
Что такое большая фундаментальная модель по 243-ФЗ
Согласно статье 3 закона, под искусственным интеллектом понимается комплекс технологических решений, который имитирует когнитивные функции человека и дает результаты, сопоставимые с интеллектуальной деятельностью человека или превосходящие их. Но регулирование строится именно вокруг БФМ. Модель признается таковой при одновременном соблюдении нескольких признаков:
- это программа для ЭВМ, работающая на основе алгоритмов;
- она выполняет интеллектуальные задачи на уровне человека или выше;
- она обучается на составах данных, находит закономерности, принимает решения и прогнозирует результаты;
- она служит основой для создания и доработки различных видов программного обеспечения;
- она содержит не менее 1 миллиарда параметров;
- она применяется для большого количества разных задач.
Справка. Параметр – это внутренний числовой коэффициент, который модель подбирает при обучении. Разработчики публикуют их число как характеристику модели, вручную ничего считать не нужно. Порог в 1 миллиард параметров сегодня преодолели только крупные языковые модели – как российские, так и зарубежные.
Что остается за рамками закона об ИИ
Практическое следствие такого определения: под закон не подпадает большинство прикладных решений, которые бизнес использует ежедневно. Ни одно из перечисленных ниже решений не является основой для создания другого ПО и не рассчитано на широкий круг задач, а значит, под новые правила не попадает:
- кредитный скоринг и антифрод-системы;
- компьютерное зрение на производственном конвейере;
- классификаторы документов и сценарные чат-боты с деревом ответов;
- прогнозы спроса и оттока клиентов на исторических данных.
Важно. Компания, которая просто использует чужую нейросеть для собственных задач, не становится разработчиком фундаментальной модели и под большинство обязанностей закона не попадает. Приостанавливать внутренние ИИ-проекты «из-за нового закона» смысла нет. Реальная зона неопределенности другая: проверить извне, у какой именно закрытой модели сколько параметров, невозможно – это стоит учитывать при выборе поставщика ИИ-сервиса.
Суверенные и национальные БФМ: два статуса и их различия
Статья 6 закона вводит два особых статуса моделей, которые начнут применяться с 1 марта 2027 года. Государство обещает поддерживать разработку именно таких отечественных моделей. Различие между ними – в глубине национального контроля над технологическим циклом: требования к суверенным моделям жестче, чем к национальным.
У обоих статусов есть общая база: российское юрлицо-разработчик, размещение центров обработки данных в России и подтверждение соответствия российскому законодательству и духовно-нравственным ценностям. Различия удобно рассмотреть в таблице.
Суверенная БФМ | Национальная БФМ |
|---|---|
Российское юрлицо-разработчик определяет и изменяет характеристики модели на всех стадиях жизненного цикла | Российское юрлицо-разработчик определяет и изменяет только существенные характеристики (структуру, ПО, настраиваемые параметры), заданные Правительством |
Обеспечивается полная техническая и технологическая воспроизводимость цикла разработки, включая обучение | Допускается использование сторонних компонентов, в том числе иностранных и чужих БФМ, при условии их распространения по открытой лицензии |
Подготовка ответов на запросы и хранение данных – только в российских ЦОД, принадлежащих российским юрлицам | Подготовка ответов на запросы и хранение данных – только в российских ЦОД, принадлежащих российским юрлицам |
Формулировка про подготовку ответов на запросы означает инференс – работу уже обученной модели. Поэтому архитектура «российский интерфейс плюс зарубежный API» статуса не получит: запрос уходит считаться за границу. А вот путь «взяли открытую модель, дообучили на своих данных, развернули в российском ЦОД» закон прямо разрешает для национальной модели.
Важно! Критерий российского юрлица – не формальность. Им признается лицо под контролем России, региона, муниципалитета или гражданина РФ без второго гражданства, где контроль означает возможность прямо или косвенно распоряжаться более чем 50% голосов. Второе гражданство контролирующего собственника лишает продукт возможности получить статус, поэтому ИТ-компании, претендующей на господдержку, может потребоваться перестройка структуры владения.
Статья 5 дает Правительству право устанавливать случаи, когда в отдельных отраслях допускается применение исключительно суверенных или национальных моделей (в банковской сфере и иных сферах финансового рынка – по согласованию с Банком России). Прямого запрета зарубежных нейросетей в законе нет, но механизм отраслевого ограничения встроен и включается подзаконным актом – без принятия нового закона. Единственная отрасль, прямо названная в тексте, – банковская сфера и иные сферы финансового рынка.
Обязанности разработчиков БФМ
Закон закрепляет за разработчиками суверенных и национальных моделей как права, так и обязанности. Согласно статье 8 (действует с 1 марта 2027 года), разработчик обязан:
- Принимать организационные и технические меры по обеспечению безопасности модели.
- Определять правила эксплуатации: ограничения, условия применения, обновления и вывода из эксплуатации.
- Вести техническую документацию с описанием ключевых параметров и ограничений в объеме, необходимом для оценки безопасности.
Взамен статья 7 наделяет разработчиков рядом прав: доступ к мерам господдержки, участие в подготовке этических правил применения ИИ, международное сотрудничество и экспорт технологий, а также страхование имущественных интересов и ответственности за причинение вреда. При этом конкретный перечень мер поддержки закон оставляет на усмотрение Правительства.
Маркировка ИИ-контента
Обязан ли каждый пользователь помечать сгенерированный ИИ контент? Статья 9 243-ФЗ формулирует иначе – лицу, применяющему модель для создания аудио- или визуального материала, обеспечивается возможность разместить предупреждение о применении ИИ. Это возможность, а не обязанность. Формат и порядок такого предупреждения определяются соглашением между пользователем и тем, кто предоставил доступ к модели.
Обязанность лежит только на определенных интернет-площадках. Она распространяется на владельца сайта, страницы, информационной системы или программы, которые одновременно отвечают всем перечисленным признакам:
- используются пользователями для распространения информации через созданные ими персональные страницы;
- распространяют информацию на языках народов России;
- допускают размещение рекламы для потребителей, находящихся в России;
- имеют суточную аудиторию свыше 500 тысяч пользователей из России.
Ключевой признак здесь – наличие персональных страниц пользователей. При этом от соцсети или блога требуется только предоставить пользователям инструмент маркировки – по сути, кнопку, а не самостоятельно маркировать контент.
Пример. Пользователь сгенерировал видео в нейросети, и платформа предлагает ему добавить пометку о том, что контент создан с помощью ИИ. Само предупреждение размещает пользователь по своей воле, а платформа лишь предоставляет такую возможность.
Уведомление о правах на результат работы БФМ
Менее заметная, но более широкая по охвату норма содержится в части 1 статьи 10 закона (действует с 1 марта 2027 года). Лица, предоставляющие возможность применения БФМ, обязаны уведомить пользователя о двух вещах:
- о принадлежности прав на результаты интеллектуальной деятельности, полученные с помощью модели;
- об условиях доступа к таким результатам, их использования и сохранения при наличии технической возможности.
Обязанность не привязана ни к статусу модели, ни к размеру аудитории. Под нее попадает любая компания, встроившая нейросеть в свой продукт для пользователей: генератор текстов или картинок в личном кабинете, ИИ-ассистент в приложении, сервис расшифровки записей. Если же компания просто пользуется чужой нейросетью для внутренних задач, обязанность лежит на сервисе, а не на ней. Разработчик БФМ сам определяет правообладателя созданного контента и условия его использования – закон прямо не устанавливает, кому переходят права.
Важно! На практике исполнение нормы сводится к правке пользовательского соглашения до 1 марта 2027 года – это работа юриста над офертой, а не перестройка процессов. Однако в законе осталась содержательная брешь: обязанность уведомить о принадлежности прав есть, а критериев, по которым результат работы модели признается охраняемым объектом интеллектуальной собственности, нет.
Обучение нейросетей на авторском контенте: модель opt-out
Наиболее юридически чувствительная норма закреплена в части 2 статьи 10. Большие модели обучаются на огромных массивах данных, среди которых могут быть статьи, книги, музыка и изображения, охраняемые авторским правом. По общему правилу использовать их без согласия правообладателя нельзя, но для разработчиков суверенных и национальных моделей закон смягчает требования. Обращение к охраняемым объектам для извлечения, сравнения, классификации и анализа закономерностей, а также краткосрочная запись в память ЭВМ не считаются нарушением авторских и смежных прав, но при соблюдении двух условий:
- Разработчик правомерно получил экземпляр произведения – например, по лицензионному договору. Книги из пиратских библиотек использовать нельзя, купленные официально – можно.
- Либо объект доведен до всеобщего сведения и доступен для анализа без ограничения техническими средствами – например, статья опубликована на личном сайте в открытом доступе.
Это право односторонне выгодно разработчикам моделей со статусом: нет статуса – нет права. У компании-неразработчика, которая просто дообучает чужую модель на клиентских данных, такого права из закона не появляется.
Ответственность и штрафы за ИИ
Статья 11 состоит из одного положения: за нарушение закона участники отношений несут ответственность в соответствии с законодательством РФ. Отдельных штрафов именно за нарушение 243-ФЗ не введено, сопутствующих поправок в КоАП нет. Единственный пока что предложенный инструмент – право разработчика модели со статусом застраховать ответственность за причинение вреда.
Практический вывод: если нейросеть ошиблась, отвечает организация, которая ее применила. Реальные же штрафы при работе с ИИ выписывают не по 243-ФЗ, а по действующим нормам:
- за незаконные сбор и передачу данных предусмотрена статья 272.1 УК РФ;
- за нарушения при обработке персональных данных отвечает статья 13.11 КоАП.
Базовое правило остается неизменным: не загружать в публичные сервисы персональные данные сотрудников и клиентов, коммерческую тайну и иные охраняемые сведения. Полезно закрепить правила использования нейросетей во внутренних регламентах – хотя бы для того, чтобы запретить выгрузку персданных во внешние сервисы.
Сроки вступления в силу и подготовка бизнеса
Закон разводит нормы по разным датам, и это задает приоритеты для подготовки. Ориентироваться стоит на три ключевых рубежа.
Дата | Что вступает в силу |
|---|---|
1 сентября 2026 года | Определения, принципы, полномочия органов власти, меры поддержки и статья об ответственности |
1 марта 2027 года | Статусы суверенной и национальной моделей, обязанности разработчиков, маркировка, уведомление о правах на результат генерации, право обучаться на защищенном контенте |
До 1 сентября 2032 года | Переходный период: требование об исключительно отечественных моделях не распространяется на системы, уже созданные или эксплуатируемые на 1 марта 2027 года, при обработке и хранении данных в России |
Пять с половиной лет отсрочки создают конкретный стимул – успеть ввести систему в промышленную эксплуатацию до 1 марта 2027 года. До этой даты бизнесу стоит проверить два места:
- Пользовательские соглашения там, где нейросеть доступна клиентам (часть 1 статьи 10).
- Наличие персональных страниц пользователей на своих площадках: если они есть вместе с рекламой и суточной аудиторией свыше 500 тысяч, понадобится инструмент маркировки (часть 3 статьи 9).
Что передано на уровень подзаконных актов
Содержательная часть регулирования почти полностью делегирована Правительству и ведомствам. До принятия этих актов участники рынка работают в условиях частичной неопределенности. На уровень подзаконных актов вынесены:
- порядок учета и присвоения статусов суверенных и национальных моделей;
- случаи обязательного применения отечественных моделей и перечень исключений;
- отраслевые требования по предотвращению рисков;
- порядок доступа к данным государственных информационных систем;
- порядок подтверждения соответствия традиционным духовно-нравственным ценностям;
- перечень существенных характеристик национальной модели и конкретные меры господдержки.
Отдельная зона внимания – цепочка поставщиков ИИ-сервисов и география хранения данных. Проверка структуры владения разработчика, юрисдикции дата-центра и добросовестности контрагента становится частью выбора поставщика: от этого зависит и возможность получить статус модели, и соблюдение требований локализации персданных. Итог прост: 243-ФЗ – это инфраструктурный закон о поддержке разработчиков больших моделей, а не свод новых запретов. Основная работа для большинства компаний сводится к правке документов до марта 2027 года и строгому соблюдению правил о персональных данных и коммерческой тайне.

Добавить комментарий