26 июля 2026 года был подписан Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Основная часть закона вступит в силу 1 сентября 2026 года. Положения о суверенных и национальных больших фундаментальных моделях, обязанности их разработчиков, правила маркировки и требования к использованию результатов интеллектуальной деятельности начнут действовать с 1 марта 2027 года.
Предмет нового закона - разработка, внедрение и применение больших фундаментальных моделей искусственного интеллекта. Отдельные правила установлены для их разработчиков, сервисов, которые предоставляют возможность применения таких моделей, и некоторых крупных интернет-площадок.
Разбираем, какие модели относятся к БФМ, чем отличаются суверенные и национальные модели, какие обязанности появятся у разработчиков и сервисов, что меняется в работе с чужим контентом и какие вопросы остаются у компаний, которые пользуются готовыми AI-инструментами.
Закон определяет большую фундаментальную модель по нескольким признакам одновременно. БФМ должна быть программой, которая обучается на данных, содержит не менее одного миллиарда параметров, предназначена для выполнения интеллектуальных задач на уровне, сопоставимом с результатами интеллектуальной деятельности человека или превосходящем его, выполняет большое количество различных задач и служит основой для создания или доработки других программных продуктов.
При проверке модели учитывается набор характеристик в совокупности. Количество параметров - только один из критериев. Значение имеют также назначение модели, круг решаемых задач и возможность использовать ее как технологическую основу для другого программного обеспечения.
Разработчиком БФМ закон признает юридическое лицо или индивидуального предпринимателя, которые разрабатывают модель, включая ее проектирование и обучение, либо модифицируют ее. Под это определение может попасть и компания, которая дорабатывает уже существующую большую фундаментальную модель, а не только создает ее с нуля.
Важно понимать, что если компания подключает готовый внешний сервис или использует модель через API без разработки или модификации самой БФМ, обязанности разработчика у нее не возникают.
Дальнейшая проверка зависит уже от того, какую роль компания играет в работе с моделью и относится ли сама БФМ к суверенной или национальной.
Какие правовые риски возникают при использовании искусственного интеллекта? Правовые риски ИИ
Ответственность, персональные данные, интеллектуальная собственность и договорные риски
Для суверенных и национальных БФМ закон устанавливает отдельные требования и меры поддержки.
Оба статуса связаны с российским разработчиком, обработкой запросов и хранением данных на территории России, а также с подтверждением соответствия модели законодательству Российской Федерации и традиционным российским духовно-нравственным ценностям.
Суверенную модель должно разрабатывать российское юридическое лицо, которое определяет и изменяет ее характеристики на всех стадиях жизненного цикла и обеспечивает полную техническую и технологическую воспроизводимость цикла разработки, включая обучение. Ответы на запросы пользователей и хранение данных должны обеспечиваться в центрах обработки данных на территории России, принадлежащих российским юридическим лицам.
Для национальной модели существенные характеристики, перечень которых определит Правительство, также должен определять и изменять российский разработчик. При ее создании могут использоваться компоненты, разработанные в России и за рубежом, включая другие большие фундаментальные модели, если такие компоненты распространяются на условиях открытой лицензии. Требования к подготовке ответов на запросы пользователей и хранению данных на территории России сохраняются.
Для обеих категорий модель должна пройти подтверждение соответствия законодательству Российской Федерации и традиционным российским духовно-нравственным ценностям. Порядок такой проверки установит Правительство. Согласно сопроводительным материалам, соответствующие подзаконные правила планируется подготовить до 1 ноября 2026 года.
Отдельные требования установлены и к самому разработчику. Российским считается юридическое лицо, которое находится под контролем государства, субъекта РФ, муниципального образования, гражданина России без иного гражданства либо контролируемых ими лиц. Под контролем закон понимает возможность прямо или косвенно распоряжаться более чем 50% голосов, приходящихся на голосующие акции или доли в уставном капитале. То есть одной регистрации компании в России для получения статуса суверенной или национальной модели недостаточно.
С 1 марта 2027 года разработчики суверенных и национальных БФМ должны будут выполнять три обязанности: принимать организационные и технические меры безопасности, определять правила эксплуатации модели и вести техническую документацию.
Правила эксплуатации должны устанавливать ограничения и условия применения модели, порядок ее обновления и вывода из эксплуатации. Техническая документация должна описывать ключевые параметры и ограничения в объеме, достаточном для оценки безопасности применения.
Подготовку можно начать с того, что уже существует внутри продукта: описания архитектуры и версий, результатов тестирования, известных ограничений, порядка обновления, правил доступа, реагирования на инциденты и распределения ответственности между командами. После появления подзаконных требований этот массив можно будет привести к установленному формату.
Статус модели может иметь значение и для доступа к отдельным проектам. Правительство получит право определять случаи, когда допускается применение только суверенных и (или) национальных БФМ, а также устанавливать требования по предотвращению рисков в отдельных отраслях. Для разработчиков таких моделей закон одновременно предусматривает меры государственной поддержки.
Закон также предусматривает возможность предоставления разработчикам суверенных и национальных БФМ доступа к данным государственных информационных систем для обучения моделей. Порядок доступа к федеральным данным установит Правительство, а для информационных систем субъектов РФ соответствующие правила смогут определять региональные органы власти в предусмотренном законом порядке.
Для уже работающих информационных систем предусмотрен переходный период. Если Правительство установит случаи, в которых допускается применение только суверенных и (или) национальных БФМ, до 1 сентября 2032 года это требование не будет распространяться на информационные системы, в которых БФМ уже созданы или эксплуатируются на момент вступления соответствующей нормы в силу, при условии обработки и хранения данных на территории России.
Как ИИ меняет цифровую инфраструктуру и роль платформ? AI как инфраструктурный посредник
Алгоритмическая фильтрация, инфраструктурное доверие и новая цифровая видимость бизнеса
Разработчик модели и компания, через которую с ней работает пользователь, могут быть разными лицами. Для тех, кто предоставляет возможность применения БФМ, закон вводит отдельные обязанности с 1 марта 2027 года.
В случае, если БФМ используется для создания информационного материала в аудио- или визуальной форме, пользователю должна быть обеспечена возможность разместить предупреждение о применении технологий искусственного интеллекта. Формат, содержание и порядок такого предупреждения определяются соглашением между пользователем модели и лицом, предоставляющим возможность ее применения. Закон требует именно предоставить техническую возможность для предупреждения. Поэтому сервису необходимо согласовать интерфейс и пользовательское соглашение: функция должна существовать в продукте, а порядок ее использования быть описан в договорных условиях.
Что касается результатов интеллектуальной деятельности, то лицо, предоставляющее возможность применения БФМ, должно уведомлять пользователя о принадлежности прав на полученные с помощью модели результаты, а также об условиях доступа к ним, использования и сохранения, если такая возможность предусмотрена технически. Эта обязанность отвечает на вопрос об информировании пользователя, но не вводит универсальное правило о принадлежности исключительного права на любой сгенерированный текст, изображение или код. Для коммерческого использования по-прежнему нужно учитывать законодательство, условия конкретного сервиса и права третьих лиц.
Что означает предупреждение о создании материала с помощью ИИ? Маркировка «Сгенерировано ИИ»
Маркировка AI-контента, авторство и ответственность цифровых платформ
Ст. 9 устанавливает отдельное требование для крупных сайтов, страниц сайтов, информационных систем и программ, где пользователи распространяют информацию через созданные ими персональные страницы.
Требование действует при совокупности условий. На площадке должна распространяться информация на русском языке, государственных языках республик или иных языках народов России, должна быть возможна реклама, ориентированная на российских потребителей, а суточная аудитория должна превышать 500 тысяч пользователей из России.
Если площадка отвечает этим критериям, ее владелец должен обеспечить пользователям техническую возможность разместить информационное предупреждение о применении большой фундаментальной модели искусственного интеллекта при создании материала на их персональных страницах.
Ст.10 устанавливает специальное правило для информации, содержащейся в объектах авторских и смежных прав. При соблюдении условий закона допускается компьютерная обработка такой информации, в том числе ее извлечение, сравнение, классификация и анализ закономерностей, тенденций и корреляций.
Отдельно закон разрешает краткосрочную запись произведения в память компьютера исключительно для обучения суверенной или национальной БФМ. Разработчик при этом должен использовать экземпляр произведения, полученный правомерно, либо материал должен быть доведен до всеобщего сведения и доступен для анализа без технических ограничений.
Эта норма позволяет анализировать содержащуюся в произведениях информацию и при установленных условиях делать краткосрочную запись для обучения суверенной или национальной БФМ. Дальнейшее использование самого произведения регулируется уже общими нормами об авторском праве. Например, его воспроизведение, распространение или размещение в открытом доступе требуют отдельного правового основания, если закон прямо не допускает такое использование без согласия правообладателя.
Для разработчика поэтому имеют значение источник материала, правомерность получения экземпляра и наличие технических ограничений доступа. Для владельцев сайтов, баз данных и медиаресурсов появляется обратный вопрос: насколько технический режим доступа соответствует тому, как они хотят разрешать или ограничивать автоматизированный анализ своих материалов. Сам закон прямо учитывает отсутствие технических ограничений как одно из условий применения этой конструкции.
У большинства компаний работа с ИИ выглядит проще: сотрудники используют внешний чат-бот, генератор изображений, помощник для кода или AI-функцию внутри привычного сервиса. Использование готового AI-сервиса не подпадает под требования № 243-ФЗ к разработчикам БФМ.
• Олнако основной риск здесь возникает из того, какие данные сотрудники передают внешнему сервису.
В том случае, если в запрос загружается клиентский договор, таблица с контактами, переписка, обращение пользователя или другой документ с персональными данными, компании нужно понимать, на каком основании такая информация передается поставщику, где она будет обрабатываться, и какие действия сервис вправе с ней совершать.
Важно помнить, что компания обязана соблюдать требования Федерального закона № 152-ФЗ. Обработка данных без законного основания или с нарушением установленных требований запрещена. Если персональные данные передаются иностранному получателю, отдельно нужно проверить требования к трансграничной передаче. Для данных граждан России необходимо учитывать требования к локализации баз данных. Отдельно стоит проверять коммерческую тайну и помнить про договорные обязательства о конфиденциальности.
Риск уже перестал быть теоретическим. В 2026 году Бабушкинский районный суд Москвы признал законным увольнение директора по продажам ООО «ГК ЭнергоПроф», которая получала более 800 тыс. рублей в месяц. В материалах дела среди нарушений фигурировала загрузка служебных документов во внешний ИИ-сервис DeepSeek. Суд отказал сотруднице в требованиях изменить основание увольнения и взыскать компенсацию. При этом спор касался не только использования нейросети: работодатель также ссылался на передачу рабочей информации через личную почту и другие нарушения режима конфиденциальности.
Этот кейс хорошо показывает, почему для компании недостаточно просто разрешить или запретить использование ИИ. Нужно заранее определить, какие сервисы допустимы, какие сведения можно туда передавать, какие данные относятся к коммерческой тайне и конфиденциальной информации и кто отвечает за соблюдение этих правил.
Если компания получает с помощью ИИ изображение, текст, голос, видео или код, значение имеют условия сервиса, возможные права третьих лиц, содержание материала и способ его дальнейшего использования. Разрешение платформы на коммерческое использование само по себе не исключает претензий, если результат затрагивает чужое произведение, товарный знак, изображение человека или другой охраняемый объект.
Какие права нужно учитывать при создании и использовании синтетического голоса? Права на голос при AI-синтезе
Права исполнителя, персональные данные, договор и ответственность за новые реплики
Отдельная группа вопросов возникает, когда система используется для принятия решений о человеке. Например, если алгоритм автоматически решает, одобрить ли услугу, допустить ли человека к операции, ограничить доступ к сервису или принять другое решение, которое влияет на его права и интересы.
Например, ст. 16 Федерального закона № 152-ФЗ говорит о том, что по общему правилу запрещено принимать решения, основанные исключительно на автоматизированной обработке персональных данных, если они порождают юридические последствия для человека или иным образом затрагивают его права и законные интересы. Исключения возможны, если есть письменное согласие человека либо это прямо предусмотрено федеральным законом с мерами защиты его прав. Если такое решение допускается, оператор должен объяснить человеку порядок его принятия и возможные юридические последствия, предоставить возможность заявить возражение и рассмотреть его в установленный законом срок.
Поэтому для обычной компании полезнее всего составить карту фактического использования AI-сервисов: какие инструменты применяются, какие данные сотрудники передают поставщикам, какие результаты используются во внешних материалах и где система влияет на решения о клиентах, работниках или пользователях. Именно такая проверка показывает, где возникают реальные риски и какие внутренние правила нужно менять.
Ст.11 устанавливает общее правило: за нарушение настоящего ФЗ и принимаемых в соответствии с ним нормативных правовых актов участники отношений в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта несут ответственность в соответствии с законодательством Российской Федерации.
На практике последствия будут зависеть от конкретного нарушения. В одном случае речь может идти о требованиях нового закона к БФМ, в другом о персональных данных, интеллектуальной собственности, рекламе, договорных обязательствах или иных применимых нормах. Поэтому оценивать риск нужно по конкретному процессу, а не только по факту использования искусственного интеллекта.
Разработчику БФМ стоит начать с квалификации самой модели и своей роли. Нужно определить, соответствует ли технология признакам БФМ, кто юридически является разработчиком и планируется ли получение статуса суверенной или национальной модели. Для специальных статусов понадобятся сведения о структуре контроля, компонентах и лицензиях, цикле разработки, инфраструктуре обработки и хранения данных.
Разработчикам суверенных и национальных моделей имеет смысл заранее подготовить основу для правил эксплуатации, технической документации и мер безопасности. После появления подзаконных требований эти документы можно будет дополнить и привести к установленной форме.
Сервисам, предоставляющим возможность применения БФМ, нужно проверить интерфейс и пользовательские условия: как будет работать предупреждение для аудио- и визуальных материалов и как описаны принадлежность прав и условия работы с результатами.
Крупным площадкам нужно сначала установить, применима ли к ним статья 9. Разработчикам, которые работают с охраняемыми произведениями, зафиксировать источники материалов, правомерность получения и технические ограничения доступа.
В части маркировки остается открытым вопрос о том, как достоверно установить происхождение самого материала. Маркировка AI-контента становится частью регулирования, однако многие практические вопросы ее применения пока не решены.
В том числе неясно, как будет выстраиваться проверка происхождения такого контента и появятся ли в дальнейшем единые технические механизмы для суверенных и национальных моделей. Вероятно, эта часть регулирования еще будет уточняться по мере развития практики и технологий.
Закон регулирует разработку, внедрение и применение больших фундаментальных моделей искусственного интеллекта. Отдельные требования установлены для разработчиков таких моделей, сервисов, предоставляющих к ним доступ, и некоторых крупных интернет-площадок.
Для признания модели БФМ необходимо одновременное наличие нескольких признаков. Закон учитывает количество параметров, назначение модели, способность выполнять различные интеллектуальные задачи и возможность использовать ее как основу для создания или доработки других программ. Одного критерия в один миллиард параметров недостаточно.
Использование готового AI-сервиса не запрещено. Нужно учитывать требования к персональным данным, трансграничной передаче, коммерческой тайне и другой конфиденциальной информации, а также права третьих лиц на тексты, изображения, код и другие материалы.Если компания не разрабатывает и не модифицирует большую фундаментальную модель, требования этого закона на нее не распространяются.
С 1 марта 2027 года лицо, предоставляющее возможность применения БФМ для создания аудио- или визуального материала, должно обеспечить пользователю возможность разместить предупреждение о применении технологий искусственного интеллекта. Формат, содержание и порядок такого предупреждения определяются соглашением с пользователем.
Закон вводит специальную конструкцию для компьютерного анализа информации, содержащейся в объектах авторских и смежных прав. Для обучения суверенной или национальной БФМ при установленных условиях допускается краткосрочная запись произведения в память компьютера. Это не дает общего права свободно воспроизводить, распространять или публиковать чужое произведение.
Полезно определить, какие AI-инструменты используются сотрудниками, какие данные передаются их поставщикам, где они обрабатываются, какие результаты используются во внешних материалах и применяется ли ИИ для принятия решений о клиентах, работниках или пользователях.
Поможем оценить применимость нового закона, требования к AI-сервису и правовые риски использования искусственного интеллекта в компании.
Написать