Юридический сервис
27 июля 2026
Закон об ИИ в России: что учесть бизнесу с сентября.

С 1 сентября 2026 года в России начнёт действовать Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации».

Для большинства компаний это не означает запрет зарубежных нейросетей, обязательную регистрацию ИИ-сервисов или новые штрафы за использование генеративных инструментов. Закон формирует основу для развития крупных российских моделей искусственного интеллекта и определяет направления их государственного регулирования.

Однако бизнесу уже сейчас стоит разобраться, какие нейросети используют сотрудники, какие данные в них загружаются и кому принадлежат созданные с их помощью материалы.

Что регулирует новый закон об искусственном интеллекте

Закон касается прежде всего больших фундаментальных моделей искусственного интеллекта. Это программы, которые обучаются на массивах данных, способны выполнять широкий круг интеллектуальных задач и служат основой для различных программных продуктов.

Чтобы модель подпадала под данное определение, она должна содержать не менее 1 млрд параметров. Иными словами, документ ориентирован не на небольшой корпоративный алгоритм, чат-бот с заранее заданными сценариями или отдельную систему распознавания документов, а на крупные универсальные модели, на базе которых создаются генеративные сервисы и другие ИИ-решения.

Закон устанавливает:

  • основные понятия в сфере искусственного интеллекта;

  • принципы государственного регулирования;

  • категории российских больших фундаментальных моделей;

  • меры поддержки их разработчиков;

  • требования к безопасности и документации моделей;

  • правила добровольной маркировки аудио- и визуального ИИ-контента;

  • отдельные условия использования произведений при обучении моделей;

  • полномочия Правительства РФ по определению сфер, где могут применяться только российские модели.

Получился рамочный документ. Многие практические механизмы (процедуры подтверждения статуса моделей, требования к предотвращению рисков, порядок доступа к государственным данным) ещё предстоит определить в подзаконных актах.

Суверенные и национальные модели: в чём разница

Закон вводит две специальные категории больших фундаментальных моделей: суверенные и национальные.

КритерийСуверенная модельНациональная модель
РазработчикРоссийское юридическое лицоРоссийское юридическое лицо
Контроль над модельюРоссийский разработчик контролирует создание и жизненный цикл моделиРоссийский разработчик определяет и изменяет основные характеристики
Иностранные компонентыПредполагается более высокий уровень технологической самостоятельности и воспроизводимостиДопускаются иностранные компоненты и другие модели, распространяемые по открытой лицензии
Обработка данныхВ российских центрах обработки данныхВ российских центрах обработки данных
Подтверждение соответствияТребуетсяТребуется

Суверенная модель предполагает максимальный контроль российского разработчика над технологией: от структуры и программного обеспечения до процесса обучения и последующих изменений.

При создании национальной модели разрешается использовать зарубежные компоненты, если они распространяются на условиях открытой лицензии. При этом ключевые решения всё равно должен принимать российский разработчик.

Для обеих категорий предусматривается государственная поддержка. Она может включать финансовые, имущественные, гарантийные и информационные меры. Разработчики также смогут получать доступ к отдельным данным государственных информационных систем для обучения моделей. Конкретный порядок установит Правительство РФ.

Запретят ли бизнесу использовать иностранные нейросети

Сам по себе закон не запрещает коммерческим компаниям пользоваться иностранными ИИ-сервисами.

Организация по-прежнему может применять нейросеть для подготовки черновиков, анализа информации, программирования, создания изображений, обработки обращений и других задач, при условии соблюдения действующего законодательства, договоров и внутренних требований информационной безопасности.

Однако Правительство РФ получает право определять случаи, когда разрешено использовать только суверенные или национальные большие фундаментальные модели. В первую очередь эта норма может затронуть государственные информационные системы, финансовую сферу, критически важную инфраструктуру и другие чувствительные направления. Для банковского и финансового рынка соответствующие решения должны согласовываться с Банком России.

Это означает, что коммерческим организациям, работающим с государством или регулируемыми отраслями, нужно следить не только за самим законом, но и за будущими постановлениями Правительства РФ.

Особое внимание потребуется компаниям, которые:

  • разрабатывают ИИ-продукты для государственных заказчиков;

  • поставляют программное обеспечение банкам и финансовым организациям;

  • участвуют в проектах, связанных с государственными информационными системами;

  • обрабатывают значительные объёмы конфиденциальных или персональных данных;

  • используют внешние модели внутри критически важных бизнес-процессов.

Нужно ли маркировать контент, созданный нейросетью

Всеобщая обязательная маркировка материалов, созданных нейросетями, законом не вводится.

Пользователь сможет добровольно указывать, что аудио- или визуальный материал создан с помощью искусственного интеллекта. При этом крупные сайты, приложения и социальные платформы с ежедневной аудиторией более 500 тыс. пользователей должны будут предоставить техническую возможность для такой маркировки.

На каждый текст, подготовленный с помощью нейросети, ставить специальную отметку не потребуется.

Но компаниям всё равно желательно определить внутренние правила. Например, маркировка оправдана, если синтезированное изображение, голос или видео можно принять за реальную съёмку.

Кому принадлежат права на результат, созданный ИИ

Закон не вводит простого универсального правила, по которому любой результат работы нейросети автоматически становится собственностью пользователя.

Владелец ИИ-сервиса должен будет сообщать:

  • кому принадлежат права на полученные результаты интеллектуальной деятельности;

  • на каких условиях пользователь может их применять;

  • разрешено ли выгружать созданные материалы;

  • существуют ли технические или договорные ограничения.

Эти положения начнут действовать 1 марта 2027 года.

Для бизнеса вывод простой: до начала работы с ИИ-сервисом нужно изучать пользовательское соглашение и лицензионные условия. Особенно когда результат планируется использовать в коммерческом продукте, рекламе, программном коде, дизайне, аналитическом отчёте или материалах для клиента.

Ситуация «сотрудник сгенерировал — значит, всё принадлежит работодателю» юридически небезопасна. Необходимо учитывать как условия конкретного сервиса, так и реальный творческий вклад человека в итоговый материал.

В корпоративных документах лучше отдельно определить:

  1. какие ИИ-сервисы разрешено использовать;

  2. для каких задач они допускаются;

  3. кто проверяет итоговый материал;

  4. можно ли использовать результат в коммерческих целях;

  5. как фиксируется участие сотрудника в доработке результата;

  6. кто отвечает за проверку возможных заимствований и нарушений прав третьих лиц.

Системная правовая защита для бизнеса

Выделенная команда юристов, 120+ успешных проектов для среднего и крупного бизнеса

Как изменятся правила обучения российских моделей

Одна из самых обсуждаемых норм касается использования произведений при обучении суверенных и национальных моделей.

Закон разрешает компьютерную обработку информации, содержащейся в объектах авторского и смежного права, исключительно для обучения таких моделей. В частности, речь идёт об извлечении данных, сравнении, классификации и анализе закономерностей.

Такое использование не будет признаваться нарушением авторских и смежных прав, если разработчик правомерно получил экземпляр произведения либо материал был опубликован и доступен для автоматизированного анализа без технических ограничений.

Эта норма не означает, что чужое произведение разрешено свободно копировать, публиковать или включать в готовый продукт. Закон разделяет обучение модели и последующее использование результата.

Для компаний, разрабатывающих ИИ, это создаёт более понятную правовую основу для формирования обучающих массивов. Для правообладателей — повод проверить, каким образом контент размещён в открытом доступе и используются ли технические ограничения на автоматизированную обработку.

Какие обязанности появятся у разработчиков

Разработчики суверенных и национальных моделей будут обязаны:

  • принимать организационные и технические меры для обеспечения безопасности;

  • устанавливать правила эксплуатации модели;

  • определять ограничения и условия её использования;

  • описывать порядок обновления и вывода модели из эксплуатации;

  • вести техническую документацию;

  • фиксировать параметры и ограничения, необходимые для оценки информационной безопасности.

Конкретного универсального перечня мер безопасности закон не содержит. Требования будут зависеть от характеристик модели и сферы её применения, а часть деталей, вероятно, появится в последующем регулировании.

Обычная компания, использующая готовый сервис, разработчиком модели не становится. Но если бизнес создаёт собственную большую модель, дообучает её, предоставляет к ней доступ клиентам или встраивает в коммерческую платформу, статус компании и распределение обязанностей нужно оценивать отдельно.

Чего в законе нет

До принятия закона обсуждалась более жёсткая концепция «доверенных моделей». Предполагалось создание специального реестра и обязательная сертификация моделей, допускаемых к использованию в государственных информационных системах и на значимых объектах критической информационной инфраструктуры.

В итоговую редакцию эта категория не вошла. Остались только суверенные и национальные модели. Идею доверенного ИИ планируется развивать в отдельном законопроекте о применении искусственного интеллекта органами публичной власти, который по состоянию на июль 2026 года ещё не принят.

Новый закон также не устанавливает:

  • отдельные штрафы для каждого корпоративного пользователя нейросетей;

  • обязательную регистрацию компаний, использующих ИИ;

  • запрет на зарубежные нейросети для всего частного бизнеса;

  • обязательную маркировку любых текстов, созданных с помощью ИИ;

  • автоматическое признание пользователя автором любого сгенерированного материала;

  • единые правила ответственности за каждую ошибку нейросети.

Но это не означает правовой вакуум. При использовании ИИ продолжают работать нормы о персональных данных, коммерческой тайне, интеллектуальной собственности, рекламе, защите прав потребителей и договорной ответственности.

Что бизнесу сделать до 1 сентября 2026 года

Формально большинству компаний не потребуется срочно перестраивать процессы. Практически это хороший момент, чтобы навести порядок в уже сложившемся использовании нейросетей.

1. Провести инвентаризацию ИИ-сервисов

Нужно понять, какими инструментами пользуются сотрудники, включая сервисы, которые они подключили самостоятельно, без согласования с ИТ-службой.

2. Определить запрещённые для загрузки сведения

В публичные нейросети не должны бесконтрольно попадать персональные данные, коммерческие предложения, договоры, клиентские базы, финансовые показатели, исходный код и внутренняя переписка.

3. Проверить договоры с поставщиками

В документах желательно закрепить порядок обработки информации, место хранения данных, права на результаты, ответственность сторон и условия прекращения доступа к сервису.

4. Утвердить внутреннюю политику использования ИИ

Документ должен быть понятен не только юристам и ИТ-специалистам. Сотруднику нужно прямо объяснить, какие сервисы разрешены, что в них нельзя загружать и кто отвечает за проверку результата.

5. Сохранить человеческий контроль

Нейросеть может подготовить проект документа или предложить решение, но итоговый результат должен проверять компетентный сотрудник. Особенно когда речь идёт о налогах, праве, финансах, кадровых решениях, персональных данных и коммуникации с клиентами.

6. Следить за подзаконными актами

Именно они определят, в каких сферах потребуется использование российских моделей, как будет подтверждаться их статус и какие требования предъявят к безопасности.

Что означает закон об ИИ для бизнеса

Закон от 26 июля 2026 года — это первый уровень регулирования, на котором государство определило приоритеты: развитие крупных российских моделей, технологическая независимость, безопасность и постепенное создание собственной инфраструктуры ИИ.

Для большинства компаний главный риск сегодня связан не с новым законом как таковым, а с неуправляемым использованием нейросетей внутри организации. Сотрудники уже загружают документы в сторонние сервисы, создают материалы с неясным правовым статусом и принимают результаты ИИ за проверенный ответ.

Поэтому разумная стратегия — не запрещать технологию, а установить правила её применения.

Эксперты «Бридж Групп» могут провести юридический и организационный аудит использования искусственного интеллекта, проверить договоры с поставщиками ИИ-сервисов, разработать корпоративную политику и определить риски для данных, интеллектуальной собственности и бизнес-процессов.

FAQ

Нужно ли российской компании отказаться от ChatGPT и других иностранных нейросетей?+

Нет. Закон не вводит общего запрета на использование иностранных нейросетей частными компаниями. Ограничения могут появиться для отдельных сфер, которые определит Правительство РФ.

Нужно ли маркировать текст, написанный с помощью нейросети?+

Закон говорит о возможности маркировки аудио- и визуальных материалов. Всеобщей обязанности помечать каждый сгенерированный текст он не устанавливает.

Обязана ли компания сообщать клиенту, что использовала ИИ?+

Общего требования для любых ситуаций нет. Однако такая обязанность может следовать из договора, отраслевых правил, требований добросовестности или характера материала. Например, маркировка оправданна, если синтезированное видео можно принять за реальную съёмку.

Кому принадлежит изображение или текст, созданный нейросетью?+

Это зависит от пользовательского соглашения сервиса, условий лицензии и творческого вклада человека. Перед коммерческим использованием результата необходимо проверить права и установленные ограничения.

Должна ли компания принять внутренний регламент по ИИ?+

Прямой обязанности для всех организаций закон не вводит. Но внутренний регламент снижает риски утечки данных, нарушения авторских прав и использования сотрудниками непроверенных результатов.

Когда вступает в силу закон об искусственном интеллекте?+

Основные положения – 1 сентября 2026 года. Нормы о статусах суверенных и национальных моделей, обязанностях разработчиков, маркировке и использовании произведений при обучении моделей – 1 марта 2027 года.

Превью услуги

Юридический аутсорсинг/консалтинг

Подробнее о услуге →

Автор
Загрузка комментариев...
cost killingdue dilligenceITавансовый отчетавторское правоархивированиеаудитаутсорсингбанкротствобезопасностьбизнес с нуляблокировка счетабухгалтербухгалтерские услугиБухучетвоинский учетвосстановление учетавычетыдебиторская задолженностьдивидендыдокументыдолгидолжностная инструкциязаконимпорт товаровиндексацияинициативный аудитинтеллектуальная собственностькадровый учетконтентконтрагентыкоронавирусмаркировкамедосмотрналогиналоговаяналоговая инспекцияналоговые проверкинарушение авторских правндфлнедоплатанесчастный случай на производствеобучениеобщение с налоговойонлайн бизнесоптимизацияответственностьответственность директораотсрочкаотчет ОПУохрана трудаплатежные порученияподдержка компанийпожарная безопасностьпокупка франшизыпостановка охраны трудапроверкиработа с документамиработа с подрядчикомработа с франшизойрасчет заработной платырасчетный счетрискисанкциисверка ИФНСсделкисобственникусокращениестарт бизнесатендерытравмы на предприятиитрудовой договортрудовые отношенияувольнение сотрудникаудаленная работауправление бизнесомуправление персоналомуправленческий учетучетные функциифнсфорс-мажорФСБУцифровизацияштрафыюридические услугиюридический адрес