Федеральный закон от 26 июля 2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» формирует новую правовую основу для разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта.
Для бизнеса это означает постепенное появление новых требований к использованию ИИ, обработке данных, информационной безопасности, разработке собственных моделей и созданию контента с помощью искусственного интеллекта.
Особое внимание закон уделяет суверенным и национальным большим фундаментальным моделям ИИ, технологической независимости России, безопасности применения искусственного интеллекта и регулированию использования результатов интеллектуальной деятельности.
Основная часть закона вступает в силу 1 сентября 2026 года. При этом ряд ключевых положений начнет действовать с 1 марта 2027 года, а для некоторых уже работающих информационных систем предусмотрен переходный период до 1 сентября 2032 года.
Компаниям, которые используют искусственный интеллект в бизнес-процессах, уже сейчас стоит провести юридический и технический аудит ИИ-решений, проверить используемые данные и договоры с поставщиками технологий, а также оценить готовность к новым требованиям.
Разберем подробнее, кого касается новый закон, какие сферы он затрагивает и что необходимо сделать бизнесу уже сейчас.
Закон регулирует отношения, связанные с разработкой, внедрением и применением больших фундаментальных моделей искусственного интеллекта.
Под регулирование попадают не только сами технологии, но и широкий круг отношений вокруг них: разработка и обучение моделей, обработка данных, использование ИИ в различных отраслях, требования к безопасности, создание контента, вопросы интеллектуальной собственности и государственная поддержка российских разработчиков.
Справка!Искусственный интеллект (согласно Закону № 243) — комплекс технологических решений, позволяющий имитировать когнитивные функции человека (включая способность самостоятельно совершенствовать свои функции, повышать точность решений за счёт анализа новых данных и выполнять поиск решений без заранее заданного алгоритма) и получать при выполнении конкретных задач результаты, сопоставимые с результатами интеллектуальной деятельности человека или превосходящие их. Комплекс технологических решений включает в себя информационно-коммуникационную инфраструктуру, программное обеспечение (в том числе такое, в котором используются методы машинного обучения), процессы и сервисы по обработке данных и поиску решений. |
При этом закон предусматривает возможность установления специальных правил для отдельных сфер.
В частности, особое регулирование может применяться в следующих направлениях:
Практический вывод для бизнеса: если ИИ используется в регулируемой или потенциально критически значимой сфере, компании необходимо заранее отслеживать появление отраслевых требований и оценивать соответствие применяемых технологий новым правилам.
Несмотря на то что закон посвящён прежде всего большим фундаментальным моделям, круг потенциально заинтересованных лиц достаточно широк.
Закон имеет значение для:
ИТ-компаний и разработчиков ИИ — особенно тех, кто создаёт или модифицирует крупные фундаментальные модели.
Корпоративного бизнеса — если ИИ используется для обработки данных, принятия решений, создания контента или автоматизации бизнес-процессов.
Банков и финансовых организаций — в связи с возможностью установления специальных требований к использованию ИИ в финансовой сфере.
Государственных органов и органов местного самоуправления — закон прямо предусматривает внедрение больших фундаментальных моделей в государственном и муниципальном управлении.
Государственных корпораций — как участников процессов внедрения ИИ.
Владельцев крупных интернет-платформ — в части предоставления пользователям возможности размещать информационные предупреждения об использовании ИИ при создании контента.
Создателей цифрового контента — в части возможной маркировки материалов, созданных с применением больших фундаментальных моделей.
Правообладателей и пользователей ИИ — в части прав на результаты интеллектуальной деятельности и использования охраняемых объектов для обучения моделей.
Закон вводит специальное понятие большой фундаментальной модели искусственного интеллекта.
Большая фундаментальная модель ИИ – это модель, которая:
|
Разработчиком такой модели закон признаёт ИП или юридическое лицо, осуществляющее разработку, проектирование, обучение или модификацию модели.
Для таких компаний особое значение приобретут вопросы юридического оформления разработки ИИ, управления данными, безопасности, технической документации и распределения ответственности.
Одним из центральных положений закона является развитие двух категорий моделей — суверенных и национальных.
Для суверенной модели установлены наиболее жёсткие требования. В частности, разработчиком должно быть российское юридическое лицо, весь цикл разработки должен быть технически и технологически воспроизводим самим разработчиком, а подготовка ответов пользователям и хранение данных должны обеспечиваться в российских центрах обработки данных, принадлежащих российским юридическим лицам.
Кроме того, модель должна пройти подтверждение соответствия законодательству России и традиционным российским духовно-нравственным ценностям.
Национальная модель также должна разрабатываться российским юридическим лицом, а её существенные характеристики должны определяться и изменяться российским разработчиком. При этом компоненты, использованные при создании модели, включая зарубежные, должны распространяться на условиях открытой лицензии. Обработка запросов и хранение данных также должны осуществляться в российских ЦОДах, принадлежащих российским юридическим лицам.

Статус модели и порядок его присвоения должен определять Правительство РФ.
Именно здесь для бизнеса может возникнуть наиболее существенный практический эффект.
Правительство получает полномочия устанавливать случаи, когда допускается применение исключительно суверенных и национальных больших фундаментальных моделей искусственного интеллекта.
Для банковского сектора и иных сфер финансового рынка такие решения должны согласовываться с Банком России. Кроме того, Правительство сможет устанавливать требования по предотвращению рисков, связанных с использованием ИИ-моделей в соответствующих отраслях.
Это означает, что в будущем для отдельных отраслей может возникнуть необходимость перехода с используемых сейчас зарубежных или иных моделей на решения, соответствующие установленным критериям.
Компаниям уже сейчас стоит ответить на несколько вопросов:
|
Такая проверка особенно актуальна для крупных компаний, банков, финансовых организаций и бизнеса, работающего с чувствительными данными.
Для суверенной большой фундаментальной модели установлены наиболее строгие критерии.
В частности:
Для разработчиков это означает необходимость заранее оценивать структуру владения бизнесом, технологическую инфраструктуру, используемые компоненты и организацию процесса разработки.
Национальная модель также должна разрабатываться российским юридическим лицом.
При этом закон допускает использование компонентов, созданных как в России, так и за рубежом, включая другие ИИ-модели, если они распространяются на условиях открытой лицензии.
Обработка запросов пользователей и хранение данных должны осуществляться в российских дата-центрах, принадлежащих российским юридическим лицам. Также требуется подтверждение соответствия установленным требованиям.
Для бизнеса это может стать одним из вариантов перехода к российской ИИ-инфраструктуре без необходимости создавать абсолютно всю технологическую цепочку с нуля.
Хотя закон непосредственно не устанавливает в представленном тексте универсального нового режима обработки персональных данных, его положения делают вопрос места обработки и хранения информации особенно значимым.
Если компания использует ИИ-сервисы для обработки:
необходимо понимать, куда фактически передаются данные и кто получает к ним доступ.
Поэтому юридический аудит ИИ-инструментов целесообразно проводить совместно с оценкой требований законодательства о защите информации, персональных данных, коммерческой тайне и интеллектуальной собственности.
|
Важно!Новый закон об ИИ не отменяет и не заменяет действующие требования российского законодательства к защите информации, ПДн, коммерческой тайне и интеллектуальной собственности. |
С 1 марта 2027 года начинает действовать статья, регулирующая информационные предупреждения о применении технологий искусственного интеллекта.
Если большая фундаментальная модель используется для создания информационного материала в аудио- и/или визуальной форме, пользователю должна быть обеспечена возможность размещения соответствующего информационного предупреждения.
Для крупных интернет-ресурсов предусмотрены дополнительные требования.
В частности, владельцы сайтов, страниц сайтов, информационных систем и программ, которые соответствуют установленным законом критериям, должны обеспечить пользователям возможность размещать информационное предупреждение о применении ИИ при распространении созданной с его помощью информации на персональных страницах. Один из критериев — доступ к ресурсу более чем 500 тысячам пользователей из России в течение суток.
|
Что это означает для бизнесаВладельцам крупных цифровых платформ уже сейчас стоит проверить:
|
Один из наиболее интересных блоков закона касается результатов интеллектуальной деятельности.
|
Лицо, предоставляющее возможность применения большой фундаментальной модели, должно уведомить пользователя:
|
Для бизнеса это означает, что вопрос прав на ИИ-результаты нельзя оставлять без внимания.
Особенно это актуально для:
Внутренние политики компании должны чётко определять, какие ИИ-инструменты разрешено использовать и каким образом проверяются права на результаты их применения.
Закон устанавливает специальное правило для обучения суверенных и национальных больших фундаментальных моделей.
При определённых условиях не считается нарушением авторских и смежных прав обращение к информации, содержащейся в охраняемых объектах, для компьютерной обработки, включая извлечение, сравнение, классификацию и анализ закономерностей и корреляций.
Также допускается краткосрочное воспроизведение произведения в памяти ЭВМ исключительно для обучения соответствующих моделей — при соблюдении условий, предусмотренных законом.
В частности, значение имеет правомерность получения экземпляра произведения либо доступность объекта для анализа без технических ограничений.
Для разработчиков ИИ это один из ключевых вопросов юридической стратегии.
Необходимо документировать происхождение используемых данных и оценивать соблюдение условий, установленных законом, поскольку нарушение требований в сфере разработки и применения ИИ влечёт ответственность в соответствии с законодательством России.
Для разработчиков суверенных и национальных больших фундаментальных моделей закон предусматривает ряд обязанностей.
В частности, необходимо:
Эти требования начинают действовать с 1 марта 2027 года.
Для разработчиков это означает, что уже сейчас имеет смысл формировать внутреннюю систему AI Governance — управления жизненным циклом и рисками искусственного интеллекта.
1. Риск использования неподходящей ИИ-модели
В отдельных отраслях могут появиться требования об использовании исключительно суверенных или национальных моделей.
Что делать: провести аудит используемых ИИ-решений и оценить возможность их замены.
2. Риск утечки данных
Передача корпоративной информации во внешние ИИ-сервисы может создавать риски, связанные с конфиденциальностью и защитой данных.
Что делать: установить внутренние правила работы сотрудников с ИИ.
3. Риск нарушения интеллектуальных прав
ИИ может создавать результаты, правовой статус которых требует дополнительной проверки.
Что делать: закрепить порядок проверки и использования ИИ-результатов.
4. Риск отсутствия необходимой документации
Для разработчиков суверенных и национальных моделей закон предусматривает обязанность вести техническую документацию.
Что делать: подготовить документацию жизненного цикла модели заранее.
5. Риск несоблюдения требований к маркировке
Для определённых категорий контента и интернет-платформ появятся требования, связанные с информационными предупреждениями.
Что делать: заранее определить технический и юридический механизм маркировки.
6. Риск зависимости от зарубежных технологий
Для отдельных сфер может быть установлен приоритет суверенных и национальных моделей.
Что делать: оценить технологическую зависимость и подготовить резервный сценарий.
7. Регуляторный риск
Закон предусматривает принятие дополнительных нормативных актов.
Что делать: организовать постоянный мониторинг законодательства и своевременно адаптировать внутренние процессы.
Для обычного пользователя закон, вероятно, не станет причиной немедленных радикальных изменений во всех повседневных сценариях работы с ИИ.
Однако для пользователей, которые создают и распространяют аудио- и визуальный контент с помощью больших фундаментальных моделей, появятся новые требования и возможности, связанные с информационными предупреждениями.
Кроме того, пользователи должны будут внимательнее относиться к правам на результаты, созданные с помощью ИИ. Закон прямо предусматривает обязанность информировать пользователя о принадлежности прав на такие результаты и условиях их использования.
На практике это означает, что вопросы авторства, лицензирования и коммерческого использования ИИ-контента будут становиться все более значимыми.
Основной срок вступления закона в силу — 1 сентября 2026 года.
С 1 марта 2027 года начинают действовать наиболее значимые положения, в том числе:
Закон касается всех компаний, которые используют ChatGPT и другие ИИ-сервисы?
Не напрямую. Закон регулирует прежде всего отношения в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта, соответствующих установленным критериям. Однако его положения могут иметь практическое значение для бизнеса, использующего такие модели в своей деятельности.
Нужно ли всем компаниям переходить на российские ИИ-модели?
Из текста закона не следует универсальная обязанность всех компаний перейти на российские модели. Правительство получает полномочия устанавливать конкретные случаи, когда допускается применение исключительно суверенных и национальных моделей.
Нужно ли маркировать весь контент, созданный с помощью ИИ?
Закон предусматривает возможность размещения информационного предупреждения при создании аудио- и визуальных материалов с использованием больших фундаментальных моделей. Для определённых крупных интернет-платформ устанавливается обязанность обеспечить пользователям техническую возможность размещения такого предупреждения.
Кто отвечает за безопасность ИИ-модели?
Для разработчиков суверенных и национальных моделей устанавливается обязанность принимать организационные и технические меры безопасности, устанавливать правила эксплуатации и вести техническую документацию.
Можно ли использовать защищённые авторским правом произведения для обучения ИИ?
Закон предусматривает специальные правила для обучения суверенных и национальных больших фундаментальных моделей при соблюдении установленных условий. В каждом конкретном случае необходимо отдельно оценивать происхождение данных и соблюдение требований закона.
Чем новый Федеральный закон от 26 июля 2026 № 243-ФЗ отличается от законопроекта «Об основах государственного регулирования сфер применения технологий искусственного интеллекта в Российской Федерации» (ID проекта: 166424)?
Законопроект «Об основах государственного регулирования сфер применения технологий искусственного интеллекта» задумывался как широкий рамочный закон об ИИ, который должен был охватить отношения, связанные с разработкой, внедрением и применением технологий искусственного интеллекта в целом.
Принятый закон «О поддержке развития технологий искусственного интеллекта» пошёл по более специализированному пути. Его ядро — большие фундаментальные модели, а ключевая государственная задача — одновременно развивать российские ИИ-технологии, поддерживать отечественных разработчиков и обеспечивать технологический суверенитет.
Новый закон становится важным этапом формирования российской системы регулирования искусственного интеллекта.
Для государства он создаёт механизм поддержки российских разработчиков и развития суверенных технологий.
Для ИТ-компаний — новые возможности, но одновременно дополнительные требования к безопасности, документации и управлению моделями.
Для бизнеса — необходимость внимательно оценить используемые ИИ-технологии, данные и договорные отношения.
Для крупных интернет-платформ — новые задачи в части информирования об использовании ИИ.
Для правообладателей и создателей контента — новые правила на пересечении искусственного интеллекта и интеллектуальной собственности.
Главный практический совет для бизнеса — не откладывать подготовку до 2027 года.
Уже сейчас стоит провести аудит ИИ-сервисов, проверить используемые данные, договоры и права на результаты, определить критически важные бизнес-процессы и подготовить внутренние правила использования искусственного интеллекта.
Если ваша компания активно использует ИИ или разрабатывает собственные модели, рекомендуется провести юридический аудит уже сейчас. Это позволит заранее выявить риски и подготовиться к новым требованиям без авральной перестройки бизнес-процессов.
|
Хотите разобраться в теме глубже? Ближайшие программы обучения:
Практикум: применение технологий искусственного интеллекта для анализа и прогнозирования данных
Курс повышения квалификации, посвящён практическому использованию технологий искусственного интеллекта и машинного обучения для анализа данных. Участники освоят полный цикл построения моделей машинного обучения: от подготовки и анализа данных до обучения, оценки качества и интерпретации результатов. Особенности применения искусственного интеллекта в различных сферах бизнеса: от теории к практике
Курс повышения квалификации, посвящён практическому использованию технологий искусственного интеллекта в бизнесе. Участники познакомятся с возможностями и ограничениями современных ИИ-инструментов, научатся выбирать решения под конкретные задачи, создавать чат-ботов и применять нейросети для автоматизации маркетинга, PR, коммуникаций, промышленности, образования и других направлений деятельности. Программа сочетает теорию с практикой, позволяя освоить востребованные цифровые инструменты и оценить перспективы внедрения ИИ в различных отраслях экономики. Не нашли подходящую программу? Посмотрите полное расписание обучения
Семинары и курсы по цифровому праву
Обучение по нейросетям и ИИ
Читайте самые важные новости, лайфхаки и анонсы обучающих мероприятий от «Финконт»в мессенджере MAX |
Вы сможете выбрать только актуальные для вас темы.