ИИ-КОМФОРТ
Деревянный судейский молоток рядом со стойкой серверов и чипом на стопке юридических документов, приглушённая деловая палитра
Вернуться в блог
СтатьяОпубликовано 5 сентября 2026 г.

Закон об ИИ 243‑ФЗ: что бизнесу готовить к сентябрю

9 мин чтенияОбновлено 5 сентября 2026 г.

Первый российский закон об ИИ подписан в июле 2026 и вступает в силу поэтапно. Разбираем, что он требует от компаний, какие мифы вокруг него сложились и где на самом деле лежат финансовые риски бизнеса.

Первый российский закон об ИИ 243-ФЗ подписан в июле 2026 года и вступает в силу поэтапно. Он регулирует не весь ИИ, а большие фундаментальные модели. Разбираем, что закон требует от компаний, какие мифы вокруг него сложились и где на самом деле лежат финансовые риски бизнеса.

Что подписали и когда это начнёт работать

Первый российский закон об ИИ подписан 26 июля 2026 года и носит рамочный характер: он закладывает базовое определение искусственного интеллекта в законодательство и регулирует не весь ИИ, а конкретный класс систем.

Закон регулирует большие фундаментальные модели, под которыми понимаются программы с не менее чем 1 млрд параметров, и вводит понятия суверенных и национальных моделей ИИ.

РБК, 26 июля 2026

Такой выбор адресата многое объясняет. Сценарный чат-бот, кредитный скоринг, распознавание номеров на парковке — типовые корпоративные сценарии — под действие закона не подпадают. Юридические разборы закона сходятся в том, что за пределами регулирования остаются практически все прикладные внедрения, с которыми работает обычная компания.

Закон вступает в силу в два этапа. Основная рамочная часть действует с 1 сентября 2026 года. Часть положений — статусы суверенных и национальных моделей, обязанности разработчиков, правила маркировки и использования объектов авторского права при обучении — начнёт применяться с 1 марта 2027 года.

Настенный календарь с цифровой ИИ‑схемой и ступенчатыми стрелками этапов вступления закона в силу с отмеченными датами
Закон вступает в силу двумя этапами — 1 сентября 2026 года и 1 марта 2027, с переходным периодом до 2032 года
ДатаЧто вступает в силуАдресат
1 сентября 2026Общая рамочная часть законаВсе, кто использует ИИ
1 марта 2027Статусы моделей, обязанности разработчиков, маркировка, обучение на авторском контенте (ст. 5–10)Разработчики статусных моделей, крупные платформы
До 1 сентября 2032Переходный период: требования о суверенных и национальных моделях не применяются к уже работающим системамПри условии хранения данных в России

Государственная Дума прямо называет закон рамочным: конкретику — порядок присвоения статусов, перечни сфер, доступ к государственным данным — определит Правительство подзаконными актами, которых к началу сентября ещё нет.

Мифы: обязательная маркировка и запрет зарубежных моделей

Вокруг закона сложилось два устойчивых заблуждения, и оба не соответствуют тексту. Первое — об обязательной маркировке ИИ-контента. В законе маркировка — право автора, а не обязанность: автор может, но не должен помечать созданное нейросетью. Новая обязанность появляется только у крупных платформ. Владельцы сайтов, приложений и соцсетей с ежедневной аудиторией более 500 тысяч российских пользователей обязаны предоставить пользователям возможность маркировать сгенерированный ИИ контент.

Так сформулировано и в новости Хабра о подписании закона: платформы с суточной аудиторией от 500 тысяч пользователей обязаны дать пользователям возможность помечать созданные нейросетями материалы. Разница между «пользователь может пометить» и «всё обязаны маркировать» принципиальна, и в кратких новостных пересказах она теряется.

Второе заблуждение — о запрете зарубежных моделей. Прямого запрета в тексте нет. Закон вводит категории суверенных и национальных моделей и даёт Правительству право с 1 марта 2027 года устанавливать сферы, где допускается исключительно их применение. Для систем, которые уже работают и хранят данные в России, действует переходный период до 1 сентября 2032 года.

Ромбовидный переключатель‑весы между блоками «миф» и «факт» с ярлыками элементов технической схемы, плоская векторная графика
Маркировка — право автора, а не обязанность; прямого запрета зарубежных моделей в тексте закона нет

Единственная новая обязанность у внедренца

Для компании, которая использует ИИ внутри, закон почти ничего не меняет. Обязанности из статьи 8 — организационные и технические меры безопасности, правила эксплуатации, техническая документация — адресованы разработчикам суверенных и национальных моделей, а не их пользователям. Внутреннее использование ИИ сотрудниками вообще не попадает в сферу статьи 10.

Одна новая обязанность у внедренца всё же появляется, и она привязана к конкретному сценарию: если компания даёт своим клиентам доступ к большой фундаментальной модели, с 1 марта 2027 года она должна уведомлять их о том, кому принадлежат права на результат генерации и на каких условиях доступен контент. На практике это правка пользовательского соглашения — уведомление о правах на сгенерированный результат.

Этот сценарий шире, чем кажется: любой продукт с открытым доступом к большой модели — генеративный чат, сервис подготовки текстов, инструмент создания изображений — попадает под требование. Для внутреннего помощника, которым пользуются только сотрудники, обязанность не действует. Разделение «выдаём модель наружу» и «используем изнутри» и есть главный практический критерий для руководителя. Подробнее о том, как это выглядит в конкретных сценариях применения.

Закон также меняет режим обучения: разработчики моделей могут использовать объекты авторского права для обучения нейросетей при правомерном доступе к ним. Извлечение, сравнение и анализ закономерностей из охраняемых произведений для обучения суверенных или национальных моделей перестаёт считаться нарушением авторских прав.

Где на самом деле лежат деньги: 152‑ФЗ и оборотные штрафы

Новых штрафов закон об ИИ не вводит — статья 11 лишь отсылает к общему законодательству. Реальные финансовые риски для компании находятся не в нём, а в законодательстве о персональных данных, и они уже действуют.

26 июля 2026 года вместе с законом об ИИ подписан спутниковый закон № 265‑ФЗ, который правит статью 12 закона о персональных данных и вступает в силу со дня опубликования. Из неё убрано самостоятельное основание, по которому страна считалась обеспечивающей адекватную защиту персональных данных, — участие в Конвенции Совета Европы. Ориентиром остаётся перечень стран, утверждаемый Роскомнадзором, и соответствие критериям Российской Федерации.

Практическое следствие прямое. Когда менеджер вставляет в зарубежный генеративный сервис договор или выгрузку заказов с фамилиями и телефонами, файл физически уходит за пределы России. Это трансграничная передача персональных данных, а ответственность за неё лежит на компании-операторе, а не на сотруднике. Контур, в котором данные не покидают российскую инфраструктуру, снимает значительную часть таких вопросов — на этом строится и логика изолированных внедрений.

Оборотные штрафы за утечки введены не законом об ИИ, а законом № 420‑ФЗ и действуют с 30 мая 2025 года. За повторную крупную утечку компания может получить от 1 до 3 процентов годовой выручки — от 20 до 500 миллионов рублей; отдельная верхняя планка в 500 миллионов действует и для повторных утечек биометрических данных. Закон допускает смягчение до десятой части минимума, если компания тратила на информационную безопасность не менее 0,1 процента выручки и год соблюдала требования без нарушений.

Поток документов с иконками персональных данных через облако за границу, замок и разделитель, изолированное хранилище
Трансграничная передача персональных данных в зарубежные сервисы — там, где спрятан реальный финансовый риск 152‑ФЗ

Шум вокруг «нового ИИ‑штрафа» — типичная рассылочная манипуляция. Юридические разборы прямо называют такие письма мошенническими: ни одного нового штрафа закон об ИИ не создаёт. Настоящий риск лежит в персональных данных, и он существовал до принятия закона. При этом сам закон об ИИ подталкивает к локализации: возможность получить статус суверенной или национальной модели предполагает хранение данных в российских центрах обработки, что снимает часть вопросов по трансграничной передаче.

Что сделать руководителю до 1 марта 2027

Закон рамочный, но это не повод откладывать до подзаконных актов. Правила обращения с данными уже действуют и стоят дороже. Практический чек-лист:

  • Проверить, попадает ли сценарий под закон об ИИ: выдаёте ли вы клиентам доступ к модели с миллиардом параметров.
  • Привести пользовательское соглашение в соответствие: уведомление о правах на результат генерации — к 1 марта 2027.
  • Провести аудит того, что уходит в зарубежные нейросети: где в потоках персональные данные и есть ли трансграничная передача.
  • Закрыть базовый уровень информационной безопасности, чтобы подготовиться к оборотным штрафам, а не разбираться с ними постфактум.
  • Отслеживать подзаконные акты Правительства — порядок присвоения статусов моделям ещё не утверждён.

Приоритет здесь не в статусах больших моделей, а в дисциплине работы с данными. Компания, которая контролирует, что и куда уходит при использовании нейросетей, закрывает большую часть практического риска — независимо от того, как развернётся подзаконное регулирование ИИ. Именно контроль над данными, а не формальный статус модели, определяет, во что обойдётся внедрение. Когда приходит время выбирать инструменты, стоит оценивать, как они устроены с точки зрения хранения и обработки данных.

---

Частые вопросы

Обязательна ли маркировка ИИ-контента по закону 243‑ФЗ?

Нет. Маркировка — право автора, а не обязанность. Требование предоставить пользователям возможность маркировки касается только крупных платформ с аудиторией более 500 тысяч российских пользователей в сутки.

Попадает ли обычный корпоративный чат-бот под новый закон об ИИ?

Нет, если модель не является большой фундаментальной с не менее чем одним миллиардом параметров. Сценарные боты, скоринг и распознавание находятся за пределами регулирования.

Какие штрафы вводит закон об ИИ 243‑ФЗ?

Закон не вводит штрафов — статья 11 отсылает к общему законодательству. Реальные оборотные штрафы за утечки персональных данных устанавливает закон 420‑ФЗ, действующий с 30 мая 2025 года.

Что нужно успеть сделать бизнесу к 1 марта 2027 года?

Если компания даёт клиентам доступ к большой модели, нужно уведомлять их о правах на результат генерации. На практике достаточно привести пользовательское соглашение в соответствие.

Источники

  1. Федеральный закон от 26.07.2026 № 243‑ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — Официальный интернет-портал правовой информации, обращение 2026-09-05
  2. Президент Путин подписал первый закон об ИИ в России — РБК, обращение 2026-09-05
  3. Президент РФ подписал закон о регулировании искусственного интеллекта — Хабр, обращение 2026-09-05
  4. При использовании ИИ-контента нужно будет уведомлять пользователя соответствующей маркировкой — CNews, обращение 2026-09-05