Новый закон об ИИ в России: что изменится для бизнеса разработчиков в 2026 году
В июле 2026 года депутаты завершили рассмотрение законопроекта № 1271570-8 «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Второе и третье чтения прошли в один день, первое состоялось 7 июля. После голосования документ направили в Совет Федерации. Профильный комитет верхней палаты рекомендовал его поддержать.
Пока предусмотренные проектом правила не применяются. Общие положения должны начать действовать 1 сентября 2026 года. Нормы о присвоении российским моделям специальных статусов, маркировке материалов и использовании произведений при обучении отложены до 1 марта 2027 года.
В публикациях документ часто называют новым законом об ИИ, хотя его охват значительно уже. Он не устанавливает единый режим для любых нейросетей, систем распознавания и рекомендательных алгоритмов. Основное внимание уделено большим фундаментальным моделям, или БФМ. Это универсальные системы, которые могут служить технологической основой для других программ и содержат от 1 млрд параметров.
Российские БФМ смогут получить один из двух статусов – суверенной или национальной модели. Условия зависят от того, кто контролирует разработку, какие компоненты использованы и где находится вычислительная инфраструктура.
Правительство также получит возможность определять задачи и сферы, в которых разрешат применять только модели с одним из этих статусов.
Что за новый закон об ИИ приняли в России
Законопроект устанавливает базовые правила для крупнейших ИИ-моделей и разграничивает полномочия разработчиков, правительства и отраслевых регуляторов.
Под искусственным интеллектом в документе понимается совокупность технологий, способных воспроизводить некоторые интеллектуальные функции человека. Такие системы обучаются на информации, самостоятельно находят способ выполнить поставленную задачу и формируют результаты без отдельного сценария для каждой ситуации.
Большая фундаментальная модель выделяется масштабом и универсальностью. Она работает с крупными наборами данных, выявляет в них связи, создает ответы и прогнозы, а также может становиться основой для других цифровых продуктов. Для отнесения к БФМ система должна решать разные типы задач и насчитывать не менее 1 млрд параметров.
К разработчикам законопроект относит тех, кто участвует в проектировании, обучении или изменении БФМ. Это может быть гражданин, индивидуальный предприниматель или организация. Но оформить модель как суверенную либо национальную сможет лишь российское юридическое лицо, соответствующее установленным критериям контроля.
Большая часть процедур пока вынесена за пределы самого закона. Правительству предстоит определить, как модель ставят на учет, какие документы подтверждают ее статус, что считать существенными характеристиками национальной БФМ и как проверять выполнение требований. Кабмин также получит возможность вводить правила снижения рисков и выбирать области, где допустимы только отечественные модели.
Для банков, страховщиков и других участников финансового рынка предусмотрена дополнительная ступень согласования: решения об обязательном применении российских БФМ в этой сфере правительство будет принимать вместе с Банком России.
Прямого запрета на иностранные нейросети нет: ограничения появятся только там, где установят специальный режим.
Что реально меняется для бизнеса и разработчиков
Новые нормы адресованы прежде всего создателям крупнейших моделей. Организация, которая просит внешний ИИ-сервис подготовить текст, расшифровать звонок или найти сведения в документах, только по этой причине разработчиком БФМ не становится.
Для обычного бизнеса документ важен как основа будущих отраслевых ограничений и новых правил работы с поставщиками ИИ-сервисов.
Российская модель может стать обязательной для отдельных задач
Правительство позднее определит задачи и информационные системы, в которых можно будет применять только суверенные или национальные БФМ. Сам законопроект не перечисляет конкретные отрасли. Поэтому окончательные ограничения станут известны после принятия постановлений правительства и документов отраслевых регуляторов.
До 1 сентября 2032 года новое требование не распространяется на системы, в которых БФМ была создана или начала использоваться до вступления соответствующего ограничения в силу. Переходный режим действует при условии, что обработка и хранение данных организованы на территории России.
Компаниям, которые рассчитывают воспользоваться отсрочкой, стоит сохранить документы о дате запуска системы и месте размещения ее инфраструктуры.
Российская инфраструктура станет обязательным условием статуса
Запросы к суверенной или национальной модели должны обрабатываться внутри страны. Хранить связанные с ее работой данные также потребуется в России. При этом центры обработки данных должны принадлежать российским юридическим лицам.
Эти правила относятся к БФМ, которым присваивают отечественный статус, а не ко всем иностранным и российским ИИ-сервисам без исключения.
Проверять придется не только основной сервер, но и резервные копии, журналы запросов и другие элементы инфраструктуры.
Безопасность превратится из декларации в рабочий процесс
Разработчику модели с российским статусом придется заранее описать, как ею разрешено пользоваться. Внутренние документы должны охватывать ограничения, допустимые сценарии, выпуск обновлений и прекращение эксплуатации.
Отдельно потребуется техническое досье на модель. В нем фиксируют параметры и известные особенности, способные повлиять на информационную безопасность. Таким образом, проверяющим должно быть понятно, какие риски известны разработчику и какими способами он ими управляет.
Сам законопроект не вводит отдельную шкалу штрафов. Вопрос об ответственности оставлен действующему законодательству и последующим нормативным актам.
Отметку об использовании ИИ можно будет поставить по желанию
Пользователя не обязывают снабжать предупреждением каждый ролик, изображение или аудиозапись, подготовленные с помощью БФМ. Вместо этого поставщик модели должен дать технический инструмент, с помощью которого автор сможет добавить такую отметку самостоятельно.
Как именно выглядит предупреждение и где оно размещается, стороны определят в соглашении. Аналогичная функция понадобится крупным социальным платформам, через которые пользователи распространяют собственные материалы. Речь идет о ресурсах с российской суточной аудиторией более 500 тыс. человек.
Обязанность платформы ограничивается созданием соответствующей возможности. Законопроект не поручает ей проверять каждую публикацию, устанавливать происхождение контента и удалять материал только потому, что автор не поставил отметку.
Для обучения БФМ предусмотрели специальное основание
Отдельный блок посвящен использованию охраняемых произведений при обучении суверенных и национальных моделей. Разработчик сможет анализировать материалы средствами компьютера: извлекать информацию, сопоставлять ее, распределять по классам, искать закономерности и временно записывать данные в память устройства.
Такой анализ не признается нарушением авторских и смежных прав при соблюдении условий. Разработчик должен законно получить экземпляр произведения либо работать с материалом, который правообладатель сделал общедоступным без технического запрета на машинный анализ.
Исключение не превращает опубликованные материалы в свободный контент. Оно не позволяет выкладывать чужое произведение, создавать доступную пользователям копию или обходить техническую защиту. Льгота относится именно к обучению двух российских категорий БФМ.
Поставщику ИИ-сервиса также предстоит разъяснить пользователю, кому принадлежат права на результат генерации и на каких условиях этот результат разрешено сохранять, использовать или выгружать.
Государственная поддержка будет привязана к статусу
Создателям суверенных и национальных БФМ законопроект обещает несколько видов помощи: финансовую, имущественную, информационную и гарантийную. Также упоминаются содействие экспорту, участие в отраслевых объединениях и международных исследовательских проектах.
Статус сам по себе не гарантирует субсидию. Порядок предоставления поддержки и критерии отбора предстоит закрепить отдельно.
Что убрали из законопроекта
Текст, дошедший до Госдумы, заметно отличается от мартовской версии Минцифры. Ранний проект включал 21 статью и пытался подробно описать отношения между разработчиками, операторами и пользователями ИИ. Парламентский вариант заканчивается статьей 13 и сосредоточен главным образом на крупных моделях и поддержке их российских создателей.
Одно из самых заметных послаблений касается наборов для обучения. Изначально для отечественного статуса хотели требовать данные российского происхождения. В принятом варианте географического ограничения нет. В выборку можно включать зарубежные источники, если доступ к ним получен правомерно и соблюдены нормы об интеллектуальных правах, персональных данных и иной охраняемой законом информации.
Из документа исчезли и требования к гражданству специалистов. Ранее обсуждалось, что создавать и обучать российские модели должны только граждане страны. Теперь внимание перенесено с паспортов сотрудников на юридический статус и структуру контроля компании-разработчика.
Пересмотрели и классификацию моделей. В мартовской версии существовала третья категория – доверенные БФМ. Предполагалось, что они будут работать в государственных системах и на значимых объектах критической информационной инфраструктуры. В тексте, прошедшем Госдуму, термин «доверенная модель» не используется.
Не сохранилось отдельное регулирование трансграничных ИИ-технологий. Поэтому сам законопроект не закрывает доступ к иностранным нейросетям и не предписывает заменить их во всех организациях. Ограничение возможно только там, где правительство специально установит приоритет суверенной или национальной модели.
Крупные ИИ-сервисы также не будут автоматически получать статус организатора распространения информации. Такая идея присутствовала в ранней версии и повлекла бы дополнительные обязанности по хранению сведений и взаимодействию с государственными органами. В итоговый текст этот механизм не вошел.
Более мягкой стала и маркировка. Вместо обязательного предупреждения и контроля со стороны площадки осталась пользовательская функция: автору дают инструмент, а решение о его применении он принимает сам.
В итоге документ сосредоточился на режиме работы и поддержке крупнейших фундаментальных моделей.
Две категории отечественных моделей
У суверенной и национальной БФМ есть общая основа. Разработчиком выступает российская компания, ответы формируются внутри страны, данные остаются в российских центрах обработки данных. Перед присвоением статуса модель должна пройти установленную правительством процедуру подтверждения соответствия российскому законодательству и традиционным российским духовно-нравственным ценностям.
Суверенная модель
Для суверенного статуса нужен контроль над всем жизненным циклом. Российский разработчик сам задает характеристики БФМ, меняет их, организует обучение и способен технически воспроизвести полный процесс создания модели, включая матрицу исходных коэффициентов.
Поэтому одной интеграции с внешним поставщиком недостаточно. Не подойдет и вариант, когда российская компания выпускает удобную оболочку, но не управляет ядром, обучением и параметрами исходной модели.
К самому юридическому лицу тоже предъявляется условие. Оно должно находиться под контролем России, субъекта Федерации, муниципалитета либо российских граждан без иностранного гражданства. Контроль связывается с возможностью определять решения организации, в частности через прямое или косвенное распоряжение большинством голосов.
Национальная модель
Национальный статус оставляет больше пространства для международных и открытых разработок. Российская компания по-прежнему должна управлять структурой продукта, программным обеспечением и настраиваемыми параметрами, но ей разрешено включать компоненты иностранного происхождения.
Ключевое условие для таких компонентов – открытая лицензия. Это касается и другой фундаментальной модели, если она становится основой российского продукта.
Такой режим подходит командам, которые берут открытую БФМ и существенно перерабатывают ее под собственные задачи. Простого подключения к чужому сервису недостаточно: разработчик должен действительно определять важные свойства решения и иметь возможность их менять.
Правительство позднее определит существенные характеристики, порядок учета моделей и выдачи статуса.
Категории разработчиков, на которые распространяется закон об ИИ
Новый режим не привязан к списку профессий или отраслей. Для квалификации важны размер модели и действия конкретного участника.
В первую группу входят все, кто проектирует, обучает или изменяет БФМ с числом параметров от 1 млрд. Закон допускает, что разработчиком выступает гражданин, предприниматель или организация. На них распространяются общие нормы, связанные с созданием и применением таких моделей.
Вторая группа – российские юридические лица, претендующие на суверенный статус. Им необходимо показать самостоятельность технологии, управляемость всего жизненного цикла, воспроизводимость разработки и выполнение требований к российскому размещению данных.
Третья группа – компании, которые собираются зарегистрировать национальную БФМ. Они вправе опираться на открытые иностранные компоненты, но сохраняют контроль над существенными параметрами и развитием готового решения.
Интеграторы находятся в промежуточном положении. Если подрядчик лишь подключает сторонний программный интерфейс и настраивает готовый сервис, он обычно остается поставщиком прикладного решения. Но глубокое дообучение, вмешательство в архитектуру или изменение значимых параметров уже может считаться модификацией БФМ, то есть разработкой. Точную границу предстоит провести в подзаконных актах и правоприменительной практике.
Их создатели тем не менее продолжают соблюдать общие правила об авторских правах, персональных данных, рекламе, информационной безопасности и отраслевых ограничениях.
Компаниям, которые не разрабатывают собственную БФМ, тоже стоит подготовиться. Сначала нужно восстановить реальную картину использования ИИ внутри организации: какие сервисы применяют подразделения, какую информацию сотрудники отправляют поставщикам, где сохраняются запросы и результаты, разрешает ли договор использовать их для обучения.
Далее имеет смысл назначить владельца каждого процесса и установить порядок подключения новых инструментов. В корпоративной базе знаний Teamly можно завести карточки разрешенных сервисов, описать допустимые данные и сценарии, указать ответственных, сроки пересмотра правил и действия при инциденте. Такой реестр поможет управлять ИИ-инструментами уже сейчас и упростит переход к новым требованиям, если они затронут компанию.
Используйте инструменты TEAMLY, чтобы управлять рабочими процессами
Записывайтесь на онлайн-презентацию! Продемонстрируем интерфейс и все возможности платформы
