Компании уже используют искусственный интеллект для текстов, изображений, кода, поддержки клиентов и анализа данных. С 1 сентября 2026 года в России начинает действовать Федеральный…
Компании уже используют искусственный интеллект для текстов, изображений, кода, поддержки клиентов и анализа данных. С 1 сентября 2026 года в России начинает действовать Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта». Большинство конкретных требований для разработчиков больших моделей, сервисов доступа к ним и крупных площадок вступит в силу 1 марта 2027 года. Разберёмся, как новый закон меняет правила игры для бизнеса.
Основное внимание закона сосредоточено не на всём ИИ, а на больших фундаментальных моделях — программах, которые обучаются на огромных массивах данных, содержат не менее миллиарда параметров и способны решать широкий круг задач. С точки зрения закона, GPT — это большая фундаментальная модель, а ChatGPT — сервис, построенный на ней. От того, какую роль играет компания, зависят и новые обязанности.
Если бизнес просто использует готовые ИИ-сервисы для внутренних задач, прямых требований закон почти не вводит. Подготовка черновиков, генерация изображений или анализ данных сохраняют статус пользователя технологии. Главные риски здесь связаны с данными. Сотрудник может загрузить в публичный чат-бот договор с клиентом, закрытый код или таблицу с персональными данными. Это создаёт угрозу утечки коммерческой тайны, нарушения договора и незаконной передачи персональных данных. Поэтому уже сейчас стоит закрепить внутренние правила: какими сервисами можно пользоваться, какие документы нельзя передавать модели, кто проверяет созданный контент и кто отвечает за ошибки.
Серьёзнее ситуация у тех, кто предоставляет доступ к большим моделям или владеет крупной площадкой с аудиторией от 500 тысяч пользователей в сутки и возможностью размещения рекламы. С 1 марта 2027 года такие компании должны обеспечить техническую возможность маркировать аудио- и визуальный контент, созданный с помощью ИИ. Универсальной обязанности ставить метку на каждый материал нет, но бизнесу лучше самостоятельно определить категории, где пояснение необходимо: реалистичные изображения людей, синтезированные голоса, рекламные отзывы, материалы, имитирующие новости. Маркировка снижает риск введения аудитории в заблуждение и последующих претензий.
Закон не закрепляет право на результат автоматически ни за пользователем, ни за разработчиком модели. Сервис, предоставляющая доступ к модели, обязан объяснить, кому принадлежат права на созданный контент, можно ли его использовать, выгружать и передавать. На практике ключевым документом остаётся пользовательское соглашение конкретного сервиса. Условия бесплатного и коммерческого тарифов часто отличаются. Кроме того, модель может создать материал, похожий на чужую фотографию, персонажа, товарный знак или код. Компания, которая использует такой результат в рекламе или продукте, несёт ответственность перед правообладателем. Перед коммерческим применением стоит проверить условия сервиса, отсутствие чужих охраняемых элементов и происхождение контента.
Для большинства разработчиков БФМ также пока не введено особых требований, но для разработчиков суверенных и национальных больших моделей закон вводит дополнительные требования по безопасности, правилам эксплуатации и документации. Суверенная модель – это модель, полностью разработанная и контролируемая в России и из отечественных компонентов, а национальная модель допускает наличие иностранных компонентов. Правительство вправе устанавливать случаи, когда допускаются только такие модели. Даже если компания не работает в чувствительных сферах, полезно заранее понимать, на каких данных обучалась модель, где размещена инфраструктура, какие у неё ограничения и кто отвечает за обновления. Эти вопросы лучше фиксировать в договорах до запуска, а не разбирать после инцидента.
Отдельное правило касается обучения моделей. Разработчики суверенных и национальных моделей могут использовать открыто доступные материалы без отдельного согласия правообладателей. Для владельцев сайтов и платформ это означает: технические и договорные настройки напрямую влияют на то, попадёт ли их контент в зону обучения. Открытый доступ без ограничений фактически разрешает анализ, а запрет парсинга и закрытые разделы сужают объём данных.
Закон не даёт пользователю общего права на объяснение алгоритмического решения и обязательный пересмотр человеком. Когда ИИ участвует в проверке клиентов, оценке заёмщиков, подборе кандидатов или модерации, защита строится на нормах о персональных данных, труде, банковской деятельности и защите потребителей. Применение ИИ не снимает с организации ответственности.
Подготовку к новым правилам стоит начать с инвентаризации. Составьте список всех ИИ-инструментов — и официально внедрённых, и тех, которыми сотрудники пользуются самостоятельно. Затем проверьте пять направлений:
Такие правила лучше встроить в процессы заранее. После конфликта восстановить происхождение данных и распределить ответственность будет значительно сложнее.
Новый закон формирует основу регулирования больших моделей и поддержки российских разработчиков. Для большинства компаний главный риск связан не с самими нормами, а с тем, как сотрудники и продукты уже используют технологию. Искусственный интеллект остаётся инструментом, а ответственность перед клиентами, пользователями и правообладателями несёт организация, которая решила его применить.
Такие правила лучше встроить в процессы заранее. После конфликта восстановить происхождение данных и распределить ответственность будет значительно сложнее.
Digital Rights Center помогает компаниям провести аудит использования ИИ, подготовить договоры и пользовательские документы, выстроить работу с персональными данными и интеллектуальной собственностью, а также определить порядок маркировки и проверки созданного контента.
Больше материалов