Разбор обязанностей, которые появились у компаний и разработчиков, и тех громких запретов, которые в финальный текст так и не попали.
Что на самом деле требует закон об ИИ
В силе с 01.09.2026 · Ключевые обязанности — с 01.03.2027 · 13 статей · Собственных штрафов нет
ПОЧЕМУ ОБ ЭТОМ ГОВОРЯТ ВСЕ
С конца июля рынок нервничает. «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — первый в стране закон, прямо адресованный нейросетям, и одного заголовка хватило, чтобы в чатах ИБ-директоров и на совещаниях по цифровизации пошли по кругу три вопроса. Придётся ли выключать ИИ-помощников. Станет ли нарушением работа с зарубежными моделями. Не нужно ли срочно что-то маркировать.
Сильнее всех переживают те, кто ближе к государству: ФОИВы и подведы, госкорпорации, операторы значимых объектов КИИ, банки, телеком, вузы. Логика понятная. У них любое новое требование быстро перестаёт быть юридическим нюансом и превращается в строку бюджета, пункт дорожной карты и персональную ответственность конкретного заместителя. Плюс свежая память: закон о суверенном рунете, требования к КИИ, переход на отечественное ПО. Каждый раз «рамочный» акт через год-два обрастал подзаконкой и жёсткими сроками.
Так что переживают не на пустом месте. Но если сверить тревогу с текстом, выяснится, что она опережает события примерно на полгода и адресована не совсем тому закону.
Стоит ли переживать прямо сейчас? Нет. У подавляющего большинства компаний с 1 сентября 2026 года не появилось ни одной новой обязанности. Готовиться нужно к 1 марта 2027 года, а если работаете с госсектором — к горизонту 2027–2032.
КАЛЕНДАРЬ
Закон вводится в три захода
Дата вступления в силу здесь не одна. Эту деталь новостные заголовки теряют первой, а именно она снимает половину вопросов.
01.09.2026
Действует. Понятия, принципы, полномочия органов власти, меры господдержки, возможность для платформ давать инструмент маркировки. Обязывающих требований к бизнесу нет.
01.03.2027
Вступают в силу ст. 8–10: обязанности разработчиков больших моделей, информирование пользователя о правах на результат, режим обучения на защищённом контенте. Правительство получает право определять случаи обязательного применения суверенных и национальных моделей.
01.09.2032
Конец переходного периода. Для информационных систем, где большие модели уже создавались или эксплуатировались на момент вступления нормы в силу, требование об исключительно суверенных или национальных моделях не применяется — при условии обработки и хранения данных в России.
СУЩЕСТВО ДЕЛА
Что реально поменялось
•Предмет регулирования сузился до больших фундаментальных моделей. Закон адресован системам, которые решают интеллектуальные задачи на уровне человека, обучаются на данных, служат основой для других программ и содержат не менее миллиарда параметров. Скоринг, антифрод, компьютерное зрение, чат-боты на сценариях — вне периметра.
•Введены две категории моделей. Суверенная — полный жизненный цикл под контролем российского разработчика, техническая воспроизводимость, обработка и хранение в российских ЦОД. Национальная — те же требования к хранению и контролю ключевых характеристик, но допускаются иностранные компоненты с открытым исходным кодом.
•Господдержка стала адресной. Разработчики суверенных и национальных моделей получают доступ к финансовым, имущественным и информационным мерам поддержки, а также к государственным данным для обучения.
•Снят авторско-правовой риск обучения. С 01.03.2027 использование правомерно полученных или открытых материалов для обучения суверенных и национальных моделей не признаётся нарушением авторских прав — при условии, что технические средства защиты не обходились. Вознаграждение правообладателям не предусмотрено.
•Маркировка ИИ-контента получила инфраструктуру. Крупные площадки — от 500 тысяч пользователей в сутки в России, с личными страницами — обязаны дать пользователю техническую возможность пометить сгенерированные аудио- и визуальные материалы.
Что осталось неизменным
•Запрета иностранных нейросетей нет. Норма о праве ограничивать конкретные зарубежные ИИ-системы была в проекте, но её исключили в июне — до подписания. В тексте закона её нет.
•Собственных санкций закон не содержит. Ни отдельных составов в КоАП, ни штрафов. Ответственность наступает по действующим нормам: 152-ФЗ, законодательство о рекламе и о защите прав потребителей, гражданско-правовая ответственность за вред.
•Ответственность за решения осталась на человеке. Закон не создаёт «ИИ-алиби»: если сотрудник принял решение по подсказке модели, отвечает организация, а не модель. Никакой распределённой ответственности разработчика в финальный текст не попало.
•Обязательной маркировки для авторов не введено. Обязанность лежит на площадке — предоставить инструмент. Пользователь, не поставивший пометку, ничего не нарушает. Реклама, СМИ и выборы по-прежнему регулируются своими правилами.
•Режим персональных данных не тронут. 243-ФЗ не вносит изменений в 152-ФЗ — об этом ниже отдельно, потому что именно здесь сосредоточен реальный юридический риск сегодняшнего дня.
ТРЕБОВАНИЯ
Кто и что обязан
Закон не адресован «всем, кто пользуется ИИ». У него четыре разные аудитории с очень разным объёмом обязанностей.
Разработчики суверенных и национальных больших моделей · ст. 8, с 01.03.2027
Принимать организационные и технические меры безопасности модели. Определять правила её применения — с ограничениями и условиями использования на всём жизненном цикле. Вести техническую документацию с описанием ключевых параметров и ограничений. Разработчиком может быть только российское юридическое лицо; обработка и хранение данных — на территории России.
Компании, предоставляющие доступ к большим моделям · ст. 10, с 01.03.2027
Информировать пользователя о том, кому принадлежат права на сгенерированный результат и на каких условиях его можно использовать. Практически это означает правку пользовательского соглашения или оферты — работа для юриста, а не для инженера.
Крупные платформы и сервисы · ст. 9, от 500 тыс. пользователей в сутки
Предоставить пользователям техническую возможность маркировать созданные с помощью ИИ аудио- и визуальные материалы. По конструкции это ближе к нынешней пометке рекламы: обязанность — дать кнопку, а не проставить метку за автора.
Госорганы, госсистемы, операторы КИИ · с 01.03.2027, переход до 01.09.2032
Правительство получает право определять случаи, когда допускается применение исключительно суверенных или национальных моделей. Сам перечень таких случаев в законе не зафиксирован — он появится в подзаконных актах. Для уже работающих систем предусмотрен длинный переходный период — до 1 сентября 2032 года при обработке и хранении данных в России.
ПРАКТИКА
Что это значит для пользователей ИИ
Речь о компаниях и сотрудниках, которые применяют готовые модели в работе: пишут тексты, разбирают документы, генерируют код и картинки, собирают внутренних ассистентов.
До 1 марта 2027 года не меняется ничего. Ни новых уведомлений, ни реестров, ни согласований, ни отчётности. Пользоваться ИИ можно ровно так же, как в августе.
Дальше появляется сюжет с правами на результат. Сервис будет обязан сообщить, кому принадлежит сгенерированное и на каких условиях его можно использовать. Для маркетинга, дизайна и медиа это важнее, чем кажется: строчка в пользовательском соглашении станет прямым ответом на вопрос «можем ли мы это продавать». Соглашения ключевых сервисов я бы перечитал заранее, не дожидаясь марта.
Маркировка осталась возможностью. Пометить сгенерированное изображение вы сможете, штрафа за отсутствие пометки закон не вводит. Там, где действуют отраслевые правила — в рекламе, в СМИ, в политической агитации, — работают по-прежнему они, и требования к раскрытию там строже.
Ответственность за результат остаётся на вас. Ссылка на «так сказала нейросеть» не работала раньше и не заработает теперь. Поэтому внутренняя политика использования ИИ — какие задачи допустимы, что нельзя вставлять в промпт, кто проверяет вывод перед отправкой клиенту — стоит дороже любых приготовлений к 243-ФЗ.
Что это значит для разработчиков ИИ
Узкий ML под закон не подпадает. Порог в миллиард параметров вместе с признаком «основа для создания других программ» выводит из-под регулирования почти всю прикладную разработку: рекомендательные системы, предиктивную аналитику, распознавание, отраслевые модели. Это главная хорошая новость финального текста, и в проекте её не было.
Обучаете большую модель и претендуете на статус суверенной или национальной? С 1 марта 2027 года включается статья 8. Требования там будничные: меры безопасности, формализованные правила применения, техническая документация с параметрами и ограничениями. По сути это промышленная ML-документация — model card, оценка рисков, регламент эксплуатации. У зрелых команд всё это уже написано, просто называется иначе.
Взамен статус даёт доступ. Меры господдержки и, что существеннее, право обучаться на государственных данных. Плюс снятый авторско-правовой риск по обучающим корпусам. Здесь речь идёт уже о конкурентном преимуществе, а не о комплаенсе.
Дообучение открытых иностранных весов дорогу не закрывает. Категория «национальной модели» прямо допускает иностранные компоненты с открытым исходным кодом. Модель, построенная на открытых весах, но дообученная, контролируемая и размещённая в России, из статуса не выпадает. Для большинства российских команд это единственный реалистичный путь, и хорошо, что законодатель его не отрезал.
Продуктовым командам — в бэклог до марта 2027-го: инструмент маркировки, если у площадки больше 500 тысяч пользователей в сутки; блок о правах на результат в пользовательском соглашении; пакет технической документации по модели.
Тем, кто поставляет ИИ в госсектор, придётся принять решение раньше остальных. Требование о суверенных и национальных моделях пока не введено, но право его ввести у Правительства с марта 2027 года появится. Российские ЦОД, российское юрлицо, воспроизводимость обучения, подтверждаемый контроль над моделью — вот фактический входной билет на этот рынок к концу десятилетия. Закладывать это в архитектуру дешевле сейчас, чем переделывать в 2029-м.
ГЛАВНЫЙ ВОПРОС РЫНКА
Можно ли использовать западные ИИ
Короткий ответ: 243-ФЗ их не запрещает ни в облаке, ни локально. Норму о возможном запрете конкретных иностранных систем из проекта исключили. Но «не запрещает 243-ФЗ» и «можно» — вещи разные. Ограничения приходят из других законов и включаются ровно там, где в промпт попадают персональные данные или где вы работаете на государство.
Сценарий
243-ФЗ
Что реально ограничивает
Физлицо, зарубежный облачный чат-бот
не ограничивает
Только политика самого вендора: часть сервисов сами ограничивают доступ из России.
Компания, зарубежное облако, без персональных данных и коммерческой тайны
не ограничивает
Договорные и санкционные риски, требования собственной ИБ-политики, вопрос платёжной дисциплины.
Компания, зарубежное облако, в промпте персональные данные
не ограничивает
152-ФЗ: правовое основание обработки, локализация первичной базы, уведомление Роскомнадзора о трансграничной передаче до её начала. США в перечень стран с адекватной защитой не входят. Это и есть настоящий барьер.
Госорган, государственная информационная система
с 01.03.2027 возможно
Уже сейчас — требования к ГИС, аттестация, приоритет реестрового отечественного ПО. Практически облачные зарубежные модели закрыты и без 243-ФЗ.
Значимый объект КИИ
с 01.03.2027 возможно
Переход на доверенные программно-аппаратные комплексы и отечественное ПО по действующим требованиям к КИИ.
Локальное развёртывание открытых весов в своём контуре
не ограничивает
Лицензия самой модели и экспортные ограничения. Данные периметр не покидают — трансграничной передачи нет, комплаенс по 152-ФЗ проще.
Отсюда и ходовая формула «облачные нельзя, локальные можно». По итогу она верна, а вот по причине — нет. Зарубежные облачные модели упираются в режим персональных данных и в отраслевые требования к госсистемам и КИИ, а вовсе не в закон об ИИ. Локальный же запуск открытых весов (Llama, Qwen, Mistral, DeepSeek и остальных) 243-ФЗ прямо допускает в составе национальной модели.
ОТДЕЛЬНО И ВАЖНО
152-ФЗ не изменился ни на букву
Здесь ошибаются чаще всего. 243-ФЗ не вносит в законодательство о персональных данных ни одной поправки. Как их нужно было обрабатывать по определённым правилам, так и осталось.
Как только в промпт попадают ФИО, контакты, кадровые сведения или выгрузка из CRM, вы уже не «пользуетесь нейросетью». Вы обрабатываете персональные данные, со всеми обязанностями оператора.
•Основание и цель. Законная цель и основание из ст. 6, согласие там, где оно требуется. «Мы просто попросили модель обобщить» основанием не является.
•Поручение обработки. Передача данных ИИ-вендору — привлечение обработчика по ч. 3 ст. 6, с договором и требованиями к защите. Отвечаете перед субъектом всё равно вы.
•Локализация. Первичная запись и хранение данных россиян — в базах на территории России, ч. 5 ст. 18.
•Трансграничная передача. Уведомить регулятора до начала передачи, ст. 12. США в перечень стран с адекватной защитой не входят.
•Утечки. Повышенные, в том числе оборотные, штрафы и ст. 272.1 УК РФ применяются к ИИ-сценариям на общих основаниях.
И одна подмена, которую делают постоянно: разрешение обучаться на защищённом контенте из ст. 10 закона 243-ФЗ касается авторских прав, а не персональных данных. На клиентскую базу оно не распространяется.
Если в компании сегодня и есть реальный юридический риск, связанный с ИИ, — он почти наверняка не в 243-ФЗ, а в 152-ФЗ. И существовал он задолго до июля 2026 года.
ПЛАН ДЕЙСТВИЙ
Что делать — по срокам
Сейчас, сентябрь 2026
•Провести инвентаризацию: какие ИИ-сервисы уже используются в компании, кем и на каких данных. У большинства этот список оказывается длиннее ожидаемого.
•Отделить сценарии с персональными данными от всех остальных — и заняться именно ими.
•Зафиксировать внутреннюю политику использования ИИ: допустимые задачи, запрещённые данные, обязательная проверка результата.
•Ничего не выключать и не сворачивать пилоты: новых запретов с 1 сентября не появилось.
До 1 марта 2027 года
•Юристам: раздел о правах на сгенерированный результат в пользовательском соглашении или оферте.
•Продукту: инструмент маркировки ИИ-контента, если аудитория площадки превышает 500 тысяч пользователей в сутки.
•ML-команде: техническая документация модели — параметры, ограничения, правила применения, меры безопасности.
•Всем: следить за подзаконными актами, в них будет вся конкретика.
Горизонт 2027–2032
•Госсектору и операторам КИИ: план миграции на суверенные или национальные модели и оценка стоимости перехода.
•Поставщикам госсектора: решение о том, идёте ли вы за статусом национальной модели — и что для этого нужно в архитектуре, юрлице и размещении.
•Подтверждение того, что обработка и хранение данных ведутся в России: это условие применения переходного периода.
ЧТО ОСТАЁТСЯ НЕИЗВЕСТНЫМ
Самое неопределённое осталось за рамками закона
243-ФЗ рамочный. Он вводит понятия, обозначает адресатов и передаёт детали Правительству. Порядок признания модели суверенной или национальной, критерии проверки, перечень случаев обязательного применения, требования к подтверждению воспроизводимости — всё это появится в подзаконных актах, и большинства из них пока просто нет.
Так что тревожиться сейчас не о чем, а вот следить придётся внимательно. Текст вышел мягче и первоначального проекта, и ожиданий рынка. Но пространство, оставленное подзаконке, огромно, и следующие полтора года именно там будет решаться, во что закон превратится на практике. Здесь я вполне могу ошибаться в прогнозах — пока читать нечего.
Тем, кто ближе к государству, я бы закладывал переход на суверенные и национальные модели в бюджеты 2027–2028 годов. Не потому, что это уже требуется. А потому, что переходный период до 2032 года кажется долгим ровно до того момента, когда его начинают считать в спринтах.
Всем остальным достаточно навести порядок в персональных данных. Этого 243-ФЗ не требует. Этого требовал 152-ФЗ все двадцать лет, что он действует.
Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Принят Государственной Думой 8 июля 2026 года, одобрен Советом Федерации 17 июля 2026 года. Вступил в силу 1 сентября 2026 года, за исключением положений, для которых установлены иные сроки.
Текст закона: publication.pravo.gov.ru/document/0001202607260003 · КонсультантПлюс
Материал носит информационный характер и не является юридической консультацией. Перед принятием решений сверяйтесь с актуальной редакцией закона и подзаконными актами.
ПОЧЕМУ ОБ ЭТОМ ГОВОРЯТ ВСЕ
С конца июля рынок нервничает. «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — первый в стране закон, прямо адресованный нейросетям, и одного заголовка хватило, чтобы в чатах ИБ-директоров и на совещаниях по цифровизации пошли по кругу три вопроса. Придётся ли выключать ИИ-помощников. Станет ли нарушением работа с зарубежными моделями. Не нужно ли срочно что-то маркировать.
Сильнее всех переживают те, кто ближе к государству: ФОИВы и подведы, госкорпорации, операторы значимых объектов КИИ, банки, телеком, вузы. Логика понятная. У них любое новое требование быстро перестаёт быть юридическим нюансом и превращается в строку бюджета, пункт дорожной карты и персональную ответственность конкретного заместителя. Плюс свежая память: закон о суверенном рунете, требования к КИИ, переход на отечественное ПО. Каждый раз «рамочный» акт через год-два обрастал подзаконкой и жёсткими сроками.
Так что переживают не на пустом месте. Но если сверить тревогу с текстом, выяснится, что она опережает события примерно на полгода и адресована не совсем тому закону.
Стоит ли переживать прямо сейчас? Нет. У подавляющего большинства компаний с 1 сентября 2026 года не появилось ни одной новой обязанности. Готовиться нужно к 1 марта 2027 года, а если работаете с госсектором — к горизонту 2027–2032.
КАЛЕНДАРЬ
Закон вводится в три захода
Дата вступления в силу здесь не одна. Эту деталь новостные заголовки теряют первой, а именно она снимает половину вопросов.
01.09.2026
Действует. Понятия, принципы, полномочия органов власти, меры господдержки, возможность для платформ давать инструмент маркировки. Обязывающих требований к бизнесу нет.
01.03.2027
Вступают в силу ст. 8–10: обязанности разработчиков больших моделей, информирование пользователя о правах на результат, режим обучения на защищённом контенте. Правительство получает право определять случаи обязательного применения суверенных и национальных моделей.
01.09.2032
Конец переходного периода. Для информационных систем, где большие модели уже создавались или эксплуатировались на момент вступления нормы в силу, требование об исключительно суверенных или национальных моделях не применяется — при условии обработки и хранения данных в России.
СУЩЕСТВО ДЕЛА
Что реально поменялось
•Предмет регулирования сузился до больших фундаментальных моделей. Закон адресован системам, которые решают интеллектуальные задачи на уровне человека, обучаются на данных, служат основой для других программ и содержат не менее миллиарда параметров. Скоринг, антифрод, компьютерное зрение, чат-боты на сценариях — вне периметра.
•Введены две категории моделей. Суверенная — полный жизненный цикл под контролем российского разработчика, техническая воспроизводимость, обработка и хранение в российских ЦОД. Национальная — те же требования к хранению и контролю ключевых характеристик, но допускаются иностранные компоненты с открытым исходным кодом.
•Господдержка стала адресной. Разработчики суверенных и национальных моделей получают доступ к финансовым, имущественным и информационным мерам поддержки, а также к государственным данным для обучения.
•Снят авторско-правовой риск обучения. С 01.03.2027 использование правомерно полученных или открытых материалов для обучения суверенных и национальных моделей не признаётся нарушением авторских прав — при условии, что технические средства защиты не обходились. Вознаграждение правообладателям не предусмотрено.
•Маркировка ИИ-контента получила инфраструктуру. Крупные площадки — от 500 тысяч пользователей в сутки в России, с личными страницами — обязаны дать пользователю техническую возможность пометить сгенерированные аудио- и визуальные материалы.
Что осталось неизменным
•Запрета иностранных нейросетей нет. Норма о праве ограничивать конкретные зарубежные ИИ-системы была в проекте, но её исключили в июне — до подписания. В тексте закона её нет.
•Собственных санкций закон не содержит. Ни отдельных составов в КоАП, ни штрафов. Ответственность наступает по действующим нормам: 152-ФЗ, законодательство о рекламе и о защите прав потребителей, гражданско-правовая ответственность за вред.
•Ответственность за решения осталась на человеке. Закон не создаёт «ИИ-алиби»: если сотрудник принял решение по подсказке модели, отвечает организация, а не модель. Никакой распределённой ответственности разработчика в финальный текст не попало.
•Обязательной маркировки для авторов не введено. Обязанность лежит на площадке — предоставить инструмент. Пользователь, не поставивший пометку, ничего не нарушает. Реклама, СМИ и выборы по-прежнему регулируются своими правилами.
•Режим персональных данных не тронут. 243-ФЗ не вносит изменений в 152-ФЗ — об этом ниже отдельно, потому что именно здесь сосредоточен реальный юридический риск сегодняшнего дня.
ТРЕБОВАНИЯ
Кто и что обязан
Закон не адресован «всем, кто пользуется ИИ». У него четыре разные аудитории с очень разным объёмом обязанностей.
Разработчики суверенных и национальных больших моделей · ст. 8, с 01.03.2027
Принимать организационные и технические меры безопасности модели. Определять правила её применения — с ограничениями и условиями использования на всём жизненном цикле. Вести техническую документацию с описанием ключевых параметров и ограничений. Разработчиком может быть только российское юридическое лицо; обработка и хранение данных — на территории России.
Компании, предоставляющие доступ к большим моделям · ст. 10, с 01.03.2027
Информировать пользователя о том, кому принадлежат права на сгенерированный результат и на каких условиях его можно использовать. Практически это означает правку пользовательского соглашения или оферты — работа для юриста, а не для инженера.
Крупные платформы и сервисы · ст. 9, от 500 тыс. пользователей в сутки
Предоставить пользователям техническую возможность маркировать созданные с помощью ИИ аудио- и визуальные материалы. По конструкции это ближе к нынешней пометке рекламы: обязанность — дать кнопку, а не проставить метку за автора.
Госорганы, госсистемы, операторы КИИ · с 01.03.2027, переход до 01.09.2032
Правительство получает право определять случаи, когда допускается применение исключительно суверенных или национальных моделей. Сам перечень таких случаев в законе не зафиксирован — он появится в подзаконных актах. Для уже работающих систем предусмотрен длинный переходный период — до 1 сентября 2032 года при обработке и хранении данных в России.
ПРАКТИКА
Что это значит для пользователей ИИ
Речь о компаниях и сотрудниках, которые применяют готовые модели в работе: пишут тексты, разбирают документы, генерируют код и картинки, собирают внутренних ассистентов.
До 1 марта 2027 года не меняется ничего. Ни новых уведомлений, ни реестров, ни согласований, ни отчётности. Пользоваться ИИ можно ровно так же, как в августе.
Дальше появляется сюжет с правами на результат. Сервис будет обязан сообщить, кому принадлежит сгенерированное и на каких условиях его можно использовать. Для маркетинга, дизайна и медиа это важнее, чем кажется: строчка в пользовательском соглашении станет прямым ответом на вопрос «можем ли мы это продавать». Соглашения ключевых сервисов я бы перечитал заранее, не дожидаясь марта.
Маркировка осталась возможностью. Пометить сгенерированное изображение вы сможете, штрафа за отсутствие пометки закон не вводит. Там, где действуют отраслевые правила — в рекламе, в СМИ, в политической агитации, — работают по-прежнему они, и требования к раскрытию там строже.
Ответственность за результат остаётся на вас. Ссылка на «так сказала нейросеть» не работала раньше и не заработает теперь. Поэтому внутренняя политика использования ИИ — какие задачи допустимы, что нельзя вставлять в промпт, кто проверяет вывод перед отправкой клиенту — стоит дороже любых приготовлений к 243-ФЗ.
Что это значит для разработчиков ИИ
Узкий ML под закон не подпадает. Порог в миллиард параметров вместе с признаком «основа для создания других программ» выводит из-под регулирования почти всю прикладную разработку: рекомендательные системы, предиктивную аналитику, распознавание, отраслевые модели. Это главная хорошая новость финального текста, и в проекте её не было.
Обучаете большую модель и претендуете на статус суверенной или национальной? С 1 марта 2027 года включается статья 8. Требования там будничные: меры безопасности, формализованные правила применения, техническая документация с параметрами и ограничениями. По сути это промышленная ML-документация — model card, оценка рисков, регламент эксплуатации. У зрелых команд всё это уже написано, просто называется иначе.
Взамен статус даёт доступ. Меры господдержки и, что существеннее, право обучаться на государственных данных. Плюс снятый авторско-правовой риск по обучающим корпусам. Здесь речь идёт уже о конкурентном преимуществе, а не о комплаенсе.
Дообучение открытых иностранных весов дорогу не закрывает. Категория «национальной модели» прямо допускает иностранные компоненты с открытым исходным кодом. Модель, построенная на открытых весах, но дообученная, контролируемая и размещённая в России, из статуса не выпадает. Для большинства российских команд это единственный реалистичный путь, и хорошо, что законодатель его не отрезал.
Продуктовым командам — в бэклог до марта 2027-го: инструмент маркировки, если у площадки больше 500 тысяч пользователей в сутки; блок о правах на результат в пользовательском соглашении; пакет технической документации по модели.
Тем, кто поставляет ИИ в госсектор, придётся принять решение раньше остальных. Требование о суверенных и национальных моделях пока не введено, но право его ввести у Правительства с марта 2027 года появится. Российские ЦОД, российское юрлицо, воспроизводимость обучения, подтверждаемый контроль над моделью — вот фактический входной билет на этот рынок к концу десятилетия. Закладывать это в архитектуру дешевле сейчас, чем переделывать в 2029-м.
ГЛАВНЫЙ ВОПРОС РЫНКА
Можно ли использовать западные ИИ
Короткий ответ: 243-ФЗ их не запрещает ни в облаке, ни локально. Норму о возможном запрете конкретных иностранных систем из проекта исключили. Но «не запрещает 243-ФЗ» и «можно» — вещи разные. Ограничения приходят из других законов и включаются ровно там, где в промпт попадают персональные данные или где вы работаете на государство.
Сценарий
243-ФЗ
Что реально ограничивает
Физлицо, зарубежный облачный чат-бот
не ограничивает
Только политика самого вендора: часть сервисов сами ограничивают доступ из России.
Компания, зарубежное облако, без персональных данных и коммерческой тайны
не ограничивает
Договорные и санкционные риски, требования собственной ИБ-политики, вопрос платёжной дисциплины.
Компания, зарубежное облако, в промпте персональные данные
не ограничивает
152-ФЗ: правовое основание обработки, локализация первичной базы, уведомление Роскомнадзора о трансграничной передаче до её начала. США в перечень стран с адекватной защитой не входят. Это и есть настоящий барьер.
Госорган, государственная информационная система
с 01.03.2027 возможно
Уже сейчас — требования к ГИС, аттестация, приоритет реестрового отечественного ПО. Практически облачные зарубежные модели закрыты и без 243-ФЗ.
Значимый объект КИИ
с 01.03.2027 возможно
Переход на доверенные программно-аппаратные комплексы и отечественное ПО по действующим требованиям к КИИ.
Локальное развёртывание открытых весов в своём контуре
не ограничивает
Лицензия самой модели и экспортные ограничения. Данные периметр не покидают — трансграничной передачи нет, комплаенс по 152-ФЗ проще.
Отсюда и ходовая формула «облачные нельзя, локальные можно». По итогу она верна, а вот по причине — нет. Зарубежные облачные модели упираются в режим персональных данных и в отраслевые требования к госсистемам и КИИ, а вовсе не в закон об ИИ. Локальный же запуск открытых весов (Llama, Qwen, Mistral, DeepSeek и остальных) 243-ФЗ прямо допускает в составе национальной модели.
ОТДЕЛЬНО И ВАЖНО
152-ФЗ не изменился ни на букву
Здесь ошибаются чаще всего. 243-ФЗ не вносит в законодательство о персональных данных ни одной поправки. Как их нужно было обрабатывать по определённым правилам, так и осталось.
Как только в промпт попадают ФИО, контакты, кадровые сведения или выгрузка из CRM, вы уже не «пользуетесь нейросетью». Вы обрабатываете персональные данные, со всеми обязанностями оператора.
•Основание и цель. Законная цель и основание из ст. 6, согласие там, где оно требуется. «Мы просто попросили модель обобщить» основанием не является.
•Поручение обработки. Передача данных ИИ-вендору — привлечение обработчика по ч. 3 ст. 6, с договором и требованиями к защите. Отвечаете перед субъектом всё равно вы.
•Локализация. Первичная запись и хранение данных россиян — в базах на территории России, ч. 5 ст. 18.
•Трансграничная передача. Уведомить регулятора до начала передачи, ст. 12. США в перечень стран с адекватной защитой не входят.
•Утечки. Повышенные, в том числе оборотные, штрафы и ст. 272.1 УК РФ применяются к ИИ-сценариям на общих основаниях.
И одна подмена, которую делают постоянно: разрешение обучаться на защищённом контенте из ст. 10 закона 243-ФЗ касается авторских прав, а не персональных данных. На клиентскую базу оно не распространяется.
Если в компании сегодня и есть реальный юридический риск, связанный с ИИ, — он почти наверняка не в 243-ФЗ, а в 152-ФЗ. И существовал он задолго до июля 2026 года.
ПЛАН ДЕЙСТВИЙ
Что делать — по срокам
Сейчас, сентябрь 2026
•Провести инвентаризацию: какие ИИ-сервисы уже используются в компании, кем и на каких данных. У большинства этот список оказывается длиннее ожидаемого.
•Отделить сценарии с персональными данными от всех остальных — и заняться именно ими.
•Зафиксировать внутреннюю политику использования ИИ: допустимые задачи, запрещённые данные, обязательная проверка результата.
•Ничего не выключать и не сворачивать пилоты: новых запретов с 1 сентября не появилось.
До 1 марта 2027 года
•Юристам: раздел о правах на сгенерированный результат в пользовательском соглашении или оферте.
•Продукту: инструмент маркировки ИИ-контента, если аудитория площадки превышает 500 тысяч пользователей в сутки.
•ML-команде: техническая документация модели — параметры, ограничения, правила применения, меры безопасности.
•Всем: следить за подзаконными актами, в них будет вся конкретика.
Горизонт 2027–2032
•Госсектору и операторам КИИ: план миграции на суверенные или национальные модели и оценка стоимости перехода.
•Поставщикам госсектора: решение о том, идёте ли вы за статусом национальной модели — и что для этого нужно в архитектуре, юрлице и размещении.
•Подтверждение того, что обработка и хранение данных ведутся в России: это условие применения переходного периода.
ЧТО ОСТАЁТСЯ НЕИЗВЕСТНЫМ
Самое неопределённое осталось за рамками закона
243-ФЗ рамочный. Он вводит понятия, обозначает адресатов и передаёт детали Правительству. Порядок признания модели суверенной или национальной, критерии проверки, перечень случаев обязательного применения, требования к подтверждению воспроизводимости — всё это появится в подзаконных актах, и большинства из них пока просто нет.
Так что тревожиться сейчас не о чем, а вот следить придётся внимательно. Текст вышел мягче и первоначального проекта, и ожиданий рынка. Но пространство, оставленное подзаконке, огромно, и следующие полтора года именно там будет решаться, во что закон превратится на практике. Здесь я вполне могу ошибаться в прогнозах — пока читать нечего.
Тем, кто ближе к государству, я бы закладывал переход на суверенные и национальные модели в бюджеты 2027–2028 годов. Не потому, что это уже требуется. А потому, что переходный период до 2032 года кажется долгим ровно до того момента, когда его начинают считать в спринтах.
Всем остальным достаточно навести порядок в персональных данных. Этого 243-ФЗ не требует. Этого требовал 152-ФЗ все двадцать лет, что он действует.
Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Принят Государственной Думой 8 июля 2026 года, одобрен Советом Федерации 17 июля 2026 года. Вступил в силу 1 сентября 2026 года, за исключением положений, для которых установлены иные сроки.
Текст закона: publication.pravo.gov.ru/document/0001202607260003 · КонсультантПлюс
Материал носит информационный характер и не является юридической консультацией. Перед принятием решений сверяйтесь с актуальной редакцией закона и подзаконными актами.
01.09.2026
See also