Регулирование искусственного интеллекта в России: обзор

Все статьи
Все статьи
Редакция Neurounit
18 сентября 2026
Исследования
Регулирование искусственного интеллекта в России: обзор
Регулирование искусственного интеллекта в России: закон № 243-ФЗ, стратегия до 2030 года, экспериментальные режимы, персональные данные и маркировка.

Регулирование искусственного интеллекта в России долго держалось на стратегии, экспериментальных режимах и «мягком праве». С 1 сентября 2026 года к ним добавился Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». На все вопросы бизнеса он не отвечает: закон посвящён большим фундаментальным моделям, а часть норм, включая маркировку, вступит в силу только 1 марта 2027 года.

Ниже ключевые документы с номерами и датами: что каждый регулирует и что из этого касается компании, которая применяет нейросети. Это обзор официальных текстов, а не юридическая консультация. Решения по конкретной ситуации принимают с юристом.

Из чего состоит регулирование искусственного интеллекта в России

Документ Что задаёт
Указ Президента от 10.10.2019 № 490, Национальная стратегия развития ИИ до 2030 года в редакции указа от 15.02.2024 № 124 Цели, термины и принципы регулирования
Распоряжение Правительства от 19.08.2020 № 2129-р Концепция развития регулирования ИИ и робототехники до 2024 года
Федеральный закон от 24.04.2020 № 123-ФЗ Специальный режим для разработки и внедрения ИИ в Москве на пять лет с 1 июля 2020 года
Федеральный закон от 31.07.2020 № 258-ФЗ Экспериментальные правовые режимы в сфере цифровых и технологических инноваций
Федеральный закон от 08.07.2024 № 169-ФЗ Страхование и разбор случаев вреда от ИИ в экспериментальных режимах
Федеральный закон от 08.08.2024 № 233-ФЗ Обезличенные персональные данные для составов данных
Федеральный закон от 26.07.2026 № 243-ФЗ Большие фундаментальные модели: поддержка, статусы, маркировка, права

Кроме специальных актов действуют общие законы. Стратегия прямо называет своей правовой основой, среди прочего, законы об информации и о персональных данных.

Стратегия до 2030 года: принципы вместо запретов

Стратегия определяет искусственный интеллект как комплекс технологических решений, который позволяет имитировать когнитивные функции человека и получать результаты, сопоставимые с результатами его интеллектуальной деятельности. В редакции 2024 года в неё добавили раздел о регулировании и новые термины: большие генеративные модели, большие фундаментальные модели, доверенные технологии ИИ.

Принципы регулирования в стратегии такие:

  • гуманистический подход: права и свободы человека как высшая ценность;
  • риск-ориентированный подход: глубина регулирования соответствует уровню риска конкретной технологии;
  • недискриминация: алгоритмы и данные не должны способствовать умышленной дискриминации людей;
  • ответственность: за последствия работы систем ИИ всегда отвечает физическое или юридическое лицо, делегировать её системе нельзя.

Для бизнеса из последнего принципа следует простая вещь: решение, принятое с помощью нейросети, остаётся решением компании. Стратегия также фиксирует роль «мягкого права», то есть рекомендательных актов вроде Кодекса этики в сфере ИИ, и ставит задачу увеличивать число организаций, которые к нему присоединились. Этическим вопросам посвящён отдельный разбор этических вызовов ИИ.

Закон № 243-ФЗ: что регулирует и когда вступает в силу

Предмет закона: разработка, внедрение и применение больших фундаментальных моделей. Так закон называет программы, обученные на составах данных, которые служат основой для другого программного обеспечения, содержат не менее 1 миллиарда параметров и применяются для множества разных задач. Под определение попадают крупные модели общего назначения, а не любой алгоритм с машинным обучением.

Среди принципов закона: технологическая независимость, риск-ориентированный подход, уважение автономии человека и учёт традиционных российских духовно-нравственных ценностей.

Суверенные и национальные модели

Закон вводит два статуса. Суверенная модель должна отвечать всем требованиям сразу:

  • разработчик: российское юрлицо, и он же определяет и меняет характеристики модели на всех стадиях;
  • весь цикл разработки, включая обучение, у разработчика технически воспроизводим;
  • ответы готовятся и данные хранятся в дата-центрах в России, принадлежащих российским юрлицам;
  • модель прошла подтверждение соответствия законодательству и традиционным ценностям в порядке, установленном Правительством.

Национальная модель тоже создаётся российским юрлицом, работает в российских дата-центрах и проходит подтверждение соответствия, но может использовать компоненты, созданные за рубежом, в том числе чужие модели, если они распространяются по открытой лицензии. Российским юрлицом закон считает компанию, где больше 50% голосов контролирует государство, регион, муниципалитет или гражданин России без иного гражданства. Эти определения вступают в силу 1 марта 2027 года.

Правительство установит случаи, когда допускается применение только суверенных или национальных моделей. Эта норма тоже начинает действовать 1 марта 2027 года. На информационные системы, где большие модели уже применяются к этой дате, такие ограничения не распространяются до 1 сентября 2032 года при условии, что данные обрабатываются и хранятся в России.

Маркировка ИИ-контента

Статья 9 заработает с 1 марта 2027 года. Тому, кто создаёт аудио- или визуальный материал с помощью большой фундаментальной модели, должна быть обеспечена возможность разместить предупреждение о применении ИИ. Формат определяет соглашение пользователя с поставщиком модели. Отдельная обязанность у крупных площадок с персональными страницами пользователей, куда заходят больше 500 тысяч человек из России в сутки: они должны дать авторам возможность отмечать такой контент. Текст статьи говорит именно о возможности пометки.

Права на результат и обучение моделей

Статья 10, тоже с 1 марта 2027 года, обязывает тех, кто даёт доступ к моделям, сообщать пользователю, кому принадлежат права на результат и на каких условиях его можно использовать и хранить. Там же закреплено, что анализ произведений для обучения суверенных и национальных моделей не нарушает авторских прав, если экземпляр получен правомерно или произведение открыто для всеобщего доступа без технических ограничений.

Гражданский кодекс при этом признаёт автором результата интеллектуальной деятельности гражданина, творческим трудом которого он создан (пункт 1 статьи 1228).

Экспериментальные режимы и ответственность за вред

Для технологий, которые не вписываются в общие правила, закон № 258-ФЗ предусматривает экспериментальные правовые режимы: участники работают по специальным правилам. Закон от 26.06.2026 № 211-ФЗ разрешил устанавливать такие режимы и там, где отношения вообще не урегулированы.

Закон № 169-ФЗ добавил правила на случай ущерба от ИИ:

  • программа режима должна предусматривать страхование гражданской ответственности участников за вред жизни, здоровью или имуществу, в том числе от решений на основе ИИ;
  • ведутся реестры тех, кто использует такие решения, и результатов интеллектуальной деятельности, созданных с применением ИИ;
  • если вред причинён, регулирующий орган в течение 30 дней создаёт комиссию, её заключение публикуется и может быть обжаловано в суде.

Московский режим по закону № 123-ФЗ устанавливался отдельно, на пять лет с 1 июля 2020 года. Закон № 233-ФЗ дополнил его правилами о региональных составах данных. По тексту закона акты Москвы, принятые для эксперимента, по окончании срока утрачивают силу, кроме прямо перечисленных исключений.

Персональные данные: требования остаются прежними

Закон № 152-ФЗ «О персональных данных» стратегия называет частью правовой основы для ИИ, и его требования к операторам продолжают действовать. Для работы с зарубежными сервисами важна часть 3 статьи 12: до начала трансграничной передачи персональных данных оператор обязан уведомить уполномоченный орган по защите прав субъектов персональных данных, то есть Роскомнадзор.

Закон № 233-ФЗ задал правила для обезличенных данных. Он предусматривает предоставление персональных данных, полученных в результате обезличивания, в государственную информационную систему Минцифры, устанавливает особенности формирования из них составов данных и доступа к ним, а также перечень пользователей системы и требования к ним.

Отраслевые правила: пример финансового рынка

Отраслевые регуляторы выпускают свои рекомендации. Банк России опубликовал Кодекс этики в сфере разработки и применения ИИ на финансовом рынке. Среди рекомендаций:

  • давать клиенту возможность отказаться от общения с ИИ и переключиться на сотрудника;
  • давать возможность пересмотра решения, принятого с применением ИИ, сотрудником организации.

Банк России отдельно подчёркивает: применение ИИ не освобождает финансовую организацию от ответственности за нарушение прав клиента.

Что это значит для компании, которая применяет ИИ

Обзор не заменяет юриста, но помогает понять, какие вопросы ему задать:

  • где в процессах используются нейросети и какие данные туда попадают;
  • уходят ли персональные данные за рубеж и подано ли уведомление о трансграничной передаче;
  • кому по договору и условиям сервиса принадлежат права на то, что генерирует модель;
  • публикуете ли вы созданные ИИ аудио и видео на крупных площадках, где с 1 марта 2027 года должна появиться возможность пометки;
  • работаете ли вы с государственными системами или в отраслях, где Правительство может потребовать суверенные или национальные модели.

Конкретный перечень таких случаев определит Правительство отдельным актом, гадать о его содержании мы не будем. Один из способов держать данные в своём контуре:запуск языковой модели на своём железе. А о том, как юристы применяют нейросети в ежедневной работе, мы писали в материале о том, где нейросеть помогает юристу.

С чего начать

  1. Составьте реестр ИИ-инструментов в компании: сервис, задача, какие данные, где они обрабатываются.
  2. Для процессов с персональными данными обсудите с юристом, какие сервисы допустимы и какие уведомления нужны.
  3. Проверьте условия сервисов, которыми пользуетесь: права на результаты, хранение данных, страна обработки.
  4. Назначьте ответственного за новые акты по ИИ и сроки 1 марта 2027 года и 1 сентября 2032 года.

Если нужно встроить ИИ в процессы так, чтобы было понятно, какие модели работают и где лежат данные, это делают специалисты по автоматизации бизнес-процессов.

Поделиться:
X
Редакция Neurounit

Разборы инструментов, гайды и новости про нейросети, AI-маркетинг и автоматизацию. Материалы готовит редакция агентства Neurounit.

Факты и цифры проверяет редакция агентства Neurounit. Вопросы и уточнения: Telegram.

Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга
Разборы, механика и результаты AI-маркетинга