Закон об ИИ (243-ФЗ): что он меняет для юриста, бухгалтера, кадровика и руководителя
26 июля 2026 года подписан первый в России рамочный закон об искусственном интеллекте — 243-ФЗ. Разбираем, кого он на самом деле касается, почему обязательной маркировки ИИ-контента в нём нет, какая единственная новая обязанность появляется у обычного бизнеса с 1 марта 2027 года и что делать юристу, бухгалтеру, кадровику и руководителю.
Содержание
- Коротко
- Что такое «большая фундаментальная модель»
- Две категории моделей и «рубильник» для отраслей
- Маркировка: главный миф вокруг этого закона
- Единственная новая обязанность для обычного бизнеса
- Обучение на авторском контенте: главная новелла для тех, кто делает контент
- Ответственность: в законе её нет
- Сроки (ст. 13)
- Что делать — по профессиям
- Что важнее самого закона
- Чего в законе нет и когда появится
- Об авторе этого обзора
Этот обзор написан искусственным интеллектом.
Так и было задумано: закон о больших фундаментальных моделях разбирает большая фундаментальная модель. Формулировки и сроки сверены по официальному тексту, оценки экспертов помечены как чужие мнения и снабжены ссылками. Редакция текст вычитала.
Коротко
26 июля 2026 года подписан Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» (законопроект № 1271570-8). Это первый в России рамочный закон об ИИ: 13 статей, рамочный характер, почти вся конкретика отнесена в подзаконные акты.
Справка: карточка закона 243-ФЗ и даты вступления в силу
Четыре вещи, которые нужно знать сразу:
- Закон регулирует не ИИ вообще, а только большие фундаментальные модели — программы не менее чем с 1 млрд параметров. Чат-бот со сценарием, кредитный скоринг и распознавание номеров на парковке под него не подпадают.
- Обязательной маркировки ИИ-контента в законе нет. Маркировка — право автора, а не обязанность. Заголовки про «закон о маркировке» описывают ту же ст. 9 того же 243-ФЗ, только неточно.
- Одна новая обязанность у обычной компании всё же появляется, и почти никто о ней не пишет: если вы даёте своим пользователям доступ к нейросети, с 1 марта 2027 года придётся уведомлять их о правах на результат генерации (ст. 10 ч. 1). Подробнее — ниже.
- Остальные риски при работе с ИИ лежат в 152-ФЗ о персональных данных — и лежали там до 26 июля.
Общий срок вступления в силу — 1 сентября 2026 года. Часть норм — с 1 марта 2027 года, точный перечень в ст. 13 ч. 2 и в таблице ниже.
Отдельно для редакций, издательств и всех, кто живёт с контента: ваш открытый контент закон разрешил использовать для обучения российских моделей без вашего согласия и без вознаграждения. Что с этим можно сделать — в разделе про авторское право.
Что такое «большая фундаментальная модель»
Определение из ст. 3 п. 2: программа для ЭВМ, предназначенная для выполнения интеллектуальных задач на уровне человека или выше, обучающаяся на составах данных, одновременно являющаяся основой для создания и доработки различных видов ПО, содержащая не менее 1 млрд параметров и применяемая для выполнения большого количества различных задач. Все признаки должны выполняться одновременно.
Параметр — это внутренний числовой коэффициент модели, который она подбирает сама при обучении. Закон определяет обучение именно так: процесс подбора числовых значений (параметров) модели (ст. 3 п. 4). Считать параметры вручную не нужно — разработчики публикуют их число как характеристику модели, примерно как объём двигателя. Миллиард — порог, ниже которого закон не применяется. Крупные языковые модели, российские и зарубежные, этот порог давно прошли.
Что под определение не попадает:
- кредитный скоринг — автоматическая оценка заёмщика по анкете и кредитной истории;
- антифрод — система, которая выявляет подозрительные операции и блокирует мошеннические платежи;
- компьютерное зрение — распознавание изображений: брак на конвейере, номера машин на въезде, пересчёт товара на полке;
- классификаторы — программы, которые раскладывают документы, обращения или платежи по категориям;
- сценарные чат-боты — боты с заранее прописанным деревом вопросов и ответов;
- классическое машинное обучение — прогнозы по историческим данным: спрос, отток клиентов, износ оборудования.
Ни одно из этих решений не является основой для создания другого ПО и не рассчитано на широкий круг задач. Как пишет юрист Джимшер Челидзе в постатейном разборе, это первое, что стоит сказать юристу, прежде чем он остановит половину проектов компании.
Замечание, которое стоит держать в голове. Определение искусственного интеллекта в ст. 3 п. 1 сформулировано широко: комплекс технологических решений, имитирующий когнитивные функции человека. Само по себе оно охватывает почти любой алгоритм, но регулируется по закону только один объект — большая фундаментальная модель, и порог в 1 млрд параметров этот круг резко сужает. Не снимает вопрос полностью: сколько параметров у чужой закрытой модели, вы проверить не можете.
Две категории моделей и «рубильник» для отраслей
Закон вводит два статуса (ст. 6).
Суверенная модель (ч. 2). Разработчик — российское юрлицо, и оно само определяет и меняет характеристики модели на всех стадиях жизненного цикла. Обеспечена полная техническая и технологическая воспроизводимость цикла разработки, включая обучение. Подготовка ответов на запросы пользователей и хранение данных — в центрах обработки данных на территории России, принадлежащих российским юрлицам. Плюс подтверждение соответствия законодательству РФ и традиционным российским духовно-нравственным ценностям в порядке, который установит правительство.
Формулировка про ответы на запросы — это про инференс, работу уже обученной модели: получение запроса и выдача ответа. Обучение и инференс — разные процессы и разные вычисления. Практический смысл: архитектура «российский интерфейс плюс зарубежный API» статуса не получит, потому что запрос уходит считаться за границу.
Национальная модель (ч. 3). Требования к разработчику, дата-центрам и подтверждению соответствия те же, но существенные характеристики модели (их перечень определит правительство; в законе названы структура, программное обеспечение и настраиваемые параметры) должно определять российское юрлицо, а все используемые сторонние компоненты — включая чужие фундаментальные модели, российские и зарубежные, — должны распространяться на условиях открытой лицензии. То есть путь «взяли открытую модель, дообучили на своих данных, развернули в российском дата-центре» закон прямо разрешает.
Российское юрлицо для целей закона (ч. 4) — юрлицо под контролем России, региона, муниципалитета или гражданина РФ, не имеющего гражданства другого государства. Контроль — возможность прямо или косвенно распоряжаться более чем 50 % голосов. Для ИТ-компаний это вопрос структуры владения, а не формальность: второе гражданство контролирующего собственника лишает продукт возможности получить статус. Отметим и другое: разработчиком модели по ст. 3 п. 5 может быть и индивидуальный предприниматель, но статус суверенной или национальной модели доступен только российскому юрлицу.
Порядок учёта и присвоения статусов установит правительство (ч. 5) — пока такого порядка нет.
Что даёт статус (ст. 7): доступ к мерам господдержки, право обучать модель с учётом ст. 10, участие в выработке этических правил и отраслевой политики, международное сотрудничество и экспорт, а также право страховать имущественные интересы и ответственность за причинение вреда при применении модели. Обязанности взамен мягкие (ст. 8): организационные и технические меры безопасности, правила эксплуатации с ограничениями и условиями применения, техническая документация с описанием ключевых параметров и ограничений. По оценке Марии Самарцевой (Дякин, Горцунян и Партнёры), статус, вероятнее всего, станет условием получения господдержки — грантов, доступа к госконтрактам, налоговых льгот.
Отдельно — ст. 5. Правительство получает право устанавливать случаи, когда допускается применение исключительно суверенных и (или) национальных моделей, и перечень исключений (ч. 2 п. 3), а также требования по предотвращению рисков применения моделей в отраслях (ч. 2 п. 4). И в том, и в другом случае для банковской сферы и иных сфер финансового рынка — по согласованию с Банком России. Банковская сфера — единственная отрасль, прямо названная в тексте закона.
Прямого запрета зарубежных моделей в законе нет. Вице-премьер Дмитрий Григоренко ещё на ПМЭФ заявлял, что запреты, в том числе на иностранные нейросети, не рассматриваются, а цель регулирования — простимулировать спрос на отечественные решения. Но механизм ограничения по отраслям в законе теперь есть, и включается он подзаконным актом — без нового закона.
Маркировка: главный миф вокруг этого закона
Формулировка ст. 9 ч. 1: лицу, применяющему большую фундаментальную модель для создания информационного материала в аудио- и (или) визуальной форме, обеспечивается возможность разместить информационное предупреждение о применении ИИ. Возможность, а не обязанность. Формат, содержание и порядок размещения определяются соглашением между пользователем и тем, кто предоставил ему возможность применения модели (ч. 2).
Обязанность возникает только у площадок (ч. 3) — и круг их описан узко. Обязанность лежит на владельце сайта, страницы сайта, информационной системы или программы, которые:
- предназначены или используются пользователями для распространения информации через созданные ими персональные страницы;
- распространяют информацию на государственном языке РФ, государственных языках республик или иных языках народов России;
- допускают размещение рекламы, направленной на потребителей в России;
- имеют суточную аудиторию свыше 500 тыс. пользователей из России.
Такая площадка обязана обеспечить своим пользователям возможность разместить предупреждение — проще говоря, дать кнопку. Ключевой признак здесь не размер аудитории, а персональные страницы пользователей: конструкция описывает соцсети, блог-платформы и другие сервисы с пользовательским контентом. Новостной портал или корпоративный сайт без персональных страниц пользователей под ч. 3 не попадает, даже если аудитория заметно больше 500 тыс. в сутки.
Почему все пишут иначе. В марте 2026 года Минцифры опубликовало для обсуждения другой документ — законопроект «Об основах государственного регулирования сфер применения технологий ИИ» на 21 статью, и он действительно предусматривал обязательную маркировку сгенерированного контента и реестр моделей. К июню проект сократился до 13 статей и сменил название на «О поддержке развития технологий ИИ». Из принятой редакции исчезли реестр доверенных моделей, спецрежим для дата-центров, право гражданина отказаться от решения, принятого ИИ, и распределение ответственности. Обзоры, которые разбирают мартовский проект как действующий закон, разбирают текст, который не приняли.
Единственная новая обязанность для обычного бизнеса
Про эту норму почти не пишут, а она касается гораздо большего числа компаний, чем маркировка. Ст. 10 ч. 1: лица, предоставляющие возможность применения большой фундаментальной модели, обязаны уведомить пользователя такой модели:
- о том, кому принадлежат права на результаты интеллектуальной деятельности, полученные с помощью модели;
- об условиях доступа к этим результатам, их использования и сохранения — при наличии технической возможности.
Обязанность не привязана ни к статусу модели, ни к размеру аудитории. Под неё попадает любая компания, которая встроила нейросеть в свой продукт для пользователей: генератор текстов или картинок в личном кабинете, ИИ-ассистент в приложении, сервис расшифровки записей. Вступает в силу с 1 марта 2027 года.
На практике это правка в пользовательское соглашение: кто владеет результатом генерации, можно ли использовать его в коммерческих целях, какие права оставляет за собой сервис, можно ли выгрузить результат. Как отмечает Виктория Ванюшкина (ASB Consulting Group), именно в пользовательских соглашениях эти сведения и будут прописывать. Если вы просто пользуетесь чужой нейросетью для своих задач, обязанность не ваша, а сервиса.
Обучение на авторском контенте: главная новелла для тех, кто делает контент
Ст. 10 ч. 2: не является нарушением авторских и смежных прав обращение к информации, содержащейся в охраняемых объектах, в целях практического применения содержащихся в них положений — в том числе извлечение, сравнение, классификация и анализ закономерностей, тенденций и корреляций, а также воспроизведение через краткосрочную запись в память ЭВМ. Два условия: это делается исключительно для обучения суверенной и (или) национальной модели, и разработчик либо правомерно получил экземпляр произведения, либо произведение было доведено до всеобщего сведения и доступно для анализа без ограничения техническими средствами.
Кому это выгодно: разработчикам моделей со статусом суверенной или национальной. Нет статуса — нет права. Кому невыгодно: авторам, издательствам, редакциям и всем, чей контент открыт для чтения роботами.
Ключевая механика, на которую указывает Ванюшкина: закон переходит к модели opt-out. Обучать модель на произведении можно, пока правообладатель специально этому не воспрепятствовал техническими средствами. Вместо получения согласия — презумпция допустимости, а автор, чтобы реализовать своё исключительное право, должен понести затраты и закрыть доступ. Никита Мальцев (Городисский и Партнёры) добавляет: компенсация правообладателям в законе не предусмотрена, а машиночитаемый запрет — аналог технической отметки «не обучать» — не закреплён. Ограничить анализ можно только техническими средствами защиты доступа.
Норму критикуют и по существу. Михаил Шолохов (Ermolina & Partners) напоминает: п. 5 ст. 1229 ГК РФ допускает установление ограничений исключительных прав только самим кодексом, поэтому новый способ свободного использования, введённый отдельным федеральным законом, порождает коллизию — на это указывал и Совет при президенте по кодификации гражданского законодательства.
Правообладатели — Российский книжный союз, НФМИ, ААК и НП ППП — до принятия закона обращались к правительству, Совету Федерации, администрации президента и Госдуме: по их позиции, нормы ограничивают исключительные права авторов в обход Конституции и ГК и создают перекос баланса интересов. В той же дискуссии фигурирует оценка НИУ ВШЭ: с 2025 по 2030 год авторы и правообладатели могут потерять свыше 1 трлн руб. из-за распространения генеративного ИИ. Это оценка потерь от технологии в целом, а не расчёт последствий 243-ФЗ, и приводит её заинтересованная сторона.
И отдельная дыра, которую закон не закрыл: кому принадлежат результаты генерации. Обязанность сервиса уведомить пользователя о принадлежности прав есть, а критериев, по которым результат работы модели можно признать объектом интеллектуальной собственности, нет. Мария Самарцева отмечает, что нет и способа отличить результат с творческим вкладом человека от созданного моделью самостоятельно.
Ответственность: в законе её нет
Ст. 11 целиком: за нарушение этого закона и принятых в соответствии с ним нормативных правовых актов участники отношений несут ответственность в соответствии с законодательством Российской Федерации. Это вся статья. Отдельных штрафов за нарушение 243-ФЗ не введено, сопутствующих поправок в КоАП нет.
Из проекта исключены распределение ответственности между разработчиком, оператором и пользователем, регресс и критерии освобождения от ответственности. Единственное, что закон предложил взамен, — право разработчика модели со статусом застраховать ответственность за причинение вреда (ст. 7 п. 5).
Практический вывод: если нейросеть ошиблась в вашем процессе — в расчёте, в отказе кандидату, в ответе клиенту, — отвечает организация, которая её применила. Как отвечала и раньше. Челидзе называет закон инфраструктурным: это не запрет, а клуб со входным билетом, где членам дают доступ к государственным данным и право обучаться на защищённом контенте. Вопрос ответственности за ошибку модели закон обошёл, и это тормозит передачу решений ИИ в банковский и производственный контур сильнее любого запрета: пока ответ по умолчанию — «отвечает человек, который подписал», руководитель оставляет весь риск себе.
Сроки (ст. 13)
| Дата | Что происходит |
|---|---|
| 26.07.2026 | Закон подписан и опубликован |
| 01.09.2026 | Закон вступает в силу: определения и принципы (ст. 3, 4), полномочия президента и правительства, кроме перечисленных ниже, внедрение моделей госорганами, право регионов открывать доступ к своим данным для обучения (ст. 5 ч. 5), поддержка суверенных и национальных моделей как принцип (ст. 6 ч. 1), меры поддержки разработчиков (ст. 7), ответственность (ст. 11), международное сотрудничество (ст. 12) |
| 01.03.2027 | Вступают: право правительства вводить обязательность отечественных моделей, устанавливать отраслевые требования к рискам и порядок доступа к данным федеральных систем (ст. 5 ч. 2 п. 3–5); определения суверенной и национальной модели, критерии российского юрлица, порядок присвоения статусов (ст. 6 ч. 2–5); обязанности разработчиков (ст. 8); маркировка (ст. 9); уведомление пользователей о правах на результат генерации и право обучаться на защищённом контенте (ст. 10) |
| 01.09.2032 | Истекает переходный период: до этой даты требование применять исключительно суверенные или национальные модели не распространяется на информационные системы, в которых такие модели созданы и (или) эксплуатируются на 1 марта 2027 года, при условии обработки и хранения данных в России (ст. 13 ч. 3) |
Отсрочка до сентября 2032 года — это пять с половиной лет, и она создаёт конкретный стимул: успеть ввести систему в промышленную эксплуатацию до 1 марта 2027 года.
Отдельный клапан: экспериментальные правовые режимы по Федеральному закону от 31.07.2020 № 258-ФЗ могут менять применение ст. 3 и ст. 6 (ст. 13 ч. 4). В песочнице допустимо отойти и от определения фундаментальной модели, и от критериев суверенности.
Что делать — по профессиям
Юристу
Главное — ст. 10 ч. 1: если компания даёт пользователям доступ к нейросети, до 1 марта 2027 года в пользовательское соглашение нужно добавить, кому принадлежат права на результат генерации и на каких условиях его можно использовать, сохранять и выгружать. Второе: если компания живёт с контента, разберитесь с opt-out — закрыть архив от обучения можно только техническими средствами ограничения доступа, оговорка в соглашении не работает. Третье: ждите пункт о маркировке ИИ-контента в договорах с авторами и подрядчиками и решите, вписываете ли его сами. Проверьте согласия на обработку персональных данных: нужны формулировки об автоматизированной обработке и об использовании данных для обучения алгоритмов. Права обучать модели на чужом контенте у клиента-неразработчика не появилось. Вопрос авторства на результат генерации закон не решает.
Бухгалтеру
По 243-ФЗ не меняется ничего: ни учёта, ни отчётности, ни новых обязанностей. Пользоваться нейросетями для расчётов, писем и разбора документов закон не запрещает. Запрет остаётся там же, где был: не загружать в публичные сервисы персональные данные сотрудников и клиентов, коммерческую тайну и сведения, охраняемые иной тайной. За ошибку модели в расчёте отвечает организация.
Надо знать: чем заканчивается выгрузка рабочих документов в нейросеть
Кадровику
ИИ в подборе персонала 243-ФЗ не регулирует. Право гражданина требовать решения, принятого человеком, из проекта убрали — значит, ограничений на автоматизированный отбор в законе по-прежнему нет. Риски остаются по 152-ФЗ: резюме и данные кандидатов — персональные данные, для автоматизированной обработки нужно корректное согласие. Менять локальные акты закон не требует, но правила использования нейросетей сотрудниками полезно описать — хотя бы чтобы запретить выгрузку персданных во внешние сервисы.
Интересно: что предлагают запретить в автоматическом отборе резюме
Руководителю
Приостанавливать ИИ-проекты из-за 243-ФЗ — ошибка: вы не разработчик модели от 1 млрд параметров. Проверьте два места: пользовательские соглашения там, где нейросеть доступна вашим клиентам (ст. 10 ч. 1), и наличие персональных страниц пользователей на ваших площадках — если они есть, есть реклама и суточная аудитория превышает 500 тыс., понадобится инструмент маркировки (ст. 9 ч. 3). Дальше следите за тремя вещами: подзаконные акты правительства и Минцифры (именно они определят реальные обязанности), появление поправок в КоАП со штрафами за нарушения в сфере ИИ, распространение обязательности отечественных моделей на вашу отрасль.
Что важнее самого закона
Реальные штрафы при работе с ИИ выписывают не по 243-ФЗ. Оператором персональных данных остаётся ваша компания, а не разработчик нейросети. За нарушения при обработке персданных — ст. 13.11 КоАП, за незаконный сбор и передачу — ст. 272.1 УК. Требования по локализации данных в России действуют независимо от закона об ИИ.
Важное: какие штрафы и сроки грозят за нарушения с персональными данными
И не смешивайте с 243-ФЗ смежные новеллы: уголовную ответственность за незаконное создание дипфейков, запрет дипфейков в предвыборной агитации, ужесточение ответственности по 152-ФЗ. Это другие акты.
По теме: почему дипфейк признают отягчающим обстоятельством
Чего в законе нет и когда появится
На уровень правительства и уполномоченных органов передано почти всё содержательное. Пока не приняты: порядок учёта и присвоения статусов суверенных и национальных моделей; случаи обязательного применения отечественных моделей и перечень исключений; отраслевые требования по предотвращению рисков; порядок доступа к данным государственных информационных систем; порядок подтверждения соответствия традиционным российским духовно-нравственным ценностям; перечень существенных характеристик национальной модели; конкретные меры господдержки. Национальную стратегию развития искусственного интеллекта утверждает президент (ст. 5 ч. 1 п. 1).
Председатель Госдумы Вячеслав Володин при принятии закона заявил, что подзаконные акты подготовит правительство, а контроль Госдума оставляет за собой: до конца года депутаты вернутся к рассмотрению основных положений. Сроков по большинству актов не назвали.
Отдельно про темп. Наталья Касперская (ГК InfoWatch) в интервью Бизнес ФМ назвала документ беззубым: по её словам, изначально речь шла о том, чтобы регулировать опасные сценарии применения нейросетей, а этого в законе не осталось. Позже она написала, что от внесения законопроекта в Госдуму до принятия прошло ровно семь дней, без публичных обсуждений и учёта мнений экспертов, а вся конкретика отнесена в подзаконные акты. Госдума приняла закон 8 июля сразу во втором и третьем чтениях, Совет Федерации одобрил 17 июля.
Об авторе этого обзора
Текст написан ИИ-моделью Claude по заданию редакции. Это добровольная маркировка того самого типа, о котором говорит ст. 9 закона, — за семь месяцев до того, как она начнёт действовать, и без обязанности её ставить.
Формулировки статей, перечень норм и сроки сверены по официальному тексту закона. Обзор не заменяет чтение первоисточника.
Важно
Обновлён порядок заполнения СТД-Р и СТД-СФР