Коротко о главном
Если нет времени читать статью целиком, вот основные выводы:
- № 243-ФЗ регулирует прежде всего большие фундаментальные модели (БФМ) в сфере ИИ, а не любые нейросети и способы их использования.
- Основная часть закона вступает в силу 01.09.2026, а ряд практических требований — с 01.03.2027.
- Закон не вводит общего запрета на ChatGPT, Midjourney и другие зарубежные нейросети. Ограничения могут появиться только для отдельных сфер и случаев, которые определит Правительство.
- Маркировать весь контент, созданный с помощью ИИ, не придется. Закон предусматривает возможность указывать использование ИИ для аудио- и визуальных материалов, но не устанавливает общей обязанности маркировать каждый такой материал.
- Для суверенных и национальных БФМ вводятся отдельные требования. В некоторых сферах Правительство сможет разрешить использование только таких моделей.
- Компании, которые просто используют готовые нейросети в работе, не подпадают под большинство специальных требований для разработчиков и владельцев БФМ.
- Бизнесу стоит проверить, какие ИИ-сервисы используют сотрудники, какие данные в них передают, кому принадлежат права на полученные результаты и как использование ИИ учтено в договорах.
- Конкретных штрафов за нарушение новых требований № 243-ФЗ не устанавливает. Часть правил еще будет уточняться подзаконными актами.
В России приняли первый закон об искусственном интеллекте. С 2027 года появятся новые правила для ИИ-моделей, их разработчиков и сервисов, которые используют нейросети. Но значит ли это, что бизнесу придется маркировать ИИ-контент, менять документы и отказываться от ChatGPT? Разбираемся, что действительно изменится и к чему стоит подготовиться уже сейчас.
Что регулирует новый закон об ИИ
Федеральный закон № 243-ФЗ регулирует разработку и использование больших фундаментальных моделей искусственного интеллекта (БФМ). То есть речь идет не обо всех нейросетях и ИИ-инструментах.
К БФМ относятся крупные модели, которые обучаются на больших массивах данных, содержат не менее 1 млрд параметров и способны решать широкий круг задач. На их основе могут работать другие программы и сервисы.
Закон устанавливает требования к разработчикам и применению таких моделей, вводит понятия суверенных и национальных БФМ, а также регулирует отдельные вопросы маркировки ИИ-контента и интеллектуальных прав.
Основные принципы нового регулирования – безопасность, защита прав граждан, технологическая независимость и поддержка российских разработчиков.
Когда новые требования начнут действовать
Закон вступает в силу поэтапно. Основная часть № 243-ФЗ начнет действовать 1 сентября 2026 года, а ряд практических требований – с 1 марта 2027 года.
Именно тогда начнут действовать положения, которые касаются:
- Требований к отдельным российским ИИ-моделям и их разработчикам.
- Возможных ограничений на использование зарубежных моделей в определенных сферах.
- Маркировки контента, созданного с помощью ИИ.
- Интеллектуальных прав при использовании и обучении ИИ.
Но это не значит, что с 1 марта 2027 года зарубежные нейросети автоматически окажутся под запретом. Правительство еще должно определить конкретные случаи, когда можно будет использовать только российские модели.
Для некоторых информационных систем, которые уже работают на момент вступления новых требований в силу, предусмотрен переходный период до 1 сентября 2032 года при соблюдении установленных законом условий.
Закон об искусственном интеллекте вводится поэтапно
Что такое суверенные и национальные модели ИИ
Закон вводит два специальных статуса для российских больших фундаментальных моделей: суверенная и национальная БФМ. Главное различие между ними – насколько модель и технологии ее создания должны быть независимы от иностранных решений.
Суверенная БФМ
Суверенная БФМ должна полностью разрабатываться российским юридическим лицом, которое самостоятельно обеспечивает весь цикл ее создания и обучения. Запросы пользователей должны обрабатываться, а данные – храниться в российских дата-центрах.
Национальная БФМ
Национальная БФМ также разрабатывается российской компанией, но при ее создании можно использовать отдельные зарубежные компоненты и другие модели, если они распространяются по открытой лицензии. Обработка запросов и хранение данных при этом должны происходить в России.
Статус модели нужно будет официально подтвердить. Порядок такой процедуры еще в процессе разработки.
Для бизнеса это разделение важно по одной причине: Правительство сможет определить случаи, когда разрешено использовать только суверенные или национальные БФМ. В каких именно сферах появится такое требование, будет зависеть от того, какие нормативные акты будут приняты.
Кого касается новый закон об искусственном интеллекте
Новые требования в первую очередь затронут тех, кто разрабатывает большие фундаментальные модели (БФМ) или предоставляет к ним доступ. Отдельные правила предусмотрены и для крупных интернет-площадок, где пользователи могут размещать контент, созданный с помощью ИИ.
Условно участников можно разделить на три группы:
Разработчики БФМ. Для них устанавливаются требования к разработке, безопасности и работе моделей.
Компании, предоставляющие доступ к БФМ. Они должны будут выполнять требования к информированию пользователей, использованию результатов работы модели и маркировке ИИ-контента.
Крупные интернет-площадки. Для некоторых из них появится обязанность обеспечить пользователям техническую возможность маркировать материалы, созданные с помощью ИИ.
Если компания просто использует готовые нейросети в работе, например, создает тексты и изображения или анализирует данные, большинство специальных требований к разработчикам и владельцам ИИ-сервисов на нее не распространяется.
Однако это не значит, что такой бизнес может не учитывать новый закон совсем. При использовании ИИ могут возникать вопросы маркировки контента, интеллектуальных прав и условий работы с конкретным сервисом, о которых мы расскажем ниже.
Закон об искусственном интеллекте влияет на участников рынка по-разному
Запретят ли в России ChatGPT, Midjourney и другие зарубежные нейросети
В законе нет нормы, по которой с определенной даты российские компании или обычные пользователи обязаны отказаться от всех иностранных ИИ-сервисов. Однако Правительство сможет устанавливать отдельные случаи, когда разрешено применять только суверенные или национальные большие фундаментальные модели. Для финансового рынка такие решения должны приниматься по согласованию с Банком России.
Каких именно сфер и задач коснутся ограничения, пока не определено. Поэтому компании, которые используют зарубежные нейросети для маркетинга, дизайна, аналитики и других рабочих задач, могут продолжать с ними работать. При этом важно следить за появлением подзаконных актов, которые конкретизируют новые правила.
Нужно ли маркировать контент, созданный искусственным интеллектом
Новые требования не вводят обязательную маркировку всего контента, созданного с помощью ИИ. Ст. 9 №243-ФЗ предусматривает другой механизм: у пользователя БФМ должна быть возможность указать, что при создании аудио-, фото- и видеоматериалов применялись технологии искусственного интеллекта. Формат и порядок размещения данной информации устанавливается соглашением между пользователем и сервисом, который предоставляет доступ к модели.
Отдельные требования предусмотрены для крупных интернет-площадок с суточной аудиторией более 500 тыс. пользователей в России. Если такая площадка подпадает под критерии закона, она должна предоставить пользователям техническую возможность маркировать размещаемый ИИ-контент.
Таким образом, закон не требует маркировать абсолютно любой ИИ-контент, например, интернет-магазин не обязан ставить метку на каждое изображение, которое было сгенерировано нейросетью.
Какие правила вводят для интеллектуальных прав и обучения ИИ
С 1 марта 2027 года сервисы, предоставляющие доступ к БФМ, должны будут сообщать пользователям:
- Кому принадлежат права на результаты, созданные с помощью модели.
- На каких условиях их можно использовать.
- Можно ли сохранить полученный результат и на каких условиях.
Получается, что нет единого правила, по которому права на любой текст, изображение или другой материал, созданный нейросетью, автоматически принадлежат пользователю. Условия использования результата нужно будет проверять в конкретном сервисе с учетом требований законодательства.
Отдельные правила вводятся для обучения суверенных и национальных БФМ. Закон разрешает компьютерный анализ охраняемых авторским и смежными правами материалов и их краткосрочное воспроизведение в памяти компьютера в процессе обучения модели. При этом разработчик должен получить материал законным способом либо использовать опубликованный материал, доступ к которому не ограничен техническими средствами.
Это правило касается именно суверенных и национальных БФМ и не означает, что любые нейросети теперь можно свободно обучать на чужих текстах, изображениях и других материалах.
Нужно ли менять договоры и пользовательские соглашения
№ 243-ФЗ не обязывает обычный бизнес менять договоры, оферты или пользовательские соглашения только потому, что сотрудники используют нейросети в работе.
Отдельные требования предусмотрены для компаний, которые предоставляют пользователям доступ к БФМ. С 1 марта 2027 года они должны будут сообщать, кому принадлежат права на полученные результаты и на каких условиях их можно использовать и сохранять.
При этом компаниям, которые создают контент для клиентов с помощью ИИ, стоит проверить собственные договоры. Например, digital-агентству полезно заранее определить:
- Можно ли использовать ИИ при выполнении работ.
- Какие данные и материалы заказчика можно передавать ИИ-сервисам.
- Какие права получает заказчик на итоговый контент.
- Кто отвечает за проверку материалов перед публикацией.
Но нужно учитывать, что это не требования № 243-ФЗ, а способ снизить риски при использовании ИИ в работе.
Что новый закон означает для сайтов и интернет-магазинов
Для большинства владельцев обычных коммерческих сайтов № 243-ФЗ не потребует масштабной технической переделки ресурса.
Рассмотрим несколько распространенных ситуаций:
- Нейросеть используется для подготовки текстов. Само по себе использование ИИ для черновиков статей, описаний категорий или карточек товаров не создает обязанности маркировать такой текст по статье 9: эта статья говорит об информационных материалах в аудио- и визуальной форме. Тем не менее, при публикации любых материалов необходимо учитывать другие требования к контенту, в том числе правила использования иностранных слов на сайтах.
- ИИ используется для создания изображений. Необходимо учитывать условия конкретного сервиса и права на результат. Но из № 243-ФЗ не следует общая обязанность любого интернет-магазина маркировать каждое такое изображение.
- На сайте работает чат-бот с ИИ. Здесь важно определить, какая модель лежит в основе сервиса и кто предоставляет доступ к БФМ. Если компания разрабатывает собственное решение на базе большой модели, применимость отдельных положений закона следует анализировать отдельно.
- Компания передает материалы в нейросеть. Помимо № 243-ФЗ необходимо учитывать действующие требования к персональным данным, коммерческой тайне, конфиденциальной информации и объектам интеллектуальных прав. Новый закон не отменяет эти нормы.
- ИИ-контент создает подрядчик. Стоит определить условия использования нейросетей и передачи прав на итоговый материал в договоре, особенно если такой контент становится значимой частью сайта или рекламной кампании.
Что бизнесу нужно проверить уже сейчас
Основная часть требований начнет действовать только в 2027 году, поэтому проводить масштабную перестройку процессов сейчас не требуется.
Рациональнее начать с аудита:
- ✓
Составить список используемых ИИ-сервисов. Не только публичных чат-ботов, но и нейросетевых функций внутри CRM, CMS, сервисов аналитики, генераторов изображений и других рабочих инструментов.
- ✓
Определить, какие данные передаются ИИ. Особенно если сотрудники загружают клиентские базы, внутренние документы, персональные данные или конфиденциальную информацию.
- ✓
Проверить условия использования результатов ИИ. В первую очередь это важно для текстов, изображений, видео, музыки, программного кода и других материалов, которые компания использует коммерчески.
- ✓
Проверить договоры с подрядчиками. Если агентство, дизайнер, копирайтер или разработчик использует ИИ, желательно заранее понимать, на каких условиях создается и передается результат.
- ✓
Определить роль компании. Обычный пользователь нейросети, разработчик собственного ИИ-продукта и компания, предоставляющая клиентам доступ к БФМ, находятся в разных правовых ситуациях.
- ✓
Следить за изменениями в законодательстве, чтобы вовремя вносить необходимые изменения. Например, мы уже рассказывали, как проверить и русифицировать сайт под требования 168-ФЗ.
Какие вопросы пока остаются открытыми
№ 243-ФЗ во многом является рамочным законом. Он задает общую конструкцию регулирования, но часть механизмов должна быть определена позднее.
Например, Правительству предстоит установить порядок учета и присвоения статуса суверенных и национальных БФМ. Оно же сможет определить конкретные случаи, в которых разрешается применение исключительно таких моделей, и исключения из этого правила. Кроме того, Правительство вправе устанавливать требования по предотвращению рисков применения БФМ в отдельных отраслях.
Поэтому окончательно оценить влияние закона на конкретные отрасли можно будет после появления соответствующих нормативных актов.
Для бизнеса это означает, что сейчас важнее не пытаться выполнить требования, которых еще нет, а определить, где и каким образом компания использует ИИ, и отслеживать регулирование, относящееся именно к этим процессам.
Что будет за нарушение закона об ИИ
№ 243-ФЗ не устанавливает конкретные размеры штрафов за нарушение новых требований. В ст. 11 указано, что участники отношений в сфере разработки, внедрения и применения БФМ несут ответственность в соответствии с законодательством РФ.
Поэтому говорить, например, о конкретном штрафе за отсутствие маркировки ИИ-контента на основании только № 243-ФЗ нельзя. Ответственность будет зависеть от вида нарушения и других применимых норм законодательства.
Если вы используете ИИ на сайте или в диджитал-процессах и не понимаете, какие изменения могут потребоваться –
запишитесь на бесплатную консультацию Darvin Digital.
Разберем вашу ситуацию и подскажем, на что следует обратить внимание с учетом новых требований.

Часто задаваемые вопросы
Можно ли загружать в нейросеть данные клиентов и внутренние документы компании?
При работе с персональными, конфиденциальными и другими защищаемыми данными необходимо учитывать требования законодательства и условия конкретного ИИ-сервиса. Например, требования к обработке персональных данных продолжают действовать независимо от того, используется для нее ИИ или обычное программное обеспечение.
Нужно ли проверять созданный ИИ контент перед публикацией?
Новый закон не освобождает компанию от ответственности за материалы, которые она публикует. Поэтому сгенерированные тексты, изображения и другие материалы стоит проверять на достоверность, соблюдение прав третьих лиц и соответствие требованиям законодательства.
Касается ли закон чат-ботов на сайтах?
Зависит от того, как устроен чат-бот. Если компания подключает готовый сторонний ИИ-сервис, ее обязанности будут отличаться от ситуации, когда она самостоятельно разрабатывает решение на базе БФМ или предоставляет пользователям доступ к такой модели.
Нужно ли сообщать заказчику, что агентство использовало ИИ при выполнении работы?
№ 243-ФЗ не устанавливает такой обязанности, однако стороны могут самостоятельно закрепить такие условия в договоре, особенно если работа связана с передачей данных заказчика или созданием объектов интеллектуальных прав.
Предусматривает ли новый закон поддержку российских разработчиков ИИ?
Да, № 243-ФЗ предусматривает меры государственной поддержки разработчиков суверенных и национальных БФМ. В частности, речь идет о финансовой, информационной, консультационной и иной поддержке. Конкретные механизмы зависят от государственных программ и последующих нормативных актов.
Может ли компания запретить сотрудникам использовать определенные нейросети?
Компания может установить внутренние правила использования ИИ: определить разрешенные сервисы, ограничить передачу определенных данных и установить порядок проверки созданных материалов. Для компаний, которые активно используют нейросети, такая внутренняя политика помогает снизить риски утечки данных и неконтролируемого использования ИИ.