Как устроено регулирование ИИ в России
Российское регулирование нельзя свести к одному документу с названием «Закон об искусственном интеллекте». Правила формируются на нескольких уровнях.Национальная стратегия
Основной документ — Указ Президента РФ от 10.10.2019 № 490 «О развитии искусственного интеллекта в Российской Федерации», который утверждает Национальную стратегию развития ИИ до 2030 года. Стратегия обновлена Указом Президента РФ от 15.02.2024 № 124.
Стратегия определяет направления государственной политики: поддержку исследований и отечественных разработок, развитие вычислительной инфраструктуры, доступность качественных данных, подготовку кадров, внедрение ИИ в экономике и социальной сфере, обеспечение безопасности и технологической независимости. Это рамочный документ: он задаёт приоритеты, но не содержит прямых запретов или предписаний для конкретных компаний.
Общие обязательные нормы
Большинство повседневных вопросов использования ИИ уже регулируются действующим законодательством: Федеральным законом о персональных данных (152 ФЗ), законом об информации (149 ФЗ), нормами о коммерческой тайне, рекламе, защите потребителей, а также Гражданским и Трудовым кодексами.
Именно эти акты определяют, можно ли загружать в нейросеть договоры с персональными данными, кто отвечает за ошибку алгоритма и при каких условиях использование ИИ может нарушить закон.
Отраслевые требования
Дополнительные ограничения возникают в медицине, финансах, государственном управлении, транспорте и в сфере критической информационной инфраструктуры. Подготовка черновика письма и использование нейросетей для медицинской диагностики — принципиально разные юридические сценарии, требующие разного уровня контроля и документирования.
Корпоративные правила
Работодатель вправе принимать локальные нормативные акты в пределах своей компетенции и знакомить с ними работников под подпись. Поэтому правила использования ИИ можно закрепить в отдельной политике, регламенте информационной безопасности или другом локальном документе. Это означает, что компания может:
Ключевой закон 2026 года: 243-ФЗ
26 июля 2026 года Президент РФ подписал Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Официальная публикация — на портале правовых актов.На кого распространяется закон
|
Кто |
Обязанности |
|
Разработчик суверенной/национальной модели |
Безопасность, документация, правила эксплуатации |
|
Сервис, предоставляющий доступ к модели |
Уведомление о правах на результаты |
|
Крупные площадки (>500 тыс. пользователей/сутки) |
Дать возможность маркировать контент |
|
Обычный пользователь |
Нет обязанностей |
Когда начинают действовать требования
Что регулирует
Закон распространяется не на искусственный интеллект вообще, а на большие фундаментальные модели (БФМ).
Большая фундаментальная модель — это программа, которая:
Под критерии закона потенциально могут подпадать отдельные крупные модели общего назначения, включая некоторые модели, используемые в сервисах GigaChat, YandexGPT, GPT, Claude и Gemini. Окончательная квалификация зависит от характеристик конкретной модели, а не только от названия сервиса.
За рамками закона, как правило, остаются узкоспециализированные системы: кредитный скоринг, антифрод, рекомендательные алгоритмы, сценарные чат-боты поддержки — если они не соответствуют признакам БФМ.
Маркировка контента
Закон не вводит общей обязанности маркировать любой материал, созданный с помощью ИИ. Для аудио- и видеоконтента предусмотрена возможность разместить информационное предупреждение о том, что материал создан с использованием технологий искусственного интеллекта.
На крупные онлайн-площадки возложена обязанность предоставить пользователям техническую возможность такой маркировки. При этом специальная ответственность исключительно за отсутствие такой отметки из приведённых положений не следует.
Однако использование ИИ-контента может повлечь ответственность по другим нормам законодательства: о рекламе, защите чести и достоинства, противодействии мошенничеству, персональных данных, авторском праве и др.
Персональные данные и коммерческая тайна
Для большинства компаний границы допустимой работы с ИИ определяет не специальное регулирование моделей, а Федеральный закон № 152‑ФЗ «О персональных данных».При этом важно помнить: персональные данные — это не только отдельная клиентская база. Они могут содержаться в запросах к нейросети, прикреплённых файлах, переписке, записях звонков, резюме, базе знаний, технических журналах и других рабочих материалах.
Ключевые требования
Статья 16 152‑ФЗ регулирует принятие решений, порождающих юридические последствия либо иным образом затрагивающих права и законные интересы человека, исключительно на основании автоматизированной обработки персональных данных. Применение этой нормы зависит от конкретного сценария: наличия согласия субъекта, требований закона и возможности оспорить такое решение.
Авторские права и результаты генерации
Обучение моделейСамо по себе размещение произведения в интернете не означает, что правообладатель отказался от исключительных прав. При обучении моделей необходимо учитывать исключительные права, условия лицензии и допустимые случаи свободного использования.
При этом Федеральный закон № 243 ФЗ устанавливает специальные правила использования информации, содержащейся в объектах авторского права, для обучения определённых российских моделей. Применение этих норм зависит от статуса модели (суверенная или национальная большая фундаментальная модель) и условий, прямо предусмотренных законом.
Права на результат
По российскому законодательству автором признаётся гражданин, творческим трудом которого создан результат (ст. 1228 и ст. 1257 ГК РФ). Искусственный интеллект не может быть самостоятельным автором.
Однако отсюда не следует, что любой материал с участием нейросети лишён правовой охраны. Ключевое значение имеет человеческий творческий вклад: переработка, композиция, подбор и структурирование материала.
Дипфейки и маркировка
Дипфейк — это не единая юридическая категория. Риски возникают, когда с помощью ИИ создаётся ложное впечатление, что человек рекламирует товар, распространяются порочащие сведения, нарушается частная жизнь или совершается мошенничество. Надпись «создано нейросетью» сама по себе не устраняет эти нарушения. Требования к рекламе действуют независимо от способа её создания.
Использование синтетических изображений, аудио- и видеоматериалов в избирательной агитации может повлечь ответственность при нарушении специальных требований избирательного законодательства, а также норм о недостоверной информации, персональных данных, защите чести и достоинства и иных правонарушениях. При этом нельзя утверждать, что любой дипфейк в агитации автоматически образует состав преступления или административного правонарушения.
Запрещены ли в России зарубежные нейросети?
В базовых нормах российского законодательства нет общего запрета для граждан и частных компаний на использование всех зарубежных нейросетей. Само иностранное происхождение сервиса не делает обращение к нему правонарушением. Однако есть нюансы:Важно
Поэтому при использовании ИИ нужно понимать:
Обратная ситуация тоже возможна: модель иностранного происхождения развёрнута локально и не передаёт данные разработчику. Это другой юридический и технический сценарий, хотя вопросы лицензии, безопасности и специальных требований сохраняются.
Практический вывод: проверять нужно не только «российская или иностранная нейросеть», но и всю схему её использования.
Как регулируют ИИ в мире
Мировое регулирование не делится строго на «жёсткий контроль», «свободный рынок» и «отсутствие правил». Практически везде одновременно действуют нормы о данных, интеллектуальной собственности, безопасности и защите потребителей. Различается прежде всего объём специального регулирования именно искусственного интеллекта.Блокировки конкретных сервисов стали распространённой практикой:
Евросоюз: AI Act — эталон строгого контроля
Регламент ЕС 2024/1689 (AI Act) вступил в силу 1 августа 2024 года и применяется поэтапно. Отдельные запреты и требования действуют с 2025 года, правила для GPAI-моделей — с августа 2025 года, значительная часть требований — с 2 августа 2026 года. Для некоторых высокорисковых систем предусмотрены более поздние переходные сроки.Уровни риска:
Большие модели (GPAI): обязательны техдокументация, политика по авторскому праву, сводка об обучающих данных; для моделей с «системным риском» (>10²⁵ FLOP) — доптестирование, оценка рисков, отчётность об инцидентах.
Штрафы: до 7% оборота или 35 млн евро — за запрещённые практики; до 3% — за нарушения по высокорисковым системам; до 1,5% — за недостоверную информацию регулятору.
Для части высокорисковых систем — переходные сроки до конца 2027–2028 гг.
Китай: контроль контента и идеологии
Регулирование ИИ в Китае выстраивалось поэтапно: правила рекомендательных алгоритмов — с 2022 г., глубокого синтеза — с января 2023 г., временные меры для генеративных сервисов — с 15 августа 2023 г., обязательная маркировка ИИ-контента — с 1 сентября 2025 г.Маркировка контента. С 1 сентября 2025 года провайдеры обязаны наносить на ИИ-сгенерированный текст, изображения, аудио и видео явные метки (видимые пользователю) и скрытые — в метаданные файлов; удаление или подделка меток запрещена.
Контроль содержания. Генеративные сервисы должны обеспечивать безопасность и допустимость контента, соблюдать законы о кибербезопасности, защите персональных данных и авторских прав; запрещены материалы, распространяющие недостоверную информацию или подрывающие общественный порядок.
Экспорт технологий. Прямого запрета на конкретные модели внутри страны нет, но власти рассматривают лицензирование или ограничения на публичный релиз самых мощных отечественных моделей для зарубежных пользователей.
Таким образом, использование ИИ-моделей в Китае возможно при соблюдении требований к контенту и маркировке, тогда как экспорт передовых разработок может быть ограничен.
США: отсутствие единого AI Act не означает отсутствие контроля
В США нет единого федерального AI Act; регулирование складывается из отраслевых законов, полномочий агентств, антидискриминационных норм, законов штатов, судебной практики и требований к госзакупкам.Федеральный уровень. Комплексного закона об ИИ по состоянию на 2026 год нет; вместо него — исполнительные указы (в т.ч. декабрь 2025 г. о национальной политике в сфере ИИ), отраслевые руководства и правоприменение в рамках существующих статутов (запрет обманных практик, защита потребителей, дискриминация в кредитовании и найме и др.).
Законопроекты о безопасности моделей. В Конгрессе обсуждаются инициативы по контролю за «передовыми» моделями: регистрация, оценка рисков, отчётность об инцидентах, возможность приостановки выпуска при критических рисках; обязательного предварительного одобрения всех новых моделей на октябрь 2026 г. нет.
Штаты. Ряд штатов уже ввёл собственные правила; федеральные власти оспаривают отдельные нормы, но к середине 2026 г. они остаются в силе.
Госзакупки. Для федеральных агентств действуют требования к управлению рисками ИИ, инвентаризации use case'ов и прозрачности при закупках ИИ решений.
Прямого запрета на конкретные модели в США нет, но компании сталкиваются с растущим давлением со стороны агентств, штатов и требований к госконтрактам.
Тренды, которые нужно учитывать
Что компании стоит сделать уже сейчас
Заключение
Государственное регулирование ИИ — это не только вопрос о запретах нейросетей. Это система правил о данных, безопасности, правах людей, интеллектуальной собственности и ответственности.Для компании правильный вопрос звучит не просто «можно ли нам использовать ChatGPT или российскую модель?», а так: можем ли мы использовать этот инструмент для этой задачи, с этими данными, в этой инфраструктуре — и кто проверит результат?
Именно такой подход позволяет внедрять ИИ без двух крайностей: необоснованного полного запрета и бесконтрольного использования.
