Опубликовано: 4 августа 2026 г. Закон № 243-ФЗ регулирует большие модели ИИ, вводит требования к суверенным и национальным моделям и правила маркировки.
Федеральный закон от 26 июля 2026 года № 243-ФЗ сформировал отдельную правовую основу для разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта. Часть положений вступит в силу 1 сентября 2026 года, а основные специальные требования к суверенным и национальным моделям, их разработчикам и маркировке контента — 1 марта 2027 года.
Для большинства компаний закон не означает немедленного запрета привычных ИИ-сервисов. Его прямое действие сосредоточено на больших фундаментальных моделях, их разработчиках, владельцах крупных площадок и тех случаях, в которых Правительство РФ отдельно потребует применять российские модели. Однако бизнесу, внедряющему ИИ в продукты и внутренние процессы, уже полезно проверить поставщиков, договоры, хранение данных и порядок использования результатов.
Закон определяет большую фундаментальную модель искусственного интеллекта как программу, которая обучается на массивах данных, выявляет закономерности, предоставляет информацию, принимает решения либо прогнозирует результаты по заданным человеком целям. Такая модель служит основой для создания и доработки разных видов программного обеспечения, выполняет множество задач и содержит не менее 1 млрд параметров.
Порог имеет практическое значение: не каждый алгоритм, чат-бот, рекомендательная система или автоматизированный модуль становится большой фундаментальной моделью. Сначала нужно определить, какая технология лежит в основе продукта и кто фактически является разработчиком модели.
Обе категории предполагают российского разработчика, обработку запросов пользователей и хранение данных в российских центрах обработки данных, принадлежащих российским юридическим лицам. Кроме того, модель должна пройти подтверждение соответствия законодательству РФ и традиционным российским духовно-нравственным ценностям. Порядок такой проверки установит Правительство РФ.
Российский разработчик определяет и изменяет характеристики модели на всех стадиях жизненного цикла и способен полностью воспроизвести цикл ее разработки, включая обучение.
Существенные характеристики модели определяет и изменяет российский разработчик, но при создании разрешено использовать компоненты, распространяемые по открытым лицензиям, независимо от страны их происхождения. Перечень существенных характеристик должно определить Правительство РФ.
Следовательно, «национальная» модель не обязательно полностью создана с нуля только из российских компонентов, тогда как для суверенной модели закон требует полной технической и технологической воспроизводимости цикла разработки.
Правительство РФ получит право устанавливать случаи, в которых допускается применять исключительно суверенные и (или) национальные большие фундаментальные модели. Для финансового рынка такие решения должны приниматься по согласованию с Банком России. Одновременно Правительство определит исключения.
Сам Федеральный закон № 243-ФЗ пока не содержит перечня отраслей, процессов или организаций, которым придется отказаться от других моделей. Поэтому утверждать, что с 1 марта 2027 года любому российскому бизнесу будет запрещено использовать иностранные ИИ-сервисы, неправильно.
Для информационных систем, которые уже созданы или эксплуатируются на 1 марта 2027 года, предусмотрен переходный период до 1 сентября 2032 года. Он применяется при условии, что данные обрабатываются и хранятся на территории России. Точная применимость переходного правила будет зависеть от архитектуры системы и будущих актов Правительства РФ.
С 1 марта 2027 года разработчики суверенных и национальных больших фундаментальных моделей должны будут:
Для компаний, которые создают продукт поверх чужой модели, ключевой вопрос — разграничить роли. Необходимо понимать, разрабатывает ли компания собственную большую модель, модифицирует существующую модель или только использует предоставленный поставщиком интерфейс. От этого зависит набор обязанностей и содержание договоров.
В законе используется осторожная конструкция. Лицу, которое создает с помощью большой фундаментальной модели аудио- или визуальный материал, должна быть обеспечена возможность разместить предупреждение о применении технологий искусственного интеллекта. Формат, содержание и порядок предупреждения определяются соглашением между пользователем и лицом, предоставляющим доступ к модели.
Для крупных социальных платформ и иных ресурсов с доступом более 500 тыс. российских пользователей в сутки предусмотрена обязанность предоставить пользователям персональных страниц возможность маркировать распространяемый ИИ-контент.
Это не равнозначно универсальной обязанности каждого пользователя маркировать любой текст, изображение или аудиозапись. Закон создает технический механизм предупреждения; конкретные обязанности могут дополнительно следовать из других норм, правил площадки, требований к рекламе или характера распространяемой информации.
Лицо, предоставляющее доступ к большой фундаментальной модели, должно уведомлять пользователя о принадлежности прав на результаты интеллектуальной деятельности, полученные с помощью модели, а также об условиях доступа, использования и сохранения таких результатов при наличии технической возможности.
Для бизнеса это повод внимательно читать пользовательские соглашения. Возможность технически скачать изображение или программный код еще не отвечает на вопросы о допустимом коммерческом использовании, исключительности прав, гарантиях поставщика и рисках претензий третьих лиц.
Предположим, ООО подключает внешнюю модель к CRM для подготовки ответов клиентам и анализа обращений. Компания не обучает собственную модель с миллиардом параметров, поэтому само подключение не делает ее разработчиком большой фундаментальной модели. Но остаются другие задачи:
Если позднее Правительство РФ отнесет конкретный процесс или отрасль к случаям обязательного применения суверенных или национальных моделей, компании потребуется отдельно оценить, подпадает ли ее система под ограничение и действует ли переходный период.
Если ИИ-сервис получает сведения о клиентах или сотрудниках, его внедрение также необходимо согласовать с фактическими процессами обработки персональных данных. Подробнее о проверке таких процессов — в разделе персональные данные для бизнеса.
Федеральный закон № 243-ФЗ не устанавливает отдельную таблицу штрафов. Он указывает, что ответственность наступает в соответствии с законодательством Российской Федерации. На практике последствия могут зависеть от конкретного нарушения: персональных данных, интеллектуальных прав, рекламы, защиты информации, условий договора или будущих специальных требований.
Материал подготовлен на основании Федерального закона от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации».
Материал носит общий информационный характер. Применимость требований зависит от характеристик модели, роли компании, состава данных, архитектуры информационной системы и подзаконных актов, которые будут приняты Правительством РФ.
Для использования сайта необходимо ваше согласие с политикой обработки данных и согласие на обработку персональных данных.
Вы вправе в любой момент отозвать согласие, что может повлечь невозможность использования сайта или отдельных сервисов.