Вернуться

Большие модели ИИ: новые требования и маркировка контента

Опубликовано: 4 августа 2026 г. Закон № 243-ФЗ регулирует большие модели ИИ, вводит требования к суверенным и национальным моделям и правила маркировки.

Федеральный закон от 26 июля 2026 года № 243-ФЗ сформировал отдельную правовую основу для разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта. Часть положений вступит в силу 1 сентября 2026 года, а основные специальные требования к суверенным и национальным моделям, их разработчикам и маркировке контента — 1 марта 2027 года.

Для большинства компаний закон не означает немедленного запрета привычных ИИ-сервисов. Его прямое действие сосредоточено на больших фундаментальных моделях, их разработчиках, владельцах крупных площадок и тех случаях, в которых Правительство РФ отдельно потребует применять российские модели. Однако бизнесу, внедряющему ИИ в продукты и внутренние процессы, уже полезно проверить поставщиков, договоры, хранение данных и порядок использования результатов.

Какая модель считается большой фундаментальной

Закон определяет большую фундаментальную модель искусственного интеллекта как программу, которая обучается на массивах данных, выявляет закономерности, предоставляет информацию, принимает решения либо прогнозирует результаты по заданным человеком целям. Такая модель служит основой для создания и доработки разных видов программного обеспечения, выполняет множество задач и содержит не менее 1 млрд параметров.

Порог имеет практическое значение: не каждый алгоритм, чат-бот, рекомендательная система или автоматизированный модуль становится большой фундаментальной моделью. Сначала нужно определить, какая технология лежит в основе продукта и кто фактически является разработчиком модели.

Суверенная и национальная модель: в чем разница

Обе категории предполагают российского разработчика, обработку запросов пользователей и хранение данных в российских центрах обработки данных, принадлежащих российским юридическим лицам. Кроме того, модель должна пройти подтверждение соответствия законодательству РФ и традиционным российским духовно-нравственным ценностям. Порядок такой проверки установит Правительство РФ.

Суверенная большая фундаментальная модель

Российский разработчик определяет и изменяет характеристики модели на всех стадиях жизненного цикла и способен полностью воспроизвести цикл ее разработки, включая обучение.

Национальная большая фундаментальная модель

Существенные характеристики модели определяет и изменяет российский разработчик, но при создании разрешено использовать компоненты, распространяемые по открытым лицензиям, независимо от страны их происхождения. Перечень существенных характеристик должно определить Правительство РФ.

Следовательно, «национальная» модель не обязательно полностью создана с нуля только из российских компонентов, тогда как для суверенной модели закон требует полной технической и технологической воспроизводимости цикла разработки.

Когда смогут ограничить использование иностранных моделей

Правительство РФ получит право устанавливать случаи, в которых допускается применять исключительно суверенные и (или) национальные большие фундаментальные модели. Для финансового рынка такие решения должны приниматься по согласованию с Банком России. Одновременно Правительство определит исключения.

Сам Федеральный закон № 243-ФЗ пока не содержит перечня отраслей, процессов или организаций, которым придется отказаться от других моделей. Поэтому утверждать, что с 1 марта 2027 года любому российскому бизнесу будет запрещено использовать иностранные ИИ-сервисы, неправильно.

Для информационных систем, которые уже созданы или эксплуатируются на 1 марта 2027 года, предусмотрен переходный период до 1 сентября 2032 года. Он применяется при условии, что данные обрабатываются и хранятся на территории России. Точная применимость переходного правила будет зависеть от архитектуры системы и будущих актов Правительства РФ.

Что потребуется от разработчиков российских моделей

С 1 марта 2027 года разработчики суверенных и национальных больших фундаментальных моделей должны будут:

  • принимать организационные и технические меры безопасности;
  • определять правила эксплуатации, ограничения и условия применения модели;
  • устанавливать порядок обновления и вывода модели из эксплуатации;
  • вести техническую документацию с описанием ключевых параметров и ограничений в объеме, необходимом для оценки безопасности.

Для компаний, которые создают продукт поверх чужой модели, ключевой вопрос — разграничить роли. Необходимо понимать, разрабатывает ли компания собственную большую модель, модифицирует существующую модель или только использует предоставленный поставщиком интерфейс. От этого зависит набор обязанностей и содержание договоров.

Маркировка ИИ-контента: обязанность или возможность

В законе используется осторожная конструкция. Лицу, которое создает с помощью большой фундаментальной модели аудио- или визуальный материал, должна быть обеспечена возможность разместить предупреждение о применении технологий искусственного интеллекта. Формат, содержание и порядок предупреждения определяются соглашением между пользователем и лицом, предоставляющим доступ к модели.

Для крупных социальных платформ и иных ресурсов с доступом более 500 тыс. российских пользователей в сутки предусмотрена обязанность предоставить пользователям персональных страниц возможность маркировать распространяемый ИИ-контент.

Это не равнозначно универсальной обязанности каждого пользователя маркировать любой текст, изображение или аудиозапись. Закон создает технический механизм предупреждения; конкретные обязанности могут дополнительно следовать из других норм, правил площадки, требований к рекламе или характера распространяемой информации.

Права на созданные с помощью ИИ результаты

Лицо, предоставляющее доступ к большой фундаментальной модели, должно уведомлять пользователя о принадлежности прав на результаты интеллектуальной деятельности, полученные с помощью модели, а также об условиях доступа, использования и сохранения таких результатов при наличии технической возможности.

Для бизнеса это повод внимательно читать пользовательские соглашения. Возможность технически скачать изображение или программный код еще не отвечает на вопросы о допустимом коммерческом использовании, исключительности прав, гарантиях поставщика и рисках претензий третьих лиц.

Практический пример: компания внедряет ИИ в клиентский сервис

Предположим, ООО подключает внешнюю модель к CRM для подготовки ответов клиентам и анализа обращений. Компания не обучает собственную модель с миллиардом параметров, поэтому само подключение не делает ее разработчиком большой фундаментальной модели. Но остаются другие задачи:

  • проверить, какие сведения из CRM передаются поставщику;
  • определить место обработки и хранения данных;
  • ограничить передачу персональных данных и коммерческой тайны;
  • зафиксировать роль поставщика и условия использования результатов;
  • установить проверку ответов человеком до направления клиенту;
  • сохранить документацию о настройках, ограничениях и ответственных сотрудниках.

Если позднее Правительство РФ отнесет конкретный процесс или отрасль к случаям обязательного применения суверенных или национальных моделей, компании потребуется отдельно оценить, подпадает ли ее система под ограничение и действует ли переходный период.

Что проверить бизнесу до 1 марта 2027 года

  1. Составить перечень ИИ-сервисов. Указать поставщика, назначение, пользователей и подключенные системы.
  2. Определить технологию. Выяснить, используется ли большая фундаментальная модель и кто является ее разработчиком.
  3. Проверить данные. Зафиксировать, какие запросы и документы передаются модели, где они обрабатываются и хранятся.
  4. Проверить договоры. Изучить права на результаты, ограничения использования, конфиденциальность, ответственность и возможность удаления данных.
  5. Определить человеческий контроль. Установить, какие решения нельзя принимать только на основании ответа модели.
  6. Следить за подзаконными актами. Именно они определят случаи обязательного применения российских моделей, исключения и порядок подтверждения соответствия.

Если ИИ-сервис получает сведения о клиентах или сотрудниках, его внедрение также необходимо согласовать с фактическими процессами обработки персональных данных. Подробнее о проверке таких процессов — в разделе персональные данные для бизнеса.

Ответственность пока сформулирована рамочно

Федеральный закон № 243-ФЗ не устанавливает отдельную таблицу штрафов. Он указывает, что ответственность наступает в соответствии с законодательством Российской Федерации. На практике последствия могут зависеть от конкретного нарушения: персональных данных, интеллектуальных прав, рекламы, защиты информации, условий договора или будущих специальных требований.

Правовая основа

Материал подготовлен на основании Федерального закона от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации».

Материал носит общий информационный характер. Применимость требований зависит от характеристик модели, роли компании, состава данных, архитектуры информационной системы и подзаконных актов, которые будут приняты Правительством РФ.