Закон об ИИ с 1 сентября 2026 года: действительные требования и распространённые заблуждения

авг 16, 202649 мин чтения

243-ФЗ устанавливает меры поддержки отрасли и не вводит режим регулирования. Обязанности разработчиков и правила маркировки вступают в силу 1 марта 2027 года, охват ограничен моделями от 1 млрд параметров, всеобщая маркировка ИИ-контента не вводится. Разбор по тексту закона.

С 1 сентября 2026 года вступает в силу первый российский закон об искусственном интеллекте. В отраслевых рассылках и телеграм-каналах распространено ошибочное толкование закона: компании готовятся к обязанностям, которых у них нет, либо к срокам, которые ещё не наступили. Разбираем по тексту закона.

Главное: закон устанавливает меры поддержки и не вводит режим регулирования

Федеральный закон от 26.07.2026 № 243-ФЗ называется «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Название точно описывает содержание: в законе тринадцать статей, и в них нет ни риск-ориентированного подхода, ни классификации систем по уровню опасности, ни собственного состава ответственности. Ответственность отсылочная: по действующему законодательству.

Это принципиально отличает 243-ФЗ от европейского AI Act, с которым его часто сравнивают. Российский закон в нынешнем виде создаёт правовую рамку для государственной поддержки отрасли: вводит понятия, закрепляет статусы моделей, определяет полномочия органов власти и порядок доступа разработчиков к государственным данным.

Что вступает в силу 1 сентября, а что только через полгода

Здесь распространено второе заблуждение. Закон вступает в силу поэтапно, и на 1 сентября приходится часть, не создающая обязанностей для бизнеса.

ДатаЧто начинает действовать
1 сентября 2026Определения и принципы, полномочия государственных органов, статусы суверенных и национальных моделей, меры поддержки
1 марта 2027Обязанности разработчиков (ст. 8), правила маркировки (ст. 9), режим использования результатов интеллектуальной деятельности при обучении моделей (ст. 10)

Все содержательные обязанности (то, ради чего компании сейчас ищут консультантов) начинают действовать не 1 сентября 2026 года, а 1 марта 2027-го. У бизнеса есть полгода, а не две недели.

Кого закон вообще касается

Охват узкий, и это третье расхождение с распространёнными пересказами закона. Регулирование адресовано большим фундаментальным моделям от 1 млрд параметров.

Практический вывод для большинства компаний: если вы используете скоринговую модель, антифрод, систему прогнозирования спроса, классический ML на табличных данных или сценарного чат-бота, то 243-ФЗ вас не касается. Подавляющее большинство корпоративных внедрений искусственного интеллекта в России находится вне периметра этого закона.

Закон адресован разработчикам больших моделей и крупным платформам. Если вы дообучаете открытую модель под свою задачу или обращаетесь к чужой модели через API, применимость стоит проверить отдельно. Здесь возможны нюансы, но презумпция скорее в пользу того, что прямых обязанностей у вас не возникает.

Про маркировку ИИ-контента: всеобщей обязанности нет

Широко растиражировано утверждение, что «с 1 сентября весь контент, созданный нейросетями, придётся маркировать». Оно не соответствует тексту закона.

По тексту 243-ФЗ маркировка добровольна для авторов. Обязанность возникает не у авторов контента, а у платформ, и сформулирована она узко: платформы с аудиторией от 500 тысяч пользователей в сутки обязаны предоставить техническую возможность пометить аудио- и видеоматериалы. Обязанность состоит именно в предоставлении пользователю инструмента: проверять, удалять или маркировать материалы самостоятельно платформа не обязана. Вступает эта обязанность 1 марта 2027 года.

Компании, которая делает презентации или тексты с помощью нейросети, 243-ФЗ ничего не предписывает.

Суверенные и национальные модели: зачем эти статусы

Закон вводит две категории, и разница между ними практическая:

  • Суверенные модели: российский разработчик, контроль на всём жизненном цикле, размещение в дата-центрах на территории России.
  • Национальные модели: российский разработчик, но допускаются зарубежные компоненты с открытым исходным кодом.

Статус даёт доступ к государственной поддержке (финансовой, имущественной, гарантийной) и к государственным данным для обучения. Отдельно закон закрепляет за Правительством право определять сферы, где допускается использование только суверенных или национальных моделей; эта норма также начинает действовать с 1 марта 2027 года.

Обучение на чужом контенте: тихая революция для правообладателей

Статья 10 обсуждается заметно реже остальных, хотя заслуживает отдельного внимания. Анализ произведений для извлечения данных (то, что в международной практике называется text and data mining) не считается использованием произведения. Разработчики одобренных моделей могут обучаться на правомерно доступных материалах без разрешения правообладателя и без выплаты вознаграждения.

Ограничить обучение на своём контенте автор может только техническими средствами защиты доступа; договорного запрета недостаточно. Для медиа, издательств и владельцев больших контентных архивов это означает, что защита прав переезжает из юридической плоскости в техническую.

Чего в законе нет и что будет дальше

Подзаконные акты пока не приняты. Правительству предстоит установить критерии суверенности и национальности моделей, отраслевые требования (по финансовому сектору совместно с Банком России), стандарты снижения рисков и правила по результатам интеллектуальной деятельности. До марта 2027 года эти документы будут выходить волнами.

Параллельно Минцифры готовит отдельный закон «Об основах государственного регулирования технологий искусственного интеллекта». Обновлённая редакция законопроекта опубликована 4 июля 2026 года, плановый срок вступления в силу назначен на 1 сентября 2027 года. Вот там уже всё то, чего нет в 243-ФЗ:

  • риск-ориентированный подход;
  • четыре субъекта регулирования (разработчики моделей, операторы систем, владельцы сервисов, пользователи) со своим набором обязанностей у каждого;
  • журналы инцидентов у операторов;
  • реестр доверенных моделей для использования в государственных системах;
  • обязательная маркировка ИИ-контента, причём порог для социальных платформ снижен до 100 тысяч пользователей в сутки;
  • административная и уголовная ответственность.

Законопроект в Госдуму не внесён, формулировки почти наверняка изменятся. Но направление понятно, и горизонт подготовки составляет год.

Что делать компании прямо сейчас

Не спешить. Правильная последовательность выглядит так:

  1. Проверить применимость. Определить, попадают ли ваши модели и сервисы под 243-ФЗ вообще. Для большинства компаний ответ отрицательный, и это экономит бюджет, который иначе ушёл бы на несуществующие обязанности.
  2. Если попадаете, планировать к марту 2027, а не к сентябрю 2026. Времени достаточно, чтобы сделать это спокойно и дождаться подзаконных актов.
  3. Смотреть на стандарты, а не только на закон. ГОСТы технического комитета 164 действуют с 1 января 2025 года: ГОСТ Р ИСО/МЭК 42001-2024 (система менеджмента ИИ, российский аналог ISO/IEC 42001), ГОСТ Р 71539-2024 (процессы жизненного цикла систем ИИ), ГОСТ Р 71484 (качество данных). Формально они добровольны, фактически обязательны через требования государственных закупок и работают как доказательственная база в спорах. Для многих компаний подготовка по 42001 полезнее, чем комплаенс по 243-ФЗ.
  4. Готовиться к следующему закону. Режим 2027 года будет заметно жёстче, и подготовка к нему означает уже не бумажную работу, а изменения в процессах разработки и эксплуатации.

Экспертная поддержка

АНО «Цифровые платформы» не продаёт лицензии на ИИ-платформы и не входит в партнёрские программы вендоров, поэтому вывод «этот закон вас не касается, тратить деньги не нужно» для нас такой же нормальный результат работы, как и запуск проекта соответствия.

Материал носит информационный характер и не является юридической консультацией. Сверяйтесь с текстом закона: Федеральный закон от 26.07.2026 № 243-ФЗ.

Изображение НовостиПисьмо
Значок основной

Начнем работу вместе