RKS Global

Июль 2026

Контроль вместо инноваций: как менялся российский закон об ИИ

8 июля Госдума поспешно, практически без обсуждений и существенных поправок, приняла закон об искусственном интеллекте. Опубликованный документ больше напоминает сделку государства с крупным бизнесом, чем полноценный закон. Он не защищает права граждан и не ограничивает применение ИИ в военной и правоохранительной сферах, но при этом расширяет полномочия президента и других госорганов и дает широкие преференции разработчикам в обмен на лояльность. Рассказываем, с чего начинался и к чему пришел первый российский опыт комплексного урегулирования отношений в сфере разработки и применения ИИ.

1. От мартовской редакции к принятому закону

В марте 2026 года на общественное обсуждение был вынесен проект федерального закона «Об основах государственного регулирования сфер применения технологий искусственного интеллекта в Российской Федерации». Это была первая попытка комплексно урегулировать отношения, связанные с разработкой и применением систем и моделей ИИ в России. Мартовская редакция охватывала терминологию, общие принципы, права граждан, правовой статус участников цепочек поставок «модель — система — сервис — пользователь», ответственность, маркировку синтетического контента, интеллектуальную собственность, международное сотрудничество, полномочия государственных органов и отдельные вопросы эксплуатации вычислительной инфраструктуры.

Документ подвергся резкой критике за низкое качество проработки и юридической техники. Содержательно он выглядел не как законопроект, построенный на единой продуманной концепции, а как текст, подготовленный разными группами интересов и спешно согласованный между ними.

При этом новые требования для компаний-разработчиков никак не способствовали созданию понятной нормативной среды. Давно назревшие правовые проблемы (интеллектуальная собственность, оборот данных, распределение ответственности между участниками цепочек поставок) так и остались нерешенными. Декларативным оказался и риск-ориентированный подход: в тексте не было ни запрещенных практик, ни разграничения требований к операторам по уровню опасности систем ИИ для прав человека. Права граждан при их взаимодействии со сложным и непрозрачным программным обеспечением никак не защищались: очерченные в законе принципы и права по большей части отсылали к нормам общего законодательства, но не создавали новых гарантий.

Одновременно законопроект создавал широкое пространство для государственного контроля над сферой ИИ, наделял новыми полномочиями президента и органы исполнительной власти, а также допускал применение систем ИИ в военной и правоохранительной сферах без каких-либо ограничений и гарантий.

К июню концепция и название изменились. Правительственный законопроект «О поддержке развития технологий искусственного интеллекта в Российской Федерации» преподносится уже как набор мер поддержки отрасли. Несмотря на кажущиеся упрощения в пользу бизнеса, новая редакция сохраняет прежние формы контроля и полномочия органов власти, встраивая их в меры поддержки инноваций.

Новая версия документа была внесена в Государственную Думу без общественного обсуждения и в течение нескольких дней принята с некоторыми доработками, но без существенных изменений.1

Эксперты RKS Global проводят систематический мониторинг развития регулирования в сфере ИИ в странах Евразии (см. доклад «Человек против модели: как государства используют ИИ для цензуры и слежки», «Новый закон об ИИ в России: оборона, суверенитет и духовные ценности»). Они подготовили обзор закона с акцентом на его последствия для прав человека и индустрии цифровых технологий.

2. Сужение предмета регулирования: от всех систем ИИ к большим фундаментальным моделям

Принятый Государственной Думой закон концептуально пересмотрен относительно мартовского текста и больше не претендует на урегулирование отношений, связанных с разработкой и применением любых систем ИИ: в фокусе остались только «большие фундаментальные модели». Таковыми закон считает модели, содержащие не менее 1 миллиарда параметров 2 и являющиеся достаточно универсальными (модель должна служить основой для создания и доработки программного обеспечения и применяться для выполнения большого количества различных задач). Под определение подпадают не только передовые модели, которые лежат в основе таких сервисов как ChatGPT, Claude или Gemini, но и небольшие открытые модели, которые запускаются локально. В окончательной редакции из предмета регулирования исключено прямое указание на предоставление доступа к большим фундаментальным моделям пользователям в России. Однако территориальная сфера действия закона при этом не ограничена: его требования по-прежнему могут распространяться на иностранных разработчиков и сервисы, работающие на российском рынке.

Определение разработчика при этом достаточно широкое. Им признается индивидуальный предприниматель или юридическое лицо, осуществляющие разработку, в том числе проектирование и обучение, либо модификацию модели. Физические лица, не имеющие статуса индивидуального предпринимателя, из определения разработчика были исключены. Обучение закон описывает как настройку параметров в целях формирования либо совершенствования способности модели выполнять заданные функции — то есть буквально и дообучение чужой модели (термин «модификация» в тексте не раскрывается). Насколько существенной должна быть доработка, чтобы лицо само признавалось разработчиком модели, из текста не следует: можно предположить, что этот порог будет определен в подзаконных актах.

Риск-ориентированный подход по-прежнему числится среди принципов, но, как и в мартовской редакции, никак не реализован: в тексте нет ни запрещенных практик, ни категорий применения с повышенным риском. Единственное, что отдаленно напоминает управление рисками, – право Правительства устанавливать отраслевые требования по предотвращению рисков (в банковской и иных сферах финансового рынка такие требования согласовываются с Банком России), причем содержание этих требований оставлено целиком на его усмотрение. Из закона исчезло выделение участников цепочки поставок в качестве самостоятельных категорий: определение сохранено только для разработчика большой фундаментальной модели. Оператор системы и владелец сервиса отдельно не определены, хотя закон возлагает отдельные обязанности на «лиц, предоставляющих возможность применения модели».

Главная цель закона теперь состоит не в защите граждан на рынке потребительских сервисов ИИ, а в контроле над ключевыми компаниями, которые создают для этих сервисов «мозги» – большие фундаментальные модели.

На разработчиков «суверенных» и «национальных» моделей возлагаются некоторые обязанности, но в то же время им предоставляются преимущества, без которых конкурировать на внутреннем рынке будет попросту невозможно. В результате все крупные российские разработчики окажутся прямо заинтересованы в получении этих статусов.

3. «Суверенные» и «национальные» модели

В июньском тексте авторы отказались от присвоения системам и моделям ИИ статуса «доверенных». В мартовской редакции он означал эксклюзивный доступ к государственным информационным системам и объектам критической информационной инфраструктуры. «Суверенные» и «национальные» модели сохранились: теперь эти статусы терминологически разведены и описаны подробнее.

Условия присвоения обоих статусов по большей части совпадают. Разработчиком должно быть российское юридическое лицо. Подготовка ответов на запросы пользователей и хранение данных должны происходить в центрах обработки данных, расположенных на территории России и принадлежащих российским юридическим лицам. Наконец, модель должна пройти подтверждение соответствия законодательству и традиционным российским духовно-нравственным ценностям в порядке, который установит Правительство. Согласно сопроводительным материалам к правительственному законопроекту, подготовить правила подтверждения соответствия должны Минцифры и Минкультуры.

Различие между «суверенными» и «национальными» моделями – в происхождении компонентов. Для «суверенной» модели весь цикл разработки, включая обучение, должен осуществляться российским разработчиком и быть полностью технически и технологически воспроизводимым им. «Национальная» модель может быть построена на фундаментальных моделях иностранных разработчиков, но только распространяемых на условиях открытой лицензии. Существенные характеристики модели (их перечень определит Правительство) должны определяться и изменяться самим российским разработчиком. На практике в условиях технологического отставания российские разработчики, скорее всего, станут использовать открытые китайские модели.

Обязанности разработчиков «национальных» и «суверенных» моделей сформулированы в общих чертах: принимать организационные и технические меры безопасности, определять правила эксплуатации модели, устанавливающие ограничения и условия ее использования, обновления и вывода из эксплуатации, вести техническую документацию в объеме, необходимом для оценки безопасности. Конкретика вновь оставлена на будущее, подзаконным актам. Правительству предстоит определить случаи исключительного применения «суверенных» и «национальных» моделей, порядок доступа к государственным данным, правила подтверждения соответствия, существенные характеристики «национальных» моделей, а также порядок учета моделей и присвоения им соответствующего статуса. Конкретный срок принятия этих актов из окончательного текста исчез, хотя в сопроводительных материалах к правительственному законопроекту был указан срок до 1 ноября 2026 года.

Абстрактным обязанностям соответствуют широкие привилегии: доступ к государственной поддержке, участие в профильных отраслевых организациях, разработке механизмов этического регулирования и подготовке предложений по государственной политике, международное сотрудничество, включая совместные исследования и экспорт решений.

Самый ценный «подарок» для разработчиков – ограничение исключительных прав на произведения и объекты смежных прав. Обращение к охраняемым материалам и их воспроизведение путем краткосрочной записи в память ЭВМ не считается нарушением, если совершается исключительно для обучения «суверенной» и «национальной» модели и если разработчик использует правомерно полученный экземпляр произведения либо объект, доведенный до всеобщего сведения и доступный для анализа без ограничения «техническими средствами». Достаточно, например, купить один экземпляр книги, чтобы дальше обучать на ней модели без каких-либо отчислений автору.

Понятного механизма, который позволил бы правообладателю запретить использование своих произведений для обучения, не предусмотрено, а о содержании данных «технических средств» остается только догадываться (можно предположить, что речь идет о статье 1299 ГК РФ, которая касается защиты авторских прав). Примечательно, что ранее это изъятие предполагалось распространить на всех разработчиков систем ИИ, но теперь оно превращено в конкурентное преимущество для обладателей статусов.

Сюда же относится доступ к данным: Правительство по согласованию с ФСБ установит порядок предоставления составов данных из государственных информационных систем (например, данные в сфере госзакупок, ЖКХ, здравоохранения и т.д.), для обучения «суверенных» и «национальных» моделей. Аналогичное право в отношении региональных систем получают высшие исполнительные органы субъектов. Наконец, Правительство определит случаи, в которых допускается применение исключительно «суверенных» и «национальных» моделей (в банковской и иных сферах финансового рынка – по согласованию с Центральным банком), а также перечень исключений из них.

Таким образом, данный закон, с одной стороны, создает серьезные конкурентные преимущества для сотрудничающих с государством разработчиков вплоть до доминирования на рынке с другой – фактически берет таких разработчиков под свой контроль.

4. Маркировка синтетического контента: прозрачность как опция

Закон не обязывает маркировать сгенерированный контент. Лицу, применяющему большую фундаментальную модель для создания информационного материала в аудио- или визуальной форме, лишь «обеспечивается возможность» разместить информационное предупреждение о применении технологий ИИ. Речь идет не об обязанности раскрыть факт генерации или существенной переработки контента, а о праве, которым можно и не воспользоваться. Норма касается любых больших фундаментальных моделей, а не только «суверенных» и «национальных», однако обязанным субъектом выступает не только разработчик, а любое «лицо, предоставляющее возможность применения модели».

Формат, содержание и порядок размещения предупреждения определяются соглашением между «лицом, применяющим модель», и «лицом, предоставляющим возможность ее применения». Вопрос прозрачности тем самым переводится из публично-правовой плоскости в договорную: единых технических требований к маркировке нет, как нет и последствий ее отсутствия.

Та же логика распространяется на владельцев социальных сетей и иных информационных ресурсов, подпадающих под требования статьи 10.6 Закона об информации (с аудиторией более 500 тысяч пользователей в сутки на территории РФ). Они обязаны обеспечить пользователям возможность разместить предупреждение о применении технологий ИИ. Обязанность пользователя маркировать такой материал, как и ответственность за отсутствие предупреждения, или технические требования к предупреждению, закон не устанавливает.

Единственная обязанность адресована «лицам, предоставляющим возможность применения моделей»: если иное не предусмотрено законодательством, они должны уведомить пользователя о принадлежности прав на полученные с помощью модели результаты интеллектуальной деятельности, а также об условиях доступа к ним, их использования и сохранения (последнее — лишь «при наличии технической возможности»). Причем обязанность носит чисто информационный характер: закон требует сообщить об условиях, но сам не гарантирует пользователю ни доступ к результатам, ни их сохранение.

5. Силовой и государственно-управленческий контур

Закон допускает, что федеральными законами и актами президента будут установлены особенности применения больших фундаментальных моделей для целей:

Данный перечень охватывает почти все сферы, в которых государство реализует свое право на принуждение и насилие. Именно в них применение систем ИИ наиболее чувствительно для прав человека: биометрическая идентификация, предиктивная полицейская аналитика, автоматизированный мониторинг социальных сетей, анализ поведения, контроль перемещений, обработка данных в целях безопасности.

Закон эти сферы не регулирует. В нем нет специальных запретов, процедур оценки воздействия на права человека, требований судебного или независимого контроля, правил уведомления, механизмов обжалования, ограничений на использование больших фундаментальных моделей в правоохранительной деятельности. Особенности таких применений отданы федеральным законам и актам президента.

К этому добавляется общая формула статьи 5 об осуществлении президентом «иных полномочий» в сфере применения технологий ИИ в целом, а не только больших фундаментальных моделей. В результате наиболее чувствительные сферы применения ИИ выведены за пределы содержательного регулирования текущего закона и оставлены федеральным законам и актам президента. При этом сам закон не разграничивает, какие вопросы должны регулироваться федеральным законом, а какие могут быть урегулированы актами президента, что фактически открывает для последнего неограниченные полномочия, выходящие за предмет регулирования данного закона.

Такой подход также не устраняет правовые лакуны в отношении распознавания лиц, автоматизированного анализа поведения и иных систем публичного наблюдения, на который ЕСПЧ указал в деле «Глухин против России» (Glukhin v. Russia). Изменились лишь формулировки: вместо прямого исключения этих сфер из общего регулирования появляется отсылочная норма о специальном режиме, содержание которого будет определяться за пределами данного закона.

Также финальный текст расширил норму о регистрации владельцев ИИ-сервисов в реестре организаторов распространения информации. Теперь регистрироваться в нем обязаны владельцы сервисов с любым числом российских пользователей, а не только с более чем полумиллионом посетителей в сутки (по ст. 10.1 ФЗ от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»). Разработчики больших фундаментальных моделей и владельцы других ИИ-сервисов будут включаться в реестр ОРИ на общих основаниях. Таким образом, многие публичные ИИ-сервисы будут обязаны хранить на территории РФ данные о взаимодействии пользователей с сервисом, включая содержание их сообщений, и обеспечивать их круглосуточный доступ для ФСБ.

6. Переходный период до 2032 года

Закон вступит в силу 1 сентября 2026 года, однако многие положения начнут применяться только с 1 марта 2027 года. Отложено применение норм о случаях исключительного применения «суверенных» и «национальных» моделей, об отраслевых требованиях по предотвращению рисков, о доступе к государственным данным (кроме региональных), о статусах моделей и обязанностях их разработчиков, о маркировке и об использовании результатов интеллектуальной деятельности. Однако меры поддержки разработчиков «суверенных» и «национальных» моделей начинают действовать с момента вступления закона в силу.

Для действующих информационных систем предусмотрен переходный период. До 1 сентября 2032 года требования об исключительном применении «суверенных» и «национальных» моделей не распространяются на системы, созданные и (или) эксплуатируемые на 1 марта 2027 года: они смогут работать на любых больших фундаментальных моделях, включая иностранные, при условии обработки и хранения данных на территории России.

Есть и оговорка об экспериментальных правовых режимах: в рамках законодательства об ЭПР может устанавливаться специальное регулирование в отношении статей 3 и 6, то есть скорректированы могут быть даже определения и требования к «суверенным» и «национальным» моделям. Такая гибкость смягчает общий регуляторный режим, но усиливает зависимость участников рынка от усмотрения со стороны органов власти.

7. Как закон соотносится с международным опытом

Европейский союз первым выстроил комплексную модель ИИ-регулирования на основе риск-ориентированного подхода. Регламент ЕС по ИИ, вступивший в силу в августе 2024 года, запрещает отдельные практики, выделяет системы повышенного риска с объемными требованиями для их вывода на рынок и применения, а для отдельных групп систем предусматривает обязанности по маркировке и прозрачности.

Помимо систем, Регламент охватывает и уровень моделей, но не всех, а только моделей ИИ общего назначения, способных применяться для широкого круга задач. В ЕС для таких моделей используется в том числе ориентир в 10²³ FLOPs. На их поставщиков распространяются требования к документации и раскрытию информации для последующих поставщиков, которые создают на их основе собственные системы ИИ.

Для моделей общего назначения с системным риском установлен более высокий порог — 10²⁵ FLOPs. Такие модели относятся к наиболее мощным и могут создавать системные риски для общества и прав человека. Для их поставщиков предусмотрены дополнительные обязанности по оценке и снижению рисков, тестированию, отслеживанию серьезных инцидентов и обеспечению кибербезопасности.

Регламент встроен в законодательство ЕС о безопасности продукции, поэтому его язык и требования вписаны в привычную для бизнеса нормативную ткань. Документ в ближайшие годы будут сопровождать гармонизированные технические стандарты, соблюдение которых будет создавать презумпцию соответствия регуляторным требованиям. Даже сейчас, когда отдельные положения регламента незначительно упрощены, базовая архитектура (запреты, уровни риска, требования к моделям общего назначения) сохраняется. Поддержка инноваций в рамках Регламента строится на регуляторных песочницах и послаблениях для малого и среднего бизнеса. Преимуществ, закрепляющих доминирующее положение отдельных разработчиков, европейское законодательство не создает.

Казахстан перенял отдельные элементы европейского подхода для своего закона об ИИ. Регулирование там, напротив, построено вокруг потребительских систем ИИ, а не фундаментальных моделей: закреплен риск-ориентированный подход, определен перечень запрещенных практик, для разработчиков систем предусмотрены обязанности по управлению рисками и маркировке. При этом казахстанский закон лаконичен и значительную часть конкретики оставляет органам власти, и этим он схож с российским.

Китай, вопреки стереотипам, установил детальные требования к отдельным классам систем: сервисам глубокого синтеза, алгоритмическим рекомендациям и генеративным системам ИИ. Эти требования сопровождаются техническими стандартами, нередко обязательными и зачастую более требовательными к бизнесу, чем законодательство ЕС. Для общедоступных генеративных сервисов действует разрешительный режим: до запуска они проходят обязательную оценку безопасности и регистрацию алгоритмов, а регуляторы сохраняют постоянный доступ к сервису и необходимой документации.

США при администрации Дональда Трампа на федеральном уровне сочетают поддержку инноваций с защитой интересов национальной безопасности и обороны. Логика последних президентских указов близка российской: компании, добровольно сотрудничающие с государством, получают преференции, а государство в ответ воздерживается от обременительных регуляторных требований и защищает их от китайских конкурентов. Впрочем, такой подход уже приводит к ограничению доступа к моделям отдельных производителей (как это произошло в июне с Fable 5 и Mythos 5 компании Anthropic, а затем и с GPT-5.6 Sol компании OpenAI) и негативно сказывается на бизнесе, который теперь вынужден смотреть в сторону локальных решений, созданных на основе открытых моделей. Вместе с тем Национальный институт стандартов и технологий еще с прошлой администрации публикует для бизнеса объемные рекомендательные документы, которые пошагово объясняют, как сделать разработку и применение систем ИИ безопасными. На уровне штатов часть законодателей действует в оппозиции федеральному курсу и принимает развернутые акты, по смыслу во многом совпадающие с подходом ЕС.

Российский закон заимствует отдельные элементы международного ИИ-регулирования, но подчиняет их иной задаче. Риск-ориентированный подход, требования к маркировке, статус разработчиков фундаментальных моделей и идея технологического суверенитета не подчинены целям защиты прав человека и создания понятных требований для индустрии. Они формируют механизм контроля: государство широко определяет собственные полномочия, устанавливает критерии допуска моделей, предоставляет преимущества отдельным разработчикам и закрепляет сферы, где могут применяться только одобренные «суверенные» и «национальные» модели.

1 На момент публикации материала Государственная Дума приняла закон, однако он еще не был одобрен Советом Федерации и подписан Президентом.

2 Прим.: параметры модели — это числовые значения, которые формируются в процессе обучения и затем определяют, как модель обрабатывает входные данные и формирует выходной результат. Российский закон использует в качестве критерия число параметров модели, однако в зарубежном регулировании и отраслевой практике при определении пороговых значений чаще учитывается объем вычислительных ресурсов, затраченных на ее обучение (FLOPs).

Дмитрий Кутейников, Любовь Поповец для RKS Global

Контакты

RKS Global в соцсетях