Сначала eRID на каждый баннер, потом запрет иностранных слов, теперь маркировка ИИ-контента. Что бизнесу делать с новым законом об ИИ
Только мы научились лепить eRID на каждый рекламный баннер и считать токены маркировки, как пришёл закон об иностранных словах - и мы до сих пор не понимаем, можно ли писать «SEO» на сайте или уже нет. А 18 марта 2026 года Минцифры опубликовало проект ещё одного закона - о регулировании искусственного интеллекта. Вступает в силу с 1 сентября 2027 года. И на этот раз это касается вообще всех, кто использует нейросети в работе.
Я руковожу веб-студией UP-IM с 2008 года. Мы активно используем ИИ: Gemini-бот в клиентских Telegram-группах, Claude для управления задачами через MCP-сервер, нейросети для генерации контента и кода. Когда вышел законопроект, я сел его изучать, потому что он касается нас напрямую. И наших клиентов тоже.
Разбираю пять пунктов, которые реально важны для бизнеса. Без паники, но и без иллюзий.
1. Маркировка ИИ-контента становится обязательной
Это касается владельцев ИИ-сервисов (Яндекс, Google, OpenAI), но косвенно затронет и бизнес. Статья 12 закона обязывает владельца сервиса ИИ маркировать аудио, визуальный и иной контент, созданный нейросетью. Маркировка должна быть в двух форматах: человекочитаемом и машиночитаемом.
Нюанс, о котором не пишут новостные издания: статья 12 пункт 5 позволяет пользователю отказаться от человекочитаемой маркировки по договору с сервисом. То есть если Midjourney или Kandinsky добавят галочку «не показывать пометку "создано ИИ"», вы сможете её убрать. Но машиночитаемая маркировка останется в любом случае. Технически определить, что контент сгенерирован нейросетью, будет можно всегда.
Что это значит для бизнеса: если вы генерируете картинки или тексты для сайта через нейросеть, сам сервис обязан маркировать выдачу. Но пользователь (то есть вы) обязан «соблюдать права и интересы третьих лиц при использовании синтезированного материала» (ст. 12 п. 6). Пока не ясно, как это будет применяться на практике, но провести аудит ИИ-контента на сайте стоит уже сейчас.
2. «Доверенные модели» - ограничения для госсектора
Законопроект вводит понятия «суверенных» и «национальных» моделей ИИ (разработанных и обученных полностью в России российскими гражданами и компаниями) и «доверенных моделей» (прошедших проверку на безопасность и качество, включенных в специальный реестр).
Для государственных информационных систем и объектов критической инфраструктуры (принадлежащих госорганам и госучреждениям) допускаются только доверенные модели из реестра. Для коммерческого сектора обязательных требований пока нет.
Но если ваш бизнес работает с госзаказчиками или на объектах критической инфраструктуры (энергетика, транспорт, финансы), использование ChatGPT и Claude может быть ограничено. Вице-премьер Дмитрий Григоренко прямо заявил: в коммерческом секторе обязательные требования по использованию ИИ устанавливаться не будут. Но строгость правил зависит от того, насколько сильно конкретная ИИ-система влияет на жизнь людей.
3. Обязанности распределены между четырьмя ролями
Закон вводит четыре роли (ст. 6): разработчик модели (Google, OpenAI, Яндекс), оператор системы (компания, которая развернула модель в своём продукте), владелец сервиса (тот, кто предоставляет доступ к ИИ пользователям) и пользователь сервиса (тот, кто взаимодействует с ИИ).
У каждой роли свои обязанности (ст. 10). Разработчик обязан исключить дискриминационные механизмы и документировать архитектуру модели. Оператор обязан тестировать систему на безопасность и немедленно останавливать работу при выявлении угрозы. Владелец сервиса обязан внедрить механизмы, ограничивающие создание противоправного контента, и информировать пользователей о том, что они взаимодействуют с ИИ. Пользователь обязан не обходить встроенные механизмы безопасности.
Для бизнеса ключевой вопрос: кто вы в этой цепочке? Если у вас на сайте чат-бот на Gemini API, вы - оператор системы ИИ. Если вы предоставляете клиентам доступ к ИИ-функциям (генерация описаний, рекомендации), вы ещё и владелец сервиса. И на вас ложится ответственность за тестирование, фильтрацию контента и информирование пользователей.
4. Граждане получают право отказаться от ИИ-решений
Статья 9 дает гражданам серьезные права. Если вы продаёте товары или оказываете услуги с помощью ИИ без участия человека, вы обязаны информировать об этом покупателей (п. 1). В определённых случаях (перечень установит Правительство) клиент сможет потребовать обслуживание без ИИ (п. 3). Граждане смогут досудебно обжаловать решения госорганов, принятые с помощью ИИ (п. 4), и получить компенсацию за вред от неправомерного использования ИИ (п. 5).
Для интернет-магазинов и сервисных компаний это значит: если ваш сайт использует ИИ для автоматических рекомендаций, ценообразования или принятия решений о выдаче кредита/страховки, придется добавить уведомление и возможность «человеческой» альтернативы.
5. Обучение ИИ на чужом контенте - больше не пиратство
Неожиданный пункт, который порадует разработчиков. Статья 13 пункт 5 прямо говорит: извлечение информации из объектов, защищённых авторскими правами, для обучения ИИ не является нарушением авторских и патентных прав. Условие: экземпляр произведения получен правомерно или был доведён до всеобщего сведения. Это легализует обучение моделей на открытых данных из интернета и на купленных книгах/статьях.
Закон рамочный, детали появятся позже
Минцифры прямо указывает: законопроект носит рамочный характер. Конкретные требования будут прописаны в подзаконных актах, технических регламентах и методических рекомендациях. Общественное обсуждение открыто до 15 апреля 2026 года, парламентские слушания назначены на 9 апреля.
Закон не распространяется на ИИ в обороне, спецслужбах, при чрезвычайных ситуациях и в полиции.
Что делать бизнесу прямо сейчас
Паниковать не нужно. Закон вступает в силу 1 сентября 2027 года, и до этого момента будут выпущены детальные инструкции. Но подготовиться стоит.
Определите свою роль по закону: вы оператор ИИ-системы, владелец сервиса или пользователь? Составьте карту ИИ-инструментов компании: какие нейросети используются, для чего, кто за них отвечает. Проведите аудит контента: что на сайте создано нейросетями. Убедитесь, что чат-бот (если есть) имеет базовые фильтры и не генерирует ерунду. Проверьте, информируете ли вы клиентов об использовании ИИ при продаже товаров и услуг.
Закон об искусственном интеллекте - первый в России, и он задает вектор на годы вперед. Регулирование ИИ в России будет ужесточаться по мере того, как технология проникает в бизнес всё глубже. Кто начнет готовиться сейчас, не окажется в позиции «срочно переделывать всё за месяц до дедлайна». Это мы уже проходили с цифровым рублем и 152-ФЗ.
Общественное обсуждение открыто до 15 апреля 2026 года.
Текст законопроекта: