Госдума приняла закон об ИИ за два дня: что это значит для бизнеса уже сейчас
Новость, которая вызвала эмоциональный взрыв: 7 июля депутаты одобрили законопроект № 1271570-8 «О поддержке развития технологий искусственного интеллекта в Российской Федерации» в первом чтении. 8 июля — сразу во втором и третьем. Два дня на рамочный закон, который вводит базовые определения искусственного интеллекта и большой фундаментальной модели ИИ на уровне нового рамочного федерального регулирования, — это быстро даже по меркам Госдумы последних лет.
Но как это влияет на нас с вами? А на бизнес? И вообще влияет ли? Давайте разбираться.
Важная оговорка на старте: документ пока не закон в юридическом смысле. Его ещё должен одобрить Совет Федерации и подписать Президент — на момент публикации этой статьи ни того ни другого не произошло. Дальше буду для краткости писать «закон», как это уже делают почти все СМИ, но по факту это принятый Госдумой документ, ожидающий финальных подписей.
Что вводит документ
Закон закрепляет две категории отечественных моделей ИИ — суверенную и национальную. Суверенная должна быть полностью разработана российским юрлицом, с полной технической воспроизводимостью всего цикла разработки, включая обучение и исходные параметры, и хранением данных исключительно в российских дата-центрах. Национальная допускает использование зарубежных компонентов и открытых лицензий, но обработка данных тоже должна идти в России и через российское юрлицо. По данным источника РБК на IT-рынке, под критерии суверенной модели сейчас подходит разработка Сбера, под национальную — Яндекса.
Обе категории обязаны соответствовать «традиционным духовно-нравственным ценностям» — перечень этих ценностей в законодательстве уже есть: жизнь, достоинство, права и свободы человека, патриотизм, крепкая семья, приоритет духовного над материальным и другие, из указа президента 2022 года. А вот механизм проверки моделей на соответствие им пока не раскрыт — его должно установить правительство.
Правительство получает право определять, в каких сферах допустимо применение только суверенных или только национальных моделей, и какие меры поддержки положены их разработчикам, включая доступ к обучающим данным. Президент утверждает национальную стратегию развития ИИ, координацией самих моделей займётся правительство. Параллельно правительство готовит закрепление функций профильного регулятора за Минцифры — проект постановления опубликован 3 июля, пока не принят; отдельного профильного органа по ИИ в России формально по-прежнему нет.
Отдельный блок — авторские права. Это изъятие касается только обучения суверенных и национальных ИИ: использование чужих произведений не считается нарушением, если разработчик правомерно получил экземпляр либо объект был доведён до всеобщего сведения и доступен для анализа без технических ограничений.
Кого касается уже сейчас
Если ваш бизнес не разрабатывает собственную модель ИИ, а пользуется готовыми — ChatGPT, Claude, Gemini, DeepSeek, YandexGPT, GigaChat — закон напрямую вас пока не обязывает почти ничего. Он не запрещает и не ограничивает использование зарубежных сервисов как таковое: это закон о статусах и мерах поддержки российских моделей, а не о блокировке иностранных.
Риск здесь косвенный. Правительство сможет вводить случаи, когда в определённых сферах допустимы только суверенные или национальные модели, — какие это будут сферы, решится позже, отдельными актами. Если ваша компания работает в зоне, которую впоследствии отнесут к таким случаям (пока это гипотетически госсектор, критическая инфраструктура, возможно финансы и медицина), придётся пересаживаться на модель с нужным статусом. Готовиться прямо сейчас рано — критериев отбора сфер ещё нет.
Отдельная норма обязывает лиц, которые предоставляют пользователям возможность применения ИИ — напрямую или как часть своего продукта, — уведомлять о принадлежности прав на результаты и об условиях доступа, использования и выгрузки. Это уже практическая задача: такое уведомление стоит заранее предусмотреть в пользовательском соглашении или интерфейсе.
С маркировкой важно не перепутать два разных режима. Обязательной маркировки для автора контента закон не вводит: тот, кто создал аудио- или видеоматериал с помощью большой фундаментальной модели, получает возможность поставить предупреждение, но не обязан это делать. А вот владельцы сайтов, страниц, информационных систем и программ, где может размещаться реклама и суточная аудитория которых превышает 500 тысяч пользователей из России, обязаны такую техническую возможность обеспечить — ко второму чтению эту обязанность расширили с одних только соцсетей до всех крупных площадок. Норма о маркировке вступит в силу с 1 марта 2027 года, сам базовый закон — с 1 сентября 2026-го.
Риски и обязанности для физлиц
Новых ограничений для рядовых пользователей ИИ-сервисов закон не вводит — он про разработчиков и операторов моделей, а не про то, что можно или нельзя спрашивать у нейросети.
Больнее всего норма про авторские права ударит по авторам, чьи произведения оказались в открытом доступе без явного запрета на автоматизированный анализ. Формально их работы можно использовать для обучения суверенных и национальных моделей без выплаты вознаграждения — если доступ получен законно и без обхода технических ограничений. Российский книжный союз и Национальная федерация музыкальной индустрии уже раскритиковали эту норму: по их логике, «доступно без технических ограничений» может означать что угодно, вплоть до любого текста, который просто лежит на открытой странице.
Что осталось непонятным
Володин сам назвал закон рамочным и сказал, что ключевые механизмы — критерии присвоения статусов, перечень сфер, где обязательны только суверенные или национальные модели, порядок проверки на соответствие «традиционным ценностям» — правительство пропишет в подзаконных актах позже.
Сроки вступления в силу тоже разъехались по частям. Базовые нормы — с 1 сентября 2026 года. Полномочия правительства по применению моделей, обязанности разработчиков и норма о маркировке для крупных платформ — с 1 марта 2027-го. Для систем, уже внедрённых до этой даты и не подпадающих под новые критерии, предусмотрен переходный период до 1 сентября 2032 года — но только если их данные обрабатываются в России. Планировать бюджет и сроки перехода на конкретную дату пока преждевременно: расписание может уточниться, когда появятся подзаконные акты.
Первоначальная версия законопроекта включала третью категорию — «доверенную» модель с ещё более жёсткими требованиями. Её убрали ко второму чтению вместе с требованием обучать модели исключительно на российских данных — после критики бизнеса документ сократился с 21 статьи до 13.
Как это соотносится с мировой практикой
EU AI Act, вступивший в силу 1 августа 2024 года и применяющийся поэтапно, классифицирует системы ИИ по четырём уровням риска — от неприемлемого (запрещён) до минимального — и предъявляет требования пропорционально этому риску, независимо от того, кто разработчик и в какой стране. Риск-ориентированный подход упоминается и среди принципов российского закона, но центральная конструкция здесь другая: не классификация каждого применения по уровню риска, а статус самой большой фундаментальной модели — кто её разработал, насколько воспроизводим цикл разработки и где обрабатываются данные. Это разные оси координат — там регулируют, что делает система, здесь — чья она и где физически лежит.
Практическое следствие для бизнеса: в логике EU AI Act низкорисковый чат-бот на GPT почти не подпадает под жёсткие требования независимо от происхождения модели. В логике российского закона тот же чат-бот может в какой-то момент оказаться в списке сфер, где допустимы только модели с нужным статусом, — просто потому что это чувствительная область, а не потому что сам продукт рискован.
Что делать бизнесу сейчас, а что подождать
Прямо сейчас имеет смысл сделать три вещи. Проверить, добавлено ли в пользовательские соглашения и интерфейсы понятное указание на права по контенту, созданному ИИ, — это можно готовить уже сегодня, норма не зависит от подзаконных актов. Провести внутренний аудит, где именно в компании используются зарубежные и отечественные модели ИИ и для каких задач — не для отчётности, а чтобы быстро сориентироваться, когда появится перечень чувствительных сфер. Отслеживать публикацию подзаконных актов правительства, а не действовать на основе новостных пересказов текста закона.
Подождать стоит с любой перестройкой архитектуры под конкретные критерии суверенности или маркировки. До появления окончательной опубликованной редакции закона и подзаконных актов правительства не стоит перестраивать процессы под детали формулировок — это то, что можно будет сделать один раз и правильно, когда акты выйдут.
Это не юридическая консультация, а разбор документа по открытым источникам на дату публикации. Для конкретных решений — регистрация как разработчика модели, изменение архитектуры хранения данных, спорные случаи с авторскими правами — нужен юрист, который будет следить за текстом подзаконных актов по мере их выхода.