Новые правила для искусственного интеллекта 

26 июля 2026 года президент подписал закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Основные нормы вступят в силу 1 сентября 2026 года, остальные — например, о маркировке ИИ-контента и авторских правах на него — начнут действовать с 1 марта 2027-го. 

Разбираемся, что нужно будет учитывать компаниям при использовании нейросетей в своей в работе.
25 августа 2026 года
Александра
Смаракова
автор статей
Разбираем закон о регулировании ИИ-технологий в России
Какие ИИ-системы подпадают под новые правила?
Новый закон регулирует не использование ИИ вообще. Он касается разработки, внедрения и применения больших фундаментальных моделей. Это системы, которые предназначены для решения интеллектуальных задач. Они обучаются на наборах данных, подходят для создания и доработки других программ, и у таких моделей от 1 млрд параметров.

Так что само по себе использование нейросетей не обязывает следовать новым правилам. Если у компании есть собственный алгоритм для ограниченного набора задач и параметров в нем менее 1 млрд, он может и не посчитаться большой фундаментальной моделью. А вот крупные универсальные системы вроде ChatGPT, DeepSeek и YandexGPT под действие закона уже скорее подпадут.
Некоторые нормы затрагивают в основном разработчиков ИИ-моделей; некоторые распространяются и на тех, кто использует готовые решения.
Что изменится для бизнеса?
Требования к ИИ-моделям
Зарубежные нейросети и сервисы никто не запрещает: если сотрудники работают через тот же ChatGPT или Claude, они могут продолжать. Но появляется понятие суверенных и национальных больших фундаментальных моделей:
суверенные разрабатываются российскими юрлицами — при этом воспроизводится полный цикл разработки, включая обучение;
национальные тоже создаются российскими компаниями, но разработчики могут использовать иностранные компоненты на условиях открытой лицензии.
В обоих случаях модели проверяют на соответствие традиционным ценностям России и законодательным нормам. Данные пользователей хранятся и обрабатываются на серверах, расположенных на территории страны и принадлежащих российским юрлицам.
Кроме этих требований, правила работы с персональными данными не меняются — по-прежнему действует закон № 152-ФЗ. Чтобы сотрудники могли законно загружать в ИИ-сервис персональные данные, компания должна иметь основание для их обработки и соблюдать требования к их защите, а если сервис иностранный и без серверов на территории России — уведомить Роскомнадзор еще до начала передачи данных.
Какие модели считаются суверенными и национальными и в каких случаях можно использовать только их, будет определять правительство. Для финансового сектора — с учетом позиции Банка России. Эта часть закона вступает в силу 1 марта 2027 года.
Маркировка контента
С 1 марта 2027 года материалы, созданные с применением больших фундаментальных моделей ИИ, можно будет маркировать. Это касается аудио- и визуального контента, например изображений, видео- и аудиозаписей. 

Маркировка не обязательна, но у создателя контента должна быть техническая возможность ее поставить. Как конкретно выглядит такая пометка, регулируется соглашением между пользователем и тем, кто предоставляет доступ к большой фундаментальной модели. Кроме того, возможность для маркировки должны давать сайты, приложения и соцсети, куда в сутки заходят больше 500 тысяч российских пользователей.

Для бизнеса это значит следующее:
если сотрудники создают, например, рекламные ролики с помощью ИИ, маркировать такой контент не обязательно, но можно;
разработчики ИИ-моделей и владельцы крупных онлайн-площадок должны убедиться, что пользователи могут поставить маркировку, если захотят.
Авторские права на результаты работы ИИ
При создании контента через нейросеть часто возникает вопрос, кому принадлежат авторские права — пользователю или владельцам нейросети. Закон прямого ответа не дает, но обязывает тех, кто дает доступ к ИИ-моделям, уведомлять пользователей:
у кого в итоге остаются права на результат,
на каких условиях можно этот результат использовать.
Для бизнеса это означает, что если сотрудник, например, сгенерировал картинку через нейросеть, то нельзя просто разместить ее в соцсетях. Прежде нужно проверить правила конкретного сервиса: кому принадлежат права на результат генерации и что с ним можно делать, особенно если вы планируете использовать его в коммерческих целях.

Еще одна норма затрагивает разработчиков нейросетей и тех, кто создает контент. Объект авторского права (текст, изображение) можно использовать для обучения суверенных и национальных моделей, если он опубликован в открытом источнике без технических ограничений или если разработчик легально получил к нему доступ.

Кроме того, нарушением не считается ситуация, когда через ИИ анализируют материалы, чтобы использовать их на практике.
Что сделать уже сейчас?
Подготовиться к новым правилам на 100% не получится: некоторые из них еще будут уточняться в подзаконных актах. Но кое-что уже можно предпринять.

Шаг 1. Составьте список ИИ-сервисов, которыми пользуются сотрудники

Проанализируйте два направления:
алгоритмы, которые компания использует официально. Это, например, собственные ИИ-сервисы и те, на которые оформлена корпоративная подписка;
модели, с которыми сотрудники работают по своей инициативе. К примеру, менеджеры могут формировать письма для клиентов через DeepSeek или GigaChat.
Вы узнаете, затронут ли вообще новые правила вашу компанию. В случае с внешними моделями, скорее всего, это случится; а вот если у вас есть свои алгоритмы для ограниченного количества задач и в них меньше 1 млрд параметров — учитывать новые требования, возможно, не придется.

Шаг 2. Разберитесь, что именно можно передавать нейросетям, и пропишите это

Во-первых, вы удостоверитесь, что соблюдаете уже действующие нормы, — например, что сотрудники не загружают в ИИ-сервисы конфиденциальные сведения о сделках и имена клиентов. Во-вторых, вам будет легче определять в дальнейшем,  какие ИИ-инструменты разрешено использовать для работы с такими сведениями.

Поэтому рекомендуем составить инструкции для команды: что можно передавать нейросети, что нет и как обрабатывать данные перед загрузкой, чтобы не нарушать закон.

Шаг 3. Проверьте условия использования ИИ-сервисов

Посмотрите, что происходит с запросами и загружаемыми файлами: сохраняет ли их сервис и может ли использовать для обучения моделей, где обрабатываются данные и кому они передаются. К марту 2027 года также изучите, как владелец нейросети разрешает использовать результаты ее работы и дает ли возможность маркировать ИИ-контент.

Шаг 4. Подготовьте инструкцию для сотрудников

Продумать ее полностью сразу не получится, но можно указать основные моменты:
какие нейросети разрешено использовать;
какую информацию в них можно загружать, а какую нет;
что обязательно проверять перед тем, как использовать результаты работы ИИ;
будет ли компания маркировать ИИ-контент;
кто отвечает за проверку юридических и фактических рисков.
Заранее покажите инструкцию команде — это подготовит их к новым правилам работы с нейросетями. Важно, чтобы сотрудники осознавали риски, если выбирают ИИ-инструменты самостоятельно.

Шаг 5. Назначьте человека, который будет следить за изменениями
Новые нормы будут уточняться подзаконными актами, а еще повлияют на правила ИИ-сервисов, и всё это нужно отслеживать. Рекомендуем назначить ответственного, который будет вести перечень используемых моделей, контролировать нововведения в пользовательских соглашениях и обновлять внутренние правила. 
Читайте также
Есть что сказать по теме? Напишите нам.
Нажимая на кнопку, вы даете Согласие на обработку персональных данных, принимаете Правила и условия Соглашения об условиях использования сайта rabota.ru.