Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» вступает в силу поэтапно. Общие положения начнут действовать 1 сентября 2026 года, а ключевые требования к статусу моделей, их безопасности, маркировке и интеллектуальным правам — 1 марта 2027 года.

Главный вывод. 243-ФЗ — не российский аналог AI Act и не универсальный кодекс для любого ИИ. Его ядро — режим больших фундаментальных моделей, особые статусы суверенной и национальной модели, государственная поддержка и возможность ограничить отдельные сферы только такими моделями.

Что произошло и когда нормы начнут действовать

Государственная Дума приняла закон 8 июля, Совет Федерации одобрил его 17 июля, Президент подписал 26 июля 2026 года. Закон опубликован и имеет статус принятого федерального закона, но на дату этого разбора ещё не вступил в силу.

1 сентября 2026
Вступает в силу основная рамочная часть: предмет регулирования, цели, понятия, принципы, общие полномочия, меры поддержки и общая норма об ответственности.
1 марта 2027
Начинают действовать правила об исключительном применении суверенных и национальных моделей в установленных Правительством случаях, требования к их статусу и учёту, обязанности разработчиков, маркировка и нормы об интеллектуальных правах.
До 1 сентября 2032
Для части уже работающих информационных систем действует переходная оговорка по ограничениям на применение иных моделей при условии обработки и хранения данных в России.

Какие системы подпадают под закон

Предмет закона ограничен разработкой, внедрением и применением больших фундаментальных моделей искусственного интеллекта. Чтобы программа считалась такой моделью, признаки должны выполняться одновременно:

  • она предназначена для выполнения интеллектуальных задач на человеческом уровне или выше;
  • использует алгоритмы и обучается либо была обучена на составах данных;
  • распознаёт закономерности, предоставляет информацию, принимает решения или прогнозирует результаты по определённым человеком целям;
  • служит основой для создания и доработки разных видов программного обеспечения;
  • содержит не менее 1 млрд параметров и применяется для большого количества различных задач.

Узкая модель для одной задачи, обычная экспертная система или небольшой ML‑алгоритм могут не попасть под это определение. Но конкретный продукт нужно оценивать по архитектуре и фактическим функциям: закон охватывает и составные части программы, если они соответствуют установленным признакам.

Суверенная и национальная модель: в чём разница

Оба статуса предназначены для больших фундаментальных моделей и требуют российского разработчика, локализации подготовки ответов и хранения данных, а также подтверждения соответствия российскому праву и традиционным российским духовно‑нравственным ценностям.

Общие требования

  • разработчик — российское юридическое лицо;
  • центры обработки данных находятся в России и принадлежат российским юридическим лицам;
  • модель прошла подтверждение соответствия в порядке, который установит Правительство;
  • статус присвоен и учтён по будущим правилам Правительства.

Для этого режима «российское юридическое лицо» определяется жёстче, чем только регистрация в ЕГРЮЛ. Закон требует контроля более чем над 50% голосов со стороны России, субъекта РФ, муниципального образования, гражданина РФ без второго гражданства либо подконтрольных им лиц.

Суверенная модель

Российский разработчик должен определять и изменять характеристики модели на всех стадиях жизненного цикла и обеспечивать полную техническую и технологическую воспроизводимость цикла разработки, включая обучение.

Национальная модель

Российский разработчик определяет и изменяет существенные характеристики модели, перечень которых установит Правительство. Допускаются компоненты, созданные в России и за рубежом, включая модели других лиц, но закон требует, чтобы такие компоненты распространялись на условиях открытой лицензии.

Практический риск. Национальный статус нельзя оценить только по стране регистрации компании. Понадобится проверить структуру контроля, происхождение компонентов, условия открытых лицензий, размещение ЦОД и способность документально подтвердить влияние разработчика на существенные характеристики модели.

Где могут ограничить иностранные и иные модели

Правительство получит право определить случаи, в которых допускается применение исключительно суверенных и (или) национальных больших фундаментальных моделей. Для банковской сферы и других сегментов финансового рынка такие решения потребуют согласования с Банком России. Одновременно Правительство должно определить исключения.

Сам 243-ФЗ не устанавливает перечень сфер и не вводит общий запрет иностранных нейросетей. Реальный охват ограничения станет понятен после принятия подзаконного акта.

До 1 сентября 2032 года ограничение не будет распространяться на информационные системы, где большие фундаментальные модели созданы или эксплуатируются по состоянию на 1 марта 2027 года, если данные обрабатываются и хранятся в России. Эта оговорка относится именно к будущим случаям обязательного применения суверенных или национальных моделей, а не освобождает систему от всех требований закона.

Обязанности разработчиков суверенных и национальных моделей

С 1 марта 2027 года разработчик модели с одним из специальных статусов обязан:

  1. принимать организационные и технические меры безопасности;
  2. определить правила эксплуатации с ограничениями, условиями применения, обновления и вывода модели из эксплуатации;
  3. вести техническую документацию о ключевых параметрах и ограничениях в объёме, необходимом для оценки безопасности.

Закон не раскрывает минимальный состав мер и документации. На практике разработчикам стоит заранее собирать паспорт модели, описание датасетов и тестирования, перечень ограничений, журнал изменений, процедуру инцидентов и правила вывода версии из эксплуатации.

Маркировка ИИ-контента: возможность, а не безусловная обязанность автора

Статья 9 не вводит универсальную обязательную маркировку всего ИИ‑контента. Лицу, которое применяет большую фундаментальную модель для создания аудио- или визуального материала, должна быть обеспечена возможность разместить предупреждение об использовании ИИ. Формат, содержание и порядок определяются соглашением между пользователем и лицом, предоставляющим доступ к модели.

Отдельная обязанность установлена для крупных платформ с доступом более 500 тыс. российских пользователей в сутки, если они используются для распространения информации на персональных страницах. Такие площадки должны дать пользователям возможность разместить предупреждение на созданном с применением больших фундаментальных моделей контенте.

В законе нет требования о машинно‑читаемой метке, водяном знаке или обязательном раскрытии каждого материала. Эти вопросы могут дополнительно регулироваться договором, правилами платформы или другими актами.

Интеллектуальные права: два разных правила

1. Информирование пользователя о правах на результат

Лицо, предоставляющее возможность использовать большую фундаментальную модель, должно уведомить пользователя о принадлежности прав на полученные с её помощью результаты и об условиях доступа, использования и сохранения результата, если сохранение технически возможно.

Норма не устанавливает, что права всегда принадлежат пользователю, разработчику или поставщику. Она требует раскрыть выбранный правовой режим. Поэтому условия сервиса, корпоративные договоры и лицензии нужно привести к единой формулировке.

2. Специальное правило для обучения моделей

Закон допускает компьютерное извлечение, сравнение, классификацию и анализ закономерностей в охраняемых объектах, а также их краткосрочное воспроизведение в памяти ЭВМ исключительно для обучения суверенных и национальных больших фундаментальных моделей. Условие — разработчик правомерно получил экземпляр произведения либо объект был опубликован и доступен для анализа без технических ограничений.

Это не общее разрешение свободно копировать любые произведения и не универсальная льгота для обучения любой модели. Исключение привязано к суверенному или национальному статусу, цели обучения, правомерному источнику и отсутствию технических ограничений. До появления практики спорными останутся границы «обращения к информации», краткосрочности записи и доказательства соблюдения условий.

Что закон не регулирует подробно

  • нет классификации всех ИИ‑систем по уровням риска, как в европейском AI Act;
  • нет универсального реестра всех ИИ‑систем или обязанности регистрировать каждое внедрение;
  • нет специальных составов административных правонарушений и отдельных размеров штрафов;
  • не решён автоматически вопрос об авторстве и правообладании на любой сгенерированный результат;
  • не отменяются требования о персональных данных, коммерческой тайне, защите информации, рекламе и отраслевом регулировании;
  • существенная часть механики оставлена будущим актам Правительства.

Какие подзаконные акты нужно отслеживать

Для полноценной работы режима Правительству предстоит определить как минимум:

  • случаи обязательного применения только суверенных или национальных моделей и исключения из них;
  • требования по предотвращению рисков в отдельных отраслях;
  • порядок доступа к государственным составам данных для обучения моделей;
  • перечень существенных характеристик национальной модели;
  • порядок подтверждения соответствия законодательству и традиционным ценностям;
  • порядок учёта и присвоения статусов суверенной и национальной модели.

Кому и что проверить до 1 марта 2027 года

Разработчикам фундаментальных моделей

  1. Проверить, достигает ли модель порога 1 млрд параметров и выполняет ли остальные признаки большой фундаментальной модели.
  2. Определить целевой статус: без специального статуса, национальная или суверенная модель.
  3. Проверить структуру корпоративного контроля, ЦОД, компоненты и открытые лицензии.
  4. Подготовить техническую документацию, правила эксплуатации и контур управления безопасностью.
  5. Описать источники обучающих материалов и доказательства правомерного доступа.

Провайдерам и SaaS-сервисам

  1. Зафиксировать, какая базовая модель используется и подпадает ли она под 243-ФЗ.
  2. Добавить в условия сервиса ясное распределение прав на результаты и правила их хранения.
  3. Предусмотреть интерфейс для предупреждения об ИИ в аудио- и визуальных материалах.
  4. Распределить обязанности между владельцем модели, провайдером API, интегратором и заказчиком.

Крупным заказчикам и платформам

  1. Составить реестр используемых моделей и информационных систем на контрольную дату 1 марта 2027 года.
  2. Проверить локализацию обработки и хранения данных для систем, на которые может распространяться переходная оговорка.
  3. Закрепить в закупочных документах требования к статусу модели, документации, инцидентам и замене поставщика.
  4. Для площадок с аудиторией более 500 тыс. пользователей в сутки — спроектировать функцию пользовательской маркировки.

Итог

243-ФЗ создаёт рамку для государственной поддержки и контролируемого применения крупных моделей, но не заменяет действующий комплаенс вокруг данных, интеллектуальных прав, информационной безопасности и договоров. Ближайшая практическая задача бизнеса — определить, есть ли в его технологической цепочке большая фундаментальная модель, кто выступает разработчиком и провайдером, какой статус нужен и какие доказательства соответствия можно подготовить до марта 2027 года.

Источники

Разбор основан на тексте закона по состоянию на 2 августа 2026 года. Положения, зависящие от актов Правительства и практики применения, следует перепроверять после их принятия. Материал носит информационный характер и не заменяет правовую оценку конкретного продукта.