О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Закон об ИИ · 243-ФЗ

243-ФЗ и госзакупки ИИ: что менять в ТЗ и договорах

Госзакупки ИИ уже работают в контуре запрета иностранного ПО и нацрежима — 243-ФЗ добавляет третье измерение: статус больших фундаментальных моделей. Рассказываем, что закладывать в ТЗ и договоры заказчикам и поставщикам уже сейчас. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

243-ФЗ и госзакупки ИИ пересекаются с 01.03.2027: к запрету иностранного ПО и нацрежиму добавится третий слой — статусы больших фундаментальных моделей в госсистемах. Заказчикам уже сейчас закладывать в ТЗ происхождение ПО, локализацию обработки и тест пяти признаков; главное следствие — мало быть российским ПО, в зонах обязательности понадобится статус.

Ключевые факты

  • Запрет закупок иностранного ПО госорганами — с 01.01.2025 (указ № 166 от 30.03.2022)
  • Нацрежим: ПП № 1875 от 23.12.2024, действует с 01.01.2025
  • Перечень сфер обязательного применения статусных моделей ждёт акт Правительства (не принят на 18.09.2026)
  • Обязанности разработчиков и уведомления о генерациях — с 01.03.2027
  1. Заложите в ТЗ происхождение ПО: реестр отечественного, правила с 01.03.2026
  2. Требуйте локализацию: инференс и хранение данных на территории России
  3. Пропишите статус модели на перспективу и тест пяти признаков БФМ
  4. Добавьте в договор уведомление пользователей о правах на генерации (с 01.03.2027)

Три слоя требований к ИИ в госзакупках

Закупка программного обеспечения с ИИ-компонентами для госоргана сегодня проходит через три независимых слоя:

  1. Запрет иностранного ПО. Указ Президента № 166 от 30.03.2022: с 01.01.2025 госорганам запрещено закупать иностранное программное обеспечение (ранее — ограничение с согласованием, теперь полный запрет). ПО, встроенное в оборудование, под запрет не попадает — есть разъяснение Минцифры.
  1. Нацрежим. Постановление Правительства № 1875 от 23.12.2024 (действует с 01.01.2025, заменило ПП № 1236 в закупках): запреты и ограничения для иностранной продукции, включая ПО, подтверждение происхождения товара.
  1. Статусы моделей по 243-ФЗ. С 01.03.2027 — случаи, когда в госсистемах можно применять только суверенные или национальные большие фундаментальные модели (перечень установит Правительство, акта пока нет). Плюс с той же даты — обязанности разработчиков статусных моделей и уведомления о правах на генерации от предоставляющих доступ.

Слои складываются: мало быть российским ПО — для больших моделей в зонах обязательности понадобится ещё и статус.

Что писать в ТЗ заказчику

Сейчас (до выхода подзаконных актов):

  • требование к происхождению ПО (реестр отечественного ПО, правила с 01.03.2026 — контроль прав, совместимость);
  • локализация обработки данных: инференс и хранение на территории России — будущий перечень почти наверняка потребует этого для статусных моделей, а переходная защита до 01.09.2032 тоже обусловлена обработкой в РФ;
  • описание функций без привязки к конкретной модели (чтобы не ограничивать конкуренцию и не привязываться к чужому статусу);
  • требования к документации: состав ИИ-компонентов, ограничения, порядок обновлений — это выполнимо уже сегодня по договорной инициативе.

После появления перечня обязательного применения:

  • прямое требование статуса модели для позиций, попавших в перечень;
  • проверка статуса вендора в цепочке (кто разработчик модели, претендует ли на статус);
  • план миграции для систем с моделями без статуса (если позиция попала в перечень, а система уже работает — сработает переходный период до 01.09.2032 при локализации обработки).

Что писать в договоре

  • заверение об обстоятельствах: статус ИИ-компонентов (своя модель без статуса / статусная / доступ к чужой БФМ), происхождение ПО, локализация инференса и хранения данных;
  • обязанность уведомлять об изменении статуса модели или компонентов;
  • права на результаты генерации (кому принадлежат, условия использования) — норма об уведомлении пользователей заработает 01.03.2027, договор закроет её заранее;
  • документы разработчика: правила эксплуатации, техническая документация — как приложения к договору;
  • ответственность за ограничения модели: поставщик раскрывает известные ограничения, заказчик не применяет систему вне заявленных условий — классическое распределение рисков.

Что делать поставщикам

  1. Подготовьте ИИ-паспорт продукта. Одним документом: какие модели используются, чьи они, где обрабатываются данные, какие ограничения, как выглядит документация. Этот паспорт снимет 80% вопросов на квалификационных этапах закупок.
  2. Проверьте цепочку. Если внутри — чужая большая модель по API, оцените сценарий замены на статусную (абстракция над провайдером, совместимость открытых альтернатив). Не переписывайте продукт — проектируйте заменяемость.
  3. Работайте со статусом. Если ваша модель близка к критериям — готовьте досье к порядку присвоения статусов, пока акт не вышел: российское юрлицо с контролем более 50% голосов, воспроизводимость цикла, ЦОД в России у российских юрлиц.
  4. Держите документацию готовой. Техдокументация и правила эксплуатации понадобятся и по закону (для статусных), и по требованиям заказчиков (для всех).

Котировки, аукционы, КТРУ

Закупка ИИ-разработки обычно идёт как закупка услуг или НИОКР с описанием через функциональные характеристики. Практические ориентиры: описание объекта закупки — через задачи и требования к результату, без указания конкретной модели вендора (иначе — ограниение конкуренции); при использовании позиций каталога КТРУ — обязательные характеристики позиции не меняются, дополнительные — допустимы. Штраф за неприменение обязательной позиции КТРУ существует (50 тыс. ₽ должностному лицу), поэтому проверяйте применимость позиции к ИИ-услугам внимательно.

Частые ошибки

  • Требовать «статус модели» до выхода порядка присвоения статусов — требование неисполнимо, риски обжалования.
  • Писать в ТЗ «нейросеть не ниже GPT» — несостоятельная формулировка: и ограничение конкуренции, и привязка к зарубежному вендору при запрете иностранного ПО.
  • Забывать про данные: заказчик обязан определить состав данных, которые система будет обрабатывать, — от этого зависят требования локализации и защиты.
  • Не фиксировать дату создания системы — для переходного периода до 01.09.2032 факт эксплуатации на 01.03.2027 надо будет доказывать.

Дорожная карта закупочного комплаенса ИИ

До конца 2026 года: инвентаризация ИИ в закупках и системах, типовые оговорки в договорах, ИИ-паспорта от ключевых поставщиков. Зима 2027: доработка ТЗ-шаблонов под задачи генерации (уведомления о правах на генерации), проверка локализации. После 01.03.2027: мониторинг перечня обязательного применения, статусы вендоров, план миграции по позициям перечня.

Коротко о главном

ПараметрЗначение
Запрет иностранного ПОУказ № 166 от 30.03.2022; с 01.01.2025 — полный для госорганов
НацрежимПП № 1875 от 23.12.2024, с 01.01.2025
Реестр отечественного ПОновые правила включения с 01.03.2026
Статусы моделей243-ФЗ: суверенная/национальная; порядок — акт Правительства (ожидается)
Случаи обязательностис 01.03.2027, перечень не принят
Переходная защитадо 01.09.2032 при обработке данных в РФ
Права на генерацииуведомление пользователей — обязанность с 01.03.2027
Штраф за КТРУ50 тыс. ₽ должностному лицу (неприменение позиции)

Частые вопросы про закупки ИИ

Для госорганов закупка иностранного ПО запрещена с 01.01.2025 (Указ № 166) — сервис на зарубежной модели не пройдёт это требование. С 01.03.2027 добавится фильтр статусов для зон обязательного применения. Существующие системы защищены переходным периодом до 01.09.2032 при обработке данных в России.

Нет: порядок присвоения статусов не принят, требование будет неисполнимым и уязвимым для обжалования. Сейчас корректны требования происхождения ПО, локализации обработки и документации; статус — после выхода перечня и порядка.

Через задачи и результат: что система должна делать, с каким качеством, на каких данных, с какими ограничениями по эксплуатации. Указание конкретной модели или вендора создаёт риск признания ограничения конкуренции; позицию КТРУ, если применима, используйте с обязательными характеристиками без изменений.

Письменные ответы: кому принадлежат права на результаты генерации в системе, где генерации хранятся, обучает ли поставщик модели на ваших данных, какие известны ограничения модели. С 01.03.2027 уведомление пользователей о правах на генерации станет обязанностью предоставляющих доступ — договор закроет вопрос заранее.

Никак напрямую: периметр закона — большие фундаментальные модели от 1 млрд параметров. Обычные закупки ПО живут в контуре Указа № 166, нацрежима и требований к ГИС. Влияние опосредованное: вендоры начнут прикладывать ИИ-паспорта и документацию по доброй воле — берите это в требования раннего адаптера.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: обязанности для разработчиков и правила маркировки вступают в силу с 01.03.2027; на 01.09.2026 вступила общая часть. Маркировка ИИ-контента для авторов добровольная. Закон собственных штрафов не вводит. Актуально на: 18.09.2026.