О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Спрос-2027 · Календарь событий

Что изменится с 1 марта 2027 года: обязанности по 243-ФЗ и не только

1 марта 2027 года — дата, вокруг которой строится весь ИИ-комплаенс ближайшего года: вступают нормы 243-ФЗ о статусах моделей, обязанностях разработчиков и маркировке. Разбираем по пунктам, что именно меняется, кого касается и что успеть сделать. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

С 1 марта 2027 года вступают нормы закона об ИИ 243-ФЗ от 26.07.2026: статьи 5 (случаи обязательного применения суверенных и национальных моделей), 6 (критерии статусов), 8 (обязанности разработчиков), 9 (маркировка) и 10 (режим использования РИД при обучении). Касается разработчиков больших моделей от 1 млрд параметров и платформ от 500 тыс. пользователей в сутки; штрафов закон не вводит.

Ключевые факты

  • 01.03.2027 — вступают ст. 5 ч. 2 п. 3–5, ст. 6 ч. 2–5, ст. 8, 9, 10 243-ФЗ
  • Ст. 8 — обязанности разработчиков статусных моделей: меры безопасности, правила эксплуатации, техдокументация
  • Ст. 9 — маркировка: платформы от 500 тыс. пользователей в сутки дают техвозможность; для авторов добровольно
  • Ст. 10 — режим использования РИД при обучении моделей
  • Штрафов по 243-ФЗ нет; риски — из смежных законов (420-ФЗ от 30.11.2024 — утечки ПДн)

Коротко: один закон, пять статей, два круга адресатов

С 01.03.2027 вступают в силу нормы 243-ФЗ — федерального закона от 26.07.2026 «О поддержке развития технологий искусственного интеллекта»: статья 5 часть 2 пункты 3–5, статья 6 части 2–5, статьи 8, 9 и 10. Первый круг адресатов — разработчики больших фундаментальных моделей и платформы с крупной суточной аудиторией. Второй, гораздо более широкий, — все, кто использует ИИ в продуктах и процессах: их затронут договорные требования, закупочные условия и рыночные ожидания, которые сформирует новый режим.

Важно понимать границы: закон регулирует только большие фундаментальные модели. Порог — 1 млрд параметров, и признаки должны выполняться одновременно. Кредитный скоринг, антифрод, классическое машинное обучение на табличных данных, сценарные чат-боты и классификаторы изображений под определение не подпадают.

Что именно вступает 1 марта 2027 года

НормаЧто устанавливаетКого касается
Ст. 5 ч. 2 п. 3–5Случаи обязательного применения только суверенных или национальных моделей — по перечню ПравительстваГосорганизации, отдельные отрасли
Ст. 6 ч. 2–5Критерии и порядок присвоения статусов «суверенная» и «национальная» модельРазработчики больших фундаментальных моделей
Ст. 8Обязанности разработчиков статусных моделей: меры безопасности, правила эксплуатации и вывода из работы, техническая документацияРазработчики статусных моделей
Ст. 9Маркировка материалов, созданных с применением больших моделейПлатформы от 500 тыс. пользователей в сутки — техническая возможность маркировки
Ст. 10Уведомление о правах на результаты генерации и режим использования произведений при обученииПредоставляющие доступ к моделям; разработчики статусных моделей

Маркировка: что можно и чего нельзя утверждать

Самая громкая тема — и самая полная путаница на рынке. По тексту закона маркировка для автора материала добровольная: применяющему модель «обеспечивается возможность разместить информационное предупреждение». Обязанность появляется только у крупных платформ — тех, что рассчитаны на персональные страницы пользователей, работают на языках народов России, допускают рекламу для российских потребителей и имеют суточную аудиторию более 500 тыс. пользователей из России: с 01.03.2027 они обязаны предоставить техническую возможность пометки аудио- и видеоматериалов. Проверять и удалять немаркированный контент платформы не обязаны.

Отдельный законопроект об обязательной маркировке сгенерированных материалов (внесён 19.08.2026) пока не принят — до подписания говорить об «обязательной маркировке» нельзя. Механику того, что уже принято, мы разбираем в кластере технологий-2027.

Обязанности разработчиков: три пункта, а не тридцать

Статья 8 адресована разработчикам суверенных и национальных моделей и содержит три позиции: принимать организационные и технические меры безопасности; описать правила эксплуатации, обновления и вывода модели из работы; вести техническую документацию, достаточную для оценки безопасности. Мониторинга моделей, расследования инцидентов и раскрытия кода закон не требует. Для типичного продуктового ПО с ИИ-функциями эти обязанности становятся ориентиром добровольной зрелости: заказчики начнут спрашивать аналогичные документы у всех поставщиков, а не только у статусных разработчиков.

Статья 10: единственная «почти гарантированная» новация для продуктов

Если ваш сервис предоставляет доступ к генеративной модели, с 01.03.2027 вам предстоит уведомлять пользователей, кому принадлежат права на результаты генерации и на каких условиях они доступны. Практически это правка пользовательского соглашения — недорогая, но требующая юриста. Одновременно заработает режим обучения моделей на произведениях: обучение суверенной или национальной модели не считается нарушением авторских прав, если экземпляр получен правомерно или объект общедоступен без технических ограничений. Правообладателям из этого следует прямой вывод: договорного запрета мало, защищать контент нужно техническими средствами.

Штрафов по 243-ФЗ нет — риски приходят из смежных законов

Закон собственных составов и штрафов не вводит: ответственность — «по действующему законодательству». Реальные штрафные риски при использовании ИИ собираются из других норм: утечки персональных данных через сервисы (штрафы за первую утечку — от 3 до 20 млн рублей в зависимости от числа субъектов и категории данных, повторная — оборотные), требования к ГИС и режиму коммерческой тайны. Как это устроено — в разборе утечек через ИИ-сервисы.

Что успеть сделать до 1 марта

  1. Провести инвентаризацию моделей и ИИ-компонентов: свои, открытые, доступ по API — с тестом признаков большой фундаментальной модели по каждому.
  2. Проверить пользовательские соглашения продуктов с генерацией: блок о правах на результаты генерации и условиях доступа.
  3. Аудит датасетов: права на каждый источник, отсутствие технических ограничений у общедоступных.
  4. Подготовить «по мотивам» статьи 8 документы: правила эксплуатации и техническое описание моделей — они пригодятся в тендерах и спорах.
  5. Заложить в интерфейсы возможность информационного предупреждения для аудио- и видеоконтента.

Помесячный план со сроками — в дорожной карте ИИ-комплаенса на 2027 год. Начать стоит с чек-листа ИИ-комплаенса, а если контуров много — с аудита ИИ-систем: заявка на экспресс-оценку занимает минуту.

Коротко о главном

ПараметрЗначение
Дата01.03.2027 — ст. 5 ч. 2 п. 3–5, ст. 6 ч. 2–5, ст. 8, 9, 10 243-ФЗ
Порог применимостибольшие фундаментальные модели от 1 млрд параметров, признаки совокупно
Маркировкадля авторов добровольная; платформы от 500 тыс. пользователей в сутки дают техвозможность
Обязанности разработчикамеры безопасности, правила эксплуатации, техдокументация (ст. 8)
Штрафысобственных штрафов закон не вводит, ответственность отсылочная
Переходный периоддо 01.09.2032 для систем, созданных до 01.03.2027

Читать дальше

Частые вопросы об изменениях с 1 марта 2027

Прямых обязанностей у конечного пользователя закона нет. Косвенные эффекты будут: поставщики сервисов обновят пользовательские соглашения (уведомления о правах на генерации), госзаказчики начнут требовать в tender-документации сведения о статусах моделей, а рынок — подтверждения безопасности. Практичный шаг на 2027 год — инвентаризация того, какие ИИ-сервисы и где использует организация.

Нет. Для автора материала размещение информационного предупреждения — право, а не обязанность. Обязанность есть только у платформ с суточной аудиторией более 500 тыс. пользователей из России: предоставить техническую возможность пометки аудио- и видеоматериалов. Тексты закон прямо не упоминает. Законопроект об обязательной маркировке внесён 19.08.2026, но не принят.

Закон собственных штрафов не вводит — статья об ответственности отсылает к действующему законодательству. Штрафные риски, связанные с применением ИИ, возникают из других норм: например, утечки персональных данных, переданных в сервисы, квалифицируются по КоАП с штрафами от 3 до 20 млн рублей за первую утечку. Ответственность за ошибку модели на практике несёт организация, применившая её.

Формально вы вне периметра закона. Но документы, которые закон требует от статусных разработчиков — правила эксплуатации, техническое описание, меры безопасности, — станут рыночным стандартом: их запросят заказчики и партнёры. Подготовить их заранее дешевле, чем срочно собирать под тендер.

Провести аудит прав на источники: собственные данные, лицензии, общедоступные массивы. Для общедоступных проверить отсутствие технических ограничений доступа — именно они с 01.03.2027 отделяют правомерное обучение от нарушения. Если вы правообладатель ценного контента, наоборот — закройте его техническими средствами: договорного запрета будет недостаточно.

Нет. На 18.09.2026 не принят ни один подзаконный акт, а сроки их принятия в законе не установлены. Инвентаризация моделей, аудит датасетов и правка соглашений полезны независимо от содержания будущих актов — это и есть ядро готовности к 1 марта.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: обязанности для разработчиков и правила маркировки вступают в силу с 01.03.2027; с 01.09.2026 вступила общая часть. Маркировка для авторов добровольная. Закон собственных штрафов не вводит. Актуально на 18.09.2026.