Коротко: один закон, пять статей, два круга адресатов
С 01.03.2027 вступают в силу нормы 243-ФЗ — федерального закона от 26.07.2026 «О поддержке развития технологий искусственного интеллекта»: статья 5 часть 2 пункты 3–5, статья 6 части 2–5, статьи 8, 9 и 10. Первый круг адресатов — разработчики больших фундаментальных моделей и платформы с крупной суточной аудиторией. Второй, гораздо более широкий, — все, кто использует ИИ в продуктах и процессах: их затронут договорные требования, закупочные условия и рыночные ожидания, которые сформирует новый режим.
Важно понимать границы: закон регулирует только большие фундаментальные модели. Порог — 1 млрд параметров, и признаки должны выполняться одновременно. Кредитный скоринг, антифрод, классическое машинное обучение на табличных данных, сценарные чат-боты и классификаторы изображений под определение не подпадают.
Что именно вступает 1 марта 2027 года
| Норма | Что устанавливает | Кого касается |
|---|---|---|
| Ст. 5 ч. 2 п. 3–5 | Случаи обязательного применения только суверенных или национальных моделей — по перечню Правительства | Госорганизации, отдельные отрасли |
| Ст. 6 ч. 2–5 | Критерии и порядок присвоения статусов «суверенная» и «национальная» модель | Разработчики больших фундаментальных моделей |
| Ст. 8 | Обязанности разработчиков статусных моделей: меры безопасности, правила эксплуатации и вывода из работы, техническая документация | Разработчики статусных моделей |
| Ст. 9 | Маркировка материалов, созданных с применением больших моделей | Платформы от 500 тыс. пользователей в сутки — техническая возможность маркировки |
| Ст. 10 | Уведомление о правах на результаты генерации и режим использования произведений при обучении | Предоставляющие доступ к моделям; разработчики статусных моделей |
Маркировка: что можно и чего нельзя утверждать
Самая громкая тема — и самая полная путаница на рынке. По тексту закона маркировка для автора материала добровольная: применяющему модель «обеспечивается возможность разместить информационное предупреждение». Обязанность появляется только у крупных платформ — тех, что рассчитаны на персональные страницы пользователей, работают на языках народов России, допускают рекламу для российских потребителей и имеют суточную аудиторию более 500 тыс. пользователей из России: с 01.03.2027 они обязаны предоставить техническую возможность пометки аудио- и видеоматериалов. Проверять и удалять немаркированный контент платформы не обязаны.
Отдельный законопроект об обязательной маркировке сгенерированных материалов (внесён 19.08.2026) пока не принят — до подписания говорить об «обязательной маркировке» нельзя. Механику того, что уже принято, мы разбираем в кластере технологий-2027.
Обязанности разработчиков: три пункта, а не тридцать
Статья 8 адресована разработчикам суверенных и национальных моделей и содержит три позиции: принимать организационные и технические меры безопасности; описать правила эксплуатации, обновления и вывода модели из работы; вести техническую документацию, достаточную для оценки безопасности. Мониторинга моделей, расследования инцидентов и раскрытия кода закон не требует. Для типичного продуктового ПО с ИИ-функциями эти обязанности становятся ориентиром добровольной зрелости: заказчики начнут спрашивать аналогичные документы у всех поставщиков, а не только у статусных разработчиков.
Статья 10: единственная «почти гарантированная» новация для продуктов
Если ваш сервис предоставляет доступ к генеративной модели, с 01.03.2027 вам предстоит уведомлять пользователей, кому принадлежат права на результаты генерации и на каких условиях они доступны. Практически это правка пользовательского соглашения — недорогая, но требующая юриста. Одновременно заработает режим обучения моделей на произведениях: обучение суверенной или национальной модели не считается нарушением авторских прав, если экземпляр получен правомерно или объект общедоступен без технических ограничений. Правообладателям из этого следует прямой вывод: договорного запрета мало, защищать контент нужно техническими средствами.
Штрафов по 243-ФЗ нет — риски приходят из смежных законов
Закон собственных составов и штрафов не вводит: ответственность — «по действующему законодательству». Реальные штрафные риски при использовании ИИ собираются из других норм: утечки персональных данных через сервисы (штрафы за первую утечку — от 3 до 20 млн рублей в зависимости от числа субъектов и категории данных, повторная — оборотные), требования к ГИС и режиму коммерческой тайны. Как это устроено — в разборе утечек через ИИ-сервисы.
Что успеть сделать до 1 марта
- Провести инвентаризацию моделей и ИИ-компонентов: свои, открытые, доступ по API — с тестом признаков большой фундаментальной модели по каждому.
- Проверить пользовательские соглашения продуктов с генерацией: блок о правах на результаты генерации и условиях доступа.
- Аудит датасетов: права на каждый источник, отсутствие технических ограничений у общедоступных.
- Подготовить «по мотивам» статьи 8 документы: правила эксплуатации и техническое описание моделей — они пригодятся в тендерах и спорах.
- Заложить в интерфейсы возможность информационного предупреждения для аудио- и видеоконтента.
Помесячный план со сроками — в дорожной карте ИИ-комплаенса на 2027 год. Начать стоит с чек-листа ИИ-комплаенса, а если контуров много — с аудита ИИ-систем: заявка на экспресс-оценку занимает минуту.