О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Компания и доверие

Наша позиция по 243-ФЗ: закон об ИИ без мифов

243-ФЗ — первый российский закон об искусственном интеллекте, и вокруг него уже сложился рынок мифов — от «штрафов за ИИ» и «принудительной маркировки» до всевозможных реестров моделей. Излагаем нашу позицию: что закон действительно требует, кого касается и что мы делаем для заказчиков.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

243-ФЗ от 26.07.2026 «О поддержке развития технологий искусственного интеллекта в РФ» — первый профильный закон. С 01.09.2026 действует его общая часть (понятия, полномочия, статусы моделей — обязанностей для бизнеса пока нет); с 01.03.2027 вступают обязанности разработчиков, правила маркировки и режим использования произведений при обучении моделей; переходный период длится до 01.09.2032. Закон регулирует большие фундаментальные модели (порог — 1 млрд параметров) и крупные онлайн-ресурсы: большинство корпоративных ML-систем в периметр не попадает. Собственных штрафов закон не вводит; маркировка контента для авторов остаётся добровольной.

Что закон говорит на самом деле

ТезисСтатусКомментарий
Общая часть действует с 01.09.2026такПонятия, принципы, полномочия, статусы моделей; обязанностей для бизнеса с этой даты нет
Обязанности разработчиков — с 01.03.2027такМеры безопасности моделей, техдокументация, правила эксплуатации
Маркировка ИИ-контента для авторов обязательна?нетДля авторов — добровольная; платформы от 500 тыс. пользователей в сутки обязаны лишь предоставить техническую возможность пометки — с 01.03.2027
Существует единый реестр ИИ-моделейнетВ 243-ФЗ реестра нет; соответствующий законопроект в Госдуму не внесён
Введены отдельные штрафы за ИИнетЗакон собственных составов не вводит; ответственность — по действующему законодательству

Отдельно зафиксируем частую путаницу: 420-ФЗ от 30.11.2024 — не закон об ИИ, это поправки в КоАП о штрафах за утечки персональных данных. Утечка через ИИ-сервис — это риск в логике 420-ФЗ и 152-ФЗ, а не «штраф за нейросети».

Наша позиция

1. Точно определять периметр — раньше, чем тратить бюджет. Если ваша система не является большой фундаментальной моделью и вы не крупная платформа, прямых обязанностей по 243-ФЗ у вас не появляется. Но требования появляются из других мест: условия заказчиков, контуры госзакупок, скоринг партнёров, внутренние политики. Наша работа — отделить обязательное от добровольного именно для вашего случая.

2. Управлять рисками ИИ по существу, а не по этикетке «комплаенс». Реальные риски использования ИИ в компании — утечки данных через внешние сервисы, промпт-инъекции, несанкционированное обучение моделей на ваших данных, отсутствие учёта ИИ-активов. Они существуют независимо от этапов вступления закона, и именно они становятся основаниями ответственности (через 152-ФЗ, 420-ФЗ, требования к КИИ) — поэтому наш аудит ИИ-контура начинается с инвентаризации активов и модели угроз, а не с покупки «сертификата соответствия 243-ФЗ», которого не существует.

3. Готовить к 01.03.2027 тех, кто реально в периметре. Разработчикам, чьи продукты попадают под понятие больших фундаментальных моделей, и крупным платформам нужны меры безопасности моделей, техдокументация и инструменты маркировки. Это инженерная задача с юридическим контуром — мы делаем её как защиту ИИ-разработок: от регламента до готовых пакетов с фиксированной ценой.

Что мы делаем для заказчиков

  • Чек-лист ИИ-комплаенса — бесплатный самостоятельный экспресс-аудит: пройдите по пунктам и поймёте, какие из требований и лучших практик к вам применимы (чек-лист).
  • Реестр ИИ-активов — учёт моделей, сервисов и данных, с которыми работает компания (подробнее).
  • Аудит ИИ-использования и регламент LLM — политика применения языковых моделей, ограничения на данные, правила маркировки контента (мы практикуем добровольную маркировку и в своих материалах).
  • Аудит ИИ-систем — техническая проверка контура: от защиты от промпт-инъекций до контроля утечек (аудит).

Почему мы в этом уверены

Позиция компании опирается на текст закона и официальные обзоры правовых систем, а также на собственную практику: команда НЬЮ-ССТ сама разрабатывает ИИ-сервисы в экосистеме ВЫШКА Cloud и несёт ответственность за их безопасность. Наши разборы норм — от этапов закона до отличий 420-ФЗ от 243-ФЗ — публикуются в обзорах ИИ-комплаенса с датами актуальности; при изменении нормативной базы страницы обновляются. Наконец, важное следствие нашей позиции: мы не продаём «сертификацию по 243-ФЗ» — потому что такого механизма в законе нет, а честный путь к снижению рисков один: инвентаризация, модель угроз, регламент и контроль.

Коротко о главном

ПараметрЗначение
ЗаконФЗ от 26.07.2026 № 243-ФЗ «О поддержке развития технологий ИИ в РФ»
Общая частьс 01.09.2026
Обязанности и маркировкас 01.03.2027
Переходный периоддо 01.09.2032
Периметрбольшие фундаментальные модели (от 1 млрд параметров), крупные платформы

Читать дальше

Частые вопросы о 243-ФЗ

Прямо — разработчиков больших фундаментальных моделей (порог 1 млрд параметров) и крупные онлайн-ресурсы от 500 тыс. пользователей в сутки. Большинство корпоративных ML-систем (прогноз, скоринг, внутренние ассистенты) в периметр закона не попадает, но может попадать в требования заказчиков и внутренних политик.

Тем, кто в периметре: меры безопасности моделей, техдокументацию, правила эксплуатации; крупным платформам — техническую возможность маркировки. Остальным разумно провести инвентаризацию ИИ-активов и принять регламент использования ИИ — это снижает реальные риски утечек и инцидентов, независимо от закона.

Для авторов — нет, размещение маркировки является правом, а не обязанностью. Обязанность платформ (от 500 тыс. пользователей в сутки) — предоставить техническую возможность пометки аудио- и видеоконтента, и наступает она с 01.03.2027. Штрафов за отсутствие маркировки закон не вводит.

420-ФЗ от 30.11.2024 — поправки в КоАП о штрафах за утечки персональных данных (включая оборотные штрафы за повторные утечки). 243-ФЗ от 26.07.2026 — закон о поддержке развития технологий ИИ. Если данные утекли через ИИ-сервис — это состав в логике 420-ФЗ и 152-ФЗ, а не «ответственность за ИИ».

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

243-ФЗ от 26.07.2026: обязанности для разработчиков и правила маркировки вступают в силу с 01.03.2027; на 01.09.2026 вступила общая часть. Маркировка ИИ-контента для авторов добровольная. Закон собственных штрафов не вводит. Материал носит информационный характер и не является юридической консультацией — сверяйтесь с актуальной редакцией закона на pravo.gov.ru. Актуально на: 18.09.2026.