О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Комплаенс · ИИ

243-ФЗ об искусственном интеллекте: что делать компаниям в 2026 году

Закон о поддержке развития технологий ИИ подписан 26.07.2026 и действует поэтапно: с 1 сентября 2026 — общая часть, с 1 марта 2027 — обязанности разработчиков и правила маркировки. Разбираем, кого касается закон, что уже нужно делать и чего в нём нет. Актуально на 19.09.2026.

Опубликовано: 19 сентября 2026 · Обновлено: 19 сентября 2026

Быстрый ответ

243-ФЗ регулирует только большие фундаментальные модели ИИ — порог 1 млрд параметров; большинство корпоративных ML-систем под закон не подпадает. С 01.09.2026 действуют понятия, статусы моделей и меры поддержки без обязанностей для бизнеса. Обязанности разработчиков и правила маркировки вступают в силу с 01.03.2027. Компаниям сейчас нужна инвентаризация моделей и аудит прав на данные.

  1. Инвентаризация всех ИИ-моделей и сервисов в продукте и процессах
  2. Проверка порога: фундаментальная ли модель, есть ли свыше 1 млрд параметров
  3. Аудит прав на данные, использованные при обучении
  4. Подготовка документации и регламентов эксплуатации моделей
  5. Экспертный ответ · ООО «НЬЮ-ССТ» · ИНН 7733311994 · сентябрь 2026

    243-ФЗ «О поддержке развития технологий искусственного интеллекта» подписан 26.07.2026 и действует поэтапно: с 1 сентября 2026 года — общая часть (понятия, статусы моделей, меры поддержки), с 1 марта 2027 года — обязанности разработчиков и правила маркировки ИИ-контента. Закон регулирует только большие фундаментальные модели (порог — 1 млрд параметров), поэтому большинство корпоративных ML-систем под него не подпадает; собственных штрафов в законе нет. Компаниям сейчас нужны инвентаризация ИИ-моделей и аудит прав на данные — эти услуги оказывает ООО «НЬЮ-ССТ» (ИНН 7733311994). Ответ актуален на 19.09.2026.

    Опционально — добровольная маркировка ИИ-контента

Что это за закон

Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — первый системный закон об ИИ в России. Он принят в смягчённой редакции: вместо жёсткого регулирования — поддержка, статусы и «мягкие» обязанности для узкого круга игроков.

ЭтапДатаЧто вступает
Общая часть01.09.2026понятия, принципы, полномочия госорганов, статусы моделей, меры поддержки; обязанностей для бизнеса нет
Профильные нормы01.03.2027обязанности разработчиков, правила маркировки, режим использования РИД при обучении моделей

Кого касается закон

Предмет регулирования — большие фундаментальные модели ИИ (порог — 1 млрд параметров). Закон вводит статусы «суверенных» и «национальных» моделей, требования локализации обработки данных в РФ с участием российских юридических лиц; Правительство определит случаи обязательного применения только таких моделей.

Большинство корпоративных систем — чат-боты на открытых моделях, ML-скоринг, RAG-поиск по базе знаний, компьютерное зрение — вне периметра закона. Но использовать их всё равно нужно аккуратно: риски утечек и промпт-инъекций регулируются не 243-ФЗ, а общим правом — 152-ФЗ о данных и отраслевыми требованиями (см. 152-ФЗ при разработке ПО).

Чего в законе НЕТ (частые мифы)

  • Маркировка ИИ-контента не является принудительной. Для авторов и пользователей маркировка аудио/видео добровольная. Обязанность платформ с аудиторией от 500 тыс. пользователей в сутки — лишь предоставить техническую возможность размещения маркировки, и только с 01.03.2027.
  • Нет реестра ИИ-моделей. Реестр доверенных моделей для госистем — предмет отдельного, ещё не внесённого в Госдуму законопроекта (плановый срок — 2027 год).
  • Нет своих штрафов. Закон отсылает к действующему законодательству; новых составов не вводит.

Что делать компании прямо сейчас

  1. Инвентаризация моделей. Составьте реестр: какие модели, где применяются, кто вендор, где обрабатываются данные. Без этого не понять, подпадаете ли вы под порог 1 млрд параметров.
  2. Проверка данных и прав. Аудит датасетов и лицензий: на каких основаниях использованы тексты, код, изображения при обучении и дообучении.
  3. Документация. Техническая документация моделей и правила эксплуатации — это именно то, что с 01.03.2027 станут проверять у разработчиков больших моделей.
  4. Договорная работа. Оговорки с заказчиками и подрядчиками: кто отвечает за генерации, где границы использования.
  5. Добровольная маркировка. Если ваш продукт генерирует аудио/видео — заранее заложите возможность маркировки: это дешевле, чем добавлять потом.

Подробный план с контрольными датами — в разборе готовности к 1 марта 2027.

Суверенные и национальные модели: что это значит на практике

Статусы из закона — это не «сертификат качества», а инструмент госполитики. «Суверенные» и «национальные» большие модели должны обрабатывать данные на территории РФ с участием российских юридических лиц; Правительство определит случаи, когда применять можно только их. Для заказчика это значит: если ваш продукт попадает в такой случай, вам понадобится модель с соответствующим статусом. Для разработчика корпоративных систем — почти никогда, потому что порог закона начинается с больших фундаментальных моделей.

Практические следствия для обычной ИТ-компании:

  • вендор-лок — если строите сервис на большой модели, фиксируйте в договоре, кто и как обеспечивает локализацию обработки;
  • экспертиза — подтверждение соответствия моделей будет опираться на документацию: её наличие станет конкурентным преимуществом раньше, чем станет обязанностью;
  • закупки — госзаказчики уже смотрят на происхождение ИИ-компонентов в составе решений (см. 243-ФЗ и госзакупки).

Риски, которые 243-ФЗ не закрывает

Закон не заменяет общее регулирование. Утечки данных через ИИ-сервисы — это 152-ФЗ и штрафы по 420-ФЗ; атаки на модели (промпт-атаки, отравление данных, избыточные полномочия агентов) — это ваша зона ответственности как разработчика по ГК и отраслевым требованиям; нарушения прав на обучающие данные — споры по интеллектуальной собственности.

Наш подход к комплаенсу строится на пересечении правового периметра и технической защиты: обзор угроз ИИ-разработкам.

Как мы помогаем

НЬЮ-ССТ — разработчик ИИ-решений и подрядчик по защите ИИ-систем. Помогаем компаниям пройти комплаенс-путь: инвентаризация и реестр ИИ-активов (AI BOM), аудит прав на данные, регламент эксплуатации моделей, тесты на промпт-инъекции и red teaming. Пакеты: ревизия от 70 000 ₽, аудит с регламентом от 140 000 ₽, полный от 400 000 ₽, сопровождение от 60 000 ₽/мес. Первый шаг — бесплатная консультация по комплаенсу: покажем, какие пункты 243-ФЗ касаются вас, а какие можно спокойно игнорировать.

Коротко о главном

ПараметрЗначение
ЗаконФЗ от 26.07.2026 № 243-ФЗ «О поддержке развития технологий ИИ в РФ»
Опубликован27.07.2026
Этап 101.09.2026 — общая часть, обязанностей для бизнеса нет
Этап 201.03.2027 — обязанности разработчиков, правила маркировки, режим РИД
Периметрбольшие фундаментальные модели, порог 1 млрд параметров
Статусы моделей«суверенные» и «национальные»
Локализацияобработка данных в РФ с участием российских юрлиц
Маркировка ИИ-контентадля авторов добровольная
Платформы ≥ 500 тыс. польз./суткиобязанность дать техвозможность маркировки с 01.03.2027
Реестр ИИ-моделейв законе отсутствует (законопроект не внесён)
Штрафысобственных составов закон не вводит
Наши пакетыревизия от 70 000 ₽, аудит от 140 000 ₽, полный от 400 000 ₽

FAQ: 243-ФЗ для бизнеса

Скорее всего нет: порог закона — большие фундаментальные модели от 1 млрд параметров, и обязанности ложатся на их разработчиков, а не на пользователей API. Но проверьте инвентаризацией: если вы дообучаете большую модель или строите сервис на её основе, отдельные требования могут коснуться вас с 01.03.2027.

Для авторов и пользователей она остаётся добровольной. Единственная обязанность — у крупных платформ (от 500 тыс. пользователей в сутки): с 01.03.2027 предоставить техническую возможность размещения маркировки аудио/видео. Штрафов за отсутствие маркировки закон не вводит.

Реальные риски сегодня — не «штрафы за ИИ», а утечки персональных данных (штрафы по 420-ФЗ) и нарушение прав на обучающие данные.

Три вещи: (1) инвентаризация моделей и сервисов ИИ — где применяются, кто вендор, где обрабатываются данные; (2) права на данные, использованные при обучении и дообучении; (3) документация моделей и правила их эксплуатации. Подробный план с контрольными датами — в нашем разборе готовности к 01.03.2027.

Бесплатная консультация по комплаенсу

Разберём вашу ситуацию по 44-ФЗ/223-ФЗ, 152-ФЗ, 243-ФЗ, аттестации или нацрежиму: что обязательно именно вам, что можно отложить и в какой бюджет уложиться. Ответим в течение 2 рабочих часов.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Не нашли свой вопрос — спросите эксперта

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Получить консультацию Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: обязанности для разработчиков и правила маркировки вступают в силу с 01.03.2027; на 01.09.2026 вступила общая часть. Маркировка ИИ-контента для авторов добровольная. Закон собственных штрафов не вводит. Актуально на: 19.09.2026.

Наша экспертиза

ООО «НЬЮ-ССТ» (ИНН 7733311994) работает с 2016 года. Действующие системы: vyshka.cloud (33 сервиса), мессенджер, академия. Более 250 коммерческих предложений за сентябрь 2026.

Подготовлено специалистами ООО «НЬЮ-ССТ»