Почему нет специального состава
Законодатель дважды отказался от спецсоставов. В отклонённом проекте весны 2026 года были и обязанность идентифицировать синтетический материал, и ответственность за неё. В принятой редакции осталось мягкое право: автор может пометить генерацию, площадка обязана дать техническую возможность — с 01.03.2027. Наказаний за отсутствие пометки нет; разбор штрафов за маркировку мы вынесли отдельно.
Вторая причина — методологическая: контент оценивают по содержанию, а не по способу создания. Клевета, запрещённая информация, утечка данных остаются собой независимо от того, кто автор — человек или модель.
Карта рисков по типам контента
| Тип генерации | Реальный риск | Норма в фоне |
|---|---|---|
| Тексты с данными людей | Утечка ПДн через промпты и результаты | 152-ФЗ + штрафной контур утечек |
| Изображения реальных людей | Биометрия, репутация, право на изображение | 152-ФЗ, ГК |
| Клонированные голоса | Биометрия, мошенничество | 152-ФЗ, УК |
| Чужие стили и произведения | Споры о заимствованиях | ГК об интеллектуальной собственности |
| Дипфейк-видео | Мошенничество, репутационный вред | УК, гражданские иски |
| Контент на площадках | Правила платформ, модерация | 149-ФЗ и правила сервисов |
Персональные данные в генерациях
Самый измеримый риск. Если сотрудники вставляют в публичные сервисы сведения о клиентах или если ваша модель запоминает и выдаёт чужие данные — это утечка со всеми суммами: от 3 до 20 млн ₽ для юрлица, при повторной — оборотный процент выручки. Про канал через нейросети — в разборе утечек через публичные сервисы; про правовую рамку сумм — в таблице штрафов.
Авторские права и генерации
Два направления риска. Первое — на входе: обучение или генерация по чужим произведениям без прав. С 01.03.2027 работает особый режим: обучение статусных больших моделей на законно полученных или общедоступных материалах не считается нарушением, пока правообладатель не закрыл доступ техническими средствами — по сути, opt-out. Договорного запрета «не обучать» больше недостаточно. Детали — в разборе TDM-режима и правах на результаты генерации.
Второе — на выходе: генерация в стиле живого автора или с узнаваемым образом. Формального запрета нет, но споры возможны по общим нормам о плагиате и нарушении прав на изображение. Юридически чистое решение — не публиковать генерации с идентифицируемыми людьми без согласия.
Запрещённая информация и площадки
Синтетический контент проходит ту же модерацию, что и обычный: требования к информации в интернете, правила платформ, реклама. Пометка генерации не даёт иммунитета, а отсутствие пометки не является нарушением. Отдельная история — дипфейки: использование подделок для мошенничества уходит в уголовные составы, а жертве всё равно, как сделано видео.
Кто отвечает перед клиентом
По разборам принятого закона, за ошибку модели отвечает организация, которая её применила: ответственность отсылочная, спецсоставов нет. «Нейросеть ошиблась» — не защита в споре с клиентом и не аргумент для регулятора. Поэтому в договорах стоит фиксировать ограничения применения моделей, а в процессах — человеческую проверку чувствительных генераций.
Что проверить в своих процессах
- Политику промптов: какие данные можно вставлять в сервисы генерации (шаблон политики).
- Согласия на использование образов и голосов.
- Модерацию публикаций: синтетический контент — по общим правилам.
- Договорные оговорки об ограничениях моделей.
- Готовность помечать генерации добровольно — как жест прозрачности, а не повинности.
Быстрый аудит контура — тест зрелости защиты ИИ.
Паттерны инцидентов без имён
Три повторяющихся сценария из практики. Первый: маркетинговая команда генерирует «отзыв клиента» с реальным именем и фото — получаем претензии и охрану персональных данных. Второй: служба поддержки вставляет тикеты в публичный сервис генерации для «суммаризации» — утечка данных клиентов со всеми суммами. Третий: подрядчик делает ролик с синтетическим голосом «руководителя» без согласия — репутационный кризис и претензия по биометрии.
Общее у сценариев одно: никто не собирался нарушать. Ответственность наступает по общим нормам — значит, и защита строится общими мерами: политика промптов, согласия, проверка подрядчиков.
Договорная защита
Пропишите в договорах с клиентами: ограничения применения моделей в работе; распределение ответственности за контент; требование к подрядчикам соблюдать вашу политику генераций. Для статусных разработчиков закон даёт право застраховать ответственность — остальные страхуют профессиональные риски на общих основаниях. Страховка не отменяет договорную дисциплину, но смягчает хвост тяжёлых случаев.
Резюме: как жить с генерациями спокойно
Спецзакона об ответственности за синтетический контент нет — значит, работают общие правила, и защищаться нужно общими мерами. Четыре опоры: политика промптов (что нельзя вставлять в сервисы генерации), согласия (образы и голоса — только с разрешения), модерация публикаций (синтетический контент проходит те же проверки, что и обычный) и договорные оговорки (ограничения моделей зафиксированы на бумаге). Пометка генераций остаётся добровольной — ставьте её там, где важна репутация. И помните: перед клиентом отвечает тот, кто применил модель, — «нейросеть ошиблась» не работает ни в суде, ни в тендере.