О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Закон об ИИ · 243-ФЗ

Подпадает ли ваша ML-система под 243-ФЗ

Первый вопрос после выхода 243-ФЗ от 26.07.2026 — «а нас это касается?». Для большинства корпоративных ML-систем ответ «нет», но проверка должна быть формализованной. Даём тест, таблицу типовых сценариев и план на случай пограничной ситуации. Актуально на 18.09.2026.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

Подпадает ли система под 243-ФЗ, решают тест пяти признаков БФМ и ваша роль: разработчик модели от 1 млрд параметров, предоставляющий доступ к чужой БФМ или ни то, ни другое. Закон от 26.07.2026 вступил 01.09.2026; главное следствие — для большинства корпоративных ML-систем прямых обязанностей нет, вывод фиксируйте письменно.

Ключевые факты

  • Разработчикам БФМ обязанности — с 01.03.2027: безопасность, правила эксплуатации, документация
  • Предоставляющие доступ к БФМ с 01.03.2027 уведомляют пользователей о правах на генерации
  • Кредитный скоринг, антифрод, узкие чат-боты — не БФМ: нет широкого круга задач
  • Общая часть 243-ФЗ действует с 01.09.2026 без обязанностей для бизнеса
  1. Определите роль: разрабатываете БФМ, предоставляете доступ к чужой или только применяете
  2. Прогоните тест пяти признаков БФМ, включая порог от 1 млрд параметров
  3. Зафиксируйте вывод письменно с обоснованием — аргумент на случай спора
  4. Поставьте мониторинг подзаконных актов: перечень сфер появится и после 01.03.2027

Как закон очерчивает круг адресатов

243-ФЗ построен вокруг больших фундаментальных моделей (БФМ): программы для ЭВМ, которая выполняет интеллектуальные задачи на уровне человека или выше, обучается на составах данных, служит основой для другого ПО, содержит не менее 1 млрд параметров и применяется для широкого круга задач. Признаки действуют в совокупности.

Из этого следует простая логика применимости:

  1. Вы разработчик БФМ (все пять признаков у вашей модели) — с 01.03.2027 у вас появляются обязанности: меры безопасности, правила эксплуатации, техническая документация. Плюс возможность получить статус «суверенная» или «национальная» модель.
  2. Вы предоставляете доступ к чужой БФМ (интегрируете её в свой продукт по API) — вы не разработчик, но с 01.03.2027 обязаны уведомлять пользователей о правах на результаты генерации, а формат «информационного предупреждения» для аудио и видео определять соглашением с пользователем.
  3. Ваша система не БФМ и не предоставляет доступ к БФМ — прямых обязанностей по закону нет. Остаётся косвенное влияние: спрос госсектора на статусные модели, договорные требования, смежное право.

Таблица типовых сценариев

СценарийРазработчик БФМ?Что применять из 243-ФЗ
Кредитный скоринг на градиентном бустингенетничего напрямую; фиксируйте вывод
Антифрод на графовых алгоритмахнетничего напрямую
Сценарный чат-бот для поддержкинетничего напрямую
Речевой сервис на собственной небольшой моделинетследите за порогом параметров при развитии
RAG-сервис поверх чужой большой модели по APIнет, но доступ предоставляетеуведомление о правах на генерации; соглашение о предупреждении
Fine-tuning открытой модели от 1 млрд параметроввероятно, требуется оценкадокументируйте; консультация юриста
Собственный универсальный LLM от 1 млрд параметровдаполный блок обязанностей; статус на выбор
Платформа с персональными страницами, >500 тыс. польз./сутки из РФне обязательнообязанность дать техвозможность маркировки аудио/видео

Разбор пограничных зон

RAG и AI-ассистенты на чужих моделях. Сам по себе доступ к чужой БФМ не делает вас разработчиком. Но норма об уведомлении пользователей адресована тем, кто «предоставляет возможность применения» модели, — формально это любой сервис, встроивший генерацию в интерфейс. Практическое следствие: одна правка пользовательского соглашения (кому принадлежат права на генерации, условия доступа, использования и сохранения) закрывает почти всю вашу обязанность.

Голосовые сервисы. Если вы синтезируете или распознаёте речь собственной моделью меньше порога — вы вне периметра. При этом для аудио- и видеоконтента существует маркировочная механика: закладывать «информационное предупреждение» как опцию в интерфейс — разумная мера подготовки, тем более что формат определяется соглашением с пользователем.

Дообучение. Чем существеннее доработка открытой модели (свои данные, свои архитектурные изменения), тем ближе вы к статусу разработчика. Для национальной модели закон прямо допускает сторонние компоненты по открытой лицензии при условии, что существенные характеристики определяет российское юридическое лицо — то есть путь «собрал из открытого + дообучил + контролирую» законом предусмотрен.

Косвенное влияние: почему «нет» — не значит «неважно»

Даже если ваша система вне периметра, 243-ФЗ меняет среду:

  • госсектор будет спрашивать у вендоров статус ИИ-компонентов и локализацию обработки — Указ № 166 и нацрежим в закупках работают независимо от этого закона;
  • заказчики начнут включать в договоры оговорки о правах на генерации и об обучении на их данных;
  • реальный штрафной риск для ИИ-проектов сегодня — не 243-ФЗ, а утечки персональных данных через ИИ-сервисы (420-ФЗ от 30.11.2024 внёс в КоАП оборотные штрафы за повторную утечку; по данным Роскомнадзора на 08.2026 они пока не применялись ни разу).

Поэтому рабочая позиция: «закон смягчён — но готовиться надо».

План проверки для вашей системы

  1. Составьте перечень всех моделей и ИИ-компонентов в продуктах (собственные, открытые, чужие API).
  2. По каждой пройдите тест пяти признаков; вывод зафиксируйте документом с датой.
  3. Отдельно пометьте продукты с генерацией — туда с 01.03.2027 нужны уведомления о правах на генерации.
  4. Проверьте аудиторию: если продукт — площадка с персональными страницами и суточной аудиторией более 500 тыс. пользователей из России, появится обязанность технической возможности маркировки.
  5. Назначьте ответственного за мониторинг подзаконных актов — они заполнят рамку закона уже после 01.03.2027.

Коротко о главном

ПараметрЗначение
Периметр законабольшие фундаментальные модели от 1 млрд параметров
Признаков БФМ5, одновременно
Типовое продуктовое ПО с ИИпрямо не применяется
Обязанность интеграторов чужих БФМуведомление о правах на генерации с 01.03.2027
Порог платформ для маркировкиболее 500 тыс. пользователей из РФ в сутки
Собственные штрафы 243-ФЗнет
Оборотные штрафы за утечки ПДн420-ФЗ от 30.11.2024, к 08.2026 не применялись (РКН)

Частые вопросы о применимости закона

Прямых санкций — нет: закон собственных штрафов не вводит, а вы не разработчик большой фундаментальной модели. Главная практическая задача — к 01.03.2027 проинформировать пользователей сервисного соглашения о правах на результаты генерации и условиях их использования, если ваш продукт предоставляет доступ к чужой большой модели.

Составьте внутренний документ: перечень моделей и ИИ-компонентов, по каждому — оценка пяти признаков БФМ с обоснованием (архитектура, число параметров, круг задач), вывод и дата. Подпись технического руководителя. Этот документ — ваш аргумент в переговорах с заказчиками и возможных спорах.

С 01.03.2027, если совпадут четыре признака: персональные страницы пользователей, языки народов РФ, реклама для потребителей в России и суточная аудитория более 500 тыс. пользователей из России. Обязанность — предоставить техническую возможность размещения предупреждения для аудио- и видеоматериалов; проверять и удалять контент площадка не обязана.

Сам периметр — пять признаков БФМ — задан законом и актами не расширяется. Подзаконные акты заполнят детали: перечень сфер обязательного применения статусных моделей, порядок присвоения статусов, отраслевые требования. Их стоит мониторить, если вы работаете с госсектором или финансами.

По состоянию на 18.09.2026 основной штрафной риск — персональные данные: утечки через ИИ-сервисы наказываются по КоАП (составы об утечках введены 420-ФЗ от 30.11.2024), включая оборотные штрафы за повторную утечку. Плюс авторско-правовые споры вокруг датасетов и генераций. Комплаенс стоит строить вокруг этих рисков параллельно с подготовкой к 01.03.2027.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: обязанности для разработчиков и правила маркировки вступают в силу с 01.03.2027; на 01.09.2026 вступила общая часть. Маркировка ИИ-контента для авторов добровольная. Закон собственных штрафов не вводит. Актуально на: 18.09.2026.