О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · 243-ФЗ

Чек-лист готовности к 243-ФЗ: проверьте организацию до 1 марта 2027 года

Чек-лист превращает подготовку к закону об ИИ в конечный список дел: пять блоков, от учёта систем до обучения сотрудников. Заполните его до конца февраля 2027 года — и дедлайн 1 марта встретите протоколом готовности, а не авралом. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

Чек-лист готовности к 243-ФЗ — 25 пунктов в 5 блоках: инвентаризация ИИ, периметр закона, документы и роли, договоры и закупки, люди и мониторинг. Зелёный статус блока — реестр существует, статус организации определён документально, регламент утверждён, оговорки в договорах есть, брифинг проведён. Проверка актуальна к дате 01.03.2027 — вступлению обязанностей.

Ключевые факты

  • 5 блоков по 5 пунктов: инвентаризация, периметр, документы, договоры, мониторинг (25 пунктов проверки к 01.03.2027)
  • Ключевая дата — 01.03.2027: обязанности разработчиков и правила маркировки (243-ФЗ от 26.07.2026)
  • Общая часть закона действует с 01.09.2026 — обязанностей для бизнеса в ней нет
  • Порог периметра — большие фундаментальные модели от 1 млрд параметров
  1. Инвентаризируйте модели и прогоните тест пяти признаков БФМ
  2. Проверьте роли: разработчик, предоставляющий доступ, платформа от 500 тыс. пользователей
  3. Подготовьте правила эксплуатации, техописание и уведомление о правах на генерации
  4. Проверьте локализацию обработки данных и договорные оговорки
  5. Назначьте ответственного за мониторинг подзаконных актов после 01.03.2027

Как пользоваться чек-листом

Пройдите блоки по порядку: результаты предыдущего становятся входом следующего. По каждому пункту фиксируйте статус «готово / в работе / не применимо» и дату. Если пункт «не применимо» — записывайте обоснование: при внутренней проверке или вопросах контрагентов обоснование ценнее галочки. Финал — протокол готовности с подписью ответственного.

Блок 1. Инвентаризация ИИ

  • [ ] Составлен перечень всех ИИ-сервисов и ML-систем: собственные, вендорские, встроенные в корпоративное ПО.
  • [ ] Выявлен теневой ИИ: опрос подразделений и анализ трафика к публичным нейросетям.
  • [ ] Для каждой системы указаны: владелец, цель, класс обрабатываемых данных, контур развёртывания.
  • [ ] Реестр оформлен как живой документ (основа — AI BOM); назначен ответственный за актуальность.
  • [ ] Системы в составе ГИС помечены отдельно — на них распространяются требования приказов ФСТЭК и ФСБ.

Блок 2. Периметр закона

  • [ ] Определено, есть ли собственные модели с параметрами от 1 млрд — порог больших фундаментальных моделей.
  • [ ] Для дообученных моделей зафиксировано, чья база и кто несёт обязанности по 243-ФЗ (проверьте договор).
  • [ ] Систематизированы сценарии с персональными данными: основание обработки по 152-ФЗ для каждого.
  • [ ] Понятен статус организации: пользователь сервисов / оператор ИИ-системы / разработчик моделей.
  • [ ] Направлен запрос вендорам ключевых ИИ-сервисов: как они готовятся к 01.03.2027.

Блок 3. Документы и роли

  • [ ] Утверждён регламент использования ИИ сотрудниками: разрешённые сервисы, правила данных, порядок согласования.
  • [ ] Политика в отношении маркировки публикуемого ИИ-контента принята (добровольная, но осознанная).
  • [ ] Назначен ответственный за ИИ-комплаенс, определён канал сообщений об инцидентах.
  • [ ] Порядок реакции на утечки через ИИ-сервисы включён в план реагирования (нормы 420-ФЗ о штрафах действуют с 30.05.2025).
  • [ ] Внутренние шаблоны договоров дополнены оговорками о законодательстве об ИИ.

Блок 4. Договоры и закупки

  • [ ] Договоры с поставщиками ИИ-сервисов содержат условие соответствия требованиям об ИИ на дату оказания услуги.
  • [ ] Права на данные и модели в договорах с подрядчиками описаны явно: кто владеет результатом дообучения.
  • [ ] Закупки ИИ-сервисов по 44-ФЗ сверены с национальным режимом постановления № 1875 и позициями КТРУ.
  • [ ] Для облачных ИИ-сервисов проверена локализация обработки персональных данных (требования 152-ФЗ).
  • [ ] NDA и политики конфиденциальности охватывают передачу материалов в модели третьих лиц.

Блок 5. Люди и мониторинг

  • [ ] Руководители прошли короткий брифинг: что закон требует и чего не требует.
  • [ ] Сотрудники знают правило обращения с чувствительными данными во внешних сервисах.
  • [ ] Разработчики ознакомлены с практиками безопасного ИИ-кодинга.
  • [ ] Настроен мониторинг подзаконных актов к 243-ФЗ (pravo.gov.ru, regulation.gov.ru) с назначенным исполнителем.
  • [ ] Дата пересмотра чек-листа назначена: март 2027 и далее — ежеквартально.

Сводная таблица готовности

БлокПунктовМинимум для «зелёного» статуса
Инвентаризация5Реестр существует и актуален
Периметр закона5Статус организации определён документально
Документы и роли5Регламент утверждён, ответственный назначен
Договоры5Оговорки в действующих договорах
Люди и мониторинг5Брифинг проведён, мониторинг закреплён

25 пунктов — ориентир для средней организации. Если первые два блока дали «только пользователь сервисов», смело отмечайте «не применимо» в пунктах про модели и сосредоточьтесь на блоках 3–5.

Что делать с пробелами

Каждый незакрытый пункт превращайте в задачу с датой и исполнителем — логика планирования описана в дорожной карте по 243-ФЗ. Для пунктов, зависящих от подзаконных актов (детальный порядок маркировки), создавайте задачи-«заглушки» с триггером на выход акта. И помните главные «не»: не нужен сертификат соответствия, не обязательна маркировка для авторов, не существует реестра моделей — разбор заблуждений в статье о мифах вокруг 243-ФЗ.

Хотите внешний аудит по чек-листу с заключением и планом доработок — оставьте заявку: НЬЮ-ССТ проверяет ИИ-контур организаций и готовит документы под ключ.

Коротко о главном

ПараметрЗначение
Блоков в чек-листе5
Контрольных пунктов25
Рекомендуемый дедлайн заполненияфевраль 2027
Дата обязанностей по закону01.03.2027
Порог для разработчиковмодели от 1 млрд параметров
Специальные штрафыне вводятся

Читать дальше

Практический вывод

Чек-лист работает, когда его проходят не глазами, а руками: по каждому пункту фиксируется статус, ответственный и следующее действие. Последовательность блоков отражает логику подготовки — сначала инвентаризация ИИ, затем определение периметра закона, затем документы и роли. Организация, закрывшая блоки в этом порядке, получает не разрозненные артефакты, а связанную систему: реестр опирается на инвентаризацию, регламенты — на периметр, ответственность — на роли. Повторный проход по чек-листу имеет смысл при существенных изменениях в законе или в парке используемых систем.

Частые вопросы о чек-листе 243-ФЗ

Чек-лист ИИ-комплаенса — интерактивный инструмент самопроверки по широкому кругу вопросов. Этот документ — методическая раскладка конкретно под дедлайн 01.03.2027 с логикой пяти блоков. Практично пройти оба: сначала самопроверку, затем этот список как рабочий план.

Нужно: чек-лист спроектирован как входная точка. Пустые графы покажут реальную картину и превратятся в план. Начинайте с блока инвентаризации — без списка систем остальные блоки повиснут в воздухе.

Раз в квартал и внеочерёдно при выходе подзаконных актов к 243-ФЗ. Реестр ИИ-активов обновляйте чаще — при каждом новом сервисе или сценарии использования.

Ответственный за ИИ-комплаенс составляет, руководитель организации или ИТ-директор утверждает — в зависимости от масштаба. Подпись важна не формально: она фиксирует, что руководство видело картину и согласилось с приоритетами.

Отмечайте «в ожидании регулирования» с датой последней проверки статуса акта. Так вы показываете осознанную позицию, а не пробел: обязанность появится — задача активируется в течение дней, а не месяцев.

Как рамка аудита: он задаёт единый язык с заказчиком — блоки, статусы, обоснования, доказательства. Консультант прогоняет список, фиксирует результат по каждому пункту, и итог превращается в отчёт с планом доработок вместо расплывчатых рекомендаций. Это ускоряет первую неделю проекта и исключает пропуски ключевых зон — от инвентаризации активов до мониторинга подзаконных актов к закону об ИИ.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: общая часть действует с 01.09.2026; обязанности разработчиков и правила маркировки — с 01.03.2027; маркировка для авторов добровольная; собственных штрафов закон не вводит. Сверяйтесь с pravo.gov.ru. Актуально на 18.09.2026, горизонт — 2027 год.