О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · 243-ФЗ

Обязанности разработчиков ИИ: что вступает в силу 1 марта 2027 года

Разработчиков больших языковых и мультимодальных моделей закон об ИИ касается напрямую: именно на них с 1 марта 2027 года переходит основная нагрузка обязанностей. Разбираем периметр регулирования, требования к большим фундаментальным моделям и режим использования чужих произведений при обучении. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ

Обязанности разработчиков ИИ с 01.03.2027 касаются только больших фундаментальных моделей от 1 млрд параметров: меры безопасности, правила эксплуатации и вывода из работы, техническая документация и режим использования РИД при обучении. Узкие корпоративные модели и интеграции через API под обязанности не попадают; собственных штрафов 243-ФЗ не вводит.

Ключевые факты

  • Дата вступления обязанностей — 01.03.2027 (243-ФЗ от 26.07.2026)
  • Порог — большие фундаментальные модели от 1 млрд параметров
  • Узкие корпоративные модели и API-интеграции под обязанности не попадают (интегратор — пользователь; статус на 18.09.2026)
  • Штрафов по 243-ФЗ нет: ответственность отсылочная — «по действующему законодательству»

Кто считается разработчиком по закону

Закон регулирует не всю индустрию, а её верхний этаж — большие фундаментальные модели. Порог зафиксирован на 1 млрд параметров. Ниже порога остаётся огромный пласт корпоративного машинного обучения: антифрод-модели банков, распознавание документов, рекомендательные сервисы, узкопрофильные ассистенты. Для них 243-ФЗ обязанностей не создаёт — продолжают действовать общие нормы о данных, интеллектуальной собственности и защите информации.

КатегорияПримерПопадает под 243-ФЗ
Большая фундаментальная модель от 1 млрд параметровУниверсальный генеративный ассистент уровня флагманских моделейДа, обязанности с 01.03.2027
Узкая корпоративная модельКлассификатор обращений, скорингНет
Дообучение чужой большой модели под задачуФайн-тюнинг открытой модели для внутреннего сервисаЗависит от параметров базовой модели
Интеграция чужой модели через APIЧат-бот на базе внешнего сервисаНет — вы пользователь

Пограничный случай — файн-тюнинг: если базовая модель превышает порог, вопросы к её разработчику остаются, а ваша организация выступает оператором производной системы. Пропишите в договоре с поставщиком базовой модели, кто несёт обязанности.

Статусы суверенных и национальных моделей

Закон вводит категории «суверенные» и «национальные» большие фундаментальные модели. Смысл — в требованиях к локализации: обработка данных при создании и работе таких моделей должна выполняться на территории России с участием российских юридических лиц. Правительство определяет случаи, когда применение допускается только суверенных или национальных моделей. Для госзаказчиков это означает: при закупке ИИ-сервисов на 2027 год закладывайте в ТЗ требование о соответствии статусам, если оно установлено для вашего класса систем. Детали — в разборе суверенных и национальных моделей.

Режим использования РИД при обучении

Третий блок обязанностей — режим использования результатов интеллектуальной деятельности при обучении моделей. Разработчики больших моделей получают рамочные правила, как можно использовать тексты, изображения и иные произведения, права на которые принадлежат третьим лицам. Практические следствия для комплаенса:

  • аудит источников обучающих выборок: происхождение данных, лицензии, запреты правообладателей;
  • фиксация lawful основания для каждой крупной партии данных в реестре датасетов;
  • процедура реакции на требования правообладателей об удалении данных;
  • договорная чистота при покупке датасетов и разметке подрядчиками.

Эти шаги полезны и без закона: споры о training-данных — растущий класс конфликтов на рынке ИИ.

Персональные данные в обучающих выборках

Параллельно с 243-ФЗ действует 152-ФЗ, а с 30.05.2025 — штрафы за утечки по 420-ФЗ от 30.11.2024: для юрлиц при утечке на 1–10 тысяч субъектов — от 3 до 5 млн рублей, при повторной утечке — оборотные штрафы. Обезличивание выборок, основание обработки и минимизация данных — базовая гигиена разработчика. Утечка через плохо защищённый тестовый стенд с реальными данными — классический сценарий, который обходится дороже всей программы комплаенса.

Что сделать до 1 марта 2027 года

  1. Подтвердить параметры своих моделей и зафиксировать обоснование в техдокументации.
  2. Провести аудит обучающих данных и собрать реестр источников.
  3. Согласовать с юристами режим использования РИД и порядок работы с претензиями правообладателей.
  4. Проверить цепочку субподрядчиков: у разметчиков и поставщиков данных должны быть чистые договоры.
  5. Назначить ответственного за соответствие 243-ФЗ и включить закон в карту регуляторного мониторинга.
  6. Подготовить публичную документацию моделей: состав данных, ограничения, меры безопасности.

Чего закон не требует

Не требуется регистрация модели в государственном реестре — реестра в 243-ФЗ нет; идея реестра доверенных моделей живёт в отдельном непринятом законопроекте. Не вводятся специальные штрафы — ответственность отсылочная. Не запрещается использование открытых зарубежных архитектур как классов — ограничения касаются статусов и локализации обработки для суверенных решений, а не выбора научной школы. Эти и другие заблуждения разобраны в статье о мифах вокруг 243-ФЗ.

Риски и как их держать

Главная зона неопределённости — подзаконные акты: порядок маркировки, методики подсчёта параметров, правила для статусов моделей будут уточняться. Держите документы модульными: ссылки на «порядок, утверждаемый Правительством», вместо вшитых форм. Вторая зона — экспортные амбиции: если продукт уходит в ЕС, добавьте слой EU AI Act. Третья — безопасность самой модели: атаки на системы обучения и инференса разобраны в обзоре угроз ИИ-разработкам.

Разбираетесь с обязанностями под конкретный продукт — оставьте заявку: НЬЮ-ССТ сопровождает разработчиков ИИ от аудита данных до регламентов соответствия.

Коротко о главном

ПараметрЗначение
Дата обязанностей01.03.2027
Порогбольшие фундаментальные модели от 1 млрд параметров
Статусы моделейсуверенные и национальные, локализация обработки в РФ
РИД при обученииспециальный режим использования с 01.03.2027
Реестр моделейв законе отсутствует
Специальные штрафыне вводятся

Читать дальше

Частые вопросы об обязанностях разработчиков ИИ

Нет. При использовании модели по API разработчиком остаётся её создатель; ваша организация — оператор сервиса. Ваши обязанности лежат в плоскости защиты данных пользователей и договорной ясности с поставщиком модели, включая распределение обязанностей по 243-ФЗ.

Закон задаёт порог для больших фундаментальных моделей; методика подсчёта для составных и мультимодальных систем будет уточняться подзаконными актами. До уточнений фиксируйте суммарное число параметров базовой модели по технической документации и храните обоснование.

Прямых обязанностей нет. Но общие требования сохраняются: персональные данные — по 152-ФЗ, безопасность систем — по требованиям ФСТЭК при работе с ГИС, интеллектуальная собственности — по ГК РФ. 243-ФЗ просто не добавляет специального слоя для моделей ниже порога.

Специальных штрафов 243-ФЗ не вводит; ответственность наступает по общему законодательству — от норм о данных до гражданско-правовых претензий правообладателей. Практика применения сложится после вступления обязанностей в силу.

Общая часть распределяет полномочия органов власти в сфере ИИ; наблюдение за рынком и подзаконная детализация — за профильными ведомствами. Следите за порталами regulation.gov.ru и pravo.gov.ru: акты к этапу 01.03.2027 будут публиковаться там.

Прямого требования о публичном раскрытии всего состава нет, но режим использования РИД предполагает, что разработчик сможет обосновать происхождение данных. Внутренний реестр датасетов с лицензиями и происхождением — практический стандарт, к которому рынок идёт и без регулятора.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер и не является юридической консультацией. 243-ФЗ от 26.07.2026: общая часть действует с 01.09.2026; обязанности разработчиков, правила маркировки и режим использования РИД — с 01.03.2027; собственных штрафов закон не вводит; реестра моделей не содержит. Сверяйтесь с актуальными редакциями на pravo.gov.ru. Актуально на 18.09.2026, горизонт — 2027 год.