Главное о санкциях по закону об ИИ
Федеральный закон 243-ФЗ об искусственном интеллекте от 26.07.2026 построен осторожно: отдельной статьи о штрафах за «нарушение закона об ИИ» в нём нет — ответственность отсылочная к действующим кодексам. Это значит, что санкции наступают не за сам факт использования ИИ, а за конкретные нарушения в уже известных законах: о персональных данных, о защите информации, о госзакупках.
Практический вывод: ждать «штрафа за ИИ» не нужно — нужно смотреть, где ИИ-система пересекается с регулируемыми отношениями. Именно там живут реальные деньги.
Где настоящие риски
- Утечки персональных данных. Самые ощутимые финансовые риски по состоянию на сентябрь 2026 года связаны именно с ними: штрафы достигают 15 млн ₽, а по 420-ФЗ утечка стоит от 3 до 20 млн ₽; повторная — оборотные штрафы 1–3% выручки.
- Обязанности операторов больших моделей. С 1 марта 2027 года закон вводит обязанности для разработчиков больших фундаментальных моделей — порог 1 млрд параметров. Большинству прикладных компаний это не касается, но использовать чужую модель без договора — риск.
- Маркировка контента. С той же даты платформы от 500 тыс. пользователей из РФ в сутки обязаны обеспечить техвозможность маркировки; для авторов контента маркировка добровольная, переходный период — до 1 сентября 2032 года.
Календарь закона
| Дата | Что вступает |
|---|---|
| 01.09.2026 | Общая часть 243-ФЗ в силе |
| 01.03.2027 | Обязанности разработчиков больших моделей (от 1 млрд параметров); техвозможность маркировки у платформ от 500 тыс. пользователей из РФ в сутки |
| до 01.09.2032 | Переходный период по маркировке для авторов контента (добровольная) |
Что делать уже сейчас
Подготовка к 243-ФЗ не требует юридических подвигов — она опирается на ИБ-гигиену, которая нужна и без закона:
- Ревизия ИИ-активов — от 70 000 ₽: какие модели и сервисы используются, где данные, кто имеет доступ (AI BOM).
- Регламент использования LLM для сотрудников — что можно, что нельзя, как оформляются эксперименты.
- Аудит ИИ-систем — от 150 000 ₽ за 1–2 недели: архитектура, доступы, журналирование, OWASP LLM Top-10.
- Полный пакет защиты — от 400 000 ₽: закрывает перечисленное целиком, включая дорожную карту к 243-ФЗ.
Три мифа о законе об ИИ
Миф первый: «с завтрашнего дня всех оштрафуют за нейросети». Нет: отдельной санкции за использование ИИ закон не вводит, а требования распределяются по календарю — общая часть действует с 1 сентября 2026 года, обязанности разработчиков больших моделей и маркировка платформ — с 1 марта 2027 года.
Миф второй: «243-ФЗ нужен только гигантам». Обязанности больших моделей — да, порог 1 млрд параметров. Но инвентаризация ИИ-активов и регламент использования полезны организации любого размера — они закрывают риски, которые существуют независимо от закона.
Миф третий: «мы не разработчики, нас не касается». Пользователь модели тоже оператор данных и систем: договор с провайдером, база знаний, доступы — всё это зоны ответственности заказчика.
Практический смысл всех трёх мифов один: закон не требует паники, он требует осведомлённости. Компания, которая знает свои ИИ-активы, оформила договоры и ведёт регламент, соответствует ему почти автоматически. Компания, которая не знает, — рискует даже без всякого закона: те же утечки и потеря контроля над данными прекрасно случались и до его принятия.
Календарь требований известен заранее, поэтому подготовка без спешки — самый дешёвый из возможных вариантов: каждый пункт закрывается в своём темпе, а не в авральном.
Суть закона простыми словами разобрана в материале «Что такое 243-ФЗ», календарь обязанностей — в разборе изменений с 1 марта 2027 года; самопроверка — по бесплатному чек-листу ИИ-комплаенса.