Что говорит практика сентября 2026
Единого закона «запрещающего зарубежные нейросети» в России нет — пользоваться ими частному сотруднику не запрещено. Но для компании картина другая, и упирается она в три стены. Первая — техническая: доступ к популярным зарубежным сервисам из России ограничен, а «обходные» схемы исключают легальный договор с провайдером. Вторая — правовая: передача текстов во внешнее облако это поручение обработки данных, для персональных данных требующее оснований по 152-ФЗ и оценки локализации. Третья — стратегическая: зависимость критичных процессов от сервиса, который может изменить условия в любой день.
Где проходит красная линия
- Нельзя без проверки: персональные данные сотрудников и клиентов, коммерческая тайна, сведения, подпадающие под ограничения.
- Можно с договором: российские API с договором обработки данных — например, GigaChat для нечувствительных сценариев.
- Только в контуре: госсектор, значимые объекты КИИ, кадровые и финансовые процессы — здесь стандарт on-premise LLM, где запросы не покидают периметр.
Отдельный вектор: с 1 января 2028 года запрещено развёртывание новых зарубежных программно-аппаратных комплексов на значимых объектах КИИ — календарь ограничений собран в материале дедлайны ИБ и ИИ 2027–2028.
Что делать на практике
Рабочее решение — LLM-шлюз с заменяемой моделью. Бизнес-процессы общаются с вашим API, а какая модель стоит за ним — GigaChat сегодня, закрытый контур завтра — детали реализации. Такой подход снимает и правовые, и технологические риски: смена провайдера не ломает процессы, чувствительные потоки изолируются, все запросы логируются. Как устроен закрытый контур — в ответе как перевести LLM в локальный контур.
Про теневое использование
Пока компания решает «можно или нельзя», сотрудники часто уже пользуются зарубежными нейросетями в работе — вставляют туда черновики договоров и клиентские данные. Это и есть теневое ИИ: риски уже есть, а контроля нет. Лечится не запретом, а регламентом и разрешёнными инструментами — см. сотрудники используют нейросети и утечки через ChatGPT.
Оценка и старт
Аудит использования ИИ и данных — от 90 000 ₽: карта сценариев, классификация потоков данных, выбор модели для каждого. Пилот интеграции с GigaChat или on-premise — от 480 000 ₽ за 4–6 недель. Выбор модели под тип данных разобран в ответе какую нейросеть выбрать для бизнеса в России; правовая рамка для ИИ — в разборе закона 243-ФЗ.
Три сценария поведения компании
Сценарий первый: «у нас уже всё под контролем». На практике контроль почти всегда оказывается частичным: официального инструмента нет, а сотрудники в личных кабинетах генерируют коммерческие тексты и вставляют данные клиентов. Начать стоит с инвентаризации: кто, чем и с какими данными уже пользуется — методика в материале о теневом ИИ.
Сценарий второй: «запретим и забыли». Запрет без альтернативы не работает: люди находят обходные пути, а ИТ и ИБ теряют видимость. Работающая связка — разрешённый корпоративный контур плюс регламент: важные данные остаются внутри, рутина делается быстрее, нарушения видны в логах.
Сценарий третий: «подождём, пока всё устоится». Пауза разумна для модных игрушек, но не для базовой инфраструктуры. Пока вы ждёте, конкуренты обучают команды и собирают базу знаний; догонять потом дороже, чем идти в общем темпе. К тому же обязательные требования для госсектора и КИИ уже действуют по календарю — их «переждать» не получится.
Общее у всех трёх сценариев одно: решение принимается по карте данных компании, а не по заголовкам новостей. Такая карта — результат аудита, и это самый дешёвый способ понять, что действительно происходит с нейросетями в вашей организации.
Итог
Прямого запрета нет, но и «просто подключить» зарубежную нейросеть в корпоративном контуре не получится: ни договора, ни предсказуемости, ни защиты данных. Рабочая альтернатива зрелая — шлюз с заменяемой моделью, российский API по договору обработки для нечувствительных сценариев и on-premise контур для чувствительных. Пилот от 480 000 ₽ покажет разницу на ваших данных; аудит от 90 000 ₽ — что именно можно выпускать в облако, а что нет.