Зарубежные ИИ-модели можно применять. Но пока еще не ясно кому
Принят первый закон об ИИ. Он делит модели на национальные и суверенные. Но в законе есть неясности — например, он не указывает сферы, где нельзя будет применять зарубежный ИИ. Эксперты Б1 Василий Маковкин и Полина Быченок — о том, кого и как затрагивает закон, в материале РБК.
26 июля президент России Владимир Путин подписал Федеральный закон «О поддержке развития технологий искусственного интеллекта в Российской Федерации» (Закон). Основные положения Закона вступят в силу с 1 сентября 2026 года, а отдельные нормы, включая полномочия правительства РФ по установлению случаев обязательного применения суверенных и национальных больших фундаментальных моделей искусственного интеллекта, начнут действовать с 1 марта 2027 года.
Закон существенно отличается от концепции регулирования ИИ, которая обсуждалась весной 2026 года. В первоначальных версиях законопроекта предполагалось сформировать более широкий рамочный режим, охватывающий высокорисковые сценарии применения ИИ, обязанности разработчиков, операторов и пользователей, права граждан при принятии решений с использованием ИИ, а также специальные требования к использованию ИИ на значимых объектах критической информационной инфраструктуры.
В принятой редакции от модели комплексного регулирования ИИ отказались. Закон сосредоточен прежде всего на поддержке развития больших фундаментальных моделей, технологическом суверенитете и создании специальных условий для российских разработчиков. Иными словами, это не универсальный закон обо всех ИИ-инструментах, а специальное регулирование наиболее крупных моделей, на базе которых могут создаваться различные сервисы и прикладные решения.
ИИ-модели разделили на классы
Закон касается не любых ИИ-решений, а больших фундаментальных моделей (БФМ). К ним относятся компьютерные программы, которые содержат не менее 1 млрд параметров, способны выполнять большое количество интеллектуальных задач, предоставлять информацию, принимать решения или прогнозировать результаты по заданным человеком целям и служат основой для создания или доработки различных видов программного обеспечения.
К БФМ могут относиться крупные универсальные языковые и мультимодальные модели, лежащие в основе генеративных ИИ-сервисов: ChatGPT, Claude, Gemini, Llama, Mistral, Qwen, DeepSeek, GigaChat, YandexGPT. У ряда открытых моделей число параметров прямо указано и превышает установленный Законом порог. Например, Llama 3 — 8 млрд и 70 млрд параметров, Mistral — 7 млрд параметров, DeepSeek-V3 — 671 млрд параметров. Для закрытых коммерческих моделей, включая GPT, Gemini и Claude, такие сведения, как правило, не публикуются. При этом БФМ — специальная категория Закона, которая не полностью совпадает с тем, что в индустрии обычно называют фундаментальными моделями; статус конкретной модели потребуется подтверждать отдельно.
Соответственно, узкоспециализированные модели, локальные решения и прикладные ИИ-инструменты в общем случае останутся за пределами нового регулирования. К примеру, это может касаться моделей распознавания дефектов на производственной линии, алгоритмов классификации клиентских обращений, рекомендательных систем интернет-магазинов, локальных чат-ботов на внутренней базе знаний, скоринговых моделей и иных аналогичных решений, не являющихся универсальными моделями с установленными Законом характеристиками.
Центральное место в Законе занимают две специальные категории БФМ:
- Суверенная БФМ — модель, которую разработало российское юридическое лицо, соответствующее установленным требованиям к российскому контролю. Для такой модели нужно, чтобы ее полностью разрабатывал российский разработчик — от задания параметров до их изменения на всех этапах. Также важно, чтобы весь процесс можно было воспроизвести технически, включая обучение модели
- Национальная БФМ — модель, которая также должна иметь российского разработчика, но может включать компоненты, созданные в России или за рубежом, в том числе иные БФМ, если такие компоненты распространяются на условиях открытой лицензии
Для обеих категорий предусматриваются обработка запросов пользователей и хранение данных в центрах обработки данных, расположенных на территории России, а также подтверждение соответствия установленным требованиям.
Большие фундаментальные модели получат поддержку
Закон имеет не только ограничительный, но и стимулирующий характер. Для разработчиков суверенных и национальных БФМ предусмотрены специальные меры поддержки, включая участие в профильных отраслевых организациях, международное сотрудничество, страхование имущественных интересов и ответственности, связанных с применением таких моделей.
Самой важной для практики выглядит норма об использовании объектов авторских и смежных прав при обучении моделей. Она разрешает использовать такие материалы без отдельного согласия правообладателя — если они получены законно или размещены в открытом доступе и технически доступны для анализа — для обучения суверенной или национальной БФМ. При этом имеется в виду именно техническая обработка материалов для обучения модели, включая их временное воспроизведение в памяти компьютера, а не создание самостоятельных копий, распространение контента или его использование для иных целей.
При этом правило не распространяется на случаи, когда материалы получают с обходом защиты — например, через взлом доступа, закрытые разделы, CAPTCHA или платные подписки. На практике норма может упростить обучение БФМ на правомерно полученных или открыто размещенных материалах, но не дает универсального разрешения включать в обучающие наборы любой контент.
Кроме того, новая норма касается авторских и смежных прав и не отменяет требования к персональным данным, коммерческой тайне, банковской, медицинской и иной охраняемой информации. Материалы из закрытых систем, платных ресурсов или специальных баз данных также требуют отдельной оценки с учетом условий их получения и характера содержащейся в них информации.
Иностранные ИИ-сервисы пока не запрещены
Для компаний, которые используют готовые ИИ-сервисы и не являются разработчиками БФМ, Закон пока не устанавливает обязанность регистрировать ИИ-систему, классифицировать ее риски или проводить оценку воздействия. Основная неопределенность связана с будущими подзаконными актами. Если для отдельных случаев будет предусмотрено обязательное применение суверенных или национальных БФМ, компаниям потребуется оценить, затрагивают ли такие требования уже используемые решения.
Насколько чувствительным может стать такой переход, будет зависеть от того, какие именно отрасли и сценарии попадут в будущие подзаконные акты. Российский рынок уже активно использует генеративный ИИ: по данным исследования «Яков и партнеры» и «Яндекса», более 70% крупных российских компаний интегрировали решения на базе генеративного ИИ хотя бы в один бизнес-процесс, 78% компаний используют готовые ИИ-решения от внешних партнеров, собственную разработку ведут только 17%, и наиболее распространенной моделью поставки является облачная модель.
Это значит, что для многих компаний потенциальный переход на суверенные или национальные БФМ может быть связан не только с выбором нового поставщика, но и с пересмотром архитектуры уже встроенных решений, порядка обработки данных, интеграций и требований к непрерывности процессов.
Иностранные БФМ как таковые не запрещены, а общая обязанность маркировать любой контент, созданный с использованием ИИ, не вводится. Для информационных материалов в аудио- или визуальной форме, создаваемых с применением БФМ, должна быть предусмотрена функция размещения предупреждения об использовании ИИ. Кроме того, поставщик сервиса на базе БФМ должен уведомить пользователя о принадлежности прав на полученные результаты, об условиях доступа к ним, использования и выгрузки при наличии технической возможности.
Эти ограничения до 1 сентября 2032 года не будут применяться к системам с БФМ, которые уже созданы или используются на момент вступления нормы в силу — при условии, что данные обрабатываются и хранятся в России.
В законе не хватает нюансов
Закон не определяет конкретные сферы и обстоятельства, в которых использование суверенных или национальных БФМ станет обязательным. Это главный практический вопрос для бизнеса: пока нельзя с высокой степенью уверенности прогнозировать, насколько широко будут применяться такие требования и какие категории компаний они затронут.
Потенциально подзаконное регулирование может развиваться по нескольким направлениям. Обязательное применение суверенных или национальных БФМ может быть установлено для государственных и муниципальных информационных систем, а также систем организаций с государственным участием. Отдельные правила могут появиться для финансового рынка, где Закон прямо предусматривает согласование решений с Банком России. Также дополнительные требования могут затронуть отрасли, где ИИ используется для обработки чувствительных данных, принятия юридически значимых решений или обеспечения непрерывности критичных процессов.
Закон также пока не раскрывает будущие отраслевые требования по предотвращению рисков и не устанавливает специальные составы ответственности за нарушение новых правил. Вместе с тем в российском правовом поле важную роль уже играют национальные стандарты в сфере искусственного интеллекта. Они описывают подходы к классификации ИИ-систем, обеспечению доверия к ним, жизненному циклу, системе менеджмента ИИ и оценке воздействия. В общем случае такие стандарты сами по себе не создают для бизнеса обязательных требований, но важны как методическая база. Они показывают, какие вопросы считаются существенными при внедрении ИИ, и могут использоваться как ориентир для будущих подзаконных актов, отраслевых требований, закупок и внутренних процедур компаний.
Сравнение с иностранными подходами также показывает, что детальные правила в сфере ИИ обычно формируются постепенно. Например, в ЕС регулирование ИИ построено на рискориентированном подходе. Отдельно выделяются высокорисковые ИИ-системы, а для поставщиков моделей ИИ общего назначения предусмотрены специальные обязанности, включая подготовку технической документации, меры по соблюдению авторских и смежных прав, а также раскрытие информации о материалах, использованных для обучения модели. Для моделей с системным риском предусмотрены дополнительные требования, включая оценку модели, снижение системных рисков, тестирование, уведомление о серьезных инцидентах и обеспечение надлежащего уровня кибербезопасности.
На этом фоне российский Закон пока выглядит более сфокусированным на технологическом суверенитете и поддержке БФМ. Однако общий вектор схож: регулирование постепенно смещается от общих принципов к более формализованным требованиям к разработке и применению ИИ.
Законодателям еще предстоит определить, как присваивать моделям статус суверенной или национальной БФМ, как проверять их соответствие требованиям и как применять новые правила в разных отраслях. При этом для суверенных БФМ прямо предусмотрена обязательная проверка на соответствие российскому законодательству и традиционным духовно-нравственным ценностям — по правилам, которые установит правительство. Однако пока не ясно, как будет реализована такая процедура.
Как действовать компаниям
Закон в первую очередь важен для компаний, которые разрабатывают или планируют разрабатывать суверенные и национальные БФМ. Им следует оценить, может ли модель претендовать на соответствующий статус, соблюдаются ли требования к российскому контролю, обработке запросов и хранению данных в России, а также подготовлена ли доказательная база по циклу разработки и обучения модели, включая правомерность формирования обучающих наборов.
Для компаний, которые не разрабатывают БФМ самостоятельно, а применяют готовые ИИ-инструменты, Закон пока не вводит комплексных специальных обязанностей. Вместе с тем он обозначает общий вектор регулирования в сфере ИИ, поэтому бизнесу уже сейчас следует обратить внимание на общий комплаенс. При отсутствии специальных правил применение ИИ в ежедневных процессах затрагивает уже действующие сферы российского права, включая законодательство о персональных данных, интеллектуальной собственности, коммерческой тайне, а также трудовое и договорное право. В практическом плане это означает, что компаниям стоит действовать следующим образом.
-
Провести инвентаризацию сценариев использования ИИ. Рабочий реестр должен показывать, какие ИИ-инструменты применяются в компании, какие данные они обрабатывают, кто предоставляет техническое решение и где хранятся запросы и результаты. Для чувствительных процессов отдельно стоит проверить, используются ли БФМ, в том числе через иностранные сервисы.
-
Проверить внутренние документы по персональным данным и служебным результатам интеллектуальной деятельности. Если ИИ используется при работе с данными работников, клиентов или иных лиц, соответствующая обработка должна быть зафиксирована с учетом ее фактических обстоятельств. Если с помощью ИИ создаются коммерчески значимые результаты интеллектуальной деятельности, важно проверить механизм оформления прав на служебные объекты интеллектуальной собственности: порядок выдачи заданий и приемки результатов, а также закрепление в локальных актах принадлежности исключительных прав работодателю. Также стоит урегулировать использование ИИ работниками. Это становится все более значимым, поскольку при несогласованном использовании сотрудниками внешних ИИ-сервисов, или shadow AI, возникают риски утечки данных, нарушения конфиденциальности, утраты контроля над служебными ОИС и использования непроверенного контента. Отдельная политика использования ИИ необязательна, но при активном внедрении таких инструментов она может помочь определить разрешенные сервисы, категории данных, запрещенных к загрузке без согласования, порядок использования корпоративных учетных записей и проверки результата генерации. Если отдельный локальный акт не вводится, положения об ИИ можно включить в документы по персональным данным, служебным ОИС, конфиденциальности и информационной безопасности.
Подводя итог, для большинства компаний практическая задача сейчас заключается в проверке фактических сценариев использования ИИ, их корректном отражении во внутренних документах и мониторинге дальнейших требований.
АВТОРЫ
Василий Маковкин
Партнер Б1
Отдел по оказанию юридических услуг, департамент налогов, права и сопровождения бизнеса
Связаться
Полина Быченок
Старший юрист Б1
Отдел по оказанию юридических услуг, департамент налогов, права и сопровождения бизнеса
Связаться
Статьи и колонки Б1
Посмотреть все
Зарубежные ИИ-модели можно применять. Но пока еще не ясно кому
Принят первый закон об ИИ. Он делит модели на национальные и суверенные. Но в законе есть неясности — например, он не указывает сферы, где нельзя будет применять зарубежный ИИ. Эксперты Б1 Василий Маковкин и Полина Быченок — о том, кого и как затрагивает закон, в материале РБК.
01.10.2026
Банки опасаются ухудшения качества кредитов МСБ из-за налогов и ставки
Риск-менеджеры российских банков ждут ухудшения качества кредитов малому и среднему бизнесу (МСБ): 63% из них прогнозируют рост кредитного риска в этом сегменте, следует из опроса Группы компаний Б1 среди руководителей профильных подразделений 39 банков. Подробнее читайте в материале газеты «Ведомости», посвященном исследованию.
28.09.2026
Искусственный отбор: почти половина ретейлеров намерена сократить расходы на персонал из-за ИИ
Искусственный интеллект меняет не только подходы ретейлеров к работе, но и их потребность в персонале. Почти каждая вторая российская розничная компания планирует в ближайший год сократить расходы на сотрудников благодаря внедрению ИИ, сообщают «Известия» со ссылкой на исследование, проведенное Группой компаний Б1.
18.09.2026
ФНС улучшила сервис оценки подрядчиков: как с его помощью защитить бизнес
ФНС улучшила сервис оценки контрагентов. В него вошли новые параметры, а прежние расширились. Если использовать выписку корректно, она поможет в суде с налоговиками и непорядочными контрагентами. Эксперты Б1 рассказали о том, как стоит действовать.
10.09.2026
Искусственный интеллект в горно-металлургическом комплексе: от хайпа и пилотов до промышленного внедрения
Запрос участников отрасли ГМК на технологии ИИ планомерно растет. Аналитики из Persistence Market Research ожидают, что в ближайшей перспективе рынок ИИ в этой отрасли будет в среднем прибавлять по 42% в год и к 2033 году достигнет $686 млрд. Подробнее читайте в материале экспертов Б1 Сергея Калуцкого и Дмитрия Ковалева для РБК Компаний.
09.09.2026
Российский венчурный рынок сократился более чем на 60%
Общий объем российского венчурного рынка по итогам первого полугодия 2026 года составил $29,3 млн, говорится в совместном отчете аналитической платформы Dsight, Группы компаний Б1, Т-банка и инвестиционной компании Kama Flow. Подробнее читайте в материале газеты «Ведомости», посвященном исследованию.
03.09.2026
Технопарк как инфраструктура развития технологического бизнеса
О том, почему технопарк сегодня конкурирует уже не с обычным офисом, а с целой экосистемой возможностей, рассказал Илья Сухарников, партнер Группы компаний Б1, отдел консультирования в сфере недвижимости, строительства и развития территорий, для материала платформы Яндекс.Дзен.
01.09.2026
Эксперты ожидают умеренного роста цен на бензин в России до конца года
Ситуация на топливном рынке будет стабилизироваться за счет запрета экспорта, увеличения импорта и прямых поставок на АЗС. Об этом сообщает газета «Ведомости» со ссылкой на исследование Группы компаний Б1.
26.08.2026
ФНС готовит еще одну методику оценки компаний. В чем ее суть и риски
ФНС составляет методику оценки цифровой зрелости. В ближайшие два-три года такая оценка может стать обязательной для участия в налоговом мониторинге. Низкий уровень станет основанием для пристального контроля. Об это в материале РБК Pro рассказал Максим Ахметов, старший менеджер Б1.
06.07.2026
Внештатная ситуация: бизнес переходит на персонал на аутсорсе
Бизнес в России пересматривает подход к управлению персоналом: компании, активно использующие аутсорсинг, растут быстрее конкурентов. Их выручка увеличивается в среднем на 16% в год против 10–12% у организаций, выполняющих большинство функций самостоятельно, сообщают «Известия» со ссылкой на исследование Группы компаний Б1.
18.06.2026