Закон об ИИ подписан: что 243-ФЗ меняет для корпоративной ИИ-инфраструктуры
Разбор по статьям: кого закон не касается, чем суверенная модель отличается от национальной и почему главная дата в документе — 1 марта 2027 года, а не 1 сентября 2026-го
Коротко
243-ФЗ регулирует только большие фундаментальные модели — от миллиарда параметров. Скоринг, антифрод, компьютерное зрение, предиктивное обслуживание и корпоративный RAG под закон не подпадают. Запрета иностранных моделей нет, обязательной маркировки контента нет, вопрос ответственности за ошибку модели не решён. Самое практически важное спрятано в статье 13: системы, работающие в промышленной эксплуатации на 1 марта 2027 года при хранении данных в России, получают отсрочку до сентября 2032-го. Это аргумент на ускорение проекта, а не на паузу.
26 июля 2026 года подписан Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации», опубликован в тот же день под номером 0001202607260003.
За сутки в лентах разошлись два несовместимых пересказа: «запретили иностранные нейросети» и «там одни определения, можно не читать». Неверны оба. Закон действительно ничего не запрещает — но он устанавливает дату, после которой ваша архитектура либо попадает под шестилетнюю отсрочку, либо не попадает. Дата — 1 марта 2027 года, и она пока почти нигде не прозвучала.
Материал для тех, кому предстоит объяснять правлению, ИБ-службе и юристам, что изменилось. Разбираем по статьям: предмет регулирования, два новых статуса, полномочия Правительства и Банка России, механику маркировки. Отдельно — чего в законе не оказалось, потому что вырезанные нормы влияют на планирование сильнее принятых.
Об источниках. Официальная публикация представлена постраничным сканом без текстового слоя. Разбор построен на постатейном изложении принятой редакции (проект № 1271570-8, третье чтение) в правовых системах и профильной юридической аналитике. Нумерация статей приведена по редакции третьего чтения и в подписанном тексте может отличаться — сверяйтесь с publication.pravo.gov.ru, номер опубликования 0001202607260003. Подзаконных актов на 27 июля не издано.
Реквизиты и сроки
Законопроект № 1271570-8 принят Госдумой во втором и третьем чтениях 8 июля, одобрен Советом Федерации 17 июля, подписан 26 июля. В принятой редакции 13 статей.
| Дата | Что вступает в силу |
|---|---|
| 1 сентября 2026 | Понятийный аппарат, принципы регулирования, разграничение полномочий Президента, Правительства и уполномоченного органа в сфере ИТ |
| 1 марта 2027 | Определения суверенной и национальной моделей, право Правительства вводить обязательность их применения, обязанности разработчиков, маркировка, право обучения на защищённом контенте |
| 1 марта 2027 | Дата отсечки для попадания под переходный период: система должна находиться в промышленной эксплуатации |
| 1 сентября 2032 | Окончание переходного периода для систем, попавших под отсрочку |
Председатель Госдумы назвал закон рамочным и сообщил, что подзаконные акты готовит Правительство, а к ключевым положениям парламент вернётся до конца года. Это стоит воспринимать буквально: содержательные правила будут дописываться постановлениями.
Кого закон не касается: предмет регулирования
Первое, что нужно сказать юристу, прежде чем он остановит половину проектов: 243-ФЗ регулирует только большие фундаментальные модели. Определение (ст. 3) сводится к трём признакам — не менее миллиарда параметров, способность решать широкий круг задач на уровне, сопоставимом с человеческим или превосходящем его, и роль основы для создания различных видов ПО.
Из-под действия закона выпадает практически весь корпоративный ИИ, который сегодня реально работает в промышленности и финансах.
Компания, развернувшая LLM для обработки договоров, не становится разработчиком фундаментальной модели — она пользователь чужой.
Это результат переписывания. Мартовский проект Минцифры назывался «Об основах государственного регулирования сфер применения технологий ИИ», содержал 21 статью и регулировал операторов, владельцев и пользователей ИИ-сервисов — то есть всех. Из принятого текста этот блок удалён целиком. Мы разбирали ту редакцию подробно в материале о законопроекте об ИИ; значительная часть описанного там в закон не вошла, и статью стоит перечитывать с поправкой на это.
Порог в миллиард параметров уже вызвал ожидаемые комментарии — по нынешним меркам под него формально подходит большинство открытых моделей среднего размера. Но признаки работают в связке: нужна ещё универсальность и роль базовой платформы для другого ПО. Как связка будет толковаться, покажут подзаконные акты. Пока перечня моделей нет.
Чего в законе нет
Разбирать вырезанное здесь полезнее, чем принятое: именно на удалённых нормах строились дорожные карты, написанные весной. Если у вас в презентациях фигурирует «реестр доверенных моделей» со ссылкой на будущий закон, эту часть придётся переписать — историю с реестром мы разбирали отдельно, и она закончилась не так, как ожидалось.
| Чего нет | Что это значит |
|---|---|
| Уровни риска | Классификации систем по степени риска с отдельным режимом для высокорисковых применений в законе нет. Предмет отсекается по одному признаку — размеру и универсальности модели. |
| Реестр и категория «доверенная модель» | Присутствовали в мартовском проекте, из принятого текста удалены полностью. |
| Обязательная сертификация всех моделей | Подтверждение соответствия предусмотрено только для претендентов на статус. Это добровольная процедура ради преференций, а не допуск на рынок. |
| Штрафы | Специальных составов в КоАП закон не вводит. |
| Распределение ответственности | Статья 11 схлопнулась в отсылочную норму. Ни разделения между разработчиком, оператором и пользователем, ни регресса, ни критериев освобождения. |
| Спецрежим для дата-центров | Льготы по электроэнергии для ИИ-ЦОД из мартовского проекта в закон не вошли. |
| Право отказаться от решения ИИ | Норма о праве гражданина отказаться от решения, принятого автоматизированной системой, удалена. |
Самое существенное здесь — ответственность. Для внедрения в производственном контуре это ключевой барьер, и он никуда не делся. Пока ответственность по умолчанию лежит на человеке, который подписал, ни один вменяемый руководитель не отдаст решение системе: риск он оставляет себе, а экономию отдаёт компании. Асимметрия простая — за перестраховку не наказывают, за инцидент наказывают. Риск-ориентированный подход при такой асимметрии остаётся декларацией, потому что любой корпоративный юрист будет трактовать любое применение как высокорисковое.
Практический вывод для проектов: защищаться придётся договором и логами, а не законом. Разграничение ответственности в контракте с поставщиком модели, полнота аудита обращений, воспроизводимость решения — то, что раньше делали по здравому смыслу, стало основным инструментом.
Два статуса и определение «российского юридического лица»
Статья 6 вводит суверенную и национальную большие фундаментальные модели. Разница не в вывеске, а в глубине доказуемого контроля.
| Критерий | Суверенная (ст. 6) | Национальная (ст. 6) |
|---|---|---|
| Разработчик | Российское юридическое лицо | Российское юридическое лицо |
| Что контролирует разработчик | Разработку и изменение характеристик на всех стадиях жизненного цикла | Существенные характеристики: структуру, ПО, настраиваемые параметры. Перечень определит Правительство |
| Компоненты | Свои | Допускаются иностранные и чужие фундаментальные модели при распространении на условиях открытой лицензии |
| Воспроизводимость | Полная техническая и технологическая воспроизводимость цикла разработки, включая обучение | Требование не предъявляется |
| Инфраструктура | Ответы на запросы и хранение данных — в ЦОД на территории РФ, принадлежащих российским юрлицам | То же требование |
| Подтверждение соответствия | Законодательству РФ и традиционным духовно-нравственным ценностям | То же требование |
Критерий, который почти не обсуждают
Часть 4 той же статьи прошла мимо большинства обзоров. Российским юридическим лицом считается организация, в которой более 50% голосов контролирует Российская Федерация, субъект, муниципалитет либо гражданин РФ, не имеющий гражданства другого государства.
Читайте внимательно: второе гражданство у контролирующего основателя лишает продукт возможности получить статус. Для ИИ-команд с распределённым владением это вопрос к юристам сегодня, а не в марте 2027-го, потому что перестройка структуры владения занимает месяцы.
Требование воспроизводимости пока неисполнимо
Полная техническая и технологическая воспроизводимость цикла разработки — самая тяжёлая норма закона, и здесь стоит сказать прямо: в текущем виде она неисполнима в проверяемом формате. Что именно предъявлять при подтверждении соответствия — датасет, seed, порядок шардирования, версии библиотек, контрольные точки, логи оптимизатора? Стандарта на артефакты обучения, по которому это можно было бы принять или не принять, не существует ни в ГОСТах, ни в методических документах регуляторов. До появления такого стандарта норма будет работать как экспертная оценка, а не как проверяемое требование, и это главный технический пробел закона.
Открытые веса легализованы
Пункт про открытую лицензию в определении национальной модели — не оговорка, а записанная в закон конструкция.
Российская компания берёт открытую модель, дообучает на своих данных, разворачивает в российском ЦОД, контролирует существенные характеристики. Это национальная модель. Легальный путь к статусу без обучения фундаментальной модели с нуля.
А архитектура «российский интерфейс плюс проприетарный зарубежный API» статуса не получит — причём не из-за иностранного происхождения модели, а по двум конкретным основаниям: лицензия не открытая, инференс и хранение данных происходят вне России. Закон отсекает не происхождение, а отсутствие контроля. Разница существенная, и она определяет, какие решения имеет смысл рассматривать при выборе между открытыми и коммерческими моделями.
Что даёт статус
Механика закона — не запрет, а клуб со входным билетом. Членам раздаётся то, что нельзя купить.
Право обучаться на защищённом авторским правом контенте. Статья 10 часть 2 разрешает извлечение, анализ и краткосрочное воспроизведение объектов авторского права исключительно для обучения суверенной или национальной модели. Нет статуса — нет права. Это не общее исключение для text and data mining, как писали в первых заметках, а привилегия, привязанная к статусу.
Доступ к государственным данным. Правительство устанавливает порядок доступа к данным федеральных информационных систем, ГУПов и государственных учреждений; регионы — к своим (ст. 5). Цель прописана прямо: обучение суверенных и национальных моделей. Фактически создаётся государственный дата-пул, закрытый для всех остальных. Для русскоязычных корпусов это единственный крупный легальный источник, которого раньше не существовало.
Господдержка, страхование и экспорт. Статья 7: финансовая, имущественная, гарантийная и информационная поддержка, страхование имущественных интересов, продвижение решений за рубежом.
Обязанности обладателей статуса при этом мягкие и возникают только у них (ст. 8): организационные и технические меры безопасности модели, правила эксплуатации, техническая документация с ключевыми параметрами и ограничениями.
Рубильник и роль Банка России
Прямого запрета иностранных моделей в тексте нет. Есть полномочие: Правительство вправе устанавливать случаи, когда допускается применение исключительно суверенных и (или) национальных моделей, а также перечень исключений из таких случаев (ст. 5 ч. 2 п. 3).
Рубильник установлен, но не повёрнут — перечня на сегодня не существует.
В том же пункте оговорка, которая прошла мимо обзоров: в банковской сфере и иных сферах финансового рынка такие случаи определяются по согласованию с Центральным банком. То же согласование — в пункте 4, про требования по предотвращению рисков применения моделей в отраслях.
Банковская сфера оказалась единственной отраслью, прямо поименованной в законе. Для финансового сектора это и есть главная норма, а вовсе не маркировка. Практически: следить нужно за актами Банка России, а не только за постановлениями Правительства. Сценарии, которые мы разбирали в материале про ИИ в банках on-premise, теперь получают ещё и регуляторное измерение.
Маркировка: не то, о чём пишут
Статья 9 устанавливает, что лицу, применяющему модель для создания аудио- или визуального материала, обеспечивается возможность разместить информационное предупреждение. Формат, содержание и порядок устанавливаются соглашением между тем, кто применяет модель, и тем, кто предоставляет возможность её применения. Крупные площадки с суточной аудиторией свыше 500 тысяч пользователей обязаны такую возможность обеспечить.
Обязанности маркировать контент в законе нет ни у кого. Обязанность площадки — дать кнопку. Нажимать её или нет, решает пользователь. Норма вступает в силу 1 марта 2027 года.
Внутренние корпоративные системы под требование не подпадают. Если у компании есть публичный портал или крупный канал, стоит проверить фактическую аудиторию и договоры с внештатными авторами: площадки, скорее всего, переведут добровольную по закону маркировку в обязательную по контракту.
Окно до 1 марта 2027 года
Норма, ради которой стоит читать закон целиком, — часть 3 статьи 13.
Требование применять исключительно суверенные или национальные модели до 1 сентября 2032 года не распространяется на информационные системы, в которых такие модели созданы и (или) эксплуатируются на день вступления этой нормы в силу — то есть на 1 марта 2027 года — при условии обработки и хранения данных на территории Российской Федерации.
Прочитайте практически. Успели ввести систему в промышленную эксплуатацию до 1 марта 2027 года и держите данные в России — получаете отсрочку до сентября 2032-го. Пять с половиной лет. Не успели — попадаете под общий режим сразу, как только Правительство внесёт вашу отрасль в перечень.
Это меняет знак у всей регуляторной повестки. Обычно новый закон — аргумент притормозить и дождаться подзаконки. Здесь наоборот: закон создаёт прямой стимул ускориться, и это редкий случай, когда регуляторный аргумент работает на инвесткомитете в пользу проекта, а не против.
Есть и отдельный клапан: экспериментальные правовые режимы по 258-ФЗ могут менять применение статей 3 и 6, то есть в песочнице допустимо отойти и от определения фундаментальной модели, и от критериев суверенности (ст. 13 ч. 4).
Что это значит для архитектуры
Отсрочка привязана к двум фактам, которые проверяются технически: система в промышленной эксплуатации на 1 марта 2027 года и данные внутри российского периметра. Оба — про инфраструктуру, а не про юридические формулировки.
Разберём на конфигурации, которая встречается чаще всего: интерфейс, векторная база и оркестрация свои, генерация ответов уходит во внешний API. Условие о локализации не выполняется, данные покидают периметр вместе с фрагментами документов и историей запросов. Отсрочка на такую схему не распространяется вообще — независимо от того, когда систему запустили.
Отдельная сложность в том, что реальная схема обмена почти никогда не совпадает с согласованной. На разборе таких контуров чаще всего всплывают теневые интеграции — обращения к внешней модели помимо утверждённой архитектуры, про которые служба ИБ узнаёт уже на аудите. Пока их не нашли, оценка попадания в переходный период держится на неверных вводных.
Та же система с инференсом внутри контура и данными в собственном ЦОД под отсрочку попадает. Разница не в наличии ИИ и не в модели, а в том, где физически выполняется генерация ответа. Ровно та логика, по которой строится развёртывание LLM в закрытом контуре: архитектура, выбранная в 2024–2025 годах по требованиям ИБ, оказалась заодно и регуляторно устойчивой.
Сроки, которые стоит закладывать. Инвентаризация сценариев и выбор целевой модели в отдельных проектах доходили до трёх месяцев, и причина не техническая: решение о целевой модели затрагивает бюджет и ответственность, поэтому его откладывают. Сам перенос RAG-контура с полной переиндексацией занимает от двух недель до месяца. Дальше идёт аттестационный блок: разработка документации около восьми недель, аттестация объекта информатизации ещё три-пять недель.
В сумме от четырёх до семи месяцев на одну систему, и это без закупки оборудования. До 1 марта 2027 года остаётся девятнадцать месяцев, так что один контур укладывается с запасом. Портфель ограничивают два процесса: закупка — из-за стоимости и связанных с ней сроков согласования — и аттестация, где сжать нечего, требования регулятора выполняются в полном объёме. Техническая часть переноса в этом списке не первая.
Чек-лист проверки ИИ-сценария
Двенадцать вопросов, на которые должен быть однозначный ответ по каждому сценарию. Заполняется за неделю, после чего видно, какие системы успевают в окно, а какие требуют решения уже в этом квартале.
Выводы
Большая часть корпоративного ИИ выведена из-под закона. Скоринг, антифрод, компьютерное зрение, предиктивное обслуживание, корпоративный RAG — вне предмета регулирования. Начинать нужно с разделения портфеля, иначе юридическая служба остановит всё подряд на основании заголовков в новостях.
Дата, которая определяет планирование, — 1 марта 2027 года, а не 2032-й. Отсрочка достаётся системам, работающим на эту дату при локализации данных. Девятнадцать месяцев — реальный, но не избыточный срок для портфеля из нескольких контуров.
Регуляторный риск переехал в подзаконные акты и в акты Банка России. Перечня сфер, где допустимы только суверенные и национальные модели, пока нет. Для финансового сектора источник требований — ЦБ, а не только Правительство.
Вопрос ответственности за ошибку модели закон не решил и в ближайшее время не решит. Распределение рисков закрывается договором с поставщиком, логированием и процедурами верификации решений.
Ближайший шаг — реестр ИИ-сценариев компании по чек-листу выше: число параметров модели, место выполнения инференса, место хранения данных, лицензия компонентов и планируемая дата ввода в промышленную эксплуатацию.
Частые вопросы по 243-ФЗ
Что такое 243-ФЗ и когда он вступает в силу?
Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Основные положения действуют с 1 сентября 2026 года. Определения суверенной и национальной моделей, обязанности разработчиков, маркировка и право обучения на защищённом контенте — с 1 марта 2027 года.
Запрещает ли закон об ИИ использовать ChatGPT, Claude или Gemini?
Нет. Прямого запрета в тексте нет. Правительство получило право определять случаи, когда допускается применение исключительно суверенных или национальных моделей; в банковской сфере и на финансовом рынке — по согласованию с Банком России. Перечень таких случаев не утверждён.
Что такое большая фундаментальная модель по 243-ФЗ?
Модель от одного миллиарда параметров, решающая широкий круг задач на уровне, сопоставимом с человеческим или превосходящем его, и служащая основой для создания различных видов программного обеспечения. Кредитный скоринг, антифрод, компьютерное зрение и корпоративный RAG под определение не подпадают.
Чем суверенная модель ИИ отличается от национальной?
Суверенная требует контроля российского юридического лица над всеми стадиями жизненного цикла и полной технической и технологической воспроизводимости цикла разработки, включая обучение. Национальная требует контроля над существенными характеристиками и допускает чужие компоненты, включая иностранные фундаментальные модели, если они распространяются на условиях открытой лицензии. Обе категории обрабатывают запросы и хранят данные в российских центрах обработки данных.
Нужно ли маркировать тексты, сгенерированные ИИ?
Обязанности маркировать контент закон не устанавливает ни для кого. Площадки с суточной аудиторией свыше 500 тысяч пользователей обязаны предоставить пользователю техническую возможность разместить информационное предупреждение; формат и порядок определяются соглашением сторон. Норма действует с 1 марта 2027 года.
ИИ работает на объекте КИИ через зарубежный API. Что делать?
Отсрочка до 1 сентября 2032 года требует обработки и хранения данных на территории России. Схема с внешним API этому условию не отвечает независимо от даты запуска системы. Перенос инференса в контролируемый контур имеет смысл планировать так, чтобы система находилась в промышленной эксплуатации до 1 марта 2027 года.
Актуальность материала
Разбор подготовлен 27 июля 2026 года, на следующий день после подписания закона. Нумерация статей приведена по редакции третьего чтения и может отличаться в подписанном тексте. Подзаконные акты, определяющие перечень существенных характеристик, порядок подтверждения соответствия, порядок доступа к государственным данным и сферы обязательного применения отечественных моделей, на дату публикации не изданы. Материал носит аналитический характер и не является юридической консультацией: перед принятием решений сверяйтесь с официально опубликованным текстом и консультируйтесь с юристами, специализирующимися на регулировании ИТ и КИИ.
Разбор 243-ФЗ: постатейная карта закона об ИИ
PDF, 9 страниц для CTO, ИБ и комплаенса. Карта всех тринадцати статей, сравнение суверенного и национального статуса, условия переходного периода и чек-лист проверки ИИ-сценария.
Попадает ли ваша система в окно до марта 2027
Разберём текущий контур: где выполняется инференс, где лежат данные, какие компоненты под какими лицензиями и что реально успевает к отсечке. По результатам — схема целевой архитектуры и оценка сроков. Лицензии ФСТЭК, ФСБ и МО РФ, опыт работы с объектами КИИ.