Назад к блогу
243-ФЗзакон об ИИсуверенная модель ИИбольшая фундаментальная модельКИИ

Закон об ИИ подписан: что 243-ФЗ меняет для корпоративной ИИ-инфраструктуры

Разбор по статьям: кого закон не касается, чем суверенная модель отличается от национальной и почему главная дата в документе — 1 марта 2027 года, а не 1 сентября 2026-го

27 июля 2026 13 мин
Услуга: ИИ для объектов КИИ — развёртывание в закрытом контуре
Закон 243-ФЗ и корпоративная ИИ-инфраструктура: правовой документ, граф модели и защищённый контур обработки данных

Коротко

243-ФЗ регулирует только большие фундаментальные модели — от миллиарда параметров. Скоринг, антифрод, компьютерное зрение, предиктивное обслуживание и корпоративный RAG под закон не подпадают. Запрета иностранных моделей нет, обязательной маркировки контента нет, вопрос ответственности за ошибку модели не решён. Самое практически важное спрятано в статье 13: системы, работающие в промышленной эксплуатации на 1 марта 2027 года при хранении данных в России, получают отсрочку до сентября 2032-го. Это аргумент на ускорение проекта, а не на паузу.

26 июля 2026 года подписан Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации», опубликован в тот же день под номером 0001202607260003.

За сутки в лентах разошлись два несовместимых пересказа: «запретили иностранные нейросети» и «там одни определения, можно не читать». Неверны оба. Закон действительно ничего не запрещает — но он устанавливает дату, после которой ваша архитектура либо попадает под шестилетнюю отсрочку, либо не попадает. Дата — 1 марта 2027 года, и она пока почти нигде не прозвучала.

Материал для тех, кому предстоит объяснять правлению, ИБ-службе и юристам, что изменилось. Разбираем по статьям: предмет регулирования, два новых статуса, полномочия Правительства и Банка России, механику маркировки. Отдельно — чего в законе не оказалось, потому что вырезанные нормы влияют на планирование сильнее принятых.

Об источниках. Официальная публикация представлена постраничным сканом без текстового слоя. Разбор построен на постатейном изложении принятой редакции (проект № 1271570-8, третье чтение) в правовых системах и профильной юридической аналитике. Нумерация статей приведена по редакции третьего чтения и в подписанном тексте может отличаться — сверяйтесь с publication.pravo.gov.ru, номер опубликования 0001202607260003. Подзаконных актов на 27 июля не издано.

Реквизиты и сроки

Законопроект № 1271570-8 принят Госдумой во втором и третьем чтениях 8 июля, одобрен Советом Федерации 17 июля, подписан 26 июля. В принятой редакции 13 статей.

Дата Что вступает в силу
1 сентября 2026 Понятийный аппарат, принципы регулирования, разграничение полномочий Президента, Правительства и уполномоченного органа в сфере ИТ
1 марта 2027 Определения суверенной и национальной моделей, право Правительства вводить обязательность их применения, обязанности разработчиков, маркировка, право обучения на защищённом контенте
1 марта 2027 Дата отсечки для попадания под переходный период: система должна находиться в промышленной эксплуатации
1 сентября 2032 Окончание переходного периода для систем, попавших под отсрочку

Председатель Госдумы назвал закон рамочным и сообщил, что подзаконные акты готовит Правительство, а к ключевым положениям парламент вернётся до конца года. Это стоит воспринимать буквально: содержательные правила будут дописываться постановлениями.

Кого закон не касается: предмет регулирования

Первое, что нужно сказать юристу, прежде чем он остановит половину проектов: 243-ФЗ регулирует только большие фундаментальные модели. Определение (ст. 3) сводится к трём признакам — не менее миллиарда параметров, способность решать широкий круг задач на уровне, сопоставимом с человеческим или превосходящем его, и роль основы для создания различных видов ПО.

Из-под действия закона выпадает практически весь корпоративный ИИ, который сегодня реально работает в промышленности и финансах.

Кредитный скоринг
Антифрод
Компьютерное зрение на производственной линии
Предиктивное обслуживание оборудования
Классические ML-модели
Корпоративный RAG-контур
Дообученная под предметную область открытая модель
Инференс на собственном железе

Компания, развернувшая LLM для обработки договоров, не становится разработчиком фундаментальной модели — она пользователь чужой.

Предмет регулирования 243-ФЗ: под закон подпадают только большие фундаментальные модели, а скоринг, антифрод, компьютерное зрение и корпоративный RAG — нет

Это результат переписывания. Мартовский проект Минцифры назывался «Об основах государственного регулирования сфер применения технологий ИИ», содержал 21 статью и регулировал операторов, владельцев и пользователей ИИ-сервисов — то есть всех. Из принятого текста этот блок удалён целиком. Мы разбирали ту редакцию подробно в материале о законопроекте об ИИ; значительная часть описанного там в закон не вошла, и статью стоит перечитывать с поправкой на это.

Порог в миллиард параметров уже вызвал ожидаемые комментарии — по нынешним меркам под него формально подходит большинство открытых моделей среднего размера. Но признаки работают в связке: нужна ещё универсальность и роль базовой платформы для другого ПО. Как связка будет толковаться, покажут подзаконные акты. Пока перечня моделей нет.

Чего в законе нет

Разбирать вырезанное здесь полезнее, чем принятое: именно на удалённых нормах строились дорожные карты, написанные весной. Если у вас в презентациях фигурирует «реестр доверенных моделей» со ссылкой на будущий закон, эту часть придётся переписать — историю с реестром мы разбирали отдельно, и она закончилась не так, как ожидалось.

Чего нет Что это значит
Уровни риска Классификации систем по степени риска с отдельным режимом для высокорисковых применений в законе нет. Предмет отсекается по одному признаку — размеру и универсальности модели.
Реестр и категория «доверенная модель» Присутствовали в мартовском проекте, из принятого текста удалены полностью.
Обязательная сертификация всех моделей Подтверждение соответствия предусмотрено только для претендентов на статус. Это добровольная процедура ради преференций, а не допуск на рынок.
Штрафы Специальных составов в КоАП закон не вводит.
Распределение ответственности Статья 11 схлопнулась в отсылочную норму. Ни разделения между разработчиком, оператором и пользователем, ни регресса, ни критериев освобождения.
Спецрежим для дата-центров Льготы по электроэнергии для ИИ-ЦОД из мартовского проекта в закон не вошли.
Право отказаться от решения ИИ Норма о праве гражданина отказаться от решения, принятого автоматизированной системой, удалена.

Самое существенное здесь — ответственность. Для внедрения в производственном контуре это ключевой барьер, и он никуда не делся. Пока ответственность по умолчанию лежит на человеке, который подписал, ни один вменяемый руководитель не отдаст решение системе: риск он оставляет себе, а экономию отдаёт компании. Асимметрия простая — за перестраховку не наказывают, за инцидент наказывают. Риск-ориентированный подход при такой асимметрии остаётся декларацией, потому что любой корпоративный юрист будет трактовать любое применение как высокорисковое.

Практический вывод для проектов: защищаться придётся договором и логами, а не законом. Разграничение ответственности в контракте с поставщиком модели, полнота аудита обращений, воспроизводимость решения — то, что раньше делали по здравому смыслу, стало основным инструментом.

Два статуса и определение «российского юридического лица»

Статья 6 вводит суверенную и национальную большие фундаментальные модели. Разница не в вывеске, а в глубине доказуемого контроля.

Критерий Суверенная (ст. 6) Национальная (ст. 6)
Разработчик Российское юридическое лицо Российское юридическое лицо
Что контролирует разработчик Разработку и изменение характеристик на всех стадиях жизненного цикла Существенные характеристики: структуру, ПО, настраиваемые параметры. Перечень определит Правительство
Компоненты Свои Допускаются иностранные и чужие фундаментальные модели при распространении на условиях открытой лицензии
Воспроизводимость Полная техническая и технологическая воспроизводимость цикла разработки, включая обучение Требование не предъявляется
Инфраструктура Ответы на запросы и хранение данных — в ЦОД на территории РФ, принадлежащих российским юрлицам То же требование
Подтверждение соответствия Законодательству РФ и традиционным духовно-нравственным ценностям То же требование
Суверенная и национальная большие фундаментальные модели: сравнение требований к контролю, компонентам и инфраструктуре

Критерий, который почти не обсуждают

Часть 4 той же статьи прошла мимо большинства обзоров. Российским юридическим лицом считается организация, в которой более 50% голосов контролирует Российская Федерация, субъект, муниципалитет либо гражданин РФ, не имеющий гражданства другого государства.

Читайте внимательно: второе гражданство у контролирующего основателя лишает продукт возможности получить статус. Для ИИ-команд с распределённым владением это вопрос к юристам сегодня, а не в марте 2027-го, потому что перестройка структуры владения занимает месяцы.

Требование воспроизводимости пока неисполнимо

Полная техническая и технологическая воспроизводимость цикла разработки — самая тяжёлая норма закона, и здесь стоит сказать прямо: в текущем виде она неисполнима в проверяемом формате. Что именно предъявлять при подтверждении соответствия — датасет, seed, порядок шардирования, версии библиотек, контрольные точки, логи оптимизатора? Стандарта на артефакты обучения, по которому это можно было бы принять или не принять, не существует ни в ГОСТах, ни в методических документах регуляторов. До появления такого стандарта норма будет работать как экспертная оценка, а не как проверяемое требование, и это главный технический пробел закона.

Открытые веса легализованы

Пункт про открытую лицензию в определении национальной модели — не оговорка, а записанная в закон конструкция.

Российская компания берёт открытую модель, дообучает на своих данных, разворачивает в российском ЦОД, контролирует существенные характеристики. Это национальная модель. Легальный путь к статусу без обучения фундаментальной модели с нуля.

А архитектура «российский интерфейс плюс проприетарный зарубежный API» статуса не получит — причём не из-за иностранного происхождения модели, а по двум конкретным основаниям: лицензия не открытая, инференс и хранение данных происходят вне России. Закон отсекает не происхождение, а отсутствие контроля. Разница существенная, и она определяет, какие решения имеет смысл рассматривать при выборе между открытыми и коммерческими моделями.

Что даёт статус

Механика закона — не запрет, а клуб со входным билетом. Членам раздаётся то, что нельзя купить.

Право обучаться на защищённом авторским правом контенте. Статья 10 часть 2 разрешает извлечение, анализ и краткосрочное воспроизведение объектов авторского права исключительно для обучения суверенной или национальной модели. Нет статуса — нет права. Это не общее исключение для text and data mining, как писали в первых заметках, а привилегия, привязанная к статусу.

Доступ к государственным данным. Правительство устанавливает порядок доступа к данным федеральных информационных систем, ГУПов и государственных учреждений; регионы — к своим (ст. 5). Цель прописана прямо: обучение суверенных и национальных моделей. Фактически создаётся государственный дата-пул, закрытый для всех остальных. Для русскоязычных корпусов это единственный крупный легальный источник, которого раньше не существовало.

Господдержка, страхование и экспорт. Статья 7: финансовая, имущественная, гарантийная и информационная поддержка, страхование имущественных интересов, продвижение решений за рубежом.

Обязанности обладателей статуса при этом мягкие и возникают только у них (ст. 8): организационные и технические меры безопасности модели, правила эксплуатации, техническая документация с ключевыми параметрами и ограничениями.

Рубильник и роль Банка России

Прямого запрета иностранных моделей в тексте нет. Есть полномочие: Правительство вправе устанавливать случаи, когда допускается применение исключительно суверенных и (или) национальных моделей, а также перечень исключений из таких случаев (ст. 5 ч. 2 п. 3).

Рубильник установлен, но не повёрнут — перечня на сегодня не существует.

В том же пункте оговорка, которая прошла мимо обзоров: в банковской сфере и иных сферах финансового рынка такие случаи определяются по согласованию с Центральным банком. То же согласование — в пункте 4, про требования по предотвращению рисков применения моделей в отраслях.

Банковская сфера оказалась единственной отраслью, прямо поименованной в законе. Для финансового сектора это и есть главная норма, а вовсе не маркировка. Практически: следить нужно за актами Банка России, а не только за постановлениями Правительства. Сценарии, которые мы разбирали в материале про ИИ в банках on-premise, теперь получают ещё и регуляторное измерение.

Маркировка: не то, о чём пишут

Статья 9 устанавливает, что лицу, применяющему модель для создания аудио- или визуального материала, обеспечивается возможность разместить информационное предупреждение. Формат, содержание и порядок устанавливаются соглашением между тем, кто применяет модель, и тем, кто предоставляет возможность её применения. Крупные площадки с суточной аудиторией свыше 500 тысяч пользователей обязаны такую возможность обеспечить.

Обязанности маркировать контент в законе нет ни у кого. Обязанность площадки — дать кнопку. Нажимать её или нет, решает пользователь. Норма вступает в силу 1 марта 2027 года.

Внутренние корпоративные системы под требование не подпадают. Если у компании есть публичный портал или крупный канал, стоит проверить фактическую аудиторию и договоры с внештатными авторами: площадки, скорее всего, переведут добровольную по закону маркировку в обязательную по контракту.

Окно до 1 марта 2027 года

Норма, ради которой стоит читать закон целиком, — часть 3 статьи 13.

Требование применять исключительно суверенные или национальные модели до 1 сентября 2032 года не распространяется на информационные системы, в которых такие модели созданы и (или) эксплуатируются на день вступления этой нормы в силу — то есть на 1 марта 2027 года — при условии обработки и хранения данных на территории Российской Федерации.

Прочитайте практически. Успели ввести систему в промышленную эксплуатацию до 1 марта 2027 года и держите данные в России — получаете отсрочку до сентября 2032-го. Пять с половиной лет. Не успели — попадаете под общий режим сразу, как только Правительство внесёт вашу отрасль в перечень.

Ключевые даты 243-ФЗ: вступление в силу 1 сентября 2026, отсечка 1 марта 2027 и переходный период до сентября 2032 года

Это меняет знак у всей регуляторной повестки. Обычно новый закон — аргумент притормозить и дождаться подзаконки. Здесь наоборот: закон создаёт прямой стимул ускориться, и это редкий случай, когда регуляторный аргумент работает на инвесткомитете в пользу проекта, а не против.

Есть и отдельный клапан: экспериментальные правовые режимы по 258-ФЗ могут менять применение статей 3 и 6, то есть в песочнице допустимо отойти и от определения фундаментальной модели, и от критериев суверенности (ст. 13 ч. 4).

Что это значит для архитектуры

Отсрочка привязана к двум фактам, которые проверяются технически: система в промышленной эксплуатации на 1 марта 2027 года и данные внутри российского периметра. Оба — про инфраструктуру, а не про юридические формулировки.

Разберём на конфигурации, которая встречается чаще всего: интерфейс, векторная база и оркестрация свои, генерация ответов уходит во внешний API. Условие о локализации не выполняется, данные покидают периметр вместе с фрагментами документов и историей запросов. Отсрочка на такую схему не распространяется вообще — независимо от того, когда систему запустили.

Отдельная сложность в том, что реальная схема обмена почти никогда не совпадает с согласованной. На разборе таких контуров чаще всего всплывают теневые интеграции — обращения к внешней модели помимо утверждённой архитектуры, про которые служба ИБ узнаёт уже на аудите. Пока их не нашли, оценка попадания в переходный период держится на неверных вводных.

Та же система с инференсом внутри контура и данными в собственном ЦОД под отсрочку попадает. Разница не в наличии ИИ и не в модели, а в том, где физически выполняется генерация ответа. Ровно та логика, по которой строится развёртывание LLM в закрытом контуре: архитектура, выбранная в 2024–2025 годах по требованиям ИБ, оказалась заодно и регуляторно устойчивой.

Сроки, которые стоит закладывать. Инвентаризация сценариев и выбор целевой модели в отдельных проектах доходили до трёх месяцев, и причина не техническая: решение о целевой модели затрагивает бюджет и ответственность, поэтому его откладывают. Сам перенос RAG-контура с полной переиндексацией занимает от двух недель до месяца. Дальше идёт аттестационный блок: разработка документации около восьми недель, аттестация объекта информатизации ещё три-пять недель.

В сумме от четырёх до семи месяцев на одну систему, и это без закупки оборудования. До 1 марта 2027 года остаётся девятнадцать месяцев, так что один контур укладывается с запасом. Портфель ограничивают два процесса: закупка — из-за стоимости и связанных с ней сроков согласования — и аттестация, где сжать нечего, требования регулятора выполняются в полном объёме. Техническая часть переноса в этом списке не первая.

Чек-лист проверки ИИ-сценария

Двенадцать вопросов, на которые должен быть однозначный ответ по каждому сценарию. Заполняется за неделю, после чего видно, какие системы успевают в окно, а какие требуют решения уже в этом квартале.

1 Сколько параметров у модели, на которой работает сценарий: больше миллиарда или меньше?
2 Является ли модель универсальной основой для другого ПО или решает одну прикладную задачу?
3 Где физически выполняется генерация ответа: внутри периметра или во внешнем API?
4 Где хранятся данные, включая промежуточные: индексы, логи запросов, кэш ответов?
5 Принадлежит ли ЦОД, где размещён инференс, российскому юридическому лицу?
6 Под какими лицензиями распространяются используемые компоненты и базовые модели?
7 Будет ли система в промышленной эксплуатации на 1 марта 2027 года?
8 Есть ли акт ввода в эксплуатацию, которым это можно подтвердить?
9 Относится ли отрасль к тем, где Правительство вероятнее всего установит ограничения?
10 Требуется ли согласование с Банком России по профилю деятельности?
11 Разграничена ли в договоре с поставщиком модели ответственность за ошибочный вывод?
12 Позволяет ли логирование воспроизвести, на каком основании система выдала конкретный ответ?

Выводы

Большая часть корпоративного ИИ выведена из-под закона. Скоринг, антифрод, компьютерное зрение, предиктивное обслуживание, корпоративный RAG — вне предмета регулирования. Начинать нужно с разделения портфеля, иначе юридическая служба остановит всё подряд на основании заголовков в новостях.

Дата, которая определяет планирование, — 1 марта 2027 года, а не 2032-й. Отсрочка достаётся системам, работающим на эту дату при локализации данных. Девятнадцать месяцев — реальный, но не избыточный срок для портфеля из нескольких контуров.

Регуляторный риск переехал в подзаконные акты и в акты Банка России. Перечня сфер, где допустимы только суверенные и национальные модели, пока нет. Для финансового сектора источник требований — ЦБ, а не только Правительство.

Вопрос ответственности за ошибку модели закон не решил и в ближайшее время не решит. Распределение рисков закрывается договором с поставщиком, логированием и процедурами верификации решений.

Ближайший шаг — реестр ИИ-сценариев компании по чек-листу выше: число параметров модели, место выполнения инференса, место хранения данных, лицензия компонентов и планируемая дата ввода в промышленную эксплуатацию.

Частые вопросы по 243-ФЗ

Что такое 243-ФЗ и когда он вступает в силу?

Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Основные положения действуют с 1 сентября 2026 года. Определения суверенной и национальной моделей, обязанности разработчиков, маркировка и право обучения на защищённом контенте — с 1 марта 2027 года.

Запрещает ли закон об ИИ использовать ChatGPT, Claude или Gemini?

Нет. Прямого запрета в тексте нет. Правительство получило право определять случаи, когда допускается применение исключительно суверенных или национальных моделей; в банковской сфере и на финансовом рынке — по согласованию с Банком России. Перечень таких случаев не утверждён.

Что такое большая фундаментальная модель по 243-ФЗ?

Модель от одного миллиарда параметров, решающая широкий круг задач на уровне, сопоставимом с человеческим или превосходящем его, и служащая основой для создания различных видов программного обеспечения. Кредитный скоринг, антифрод, компьютерное зрение и корпоративный RAG под определение не подпадают.

Чем суверенная модель ИИ отличается от национальной?

Суверенная требует контроля российского юридического лица над всеми стадиями жизненного цикла и полной технической и технологической воспроизводимости цикла разработки, включая обучение. Национальная требует контроля над существенными характеристиками и допускает чужие компоненты, включая иностранные фундаментальные модели, если они распространяются на условиях открытой лицензии. Обе категории обрабатывают запросы и хранят данные в российских центрах обработки данных.

Нужно ли маркировать тексты, сгенерированные ИИ?

Обязанности маркировать контент закон не устанавливает ни для кого. Площадки с суточной аудиторией свыше 500 тысяч пользователей обязаны предоставить пользователю техническую возможность разместить информационное предупреждение; формат и порядок определяются соглашением сторон. Норма действует с 1 марта 2027 года.

ИИ работает на объекте КИИ через зарубежный API. Что делать?

Отсрочка до 1 сентября 2032 года требует обработки и хранения данных на территории России. Схема с внешним API этому условию не отвечает независимо от даты запуска системы. Перенос инференса в контролируемый контур имеет смысл планировать так, чтобы система находилась в промышленной эксплуатации до 1 марта 2027 года.

Актуальность материала

Разбор подготовлен 27 июля 2026 года, на следующий день после подписания закона. Нумерация статей приведена по редакции третьего чтения и может отличаться в подписанном тексте. Подзаконные акты, определяющие перечень существенных характеристик, порядок подтверждения соответствия, порядок доступа к государственным данным и сферы обязательного применения отечественных моделей, на дату публикации не изданы. Материал носит аналитический характер и не является юридической консультацией: перед принятием решений сверяйтесь с официально опубликованным текстом и консультируйтесь с юристами, специализирующимися на регулировании ИТ и КИИ.

Разбор 243-ФЗ: постатейная карта закона об ИИ

PDF, 9 страниц для CTO, ИБ и комплаенса. Карта всех тринадцати статей, сравнение суверенного и национального статуса, условия переходного периода и чек-лист проверки ИИ-сценария.

Получить разбор
AZONE-AI: разбор ИИ-контура на соответствие требованиям 243-ФЗ и развёртывание в закрытом контуре

Попадает ли ваша система в окно до марта 2027

Разберём текущий контур: где выполняется инференс, где лежат данные, какие компоненты под какими лицензиями и что реально успевает к отсечке. По результатам — схема целевой архитектуры и оценка сроков. Лицензии ФСТЭК, ФСБ и МО РФ, опыт работы с объектами КИИ.