Закон об ИИ 2026: кому можно ничего не менять
Закон об ИИ 2026 (243-ФЗ) для малого бизнеса: 0 новых обязанностей и 0 ₽ в большинстве сценариев. Кого касается, нужна ли маркировка и что сделать до срока →
Закон об ИИ подписан 26 июля 2026 года — это Федеральный закон № 243-ФЗ, он вступает в силу 1 сентября 2026 года, но новых обязанностей у обычного бизнеса не создаёт. Регулирование адресовано только большим фундаментальным моделям — системам не менее чем на миллиард параметров, то есть разработчикам вроде «Сбера» и «Яндекса». Требования к таким моделям, ограничение применения ИИ и нормы о маркировке заработают лишь с 1 марта 2027 года.
Дальше разбираем закон об ИИ 2026: что меняется для бизнеса, кого он касается и что всё-таки стоит сделать. Если у вас AI-агент в CRM, чат-бот на сайте или в мессенджере или тексты, написанные нейросетью, — регистрироваться, лицензироваться и вешать плашки по этому закону не нужно. Материал проверен и обновлён 31 августа 2026 года — накануне вступления 243-ФЗ в силу.
Главное за 30 секунд
- Короткий ответ: для малого бизнеса, который просто пользуется нейросетями, 243-ФЗ почти ничего не меняет.
- Бюджет: 0 ₽. Платных обязанностей для малого бизнеса закон не содержит.
- Что сделать: 2–3 часа на реестр ИИ-инструментов и регламент по данным — это гигиена по 152-ФЗ, а не требование закона об ИИ.
- Риск: не в 243-ФЗ, а в трансграничной передаче данных и в будущей подзаконке о маркировке с 1 марта 2027 года.
- Поправки августа: законопроект № 1317978-8 внесён в Госдуму, но ещё не принят.
Обновление от 31 августа. 17 августа в Госдуму внесли законопроект № 1317978-8, который предлагает обязать провайдеров больших фундаментальных моделей маркировать материалы, созданные или изменённые с помощью таких моделей. Формат и порядок должна будет определить правительственная подзаконка. Это уже зарегистрированный законопроект, а не только предложение рабочей группы, но он не принят и действующую редакцию 243-ФЗ пока не меняет.
Закон об ИИ 2026: что приняли и что меняется для бизнеса
Речь про бывший законопроект № 1271570-8, у которого теперь есть номер и подпись: это Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Госдума приняла его во втором и третьем чтениях 8 июля 2026 года, Совет Федерации одобрил 17 июля, президент подписал 26 июля — в тот же день закон опубликован на официальном портале правовой информации. Формально закон об искусственном интеллекте вступает в силу с 1 сентября 2026 года, «за исключением положений, для которых предусмотрен другой срок».
Обратите внимание на важную деталь: отдельного закона «о маркировке ИИ-контента» не принимали. Нормы о маркировке — это статья внутри того же 243-ФЗ, и заработают они не 1 сентября 2026 года, а 1 марта 2027 года. Обзор КонсультантПлюс формулирует это прямо: «Основные нормы заработают с 1 марта 2027 года. Речь идет о требованиях к моделям, ограничении использования ИИ, а также маркировке контента». Заголовки вида «закон о маркировке ИИ вступает в силу с сентября» — это пересказ новости о подписании, а не срок из текста закона.
Дата — половина картины. Вторая половина — жанр документа. По ходу работы законопроект сменил название: было «Об основах государственного регулирования сфер применения технологий ИИ», стало «О поддержке развития технологий ИИ». Число статей сократилось с 21 до 13. По предмету это скорее закон о больших фундаментальных моделях, чем закон об ИИ вообще: из текста ушёл почти весь блок ограничений, который обсуждали весной, и именно на нём построены половина пугающих заголовков в выдаче.
Закон об ИИ в цифрах (на 31 июля 2026 года)
- 13 статей в финальном тексте против 21 в весеннем проекте.
- 1 млрд параметров — нижний порог, с которого модель считается большой фундаментальной.
- 500 тыс. посетителей из России в сутки — порог аудитории, с которого у площадки возникает обязанность по маркировке.
- 3 даты вступления в силу: 1 сентября 2026, 1 марта 2027, 1 сентября 2032.
- 0 новых обязанностей и 0 ₽ расходов для компании, которая просто пользуется нейросетями.
- 0 отдельных штрафов за нарушение именно этого закона — своих составов в нём нет.
Календарь: что и когда вступает в силу
Регулирование ИИ в России стартует тремя датами: 1 сентября 2026 года, 1 марта 2027 года и 1 сентября 2032 года. Первая вводит в правовое поле понятия, вторая включает обязанности и нормы о маркировке, третья закрывает переходный период для систем, созданных раньше. Сроки приводим по разбору CNews и Habr.
| Дата | Что вступает в силу | Кого касается |
|---|---|---|
| 1 сентября 2026 | Базовые положения: понятия, цели, принципы | Никого напрямую — это «рамка» |
| 1 марта 2027 | Требования к суверенным и национальным моделям, обязанности разработчиков, полномочия правительства, ограничение применения ИИ, нормы о маркировке | Разработчиков больших моделей, крупные площадки, отдельные сферы применения |
| 1 сентября 2032 | Конец переходного периода: до этой даты ограничение не затрагивает системы на базе БФМ, уже созданные или эксплуатируемые на 1 марта 2027 года, — при условии, что данные хранятся и обрабатываются в России | Тех, кто уже эксплуатирует такие системы |
Почему «вступает в силу 1 сентября» не значит «с 1 сентября всё изменится»
Почти все публикации ограничиваются фразой «закон вступает в силу 1 сентября» — и читатель делает вывод, что дедлайн через шесть недель. Это не так. С 1 сентября 2026 года начинают действовать базовые положения: определения, цели, принципы государственной поддержки. Обязывающая часть — требования к моделям, обязанности разработчиков, полномочия правительства, ограничение применения ИИ и нормы о маркировке — отложена на 1 марта 2027 года.
Практический вывод простой: 1 сентября — это дата, когда в правовом поле появляются понятия. 1 марта 2027 года — дата, когда появляются требования. Планировать нужно от второй.
Кого этот закон вообще касается?
Закон регулирует большие фундаментальные модели — по определению из текста это модели «не менее одного миллиарда параметров, способные выполнять интеллектуальные задачи на уровне, сопоставимом с результатами деятельности человека или превосходящем их». В России под это определение подпадают по сути модели «Сбера» и «Яндекса». Как устроена одна из них — разобрали на примере GigaChat 3.5 Ultra для бизнеса. Сервисы на чужих API, дообученные открытые модели и инференс на собственном железе выведены за периметр основного регулирования.
Теперь про то, чего в законе больше нет. Из финальной версии исключён целый блок обязанностей операторов, владельцев и пользователей ИИ-сервисов — вместе с самими понятиями «пользователь ИИ», «оператор системы ИИ», «владелец сервиса ИИ». Для предпринимателя это главное: субъекта, под которого можно было бы подвести обычную компанию с чат-ботом, в законе не осталось. Малый бизнес под предмет регулирования не подпадает в принципе.
А что меняется для разработчиков ИИ — вопрос отдельный. По разбору CNews, у создателей суверенных и национальных моделей с 1 марта 2027 года появляются свои обязанности: меры по безопасности модели, правила эксплуатации с условиями обновления и вывода из эксплуатации, техническая документация с ключевыми параметрами и ограничениями.
Суверенная и национальная модель ИИ — в чём разница
Для отечественных моделей закон вводит две категории. Суверенная — разработана на всех этапах исключительно российским юридическим лицом, с полной воспроизводимостью процесса разработки и работой на инфраструктуре в России. Национальная — существенно разработана российским юрлицом, но допускает компоненты с открытой лицензией. Обе обязаны обрабатывать запросы и хранить данные в России и соответствовать в том числе традиционным российским духовно-нравственным ценностям. Категорию «доверенная модель», которая была в проекте, из финального текста убрали.
Зачем это знать владельцу бизнеса, который сам моделей не делает? Затем, что с 1 марта 2027 года эти категории станут разметкой рынка: в госсекторе и у крупных заказчиков появятся требования к тому, на какой модели работает поставщик. Если вы планируете работать с госструктурами, вопрос «на чём построен ваш ИИ-сервис» рано или поздно прозвучит. Сравнение доступных вариантов мы разбирали в статье какую нейросеть выбрать бизнесу.
Таблица: попадаю или не попадаю под регулирование
| Сценарий малого бизнеса | Попадает под регулирование БФМ 1 млрд параметров и выше |
|---|---|
| Чат-бот на сайте на чужом API | Нет |
| Тексты и картинки для соцсетей нейросетью | Нет |
| AI-агент для квалификации заявок внутри CRM на готовой модели | Нет |
| Дообученная open-source модель на своём сервере | Нет — если это не собственная модель от миллиарда параметров |
| Сайт с посещаемостью до 500 тыс. человек в сутки | Нет — порог по маркировке не достигнут |
| Работа с госзаказчиком | Косвенно: с 1 марта 2027 года требования к моделям могут прийти через заказчика |
Нужно ли маркировать контент, созданный нейросетью
Всеобщей обязанности маркировать ИИ-контент закон не вводит. Обязанность адресована владельцам сайтов, страниц, информационных систем и программ, используемых для распространения информации, с суточной аудиторией из России более 500 тысяч человек: они должны предоставить пользователям техническую возможность пометить материал как созданный с помощью большой фундаментальной модели. Обратите внимание на формулировку — предоставить возможность, а не проставить плашку за автора. Нормы заработают с 1 марта 2027 года.
Вторая половина механизма — на стороне того, кто пользуется моделью. По разбору КонсультантПлюс, у пользователя большой фундаментальной модели, который создаёт с её помощью визуальный контент или аудиоматериалы, должна быть возможность предупредить об этом, а формат, содержание и порядок такого уведомления устанавливаются в пользовательском соглашении. То есть на практике правила маркировки будут писать площадки и поставщики моделей в своих соглашениях, а не государство напрямую в законе.
«Коммерсантъ» приводит из текста ещё одну норму: пользователей нужно уведомлять о том, кому принадлежат авторские права на созданный ИИ контент и на каких условиях к нему есть доступ. Кому именно адресована эта обязанность после того, как из закона убрали понятие «владелец сервиса ИИ», должны прояснить подзаконные акты.
Что осталось от идеи обязательной маркировки
Вопрос обычно звучит так: нужно ли маркировать нейроконтент под каждым постом. Маркировка в законе есть, но узкая — по порогу аудитории. Миф о «плашке под каждым постом» живуч, потому что в ранних редакциях проекта маркировка выглядела строже, а детали финального механизма ушли в подзаконные акты, которых ещё нет. Плюс в поиске гуляют суммы штрафов — от 10–50 тысяч до 200–500 тысяч рублей. Это цифры из отдельных законопроектов о маркировке ИИ-контента, а не из принятого закона: в нём нет ни своих составов, ни своих штрафов.
Почему помечать ИИ-контент всё равно стоит добровольно
Обязанности нет — репутационный риск есть. Отзыв, экспертный комментарий, фотография товара или голос в автообзвоне, сгенерированные нейросетью и выданные за настоящие, бьют по доверию сильнее любого штрафа. Разумная граница: если ИИ-контент может ввести клиента в заблуждение относительно факта, товара или человека — помечайте. Если нейросеть помогла причесать формулировки в вашей же статье — не нужно. Особенно важно для голосовых роботов при обзвоне: маркировка исходящих звонков от юрлиц обязательна с 1 сентября 2025 года по отдельному закону — независимо от AI-инструмента.
Три мифа из черновиков, которые до сих пор гуляют по интернету
Часть публикаций и ответов AI-чатов до сих пор описывает мартовскую редакцию проекта. Отсюда три устойчивых мифа.
- «Обучать модели можно будет только на российских данных». Требование обучать модели исключительно на данных российского происхождения из проекта убрано. Убрано и требование, чтобы модели разрабатывались только гражданами РФ.
- «Зарубежные нейросети запретят». Общего запрета трансграничного ИИ в принятом тексте нет. Но и полностью списывать эту тему рано: с 1 марта 2027 года правительство сможет определить случаи, в которых разрешено применять только суверенные или национальные модели, — с исключениями. Речь про отдельные сферы, а не про всех подряд; перечня пока не существует. Сегодня доступ к зарубежным сервисам из России упирается в правила самих поставщиков и в требования к трансграничной передаче персональных данных, а не в этот закон. Что делать бизнесу при сбое или недоступности ChatGPT — разобрали в отдельном материале.
- «Придётся уведомлять клиента, что его обслуживает ИИ». Норма, обязывавшая информировать покупателя о продаже товара или оказании услуги с применением ИИ без участия человека, из проекта исключена. Так же исключена норма об уведомлении гражданина об автономном ИИ-решении, затрагивающем его права.
Проверять такие утверждения стоит по опубликованному тексту 243-ФЗ и публикациям после 26 июля 2026 года. Ответ нейросети про российское регулирование — не источник: модели отвечают по тому, что попало в обучение, а там сейчас в основном весенние черновики.
Где риск на самом деле: 152-ФЗ, подзаконка и ответственность
Ответственность за ИИ-контент и за работу моделей закон описывает одной общей формулировкой: субъекты несут её «в соответствии с законодательством РФ». Отдельных составов и штрафов за нарушение именно этого закона нет. То есть источник реального денежного риска для малого бизнеса — не он.
Первый настоящий риск — персональные данные. Сотрудник, который загружает договор с ФИО и паспортными данными клиента в чужой чат, создаёт вопрос по 152-ФЗ независимо от того, что написано в законе об ИИ. Именно здесь у компаний уже есть обязанности и уже есть штрафы. Как нейросети пересекаются со 152-ФЗ и как не влететь на штраф, с разбором трансграничной передачи и обезличивания, мы вынесли в отдельный материал. Что с данными делают автоматизированные сценарии, мы разбирали в материале про цифровых сотрудников вместо найма. Реальный кейс — AI нашёл потери в строительных сметах на 500 000 ₽: без передачи персональных данных клиентов наружу. Для оркестрации AI-инструментов без собственной LLM-инфраструктуры удобны n8n и AI-агенты-оркестраторы.
Второй риск — подзаконные акты. Детали маркировки и требований к моделям будут дописываться отдельными документами. IT-World прямо называет это главной опасностью: закон может обрасти подзаконкой, и вот она «может стать настоящей головной болью для небольших компаний, у которых нет ресурсов на многочисленных регуляторных юристов».
Третий сюжет — нерешённые вопросы. Наталья Касперская отмечает, что закон уходит от главного: кто отвечает, если нейросеть ошиблась. По её оценке, документ больше поощряет внедрение технологии, чем регулирует её опасные стороны, а возможность использовать чужие произведения для обучения без компенсации авторам она называет узакониванием «технологичного пиратства». Претензии к обучению на охраняемом контенте есть и у музыкальной индустрии: ответственность за защиту прав фактически перекладывается на самих авторов.
Что в подписанном тексте стоит держать в поле зрения: ограничение применения ИИ
Одна норма 243-ФЗ заслуживает отдельной строчки в календаре, хотя сегодня она ни к чему не обязывает. С 1 марта 2027 года правительство сможет определить случаи, в которых допустимо использовать только суверенные или национальные большие фундаментальные модели; исключения из этого правила тоже предусмотрены. Перечень таких случаев — предмет будущих подзаконных актов, и именно он покажет, останется ли ограничение историей про госсектор и критическую инфраструктуру или заденет кого-то ещё.
Смягчение в законе уже есть: до 1 сентября 2032 года ограничение не затронет системы на базе БФМ, которые созданы или эксплуатируются на 1 марта 2027 года, — при условии, что данные хранятся и обрабатываются в России. Формулировки сверяем по обзору КонсультантПлюс.
Практический вывод для предпринимателя один: если ключевой процесс завязан на зарубежную модель — от ChatGPT до бесплатных китайских нейросетей вроде DeepSeek, Qwen и Kimi, — полезно заранее знать, чем вы её замените, если ваш сценарий однажды попадёт в перечень. Не сворачивать работающее, а иметь запасной вариант на бумаге.
Отдельная история: работа с госзаказчиком
Если вы поставляете решения государственным структурам, держите в голове связку дат: с 1 марта 2027 года начинают действовать требования к суверенным и национальным моделям, а для систем, созданных и эксплуатируемых до этой даты, предусмотрен переходный период до 1 сентября 2032 года. Конкретика придёт с подзаконными актами, поэтому долгие контракты в этом сегменте лучше заключать с оговоркой о приведении решения в соответствие с будущими требованиями. Это тот случай, когда стоит потратить час юриста — не из-за закона об ИИ как такового, а из-за неопределённости подзаконки.
Что делать бизнесу с 1 сентября: чек-лист
Ни одного пункта ниже закон не требует. Это гигиена, которая нужна была и до него, — просто повод наконец это сделать.
- Составьте реестр ИИ-инструментов. Одна страница: где в бизнесе уже используется ИИ — чат-бот на сайте или в мессенджере, генерация текстов, агент в CRM для отдела продаж, голосовой робот для обзвона, сервисы подрядчиков.
- Сверьтесь с определением большой фундаментальной модели. Обучаете ли вы собственную модель от миллиарда параметров? Почти наверняка нет — значит, под предмет регулирования вы не попадаете.
- Напишите одностраничный регламент по данным. Что нельзя загружать в чужие нейросети: паспорта, договоры, базу клиентов, финансовую отчётность.
- Проверьте договоры с подрядчиками и SaaS. Где физически обрабатываются данные и есть ли основания для трансграничной передачи. Ответ должен быть в договоре.
- Помечайте ИИ-контент там, где он может ввести клиента в заблуждение. Добровольно и точечно, а не плашкой на каждый пост.
- Поставьте в календарь 1 марта 2027 года. Дата, когда заработают требования, ограничение применения ИИ и маркировка, а вместе с ними начнёт выходить подзаконка.
Чего делать не нужно — сворачивать то, что уже приносит деньги. Порог окупаемости у агента и так жёсткий: при потоке меньше 10–15 обращений в день он обычно не окупается. Демонтировать работающий сценарий из-за закона, который вас не касается, — верный способ потерять то, что было выстроено. Порядок внедрения, если вы только собираетесь, мы описали в гайде как внедрить AI-агента в малый бизнес. Сколько это стоит с разбивкой по инструментам — в материале сколько стоит внедрить ИИ в малый бизнес.
Регламент по данным нужен не из-за закона об ИИ. За 47 с лишним проектов внедрения я ни разу не видел компании, где сотрудники не отправили бы в чужой чат что-то, чего отправлять не следовало: смету, договор, выгрузку из CRM. Закон тут ничего не поменял — он просто дал повод наконец сесть и написать одну страницу правил, до которой два года не доходили руки.
— Дмитрий Попов, AI бизнес-стратег, 15+ лет в предпринимательстве и 47+ проектов внедрения ИИ
Частые вопросы про закон об ИИ
Закон об ИИ 2026 касается малого бизнеса? Нет. 243-ФЗ регулирует большие фундаментальные модели — системы не менее чем на миллиард параметров — и обязанности их разработчиков. Понятия «пользователь ИИ», «оператор системы ИИ» и «владелец сервиса ИИ» из финальной версии исключены, поэтому компании, которая просто пользуется нейросетями и чат-ботами, новых обязанностей закон не даёт.
Нужно ли маркировать контент, созданный нейросетью, с 1 сентября 2026? Нет. Всеобщей обязанности маркировать ИИ-контент с 1 сентября 243-ФЗ не вводит. Законопроект № 1317978-8, который предлагает обязать провайдеров больших моделей маркировать созданные или изменённые материалы, внесён в Госдуму 17 августа 2026 года, но по состоянию на 31 августа не принят. Действующая статья 9 заработает с 1 марта 2027 года и требует от крупных площадок дать пользователям техническую возможность поставить отметку.
Запретят ли ChatGPT и другие зарубежные нейросети в России? Общего запрета в законе нет: норма о запрете трансграничного ИИ из ранних редакций в принятый текст не вошла. Но с 1 марта 2027 года правительство сможет определить отдельные случаи, в которых разрешено использовать только суверенные или национальные модели, с исключениями. Перечня таких случаев пока нет — он появится в подзаконных актах. Доступ к зарубежным сервисам из России по-прежнему упирается в правила самих поставщиков и в требования к трансграничной передаче персональных данных по 152-ФЗ.
Какой номер у закона об ИИ 2026 года? Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Госдума приняла его 8 июля, Совет Федерации одобрил 17 июля, президент подписал 26 июля 2026 года, в тот же день закон опубликован на официальном портале правовой информации.
Когда закон об ИИ вступает в силу полностью? С 1 сентября 2026 года заработают базовые положения 243-ФЗ: понятия, цели и принципы. С 1 марта 2027 года — требования к суверенным и национальным моделям, обязанности разработчиков, полномочия правительства, ограничение применения ИИ и нормы о маркировке. Для систем на базе больших фундаментальных моделей, созданных или эксплуатируемых на 1 марта 2027 года, ограничение не действует до 1 сентября 2032 года при условии, что данные хранятся и обрабатываются в России.
Что меняется для бизнеса с 1 сентября 2026 года по закону об ИИ? Для малого бизнеса — ничего. С 1 сентября 243-ФЗ вводит понятия и принципы, но никаких новых обязанностей для компаний, которые пользуются нейросетями. Реальные требования к разработчикам больших моделей, ограничение применения ИИ и нормы о маркировке заработают с 1 марта 2027 года. Имеет смысл составить реестр ИИ-инструментов и одностраничный регламент по данным — это гигиена по 152-ФЗ, не требование закона об ИИ. Штрафов «за отсутствие маркировки» в принятом тексте 243-ФЗ нет.
Что из этого следует
Итог по вопросу «закон об ИИ 2026 что меняется для бизнеса»: для подавляющего большинства компаний — ничего. 243-ФЗ — про поддержку разработчиков больших моделей, а не про контроль над теми, кто нейросетями пользуется. Для предпринимателя в нём нет ни регистрации, ни лицензии, ни обязательной плашки. Правильная реакция на новость — не паника и не игнор, а два часа работы: реестр инструментов, страница правил по данным и напоминание на 1 марта 2027 года.
Материал носит информационный характер и не заменяет юридическую консультацию: в спорных ситуациях сверяйтесь с текстом закона и с юристом. Живые разборы и рабочие регламенты по данным редакция выкладывает в своём телеграм-канале — там же обсуждаем, что реально меняется, когда выйдут подзаконные акты.
Материал прокомментировал эксперт
AI бизнес-стратег, автор и основатель Antigraviti.ru
Основатель COMANDOS и автор проекта Antigraviti.ru. Практик внедрения AI в малый и средний бизнес: 15+ лет в предпринимательстве, десятки проектов автоматизации.
Автор номера
Редакция Antigraviti
Редакция
Коллективный разум издания: тестируем инструменты руками, проверяем цифры и не публикуем то, что не запускали сами.
Рубрика «AI в деле»
Читать по теме
AI-сотрудник vs штатный: сравнение затрат
AI-агент за 5000 ₽/мес vs сотрудник за 60 000 ₽: полный расчёт ФОТ. Окупается за 2–4 месяца на 10+ обращениях в день или не окупается.
Нейросеть для ответов на отзывы: автоматизация Яндекс Карт и 2ГИС
Автоматизация ответов на отзывы: сервисы и тарифы 2026, настройка за вечер, ответы на негатив, юридические границы 152-ФЗ и примеры.
Сколько стоит ИИ для бизнеса: 10 000–500 000 ₽
Сколько стоит внедрить ИИ в малый бизнес в 2026: от 10 000 ₽/мес до 500 000 ₽ разово. Скрытые расходы, срок окупаемости 2–12 мес и простой расчёт ROI →