Обложка материала — фирменный стиль номера
Закон об ИИ с 1 сентября 2026: что меняется для бизнеса
Закон об ИИ 2026: что меняется для бизнеса, кого он реально касается, нужно ли маркировать нейроконтент и что сделать до 1 сентября — чек-лист.
Закон об ИИ вступает в силу 1 сентября 2026 года, но новых обязанностей у обычного бизнеса он не создаёт. Регулирование адресовано только большим фундаментальным моделям — системам не менее чем на миллиард параметров, то есть разработчикам вроде «Сбера» и «Яндекса». Требования к таким моделям и нормы о маркировке заработают лишь с 1 марта 2027 года.
Дальше разбираем закон об ИИ 2026: что меняется для бизнеса, кого он касается и что всё-таки стоит сделать до сентября. Если у вас AI-агент в CRM, чат-бот на сайте или тексты, написанные нейросетью, — регистрироваться, лицензироваться и вешать плашки по этому закону не нужно. Материал актуален на 20 июля 2026 года.
Главное за 30 секунд
- Бюджет: 0 ₽. Платных обязанностей для малого бизнеса закон не содержит.
- Окупаемость: 2–3 часа на реестр ИИ-инструментов и регламент по данным — работа, которая окупается независимо от закона.
- Риск: он не в законе об ИИ, а в 152-ФЗ и в будущих подзаконных актах о маркировке.
Закон об ИИ 2026: что приняли и что меняется для бизнеса
Речь про законопроект № 1271570-8 «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Госдума приняла его во втором и третьем чтениях 8 июля 2026 года, Совет Федерации одобрил 17 июля — по данным «Коммерсанта». Формально закон об искусственном интеллекте с 1 сентября 2026 года вступает в силу, «за исключением положений, для которых предусмотрен другой срок». На 20 июля 2026 года президентом он не подписан: сведений о подписании и номера ФЗ на момент публикации нет.
Дата — половина картины. Вторая половина — жанр документа. По ходу работы законопроект сменил название: было «Об основах государственного регулирования сфер применения технологий ИИ», стало «О поддержке развития технологий ИИ». Число статей сократилось с 21 до 13. По предмету это скорее закон о больших фундаментальных моделях, чем закон об ИИ вообще: из текста ушёл почти весь блок ограничений, который обсуждали весной, и именно на нём построены половина пугающих заголовков в выдаче.
Закон об ИИ в цифрах (на 20 июля 2026 года)
- 13 статей в финальном тексте против 21 в весеннем проекте.
- 1 млрд параметров — нижний порог, с которого модель считается большой фундаментальной.
- 500 тыс. посетителей из России в сутки — порог аудитории, с которого у площадки возникает обязанность по маркировке.
- 3 даты вступления в силу: 1 сентября 2026, 1 марта 2027, 1 сентября 2032.
- 0 новых обязанностей и 0 ₽ расходов для компании, которая просто пользуется нейросетями.
- 0 отдельных штрафов за нарушение именно этого закона — своих составов в нём нет.
Календарь: что и когда вступает в силу
Регулирование ИИ в России стартует тремя датами: 1 сентября 2026 года, 1 марта 2027 года и 1 сентября 2032 года. Первая вводит в правовое поле понятия, вторая включает обязанности и нормы о маркировке, третья закрывает переходный период для систем, созданных раньше. Сроки приводим по разбору CNews и Habr.
| Дата | Что вступает в силу | Кого касается |
|---|---|---|
| 1 сентября 2026 | Базовые положения: понятия, цели, принципы | Никого напрямую — это «рамка» |
| 1 марта 2027 | Требования к суверенным и национальным моделям, обязанности разработчиков, полномочия правительства, нормы о маркировке | Разработчиков больших моделей и крупные площадки |
| 1 сентября 2032 | Конец переходного периода для ИИ-систем, созданных и эксплуатируемых до 1 марта 2027 года | Тех, кто уже эксплуатирует такие системы |
Почему «вступает в силу 1 сентября» не значит «с 1 сентября всё изменится»
Почти все публикации ограничиваются фразой «закон вступает в силу 1 сентября» — и читатель делает вывод, что дедлайн через шесть недель. Это не так. С 1 сентября 2026 года начинают действовать базовые положения: определения, цели, принципы государственной поддержки. Обязывающая часть — требования к моделям, обязанности разработчиков, полномочия правительства и нормы о маркировке — отложена на 1 марта 2027 года.
Практический вывод простой: 1 сентября — это дата, когда в правовом поле появляются понятия. 1 марта 2027 года — дата, когда появляются требования. Планировать нужно от второй.
Кого этот закон вообще касается?
Закон регулирует большие фундаментальные модели — по определению из текста это модели «не менее одного миллиарда параметров, способные выполнять интеллектуальные задачи на уровне, сопоставимом с результатами деятельности человека или превосходящем их». В России под это определение подпадают по сути модели «Сбера» и «Яндекса». Сервисы на чужих API, дообученные открытые модели и инференс на собственном железе выведены за периметр основного регулирования.
Теперь про то, чего в законе больше нет. Из финальной версии исключён целый блок обязанностей операторов, владельцев и пользователей ИИ-сервисов — вместе с самими понятиями «пользователь ИИ», «оператор системы ИИ», «владелец сервиса ИИ». Для предпринимателя это главное: субъекта, под которого можно было бы подвести обычную компанию с чат-ботом, в законе не осталось. Малый бизнес под предмет регулирования не подпадает в принципе.
А что меняется для разработчиков ИИ — вопрос отдельный. По разбору CNews, у создателей суверенных и национальных моделей с 1 марта 2027 года появляются свои обязанности: меры по безопасности модели, правила эксплуатации с условиями обновления и вывода из эксплуатации, техническая документация с ключевыми параметрами и ограничениями.
Суверенная и национальная модель ИИ — в чём разница
Для отечественных моделей закон вводит две категории. Суверенная — разработана на всех этапах исключительно российским юридическим лицом, с полной воспроизводимостью процесса разработки и работой на инфраструктуре в России. Национальная — существенно разработана российским юрлицом, но допускает компоненты с открытой лицензией. Обе обязаны обрабатывать запросы и хранить данные в России и соответствовать в том числе традиционным российским духовно-нравственным ценностям. Категорию «доверенная модель», которая была в проекте, из финального текста убрали.
Зачем это знать владельцу бизнеса, который сам моделей не делает? Затем, что с 1 марта 2027 года эти категории станут разметкой рынка: в госсекторе и у крупных заказчиков появятся требования к тому, на какой модели работает поставщик. Если вы планируете работать с госструктурами, вопрос «на чём построен ваш ИИ-сервис» рано или поздно прозвучит. Сравнение доступных вариантов мы разбирали в статье какую нейросеть выбрать бизнесу.
Таблица: попадаю или не попадаю под регулирование
| Сценарий малого бизнеса | Попадает под регулирование БФМ 1 млрд параметров и выше |
|---|---|
| Чат-бот на сайте на чужом API | Нет |
| Тексты и картинки для соцсетей нейросетью | Нет |
| AI-агент внутри CRM на готовой модели | Нет |
| Дообученная open-source модель на своём сервере | Нет — если это не собственная модель от миллиарда параметров |
| Сайт с посещаемостью до 500 тыс. человек в сутки | Нет — порог по маркировке не достигнут |
| Работа с госзаказчиком | Косвенно: с 1 марта 2027 года требования к моделям могут прийти через заказчика |
Нужно ли маркировать контент, созданный нейросетью
Всеобщей обязанности маркировать ИИ-контент закон не вводит. Обязанность адресована владельцам сайтов, страниц, информационных систем и программ, используемых для распространения информации, с суточной аудиторией из России более 500 тысяч человек: они должны предоставить пользователям техническую возможность пометить материал как созданный с помощью большой фундаментальной модели. Обратите внимание на формулировку — предоставить возможность, а не проставить плашку за автора. Нормы заработают с 1 марта 2027 года.
«Коммерсантъ» приводит из текста ещё одну норму: пользователей нужно уведомлять о том, кому принадлежат авторские права на созданный ИИ контент и на каких условиях к нему есть доступ. Кому именно адресована эта обязанность после того, как из закона убрали понятие «владелец сервиса ИИ», должны прояснить подзаконные акты.
Что осталось от идеи обязательной маркировки
Вопрос обычно звучит так: нужно ли маркировать нейроконтент под каждым постом. Маркировка в законе есть, но узкая — по порогу аудитории. Миф о «плашке под каждым постом» живуч, потому что в ранних редакциях проекта маркировка выглядела строже, а детали финального механизма ушли в подзаконные акты, которых ещё нет. Плюс в поиске гуляют суммы штрафов — от 10–50 тысяч до 200–500 тысяч рублей. Это цифры из отдельных законопроектов о маркировке ИИ-контента, а не из принятого закона: в нём нет ни своих составов, ни своих штрафов.
Почему помечать ИИ-контент всё равно стоит добровольно
Обязанности нет — репутационный риск есть. Отзыв, экспертный комментарий, фотография товара или голос в автообзвоне, сгенерированные нейросетью и выданные за настоящие, бьют по доверию сильнее любого штрафа. Разумная граница: если ИИ-контент может ввести клиента в заблуждение относительно факта, товара или человека — помечайте. Если нейросеть помогла причесать формулировки в вашей же статье — не нужно.
Три мифа из черновиков, которые до сих пор гуляют по интернету
Часть публикаций и ответов AI-чатов до сих пор описывает мартовскую редакцию проекта. Отсюда три устойчивых мифа.
- «Обучать модели можно будет только на российских данных». Требование обучать модели исключительно на данных российского происхождения из проекта убрано. Убрано и требование, чтобы модели разрабатывались только гражданами РФ.
- «Зарубежные нейросети запретят». Запрет трансграничного ИИ в принятый текст не вошёл. Доступ к зарубежным сервисам из России по-прежнему упирается в правила самих поставщиков и в требования к трансграничной передаче персональных данных, а не в этот закон.
- «Придётся уведомлять клиента, что его обслуживает ИИ». Норма, обязывавшая информировать покупателя о продаже товара или оказании услуги с применением ИИ без участия человека, из проекта исключена. Так же исключена норма об уведомлении гражданина об автономном ИИ-решении, затрагивающем его права.
Проверять такие утверждения стоит по тексту принятого закона и публикациям после 8 июля 2026 года. Ответ нейросети про российское регулирование — не источник: модели отвечают по тому, что попало в обучение, а там сейчас в основном весенние черновики.
Где риск на самом деле: 152-ФЗ, подзаконка и ответственность
Ответственность за ИИ-контент и за работу моделей закон описывает одной общей формулировкой: субъекты несут её «в соответствии с законодательством РФ». Отдельных составов и штрафов за нарушение именно этого закона нет. То есть источник реального денежного риска для малого бизнеса — не он.
Первый настоящий риск — персональные данные. Сотрудник, который загружает договор с ФИО и паспортными данными клиента в чужой чат, создаёт вопрос по 152-ФЗ независимо от того, что написано в законе об ИИ. Именно здесь у компаний уже есть обязанности и уже есть штрафы. Как нейросети пересекаются со 152-ФЗ и как не влететь на штраф, с разбором трансграничной передачи и обезличивания, мы вынесли в отдельный материал. Что с данными делают автоматизированные сценарии, мы разбирали в материале про цифровых сотрудников вместо найма.
Второй риск — подзаконные акты. Детали маркировки и требований к моделям будут дописываться отдельными документами. IT-World прямо называет это главной опасностью: закон может обрасти подзаконкой, и вот она «может стать настоящей головной болью для небольших компаний, у которых нет ресурсов на многочисленных регуляторных юристов».
Третий сюжет — нерешённые вопросы. Наталья Касперская отмечает, что закон уходит от главного: кто отвечает, если нейросеть ошиблась. По её оценке, документ больше поощряет внедрение технологии, чем регулирует её опасные стороны, а возможность использовать чужие произведения для обучения без компенсации авторам она называет узакониванием «технологичного пиратства». Претензии к обучению на охраняемом контенте есть и у музыкальной индустрии: ответственность за защиту прав фактически перекладывается на самих авторов.
Отдельная история: работа с госзаказчиком
Если вы поставляете решения государственным структурам, держите в голове связку дат: с 1 марта 2027 года начинают действовать требования к суверенным и национальным моделям, а для систем, созданных и эксплуатируемых до этой даты, предусмотрен переходный период до 1 сентября 2032 года. Конкретика придёт с подзаконными актами, поэтому долгие контракты в этом сегменте лучше заключать с оговоркой о приведении решения в соответствие с будущими требованиями. Это тот случай, когда стоит потратить час юриста — не из-за закона об ИИ как такового, а из-за неопределённости подзаконки.
Что сделать предпринимателю до 1 сентября: чек-лист
Ни одного пункта ниже закон не требует. Это гигиена, которая нужна была и до него, — просто новостной повод хороший.
- Составьте реестр ИИ-инструментов. Одна страница: где в бизнесе уже используется ИИ — бот на сайте, генерация текстов, агент в CRM, расшифровка звонков, сервисы подрядчиков.
- Сверьтесь с определением большой фундаментальной модели. Обучаете ли вы собственную модель от миллиарда параметров? Почти наверняка нет — значит, под предмет регулирования вы не попадаете.
- Напишите одностраничный регламент по данным. Что нельзя загружать в чужие нейросети: паспорта, договоры, базу клиентов, финансовую отчётность.
- Проверьте договоры с подрядчиками и SaaS. Где физически обрабатываются данные и есть ли основания для трансграничной передачи. Ответ должен быть в договоре.
- Помечайте ИИ-контент там, где он может ввести клиента в заблуждение. Добровольно и точечно, а не плашкой на каждый пост.
- Поставьте в календарь 1 марта 2027 года. Дата, когда заработают требования и начнёт выходить подзаконка.
Чего делать не нужно — сворачивать то, что уже приносит деньги. Порог окупаемости у агента и так жёсткий: при потоке меньше 10–15 обращений в день он обычно не окупается. Демонтировать работающий сценарий из-за закона, который вас не касается, — верный способ потерять то, что было выстроено. Порядок внедрения, если вы только собираетесь, мы описали в гайде как внедрить AI-агента в малый бизнес.
Регламент по данным нужен не из-за закона об ИИ. За 47 с лишним проектов внедрения я ни разу не видел компании, где сотрудники не отправили бы в чужой чат что-то, чего отправлять не следовало: смету, договор, выгрузку из CRM. Закон тут ничего не поменял — он просто дал повод наконец сесть и написать одну страницу правил, до которой два года не доходили руки.
— Дмитрий Попов, AI бизнес-стратег
Частые вопросы про закон об ИИ
Закон об ИИ касается малого бизнеса? Нет. Закон регулирует большие фундаментальные модели — системы не менее чем на миллиард параметров — и обязанности их разработчиков. Понятия «пользователь ИИ», «оператор системы ИИ» и «владелец сервиса ИИ» из финальной версии исключены, поэтому компании, которая просто пользуется нейросетями и чат-ботами, новых обязанностей закон не даёт.
Нужно ли маркировать контент, созданный нейросетью? Всеобщей обязанности маркировать ИИ-контент закон не вводит. Обязанность адресована владельцам сайтов, страниц и информационных систем с суточной аудиторией из России более 500 тысяч человек: они должны дать пользователям техническую возможность пометить материал как созданный с помощью большой фундаментальной модели. Эти нормы заработают с 1 марта 2027 года, детали уйдут в подзаконные акты.
Запретят ли ChatGPT и другие зарубежные нейросети в России? Этим законом — нет. Запрет трансграничного ИИ обсуждался в ранних редакциях проекта и в принятый текст не вошёл. Ограничения на доступ к зарубежным сервисам из России остаются там же, где были: в правилах самих поставщиков и в требованиях к трансграничной передаче персональных данных по 152-ФЗ.
Когда закон об ИИ вступает в силу полностью? С 1 сентября 2026 года заработают базовые положения: понятия, цели и принципы. С 1 марта 2027 года — требования к суверенным и национальным моделям, обязанности разработчиков, полномочия правительства и нормы о маркировке. Для ИИ-систем, созданных и эксплуатируемых до 1 марта 2027 года, предусмотрен переходный период до 1 сентября 2032 года.
Что грозит, если не маркировать ИИ-контент? В принятом законе нет отдельных составов и штрафов: субъекты несут ответственность «в соответствии с законодательством РФ». Суммы штрафов, которые встречаются в интернете, относятся к другим законопроектам о маркировке ИИ-контента и к принятому закону отношения не имеют. В спорной ситуации сверяйтесь с юристом, а не с публикациями в поиске.
Что из этого следует
Итог по вопросу «закон об ИИ 2026 что меняется для бизнеса»: для подавляющего большинства компаний — ничего. Закон об ИИ — про поддержку разработчиков больших моделей, а не про контроль над теми, кто нейросетями пользуется. Для предпринимателя в нём нет ни регистрации, ни лицензии, ни обязательной плашки. Правильная реакция на новость — не паника и не игнор, а два часа работы: реестр инструментов, страница правил по данным и напоминание на 1 марта 2027 года.
Материал носит информационный характер и не заменяет юридическую консультацию: в спорных ситуациях сверяйтесь с текстом закона и с юристом. Живые разборы и рабочие регламенты по данным редакция выкладывает в своём телеграм-канале — там же обсуждаем, что реально меняется, когда выйдут подзаконные акты.
Материал прокомментировал эксперт
AI бизнес-стратег, приглашённый эксперт
Практик внедрения AI в малый и средний бизнес: 15+ лет в предпринимательстве, десятки проектов автоматизации. Комментирует кейсы и цифры.
Автор номера
Редакция Antigraviti
Редакция
Коллективный разум издания: тестируем инструменты руками, проверяем цифры и не публикуем то, что не запускали сами.
Рубрика «AI в деле»
Читать по теме
Нейросети и 152-ФЗ: как не нарушить закон и не влететь на штраф
Нейросети и 152-ФЗ: заявка клиента в ChatGPT — это трансграничная передача данных. Регистрация оператора, штрафы 2026 и как работать легально.
Кейс: AI нашёл 500 000 рублей скрытых потерь в сметах подрядчика
Строительный подрядчик отдал Claude сметы и переписку за год. Агент нашёл дубли позиций и задвоенные накладные на полмиллиона. Разбор кейса.