Шаг 1.
Составить список используемых решений
Составить список используемых нейросетей, API, AI-агентов и внутренних систем.
С 1 сентября 2026 года в России действует основная часть Федерального закона от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Закон вводит правовую конструкцию вокруг больших фундаментальных моделей ИИ, а также национальных и суверенных моделей. Часть положений начнёт действовать только 1 марта 2027 года.
В законе: «настоящий Федеральный закон вступает в силу с 1 сентября 2026 года» — ч. 1 ст. 13 № 243-ФЗ. Отдельно ч. 2 этой статьи переносит на 1 марта 2027 года пункты 3–5 ч. 2 ст. 5, части 2–5 ст. 6 и статьи 8–10.


Важно сразу убрать два распространённых упрощения. № 243-ФЗ не вводит общего запрета ChatGPT, Claude, Gemini и других иностранных нейросетей. И с 1 сентября он не обязывает маркировать любой материал, созданный с помощью ИИ.
Чтобы понять, кого новые правила действительно затрагивают, сначала нужно разобраться с главным термином закона — большой фундаментальной моделью.
Новый закон не является универсальным сводом правил для любого использования искусственного интеллекта.
Его предмет сформулирован существенно уже.
В законе: «регулирует отношения в сфере разработки, внедрения и применения больших фундаментальных моделей искусственного интеллекта» — ч. 1 ст. 1 № 243-ФЗ.
Это принципиальная граница. Компания может использовать нейросети в маркетинге, CRM, службе поддержки или собственном веб-сервисе, но одного факта использования ИИ недостаточно, чтобы автоматически распространить на неё все специальные нормы о разработчиках больших фундаментальных моделей.
При этом № 243-ФЗ не отменяет другие требования российского законодательства. Сама статья 1 указывает, что отношения в этой сфере регулируются также другими федеральными законами и принятыми на их основе нормативными актами.
Поэтому вопросы персональных данных, конфиденциальной информации, информационной безопасности или авторских прав нельзя сводить только к новому закону об ИИ.
Для целей № 243-ФЗ искусственный интеллект определяется как комплекс технологических решений.
В законе: ИИ позволяет «имитировать когнитивные функции человека» и получать результаты, сопоставимые с интеллектуальной деятельностью человека или превосходящие их — п. 1 ст. 3.
В этот комплекс закон включает не только программную модель, но и информационно-коммуникационную инфраструктуру, программное обеспечение, процессы и сервисы обработки данных и поиска решений.
Но для практического применения № 243-ФЗ гораздо важнее следующее определение.
Большая фундаментальная модель, или БФМ, — это не просто очень крупная нейросеть.
Статья 3 одновременно перечисляет несколько признаков. БФМ должна быть программой для ЭВМ или её составной частью, решать интеллектуальные задачи, обучаться на данных, выявлять закономерности, выдавать информацию, решения или прогнозы, быть основой для создания и доработки разных видов программного обеспечения и применяться для большого количества различных задач.
Есть и количественный критерий.
В законе: БФМ должна содержать «не менее 1 миллиарда параметров» — п. 2 ст. 3 № 243-ФЗ.
Но миллиард параметров — только один из признаков. Поэтому формула «модель больше миллиарда параметров автоматически является БФМ» неверна. Определение нужно применять целиком.
Закон также отдельно определяет разработчика БФМ.
В законе: разработчик осуществляет «разработку, в том числе проектирование и обучение, или модификацию» БФМ — п. 5 ст. 3 № 243-ФЗ.
Из этого определения следует важное практическое различие: обычное использование сторонней модели и разработка самой фундаментальной модели — не одно и то же.

С 1 марта 2027 года заработают критерии двух специальных категорий: суверенной и национальной БФМ. Сейчас эти положения уже приняты, но ещё не вступили в силу.
Разработчиком в обоих случаях должно быть российское юридическое лицо. Причём часть 4 статьи 6 дополнительно определяет требования к контролю над таким юрлицом.
Для суверенной БФМ требования строже. Разработка и изменение характеристик модели на всех этапах жизненного цикла должны осуществляться российским разработчиком.
В законе: требуется «полная техническая и технологическая воспроизводимость цикла разработки», включая обучение — п. 3 ч. 2 ст. 6 № 243-ФЗ.
Для национальной БФМ закон допускает более гибкую технологическую конструкцию. Существенные характеристики модели должен определять и изменять российский разработчик, но при создании могут использоваться компоненты российского и зарубежного происхождения, включая другие БФМ.
При этом закон устанавливает условие для таких компонентов.
В законе: они «распространяются на условиях открытой лицензии» — п. 3 ч. 3 ст. 6 № 243-ФЗ.
Поэтому национальная БФМ — не обязательно модель, полностью разработанная в России с нуля. Но и зарубежная закрытая модель, просто подключённая российской компанией через API, от этого национальной БФМ не становится.
| Критерий | Суверенная БФМ | Национальная БФМ |
|---|---|---|
| Разработчик | российское юрлицо | российское юрлицо |
| Контроль характеристик | российский разработчик контролирует разработку на всём жизненном цикле | существенные характеристики определяет и изменяет российский разработчик |
| Сторонние компоненты | модель строится вокруг собственной разработки и воспроизводимости цикла | могут использоваться российские и зарубежные компоненты на условиях открытой лицензии |
| Полная воспроизводимость разработки | прямо требуется | аналогичного требования в ч. 3 ст. 6 нет |
| Ответы пользователям и хранение данных | российские ЦОД российских юрлиц | российские ЦОД российских юрлиц |
| Подтверждение соответствия | требуется | требуется |
Это позволяет сделать вывод: суверенная БФМ предполагает более высокий уровень технологической независимости, тогда как национальная категория допускает использование внешних открытых компонентов.
Присвоить такой статус себе самостоятельно разработчик не сможет.
В законе: порядок «учета и присвоения статуса» устанавливает Правительство — ч. 5 ст. 6 № 243-ФЗ.
С 1 марта 2027 года вступит в силу статья 8. Она относится именно к разработчикам национальных и суверенных БФМ.
Закон требует обеспечить три направления: безопасность модели, правила её эксплуатации и техническую документацию.
В законе: разработчик обязан принимать «организационные и технические меры по обеспечению безопасности» БФМ — п. 1 ст. 8 № 243-ФЗ.
Правила эксплуатации должны описывать ограничения, условия применения, обновление и вывод модели из эксплуатации. Документация — ключевые параметры и ограничения в объёме, позволяющем оценить безопасность применения.
Переносить эти обязанности на любую компанию, которая использует готовый AI-сервис, оснований нет: статья 8 прямо называет разработчиков суверенных и национальных БФМ.
Нет. № 243-ФЗ не устанавливает общего запрета зарубежных нейросетей.
С 1 марта 2027 года вступит в силу другая конструкция: Правительство получит полномочие определять конкретные случаи, когда разрешается применять исключительно суверенные и/или национальные БФМ.
В законе: Правительство «устанавливает случаи, в которых допускается применение исключительно» таких моделей — п. 3 ч. 2 ст. 5 № 243-ФЗ.
Это принципиальная разница.
Полномочие установить ограничение — не то же самое, что уже установленный всеобщий запрет.
Сам № 243-ФЗ не перечисляет ChatGPT, Claude, Gemini или другие зарубежные сервисы как запрещённые. Не перечисляет он и отрасли, в которых иностранные модели автоматически нельзя использовать с 1 марта.
Отдельно в пункте 3 упоминается банковская сфера и другие сферы финансового рынка: решения по ним должны приниматься по согласованию с Банком России.
Поэтому практический масштаб ограничений станет понятнее после появления соответствующих решений Правительства.
В самом № 243-ФЗ термин API не используется. Поэтому правило «API разрешён» или «API запрещён» из закона вывести нельзя.
Но можно посмотреть на законодательное определение разработчика. Оно связывает этот статус с разработкой, проектированием, обучением или модификацией самой БФМ.
Из этого следует: обычное обращение к сторонней модели через API само по себе не делает компанию разработчиком этой БФМ.
Например, сервис может использовать фундаментальную модель для генерации описаний товаров, анализа документов или работы AI-ассистента. В такой архитектуре есть несколько разных уровней:
БФМ → API → прикладной сервис или AI-агент → пользователь.
Приложение и фундаментальная модель здесь не один объект.
Но если компания начинает самостоятельно обучать или модифицировать саму БФМ, ситуация меняется: эти действия прямо входят в определение её разработки.
Для бизнеса это полезнее деления на «используем ИИ / не используем ИИ». Нужно понимать, что именно компания делает с моделью технически.
Закон содержит специальное переходное правило для информационных систем, которые уже используют БФМ к моменту вступления будущих ограничений в силу.
Случаи обязательного применения только национальных или суверенных моделей до 1 сентября 2032 года не распространяются на определённые информационные системы, где БФМ были созданы и/или эксплуатировались на 1 марта 2027 года.
Есть обязательное условие.
В законе: «при условии обработки и хранения данных на территории Российской Федерации» — ч. 3 ст. 13 № 243-ФЗ.
Поэтому трактовать эту норму как «иностранные модели разрешены всем до 2032 года» нельзя. Переходный режим связан именно с будущими ограничениями по п. 3 ч. 2 ст. 5 и информационными системами, отвечающими условиям статьи 13.
С 1 сентября 2026 года статья 9 ещё не действует. Она вступит в силу 1 марта 2027 года.
Но даже после этой даты её нельзя пересказывать как «весь AI-контент должен обязательно маркироваться».
Статья касается лица, которое применяет БФМ для создания информационного материала в аудио- и/или визуальной форме.
В законе: такому лицу «обеспечивается возможность размещения информационного предупреждения» — ч. 1 ст. 9 № 243-ФЗ.
Обратите внимание на конструкцию: обеспечивается возможность.
Закон не формулирует в этой части универсальную обязанность пользователя ставить маркировку на каждое созданное изображение или видео. Формат, содержание и порядок размещения предупреждения должны определяться соглашением между пользователем БФМ и лицом, которое предоставляет возможность её применения.
Для крупных площадок предусмотрено отдельное требование. Если ресурс соответствует критериям ч. 3 ст. 9, включая доступ более 500 тысяч пользователей из России в сутки, его владелец должен предоставить пользователям возможность размещения такого предупреждения.
Таким образом, утверждение «с 1 марта 2027 года каждую AI-картинку обязательно маркировать» из текста № 243-ФЗ не следует.
Статья 10 также начнёт действовать 1 марта 2027 года. В ней два разных вопроса.
Первый касается результатов, которые пользователь получает с помощью БФМ.
Лица, предоставляющие возможность применения модели, должны уведомлять пользователя о принадлежности прав на результаты интеллектуальной деятельности и условиях доступа, использования и сохранения таких результатов.
В законе: пользователь должен получить информацию «о принадлежности прав на результаты интеллектуальной деятельности» — п. 1 ч. 1 ст. 10 № 243-ФЗ.
Это не означает, что № 243-ФЗ установил универсальное правило «всё созданное ИИ принадлежит пользователю» или «всё принадлежит разработчику». Норма требует информировать о принадлежности прав и условиях использования.
Вторая часть статьи касается компьютерной обработки информации в объектах авторских и смежных прав. Закон перечисляет извлечение, сравнение, классификацию и анализ информации, а также отдельно регулирует краткосрочную запись объекта в память ЭВМ.
Для такой записи установлена конкретная цель.
В законе: она допускается «исключительно для обучения суверенной и (или) национальной» БФМ — ч. 2 ст. 10 № 243-ФЗ.
При этом разработчик должен использовать правомерно полученный экземпляр произведения либо объект должен быть опубликован и доступен для анализа без ограничения техническими средствами.
Поэтому № 243-ФЗ нельзя читать как разрешение любой нейросети использовать для обучения любой защищённый контент.
Статья 13 проводит довольно чёткую границу между двумя этапами.
| Положение | 1 сентября 2026 | 1 марта 2027 |
|---|---|---|
| предмет закона и основные понятия | действует | — |
| общие принципы регулирования | действует | — |
| базовые полномочия государства | действует | — |
| статья 7 о мерах поддержки | действует | — |
| критерии национальных и суверенных БФМ | — | вступают в силу |
| порядок присвоения статусов | — | вступает в силу |
| возможность устанавливать случаи применения только национальных/суверенных БФМ | — | вступает в силу |
| обязанности разработчиков по статье 8 | — | вступают в силу |
| статья 9 о предупреждении для AI-материалов | — | вступает в силу |
| статья 10 об интеллектуальной собственности | — | вступает в силу |
В законе: отложены «пункты 3–5 части 2 статьи 5, части 2–5 статьи 6, статьи 8–10» — ч. 2 ст. 13 № 243-ФЗ.
Есть любопытный переходный нюанс. Статья 7 о поддержке формально уже действует, тогда как критерии национальной и суверенной модели и порядок присвоения соответствующих статусов вступят в силу только с марта 2027 года.
№ 243-ФЗ задаёт основу регулирования, но несколько практически важных вопросов передаёт Правительству.
Например, Правительство определяет меры государственной поддержки разработчиков БФМ. С 1 марта 2027 года оно сможет устанавливать случаи исключительного применения национальных и суверенных моделей, требования по предотвращению связанных с БФМ рисков и порядок доступа к отдельным государственным данным для обучения таких моделей.
Кроме того, именно Правительство должно установить порядок учёта и присвоения статуса национальной и суверенной БФМ.
Поэтому на 10 сентября 2026 года нельзя считать правовую конструкцию полностью настроенной. Федеральный закон принят, но реальная практика части его норм будет зависеть от последующих нормативных актов.
Для большинства компаний практический вывод не в том, чтобы срочно отключить зарубежные модели. Полезнее разобраться в собственной AI-инфраструктуре.
Шаг 1.
Составить список используемых нейросетей, API, AI-агентов и внутренних систем.
Шаг 2.
Для каждого решения определить поставщика модели и понять, использует компания готовую БФМ или сама обучает и модифицирует её.
Шаг 3.
Зафиксировать, какие данные передаются внешним AI-поставщикам и где они обрабатываются.
Шаг 4.
Отдельно выделить системы, которые будут существовать на 1 марта 2027 года: для некоторых сценариев это может иметь значение из-за переходного положения статьи 13.
Шаг 5.
Следить не только за самим № 243-ФЗ, но и за актами Правительства, которые определят порядок присвоения статусов и конкретные случаи применения только национальных или суверенных моделей.
Не стоит перестраивать архитектуру продукта только из-за заголовка «иностранный ИИ запретят». Сначала нужно определить конкретную норму, её дату вступления в силу и применимость к конкретной системе.
№ 243-ФЗ не устанавливает общего запрета ChatGPT или других зарубежных моделей. С 1 марта Правительство сможет определить отдельные случаи, где допускаются только национальные и/или суверенные БФМ — п. 3 ч. 2 ст. 5.
Статья 9 начинает действовать 1 марта 2027 года и говорит об обеспечении возможности разместить информационное предупреждение для аудио- и визуальных материалов, созданных с помощью БФМ. Универсальной обязанности маркировать каждое AI-изображение эта формулировка сама по себе не устанавливает.
Нет. Миллиард параметров — один из нескольких признаков. Модель также должна соответствовать другим критериям п. 2 ст. 3, включая применение для большого количества различных задач.
Не автоматически. Закон определяет БФМ и её разработчика по характеристикам и действиям с самой моделью. Использование сторонней модели внутри агента ещё не означает разработку этой БФМ.
Нет. Статья 10 содержит специальную конструкцию и условия применения, а краткосрочное воспроизведение прямо связывает с обучением национальной и/или суверенной БФМ.
Основная часть действует с 1 сентября 2026 года. Перечисленные в ч. 2 ст. 13 положения вступят в силу 1 марта 2027 года. При этом некоторые практические механизмы дополнительно потребуют актов Правительства.
Ниже можно разместить встроенный просмотр полного текста Федерального закона от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации».
Для юридически значимых решений стоит сверяться с действующей редакцией первоисточника, поскольку часть механизмов закона будет дополнительно конкретизироваться нормативными актами.
Открыть официальный текст закона на kremlin.ru
№ 243-ФЗ вводит в российское законодательство отдельную систему регулирования больших фундаментальных моделей ИИ. Закон определяет БФМ и их разработчиков, создаёт категории национальных и суверенных моделей, предусматривает меры поддержки и формирует механизм, через который в отдельных случаях может быть установлено обязательное применение российских моделей.
Но сам закон не вводит общего запрета ChatGPT, Claude, Gemini и других зарубежных сервисов. Не устанавливает он с 1 сентября 2026 года и универсальную обязательную маркировку всего контента, созданного нейросетями.
Следующая важная дата — 1 марта 2027 года. Тогда заработают критерии национальных и суверенных БФМ, специальные обязанности их разработчиков, положения о предупреждении для AI-материалов и статья об интеллектуальной собственности. Одновременно Правительство получит дополнительные полномочия, от реализации которых будет зависеть практический масштаб нового регулирования.