Закон об ИИ: что на самом деле приняли. Разбор по тексту, а не по пересказам
- Джимшер Челидзе
- 16 июл.
- 7 мин. чтения
Основание разбора: Федеральный закон «О поддержке развития технологий искусственного интеллекта в Российской Федерации», проект № 1271570-8, редакция третьего чтения, принят Государственной Думой 8 июля 2026 года. 13 статей.
Статус на 16 июля 2026. Закон принят Государственной Думой в третьем чтении 8 июля и одобрен профильным комитетом Совета Федерации 15 июля; впереди — пленарное заседание Совета Федерации и подписание Президентом. Разбор выполнен по тексту третьего чтения; при появлении подписанной редакции возможны уточнения нумерации статей.
Важно: ранее, в марте 2026-го, на публичное обсуждение выносился другой документ — «Об основах государственного регулирования сфер применения технологий ИИ», 21 статья. Многие обзоры до сих пор разбирают именно его. Это разные законы. Из мартовского проекта в принятую редакцию не вошли: реестр доверенных моделей, спецрежим для дата-центров с льготами по электроэнергии, право гражданина отказаться от ИИ-решения и — принципиально — распределение ответственности между разработчиком, оператором и пользователем.
Первое: это не закон об ИИ
Самое важное, что нужно понять до всего остального.
Закон регулирует только большие фундаментальные модели — от 1 миллиарда параметров, служащие основой для создания различного ПО и применяемые для большого количества разных задач (ст. 1, ст. 3 п. 2).
Значит:
ваш кредитный скоринг — вне закона;
антифрод — вне закона;
компьютерное зрение на производственной линии — вне закона;
предиктивное обслуживание оборудования — вне закона;
классическое машинное обучение — вне закона.
Это первое, что стоит сказать своему юристу, прежде чем он остановит вам половину проектов.
«Закон об ИИ» — это не закон обо всём ИИ. Это закон о фундаментальных моделях.
Два статуса, и разница между ними принципиальна
Закон вводит суверенную и национальную большие фундаментальные модели. В принятой редакции у них разные критерии (ст. 6).

Суверенная модель — российский контроль над полным циклом
разработчик — российское юрлицо;
разработка, включая определение и изменение характеристик на всех стадиях жизненного цикла, ведётся этим юрлицом;
обеспечена полная техническая и технологическая воспроизводимость цикла разработки, включая обучение;
ответы на запросы пользователей и хранение данных — в дата-центрах на территории РФ, принадлежащих российским юрлицам;
пройдено подтверждение соответствия законодательству РФ и традиционным духовно-нравственным ценностям.
Национальная модель — российский контроль над существенными характеристиками
разработчик — российское юрлицо;
существенные характеристики (структура, ПО, настраиваемые параметры; перечень определит Правительство) определяются и изменяются этим юрлицом;
используемые компоненты, в том числе иностранные и чужие фундаментальные модели, распространяются на условиях открытой лицензии;
дата-центры в РФ, принадлежащие российским юрлицам;
то же подтверждение соответствия.
Отдельно: что такое «российское юрлицо»
Контроль более 50% голосов у РФ, субъекта, муниципалитета или гражданина РФ, не имеющего гражданства другого государства (ст. 6 ч. 4).
Читайте внимательно. Второе гражданство у контролирующего основателя может лишить продукт статуса. Для ИИ-стартапов это не абстракция, а вопрос структуры владения — и решать его надо сегодня, а не в марте 2027-го.
Открытые веса легализованы
И вот здесь самое интересное, чего почти не пишут.
Пункт про открытую лицензию в определении национальной модели означает, что законодатель прямо легализовал путь через открытые веса.
Взяли открытую модель. Дообучили на своих данных. Развернули в российском дата-центре. Контролируете существенные характеристики. Это национальная модель.
Не лазейка. Записанная в законе конструкция.
А архитектура «российский интерфейс + проприетарный зарубежный API» статуса не получает — но не потому, что модель иностранная. По двум конкретным основаниям:
лицензия не открытая;
инференс и хранение данных происходят не в России.
Это важное различие. Закон отсекает не иностранное происхождение, а отсутствие контроля.
Запрета иностранных моделей нет. Есть рубильник
Прямого запрета в тексте нет.
Есть другое: Правительство получает право устанавливать случаи, когда допускается применение исключительно суверенных и (или) национальных моделей — и перечень исключений из таких случаев (ст. 5 ч. 2 п. 3).
Рубильник установлен. Пока не повёрнут.
Банковская сфера — единственная отрасль, названная прямо
Тот же пункт содержит оговорку, мимо которой прошли все обзоры:
«…в банковской сфере и иных сферах финансового рынка — по согласованию с Центральным банком Российской Федерации».
И то же самое — в пункте 4, про требования по предотвращению рисков применения моделей в отраслях.
Банковская сфера — единственная отрасль, прямо поименованная в законе.
Банк России становится согласующим органом и по вопросу «где обязательны отечественные модели», и по вопросу «какие требования к рискам».
Для финансового сектора это и есть главная норма закона. А не маркировка, о которой все пишут.
Механика закона — не запрет, а клуб
Статус суверенной или национальной модели даёт три вещи. И каждая дороже прямых субсидий.
1. Право обучаться на защищённом авторским правом контенте
Статья 10 часть 2 разрешает извлечение, анализ и краткосрочное воспроизведение объектов авторского права для обучения — исключительно для обучения суверенной и (или) национальной модели.
Нет статуса — нет права. Право учиться на защищённом контенте стало привилегией статуса.
2. Право на государственные данные
Правительство устанавливает порядок доступа к данным федеральных информационных систем, ГУПов и госучреждений; регионы — к своим (ст. 5 ч. 2 п. 5 и ч. 5).
Цель прописана прямо: в целях обучения суверенных и (или) национальных моделей.
Это де-факто государственный дата-пул, открытый только для обладателей статуса.
3. Господдержка, страхование ответственности, поддержка экспорта
Статья 7. Плюс прямая цель закона — продвижение российских технологий ИИ за рубежом (ст. 2 п. 6, ст. 12).
А обязанности?
Мягкие — и возникают тоже только у обладателей статуса (ст. 8): меры безопасности, правила эксплуатации, техническая документация с ключевыми параметрами и ограничениями. Всё.
Логика ясна: закон не запрещает — он делает членство выгодным. Это работает сильнее запретов.
Маркировка: в законе не то, что о нём пишут
Статья 9 говорит, что лицу, применяющему модель для создания аудио- и визуального материала, «обеспечивается возможность размещения» информационного предупреждения.
Формат и порядок — по соглашению между пользователем и провайдером.
Крупные платформы (свыше 500 тысяч пользователей в сутки) обязаны обеспечить пользователям возможность проставить маркировку.
Обязанности маркировать контент в законе нет ни у кого. Обязанность платформы — дать кнопку. Всё остальное добровольно.
Кто пишет про «обязательную маркировку ИИ-контента» — читал мартовский проект, а не принятый закон.
Где спрятано пятилетнее окно
Закон вступает в силу 1 сентября 2026 года. Но ключевые нормы — позже.

С 1 марта 2027 года вступают: определения суверенной и национальной модели, право Правительства вводить обязательность их применения, обязанности разработчиков, маркировка, право на обучение на защищённом контенте.
И дальше — норма, которую стоит прочитать дважды (ст. 13 ч. 3):
Требование применять исключительно суверенные или национальные модели до 1 сентября 2032 года не распространяется на информационные системы, в которых такие модели созданы и (или) эксплуатируются на день вступления в силу этой нормы — то есть на 1 марта 2027 года, — при условии обработки и хранения данных на территории Российской Федерации.
Читайте практически:
Успели ввести систему в промышленную эксплуатацию до 1 марта 2027 года и держите данные в России — у вас отсрочка до сентября 2032 года. Пять с половиной лет.
Это не техническая деталь. Это стратегическое окно, и оно создаёт совершенно конкретный стимул для любого банка, любого завода и любого разработчика: успеть до марта 2027-го.
И отдельный клапан: экспериментальные правовые режимы (258-ФЗ) могут менять применение статей 3 и 6 — то есть в песочнице можно отойти и от определения фундаментальной модели, и от критериев суверенности (ст. 13 ч. 4).
Чего закон не сделал
И вот здесь — главная претензия.
Закон не решил вопрос ответственности. Статья 11 схлопнулась в отсылочную норму: участники отношений «несут ответственность в соответствии с законодательством Российской Федерации». Всё.
Ни разделения ответственности между разработчиком, оператором и пользователем. Ни регресса. Ни критериев освобождения от ответственности. Всё это было в мартовском проекте — и было вырезано.
А это ровно тот вопрос, который блокирует ИИ в производственном контуре и в банковском решении.
Кто отвечает, когда система ошиблась?
Пока ответ по умолчанию — «человек, который подписал». А это означает, что ни один разумный руководитель не отдаст решение системе: весь риск он оставляет себе, а всю экономию отдаёт компании.
Без легализованного пространства для ошибки в низкорисковых классах риск-ориентированный подход останется декларацией. Потому что на практике любой корпоративный юрист будет трактовать любое применение как высокорисковое.
За перестраховку не наказывают. За инцидент наказывают. Пока асимметрия такая, риск-ориентированность существует только на бумаге.
Впрочем, ответственность — лишь один из барьеров, и большинство остальных компания создаёт себе сама, без всякого регулятора: стратегия, данные, люди, культура. Разбор — в статье «8 барьеров внедрения ИИ», продолжении «7 причин большинства проблем на пути цифровизации».
Чек-лист: что делать до 1 марта 2027 года
Разделите портфель. Что из ваших ИИ-решений вообще подпадает под закон (только модели от 1 млрд параметров), а что — нет. Скорее всего, большая часть не подпадает. Начните с этого, иначе юристы остановят всё подряд.
Посчитайте окно. Какие системы вы можете успеть ввести в промышленную эксплуатацию до 1 марта 2027 года? При хранении данных в РФ это даёт отсрочку до сентября 2032-го. Это прямой аргумент для инвесткомитета — на ускорение, а не на паузу.
Проверьте архитектуру. Где физически происходит инференс и где хранятся данные? Дата-центр должен быть на территории РФ и принадлежать российскому юрлицу.
Проверьте лицензии компонентов. Для статуса национальной модели все используемые чужие компоненты, включая базовые модели, должны быть на открытой лицензии. Проприетарный API — стоп.
Проверьте структуру владения. Контроль более 50% голосов, гражданин РФ без второго гражданства. Это вопрос к юристам сегодня.
Решите, нужен ли вам статус. Он даёт доступ к государственным данным, право обучаться на защищённом контенте, господдержку и поддержку экспорта. Взамен — обязанности и подтверждение соответствия. Это управленческое решение, а не юридическое.
Финансовый сектор — отдельно. Следите за актами Банка России: именно он согласует и случаи обязательности отечественных моделей, и требования к рискам в банковской сфере.
Итог
Закон получился мягче, чем ожидали, и умнее, чем о нём пишут.
Он не запрещает иностранные модели. Он не обязывает маркировать контент. Он не решает вопрос ответственности за решения ИИ.
Что он делает — так это создаёт клуб со входным билетом и раздаёт членам то, чего не купить: доступ к государственным данным и право обучаться на защищённом контенте.
Риск здесь не в том, что «иностранные модели запретят». Риск в том, что при узком перечне допущенных моделей исчезает конкуренция — а вместе с ней стимул снижать стоимость внедрения и догонять фронтир. Мы можем получить не суверенитет, а монопсонию: несколько поставщиков и заказчик, у которого нет выбора.
Суверенитет — это когда выбор есть и ты можешь его не делать. Когда выбора нет — это уже не суверенитет. Это зависимость, просто локальная.
Материал носит аналитический характер и не является юридической консультацией. Перед принятием решений сверяйтесь с официально опубликованным текстом закона и подзаконными актами.



