Регулирование ИИ в России: изменения в 2026—2027
С 2026 года в России принят федеральный закон №243-ФЗ, который устанавливает правила для разработки, внедрения и применения больших фундаментальных моделей (БФМ) искусственного интеллекта (ИИ). До этого отдельного регулирования этого процесса не было: требования к ИИ складывались из Национальной стратегии развития искусственного интеллекта, рекомендательных документов, экспериментальных правовых режимов и норм о персональных данных, интеллектуальной собственности, информационной безопасности.

- Как регулировался ИИ в России до 2026 года
- Федеральный закон № 243-ФЗ: что принято в 2026 году
- Что планируется на 2027 год
- Международный контекст: ЕС, США, Китай
- Что проверить бизнесу: чек-лист по ИИ-проектам
- Как инфраструктура Cloud.ru помогает соответствовать требованиям
- Коротко: главные изменения 2026–2027
В 2026 году регулирование ИИ продолжило развиваться сразу по нескольким направлениям. Часть новых требований уже вступила в силу, другие начнут действовать позже, а некоторые меры пока остаются на уровне планов. Поэтому важно понимать, какие нормы уже применяются к ИИ-проектам, что изменится в 2027 году и какие требования зависят от типа системы и сферы ее применения.
Разбираем ключевые изменения 2026 года и планы на 2027, а также сравниваем российский подход с регулированием ИИ в ЕС, США и Китае. В конце — чек-лист для проверки ИИ-проекта, который поможет юристам, DPO и комплаенс-командам оценить основные регуляторные риски.
Как регулировался ИИ в России до 2026 года
Закон 2026 года — не первая попытка навести порядок в сфере ИИ. До него были добровольные декларации и точечные эксперименты. Разберем, что действовало раньше и что подтолкнуло к переменам.
Стратегия, Кодекс этики и ЭПР до закона
До принятия закона отдельного федерального регулирования больших фундаментальных моделей не было. При этом на ИИ уже распространялись разные нормы законодательства, а развитие технологий регулировалось несколькими параллельными механизмами:
Указ президента № 490 от 10.10.2019 закрепил Национальную стратегию развития ИИ до 2030 года с общими ориентирами, без обязательных норм.
Параллельно действовало этическое регулирование. По состоянию на июнь 2025 года к Кодексу этики в сфере ИИ присоединились более 900 организаций, в том числе свыше 80 зарубежных компаний.
Экспериментальные правовые режимы по 258-ФЗ от 31.07.2020 разрешали регионам и компаниям обкатывать технологии вроде беспилотного транспорта с временными отступлениями от общих правил.
Почему мягкое регулирование сменилось законом
Добровольные механизмы не решали главных вопросов бизнеса, и запрос на государственное регулирование ИИ постепенно рос. Компании не имели единого специального регулирования для больших фундаментальных моделей: не были законодательно закреплены их основные категории, критерии национальной и суверенной модели и связанные с ними права и обязанности. Ответом стал первый проект закона: Минцифры внесло законопроект в марте 2026 года, итоговая редакция представляет собой рамочный закон из 13 статей.

Федеральный закон № 243-ФЗ: что принято в 2026 году
С принятием федерального закона об искусственном интеллекте в правовом поле России появились новые правила и понятия, обязательные для создателей технологий, онлайн-площадок и органов власти.
Хронология
Минцифры вынесло проект в марте 2026 года, а 22 июня правительственная комиссия одобрила его сокращенную редакцию. Госдума приняла законопроект № 1271570-8 8 июля. 17 июля его поддержал Совет Федерации. Президент подписал закон об искусственном интеллекте 2026 года — 26 июля. Большинство из 13 статей заработало с 1 сентября 2026 года, а часть вступит в силу с 1 марта 2027 года.
Хронология принятия закона об ИИЧто такое БФМ, национальная и суверенная модель
Ключевым объектом регулирования стали большие фундаментальные модели. Согласно статье 3 закона, к ним относятся модели с не менее чем 1 млрд параметров, обученные на данных и предназначенные для использования в качестве основы при создании и доработке различных видов программного обеспечения и решения широкого круга задач.
Закон предусматривает два статуса БФМ — суверенная и национальная. Основные критерии и требования для их получения, установленные частями 2–5 статьи 6, начнут действовать с 1 марта 2027 года.
Суверенная БФМ должна разрабатываться российским юридическим лицом на всех стадиях жизненного цикла. При этом разработчик должен обеспечить техническую и технологическую воспроизводимость разработки, а обработка запросов и хранение данных должны осуществляться в российских дата-центрах.
Национальная БФМ также должна соответствовать требованиям закона, но для ее создания допускается использование компонентов российского или зарубежного происхождения, если они распространяются на условиях открытой лицензии.
Маркировка ИИ-контента
Закон не устанавливает обязанности маркировать весь контент, созданный с помощью ИИ. Согласно статье 9, лицо, которое использует БФМ для создания информационного материала, вправе разместить в нем информационное предупреждение.
При этом с 1 марта 2027 года для крупных интернет-ресурсов с аудиторией более 500 000 пользователей из России в сутки появится обязанность обеспечить техническую возможность размещения такого предупреждения.
Ограничения для нейросетей и поддержка разработчиков
Разработчики БФМ со статусом национальной или суверенной смогут получать меры государственной поддержки. Закон также предусматривает специальное основание для использования произведений науки, литературы и искусства, охраняемых авторским правом, при обучении таких моделей без отдельного согласия правообладателя. Это возможно только при соблюдении условий, установленных законом.
Для разработчиков БФМ устанавливаются и дополнительные обязанности. В частности, они должны обеспечивать технические и организационные меры безопасности, разрабатывать регламент эксплуатации модели и вести техническую документацию, в том числе с указанием ограничений модели.
Что дает статус и какие обязанности возникаютПравительство также сможет определять случаи, когда в информационных системах, в том числе государственных, допускается использовать только БФМ со статусом национальной или суверенной.
Обязанности, предусмотренные статьей 8 закона, распространяются на лиц, которые осуществляют разработку БФМ. Поэтому компания, которая использует чужую модель через API или по подписке, сама по себе разработчиком этой БФМ не становится.
При этом на компанию могут распространяться другие требования законодательства — в зависимости от того, как именно она использует модель, какие данные обрабатывает и в какой сфере работает.
Что планируется на 2027 год
Не все нормы закона уже действуют, а часть вопросов законодатели решили оставить на потом.
Законопроект об обязательной маркировке
17 августа 2026 года депутаты внесли в Госдуму законопроект №1317978-8. Он предлагает сделать маркировку обязанностью того, кто дает доступ к БФМ, и распространить ее и на измененный, и на сгенерированный материал. Минимальная доля ИИ-вклада и ответственность за отсутствие отметки не определены. Если поправки примут, они вступят в силу 1 марта 2027-го.
Какие подзаконные акты еще не приняты
Актуально на сентябрь 2026 года. Ряд ключевых процедур закон передает на уровень подзаконного регулирования, а нормативное регулирование ИИ пока во многом держится на будущих подзаконных актах. На дату подготовки статьи порядок присвоения статуса национальной и суверенной БФМ еще не утвержден. Реестр доверенных моделей, который обсуждался в ранних версиях законопроекта о регулировании ИИ, в итоговый текст не попал.
Похожая незавершенность и с маркировкой: сейчас формат и порядок размещения предупреждения определяет соглашение между лицом, применяющим БФМ, и лицом, предоставляющим доступ к ней, а установить единый формат правительственным актом предлагает законопроект №1317978-8.
Что остается открытым: ответственность и авторские права
Ответственность за использование ИИ. 243-ФЗ не вводит отдельного режима ответственности за вред, причиненный с использованием ИИ. В таких случаях применяются общие нормы российского законодательства. Закон также не устанавливает специальных составов правонарушений или отдельных штрафов за его нарушение.
Авторские права на результаты генерации. 243-ФЗ не устанавливает специальный режим возникновения авторских прав на результаты, созданные с помощью ИИ. По общим правилам Гражданского кодекса автором произведения признается физическое лицо, создавшее его своим творческим трудом. Сам ИИ не может выступать автором произведения.
Использование защищенного контента для обучения моделей. Отдельный вопрос — возможность обучать ИИ-модели на произведениях, защищенных авторским правом, без согласия правообладателя. Закон предусматривает специальное основание для использования таких произведений при обучении национальных и суверенных БФМ. Соответствующие положения вступят в силу 1 марта 2027 года, а их применение будет зависеть от условий, установленных законом.
Регулирование ИИ меняется одновременно с самими технологиями: компании внедряют модели в разработку, инфраструктуру и работу с данными, а требования к таким системам становятся частью инженерных процессов.
Эти изменения и практические задачи обсудим на технологической конференции GoCloud Tech 2026 15 октября в Москве. А ниже сравним, как разные страны подходят к регулированию ИИ — и какое место в этом контексте занимает российская модель.

Международный контекст: ЕС, США, Китай
У ЕС, США и Китая разные подходы к регулированию ИИ, и российская модель не похожа ни на один из них.
Модели регулирования ИИ в ЕС, Китае и США
Подходы к регулированию ИИ в разных странах заметно различаются. ЕС выстроил комплексную систему правил, основанную на уровне риска. Китай сочетает регулирование отдельных технологий и сценариев использования с требованиями к разработчикам и платформам. США пока не имеют единого федерального закона, аналогичного европейскому AI Act: требования формируются на уровне федеральных органов и отдельных штатов.
Европейский союз. Регламент ЕС об ИИ (AI Act) вступил в силу 1 августа 2024 года, а его положения применяются поэтапно. Регламент использует риск-ориентированный подход: требования зависят от типа ИИ-системы и сценария ее использования. Для запрещенных практик установлены наиболее жесткие ограничения, а для высокорисковых систем предусмотрен специальный набор требований. Большинство основных положений AI Act применяется с 2 августа 2026 года, однако сроки для отдельных категорий высокорисковых систем были перенесены после принятия Digital Omnibus: требования к системам из Annex III начнут применяться с 2 декабря 2027 года, а к высокорисковым системам, встроенным в регулируемые продукты из Annex I, — с 2 августа 2028 года.
Китай. В Китае регулирование строится вокруг конкретных технологий и способов использования ИИ. Например, с 1 сентября 2025 года действуют правила обязательной маркировки контента, созданного и синтезированного с помощью ИИ. Они предусматривают явные и скрытые метки для текста, изображений, аудио, видео и других видов контента, а также устанавливают обязанности для поставщиков сервисов и платформ, распространяющих такой контент.
США. В США нет единого федерального закона, который комплексно регулировал бы ИИ по модели AI Act. Федеральные требования складываются из действующих законов, полномочий федеральных ведомств, президентских указов и других актов, а дополнительные правила принимают отдельные штаты.
В январе 2025 года президент Дональд Трамп подписал указ, который отменил Executive Order 14110 от 2023 года и поручил пересмотреть связанные с ним политики и действия федеральных органов. При этом отдельные штаты продолжают принимать собственные нормы в сфере ИИ, поэтому требования к компаниям могут различаться в зависимости от юрисдикции и сценария использования технологии.
Сравнение: Россия vs ЕС vs Китай
Критерий | Россия (243-ФЗ) | ЕС (AI Act) | Китай |
Предмет регулирования | Большие фундаментальные модели от 1 млрд параметров | ИИ-системы и модели, подпадающие под сферу действия AI Act | Генеративный ИИ и синтезированный контент |
Подход | Поддерживающий, с добровольным статусом суверенной и национальной модели | Риск-ориентированный, четыре уровня риска | Контроль контента и обязательная маркировка |
Маркировка контента | Право автора. Функционал обязателен для определенных площадок с 1 марта 2027 года | Требования прозрачности для систем ограниченного риска с августа 2026 года | Обязательная маркировка видимыми и скрытыми метками с сентября 2025 года |
Ответственность | Общие нормы законодательства, отдельных штрафов по 243-ФЗ нет | Штрафы до 35 млн евро или 7% оборота | Штрафы и ограничение доступа к сервисам без маркировки |
Сроки | В силе с 1 сентября 2026 года, часть норм — с 1 марта 2027 года | Поэтапно с 2024 по 2027–2028 годы | Действует с 2023 года, маркировка — с сентября 2025 года |
Что проверить бизнесу: чек-лист по ИИ-проектам
Регулирование использования ИИ затрагивает не каждый проект. Дальше расскажем, с чего начать проверку: от статуса модели до требований к данным и маркировке.
Попадает ли ваш проект под действие закона
Первый шаг аудита ИИ-систем — понять, подпадает ли ваш проект под регулирование ИИ в РФ вообще. Программы от 1 млрд параметров, обученные на данных и служащие основой для другого ПО. Если в проектах с госзаказчиками или на объектах КИИ используются зарубежные нейросети, следите за отраслевыми актами правительства. Например, компании, которая обслуживает обращения клиентов на объекте КИИ через зарубежную нейросеть, стоит заранее уточнить, не появится ли для ее отрасли требование перейти на суверенную или национальную модель.
Данные, маркировка и реестр
Проверьте, распространяется ли 152-ФЗ на хранение и обработку данных в ваших ИИ-сервисах. Это правило действует независимо от закона. Если через продукт доступна БФМ, с 1 марта 2027 года нужно уведомлять пользователя о том, кому принадлежат права на результат генерации, и об условиях доступа к нему. С той же даты площадкам с суточным охватом более 500 000 человек в России нужен инструмент маркировки. Реестра для ИИ-систем закон не вводит, поэтому регистрацию искать не следует.
Чек-лист соответствияКак инфраструктура Cloud.ru помогает соответствовать требованиям
Инфраструктура может помочь выполнить отдельные требования к размещению и защите данных, если они применимы к конкретному ИИ-проекту.
Cloud.ru Evolution: аттестация и локализация данных
Cloud.ru размещает инфраструктуру в девяти российских дата-центрах с надежностью уровня Tier III и доступностью от 99,982%. Безопасность Cloud.ru Evolution подтверждают сертификаты и аттестаты:
152-ФЗ — для работы с персональными данными;
187-ФЗ — для размещения объектов КИИ;
защита ГИС — для размещения государственных информационных систем;
стандарты ISO, лицензии ФСТЭК, Роскомнадзора и ФСБ.
Размещение инфраструктуры Cloud.ru Evolution в российских ЦОД может помочь выполнить требования к локализации и защите данных в тех случаях, когда они применимы к конкретной информационной системе.
Evolution Foundation Models: GigaChat и Guardrails
Evolution Foundation Models дает доступ через API к готовым моделям, включая GigaChat и открытые модели вроде Qwen и DeepSeek. Часть моделей работает внутри инфраструктуры Cloud.ru, часть — как внешние, с передачей запросов на серверы сторонних провайдеров.
Для проектов с требованиями к локализации данных стоит заранее проверить тип размещения нужной модели. Guardrails помогает снизить риск передачи чувствительной информации: сервис проверяет запросы и ответы и может маскировать обнаруженные данные перед обращением к модели.
Облако для КИИ и Cloud.ru Evolution Stack для закрытого контура
Организациям с повышенными требованиями к изоляции данных подойдут решение Облако для КИИ и Cloud.ru Evolution Stack — платформа для развертывания приватного контура на стороне заказчика. Она сертифицирована ФСТЭК России по четвертому уровню доверия и подходит для объектов КИИ, ГИС и ИСПДн.
Развернуть ИИ-систему в таком контуре можно уже сейчас. Если она начнет работать до 1 марта 2027 года и будет обрабатывать данные на территории России, требование использовать только суверенные модели не будет распространяться на нее до 1 сентября 2032 года.
Сервисы Cloud.ru для закрытого контураКоротко: главные изменения 2026–2027
Если нет времени читать статью целиком, вот главное о регулировании ИИ в 2026–2027 годах.
Федеральный закон об искусственном интеллекте № 243-ФЗ подписали 26 июля 2026 года, а вступил он в силу 1 сентября 2026 года.
Под действие закона попадают исключительно большие фундаментальные модели, то есть программы с числом параметров от 1 млрд.
Маркировка ИИ-контента остается добровольным правом автора, обязателен только функционал у крупных площадок.
Обязанности разработчиков и маркировка по статье 9 вступают в силу с 1 марта 2027 года.
Правительство пока не утвердило порядок присвоения статуса национальной и суверенной модели.
Заключение
В 2026 году регулирование ИИ в России перешло от добровольных кодексов к закону, а в 2027-м стоит ждать ужесточения по маркировке и новых подзаконных актов. Компаниям, которые используют ИИ, стоит заранее определить, какие модели задействованы в проектах, где хранятся и обрабатываются данные и какие требования 243-ФЗ применимы к конкретному сценарию. Подобрать и развернуть подходящую модель помогают сервисы AI Factory. А вопросы размещения и защиты данных закрывает российская облачная инфраструктура с подтвержденным уровнем защиты — подробнее о ней читайте в разделе о безопасности Cloud.ru.
FAQ
Принят ли в России закон об ИИ?
Да, закон об искусственном интеллекте в России принят — это Федеральный закон № 243-ФЗ. Документ подписали 26 июля 2026 года, а его действие началось 1 сентября 2026 года. При этом он охватывает не весь спектр ИИ-решений, а только большие фундаментальные модели. Так правовое регулирование ИИ в России получило системную законодательную основу.
Что такое суверенная модель ИИ?
Модель, находящаяся под полным контролем российской компании, при этом обработка и хранение данных ведутся в отечественных дата-центрах.
Кого обязали маркировать ИИ-контент и с какого срока?
Маркировка — добровольное право автора. Площадки с суточной аудиторией больше 500 000 человек обязаны дать возможность отметки с 1 марта 2027 года. Законопроект от 17 августа 2026 года предлагает возложить обязанность по маркировке на лицо, которое предоставляет возможность применения БФМ, но эта инициатива пока не принята.
Как закон определяет большие фундаментальные модели?
Программы от 1 млрд параметров, обученные на данных и служащие основой для другого ПО.
Можно ли использовать зарубежные нейросети в российских компаниях?
Прямого запрета нет. С 1 марта 2027 года правительство сможет вводить обязательное применение суверенных или национальных моделей для отдельных отраслей. Напрямую в законе названа только одна сфера — банковская и финансовый рынок в целом. Решения по ней потребуют согласования с Банком России.
Чем российское регулирование ИИ отличается от AI Act в ЕС?
Закон о регулировании ИИ в России устроен точечно: 243-ФЗ касается только больших фундаментальных моделей и не вводит штрафов. AI Act, в отличие от него, использует риск-ориентированный подход для систем, входящих в его сферу действия.
Что изменится в регулировании ИИ в 2027 году?
С 1 марта 2027 года начнут действовать обязанности разработчиков по статье 8, право на маркировку по статье 9 и обязанность сообщать пользователям, кому принадлежат права на результат генерации.
