Закон об ИИ в России: 5 шагов, которые нужно сделать бизнесу до сентября 2027

Закон об ИИ в России: 5 шагов, которые нужно сделать бизнесу до сентября 2027

В марте 2026 года Минцифры опубликовало первый в России законопроект о регулировании искусственного интеллекта. Документ вступит в силу 1 сентября 2027 года и затронет всех — от разработчиков нейросетей до малого бизнеса, использующего ИИ в работе. Главные новшества: обязательная маркировка сгенерированного контента, риск-ориентированный подход к системам ИИ и усиленная ответственность владельцев сервисов за противоправное использование технологии.

Закон вводит понятия суверенной, национальной и доверенной моделей ИИ. Разработчики обязаны исключать дискриминационные алгоритмы и блокировать создание незаконного контента. Операторы систем должны тестировать их на безопасность и информировать пользователей об ограничениях. Ответственность за нарушения распределяется между всеми участниками цепочки — от создателя модели до конечного пользователя.

21 апреля Госдума приняла ещё один закон — о запрете использования сгенерированных нейросетями изображений и голосов без письменного согласия граждан. Это касается прежде всего политической агитации, но создаёт прецедент для более широкого применения норм. Разбираемся, что делать бизнесу уже сейчас.

Шаг 1. Провести аудит ИИ-систем и классифицировать их по рискам

Законопроект вводит риск-ориентированный подход: требования зависят от степени влияния системы на жизнь человека и общество. Выделяют три уровня риска — невысокий, высокий и недопустимый.

К высокорисковым относятся системы в медицине, финансах, транспорте, образовании — везде, где ИИ принимает решения, влияющие на права граждан. Для таких систем потребуется документация о безопасности, регулярные тесты, маркировка контента и назначение ответственного лица по комплаенсу.

Рекомендуется составить реестр всех используемых ИИ-решений: от чат-ботов и генераторов контента до систем аналитики и автоматизации. Для каждого инструмента определите уровень риска и подготовьте план действий — что нужно документировать, какие тесты проводить, как обеспечить прозрачность алгоритмов.

Шаг 2. Обеспечить маркировку сгенерированного контента

Все аудиовизуальные материалы, созданные с помощью ИИ, должны содержать специальную маркировку — предупреждение о синтетическом происхождении. Крупные соцсети обязаны проверять её наличие, а при отсутствии — маркировать или удалять контент самостоятельно.

Для бизнеса это означает необходимость внедрить технические решения: водяные знаки, метаданные, цифровые подписи. Если вы используете ИИ для создания рекламных креативов, постов, видеороликов или озвучки — продумайте, как встроить маркировку в рабочий процесс.

Особенно это касается маркетинговых агентств, продакшен-студий, создателей контента. Отсутствие маркировки может привести к блокировкам и штрафам — до 1 процента выручки, как предупреждают эксперты.

Шаг 3. Перейти на отечественные ИИ-платформы и инфраструктуру

Закон требует, чтобы модели ИИ создавались и обучались в России, без зависимости от иностранных серверов. Это часть концепции суверенного искусственного интеллекта — технологии, полностью контролируемой государством и бизнесом внутри страны.

Если сейчас вы используете зарубежные сервисы — ChatGPT, Claude, Midjourney, Runway — начните изучать российские альтернативы. Основные игроки: YandexGPT, GigaChat от Сбера, решения VK, Kandinsky для генерации изображений. Миграция данных и моделей на отечественную инфраструктуру должна завершиться к июню 2027 года.

Для малого бизнеса это может означать дополнительные затраты и необходимость переобучения команды. Но откладывать не стоит — после вступления закона в силу использование несуверенных моделей в критичных областях может быть запрещено.

Шаг 4. Назначить ответственных и подготовить политики реагирования

Операторы систем ИИ должны назначить специалиста по комплаенсу, а владельцы сервисов — вести реестр используемых моделей. Это требование касается не только крупных компаний, но и среднего бизнеса, активно применяющего нейросети.

Подготовьте внутренние регламенты: как тестировать системы на безопасность, как реагировать на инциденты (сбои, утечки, дискриминационные решения), как отчитываться перед Роскомнадзором. Ответственность за противоправный результат распределяется между разработчиком, оператором, владельцем сервиса и пользователем — соразмерно степени вины.

Обучите команду основам этики ИИ и новым требованиям законодательства. Это не формальность — незнание норм может обернуться штрафами и репутационными потерями.

Шаг 5. Начать подготовку уже сейчас — времени меньше, чем кажется

Закон вступает в силу через полтора года, но эксперты рекомендуют не откладывать. Аудит ИИ-систем займёт 1–2 месяца, тестирование на риски и безопасность — до конца 2026 года, миграция на российскую инфраструктуру — до июня 2027. Обучение команды нужно начать немедленно.

Особенно это актуально для тех, кто разрабатывает сервисы на базе американских нейросетей или автоматизирует процессы с помощью ИИ. Новые нормы создают барьеры прежде всего для малого бизнеса, который привык работать с минимумом формальностей. Требования к маркировке, оформлению прав, использованию отечественных моделей — это дополнительная нагрузка, но уклониться не получится.

Инвестируйте в локальные ИИ-решения заранее. Закон фокусируется на защите данных, этике и суверенитете — эти принципы будут определять развитие рынка на годы вперёд. Те, кто адаптируется первыми, получат конкурентное преимущество и избегут санкций.

Попробовать российские ИИ-модели — YandexGPT, GigaChat, Claude Sonnet и другие — можно уже сейчас в GEMERA AI. Платформа даёт доступ через Telegram-бота и веб-кабинет: чат с нейросетями, генерация изображений и видео, озвучка, музыка. Протестируйте инструменты, которые понадобятся для соблюдения новых норм, и оцените, как они впишутся в ваши процессы.