Xora AI Искусственный
интеллект
Проверить готовность
01ИИ-трансформация 02Направления 03Продукты 04Обучение 05Кейсы 06Блог 07Контакты
Проверить готовность

Новости ИИ

Первый закон об ИИ в РФ: правила для суверенных и национальных моделей

1 сентября 2026 года в РФ вступил в силу закон № 243‑ФЗ, вводящий статусы «суверенных» и «национальных»» ИИ‑моделей и меры господдержки. Это создаёт новую правовую среду для бизнеса, определяя правила импортозамещения, локализации данных и доступа к госфинансированию до 2032 года.

Что произошло

1 сентября 2026 года в Российской Федерации вступил в силу Федеральный закон № 243‑ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Этот документ стал первым в России профильным законодательным актом, системно регулирующим сектор больших фундаментальных моделей (БФМ). Закон вводит ключевые для рынка определения, а также устанавливает правовые режимы для разработчиков и пользователей ИИ, создавая основу для государственной поддержки отечественных решений.

Основным объектом регулирования закон определяет «большие фундаментальные модели ИИ» (БФМ) — программные комплексы общего назначения с числом параметров не менее одного миллиарда. Именно для таких систем вводятся особые статусы: «суверенная» и «национальная» модель. Эти статусы напрямую влияют на возможность участия в госпрограммах, госзакупках и на требования к эксплуатации в чувствительных сферах экономики и госуправления.

Закон устанавливает поэтапный график вступления своих положений в силу. Общие нормы, включая определения и основы господдержки, действуют с 1 сентября 2026 года. Более существенные обязанности — требования к безопасности, маркировке ИИ-генерированного контента и документации — начнут применяться с 1 марта 2027 года. Для компаний, уже использующих зарубежные модели, предусмотрен льготный период до 1 сентября 2032 года, позволяющий продолжать их эксплуатацию при условии локализации данных в РФ.

Официальные заявления подчёркивают, что закон направлен на создание условий для развития отечественных ИИ-технологий и снижение зависимости от зарубежных решений. Правительство получило полномочия определять конкретные меры поддержки, а также перечень случаев, когда использование суверенных или национальных моделей будет обязательным. Это формирует новую реальность для российского ИИ-рынка, где технологический выбор напрямую связан с правовым и экономическим статусом.

Как это устроено

Определения и объект регулирования

Закон № 243‑ФЗ вводит чёткое разграничение, которое критически важно для понимания его применимости. Регулированию подлежат не все системы с элементами ИИ, а именно «большие фундаментальные модели» (БФМ). Под ними понимаются модели общего назначения с не менее чем 1 млрд параметров, которые служат основой для создания других программных продуктов и сервисов. Большинство узкоспециализированных или малых моделей (например, для классификации изображений в конкретном промышленном процессе) формально не подпадают под прямые требования закона, хотя косвенно его влияние ощущается через цепочки поставок.

Далее вводятся два ключевых статуса. «Суверенная большая фундаментальная модель ИИ» — это модель, разработанная российским юридическим лицом, которое осуществляет полный контроль над её жизненным циклом (разработка, обучение, дообучение, изменение характеристик) на территории РФ. Воспроизводимость этого цикла должна быть технически обеспечена разработчиком. Обработка и хранение данных, а также предоставление ответов пользователям должны осуществляться исключительно в российских центрах обработки данных.

«Национальная большая фундаментальная модель ИИ» — это более гибкий статус. Разработчиком также должно быть российское юрлицо, однако допускается использование зарубежных компонентов, в том числе открытого программного обеспечения (open source), при условии их легального применения. Ключевым требованием остаётся локализация обработки и хранения данных в РФ. Этот статус создаёт компромиссный вариант для компаний, желающих использовать глобальные open-source наработки, но при этом получить статус российского разработчика и соответствовать регуляторным требованиям.

Этапы вступления норм

Закон предусматривает градуированный во времени механизм внедрения, что даёт бизнесу возможность на плановой основе адаптироваться. * С 1 сентября 2026 года: Действуют базовые определения (БФМ, суверенная, национальная модель) и правовые основы для оказания господдержки разработчикам. * С 1 марта 2027 года: Вступают в силу статьи, устанавливающие прямые обязанности для разработчиков и операторов суверенных и национальных моделей. К ним относятся требования по обеспечению безопасности, ведению документации, а также обязательная маркировка контента, сгенерированного с помощью таких моделей. * До 1 сентября 2032 года: Действует переходный (льготный) период. Информационные системы, в которых на 1 марта 2027 года уже используются зарубежные ИИ-модели, могут продолжать их эксплуатацию при соблюдении условия по локализации данных в РФ. После этой даты в случаях, установленных правительством, использование не-суверенных/не-национальных моделей будет запрещено.

Механизм господдержки

Статьи 6 и 7 закона наделяют правительство полномочиями по определению конкретных мер поддержки для разработчиков суверенных и национальных БФМ. По нашему опыту проектов в сфере господдержки ИТ, это обычно включает несколько инструментов: * Прямое финансирование: гранты на НИОКР, субсидии на создание и внедрение моделей. * Налоговые льготы: снижение страховых взносов, налога на прибыль или льготные условия по амортизации оборудования. * Приоритет в госзакупках: предоставление преференций компаниям, использующим сертифицированные суверенные или национальные модели при участии в тендерах для госсектора. * Инфраструктурная поддержка: доступ к мощностям российских суперкомпьютеров и ЦОДов на особых условиях.

Точные параметры этих программ (лимиты, критерии отбора) будут устанавливаться подзаконными актами, которые на момент сентября 2026 года находятся в стадии разработки. Компании, планирующие развитие собственных БФМ, должны уже сейчас мониторить нормативные акты и готовить проектную документацию.

Технологические и экономические различия статусов

Выбор между суверенным и национальным статусом — это не только юридическое, но и технологическое, и экономическое решение. * Суверенная модель: Требует полного импортозамещения технологического стека. Это включает собственные или легально доступные в РФ вычислительные мощности (GPU), российские MLOps-платформы и полный контроль над кодом и данными. Экономически это наиболее затратный путь, подходящий крупным корпорациям или государственным структурам, для которых технологический суверенитет является стратегическим приоритетом. * Национальная модель: Позволяет использовать глобальную open-source экосистему (например, архитектуры, подобные LLaMA, или фреймворки PyTorch, TensorFlow). Это значительно снижает барьеры для входа и стоимость разработки. Однако ответственность за конечный продукт, его соответствие законодательству и локализацию данных полностью лежит на российском юридическом лице. В типовом сценарии это оптимальный путь для среднего и крупного коммерческого бизнеса, стремящегося к рынку и господдержке без необходимости строить всю инфраструктуру с нуля.

Как это выглядит на практике

Поскольку закон вступил в силу недавно, публичных кейсов полного цикла адаптации ещё не существует. Однако на основе анализа стратегий крупных российских игроков можно выделить несколько типовых сценариев, которые будут реализовываться в ближайшие годы.

Сценарий 1: Крупный банк разрабатывает национальную модель для клиентского сервиса. Банк обладает значительными массивами данных и вычислительными ресурсами. Вместо создания модели с нуля он берёт за основу перспективную open-weight архитектуру, адаптирует её под свои задачи (обработка запросов, анализ тональности, генерация ответов) и разворачивает в собственном сертифицированном ЦОДе. Юридическое лицо банка регистрирует продукт как национальную модель. Это позволяет банку не только решить внутренние задачи, но и предложить сервис как SaaS-решение для других компаний, получив доступ к господдержке и преференциям в госзакупках.

Сценарий 2: Государственный ИТ-холдинг создаёт суверенную модель для госсектора. Холдинг ставит целью создание инфраструктурной БФМ для нужд госуправления: от автоматизации документооборота до аналитики для «Госуслуг». Проект финансируется с привлечением государственных грантов и субсидий. Весь цикл — от сбора и очистки данных до обучения и дообучения модели — осуществляется на российских мощностях, с использованием отечественного ПО там, где это возможно. Созданная модель получает статус «суверенной», что делает её обязательной для внедрения в определённых государством информационных системах.

Сценарий 3: Ритейл-сеть планирует миграцию на национальные решения. Компания активно использует зарубежные API для аналитики покупательского поведения и управления запасами. С учётом вступления закона и перспектив до 2032 года, руководство инициирует проект по оценке альтернативы. В планах — поэтапный отказ от прямых интеграций с зарубежными провайдерами и переход к API российских компаний, предлагающих национальные модели. Это позволяет снизить риски, связанные с санкциями и будущими регуляторными ограничениями, а также позиционировать компанию как соблюдающую законодательство о суверенитете данных.

Что это значит для российской компании

Для среднего и крупного бизнеса в России новый закон становится фактором, который необходимо учитывать в среднесрочной и долгосрочной стратегии. Влияние затрагивает технологические, юридические и финансовые аспекты деятельности.

Аспект Влияние Практический вывод
Доступность и санкции Усиливается спрос на российские GPU и ЦОДы. Санкции могут ограничивать доступ к передовым зарубежным чипам, что замедляет или удорожает создание суверенных моделей. Необходимо оценивать доступность аппаратной базы для обучения и инференса. Для национальных моделей зависимость ниже, но локализация вычислений всё равно обязательна.
Правовые ограничения С 1.03.2027 вводится обязательная маркировка ИИ-контента. С 1.09.2032 в чувствительных сферах (определяются правительством) будут разрешены только суверенные/национальные модели. Компании должны внедрить системы маркировки контента. Необходимо уже сегодня планировать замену зарубежных моделей в критически важных проектах до 2032 года.
Бюджеты и процессы Создание суверенной модели — это капиталоёмкий проект. Переход на национальные модели требует затрат на адаптацию и интеграцию. Появляются новые комплаенс-процессы. ИТ-бюджеты должны включать статьи на R&D в области ИИ или на закупку/API российских решений. Процессы закупки и внедрения ПО требуют пересмотра с учётом статуса модели.
Импортозамещение Закон создаёт мощный стимул для импортозамещения на уровне фундаментальных технологий, а не только прикладного ПО. Стратегия импортозамещения должна включать не только замену офисного ПО, но и выбор технологического стека для ИИ-инициатив.

Что делать: пошагово

  1. Проведите инвентаризацию ИИ-стека. Составьте реестр всех используемых в компании систем и сервисов, где применяются ИИ-модели. Укажите их происхождение (российская/зарубежная), тип (закрытая/open source) и предполагаемый масштаб (более/менее 1 млрд параметров).
  2. Оцените риски и определите зону ответственности. Выделите системы, работающие в сферах, которые потенциально могут попасть под будущие ограничения (финансы, госуслуги, критическая инфраструктура). Для них приоритетен переход на суверенные/национальные модели.
  3. Разработайте дорожную карту миграции. Для систем с зарубежными моделями определите сроки и план перехода на российские решения. Учтите льготный период до 2032 года, но не откладывайте планирование на последний момент.
  4. Выберите технологическую стратегию. Определите, будет ли компания развивать собственную модель (суверенный путь) или использовать/адаптировать существующие национальные модели (партнёрский путь). Это зависит от бюджета, экспертизы и стратегических целей.
  5. Подготовьтесь к требованиям с 1 марта 2027 года. Внедрите технические решения для маркировки контента, сгенерированного ИИ. Обновите внутренние политики по обработке данных и документированию жизненного цикла моделей.
  6. Начните работу с господдержкой. Назначьте ответственного за мониторинг программ поддержки, грантов и субсидий. Подготовьте проектные предложения, которые могут претендовать на государственное финансирование.
  7. Оптимизируйте инфраструктуру. Оцените текущие и будущие потребности в вычислительных мощностях. Рассмотрите возможность аренды мощностей в российских ЦОДах или участия в программах доступа к суперкомпьютерным ресурсам.
  8. Запустите пилотные проекты. Выберите некритичный бизнес-процесс для пилотного внедрения российской национальной модели. Это позволит накопить опыт, оценить технологическую зрелость решений и отладить процессы взаимодействия с отечественными вендорами.

Типичные ошибки

  1. Игнорирование закона из-за «дальности» сроков. Ошибка считать, что до 2032 года ещё далеко. Нормы о маркировке вступают в силу уже в марте 2027 года, а конкурентное преимущество получают те, кто начинает адаптацию сейчас.
  2. Путаница между «национальной» моделью и простым API-доступом. Использование API иностранной модели через российского посредника не создаёт «национальную модель». Статус получает разработчик, который контролирует жизненный цикл и локализует данные.
  3. Недооценка сложности создания «суверенной» модели. Попытка создать такую модель без достаточных ресурсов, экспертизы и доступа к инфраструктуре приведёт к провалу проекта и неоправданным затратам.
  4. Фокус только на регуляторных требованиях, а не на бизнес-ценности. Внедрение ИИ должно быть обусловлено не только комплаенсом, но и реальными экономическими эффектами — повышением эффективности, ростом выручки, снижением издержек.
  5. Пренебрежение open-source экосистемой. Отказ от использования глобальных open-source разработок при создании национальной модели — это стратегическая ошибка, которая ведёт к необоснованному удорожанию и технологическому отставанию.
  6. Отсутствие юридической проработки. Неправильное толкование определений или игнорирование требований к локализации данных может привести к штрафам и потере возможности участвовать в госзакупках.

Как понять, что вы на верном пути

  • В компании есть актуальный реестр используемых ИИ-моделей с оценкой их регуляторного статуса.
  • Дорожная карта развития ИИ-технологий включает этапы перехода на суверенные/национальные решения с конкретными сроками.
  • Технологическая стратегия компании чётко определяет, строится ли собственная модель или используются продукты российских вендоров.
  • Юридический и комплаенс-отделы вовлечены в процесс планирования ИИ-проектов и оценивают их на соответствие 243-ФЗ.
  • Компания активно отслеживает анонсы мер господдержки и готовит документацию для участия в соответствующих программах.
  • Запущены как минимум один пилотный проект с использованием российской национальной модели для оценки её на практике.

Вопросы, которые нам задают

Нужно ли немедленно отказываться от зарубежных ИИ-сервисов вроде ChatGPT или Claude?

Нет, немедленный отказ не требуется. Закон предусматривает льготный период до 1 сентября 2032 года для систем, где зарубежные модели уже используются. Однако для новых проектов, особенно в потенциально регулируемых сферах, уже сегодня целесообразно рассматривать российские аналоги, чтобы избежать двойной работы по миграции в будущем.

В чём ключевое практическое различие между суверенной и национальной моделью для бизнеса?

Ключевое различие — в уровне контроля и затрат. Суверенная модель даёт полный технологический суверенитет, но требует огромных инвестиций в R&D и инфраструктуру, что под силу только крупным игрокам. Национальная модель — это компромисс, позволяющий использовать мировые open-source наработки, что значительно дешевле и быстрее, но при этом требует локализации данных и ответственности российского юрлица за конечный продукт.

Как малому или среднему бизнесу, у которого нет ресурсов на свою модель, действовать?

Такому бизнесу следует ориентироваться на рынок API-сервисов от российских разработчиков, которые предлагают национальные модели. По нашему опыту, это наиболее реалистичный путь. Важно при заключении договора проверять у провайдера наличие подтверждённого статуса национальной модели и соответствие требованиям по локализации данных.

Источники

Вывод

Адаптация к новому закону — это не просто комплаенс, а стратегический выбор технологического суверенитета.

По теме

Ещё о том же

17 сентября 2026

Targeted Distillation-атаки: новая угроза ИИ-активам

Anthropic выявила масштабные кампании по краже ИИ-IP через дистилляцию моделей Opus. Это новая категория киберугроз, где объектом атаки становятся сами модели, что требует пересмотра подходов к защите для российских разработчиков.

17 сентября 2026

Стандарты безопасности ИИ по модели FINRA: влияние на бизнес

OpenAI, Anthropic и Google DeepMind создают орган саморегулирования для тестирования ИИ. Для российского бизнеса это сигнал к пересмотру комплаенса и переходу на отечественные модели с прозрачными протоколами безопасности.

Проверка готовности

Проверьте, готова ли ваша компания к AI

15 вопросов, 4 минуты. На выходе — где главное ограничение, какие AI-сценарии реалистичны, какой эффект можно ожидать и что закрыть в первую очередь.