Закон об ИИ 243-ФЗ: что реально меняется для бизнеса

Закон об ИИ 243-ФЗ: что меняется для бизнеса, который использует нейросети

Три заголовка из одной ленты за сутки: «обязательная маркировка всего ИИ-контента», «ChatGPT запретят с сентября», «за нейросети начнут штрафовать». На самом деле ни одно из этих утверждений не описывает то, что подписали 26 июля 2026 года. А подписали закон об ИИ — Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». К тому же это первый в стране рамочный документ по теме. Если у вас нейросеть расшифровывает звонки, пишет тексты или квалифицирует лиды, вопрос «мне-то теперь что» вы себе уже задали. Отвечаем по существу: что в законе есть, чего в нём нет и что успеть до 1 сентября.

Коротко, если некогда читать целиком:

  • Прежде всего, закон об ИИ адресован разработчикам больших фундаментальных моделей, а не компании с готовой нейросетью.
  • Кроме того, всеобщей обязанности маркировать ИИ-контент нет, иностранные модели не запрещены, собственных штрафов закон не вводит.
  • На самом деле вопросы к вашим данным лежат не в 243-ФЗ, а в законодательстве о персональных данных.

Что произошло: подписан первый в России закон об ИИ

Хронология простая, но её постоянно путают. 8 июля 2026 года документ приняла Госдума в третьем чтении. Затем, 26 июля, его подписал Президент — в тот же день закон официально опубликовали. Основная часть вступает в силу 1 сентября 2026 года — за исключением положений, для которых предусмотрен другой срок, отмечает КонсультантПлюс.

Главное, что нужно понять про характер документа: он рамочный. Закон задаёт понятийный аппарат, закрепляет принципы и раздаёт полномочия Правительству. Однако почти вся конкретика уйдёт в подзаконные акты, которых пока нет. Среди принципов — технологическая независимость и обеспечение прав и свобод человека. Кроме того, закон закрепляет учёт традиционных российских духовно-нравственных ценностей (об этом писал «Коммерсантъ»).

Почему это касается такого количества компаний. По данным опроса Банка России, искусственный интеллект уже применяет каждое седьмое российское предприятие. Каждое пятое планирует внедрять его в ближайшее время — опрос охватил 14,7 тыс. нефинансовых организаций («Коммерсантъ»). Так что вопрос «а нас это касается?» в конце июля задали десятки тысяч руководителей.

На практике это значит, что искать в законе готовые инструкции для своей компании бессмысленно: их там нет. В итоге рамочный закон — это правила игры для регулятора на ближайшие годы, а не регламент для отдела продаж.

Кого закон об ИИ вообще не касается

Прежде всего, вся статья держится на одной развилке, которую почти нигде не проговаривают явно. С одной стороны — разработчик большой фундаментальной модели, с другой — пользователь нейросети. Это два принципиально разных субъекта, и обязанности закон адресует первому.

Что такое большая фундаментальная модель (БФМ) по определению, зафиксированному в законе. Это программа, которая одновременно содержит не менее миллиарда параметров и обучается на данных для выявления закономерностей. Кроме того, она служит основой для другого программного обеспечения и решает большое количество разных задач (Хабр, «Теплица социальных технологий»).

Ключевое слово здесь — «одновременно», то есть все четыре признака должны совпасть. Отсюда следствие, на которое обращают внимание юристы. Типовые прикладные решения — скоринговый модуль, антифрод-система, сценарный чат-бот — под это определение не подходят. Они не проходят ни по порогу параметров, ни по признаку универсальности.

Кого касается закон об ИИ: разработчики больших моделей и обычные пользователи нейросетей

Вместе с тем закон вводит две категории моделей. Суверенную модель создаёт российское юридическое лицо: оно контролирует её на всех стадиях жизненного цикла и размещает в российских ЦОД. Национальную тоже создаёт российская компания, хотя она может использовать зарубежные компоненты с открытой лицензией. На практике это история про решения масштаба крупных отечественных языковых моделей и про госсектор. К компании с отделом продаж на десять человек она отношения не имеет.

Масштаб хорошо видно по цифрам. По данным ИСИЭЗ НИУ ВШЭ, ИИ используют 14,9% организаций с численностью свыше 500 человек. В компаниях до 100 сотрудников — лишь 4,1%. Почти все они пользователи готовых сервисов, а не разработчики моделей.

На практике это значит следующее. Если компания не обучает собственную модель на миллиарде параметров, а покупает готовый сервис, новых обязанностей у неё не появляется. Ни 1 сентября 2026 года, ни позже.

Три мифа про закон об ИИ, в которые уже поверил бизнес

Откуда взялась паника — вопрос не праздный. Часть страшилок пересказывает раннюю редакцию законопроекта: там формулировки были жёстче, и после критики бизнеса их смягчили. К тому же формулировки в итоговом тексте тонкие, а заголовки короткие, так что путаница закономерна. Разберём три самых живучих сюжета.

Миф 1. «Теперь весь ИИ-контент нужно маркировать»

Прежде всего: всеобщей обязанности маркировать материалы, созданные нейросетью, закон не вводит. По разбору КонсультантПлюс, речь идёт о предоставлении пользователям возможности размещать маркировку — информационное предупреждение о применении ИИ. «Российская газета» формулирует это прямо: пользователи получат право на маркировку ИИ-контента.

Е1.ру уточняет: маркировать ИИ-контент — «пока что право, а не обязанность». Хотя в первоначальном проекте требование было обязательным для всех медиафайлов, формулировку смягчили после критики бизнеса.

Тем не менее обязанность в этом сюжете есть — правда, чужая и техническая. Обеспечить возможность маркировки должны крупные площадки. Речь о площадках, где есть персональные страницы пользователей и реклама, а суточная аудитория превышает 500 тысяч человек из России. К тому же заработает это не 1 сентября 2026 года, а с 1 марта 2027-го.

Узнаваемая ситуация. Маркетолог сгенерировал иллюстрацию к посту и третий день выясняет, каким шрифтом ставить пометку «создано ИИ». К тому же он боится штрафа, если пометки не будет. На практике это значит, что делать ему сейчас ничего не нужно. Обязанность лежит не на авторе контента, а на площадке — обеспечить техническую возможность.

Миф 2. «Иностранные нейросети запретили»

Прямого запрета в законе нет. Е1.ру отмечает это буквально: закон «не запрещает пользоваться западными ИИ-моделями — ChatGPT, Claude и другими».

На самом деле Правительство получило другие полномочия. Оно вправе определять отдельные случаи, когда допустимы исключительно суверенные и национальные модели. Какие это будут случаи, пока неизвестно — конкретика уйдёт в подзаконные акты. Скорее всего, речь про госсектор и чувствительные сферы, однако это остаётся предположением.

На практике это значит, что решение «срочно отключить всё иностранное» сейчас ничем не обосновано. В свою очередь, обоснованное решение — разобраться, какие именно данные вы в эти сервисы отправляете. И это уже совсем другая история и другой закон.

Миф 3. «Теперь за ошибку ИИ отвечает вендор»

Стоит отметить, что отдельной нормы о распределении ответственности между разработчиком модели, интегратором и пользователем в законе нет. Юристы прямо называют это пробелом. Есть только общая отсылка: участники отношений несут ответственность в соответствии с законодательством Российской Федерации.

«Где заканчивается ответственность создателя модели и начинается ответственность интегратора… до сих пор неясно».

Из комментария эксперта изданию Е1.ру, 30 июля 2026

Кроме того, отдельных штрафов и специального состава правонарушения закон не вводит. На практике это значит, что работают общие правила. ИИ не субъект права, так что за решение отвечает организация или сотрудник, который его утвердил.

Когда что вступает в силу

Закон об ИИ вступает в силу поэтапно, и это ключ ко всей теме. Даты стоит разложить в одну таблицу, потому что именно их чаще всего путают.

ДатаЧто происходит
8 июля 2026Закон принят Госдумой в третьем чтении
26 июля 2026Подписан Президентом и официально опубликован
1 сентября 2026Вступает в силу основная часть: понятийный аппарат, принципы, механизмы господдержки
1 марта 2027Требования к разработчикам, обязанности площадок по маркировке, информирование пользователей
1 сентября 2032Заканчивается переходный период для систем, которые уже эксплуатировались к марту 2027 года
Этапы вступления в силу закона об ИИ: сентябрь 2026, март 2027, сентябрь 2032

Из таблицы видно главное: 1 сентября 2026 года — это не час икс, а старт рамки. Обязанности, которые действительно кого-то нагружают, начнут работать только с 1 марта 2027 года. В частности, касаются они разработчиков моделей и крупных площадок. Inc. Russia формулирует запас времени так: от месяца до нескольких лет на подготовку.

Стоит отметить, что про переходный период до 2032 года нужно говорить аккуратно. По данным юридических разборов, отсрочка касается информационных систем, которые уже применялись к марту 2027 года. Дополнительное условие — данные обрабатываются и хранятся в России. Точные условия будут ясны, когда появятся подзаконные акты.

На практике это значит, что календарь у бизнеса длинный, а поводов принимать резкие решения в августе 2026 года — ни одного.

Что теперь с записями звонков и клиентскими данными

Здесь начинается часть, которую юридические разборы не трогают вообще: слово «звонок» в них обычно не встречается ни разу. А между тем именно записи разговоров — самый массовый случай, когда нейросеть работает с данными живых клиентов.

Разложим процесс по шагам, как он устроен в реальности: телефония записывает разговор → файл уходит в сервис анализа → сервис делает транскрибацию → нейросеть оценивает диалог по чек-листу → руководитель принимает решение по менеджеру. В итоге пять шагов, четыре системы, минимум два подрядчика.

Теперь вопрос: на каком шаге появляются персональные данные? Уже на первом. Запись разговора менеджера с клиентом содержит имя, телефон, иногда адрес, реквизиты, сумму сделки и коммерческие условия. То есть это одновременно персональные данные и чувствительная коммерческая информация. Между тем так было задолго до того, как в процесс вмешался искусственный интеллект.

Путь записи телефонного разговора: от звонка до аналитики и защиты персональных данных

Не путать два закона. Речевую аналитику как отдельный предмет регулирования закон об ИИ не выделяет. Требования к записям разговоров идут из законодательства о персональных данных (152-ФЗ). В свою очередь, защита условий сделки и клиентской базы — это законодательство о коммерческой тайне (98-ФЗ). Локализация, о которой пишут в связи с новым законом, относится к статусу суверенных и национальных моделей. Рядовую компанию она не обязывает хранить записи звонков в России.

Закон об ИИ не создал эту проблему — он про неё напомнил

Отсюда главный разворот статьи. По сути, новый документ не создал эту проблему — он просто заставил про неё вспомнить. Читатель приходит с вопросом «что нового». Честный ответ такой: нового почти ничего, хотя старые требования вы, возможно, всё это время не выполняли.

Масштаб бесконтрольности показывает одна цифра. По данным «Информзащиты», каждая пятая компания с утечкой связала инцидент с неконтролируемым применением ИИ (Anti-Malware.ru). Годом ранее таких было около 12%. Как правило, виноваты не хакеры, а сотрудник, который сам принёс на работу удобный сервис. Например, скопировал в него расшифровку разговора с клиентом, чтобы быстро сделать резюме.

Отсюда практический вывод для выбора подрядчика. Спрашивать стоит не только про точность распознавания, но и про то, где физически хранятся и обрабатываются записи. У нас в Rechka данные лежат на серверах в РФ, а конфиденциальные данные шифруются. Кроме того, контур каждой компании изолирован — свои звонки видит только сам клиент. Доступ разграничен по ролям, а действия логируются. Это не «соответствие закону об ИИ»: такой формулировки просто не существует. Это ответ на вопрос, который вам всё равно придётся задать любому вендору.

На практике вопрос к вашему сервису анализа звонков сейчас не «соответствует ли он новому закону». Вопрос другой: где физически лежат записи, кто ещё имеет к ним доступ и что об этом написано в договоре.

Кто отвечает, если решение принято по подсказке нейросети

Вернёмся к пробелу об ответственности — но не для того, чтобы констатировать его ещё раз. Закон об ИИ этот вопрос не закрыл. Тем не менее из пробела следует вполне конкретное управленческое правило, до которого юридические разборы обычно не доходят.

Логика такая. Поскольку нейросеть не субъект права, отвечает тот, кто утвердил решение. А раз отвечает человек, то и обосновывать решение должен человек. Своими словами, а не ссылкой на балл, происхождение которого он объяснить не может.

Узнаваемая ситуация. Например, руководитель снял менеджеру премию: система поставила за звонки среднюю оценку 3 из 10. Затем менеджер приходит и спрашивает, за что именно. Ответ «так посчитала нейросеть» не работает ни в разговоре один на один, ни в трудовом споре. Цифра без основания — не аргумент.

Что предъявлять вместо балла

Вместо балла нужен воспроизводимый след. То есть транскрипт разговора, конкретный критерий оценки, ответ по этому критерию и ссылка на момент в диалоге. Тогда вы обсуждаете факт, а не ощущение.

Поэтому мы в Rechka сознательно показываем не только итоговую оценку. Рядом с ней всегда есть транскрипт разговора и ответ по каждому параметру чек-листа. Например: поздоровался, выявил потребность, назвал цену, договорился о следующем шаге. Разница принципиальная: балл можно оспорить, а текст разговора с конкретным критерием — уже основание.

Правило работает для любого применения нейросетей к решениям о людях и деньгах — от скоринга до оценки звонков. Если решение можно оспорить, у решения должно быть предъявляемое основание. На практике это значит, что кадровые решения по непрозрачному баллу лучше не принимать вообще. Причём независимо от того, что напишут в подзаконных актах.

Если оценку менеджера нельзя объяснить, её нельзя и защитить — ни перед самим менеджером, ни в споре. Начинать стоит не с выбора нейросети, а с понятного списка критериев, по которым вы вообще оцениваете разговор.

Бесплатный инструмент
По каким критериям вообще оценивать звонок

Интерактивный чек-лист из 20 критериев — от приветствия до договорённости о следующем шаге. Заполните за 5 минут и получите основание для разговора с менеджером, а не абстрактный балл.

Открыть чек-лист →

Критерии — это половина работы. В свою очередь, вторая половина — понять, что прямо сейчас происходит с ИИ-инструментами внутри вашей компании.

Чек-лист: что сделать до 1 сентября

Сразу рамка: закон об ИИ этих шагов от вас не требует, они нужны вам самим. К тому же работа здесь управленческая, а не юридическая. Юрист понадобится только на последнем шаге, когда вы будете править договоры с подрядчиками.

  1. Составьте реестр нейросетей. Внесите все сервисы, которыми пользуется компания, включая те, что сотрудники подключили сами. Если этого списка нет, остальные шаги бессмысленны.
  2. Нарисуйте карту данных. Напротив каждого сервиса отметьте, что именно туда уходит: например, клиентские данные, персональные, коммерческие или никакие.
  3. Проверьте пользовательские соглашения. Прежде всего смотрите, используются ли ваши данные для дообучения моделей и можно ли это отключить.
  4. Проверьте базу по записям звонков. Уведомление клиента о записи, согласие, место хранения файлов, список тех, у кого есть доступ. То есть требования законодательства о персональных данных, а не нового закона.
  5. Введите короткую политику использования ИИ. Опишите, что можно и чего нельзя загружать в публичные сервисы. К тому же одна страница работает лучше, чем регламент на тридцать листов, который никто не откроет.
  6. Назначьте ответственного. Это человек, который следит за подзаконными актами и раз в квартал обновляет реестр. Если этого не сделать, через полгода список снова устареет.

Шесть вопросов подрядчику ИИ-сервиса

Как правило, совет «проведите инвентаризацию» дают все, а конкретные вопросы — никто. Вот те, которые стоит задать любому вендору, обрабатывающему ваши данные. Лучше письмом, чтобы остался ответ.

  • Где физически хранятся и обрабатываются наши данные?
  • Кто ещё имеет к ним доступ — на стороне подрядчика и на стороне его субподрядчиков?
  • Используются ли наши записи и расшифровки для дообучения моделей?
  • Есть ли изоляция между клиентами — видит ли кто-то, кроме нас, наши звонки?
  • Что происходит с данными при расторжении договора и в какой срок их удаляют?
  • Что зафиксировано в договоре как поручение на обработку персональных данных?

Совет. Начните с пункта 1, а не с договоров. В большинстве компаний реестр нейросетей оказывается вдвое длиннее, чем ожидал руководитель. К тому же половину позиций никто не согласовывал. Если список не собран, обсуждать риски не с чем.

Что пока неизвестно и за чем следить дальше

Честный раздел, без которого статья была бы неполной. Прежде всего, почти вся конкретика ушла в подзаконные акты: требования к разработчикам, отраслевые случаи, когда допустимы только суверенные или национальные модели. Следить нужно за ними, а не за заголовками. Второй открытый вопрос — распределение ответственности между разработчиком модели, интегратором и пользователем. Этот пробел придётся закрывать отдельно.

Есть и третий сюжет, который важно не приплетать к 243-ФЗ. Государство одновременно регулирует внедрение ИИ и подгоняет его. 16 июля 2026 года вице-премьер Дмитрий Григоренко сообщил о подготовке отраслевых показателей. Стоит отметить, что это отдельная новость, а не часть закона.

«В настоящее время показатели по внедрению ИИ подготовлены для 19 ключевых отраслей. Это практически весь контур экономики — от финансов и госуправления до туризма и сельского хозяйства».

Дмитрий Григоренко, заместитель председателя Правительства РФ, «Интерфакс», 16 июля 2026

Кроме того, стоит смотреть на длинный горизонт. По прогнозу Gartner, к 2030 году количество регуляций в сфере ИИ вырастет вчетверо и затронет 75% мировых экономик. Закон об ИИ — не финал истории, а её начало. Пока регуляторная рамка достраивается, у бизнеса остаётся более приземлённая задача — получить от уже внедрённых инструментов реальную отдачу.

Мнение эксперта

Rechka.ai
Искусственный интеллект для анализа звонков
Задать вопрос
За последнюю неделю к нам пришло много вопросов в формате «а нам теперь можно анализировать звонки». Отвечаем как практики, а не как юристы: правовой режим записей разговоров новый закон не менял — эти вопросы решаются в логике персональных данных и существовали до него. Что действительно изменилось, так это внимание руководителей к тому, где физически обрабатываются их данные. И это хорошо: мы годами объясняли клиентам, что записи звонков — это не просто аудиофайлы, а имя клиента, его телефон, условия сделки и суммы. Второе наблюдение — про доверие к оценке. Когда ИИ ставит менеджеру балл, а объяснения нет, любое кадровое решение по этому баллу разваливается при первом же споре. Поэтому в анализе звонков должен оставаться след: транскрипт, критерий, ответ по критерию. Тогда обсуждать можно факты, а не ощущения.

Частые вопросы про закон об ИИ

Когда вступает в силу закон об ИИ 243-ФЗ?
Кого касается закон об ИИ?
Обязательна ли маркировка ИИ-контента в России?

Штрафы, иностранные сервисы и анализ звонков

Запретили ли ChatGPT и другие иностранные нейросети?
Какие штрафы за нарушение закона об ИИ?
Попадает ли под закон анализ звонков нейросетью?

Что в итоге

Три тезиса, которые стоит запомнить. Во-первых, закон об ИИ адресован разработчикам больших фундаментальных моделей, а не компаниям с готовыми сервисами. Во-вторых, трёх главных страшилок в нём нет: всеобщей маркировки, запрета иностранных нейросетей и новых штрафов. В-третьих, вопросы к вашим данным никуда не делись. Однако лежат они в законодательстве о персональных данных и о коммерческой тайне — и лежали там же до 26 июля.

Отсюда спокойный вывод. Паниковать в августе 2026 года не по чему: календарь длинный, а обязанности касаются не вас и начнут работать позже. Зато навести порядок в своих ИИ-инструментах самое время. То есть собрать реестр, нарисовать карту данных и задать подрядчикам шесть вопросов.

Так что пока подзаконные акты пишутся, самое полезное действие лежит внутри компании. Начать проще с того участка, где данные клиентов появляются каждый день, — с телефонных разговоров.

Посмотрите, что происходит в ваших звонках

Загрузите 30 минут записей — ИИ покажет транскрипт, ошибки менеджеров и точки, где теряются клиенты. Данные обрабатываются на серверах в РФ, доступ к вашим звонкам есть только у вас.

Получить бесплатный анализ → Бесплатно · 30 минут анализа · Результат за 24 часа

Закон об ИИ ещё не раз дополнят подзаконными актами. Компанию же спасает не знание реквизитов документа, а понимание, где лежат её данные и на чём строятся решения о людях.

Блог Речки