26 июля 2026 года подписан федеральный закон 243-ФЗ об искусственном интеллекте. Коротко: маркировать AI-контент рядовому пользователю закон не обязывает, это право автора, а не требование. Обязательной она становится только для крупных площадок с суточной аудиторией больше 500 тысяч пользователей из России, и то с 1 марта 2027 года. Ниже разберем, кого закон касается на самом деле, что с суверенными моделями и почему для бизнеса сейчас опаснее не сам 243-ФЗ, а параллельные поправки про персональные данные.
В 2026 году в России действует первый рамочный закон об ИИ. Он регулирует большие фундаментальные модели от 1 млрд параметров, не любые скрипты и чат-боты. Основные нормы стартуют 1 сентября 2026, маркировка контента и правила для суверенных моделей — с 1 марта 2027. Разберем сроки, кого касается закон и что реально нужно сделать бизнесу до осени.
Какой закон приняли и когда он вступает в силу?
Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» подписан 26 июля 2026 года. Это самостоятельный закон, не поправки к 149-ФЗ «Об информации».
Правительство внесло проект 25 июня 2026 года. Госдума приняла его 8 июля, Совет Федерации одобрил 17 июля, президент подписал и опубликовал закон 26 июля. Основная часть работает с 1 сентября 2026 года, а нормы про суверенные и национальные модели, обязанности разработчиков, маркировку и обучение на чужих произведениях отложены до 1 марта 2027.
Закон рамочный: в нем 13 статей, и значительная часть конкретики отдана на откуп подзаконным актам правительства. Именно из-за этой отсрочки в интернете сейчас гуляют версии одна другой страшнее: от «нейросети запретят» до «за картинку без маркировки оштрафуют завтра». На практике до 1 сентября никого наказывать не за что. Норм, которые вступают в силу немедленно, немного, и почти все они касаются не рядового бизнеса, а разработчиков крупных моделей.

Каких моделей ИИ касается закон 243-ФЗ?
Закон регулирует большие фундаментальные модели ИИ — с параметрами от 1 миллиарда. Обычный чат-бот на сайте, скрипт-автоматизация или Telegram-бот под определение не попадают.
Порог в 1 млрд параметров выбран без развернутого публичного обоснования, и под него формально подходит почти любая современная модель, вплоть до open-source вариантов на 1-2 млрд. Но смысл закона не в размере файла с весами, а в статусе разработчика: это регулирование для тех, кто создает и распространяет модель как продукт, а не для компании, которая просто подключила API условного GPT к своему сайту.
Если вы вайбкодер и собираете продукт поверх Claude, GPT или любой другой готовой модели, лично вас как пользователя эта часть закона не касается. Ответственность за соответствие модели требованиям лежит на разработчике модели, а не на том, кто ей пользуется через API.

Что такое суверенные и национальные модели ИИ?
Закон вводит два статуса: суверенная модель и национальная модель ИИ. Оба привязаны к требованиям по хранению данных и разработке на территории России.
Суверенная модель — по сути модель, полностью созданная и обучаемая в российском контуре, с данными на отечественных серверах. Национальная модель — статус чуть шире, с мерами поддержки для системообразующих игроков. Формулировки закона рамочные, и критику это уже вызвало: конкретики о том, кто и как получает статус, в тексте почти нет, все отдано подзаконным актам правительства.
На практике эти два статуса сильнее всего затронут крупные компании вроде Сбера и Яндекса, у которых уже есть собственные большие модели. Для обычного вайбкод-продукта, который просто вызывает чужой API, вопрос статуса модели не встает вообще.
Нужно ли маркировать контент, созданный ИИ?
Маркировка AI-контента по 243-ФЗ — право автора, а не обязанность. Норма закреплена в статье 9 и начинает работать с 1 марта 2027 года.
Формулировка статьи 9 звучит мягко: человеку или компании «обеспечивается возможность разместить» пометку о применении ИИ. Это не требование ставить плашку под каждым постом, картинкой или статьей, написанной с помощью нейросети. Именно эта деталь чаще всего искажается в популярных пересказах закона, где маркировку выдают за обязательную для всех.

Обязанность в законе все же есть, но она адресована не автору контента, а платформе. Сайты и приложения с суточной аудиторией больше 500 тысяч пользователей из России обязаны дать техническую возможность промаркировать AI-материал. Конкретный механизм разработчики моделей и такие площадки согласуют между собой отдельными соглашениями. Для блога на 5 тысяч визитов в месяц эта обязанность попросту не наступает ни сейчас, ни после марта 2027.
Проще говоря: если вы пишете статьи с помощью нейросети для своего сайта, юридической обязанности маркировать их у вас нет. Есть смысл делать это добровольно, если того требует конкретная площадка публикации или условия заказчика по договору, но это уже вопрос не федерального закона, а конкретного канала.
Что реально опаснее для бизнеса, чем сам закон об ИИ?
Параллельно с 243-ФЗ в тот же день, 26 июля 2026, приняли 265-ФЗ с поправками в закон о персональных данных. Риски там гораздо ощутимее и наступают раньше.
Разговоры вокруг 243-ФЗ отвлекают от менее заметного, но куда более прикладного изменения. 265-ФЗ уточняет критерий адекватной защиты персональных данных при трансграничной передаче: теперь ориентир не общий список «безопасных» стран, а перечень, который ведет Роскомнадзор. Любая загрузка договора, базы клиентов или переписки с телефонами и почтами в облачную модель, чьи серверы физически находятся за пределами перечня Роскомнадзора, формально подпадает под трансграничную передачу персональных данных.
Штрафы за нарушения обработки персональных данных для юрлиц измеряются миллионами рублей, а за повторные утечки предусмотрен оборотный штраф до 3% выручки. Для малого бизнеса это звучит абстрактно, пока не вспомнить: злоумышленник не проверяет размер базы перед взломом, а штраф не зависит от того, сколько у вас клиентов, три или три тысячи.
Что конкретно считается персональными данными в контексте ИИ
Имя, телефон, почта и даже никнейм в соцсетях уже считаются персональными данными, если их можно связать с конкретным человеком. Любое взаимодействие, где клиент оставляет контакты или платит за услугу, создает договорные отношения и обязанность их защищать. Загрузка скана паспорта, выгрузки заказов с номерами телефонов или переписки с клиентом в чат-бот на иностранной модели попадает в зону риска напрямую.

Что бизнесу и вайбкодеру сделать до 1 сентября 2026 года?
Три вещи снимают большую часть рисков: юридические документы на сайте, отключение обучения модели на своих данных и хранение баз на серверах в России.
Начать стоит с базового пакета документов: оферта, согласие на обработку персональных данных, согласие на рассылки с фиксацией даты и времени получения, информация о возвратах. Без них любая жалоба клиента превращается в формальное нарушение, даже если по сути претензий к сервису нет.
Дальше техническая часть. В настройках облачных моделей вроде ChatGPT стоит отключить опцию обучения на пользовательских данных, а для чувствительной информации использовать временный чат, данные из которого не сохраняются. Перед загрузкой договоров или клиентских баз в любую нейросеть данные вроде ФИО и телефонов лучше подменять переменными, а не отправлять в исходном виде. Базы данных и бэкенд-сервисы вроде Supabase логичнее размещать на VPS в России, а не в облаке за периметром страны, это снимает вопрос трансграничной передачи как класс.
Максим: «У нас в России заблокированы многие каналы трафика, обычные схемы работают хуже, чем раньше. Цифровые продукты и более технические воронки позволяют делать то, что раньше откладывали. Закон про ИИ в этом смысле не страшилка, а еще одна причина навести порядок в документах и данных, которые и так давно пора было навести в порядок.»

Как Россия регулирует ИИ по сравнению с ЕС и Китаем?
Российский подход к маркировке мягче обоих ориентиров: добровольность для автора при обязательном инструменте у крупных площадок.
Регламент Евросоюза об ИИ обязывает маркировать AI-контент машиночитаемой разметкой с 2 августа 2026 года, с отдельным, более поздним сроком для систем, уже присутствующих на рынке. В Китае обязательная маркировка контента действует с сентября 2025 года и распространяется на генерируемые тексты, изображения и видео напрямую. Российский 243-ФЗ выбрал третий путь: обязательность только для инфраструктуры маркировки на крупных площадках, а решение ставить пометку остается за автором.
| Регион | Маркировка обязательна? | С какой даты | Кого касается |
|---|---|---|---|
| Россия (243-ФЗ) | Нет, право автора | С 1 марта 2027 | Платформы от 500 тыс. польз./сутки обязаны дать инструмент |
| Евросоюз (AI Act, ст. 50) | Да | С 2 августа 2026 | Разработчики и провайдеры генеративных систем |
| Китай | Да | С сентября 2025 | Генераторы текста, изображений, видео, аудио |

Стоит ли вайбкодеру переживать из-за закона об ИИ?
Для того, кто собирает продукт на базе чужой модели через API, закон 243-ФЗ прямых новых обязанностей почти не создает.
Если продукт устроен так: российский интерфейс, российская база данных, российские платежи, а модель внутри иностранная, закон формально может задеть именно эту архитектуру в части суверенных и национальных моделей. Но это вопрос статуса модели, а не запрета на ее использование, и относится он к спорам о мерах поддержки, а не к санкциям для конечного продукта.
Практический вывод простой. Следить за темой стоит, потому что рамочный закон обрастет подзаконными актами и конкретика может поменяться. Но перекраивать архитектуру продукта или бояться штрафа за отсутствие плашки «создано с помощью ИИ» сейчас смысла нет. Куда важнее закрыть базовые вопросы с персональными данными, потому что именно здесь штрафы реальны уже сегодня.

Глоссарий
- Большая фундаментальная модель ИИ — модель с числом параметров от 1 миллиарда, на которую распространяется регулирование 243-ФЗ.
- Суверенная модель ИИ — модель, разработка и обучение которой полностью происходит в российском контуре, с хранением данных на отечественных серверах.
- Национальная модель ИИ — модель с расширенным статусом и мерами господдержки для системообразующих разработчиков.
- Трансграничная передача персональных данных — передача данных гражданина России за пределы страны, в том числе в облачный сервис на иностранных серверах.
- Оборотный штраф — штраф, привязанный не к фиксированной сумме, а к проценту годовой выручки компании, до 3% при повторных нарушениях с персональными данными.
Частые вопросы про закон 243-ФЗ об ИИ
Обязательно ли маркировать текст, написанный нейросетью?
Нет, маркировка по 243-ФЗ — это право автора, а не обязанность. Исключение только для крупных площадок с аудиторией от 500 тысяч пользователей в сутки, они обязаны дать техническую возможность пометки, но не ставить ее за вас.
Когда закон об ИИ вступает в силу?
Основные положения работают с 1 сентября 2026 года. Нормы про суверенные и национальные модели, обязанности разработчиков и маркировку контента отложены до 1 марта 2027 года.
Касается ли закон обычных чат-ботов и скриптов на сайте?
Нет, закон регулирует большие фундаментальные модели ИИ от 1 млрд параметров как продукт разработчика. Бот на вашем сайте, который вызывает чужую модель через API, под это определение не попадает.
Что грозит за нарушение закона об ИИ прямо сейчас?
Сам 243-ФЗ санкций почти не содержит, это рамочный закон. Реальные штрафы сегодня связаны с параллельными поправками в закон о персональных данных и могут доходить до миллионов рублей, а при повторных утечках — до 3% годовой выручки.
Чем закон 243-ФЗ отличается от закона о персональных данных?
243-ФЗ регулирует разработку и статус больших моделей ИИ. Отдельный закон 265-ФЗ, принятый в тот же день, уточняет правила трансграничной передачи персональных данных и напрямую касается любого бизнеса, который передает данные клиентов в иностранные сервисы, включая облачные нейросети.
Нужно ли хранить данные клиентов на российских серверах?
Если данные передаются в сервис или модель за пределами перечня Роскомнадзора, это считается трансграничной передачей и требует соблюдения дополнительных условий. Безопаснее хранить базы данных на серверах в России и использовать локальные или суверенные модели для работы с чувствительной информацией.
Как закон об ИИ в России сравнивается с регулированием в ЕС и Китае?
Российский подход мягче: маркировка добровольна для автора, обязательна только инфраструктура у крупных площадок. В ЕС маркировка обязательна с 2 августа 2026 года, в Китае — с сентября 2025 года, оба региона требуют её напрямую от разработчиков и провайдеров.
Если собираете продукт на базе ИИ и не уверены, задевает ли вас новое регулирование, разберите архитектуру и документы на консультации с Максимом. Актуальные обзоры инструментов для вайбкодинга и AI IDE, включая модели, о которых говорит закон, смотрите в каталоге VibeCoderz.
Обновлено: сентябрь 2026.