Закон об ИИ 2026: БФМ 1 млрд+ параметров — что проверить бизнесу

22 июня 2026 года правительственная комиссия по законопроектной деятельности одобрила переписанную версию законопроекта об искусственном интеллекте. Документ планируют внести в Госдуму до конца месяца. Главный сдвиг: вместо всеобъемлющего регулирования «ИИ вообще» закон теперь регулирует только большие фундаментальные модели (БФМ) — модели с числом параметров свыше 1 млрд, способные решать сложные задачи на уровне человека или выше. Название изменилось с «Об основах государственного регулирования сфер применения технологий ИИ» на «О поддержке развития технологий ИИ», число статей сократилось с 21 до 13.

Что это значит для вас: если ваша компания не разрабатывает собственную большую фундаментальную модель уровня Сбера или Яндекса, основное регулирование вас не коснётся. Ваши сервисы на чужих API, дообученные открытые модели и инференс на собственном железе выведены за периметр закона. Это реальное снижение регуляторной нагрузки для большинства продуктовых команд и интеграторов.

Что проверить прямо сейчас: не подпадает ли ваша модель под критерии БФМ (1 млрд+ параметров, сложные задачи на уровне человека). Если нет — закон напрямую не затрагивает ваш продукт, но следите за подзаконными актами.

Что именно изменилось в регулировании

Мартовская редакция законопроекта Минцифры предполагала регулирование всех участников рынка ИИ — операторов, владельцев и пользователей сервисов. Это создавало неопределённость для любого бизнеса, использующего нейросети. Финальная версия радикально сужает предмет регулирования.

Теперь закон направлен на поддержку отрасли, а не на её ограничение. Ключевые изменения:

  • Сужение предмета регулирования — под действие закона попадают только большие фундаментальные модели. В текущих реалиях России под это определение подпадают по сути две модели — от Сбера и Яндекса.
  • Удаление требования обучать модели только на российских данных — прежняя версия требовала, чтобы модели, претендующие на суверенный статус, обучались исключительно на отечественных данных. Это требование убрали.
  • Отмена требования о разработке моделей только гражданами РФ — бизнес указывал, что полностью суверенных моделей в России нет, все разработки используют зарубежные компоненты.
  • Удаление категории «доверенная модель» — ранее такие модели планировали обязательно допускать к государственным информационным системам и критической инфраструктуре.
  • Отмена запрета на трансграничный ИИ — это снимало опасения о фактическом запрете иностранных нейросетей в России.
  • Снятие обязанностей с операторов, владельцев и пользователей ИИ-сервисов — именно этот блок делал закон «тяжёлым» для всех подряд.

Почему это меняет экономику и архитектуру продуктов

Для продуктовых компаний и интеграторов снятие масштабных обязательных требований означает конкретные бизнес-последствия.

Снижение регуляторных издержек. Большинство компаний, использующих ИИ — будь то сервисы на чужих API, дообученные открытые модели или инференс на собственном железе — больше не несут бремя обязательных требований, которые планировались в мартовской редакции. Это прямое снижение юридических и compliance-расходов.

Сохранение доступа к международным технологиям. Отмена запрета на трансграничный ИИ и требования обучать только на российских данных означает, что компании могут продолжать использовать зарубежные модели и компоненты без необходимости перестраивать архитектуру под суверенные рамки.

Упрощение работы с госсектором. Удаление категории «доверенная модель» убирает обязательный допуск через специальную сертификацию к государственным информационным системам. Это снижает порог входа для компаний, работающих с госзаказом.

Фокус поддержки на разработчиков фундаментальных моделей. Закон теперь нацелен на поддержку тех, кто создаёт большие модели, а не на контроль всех пользователей ИИ. Это перераспределяет ресурсы господдержки в пользу крупных разработчиков.

Что нужно проверить компании перед реакцией

Прежде чем принимать архитектурные или юридические решения, проверьте следующее:

Что меняется Почему важно бизнесу Что проверить
Сужение регулирования до БФМ (1 млрд+ параметров) Ваш продукт на чужих API или лёгких моделях не попадает под основной закон Проверьте параметры моделей, которые вы используете или планируете обучать
Удаление требования обучать только на российских данных Можно использовать международные датасеты без ограничений Уточните, не планируете ли вы сертифицировать модель как «суверенную» — там могут быть отдельные требования
Отмена запрета на трансграничный ИИ Иностранные модели и API остаются доступными Проверьте контракты с зарубежными провайдерами на предмет рисков санкционных ограничений — закон не отменяет санкции
Удаление категории «доверенная модель» Упрощён допуск к госинформационным системам Уточните у заказчика, не требует ли он добровольную сертификацию по своим внутренним регламентам
Вынос маркировки ИИ-контента в подзаконные акты Требования к маркировке синтезированного контента пока не определены Проверьте, генерирует ли ваш продукт контент для внешних пользователей — подзаконка может ввести обязательную маркировку

Где остаются риски и неопределённости

Закон стал мягче, но точка наибольшей неопределённости сместилась в подзаконные акты. Именно там будут детализированы требования, которые могут затронуть ваш бизнес.

Маркировка синтезированного контента. Закон не определяет механизмы маркировки контента, сгенерированного ИИ. Это отнесено к подзаконным актам. Если ваш продукт генерирует текст, изображения, аудио или видео для внешних пользователей, будьте готовы к тому, что появятся обязательные требования к маркировке. Сейчас нет ясности, как именно это будет работать и какие сроки дадут на внедрение.

Ответственность за нарушения. В законе зафиксирована общая формулировка — «в соответствии с законодательством РФ». Конкретные механизмы ответственности не прописаны. Это значит, что в случае нарушения будут применяться общие нормы гражданского, административного или уголовного права, что создаёт правовую неопределённость.

Регулирование дата-центров под ИИ. Требования к профильным дата-центрам также вынесены в подзаконные акты. Если ваша компания размещает ИИ-инфраструктуру в ЦОД или строит собственный, следите за этими актами отдельно.

Статус «суверенной модели». Для тех, кто претендует на господдержку, введены две категории: суверенная модель (разрабатывается только российским юрлицом с полной воспроизводимостью процесса) и национальная модель (допускает иностранные компоненты). Если ваша компания планирует участвовать в государственных программах поддержки, проверьте, под какую категорию вы подпадаете и готовы ли вы обеспечить полную воспроизводимость разработки.

Что сделать на этой неделе

  1. Проверьте свои модели на критерии БФМ. Если вы не разрабатываете модель с 1 млрд+ параметров, основной закон вас не затрагивает. Задокументируйте это для compliance-отдела.
  2. Проведите аудит используемых ИИ-компонентов. Составьте перечень всех моделей, API и библиотек, которые используете. Зафиксируйте, какие из них иностранные, какие дообучены на ваших данных.
  3. Уточните у юристов статус подзаконных актов. Спросите юридическую команду, отслеживают ли они подготовку подзаконных актов по маркировке ИИ-контента и регулированию дата-центров.
  4. Проверьте контракты с ИИ-провайдерами. Убедитесь, что контракты с зарубежными провайдерами API учитывают возможные изменения в регулировании, включая санкционные риски, которые закон не отменяет.
  5. Оцените необходимость маркировки контента. Если ваш продукт генерирует контент для пользователей, начните проработку технической возможности маркировки заранее — подзаконные акты могут ввести это требование с коротким переходным периодом.
  6. Запланируйте повторную проверку через месяц. После внесения закона в Госдуму и начала работы над подзаконными актами картина станет яснее. Назначите дату повторного аудита.

Источники