Закон об ИИ 2026: БФМ 1 млрд+ параметров — что проверить бизнесу
22 июня 2026 года правительственная комиссия по законопроектной деятельности одобрила переписанную версию законопроекта об искусственном интеллекте. Документ планируют внести в Госдуму до конца месяца. Главный сдвиг: вместо всеобъемлющего регулирования «ИИ вообще» закон теперь регулирует только большие фундаментальные модели (БФМ) — модели с числом параметров свыше 1 млрд, способные решать сложные задачи на уровне человека или выше. Название изменилось с «Об основах государственного регулирования сфер применения технологий ИИ» на «О поддержке развития технологий ИИ», число статей сократилось с 21 до 13.
Что это значит для вас: если ваша компания не разрабатывает собственную большую фундаментальную модель уровня Сбера или Яндекса, основное регулирование вас не коснётся. Ваши сервисы на чужих API, дообученные открытые модели и инференс на собственном железе выведены за периметр закона. Это реальное снижение регуляторной нагрузки для большинства продуктовых команд и интеграторов.
Что проверить прямо сейчас: не подпадает ли ваша модель под критерии БФМ (1 млрд+ параметров, сложные задачи на уровне человека). Если нет — закон напрямую не затрагивает ваш продукт, но следите за подзаконными актами.
Что именно изменилось в регулировании
Мартовская редакция законопроекта Минцифры предполагала регулирование всех участников рынка ИИ — операторов, владельцев и пользователей сервисов. Это создавало неопределённость для любого бизнеса, использующего нейросети. Финальная версия радикально сужает предмет регулирования.
Теперь закон направлен на поддержку отрасли, а не на её ограничение. Ключевые изменения:
- Сужение предмета регулирования — под действие закона попадают только большие фундаментальные модели. В текущих реалиях России под это определение подпадают по сути две модели — от Сбера и Яндекса.
- Удаление требования обучать модели только на российских данных — прежняя версия требовала, чтобы модели, претендующие на суверенный статус, обучались исключительно на отечественных данных. Это требование убрали.
- Отмена требования о разработке моделей только гражданами РФ — бизнес указывал, что полностью суверенных моделей в России нет, все разработки используют зарубежные компоненты.
- Удаление категории «доверенная модель» — ранее такие модели планировали обязательно допускать к государственным информационным системам и критической инфраструктуре.
- Отмена запрета на трансграничный ИИ — это снимало опасения о фактическом запрете иностранных нейросетей в России.
- Снятие обязанностей с операторов, владельцев и пользователей ИИ-сервисов — именно этот блок делал закон «тяжёлым» для всех подряд.
Почему это меняет экономику и архитектуру продуктов
Для продуктовых компаний и интеграторов снятие масштабных обязательных требований означает конкретные бизнес-последствия.
Снижение регуляторных издержек. Большинство компаний, использующих ИИ — будь то сервисы на чужих API, дообученные открытые модели или инференс на собственном железе — больше не несут бремя обязательных требований, которые планировались в мартовской редакции. Это прямое снижение юридических и compliance-расходов.
Сохранение доступа к международным технологиям. Отмена запрета на трансграничный ИИ и требования обучать только на российских данных означает, что компании могут продолжать использовать зарубежные модели и компоненты без необходимости перестраивать архитектуру под суверенные рамки.
Упрощение работы с госсектором. Удаление категории «доверенная модель» убирает обязательный допуск через специальную сертификацию к государственным информационным системам. Это снижает порог входа для компаний, работающих с госзаказом.
Фокус поддержки на разработчиков фундаментальных моделей. Закон теперь нацелен на поддержку тех, кто создаёт большие модели, а не на контроль всех пользователей ИИ. Это перераспределяет ресурсы господдержки в пользу крупных разработчиков.
Что нужно проверить компании перед реакцией
Прежде чем принимать архитектурные или юридические решения, проверьте следующее:
| Что меняется | Почему важно бизнесу | Что проверить |
|---|---|---|
| Сужение регулирования до БФМ (1 млрд+ параметров) | Ваш продукт на чужих API или лёгких моделях не попадает под основной закон | Проверьте параметры моделей, которые вы используете или планируете обучать |
| Удаление требования обучать только на российских данных | Можно использовать международные датасеты без ограничений | Уточните, не планируете ли вы сертифицировать модель как «суверенную» — там могут быть отдельные требования |
| Отмена запрета на трансграничный ИИ | Иностранные модели и API остаются доступными | Проверьте контракты с зарубежными провайдерами на предмет рисков санкционных ограничений — закон не отменяет санкции |
| Удаление категории «доверенная модель» | Упрощён допуск к госинформационным системам | Уточните у заказчика, не требует ли он добровольную сертификацию по своим внутренним регламентам |
| Вынос маркировки ИИ-контента в подзаконные акты | Требования к маркировке синтезированного контента пока не определены | Проверьте, генерирует ли ваш продукт контент для внешних пользователей — подзаконка может ввести обязательную маркировку |
Где остаются риски и неопределённости
Закон стал мягче, но точка наибольшей неопределённости сместилась в подзаконные акты. Именно там будут детализированы требования, которые могут затронуть ваш бизнес.
Маркировка синтезированного контента. Закон не определяет механизмы маркировки контента, сгенерированного ИИ. Это отнесено к подзаконным актам. Если ваш продукт генерирует текст, изображения, аудио или видео для внешних пользователей, будьте готовы к тому, что появятся обязательные требования к маркировке. Сейчас нет ясности, как именно это будет работать и какие сроки дадут на внедрение.
Ответственность за нарушения. В законе зафиксирована общая формулировка — «в соответствии с законодательством РФ». Конкретные механизмы ответственности не прописаны. Это значит, что в случае нарушения будут применяться общие нормы гражданского, административного или уголовного права, что создаёт правовую неопределённость.
Регулирование дата-центров под ИИ. Требования к профильным дата-центрам также вынесены в подзаконные акты. Если ваша компания размещает ИИ-инфраструктуру в ЦОД или строит собственный, следите за этими актами отдельно.
Статус «суверенной модели». Для тех, кто претендует на господдержку, введены две категории: суверенная модель (разрабатывается только российским юрлицом с полной воспроизводимостью процесса) и национальная модель (допускает иностранные компоненты). Если ваша компания планирует участвовать в государственных программах поддержки, проверьте, под какую категорию вы подпадаете и готовы ли вы обеспечить полную воспроизводимость разработки.
Что сделать на этой неделе
- Проверьте свои модели на критерии БФМ. Если вы не разрабатываете модель с 1 млрд+ параметров, основной закон вас не затрагивает. Задокументируйте это для compliance-отдела.
- Проведите аудит используемых ИИ-компонентов. Составьте перечень всех моделей, API и библиотек, которые используете. Зафиксируйте, какие из них иностранные, какие дообучены на ваших данных.
- Уточните у юристов статус подзаконных актов. Спросите юридическую команду, отслеживают ли они подготовку подзаконных актов по маркировке ИИ-контента и регулированию дата-центров.
- Проверьте контракты с ИИ-провайдерами. Убедитесь, что контракты с зарубежными провайдерами API учитывают возможные изменения в регулировании, включая санкционные риски, которые закон не отменяет.
- Оцените необходимость маркировки контента. Если ваш продукт генерирует контент для пользователей, начните проработку технической возможности маркировки заранее — подзаконные акты могут ввести это требование с коротким переходным периодом.
- Запланируйте повторную проверку через месяц. После внесения закона в Госдуму и начала работы над подзаконными актами картина станет яснее. Назначите дату повторного аудита.