243-ФЗ об искусственном интеллекте: что меняется для бизнеса с 1 сентября 2026 года
Практический разбор для компаний
Первый федеральный закон об искусственном интеллекте задаёт рамку, внутри которой компании проектируют данные, модели и корпоративные AI-сервисы. Разбираем по существу: что вступает в силу 1 сентября 2026 года, какие требования начинают действовать 1 марта 2027 года и какая архитектура выдерживает оба этапа.
Что вы узнаете за 10 минут
- Как работать с зарубежными, российскими и открытыми моделями после вступления закона в силу.
- Какие требования начинают действовать 1 сентября 2026 года, а какие — 1 марта 2027 года.
- Кому потребуются суверенные и национальные модели и что это меняет для коммерческой компании.
- Как подготовить корпоративный ИИ без дорогой переделки инфраструктуры.
- Какие пять действий дают результат уже сейчас, до появления новых разъяснений.
Первый закон об ИИ: что меняется на самом деле
26 июля 2026 года подписан Федеральный закон №243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Основная часть вступает в силу 1 сентября 2026 года, наиболее чувствительные для бизнеса нормы — 1 марта 2027 года.
Главное изменение лежит глубже юридических формулировок. Закон впервые описывает ИИ как объект управления: у модели появляется происхождение, у данных — режим, у результата — ответственный. Компания перестаёт быть просто пользователем сервиса и становится оператором технологии.
Отсюда следует рабочий вопрос для руководителя: как построить корпоративный ИИ, который приносит пользу сегодня и остаётся управляемым завтра, когда требования станут конкретными. Ответ начинается с контура данных, моделей, прав и ответственности — выбор конкретной LLM здесь вторичен.
- Закон закрепляет понятие больших фундаментальных моделей — от одного миллиарда параметров, для широкого круга задач.
- Государство получает инструменты поддержки российских разработчиков и инфраструктуры для моделей.
- Правительство получает право определять сферы со специальными требованиями к категориям моделей.
- Действующие правила по персональным данным, коммерческой тайне и информационной безопасности сохраняются в полном объёме.
- Ответственность за решение, принятое по рекомендации модели, остаётся за человеком и компанией.
Что сделать прямо сейчас
Сверьте свои сценарии с тем, что вступает в силу, изучите основные понятия закона и задайте вопрос по своей ситуации. Три действия занимают неделю и снимают большую часть неопределённости.
Официальный текст: Федеральный закон от 26.07.2026 № 243-ФЗ — справочно-правовые системы КонсультантПлюс и ГАРАНТ.

Что вступает в силу
Закон делится на два этапа: 1 сентября 2026 года вступают в силу общие нормы, 1 марта 2027 года начинают действовать специальные регуляторные требования.
01 · 09 · 2026
Закон вступает в силу
Что вступает в силу
- Начинает действовать Федеральный закон №243-ФЗ.
- Устанавливаются понятия: искусственный интеллект, большая фундаментальная модель ИИ, разработчик модели.
- Закрепляются цели, принципы государственного регулирования и полномочия органов власти.
- Запускаются меры государственной поддержки разработки и внедрения ИИ.
- Определяются права разработчиков российских моделей ИИ.
01 · 03 · 2027
Начинаются обязательные требования
Что вступает в силу
- Вводятся юридические статусы суверенной и национальной модели ИИ.
- Правительство получает право определить отрасли, где можно использовать только российские модели ИИ.
- Для российских моделей становятся обязательными требования к безопасности, документации и правилам эксплуатации.
- Появляются требования к маркировке ИИ-контента и правила использования объектов авторского права при обучении моделей.
Основные понятия закона
Определения приводятся дословно по статье 3 Федерального закона от 26.07.2026 № 243-ФЗ, без пересказа и интерпретаций.
Статья 3 «Основные понятия, используемые в настоящем Федеральном законе». Официальный текст: Федеральный закон от 26.07.2026 № 243-ФЗ — справочно-правовые системы КонсультантПлюс и ГАРАНТ.
Федеральный закон № 243-ФЗ — полный текст (ГАРАНТ)Кого касается 243-ФЗ
Прямой фокус закона — разработка и применение больших фундаментальных моделей в том значении, которое закреплено статьёй 3. Узкий классификатор, правило маршрутизации или внутренний алгоритм остаются за этой границей.
В центре внимания находятся разработчики больших моделей, поставщики AI-платформ, владельцы инфраструктуры для LLM, государственные органы и крупные цифровые платформы. Косвенно закон затрагивает каждую компанию с корпоративным ИИ: через требования к данным, безопасности, поставщикам и выбору моделей.
Оператор прикладной системы и разработчик модели — разные роли. Компания может работать через внешний API, развернуть модель в своём контуре или поручить AI-сервис интегратору. В каждом варианте зафиксируйте границы: кто управляет моделью, кто хранит запросы, кто отвечает за данные, кто принимает решение по результату.
Маркировка AI-контента и ответственность
Обязанности по маркировке зависят от вида контента, способа распространения, сферы и конкретных нормативных актов. Внутренний черновик и публичный материал живут в разных режимах — универсальное правило здесь только запутает сотрудников.
В корпоративной системе полезно уже сейчас хранить признак участия ИИ и версию результата. Публикации проходят проверку человеком, ответы клиенту получают понятную эскалацию. Такая прозрачность помогает выполнять будущие требования, разбирать претензии и обучать команду. Ответственность за решение остаётся за человеком и компанией.
Что происходит, когда сотрудники используют ИИ
Риск возникает не из закона, а из обычного рабочего действия. Сотрудник загружает файл, подключает систему или копирует фрагмент — и вместе с данными включается нормативное требование. Слева — действие, справа — что при этом загорается.
Загрузили резюме кандидатов в ИИ
Средняя вероятностьПравовая расшифровка: когда нужен собственный AI-контур
Большинству компаний 243-ФЗ не запрещает пользоваться привычными AI-инструментами. Дополнительные ограничения возникают там, где уже действует специальное регулирование — по виду данных или по отрасли. Таких ситуаций четыре.
Что это значит для вашей компании
Ни один пункт не про вас
Дополнительных действий закон не требует. Продолжайте работать теми инструментами, которыми пользуетесь сегодня, соблюдая общие нормы: понимать, какие данные уходят в модель, маркировать публикуемый AI-контент и оставлять ответственность за решение за человеком.
Хотя бы один пункт про вас
Дальше нужен разбор требований к защите информации и к архитектуре: методические документы ФСТЭК России, модель угроз, контроль доступа и журналирование. Этот слой вынесен в отдельные материалы, чтобы не смешивать правовую рамку с инженерными решениями.
Рекомендуемый план подготовки компании к требованиям 243-ФЗ
Часть пунктов прямо следует из закона, часть — практика управления корпоративным ИИ. Мы разделили их, чтобы не выдавать рекомендации за нормы.
Что требует закон
- Изучить новые требования и следить за подзаконными актами.
- Определить, попадают ли ваши сценарии в случаи, которые позднее определит Правительство.
- Учитывать риск-ориентированный подход при использовании ИИ.
- Учитывать вступление отдельных норм в силу с 1 марта 2027 года.
Что рекомендует Лаб ИТ
- Назначить владельца корпоративного ИИ.
- Вести реестр моделей, API, расширений и ассистентов, включая личные подписки сотрудников.
- Провести инвентаризацию сценариев использования ИИ.
- Описать данные: что уходит в модель, где хранится, кто имеет доступ и сколько живут логи.
- Классифицировать сценарии по риску: поиск и черновики, рекомендации, действия в системах, решения о людях.
- Проверить договоры с поставщиками: размещение данных, обучение на запросах, SLA, инциденты, смена провайдера.
- Определить проверку человеком для ошибкоопасных решений и действий с внешними последствиями.
- Определить целевую архитектуру AI-контура и журналирование обращений к моделям.
FAQ
Вопросы и ответы
Коротко: что изменилось
- Закон не запрещает работу с зарубежными облачными моделями. Ограничения возникают из-за вида данных и отрасли, а не из-за происхождения модели.
- С 1 сентября 2026 года в России появляется правовая рамка для технологий ИИ: закреплены понятия и роли участников. Что вступает в силу 1 сентября 2026 года.
- С 1 марта 2027 года начинают действовать нормы для отдельных сфер: если ваши сценарии попадают в этот перечень, потребуется выполнять специальные требования. Что меняется с 1 марта 2027 года.
- Требования к разработчикам больших фундаментальных моделей отличаются от требований к компаниям, которые просто пользуются ИИ: для разработчиков закон вводит и меры поддержки.
- Ответственность за решение, принятое по подсказке модели, остаётся за человеком и компанией.
Главный вывод
243-ФЗ не предписывает, какими инструментами пользоваться. Он требует осознанности: понимать, какие ИИ-инструменты используются в компании, какие данные в них попадают и какие требования из-за этого на вас распространяются. Оценка рисков — и есть главное действие по закону.
Важно
Материал объясняет закон с инженерной и управленческой точки зрения и служит основой для планирования. Для конкретной отрасли проверьте подзаконные акты, требования к данным и договоры с поставщиками вместе с юристами.
Получить экспресс-аудит готовности к 243-ФЗ
Или получить дорожную карту подготовки корпоративного ии — оценим сценарии, потоки данных и зависимость от моделей. Консультация бесплатная: по её итогам готовим расчёт стоимости подготовки под ваши сценарии.
Первоисточники
- Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — ГАРАНТ
- Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»
- Федеральный закон № 152-ФЗ «О персональных данных»
- Федеральный закон № 98-ФЗ «О коммерческой тайне»
- ФСТЭК России — нормативные и методические документы по защите информации
Об авторах
Материал подготовлен экспертами Лаб ИТ. Мы проектируем корпоративные AI-системы, архитектуры Private LLM и AI Gateway, проводим аудит готовности компаний к внедрению ИИ и требованиям законодательства.