Закон о безопасном использовании ИИ: проект от 5 октября 2026 года — что в нём и что делать компании
Проект закона «О безопасном использовании систем ИИ» от 05.10.2026: 27 статей, доверенные системы, маркировка контента, обязанности оператора и даты.
Коротко
5 октября 2026 года КонсультантПлюс опубликовал проект федерального закона «О безопасном использовании систем искусственного интеллекта в Российской Федерации» с комментарием авторов; в проекте 27 статей. Он не принят, не подписан и обязанностей сегодня не создаёт. Материал актуален на 05.10.2026. Формулировки ниже взяты из опубликованного текста, ссылки на первоисточник — в конце.
Авторы — рабочая группа Совета Федерации по развитию законодательства в сфере ИИ под руководством сенатора В. И. Кожина. В подписях указаны И. С. Ашманов (президент АО «Крибрум»), А. Л. Калинин (экс-генеральный директор Центра ИИ МТС), Н. И. Касперская (президент группы компаний InfoWatch) и В. Б. Наумов (Институт государства и права РАН, МГЮА).
- Сфера массового обслуживания выделена отдельно. В ней нельзя использовать системы ИИ, которых нет в реестре доверенных.
- Оператор обязан вести документацию: документировать и регистрировать решения системы и процесс их принятия, включая сбор и маркировку данных и алгоритмы.
- Результаты работы ИИ должны быть идентифицированы. Для текстов, графики, аудио и видео вводятся уведомляющие идентификаторы; удалять и изменять их нельзя.
- Даты из статьи 27: вступление в силу — 1 января 2027 года, статьи 9 и 12 — 1 января 2028 года.
- Уведомление действующих систем — 90 дней, приведение в соответствие — к 1 января 2028 года, для органов власти — к 1 января 2030 года.
- Сумм штрафов в проекте нет: статья 21 отсылает к ответственности по действующему законодательству, отдельной статьи КоАП с вилками в тексте нет.
Что именно опубликовали и какой статус у документа
Опубликован проект с постатейным комментарием авторов, а не принятый закон: 27 статей — от сферы действия и понятий до реестра доверенных систем, страхования ответственности и иска о запрете использования системы.
Не путайте его с двумя другими документами 2026 года. Первый — принятый Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации»: он касается прежде всего больших фундаментальных моделей. Второй — законопроект «Об основах государственного регулирования сфер применения технологий искусственного интеллекта», публично обсуждавшийся с весны 2026 года. Разбор 243-ФЗ и его норм о маркировке — в статьях «Маркировка ИИ-контента: кого обязывают с 2027 года» и обзор действующего законодательства об ИИ.
По словам авторов, проект группы Кожина представили экспертному сообществу в начале 2026 года; группа работает в Совете Федерации с весны 2025 года. Публикация 5 октября — выкладывание текста в открытый доступ с пояснениями, а не внесение в Государственную Думу: сведений о внесении и номере законопроекта нет.
Практический вывод простой: документ показывает, куда движется регулирование — от поддержки отрасли к требованиям безопасности эксплуатации. Ждать принятия, чтобы навести порядок в ИИ-процессах, — плохая стратегия: половина пунктов статьи 14 совпадает с тем, что и так нужно делать, чтобы проект не развалился на проде.
Кого проект считает производителем, оператором и пользователем
Три роли из статьи 2 определяют, чьи обязанности вы берёте на себя. Формулировки дословные, перевод на практику — наш.
| Роль | Как в проекте | Кто это в обычной компании |
|---|---|---|
| Производитель | Лицо, осуществляющее или организующее создание системы ИИ, включая разработку, обучение и тестирование | Вендор модели, интегратор, заказчик — если разработку ведёт его команда |
| Оператор | Лицо, организующее деятельность по эксплуатации системы ИИ и определяющее порядок её использования | Компания, поставившая чат-бота на сайт, голосового робота в поддержку или ИИ-агента в продажи |
| Пользователь | Лицо, использующее систему ИИ доступным ему образом | Клиенты, сотрудники и вы сами — в чужом сервисе |
Ключевая ловушка — роли совмещаются. Компания, заказавшая ИИ-агента подрядчику, чаще всего становится оператором, а если дорабатывала модель под свои данные — ещё и производителем; подрядчик остаётся производителем. Обязанности не «передаются по договору», они распределяются: статья 14 требует от оператора заключить с производителем обязательное соглашение об использовании системы.
Есть и четвёртый субъект — уполномоченный государственный орган в сфере ИИ: федеральный орган исполнительной власти, который ведёт реестры, устанавливает порядки и осуществляет контроль. Его название в проекте не определено, порядок задаётся Правительством РФ.
Почему чат-бот на сайте попадает в сферу массового обслуживания
Статья 7 касается не только медицины и образования: она вводит два контура — социальную сферу и сферу массового обслуживания. К социальной проект относит образование, здравоохранение, социальную защиту, опеку и попечительство, занятость населения, физическую культуру и спорт, охрану окружающей среды.
Сфера массового обслуживания определена через статью 2: системы ИИ, которые осуществляют или автоматизируют массовые коммуникации в сферах продажи товаров и оказания услуг, определяемых по критериям Правительства РФ. Граница проходит не по отрасли, а по характеру коммуникации: массовая и про продажу — значит, попадает.
Что подходит под это описание:
- чат-бот и ИИ-ассистент на сайте магазина или сервиса: отвечают клиентам и доводят до заявки;
- голосовой робот на входящей и исходящей линии;
- ИИ-диспетчер поддержки: распределяет обращения, контролирует сроки ответа;
- ИИ-агент, отвечающий клиентам в мессенджерах от имени компании.
Требование жёсткое: в сфере массового обслуживания и в социальной сфере не допускается создание условий для использования и использование систем ИИ, не являющихся доверенными. Доверенная система по статье 2 — зарегистрированная в реестре доверенных систем ИИ. Условия включения — в статье 17; одно из них — создание системы в России и включение её программ и баз данных в реестр российских программ по правилам Федерального закона от 27.07.2006 № 149-ФЗ.
Отдельный запрет статьи 7 части 3: использование ИИ в социальной сфере не должно приводить к автономному принятию решений, порождающих юридически значимые последствия для гражданина. Для коммерческого сайта это означает, что сценарии «бот сам отказал в возврате» или «бот сам изменил условия договора» в проекте не поддержаны.
Какие обязанности проект возлагает на оператора
Статья 14 — самый практичный раздел для бизнеса: при вводе системы в эксплуатацию оператор обязан провести предварительную проверку на соответствие обязательным требованиям, далее — перечень обязанностей, который легко превратить во внутренний чек-лист.
| Обязанность по статье 14 | Признак, что у вас этого нет |
|---|---|
| Заключить с производителем обязательное соглашение об использовании системы | Есть счёт и акт, но правила использования и ответственность не описаны |
| Обеспечивать защиту информации в системе и базах данных организационными и техническими мерами | Админка бота у подрядчика, у вас — только логин личного кабинета |
| Поддерживать надлежащее функционирование и уровень компетенций работников и контрагентов | Бота запустили и не назначили ответственного |
| Проводить тестирование и техническую проверку | Нет зафиксированных прогонов с вопросами клиентов до релиза |
| Приостанавливать использование при неполадках, если есть риск для прав и свобод | Нет процедуры остановки: кто и за какое время выключает бота |
| Вести документацию, регистрировать принятые системой решения и процесс их принятия, включая сбор и маркировку данных и алгоритмы | История диалогов есть, но какая версия базы знаний дала ответ — непонятно |
| Назначать квалифицированных лиц для контроля за функционированием | Контроль «по остаточному принципу» у системного администратора |
| Предоставлять уполномоченным органам данные о системе по запросу | Неизвестно, какие данные о системе существуют и где лежат |
| Проводить идентификацию пользователей системы | Бот отвечает анонимно, не различая клиента и случайного посетителя |
| Создать, опубликовать и поддерживать в актуальном состоянии правила использования | На сайте нет страницы с правилами работы ассистента |
| Обеспечить технические средства ограничения доступа несовершеннолетних по возрастным категориям 436-ФЗ | Возрастная маркировка на сайте есть, к боту не относится |
Почти половина пунктов — про документирование и управляемость, а не про модели. Это то, что ломается в проектах без приёмки: бот отвечает, а объяснить, почему он так ответил, некому. Как выстроить управляемость до релиза — в материале гейты качества при сборке проекта.
Что меняется для AI-контента: идентификаторы вместо исключения для текста
Статьи 11 и 12 — главный сюрприз для тех, кто читал 243-ФЗ: там текстовая продукция под маркировку не попадала, обязанность лежала на площадках с большим охватом и касалась аудио и видео. В проекте группы Кожина логика другая.
Статья 11 запрещает создавать и использовать недостоверные результаты функционирования систем ИИ и требует от производителей и операторов применять против их распространения технические и организационные меры. Исключение — для креативных индустрий, но только при соблюдении требований идентификации и правил использования дипфейков.
Статья 12 вводит четыре требования:
- Операторы и пользователи, применяющие ИИ для взаимодействия с физическими лицами, должны наглядно и своевременно уведомлять человека о факте взаимодействия с системой ИИ.
- Результаты функционирования системы должны быть явно идентифицированы независимо от их характера; обязанность лежит на операторе.
- Для текстовой, графической, аудио- и аудиовизуальной информации идентификация делается через уведомляющие идентификаторы, порядок присвоения устанавливает Правительство РФ.
- Удалять и модифицировать идентификаторы запрещено. Исключение — случаи, когда результаты используются в рамках отношений, урегулированных Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей».
Часть 6 статьи 12 добавляет контроль на стороне площадок: лица из части 1 статьи 10.6 Федерального закона № 149-ФЗ проверяют наличие идентификатора в распространяемом материале и при его отсутствии размещают предупреждение или обеспечивают удаление материала. В сноске авторы исходят из гипотезы о будущих поправках в 149-ФЗ, включая статью 10.8 о недостоверном изображении и записи голоса гражданина. Текст 149-ФЗ — на КонсультантПлюс.
Для контент-процесса это смена режима: если проект примут, вопрос «надо ли помечать тексты, написанные нейросетью» перестанет быть дискуссионным — идентифицировать требуется результат функционирования системы независимо от его характера.
Когда это заработает: четыре даты из статьи 27
Переходные положения написаны подробно, и именно их чаще всего пересказывают неверно. Даты у каждой нормы свои.
| Дата | Что включается | Кого касается |
|---|---|---|
| 1 января 2027 года | Вступление закона в силу, кроме статей 9 и 12 | Производители, операторы, пользователи систем ИИ |
| В течение 90 дней после вступления в силу | Уведомление уполномоченного органа об эксплуатации систем, введённых ранее | Производители и операторы действующих систем |
| Не позднее 1 января 2028 года | Приведение использования действующих систем в соответствие с обязательными требованиями | Производители и операторы, кроме систем для органов власти |
| 1 января 2028 года | Вступление в силу статьи 9 (согласие и отказ физического лица) и статьи 12 (идентификация результатов) | Все, кто взаимодействует с физлицами через ИИ |
| Не позднее 1 января 2030 года | Приведение в соответствие систем, предназначенных для органов государственной власти и местного самоуправления | Производители и операторы таких систем |
Нюанс, который легко потерять: части 2 и 3 статьи 27 не распространяются на тех, кто был введён в эксплуатацию до вступления закона в силу, но не уведомил уполномоченный орган либо предоставил неполную или недостоверную информацию. Переходный период даётся за сам факт уведомления, а не автоматически.
Полный текст проекта с комментарием авторов — в публикации КонсультантПлюс от 05.10.2026. Как соотносятся планы государства и частные проекты — в разборе национального плана внедрения ИИ на 2027–2030 годы.
Чего в проекте нет: сумм штрафов и внеплановых проверок
Раздел об ответственности есть, цифр в нём нет. Статья 21 фиксирует: нарушение требований влечёт дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с федеральным законодательством. Собственные вилки штрафов проект не вводит. Конкретная сумма «за нарушение закона об ИИ» в пересказах — домысел.
Что в проекте действительно жёсткое:
- Статья 16. Критерии запрещённой системы — умышленное создание или использование в целях нарушения законодательства, умышленно внедрённые производителем средства обхода требований, иные критерии Правительства РФ. Такие системы не допускаются к использованию в России и не включаются в реестр доверенных; ведётся публичный перечень запрещённых систем.
- Статья 20. Производители и операторы доверенных систем обязаны страховать риск гражданской ответственности за вред жизни, здоровью или имуществу. Правительство вправе расширить критерии.
- Статья 22. Оператор возмещает вред, причинённый из-за неисполнения требований безопасной эксплуатации. Обязанность возместить вред нельзя ограничить договором или заявлением участника отношений.
- Статья 23. Пользователь отвечает, если его действия носили преднамеренно недобросовестный или противоправный характер. Противоправными считаются модификация программного обеспечения, несоблюдение соглашения об использовании и эксплуатация способами, запрещёнными документацией. Пользователь освобождается от ответственности, если оператор не дал возможности ознакомиться с правилами использования.
- Статья 25. При выявлении риска причинения вреда возможен иск о запрете использования системы ИИ.
Отдельно статья 10: производитель обязан реализовать на техническом уровне возможность внешней оценки корректности, надёжности и законности результатов работы системы; состав сведений и условия доступа определяет уполномоченный орган. Это требование к архитектуре, а не к бумагам — закладывать его нужно до релиза.
Что делать компании уже сейчас: семь шагов, которые не зависят от судьбы проекта
Действия ниже полезны, примут документ в этом виде, изменят или отложат. У каждого пункта есть признак — по нему понятно, есть у вас это или нет.
- Соберите реестр своих систем ИИ. Признак: не можете за час перечислить, где в компании работает ИИ — сайт, телефония, CRM, контент, подрядчики.
- Определите роль по каждой системе. Признак: в договоре с подрядчиком не написано, кто оператор и кто производитель, правила использования не опубликованы.
- Проверьте, откуда система и где зарегистрирована. Признак: знаете о сервисе только название тарифа; российская это разработка или нет — неизвестно.
- Заведите журнал решений. Признак: на вопрос «почему бот ответил именно так» некому показать версию базы знаний, дату прогона и ответственного.
- Добавьте уведомление о взаимодействии с ИИ. Признак: клиент понимает, что говорит с роботом, только когда злится. Уведомление должно быть наглядным и появляться до начала диалога.
- Опубликуйте правила использования ассистента. Признак: на сайте есть политика конфиденциальности, но ни строки о работе ИИ-помощника и действиях при ошибке.
- Настройте проверку фактов в ответах. Признак: ответы генерируются из базы знаний, которая не обновлялась с запуска, и никто не сверяет их с первоисточниками. Как это устроено у нас — в статье про AI-контент-фабрику без потери качества.
Сегодня, без бюджета и подрядчика, посильны три пункта: перечень систем ИИ, уведомление о факте общения с ботом и страница с правилами использования. Это один рабочий день.
Где граница: что сделать самому, а что отдать юристу и разработчику
Часть работы без специалиста не делается. Самостоятельно реально составить реестр систем, написать правила использования, включить уведомление о роботе в сценарий диалога и завести журнал решений в таблице.
Юристу отдайте соглашение с производителем системы, формулировки о возмещении вреда и проверку, не попадает ли сценарий под автономное принятие юридически значимых решений. Разработчику — техническую часть: внешнюю оценку результатов, хранение сведений о функционировании, идентификацию результатов и быструю остановку системы.
Если система уже работает в продажах или поддержке, начинайте не с документов, а с инвентаризации сценариев: какие ответы бот даёт сам, какие передаёт человеку и где может навредить. Как это выглядит в поддержке — в разборе ИИ для клиентской поддержки.
Как считать готовность, а не «внедрённость»
Метрика «мы внедрили ИИ» ничего не говорит ни регулятору, ни вам. Работают три измеримых показателя.
- Доля систем с владельцем и документацией. Число систем с ответственным и журналом решений, делённое на общее число систем. Цель — 100 %: система без владельца не управляется.
- Доля сценариев с уведомлением о ИИ. Число точек контакта, где клиент до начала диалога видит, что общается с системой, к их общему числу.
- Доля ответов, подтверждённых первоисточником. Сколько ответов в базе знаний ссылается на документ, дату нормы или проверяемые данные. Этот показатель ловит риск из статьи 11 про недостоверные результаты.
Все три считаются по вашему реестру за один день, без внешних инструментов. Если по первому показателю меньше половины — начинайте с него: остальные без владельца не поддерживаются. Про безопасность данных при работе с нейросетями — в статье как защитить корпоративные данные.
Кейс и следующий шаг
Пример из практики — ИИ-диспетчер поддержки и SLA для онлайн-магазина мебели GreenForest. Система массово общается с клиентами в рамках продажи товаров — то есть попадает в определение сферы массового обслуживания из статьи 2. Документирование решений и ответственный появляются здесь не из-за закона: без них поддержку не удержать в сроках SLA.
Если у вас работает ИИ-система и непонятны ваша роль и объём документирования, начните с AI-консалтинга. На разборе мы составляем реестр систем, определяем роли и выдаём список пунктов: какие закрываются своими силами, а какие требуют юриста или разработчика. Обсудить проект можно на странице контактов.
Источники
- Проект федерального закона «О безопасном использовании систем искусственного интеллекта в Российской Федерации» с комментарием авторов — КонсультантПлюс, 05.10.2026
- Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — сообщение об опубликовании, КонсультантПлюс
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» — действующая редакция