26 июля 2026 года подписан Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Это первый в России рамочный закон об ИИ, и с 1 сентября 2026 года он действует. В обсуждениях закон часто называют «законом о маркировке нейросетевого контента» или «законом о суверенных моделях», и обе формулировки верны лишь частично. Для компании, которая уже запустила AI-агентов в разработке, поддержке или аналитике, главный вопрос другой: что из закона касается нас, а что — только разработчиков моделей?
Короткий ответ: прямых обязанностей у компании, которая использует чужую модель через API, закон почти не создаёт. Но он вводит понятия и механизмы, которые в ближайшие годы определят, какие модели можно будет использовать в госсекторе и чувствительных отраслях, и закладывает основу для подзаконных актов. Компании, которые сейчас жёстко привязали агентов к одной иностранной модели, рискуют оказаться перед дорогой миграцией. Разберём закон по частям и переведём его на язык архитектуры агентных систем.
Оговорка: это технический разбор, а не юридическая консультация. Формулировки ниже опираются на опубликованные обзоры закона; для конкретных решений сверяйтесь с текстом закона и с юристами.
Закон 243-ФЗ: основные реквизиты и сроки
- Название: «О поддержке развития технологий искусственного интеллекта в Российской Федерации».
- Подписан: 26 июля 2026 года, опубликован 27 июля 2026 года.
- Вступление в силу: 1 сентября 2026 года.
- Отложенные нормы: по обзору cloud.ru, обязанности разработчиков (статья 8), положения о маркировке (статья 9) и критерии статусов моделей начинают действовать с 1 марта 2027 года. Справочные системы описывают это как «основные нормы заработают с 1 марта 2027 года».
Получается два горизонта. С сентября 2026 года действуют понятия, принципы и полномочия органов власти. С марта 2027 года — требования к разработчикам и механизм маркировки. Между ними — время для подзаконных актов: порядка присвоения статусов моделей, реестров и критериев.
Ключевые понятия закона
Большая фундаментальная модель (БФМ). Центральное понятие закона. По опубликованным обзорам, это модель с не менее чем миллиардом параметров, обученная на данных и предназначенная для использования в качестве основы при создании и доработке различного программного обеспечения. Под определение попадают все современные языковые модели, на которых работают AI-агенты, — как облачные, так и открытые модели, развёрнутые на своих серверах.
Суверенная БФМ. Модель, полностью разработанная российским юридическим лицом, с обработкой и хранением данных в российских центрах обработки данных и обеспеченной технической воспроизводимостью.
Национальная БФМ. Модель российского юридического лица, которая соответствует требованиям закона, но может включать компоненты иностранного происхождения под открытыми лицензиями. Например, дообученная открытая модель.
Обе категории, по сообщениям об опубликованном законе, проходят подтверждение соответствия российскому законодательству и традиционным духовно-нравственным ценностям. Порядок присвоения статусов на момент публикации этой статьи не утверждён, реестра моделей с такими статусами нет.
Полномочия. Закон распределяет полномочия между Президентом, Правительством, органами власти и Банком России. Отдельно важно: Правительство устанавливает случаи, когда применяться могут только суверенные или национальные модели.
Кого закон касается напрямую
Закон адресован в первую очередь разработчикам больших фундаментальных моделей. Для них с марта 2027 года появляются обязанности: технические и организационные меры безопасности, регламент эксплуатации модели, техническая документация с указанием ограничений. Взамен — доступ к мерам государственной поддержки: финансовой, имущественной, гарантийной, информационной, а также к федеральным и региональным данным для обучения.
Компании, которые используют чужие модели через API или подписку, разработчиками БФМ не становятся. На них распространяются иные требования законодательства — о данных, безопасности, отраслевые. Это важное уточнение: если ваш агент работает на модели облачного провайдера, обязанности статьи 8 лежат на провайдере, а не на вас.
Пограничный случай — дообучение. Если компания берёт открытую модель и дообучает её под свои задачи, она может оказаться в роли разработчика модели, которая подпадает под определение БФМ. Как именно будут квалифицировать дообучение, LoRA-адаптеры и сборки на основе чужих весов, покажут подзаконные акты и практика. Если вы планируете собственную модель, заложите время на этот вопрос.
Крупные площадки. Платформы с суточной аудиторией из России более 500 тысяч пользователей с марта 2027 года должны предоставить пользователям технический функционал для маркировки материалов, созданных с помощью ИИ. При этом сама маркировка для автора — право, а не обязанность.
Что закон не делает
Чтобы не переоценивать изменения, стоит перечислить, чего в законе нет — по крайней мере, в опубликованных обзорах.
- Нет специальных штрафов. Закон не вводит отдельных составов правонарушений; применяются общие нормы законодательства.
- Нет отдельного регулирования агентов. Слова «агент» как отдельной категории систем в обзорах закона нет. Агент — это приложение поверх модели, и регулируется он теми же нормами о данных, безопасности и ответственности, что и любая информационная система.
- Нет обязательной маркировки всего ИИ-контента. Обязанность — у крупных площадок дать возможность маркировать, а не у каждого автора маркировать.
- Нет готового реестра доверенных моделей. Порядок присвоения статусов ещё предстоит утвердить.
- Нет нового режима ответственности за вред. Вред, причинённый с использованием ИИ, — по общим правилам гражданского законодательства. Авторские права на результаты генерации — по общим нормам ГК РФ.
Почему это всё равно важно для компаний с AI-агентами
Если прямых обязанностей мало, зачем об этом думать сейчас? По трём причинам.
1. Случаи обязательного применения суверенных и национальных моделей. Правительство получило полномочие определять, где можно использовать только такие модели. Обзоры называют чувствительными сферами здравоохранение, образование, судопроизводство, государственное управление и оборону. Если ваша компания работает в этих сферах, с госзаказчиками или с объектами критической информационной инфраструктуры, разумно ожидать, что требования появятся и для вас — напрямую или через договоры с заказчиками.
2. Стоимость смены модели. Агентная система, у которой модель зашита в десятки мест — промпты, подобранные под конкретную модель, разбор ответов, специфичный формат вызова инструментов, — меняет модель месяцами. Если через год потребуется перейти на национальную модель, эта работа станет срочной.
3. Закон — каркас, а не финал. Подзаконные акты, критерии статусов и отраслевые требования будут уточнять закон. Компании, которые уже знают, какие модели где используются и какие данные в них уходят, ответят на новые требования за недели, а не за кварталы.
Закон 243-ФЗ и другие требования, которые уже действуют
Закон об ИИ не отменяет и не заменяет уже действующие нормы, которые касаются агентов гораздо более прямо.
| Требование | Что касается агентов | Где подробнее |
|---|---|---|
| 152-ФЗ о персональных данных | обработка ПДн в промптах и контексте, передача иностранным провайдерам, локализация | 152-ФЗ для AI-агентов |
| Приказ ФСТЭК № 117 | требования к ИИ в государственных информационных системах, пункты 60–61 | Приказ ФСТЭК № 117 и AI-агенты |
| 187-ФЗ о безопасности КИИ | агенты в контуре значимых объектов КИИ | — |
| Отраслевые требования ЦБ | для финансовых организаций | — |
| 243-ФЗ об ИИ | модели, их статусы, маркировка | эта статья |
Для большинства компаний сегодня 152-ФЗ и требования ФСТЭК создают больше конкретной работы, чем закон об ИИ. Но закон об ИИ добавляет к ним новое измерение — какую модель вы используете и откуда она.
Что сделать компании с AI-агентами: практический план
Шаг 1. Инвентаризация моделей
Составьте реестр: какие агенты работают в компании, на каких моделях, где эти модели развёрнуты, кто провайдер, через какой канал идут запросы. Типичная находка такой инвентаризации — модели, о которых никто не знал: разработчики подключили свои ключи к CLI-агентам, аналитики — к браузерным расширениям. Как находить такие случаи, мы разбирали в статье «Теневой ИИ».
Пример записи в реестре:
agent: support-triage
owner: команда поддержки
model:
name: <модель провайдера>
provider: <облачный провайдер>
hosting: за пределами РФ
access: API, ключ в хранилище секретов
data_in_context:
- тексты обращений клиентов (возможны ПДн)
- внутренняя база знаний
tools:
- ITSM: чтение, создание комментариев
fallback_model: не определена
sensitive_sector: нет
Поле fallback_model — самое важное для будущих требований. Если его нечем заполнить, у вас есть зависимость, которую стоит снять.
Шаг 2. Классификация агентов по чувствительности
Разделите агентов по тому, насколько они близки к сферам, где могут появиться ограничения: работа с госзаказчиками, медицинскими, образовательными или финансовыми данными, КИИ. Для этой группы заранее определите, на какие модели вы сможете перейти и что это потребует. О классификации данных перед подключением агентов — в статье «Какие данные отдавать AI-агенту».
Шаг 3. Отделить агента от модели
Архитектурно агент должен обращаться к модели через слой абстракции, а не напрямую через SDK одного провайдера. Это касается и формата вызова инструментов: если инструменты описаны через стандартный протокол вроде MCP, а не через специфичный формат конкретной модели, смена модели не требует переписывать интеграции. Промпты, которые подбирались под одну модель, стоит хранить версионированно и иметь набор тестов, чтобы проверить их на другой модели. Подробнее — в статьях «Версионирование промптов» и «Как тестировать AI-агентов».
Шаг 4. Журнал: какая модель что сделала
Если когда-нибудь понадобится ответить, каким ИИ создан тот или иной материал или какое решение агент принял на какой модели, ответ должен быть в журнале. Минимальный набор полей для каждого действия агента: идентификатор агента, пользователь, от имени которого он действует, модель и её версия, вызванные инструменты, время. Это пригодится и для маркировки контента, и для разбора инцидентов, и для аудиторов. См. «Аудит действий агента».
Шаг 5. Оценить варианты размещения
Для части задач может оказаться разумным держать модели в своём контуре или у российского провайдера уже сейчас — не из-за закона об ИИ, а из-за 152-ФЗ и требований заказчиков. Плюсы и минусы такого развёртывания — в статье «On-prem AI-агенты». Если вы выбираете провайдера модели или агентной платформы, добавьте в опросник вопросы о размещении, статусе модели по 243-ФЗ и планах по нему — см. «Оценка вендоров AI-агентов».
Шаг 6. Следить за подзаконными актами
Назначьте ответственного, который отслеживает постановления Правительства о случаях обязательного применения суверенных и национальных моделей, порядок присвоения статусов и отраслевые разъяснения. Связывайте каждое новое требование с реестром из шага 1 — так сразу видно, каких агентов оно касается.
Сценарий: агент поддержки в компании, работающей с госзаказчиками
Компания разрабатывает информационную систему для регионального ведомства. Внутри компании работает агент, который разбирает обращения пользователей системы, классифицирует их и предлагает ответы. Агент использует облачную модель иностранного провайдера.
Сегодня: закон об ИИ не запрещает такую схему. Но обращения могут содержать персональные данные граждан, а значит, уже сейчас действует 152-ФЗ с его требованиями к трансграничной передаче. А система заказчика может подпадать под требования ФСТЭК к ГИС.
Через год: Правительство вправе определить, что в информационных системах госуправления допустимы только суверенные или национальные модели. Заказчик включит это требование в контракт.
Что компания может сделать заранее:
- В реестре моделей пометить агента как чувствительного.
- Вынести обращение к модели за слой абстракции и прогнать тестовый набор обращений на одной-двух российских моделях, чтобы понять разрыв в качестве.
- Убрать персональные данные из контекста там, где они не нужны для классификации, — это снизит риски уже сегодня.
- Обеспечить журнал, в котором видно, какая модель обработала каждое обращение.
Когда требование появится, миграция займёт недели и будет проверяемой, а не авральной.
Маркировка ИИ-контента: что это значит для агентов
Обязанность обеспечить функционал маркировки лежит на крупных площадках с аудиторией больше 500 тысяч пользователей в сутки. Если ваша компания такой площадкой не является, прямой обязанности нет. Но есть практические последствия.
- Если агенты публикуют контент на крупных площадках — посты, ответы, статьи, — площадка может дать инструмент маркировки, и вам стоит решить, используете ли вы его. Решение лучше принять политикой компании, а не оставлять на усмотрение агента.
- Если ваша компания — крупная площадка, а пользователи публикуют материалы, созданные ИИ, вам нужен функционал маркировки к марту 2027 года.
- Внутренний контент — отчёты, письма, протоколы, которые готовит агент, — закон об ИИ не регулирует, но знать, какой документ подготовил агент, полезно для внутреннего контроля качества.
Вопросы провайдеру модели и агентной платформы
Пока порядок присвоения статусов не утверждён, договор и опросник поставщика — главный способ снизить неопределённость. Вопросы, которые стоит задать уже сейчас:
- Где физически обрабатываются и хранятся запросы к модели и ответы? Есть ли вариант размещения в российских ЦОД?
- Планирует ли провайдер получать статус суверенной или национальной модели по 243-ФЗ? В какие сроки?
- Кто юридически является разработчиком модели — сам провайдер или он перепродаёт чужую модель?
- Используются ли запросы клиентов для обучения модели? Можно ли это отключить договором?
- Предоставляет ли провайдер техническую документацию с ограничениями модели — ту, которую закон требует от разработчиков с марта 2027 года?
- Как провайдер уведомит о смене версии модели и сколько времени даст на переход?
- Какие журналы доступны клиенту: можно ли получить по каждому запросу идентификатор модели и версии?
Ответы на вопросы 1–3 определяют, насколько вы зависите от будущих ограничений. Ответы на 4–7 полезны независимо от закона об ИИ: они нужны и для 152-ФЗ, и для разбора инцидентов.
Типичные ошибки при подготовке
Ждать подзаконных актов, ничего не делая. Инвентаризация моделей и отделение агентов от конкретной модели полезны при любом исходе. Если ограничения появятся, вы готовы. Если нет — у вас меньше зависимость от одного поставщика и лучше управляемость.
Считать, что закон об ИИ — главное требование. Для большинства компаний персональные данные и информационная безопасность создают больше обязанностей прямо сейчас. Не стоит откладывать работу по 152-ФЗ ради подготовки к закону, который пока касается в основном разработчиков моделей.
Переносить всех агентов на одну российскую модель «на всякий случай». Без тестов качества это может ухудшить работу агентов там, где никаких ограничений не будет. Разумнее разделить агентов по чувствительности и готовить миграцию для тех, кого она вероятно коснётся.
Путать модель и агента. Требования к модели — к разработчику модели. Требования к агенту как к информационной системе — к вам: права доступа, журналы, защита данных. Даже суверенная модель не сделает безопасным агента с правами администратора.
Вопросы и ответы
Что такое закон 243-ФЗ? Федеральный закон № 243-ФЗ от 26 июля 2026 года «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — первый в России рамочный закон об ИИ. Он вводит понятие большой фундаментальной модели, статусы суверенных и национальных моделей, меры поддержки разработчиков и механизм маркировки ИИ-контента.
Когда вступает в силу закон об ИИ? Закон вступил в силу 1 сентября 2026 года. Обязанности разработчиков, положения о маркировке и критерии статусов моделей, по опубликованным обзорам, действуют с 1 марта 2027 года.
Нужно ли компании, которая использует ChatGPT, Claude или другую облачную модель через API, что-то делать по закону? Прямых обязанностей разработчика БФМ у такой компании нет. Действуют другие требования — о персональных данных, информационной безопасности, отраслевые. Но стоит подготовиться к возможным ограничениям на использование иностранных моделей в чувствительных сферах.
Запрещает ли закон использовать иностранные модели? Нет. Закон даёт Правительству полномочие определять случаи, когда допускаются только суверенные или национальные модели. Конкретные случаи определят подзаконные акты.
Чем суверенная модель отличается от национальной? Суверенная модель полностью разработана российским юридическим лицом и размещена в российских ЦОД. Национальная может включать иностранные компоненты под открытыми лицензиями.
Есть ли штрафы за нарушение закона об ИИ? Специальных составов правонарушений закон не вводит; применяются общие нормы законодательства.
Регулирует ли закон AI-агентов отдельно? Нет. Агент — приложение поверх модели, и на него распространяются общие требования к информационным системам, данным и безопасности.
Где здесь Codenik
Codenik — управляемый слой доступа между AI-агентами и корпоративными системами. Агенты подключаются к инструментам через Codenik по стандартному протоколу MCP, поэтому интеграции не привязаны к конкретной модели: сменить модель агента можно без переписывания доступа к GitLab, трекеру или базе знаний. Права на инструменты задаются под роль, секреты хранятся централизованно, а каждый вызов пишется в журнал с указанием агента и пользователя — это та основа, на которой строится реестр агентов, ответы аудиторам и быстрая реакция на новые требования. Codenik может работать в контуре компании, если требования к размещению это предполагают.
Короткий вывод
Закон 243-ФЗ — рамка, а не детальный регламент. Для компаний, которые используют AI-агентов на чужих моделях, он сегодня почти не создаёт прямых обязанностей, но задаёт направление: модели получат статусы, а в чувствительных сферах Правительство сможет требовать суверенные и национальные модели. Лучшее время подготовиться — сейчас: знать, какие модели где работают, отделить агентов от конкретной модели, держать журнал и следить за подзаконными актами. Тогда новое требование станет плановой задачей, а не авралом.
Источники и дальнейшее чтение
- КонсультантПлюс: подписан закон о порядке разработки и применения технологий ИИ
- КонсультантПлюс: обзор «Закон об ИИ опубликован»
- Cloud.ru: регулирование ИИ в России в 2026–2027, закон № 243-ФЗ
- Хабр: Президент РФ подписал закон о регулировании искусственного интеллекта
- TAdviser: регулирование искусственного интеллекта