Блог PapAI Soft · Для бизнеса

Закон об ИИ 2026: чего боялись зря — и что реально бьёт по карману уже сейчас

Летом 2026-го закон об ИИ переписали, и он оказался мягче страшных заголовков. Разбираю по пунктам, чего испугались зря — и на что владельцу бизнеса стоило смотреть с самого начала.

Сергей Полухин·24.06.2026·8 мин. чтения
Разберём вашу задачу на бесплатном демо — покажем решение ещё до оплаты. Разобрать риски по 152-ФЗ

Сразу дисклеймер: я не юрист. Я технический директор, каждую неделю ставлю ИИ-ассистентов в компании и вижу это с инженерной стороны. Всё ниже — не юридическая консультация, а разбор для владельца бизнеса «на пальцах». Перед серьёзными решениями сверяйтесь со своим юристом и первоисточниками.

Сценка, которую я вижу почти каждый месяц

Приходит ко мне знакомый предприниматель. У него небольшая сеть — салоны, запись клиентов, чат-бот на сайте, менеджеры в переписке. Открывает телефон, а там лента: «ИИ будут регулировать», «за неотмеченный контент — штрафы», «иностранные нейросети под запретом». Заголовки один страшнее другого.

И он на полном серьёзе спрашивает: «Мне теперь всё выключать? Мы же на GPT работаем. И бота маркировать надо, что он бот?»

Знакомо? Я слышу это регулярно — на аудитах, на выступлениях, в личке. Люди читают заголовки, а не тексты законов. А заголовок пишется, чтобы вы кликнули, а не чтобы вы поняли. Давайте разберём спокойно: что реально поменялось летом 2026-го, а что было пугалкой.

Чего боялись: две главные страшилки

Если собрать всё, чем пугали бизнес весь последний год, страхи сводились к двум:

1. Обязательная маркировка ИИ-контента. Мол, каждую картинку, сгенерированный текст, ответ бота придётся помечать «сделано ИИ» — иначе штраф. Для бизнеса это звучало как ад: у кого-то весь маркетинг на нейросетях, у кого-то ассистент отвечает клиентам сотни раз в день.

2. Запрет иностранных моделей. Что GPT, Claude и прочее «забугорное» просто нельзя будет использовать, а всех насильно пересадят на что-то одно государственное.

Оба страха реальные по происхождению — такие идеи действительно обсуждались и вносились. Но вот что важно: обсуждаемое и принятое — это разные вещи. И летом 2026-го стало видно, что именно из этого дошло до финальной версии.

Что осталось в версии от 22 июня 2026

22 июня 2026 года правительство внесло переписанный законопроект — теперь он называется «О поддержке технологий искусственного интеллекта» (об этом писали и Коммерсантъ, и Право.ру). Уже по названию видно смещение акцента: не «о регулировании и запретах», а о поддержке. Это принципиально другой тон.

Что там по факту:

  • Вводятся понятия «суверенные» и «национальные» модели — то есть государство определяет, какие ИИ-системы считаются «своими» и приоритетными. Это про поддержку и стимулы, а не про то, что всё остальное вне закона.
  • Ограничения на иностранные модели — сняли. В той редакции, которой боялись, их нет. Никто не приходит выключать вам GPT-4o или Claude.
  • Основные положения вступают в силу с 1 сентября 2026 года — то есть это не «завтра всё поменялось», а понятный горизонт.

Ключевой момент, ради которого многие и выдохнули: из этой версии убрали обязательную маркировку ИИ-контента. А отдельный законопроект, который как раз вводил обязательную маркировку, отклонили (тоже июнь 2026-го).

Переведу с юридического на человеческий: вам не нужно клеймить каждую нейросетевую картинку и каждый ответ ассистента. По крайней мере, в той рамке, которая напугала рынок, — этого не случилось.

Почему так вышло: закон догоняет реальность, а не наоборот

Тут стоит понимать логику. Государство весь 2025-й и 2026-й видит одну и ту же картину: бизнес массово идёт в ИИ. По данным «Якова и Партнёров» и Яндекса (декабрь 2025), 71% крупных компаний РФ уже используют генеративный ИИ — плюс 17 процентных пунктов за год. А 86% дообучают open-source-модели под себя.

71% крупных компаний РФ уже используют генеративный ИИ, 86% дообучают open-source-модели под себя. Запрещать то, на что сам делаешь ставку в экономике, — так себе стратегия.

Отсюда и разворот в сторону «поддержки»: свои модели растим, чужие не рубим, драконовскую маркировку не тащим.

Это как с электричеством в своё время. Можно было долго регулировать «человека-будильника», который стучал людям в окна по утрам. А можно провести свет — и профессия просто исчезнет сама. Здесь похожая развилка: душить технологию рано, её проще возглавить.

А вот теперь — то, что бьёт уже сейчас. И это не про ИИ

И вот тут главный поворот. Пока все смотрели на «закон об ИИ», реальный риск для бизнеса всё это время лежал совсем в другом месте — в 152-ФЗ. В законе о персональных данных.

Он действует не «когда-нибудь с сентября», а прямо сейчас. И зубы у него настоящие:

  • С мая 2025-го за утечку персональных данных введены оборотные штрафы — до 15–20 млн ₽. Это не опечатка. Не сто тысяч, а миллионы.
  • За неуведомление Роскомнадзора о том, что вы вообще обрабатываете персданные, — 100–300 тыс. ₽ (с 30 мая 2025-го).

Источник цифр — b-152.ru, где всё разложено по полочкам.

Чувствуете иронию? Предприниматель из начала статьи боялся, что его накажут за «неотмеченного бота». А реальная дыра у него в том, что бот гоняет имена, телефоны и переписку клиентов — и вот тут, если утечёт, прилетит по-настоящему.

За утечку персданных — оборотные штрафы до 20 млн ₽. Действуют уже сейчас, а не «с сентября». Это в сто раз важнее вопроса о маркировке картинки.

ИИ-ассистент — это ведь машина по работе с персональными данными. Он читает обращения, хранит историю, передаёт данные в модель. Поэтому вопрос «а где и как обрабатываются данные ваших клиентов» — в сто раз важнее вопроса «а надо ли маркировать картинку». Подробнее об этой связке — в разборе про ИИ и персональные данные по 152-ФЗ.

Что с этим делать владельцу бизнеса (по-инженерному, без паники)

Раз уж мы всё расставили по местам — вот на что я бы реально потратил внимание, если у вас есть или планируется ИИ-ассистент. Повторю: я не юрист, это инженерный чек-лист здравого смысла.

1. Разберитесь, где физически лежат данные. Если ваш ассистент гоняет персданные клиентов через сервис, где всё уезжает непонятно куда, — вот это ваш риск, а не гипотетическая маркировка. Данные на серверах в РФ и соблюдение 152-ФЗ — это база, а не «приятное дополнение». Мы, например, по этой причине держим данные на серверах в России и работаем под NDA — не из красоты, а потому что это снимает главный риск клиента.

2. Проверьте согласия на обработку персданных. Скучно, знаю. Но именно за формальные вещи — согласия, уведомление Роскомнадзора — штрафуют легче всего, потому что это проверяется на бумаге, без всякой «утечки».

3. Не бойтесь иностранных моделей, но считайте. GPT и Claude не запрещены. При этом российские LLM сильно подтянулись: GigaChat 3.1 от Сбера в марте 2026-го выложили под лицензией MIT — его можно ставить on-premise и дообучать. YandexGPT стал Alice AI с контекстом 128k. Для многих задач это разумный выбор — и с точки зрения данных (всё в РФ), и по деньгам: типовой ассистент на Alice обходится менее 1 000 ₽/мес по токенам против нескольких тысяч на GPT-4o. Что и где брать в России — разбирал в отдельном гайде по доступу к GPT в РФ. Иногда «суверенное» — это ещё и просто дешевле и спокойнее.

4. Отделяйте заголовки от закона. Прежде чем что-то выключать в панике — откройте первоисточник или спросите юриста. Половина «срочных» решений на основе новостной ленты — это выстрел из лазера по воробьям.

Вывод

Переписанный летом 2026-го закон об ИИ оказался мягче, чем им пугали. Обязательную маркировку контента в той страшной форме убрали, отдельный закон о ней отклонили, иностранные модели не запретили, а сам документ развернули в сторону поддержки. Основные положения — с 1 сентября 2026-го, так что время осмотреться есть.

Но пока все смотрели не туда, реальный риск всё это время сидел в 152-ФЗ — с оборотными штрафами до 20 млн ₽, которые действуют уже сейчас. Хорошая новость: это управляемо. Данные в РФ, порядок с согласиями, трезвый выбор модели — и вы закрываете не выдуманную, а настоящую проблему.

Мораль простая: бояться нужно не того, о чём громче всех кричат заголовки, а того, что реально лежит у вас в базе данных.

Ключевые выводы

  • → Обязательную маркировку ИИ-контента убрали, а отдельный закон о ней отклонили (июнь 2026)
  • → Иностранные модели не запретили — GPT и Claude можно использовать; основные положения — с 1 сентября 2026
  • → Реальный риск — 152-ФЗ: оборотные штрафы за утечку до 20 млн ₽ действуют уже сейчас
  • → Что делать: держать данные в РФ, навести порядок с согласиями и уведомлением РКН, трезво выбирать модель

А вы знаете, где хранятся персональные данные ваших клиентов прямо сейчас?

Разложим риски вашего ИИ-ассистента по 152-ФЗ без хайпа: данные на серверах в РФ, работа под NDA, результат в договоре. Бесплатный аудит.