Сразу дисклеймер: я не юрист. Я технический директор, каждую неделю ставлю ИИ-ассистентов в компании и вижу это с инженерной стороны. Всё ниже — не юридическая консультация, а разбор для владельца бизнеса «на пальцах». Перед серьёзными решениями сверяйтесь со своим юристом и первоисточниками.
Сценка, которую я вижу почти каждый месяц
Приходит ко мне знакомый предприниматель. У него небольшая сеть — салоны, запись клиентов, чат-бот на сайте, менеджеры в переписке. Открывает телефон, а там лента: «ИИ будут регулировать», «за неотмеченный контент — штрафы», «иностранные нейросети под запретом». Заголовки один страшнее другого.
И он на полном серьёзе спрашивает: «Мне теперь всё выключать? Мы же на GPT работаем. И бота маркировать надо, что он бот?»
Знакомо? Я слышу это регулярно — на аудитах, на выступлениях, в личке. Люди читают заголовки, а не тексты законов. А заголовок пишется, чтобы вы кликнули, а не чтобы вы поняли. Давайте разберём спокойно: что реально поменялось летом 2026-го, а что было пугалкой.
Чего боялись: две главные страшилки
Если собрать всё, чем пугали бизнес весь последний год, страхи сводились к двум:
1. Обязательная маркировка ИИ-контента. Мол, каждую картинку, сгенерированный текст, ответ бота придётся помечать «сделано ИИ» — иначе штраф. Для бизнеса это звучало как ад: у кого-то весь маркетинг на нейросетях, у кого-то ассистент отвечает клиентам сотни раз в день.
2. Запрет иностранных моделей. Что GPT, Claude и прочее «забугорное» просто нельзя будет использовать, а всех насильно пересадят на что-то одно государственное.
Оба страха реальные по происхождению — такие идеи действительно обсуждались и вносились. Но вот что важно: обсуждаемое и принятое — это разные вещи. И летом 2026-го стало видно, что именно из этого дошло до финальной версии.
Что осталось в версии от 22 июня 2026
22 июня 2026 года правительство внесло переписанный законопроект — теперь он называется «О поддержке технологий искусственного интеллекта» (об этом писали и Коммерсантъ, и Право.ру). Уже по названию видно смещение акцента: не «о регулировании и запретах», а о поддержке. Это принципиально другой тон.
Что там по факту:
- Вводятся понятия «суверенные» и «национальные» модели — то есть государство определяет, какие ИИ-системы считаются «своими» и приоритетными. Это про поддержку и стимулы, а не про то, что всё остальное вне закона.
- Ограничения на иностранные модели — сняли. В той редакции, которой боялись, их нет. Никто не приходит выключать вам GPT-4o или Claude.
- Основные положения вступают в силу с 1 сентября 2026 года — то есть это не «завтра всё поменялось», а понятный горизонт.
Ключевой момент, ради которого многие и выдохнули: из этой версии убрали обязательную маркировку ИИ-контента. А отдельный законопроект, который как раз вводил обязательную маркировку, отклонили (тоже июнь 2026-го).
Переведу с юридического на человеческий: вам не нужно клеймить каждую нейросетевую картинку и каждый ответ ассистента. По крайней мере, в той рамке, которая напугала рынок, — этого не случилось.
Почему так вышло: закон догоняет реальность, а не наоборот
Тут стоит понимать логику. Государство весь 2025-й и 2026-й видит одну и ту же картину: бизнес массово идёт в ИИ. По данным «Якова и Партнёров» и Яндекса (декабрь 2025), 71% крупных компаний РФ уже используют генеративный ИИ — плюс 17 процентных пунктов за год. А 86% дообучают open-source-модели под себя.
71% крупных компаний РФ уже используют генеративный ИИ, 86% дообучают open-source-модели под себя. Запрещать то, на что сам делаешь ставку в экономике, — так себе стратегия.
Отсюда и разворот в сторону «поддержки»: свои модели растим, чужие не рубим, драконовскую маркировку не тащим.
Это как с электричеством в своё время. Можно было долго регулировать «человека-будильника», который стучал людям в окна по утрам. А можно провести свет — и профессия просто исчезнет сама. Здесь похожая развилка: душить технологию рано, её проще возглавить.
А вот теперь — то, что бьёт уже сейчас. И это не про ИИ
И вот тут главный поворот. Пока все смотрели на «закон об ИИ», реальный риск для бизнеса всё это время лежал совсем в другом месте — в 152-ФЗ. В законе о персональных данных.
Он действует не «когда-нибудь с сентября», а прямо сейчас. И зубы у него настоящие:
- С мая 2025-го за утечку персональных данных введены оборотные штрафы — до 15–20 млн ₽. Это не опечатка. Не сто тысяч, а миллионы.
- За неуведомление Роскомнадзора о том, что вы вообще обрабатываете персданные, — 100–300 тыс. ₽ (с 30 мая 2025-го).
Источник цифр — b-152.ru, где всё разложено по полочкам.
Чувствуете иронию? Предприниматель из начала статьи боялся, что его накажут за «неотмеченного бота». А реальная дыра у него в том, что бот гоняет имена, телефоны и переписку клиентов — и вот тут, если утечёт, прилетит по-настоящему.
За утечку персданных — оборотные штрафы до 20 млн ₽. Действуют уже сейчас, а не «с сентября». Это в сто раз важнее вопроса о маркировке картинки.
ИИ-ассистент — это ведь машина по работе с персональными данными. Он читает обращения, хранит историю, передаёт данные в модель. Поэтому вопрос «а где и как обрабатываются данные ваших клиентов» — в сто раз важнее вопроса «а надо ли маркировать картинку». Подробнее об этой связке — в разборе про ИИ и персональные данные по 152-ФЗ.
Что с этим делать владельцу бизнеса (по-инженерному, без паники)
Раз уж мы всё расставили по местам — вот на что я бы реально потратил внимание, если у вас есть или планируется ИИ-ассистент. Повторю: я не юрист, это инженерный чек-лист здравого смысла.
1. Разберитесь, где физически лежат данные. Если ваш ассистент гоняет персданные клиентов через сервис, где всё уезжает непонятно куда, — вот это ваш риск, а не гипотетическая маркировка. Данные на серверах в РФ и соблюдение 152-ФЗ — это база, а не «приятное дополнение». Мы, например, по этой причине держим данные на серверах в России и работаем под NDA — не из красоты, а потому что это снимает главный риск клиента.
2. Проверьте согласия на обработку персданных. Скучно, знаю. Но именно за формальные вещи — согласия, уведомление Роскомнадзора — штрафуют легче всего, потому что это проверяется на бумаге, без всякой «утечки».
3. Не бойтесь иностранных моделей, но считайте. GPT и Claude не запрещены. При этом российские LLM сильно подтянулись: GigaChat 3.1 от Сбера в марте 2026-го выложили под лицензией MIT — его можно ставить on-premise и дообучать. YandexGPT стал Alice AI с контекстом 128k. Для многих задач это разумный выбор — и с точки зрения данных (всё в РФ), и по деньгам: типовой ассистент на Alice обходится менее 1 000 ₽/мес по токенам против нескольких тысяч на GPT-4o. Что и где брать в России — разбирал в отдельном гайде по доступу к GPT в РФ. Иногда «суверенное» — это ещё и просто дешевле и спокойнее.
4. Отделяйте заголовки от закона. Прежде чем что-то выключать в панике — откройте первоисточник или спросите юриста. Половина «срочных» решений на основе новостной ленты — это выстрел из лазера по воробьям.
Вывод
Переписанный летом 2026-го закон об ИИ оказался мягче, чем им пугали. Обязательную маркировку контента в той страшной форме убрали, отдельный закон о ней отклонили, иностранные модели не запретили, а сам документ развернули в сторону поддержки. Основные положения — с 1 сентября 2026-го, так что время осмотреться есть.
Но пока все смотрели не туда, реальный риск всё это время сидел в 152-ФЗ — с оборотными штрафами до 20 млн ₽, которые действуют уже сейчас. Хорошая новость: это управляемо. Данные в РФ, порядок с согласиями, трезвый выбор модели — и вы закрываете не выдуманную, а настоящую проблему.
Мораль простая: бояться нужно не того, о чём громче всех кричат заголовки, а того, что реально лежит у вас в базе данных.
Ключевые выводы
- → Обязательную маркировку ИИ-контента убрали, а отдельный закон о ней отклонили (июнь 2026)
- → Иностранные модели не запретили — GPT и Claude можно использовать; основные положения — с 1 сентября 2026
- → Реальный риск — 152-ФЗ: оборотные штрафы за утечку до 20 млн ₽ действуют уже сейчас
- → Что делать: держать данные в РФ, навести порядок с согласиями и уведомлением РКН, трезво выбирать модель
