26 июля 2026 года принят Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Документ формирует правовую основу для разработки, внедрения, использования и применения больших фундаментальных моделей искусственного интеллекта.
Закон в основной части вступает в силу с 1 сентября 2026 года. Для бизнеса это важный сигнал: искусственный интеллект постепенно переходит из экспериментальной зоны в регулируемую часть цифровой экономики. Компаниям, которые уже используют ИИ-сервисы или планируют внедрять такие решения, стоит заранее оценить правовые риски, договоры и внутренние процедуры.
Новый закон касается отношений, связанных с большими фундаментальными моделями искусственного интеллекта. Под такими моделями обычно понимают технологические решения, которые способны выполнять широкий круг задач и применяться в разных сферах: от анализа документов и автоматизации клиентской поддержки до генерации текстов, кода, изображений и иных результатов.
Закон закрепляет базовые подходы к поддержке развития технологий ИИ, а также вводит правовую рамку для участников рынка. В фокусе находятся разработчики, правообладатели, пользователи, владельцы инфраструктуры, заказчики внедрения и компании, которые применяют ИИ в своих бизнес-процессах.
Для большинства организаций это не означает, что с 1 сентября нужно полностью перестраивать работу. Однако игнорировать изменения нельзя. Если компания использует ИИ для обработки данных, подготовки документов, автоматизации решений, создания контента или взаимодействия с клиентами, у неё появляются новые зоны правового контроля.
ИИ уже активно используется в маркетинге, продажах, HR, документообороте, аналитике, разработке программного обеспечения, финансовом контроле и клиентском сервисе. При этом многие компании внедряют такие инструменты быстрее, чем успевают описать правила их применения внутри организации.
Закон № 243-ФЗ усиливает общий тренд: использование ИИ должно быть не только удобным, но и управляемым с юридической точки зрения. Бизнесу важно понимать, какие данные передаются в систему, кто отвечает за результат, кому принадлежат созданные материалы, можно ли использовать их в коммерческой деятельности и как защищать конфиденциальную информацию.
Особое значение это имеет для компаний, которые работают с персональными данными, коммерческой тайной, интеллектуальной собственностью, клиентскими документами и автоматизированными рекомендациями.
Первый риск связан с данными. Если сотрудники загружают в ИИ-сервис договоры, финансовые документы, персональные данные клиентов, коммерческие предложения или внутренние отчёты, компания должна понимать, где эти данные обрабатываются и кто получает к ним доступ. Без внутренних правил это быстро превращается в риск утечки конфиденциальной информации.
Второй риск — интеллектуальная собственность. ИИ может помогать создавать тексты, изображения, программный код, презентации, рекламные материалы и аналитические документы. Но бизнесу важно заранее определить, кому принадлежат результаты, можно ли их использовать без ограничений и не нарушают ли они права третьих лиц.
Третий риск — ответственность за решения. Если ИИ используется только как помощник, ответственность всё равно остаётся на компании и её сотрудниках. Нельзя полностью перекладывать юридически значимые решения на алгоритм, особенно когда речь идёт о клиентах, работниках, контрагентах, отказах, оценках рисков или финансовых последствиях.
Четвёртый риск — договорная неопределённость. Многие компании подключают ИИ-сервисы через стандартные пользовательские соглашения, не оценивая ограничения, применимое право, условия обработки данных, режим результатов и ответственность поставщика технологии. В B2B-сегменте такой подход может привести к серьёзным спорам.
В первую очередь стоит провести инвентаризацию ИИ-инструментов. Нужно понять, какие сервисы используют сотрудники, в каких отделах они применяются, какие данные туда загружаются и какие результаты потом используются в работе компании.
Затем важно оценить договорную базу. Если компания покупает ИИ-решение, интегрирует модель в продукт или использует внешний сервис, нужно проверить условия о данных, правах на результаты, ответственности, доступности сервиса, ограничениях использования и конфиденциальности.
Отдельно стоит подготовить внутренний регламент. В нём можно закрепить, какие данные запрещено загружать в ИИ, какие задачи можно автоматизировать, кто проверяет результат, как фиксируется использование ИИ и какие материалы требуют обязательной проверки специалистом.
Если ИИ применяется в работе с клиентами, нужно дополнительно проверить публичные документы: пользовательские соглашения, политики обработки персональных данных, договоры оказания услуг, оферты, согласия и уведомления.
Один из самых сложных вопросов — права на результаты, созданные с использованием ИИ. Для бизнеса это особенно важно в маркетинге, дизайне, разработке, обучающих материалах, медиа, программном обеспечении и продуктовой документации.
Компании стоит заранее определить, как она оформляет права на такие результаты. Если сотрудник или подрядчик создаёт материалы с помощью ИИ, в договоре нужно указать, кто отвечает за правомерность использования инструментов, отсутствие нарушений прав третьих лиц и передачу результата заказчику.
Также нужно учитывать риск сходства с чужими объектами. Даже если материал создан «с нуля» с помощью ИИ, это не всегда исключает претензии. Поэтому для коммерчески важных материалов полезно проводить дополнительную проверку, особенно если речь идёт о бренде, упаковке, рекламной кампании, программном коде или визуальной айдентике.
Если ИИ-сервис обрабатывает персональные данные, компания должна соблюдать требования законодательства о персональных данных. Это включает правовое основание обработки, корректное информирование субъекта, режим доступа, меры безопасности и контроль за передачей данных третьим лицам.
Не менее важна коммерческая тайна. Внутренние документы, финансовые показатели, клиентские базы, коммерческие условия и переговорные материалы нельзя передавать в сторонние сервисы без оценки рисков. Даже один неосторожный запрос сотрудника может создать проблему, если в нём содержатся чувствительные сведения.
Поэтому компании стоит установить понятные правила: какие данные можно использовать в ИИ, какие нужно обезличивать, а какие нельзя передавать ни при каких условиях.
Подготовку лучше начинать с юридического и организационного аудита. Нужно не просто узнать, какие ИИ-сервисы подключены, а понять, как они реально используются.
После этого стоит обновить договоры с поставщиками технологий, подрядчиками и сотрудниками. Важно закрепить правила по данным, результатам, ответственности и проверке материалов. Для компаний, которые внедряют ИИ в продукт или клиентский сервис, может потребоваться обновление пользовательских документов.
Отдельное направление — обучение сотрудников. Большинство рисков возникает не из-за самой технологии, а из-за неправильного использования. Если сотрудники понимают, что нельзя загружать конфиденциальные документы, как проверять результат и когда нужен юрист, риск становится значительно ниже.
Закон № 243-ФЗ не запрещает бизнесу использовать искусственный интеллект. Напротив, он создаёт правовую основу для развития таких технологий. Но по мере развития регулирования компаниям нужно переходить от стихийного использования ИИ к управляемой модели.
Главный вывод для бизнеса: ИИ должен быть встроен в юридически понятный контур. Нужны договоры, внутренние правила, контроль данных, проверка результатов и распределение ответственности. Такой подход снижает риски и помогает использовать технологию безопасно.
ИИ-инструменты могут ускорить работу компании, но без правовой настройки они создают риски по данным, интеллектуальной собственности, договорам и ответственности перед клиентами.
Если вы внедряете искусственный интеллект в бизнес-процессы, используете ИИ-сервисы в работе с документами, клиентами, персональными данными, контентом или программным кодом, обращайтесь в Saenko Group (Саенко Групп). Мы проверим договоры, подготовим внутренние правила, оценим риски и поможем выстроить юридически безопасн