Госдума приняла закон о суверенных и национальных моделях ИИ. IT-World разбирает точные критерии двух статусов и объясняет, какие требования закон предъявляет банкам и крупному бизнесу, зачем нужен дедлайн 1 марта 2027 года и кому он даст отсрочку до 2032-го.
Госдума приняла закон о суверенных и национальных моделях ИИ. IT-World разбирает точные критерии двух статусов и объясняет, какие требования закон предъявляет банкам и крупному бизнесу, зачем нужен дедлайн 1 марта 2027 года и кому он даст отсрочку до 2032-го.
Госдума приняла закон о суверенных и национальных моделях ИИ, и в компаниях уже спорят, что он означает на практике: одни решили, что теперь можно работать только с российскими сервисами вроде GigaChat, другие уверены, что закон их не коснется вообще. Разбираю точные критерии двух статусов и объясняю, какие требования закон предъявляет банкам и крупному бизнесу, зачем нужен дедлайн 1 марта 2027 года и кому он даст отсрочку до 2032-го.
Регуляторный контекст и стратегия РоссииПравительственный законопроект о поддержке развития ИИ, внесенный в Госдуму 24–25 июня, вводит понятия «суверенной» и «национальной» моделей ИИ. Определения довольно конкретные. Суверенная модель — это когда российское юрлицо ведет разработку на всех стадиях жизненного цикла, обеспечена полная воспроизводимость обучения, а ответы на запросы и хранение данных сосредоточены в российских дата-центрах, принадлежащих российским юрлицам. Национальная модель предполагает менее жесткие требования: российское юрлицо определяет существенные характеристики модели, а компоненты со стороны, в том числе базовые иностранные модели, должны распространяться на условиях открытой лицензии. Дата-центры в обоих случаях — российские, плюс требуется подтверждение соответствия законодательству и традиционным духовно-нравственным ценностям.
Отсюда прямой вывод: локализации на российских серверах недостаточно, но и требования чисто российского происхождения тоже нет. Закон отсекает не иностранное происхождение модели, а отсутствие контроля над ней. Взяли открытую модель, дообучили на своих данных, развернули в российском ЦОД, управляете ее характеристиками — это национальная модель, вполне в рамках нового закона. А схема «российский интерфейс поверх проприетарного зарубежного API» никакого статуса не получит: лицензия закрытая, и инференс идет за пределами России.
Практические требованияЗакон регулирует только большие фундаментальные модели от миллиарда параметров, так что вне его периметра остаются кредитный скоринг, антифрод, компьютерное зрение, предиктивное обслуживание и классический машинный контур. Поэтому первое, что нужно сделать, — разделить портфель ИИ-проектов, иначе корпоративные юристы остановят все по принципу «как бы чего не вышло».
Прямого запрета на иностранные модели в законе нет. Правительство получает право устанавливать случаи, когда допускаются исключительно суверенные или национальные модели, и эта норма заработает с 1 марта 2027 года. Рубильник уже установлен, но пока находится в положении «выкл». Для финансового сектора есть отдельная оговорка: в банковской сфере и на остальном финансовом рынке случаи, когда разрешено применять только суверенные или национальные модели, устанавливаются исключительно по согласованию с Банком России. Это единственная отрасль, прямо названная в законе, и для банков это важнее дискуссий про маркировку ИИ-контента.
Для планирования бизнеса критически важна норма о переходном периоде: требование применять исключительно суверенные или национальные модели до 1 сентября 2032 года не распространяется на системы, уже созданные или эксплуатируемые на день вступления нормы в силу, при условии обработки и хранения данных в России.
Техническая и процессная готовность бизнесаЧтобы перейти с зарубежных LLM-сервисов на российские (или собственные) генеративные модели, компании должны перестроить интеграции, переучить сотрудников, адаптировать рабочие процессы. Замена API — наименьшая из проблем, это работа на несколько недель. Настоящая головная боль начинается дальше. Промпты и цепочки рассуждений, вылизанные под одну модель, на другой дают иное качество, и накопленный опыт приходится набирать заново. Ломается обвязка: агентные сценарии, вызов функций, длинный контекст, распознавание документов — у российских сервисов этот функционал есть, но по уровню зрелости и предсказуемости результатов они пока уступают решениям, к которым привыкли профильные команды. Отдельная проблема — оценка качества: у большинства компаний нет собственных тестовых наборов под свои задачи, поэтому сравнить две разных модели объективно они не могут.
Влияет и человеческий фактор: сотрудники, привыкшие к определенному стилю ответов, первые недели считают, что стало хуже, даже когда метрики говорят обратное. Этот эффект перехода надо закладывать в план и заранее готовить внутреннее обучение.
По готовности поставщиков картина противоречивая. Базовый слой в России есть: свои большие модели, облака, вычислительные мощности. Промышленная обвязка вокруг них — мониторинг качества, версионирование моделей, защита от утечек в промптах, разграничение доступа агентов — пока развита недостаточно, поэтому заказчикам приходится многое достраивать самостоятельно.
При этом переход на публичные российские сервисы вроде GigaChat — не единственный вариант. Мы в своих проектах видим другой устойчивый трек: заказчики разворачивают открытые модели локально, в собственном контуре. Для государственных и окологосударственных компаний, для которых зарубежные сервисы фактически закрыты, это часто единственный реалистичный вариант, и мы занимаемся как раз такими развертываниями. Плюсы в том, что данные остаются внутри, стоимость обращения к модели предсказуема, а по критериям закона такое решение при открытой лицензии компонентов и размещении в российском ЦОД укладывается в статус национальной модели. Минусы тоже есть: нужно мощное «железо», компетенции и постоянное сопровождение в противовес покупке подписки.
Кибербезопасность и соответствие требованиямСуверенный ИИ — это не только независимость от западных систем, но и вопрос безопасности данных. Закон фиксирует требования к локализации моделей и данных, оставляя детали процедуры регистрации и аудита для последующих подзаконных актов. Реестра доверенных моделей и обязательного аудита в принятой редакции нет, их убрали при доработке. Обязанности сформулированы мягко и возникают только у обладателей статуса владельца «суверенной» или «национальной» модели: меры безопасности, правила эксплуатации, техдокументация с ключевыми параметрами и ограничениями. Жестче и требования к инфраструктуре — инференс и хранение данных в российских дата-центрах, принадлежащих российским юрлицам. Это требование выходит за рамки привычной логики 152-ФЗ, так как касается физического размещения вычислительных мощностей.
Основные требования к безопасности финансового сектора задает Банк России. Рекомендации 3-МР от 16 июня уже описывают ожидаемую конструкцию: модель угроз для системы ИИ, защита обучающих данных от отравления, контроль дрейфа, оценка доверия к сторонним и открытым компонентам, в критичных процессах — валидация результата человеком. Формально это рекомендации, но в надзорной практике такие документы быстро превращаются в обязательный вопрос проверяющего.
На горизонте года-двух можно ожидать усиления контроля за цепочками поставок моделей и датасетов, а также требований к прослеживаемости процесса обучения у обладателей статуса. Кроме того, станет обязательным логирование обращений к модели для разбора инцидентов и введение строгих правил работы с ИИ-агентами: агент, инициирующий операции, должен заводиться в системах управления доступом с минимальными правами и лимитами.
Кто главный?Теперь о ключевом, на мой взгляд, пробеле: вопрос ответственности законом не решен вообще. Статья схлопнулась в отсылочную норму — участники отвечают в соответствии с законодательством России. Ни разделения между разработчиком, оператором и пользователем, ни регресса, ни критериев освобождения. В мартовском проекте это было, но из финального текста вырезано. На практике отвечает тот, кто принял решение, то есть сам бизнес. Пока это так, любой корпоративный юрист будет трактовать любое применение модели как высокорисковое: за перестраховку не наказывают, а за инцидент наказывают. Компенсировать это можно только детальной фиксацией условий в договоре с поставщиком: включением гарантий по составу обучающих данных, обязательств по качеству, права на аудит и четкого порядка разбора инцидентов.
Финансовые и конкурентные последствия нового законаЕсли закон введет требование использовать только российские ИИ-модели, это может повысить затраты для компаний — на внедрение, на лицензирование, на подготовку кадров. Станут ли ранние инвестиции в соответствие новым правилам конкурентным преимуществом или же затраты на адаптацию нивелируют ожидаемую маржу? По кому это ударит сильнее — по стартапам или по крупным игрокам?
Читайте также
Нужна ли обязательная маркировка нейросетевого контента?
В России всерьез планируют сделать маркировку материалов, созданных ИИ, обязательной. Ранее закон предполагал лишь добровольную пометку. Насколько это на самом деле необходимо, разбирался IT-World.
Критерии статусов сформулированы настолько узко, что участники рынка мгновенно распознали, под кого они написаны: деловые издания со ссылкой на источники в отрасли сразу указали, что под суверенную модель подходит решение Сбера, под национальную — Яндекса. Закон получился в первую очередь про распределение статусов между несколькими крупнейшими игроками, а мер поддержки для остальной отрасли в нем заметно меньше, чем хотелось бы. Это, на мой взгляд, его главный недостаток.
Ценность статуса при этом велика, и дело не в одних только субсидиях. Обладатель получает право обучать модель на защищенном авторским правом контенте и доступ к данным государственных информационных систем. Такие вещи на открытом рынке не купишь, именно они и закрепляют отрыв. Остальные платят за соответствие, не получая этих привилегий.
Кто может пострадать от нового законаКрупный бизнес, на мой взгляд, переживет: у него есть бюджет на миграцию, инфраструктуру и кадры, а накладные расходы распределяются на большие объемы операций. Стартапам тяжелее, причем дело не только в деньгах. В законе есть критерий российского юрлица: контроль более половины голосов у государства, муниципалитета или гражданина России без второго гражданства. Для команд с международной структурой владения или основателем с двумя паспортами это в принципе блокирует возможность получения статуса, и разбираться с этим нужно уже сейчас.
Стратегический риск я вижу в другом. Если перечень допущенных моделей окажется слишким узким, из сегмента уйдет конкуренция, а с ней — и давление на цену внедрения и стимул догонять мировой уровень. Вместо технологического суверенитета мы рискуем получить олигопольный рынок, где у заказчика практически не остается возможности для выбора поставщика. Ранние инвестиции дают преимущество: кто успевает ввести системы в промышленную эксплуатацию до марта 2027 года, получает пятилетнюю отсрочку и достраивает архитектуру в плановом режиме, избегая авральных решений и необоснованных затрат.
План действий для бизнеса до вступления закона в силуЖдать больше нечего: текст принят обеими палатами и содержательно уже не изменится, дальше только подзаконные акты. Преждевременным сейчас выглядит скорее бездействие, поскольку окно возможностей закрывается 1 марта 2027 года.
Начать стоит с инвентаризации: составить перечень ИИ-решений и отделить те, что подпадают под действие закона, — а это только большие фундаментальные модели, обычно составляющие меньшую часть портфеля. Дальше нужно рассчитать, какие системы можно реально успеть довести до промышленной эксплуатации до марта 2027 года, чтобы получить отсрочку до 2032-го.
Параллельно проверить архитектуру: где физически выполняется инференс и где лежат данные, российский ли это дата-центр (и даже если да, то кому он точно принадлежит). Проверить лицензии компонентов: для статуса национальной модели все стороннее должно быть на открытой лицензии, использование проприетарного зарубежного API делает получение этого статуса невозможным. Юристам нужно посмотреть структуру владения. Финансовому сектору — мониторить акты Банка России, которые определят, где отечественные модели станут обязательными и какие появятся новые требования по рискам.
Пилоты рекомендую запускать прямо сейчас и сразу двумя треками: российский облачный сервис и локальное развертывание открытой модели в своем контуре. За несколько месяцев вы получите собственные тестовые наборы, честное сравнение по качеству и стоимости владения и обученную команду. К моменту, когда правительство начнет вводить отраслевые требования к использованию суверенных моделей, у вас будет готовое решение и сильная переговорная позиция.
Закон дал бизнесу пять лет форы и одну дату, к которой нужно успеть. Кто отнесется к 1 марта 2027-го как к дедлайну, потратит оставшееся время на развитие. Кто решит подождать разъяснений — будет вынужден делать ту же самую работу позже, дороже и без права на ошибку.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Модель поведения // Правительство разработало параметры определения национального ИИ | 0 | 15.12 | 06-08-2026 |
| 2 | Госдума приняла закон о регулировании искусственного интеллекта | 0 | 7 | 08-07-2026 |
| 3 | На Урале ИИ медленнее всего внедряется в сфере госуправления | 0 | 7 | 07-07-2026 |
| 4 | ИИ вправят мозги Несмотря на то, что эра глобальной цифровизации ... | 5 | 7 | 09-07-2026 |
| 5 | ИИ вправят мозги Несмотря на то, что эра глобальной цифровизации ... | 5 | 7 | 09-07-2026 |
| 6 | Депутаты Госдумы приняли в первом чтении законопроект о развитии ИИ в России | 0 | 7 | 07-07-2026 |
| 7 | ИИ в законе // Рамочный проект о развитии технологии прошел первое чтение | 0 | 7 | 07-07-2026 |
| 8 | ПУТИН ПОДПИСАЛ ЗАКОН О РЕГУЛИРОВАНИИ ИСКУСТВЕННОГО ИНТЕЛЛЕКТА В РОССИИ Президент ... | 0 | 10.41 | 27-07-2026 |
| 9 | Совет Федерации одобрил закон о регулировании искусственного интеллекта | 0 | 7 | 17-07-2026 |