Подготовка Закона о взаимодействии ИИ с людьми

1 октября 2026 года Павел Крашенинников сообщил о подготовке законопроекта, связывающего применение ИИ с гражданским законодательством. Возможное внесение ожидается до конца года.

Категории: Россия   Технологии   Экономика   Наука   Образование   Культура  

Среди заявленных направлений — авторские права и ответственность за причинённый вред. Однако опубликованного текста новой инициативы пока нет, поэтому её конкретное содержание нельзя подменять предположениями.

Что меняет российское регулирование и куда оно ведёт

Искусственный интеллект постепенно становится участником повседневных решений: объясняет условия покупки, готовит документы, создаёт изображения, помогает отбирать кандидатов и обрабатывать обращения. Вместе с удобством возникает практический вопрос: кто отвечает, когда убедительный машинный ответ оказывается ошибочным, нарушает чужие права или причиняет ущерб? Российское регулирование подходит к этапу, на котором поддержку технологии необходимо согласовать с защитой человека.

Одновременно уже существует Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Он задаёт правовую основу для больших фундаментальных моделей, но не исчерпывает всех отношений между человеком, разработчиком и организацией, использующей нейросеть. Именно на пересечении технологического и гражданского законодательства формируется наиболее содержательная часть новой повестки.

Почему разговор о законе начинается с ответственности. Представим интернет-магазин, в котором чат-бот обещает покупателю возврат денег на условиях, отсутствующих в договоре. Технически ответ сформировала модель, но клиент общался с сервисом продавца и мог воспринимать сообщение как официальное разъяснение. Между генерацией текста и его юридическим значением возникает промежуток, который необходимо заполнить понятными правилами.

Похожая задача возникает, если нейросеть создаёт рекламное изображение с узнаваемым человеком, включает чужую фотографию в результат или составляет документ с вымышленными основаниями. Для пользователя важны возможность исправления и возмещение потерь. Для бизнеса — предсказуемость ответственности, позволяющая оценить стоимость внедрения и условия договора с поставщиком технологии.

Поэтому выражение «взаимодействие искусственного и естественного интеллекта» следует понимать как публичное обозначение юридической проблемы. За ним стоят вполне конкретные отношения: создание произведений, использование информации, оказание услуг, принятие решений и причинение вреда. Законодательству предстоит определить, какие последствия относятся к действиям разработчика, оператора сервиса и самого пользователя.

Российская хронология показывает последовательное расширение задач. Сначала государство формировало условия для развития технологии и проведения экспериментов. Затем появились рамочные требования к моделям, а теперь усиливается внимание к правам участников конкретных отношений.

  • 10 октября 2019 года указом Президента № 490 утверждена Национальная стратегия развития ИИ до 2030 года. Она стала основой государственной политики в этой области.
  • 24 апреля 2020 года принят закон № 123-ФЗ о специальном эксперименте по разработке и внедрению ИИ в Москве. 31 июля 2020 года закон № 258-ФЗ создал механизм экспериментальных правовых режимов для цифровых инноваций.
  • 26 октября 2021 года компании, университеты и научные организации подписали Кодекс этики в сфере ИИ. Его появление обозначило самостоятельную роль профессиональных правил и доверия к технологии.
  • 15 февраля 2024 года указом № 124 обновлена Национальная стратегия. Её положения рекомендовано учитывать регионам и муниципалитетам в программах цифровой трансформации.
  • В марте 2026 года обсуждался проект Минцифры «Об основах государственного регулирования сфер применения технологий искусственного интеллекта в Российской Федерации», зарегистрированный на портале проектов нормативных актов под ID 166424.
  • 25 июня 2026 года правительство внесло законопроект № 1271570-8 о поддержке развития технологий ИИ. Государственная дума приняла его 8 июля, Совет Федерации одобрил 17 июля, а 26 июля документ был подписан как закон № 243-ФЗ.

Такая последовательность объясняет, почему формула «в России впервые решили регулировать ИИ» неточна. Правовое регулирование складывалось несколько лет, но менялся его центр тяжести. По мере внедрения нейросетей вопросы поддержки разработчиков дополняются вопросами защиты людей, которые сталкиваются с результатами их работы.

Принятый закон имеет определённые границы. Его основной предмет — разработка, внедрение и применение больших фундаментальных моделей. В юридическом определении такой модели, помимо функциональных признаков, установлен количественный порог: не менее одного миллиарда параметров. Модель должна выполнять множество задач и служить основой для создания или доработки программного обеспечения.

Параметры — числовые значения, которые настраиваются в процессе обучения. Их количество характеризует масштаб модели, однако само по себе не определяет ни качество ответа, ни опасность применения. Небольшая специализированная система может участвовать в чувствительном решении, тогда как крупная модель способна использоваться для подготовки безобидной черновой заметки.

Из этого следует важный аналитический вывод: регулирование должно учитывать одновременно свойства технологии и обстоятельства её использования. В законе закреплён риск-ориентированный подход, связывающий требования с вероятностью и масштабом возможного ущерба. Среди защищаемых ценностей названы жизнь и здоровье, имущество, репутация и окружающая среда.

Для бизнеса такой подход означает необходимость описывать конкретную задачу. Одно дело — предложить сотруднику несколько вариантов заголовка. Другое — предоставить системе возможность самостоятельно отказать человеку в услуге или совершить финансовую операцию. Одинаковый интерфейс чата может скрывать принципиально разную степень полномочий.

Сроки действия требований также имеют значение. Закон № 243-ФЗ в целом вступил в силу 1 сентября 2026 года, но ряд существенных положений начинает действовать 1 марта 2027 года. Отсрочка касается, в частности, статей 8–10: обязанностей разработчиков определённых категорий моделей, маркировки материалов и использования результатов интеллектуальной деятельности.

Поэтому утверждение «все новые правила уже обязательны» способно ввести читателя в заблуждение. Для каждой нормы необходимо проверять её адресата, условия применения и дату начала действия. Это особенно важно при подготовке договоров, пользовательских соглашений и технических требований к сервисам.

Закон предусматривает специальные статусы суверенных и национальных моделей. Для первой категории установлены требования к контролю разработки и воспроизводимости её цикла. Для второй допускаются компоненты, в том числе зарубежного происхождения, распространяемые по открытой лицензии. Таким образом, национальный статус нельзя автоматически приравнивать к отсутствию любых иностранных технологических элементов.

Для обеих категорий предусмотрены российский разработчик — юридическое лицо, подготовка ответов и хранение данных в расположенных в России центрах обработки данных, принадлежащих российским юридическим лицам, а также подтверждение соответствия установленным требованиям. Детальные положения о статусах вступают в силу в марте 2027 года. Эти нормы описывают условия признания моделей соответствующими категориям; они не означают автоматического запрета всех остальных решений.

Авторские права становятся главным испытанием для новой системы. В этой области часто объединяют три разных вопроса: можно ли использовать произведение для обучения, кому принадлежат права на полученный результат и допускается ли распространение ответа, воспроизводящего чужой материал. Между тем каждый вопрос требует самостоятельной правовой оценки.

Статья 10 закона № 243-ФЗ предусматривает уведомление пользователя о принадлежности прав на результаты, полученные с помощью модели, и условиях их использования. Она также описывает допустимые операции анализа информации из охраняемых объектов и краткосрочную запись в память компьютера исключительно для обучения суверенных или национальных моделей. При этом установлены условия правомерного получения экземпляра либо общедоступности объекта без технического ограничения анализа. Норма начинает действовать 1 марта 2027 года.

Смысл этих положений нельзя передавать фразой «нейросетям разрешено брать всё из интернета». Возможность анализировать содержание произведения не тождественна разрешению распространять его копию. Аналогично условия использования сервиса не дают универсальной гарантии, что любой сгенерированный результат свободен от прав третьих лиц.

Действующая статья 1228 Гражданского кодекса признаёт автором гражданина, творческим трудом которого создан результат. Она отделяет такой вклад от технической, организационной и материальной помощи. Поэтому при использовании ИИ центральным становится вопрос о том, какие именно выразительные элементы произведения определил человек.

Редактор, который написал статью и поручил программе исправить опечатки, находится в иной ситуации, чем пользователь, получивший полностью готовый текст по короткому запросу. Между этими случаями существует широкий спектр смешанного творчества: разработка композиции, подбор материала, переработка фрагментов, создание оригинальных связей. Юридическая оценка должна учитывать реальный вклад, а не только факт присутствия нейросети в рабочем процессе.

Показательно, что Бюро авторского права США 29 января 2025 года сформулировало близкую по предмету позицию: использование ИИ как инструмента не исключает охраны человеческого творчества, однако одного предоставления запросов недостаточно для автоматического признания авторства на машинный результат. Американский подход не является российской нормой, но показывает общую проблему: право ищет доказуемый человеческий вклад в смешанном процессе создания произведения.

Предупреждение об ИИ решает лишь часть проблемы доверия. В публичных обсуждениях маркировку нередко представляют как единственное правило: достаточно написать «создано нейросетью», и правовые вопросы исчезнут. На практике предупреждение сообщает о происхождении материала, но не подтверждает его достоверность, законность использования исходных произведений или наличие согласия изображённого человека.

Статья 9 российского закона предусматривает возможность размещения предупреждения при создании аудио- и визуальных материалов с помощью больших фундаментальных моделей. Формат, содержание и порядок определяются соглашением соответствующих участников. Отдельная обязанность обеспечить такую возможность установлена для площадок, отвечающих совокупности признаков, включая аудиторию более 500 тысяч пользователей из России в сутки. Статья вступает в силу в марте 2027 года.

Эти положения нельзя пересказывать как уже действующую обязанность каждого гражданина маркировать любой текст, в подготовке которого участвовала нейросеть. Также следует отличать маркировку публикации от уведомления о разговоре с ботом. В первом случае человек оценивает происхождение материала, во втором — понимает, с кем взаимодействует и насколько может полагаться на ответ.

Именно такое разделение заметно в европейском AI Act. Статья 50 предусматривает информирование о непосредственном взаимодействии с ИИ, если это не очевидно, а также отдельные правила для обозначения синтетического контента и раскрытия определённых способов его использования. Европейская комиссия разъясняет, что уведомление о взаимодействии должно быть ясным и предоставляться с его начала. Для российского регулирования это полезный пример проектирования прозрачности, а не готовая норма для прямого переноса.

Автоматизированное решение уже сегодня имеет правовые ограничения. Россия не начинает защиту человека с чистого листа: статья 16 закона № 152-ФЗ «О персональных данных» регулирует решения на основе исключительно автоматизированной обработки персональных данных. По общему правилу такие решения запрещены, если они порождают юридические последствия или иначе затрагивают права и законные интересы человека; предусмотрены исключения.

Исключения связаны с письменным согласием либо случаями, установленными федеральным законом с мерами защиты. Оператор обязан объяснить порядок принятия решения и его последствия, предоставить возможность возражения и рассмотреть его в течение 30 дней. Это конкретный действующий механизм, который важнее общего обещания «человекоцентричности».

При этом право на возражение эффективно только тогда, когда организация способна пересмотреть результат по существу. Если сотрудник лишь повторяет вывод программы, человеческое участие становится формальностью. Практически полезный контроль предполагает компетенцию, время и полномочия изменить решение, а также возможность обратиться к исходным данным.

Кто отвечает за ошибку — вопрос всей цепочки применения. Общие основания возмещения вреда предусмотрены статьёй 1064 ГК РФ. Закон № 243-ФЗ, в свою очередь, отсылает к ответственности по российскому законодательству. Поэтому отсутствие отдельной универсальной формулы для ИИ не означает отсутствия ответственности вообще.

Сложность заключается в установлении причин. Ошибка может возникнуть из-за недостатков модели, неподходящей базы знаний, неверной интеграции, отсутствия проверки или использования системы за пределами её назначения. В каждом случае необходимо определить, кто контролировал соответствующий этап и какие меры мог предпринять.

Зарубежная практика уже сталкивалась с такими ситуациями. В деле Moffatt v Air Canada, 2024 BCCRT 149, рассмотренном в Британской Колумбии, спор возник из-за неверной информации чат-бота об условиях льготного тарифа при смерти родственника. Решение показало, что размещение автоматизированного консультанта на сайте не устраняет ответственность компании за предоставляемые через него сведения. Это отдельное канадское дело, а не универсальное правило для всех юрисдикций, но его практический смысл понятен любому владельцу цифрового сервиса.

Лучшие практики начинаются с организации работы. Один из наиболее разработанных ориентиров — добровольная система управления рисками NIST AI RMF, опубликованная американским Национальным институтом стандартов и технологий. Она объединяет четыре функции: Govern, Map, Measure и Manage — организацию управления, описание контекста, измерение и управление выявленными рисками. В июле 2024 года NIST выпустил отдельный профиль для генеративного ИИ.

Ценность такого подхода — в переходе от деклараций к проверяемым действиям. Организация должна понимать, какую задачу решает система, кто отвечает за её использование, как обнаруживаются ошибки и что происходит после инцидента. На этой основе можно сформулировать практические рекомендации, применимые и к российским проектам:

  • Описывать границы применения. Зафиксировать, какие вопросы система решает самостоятельно, где готовит только черновик и когда передаёт задачу сотруднику.
  • Назначать ответственного. У каждого внедрения должен быть владелец процесса, способный остановить использование и организовать исправление.
  • Проверять реальные сценарии. Оценивать не только удачные демонстрации, но и неоднозначные запросы, неполные данные и последствия неверного ответа.
  • Сохранять необходимые доказательства. Фиксировать версию модели, существенные источники, действия и подтверждения человека с учётом ограничений на обработку данных.
  • Предусматривать пересмотр. Пользователь должен понимать, куда обратиться, а сотрудник — иметь возможность проверить обстоятельства.
  • Контролировать обновления. Изменение модели, инструкций или базы знаний может изменить поведение уже работающего сервиса.
  • Учитывать происхождение материалов. Для текстов, изображений и обучающих данных важно сохранять сведения об источниках и разрешённых способах использования.

Этот перечень представляет собой практическое применение подхода к управлению рисками, а не список новых обязанностей, уже установленных для всех российских организаций. Его преимущество в том, что многие меры полезны независимо от окончательной редакции будущего законопроекта.

К чему может привести следующий этап регулирования. Наиболее вероятное направление — дальнейшее уточнение связи между технологическими требованиями, гражданскими правами и отраслевыми правилами. Это аналитический прогноз: его реализация будет зависеть от опубликованного текста инициативы и последующих решений законодателя.

Для разработчиков возрастёт значение документации, описания ограничений и договорного распределения обязанностей. Для заказчиков — проверки того, как именно система встроена в работу. Для редакций и творческих специалистов — фиксации человеческого вклада и происхождения материалов. Для граждан — доступности объяснений, исправления ошибок и возмещения доказанного ущерба.

У регулирования есть и экономическая сторона. Неопределённость заставляет компании либо откладывать полезные внедрения, либо принимать риски, последствия которых они плохо понимают. Предсказуемые правила способны снизить эту неопределённость, если требования соразмерны конкретной задаче и позволяют проверять результат без чрезмерной бюрократии.

Качество будущего закона поэтому будет определяться не количеством упоминаний человека, безопасности и доверия. Его практическая ценность проявится в ответах на понятные вопросы: кто вправе действовать, кто должен проверить результат, куда обратиться при ошибке и кто восстановит нарушенное право. Именно такая ясность создаёт условия, при которых расширение возможностей ИИ сопровождается сохранением человеческого контроля.

Документы и источники для сверки. Материал отражает доступные сведения на 1 октября 2026 года. При дальнейшем использовании необходимо отдельно проверять публикацию новой инициативы и подзаконных актов.

Опубликовано:

Категории материала: