Регулирование искусственного интеллекта в России: законы, маркировка ИИ-контента, что готовится
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
Регулирование искусственного интеллекта в России — это связка указов, экспериментальных режимов, ГОСТов и отраслевых норм, а с 2026 года — и базовый рамочный закон. 26 июля 2026 года Президент подписал Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» (принят на основе законопроекта №1271570-8).
Закон действует с 1 сентября 2026 года, а нормы о маркировке ИИ-контента и о «суверенных»/«национальных» моделях — с 1 марта 2027 года. Разбираем, что действует уже сегодня, что вступит в силу дальше, и почему маркировка ИИ-контента обязательна не для всех, а только для крупных площадок.
Кратко
- Есть ли закон об ИИ
- Да. 26 июля 2026 года подписан Федеральный закон № 243-ФЗ «О поддержке развития технологий ИИ» (рамочный, на основе законопроекта №1271570-8). Основные нормы действуют с 1 сентября 2026 года; нормы о маркировке и о суверенных/национальных моделях вступают в силу 1 марта 2027 года.
- Маркировка ИИ-контента
- Обязательна для площадок с аудиторией свыше 500 тыс. пользователей в сутки — обеспечить техническую возможность. Для авторов контента маркировка остаётся добровольной.
- Что действует уже сейчас
- Указ №490 и Нацстратегия ИИ до 2030, 123-ФЗ и 258-ФЗ (экспериментальные режимы), добровольный Кодекс этики, серия ГОСТ Р ТК164, ст. 16 152-ФЗ об автоматизированных решениях.
- Определение ИИ по ГОСТу
- ГОСТ Р 59277-2020: комплекс технологических решений, позволяющий имитировать когнитивные функции человека.
- Кто отвечает за регулирование
- Единого регулятора пока нет — тема распределена между Минцифры, Банком России, Росздравнадзором и Роскомнадзором. Обсуждается закрепление роли единого регулятора ИИ за Минцифры.
- Дата сверки статуса
- 7 августа 2026 года. Тема меняется быстро — актуальный текст закона № 243-ФЗ смотрите на pravo.gov.ru / КонсультантПлюс.
Коротко: главный вывод
Даже с принятием базового закона № 243-ФЗ (подписан 26.07.2026, вступил в силу 01.09.2026) правовое поле ИИ в России остаётся «лоскутным»: рамочный закон задаёт принципы и понятия, но конкретика — по-прежнему в указах, региональном эксперименте в Москве, добровольном кодексе этики, серии ГОСТов и точечных отраслевых нормах. Ниже — пять блоков, которые закрывают основные вопросы читателя.
Подписан 26.07.2026 — Федеральный закон № 243-ФЗ. Основные нормы действуют с 1 сентября 2026, нормы о маркировке — с 1 марта 2027. Статус подробно →
Обязательна для площадок с аудиторией >500 тыс. пользователей/сутки, добровольна для авторов контента. Разбор нормы →
ГОСТ Р 59277-2020 — официальное определение искусственного интеллекта в российской стандартизации. Все ГОСТы серии →
Банк России, Росздравнадзор и ст. 16 152-ФЗ уже регулируют ИИ в своих сферах без отдельного закона. Кто и что регулирует →
Риск-категории, сертификация ФСТЭК/ФСБ, единый регулятор в лице Минцифры — всё пока на стадии проекта. Roadmap →
Действует ли в России закон об ИИ
Прямой ответ на запрос «закон об ИИ в России 2026»: с 26 июля 2026 года такой закон есть — подписан Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Это рамочный закон: он задаёт понятия и принципы, но действует поэтапно (основные нормы — с 1 сентября 2026 года) и не отменяет непрямую правовую рамку — указы, экспериментальные режимы и ГОСТы.
Ниже — точный статус прохождения и вступления в силу.
↔ таблицу можно прокрутить вбок
| Параметр | Значение |
|---|---|
| Название | «О поддержке развития технологий искусственного интеллекта в Российской Федерации» |
| Кто внёс | Правительство Российской Федерации, 25.06.2026 |
| 1-е чтение | принято 07.07.2026 |
| 2-е и 3-е чтения | приняты 08.07.2026 |
| Одобрение Совета Федерации | одобрен 17.07.2026 |
| Подписан Президентом | 26.07.2026 — присвоен № 243-ФЗ, официально опубликован на pravo.gov.ru |
| Статус на 03.09.2026 | подписан, опубликован и действует: основные нормы вступили в силу 01.09.2026 |
| Вступление в силу | основные нормы — 1 сентября 2026; нормы о маркировке контента и о суверенных/национальных моделях — 1 марта 2027 |
По тексту закона № 243-ФЗ он впервые вводит в российское законодательство определение искусственного интеллекта и понятие «большой фундаментальной модели ИИ» — программы для ЭВМ с не менее 1 млрд параметров, способной выполнять широкий круг интеллектуальных задач. Отдельно закрепляются категории «суверенная модель ИИ» (полностью разработана в России, российские компоненты, хранение в российских дата-центрах, под государственным контролем) и «национальная модель ИИ» (допускает иностранные компоненты под открытой лицензией) — с мерами поддержки разработчиков вроде доступа к государственным данным для обучения.
Закон разграничивает полномочия Президента, Правительства, федеральных органов исполнительной власти, госкорпораций и Банка России в применении больших фундаментальных моделей и закрепляет принцип учёта традиционных российских духовно-нравственных ценностей как один из принципов регулирования. Отдельный спорный пункт — разрешение использовать объекты авторского права для обучения суверенных и национальных моделей при определённых условиях, против которого возражают часть правообладателей.
Норма о маркировке контента вынесена в отдельный раздел ниже. Итоговая редакция — 13 статей, заметно короче более ранних, более жёстких вариантов концепции.
Это не «внезапный» закон, а результат более чем полутора лет доработки. Концепция обсуждалась с начала 2025 года под руководством Минцифры и аппарата Правительства, первые публичные версии выкладывались на regulation.gov.ru (проект №166424). Ранние черновики были объёмнее — около 21 статьи — и включали более жёсткие нормы: сертификацию, риск-категории, ограничения по трансграничной передаче данных.
Часть этих положений исключили из финальной версии и, по некоторым данным, перенесли в отдельный законопроект о рисках и сертификации, который проходит свою стадию медленнее (раздел «Что готовится» ниже).
Что регулирует ИИ в России уже сейчас
Независимо от того, когда и в каком виде вступит в силу №1271570-8, в России уже действует набор актов, который так или иначе касается ИИ. Ни один из них не создаёт единой системы требований к безопасности или сертификации ИИ-продуктов — это стратегические, экспериментальные или узкоотраслевые нормы, а не технический регламент.
↔ таблицу можно прокрутить вбок
| Документ | Статус | Что регулирует |
|---|---|---|
| Указ Президента №490 от 10.10.2019 (в ред. №124 от 15.02.2024) | Действует | Утверждает Национальную стратегию развития ИИ до 2030 года; рамочные цели и приоритеты, без прямых требований к бизнесу |
| ФЗ №123-ФЗ от 24.04.2020 (эксперимент в Москве) | Действует; точный новый срок окончания эксперимента после поправок ФЗ №233-ФЗ от 08.08.2024 уточняется | Специальный правовой режим для разработки и внедрения ИИ в Москве — обезличенные данные, доступ к городским датасетам |
| ФЗ №258-ФЗ от 31.07.2020 | Действует | Общий механизм экспериментальных правовых режимов для цифровых технологий, не специфичен для ИИ |
| Кодекс этики в сфере ИИ (подписан 26.10.2021) | Действует, доброволен | Мягкое саморегулирование; присоединились Сбер, Яндекс, VK, вузы; юридической силы не имеет |
| Серия ГОСТ Р, ТК164 | Действуют, добровольное применение | Терминология, классификация, доверие к ИИ-системам — подробнее в разделе «ГОСТы» ниже |
| Закон о согласии на ИИ-образ в предвыборной агитации (подписан 02.05.2026) | Действует | Узкая норма: письменное согласие на использование образа/голоса в агитации, запрет образов вымышленных и умерших лиц |
Маркировка ИИ-контента
Прямой ответ: обязательная маркировка ИИ-контента в России на дату проверки ещё не действует (нормы о маркировке вступают в силу 1 марта 2027 года), и даже после вступления в силу закона № 243-ФЗ она не станет обязанностью авторов. Норма закона обязывает не авторов, а владельцев крупных интернет-площадок с суточной аудиторией более 500 тысяч пользователей обеспечить пользователю техническую возможность пометить аудио- или видеоконтент, созданный с помощью большой фундаментальной модели ИИ (программы с не менее чем 1 млрд параметров — см. определение выше), а не любого ИИ-инструмента без разбора.
Сама простановка метки автором остаётся добровольной. Единого отдельного «закона о маркировке ИИ-контента» в России нет — эта норма существует как часть общего закона № 243-ФЗ, а не как самостоятельный акт.
Более жёсткий сценарий уже проверялся и был отклонён. Отдельный законопроект №1069302-8, внесённый тремя депутатами Госдумы 14.11.2025, предлагал именно обязательную маркировку видео, созданного ИИ, — для самих авторов. Госдума отклонила его 10.06.2026. То есть за месяц до принятия мягкой нормы палата уже один раз отвергла жёсткий вариант.
↔ таблицу можно прокрутить вбок
| Дата | Событие | Итог |
|---|---|---|
| 14.11.2025 | Внесён законопроект №1069302-8 об обязательной маркировке видео от ИИ | законопроект |
| 10.06.2026 | №1069302-8 отклонён Госдумой в первом чтении | Не принят |
| 25.06.2026 | Правительство внесло законопроект №1271570-8 с мягкой нормой о маркировке через площадки | законопроект |
| 07–08.07.2026 | №1271570-8 принят в 1-м, 2-м и 3-м чтениях Госдумой | Принят ГД |
| 17.07.2026 | №1271570-8 одобрен Советом Федерации | Одобрен СФ |
| 26.07.2026 | Президент подписал закон — № 243-ФЗ, опубликован на pravo.gov.ru | подписан |
| 1 марта 2027 | Вступление в силу норм о маркировке (по № 243-ФЗ) | — |
Кто именно попадает под обязанность обеспечить техвозможность маркировки: владельцы сайтов, страниц в сети интернет, информационных систем и программ с суточной аудиторией более 500 тысяч пользователей — то есть крупные соцсети, видеохостинги и мессенджеры с открытыми лентами. Конкретный реестр таких площадок в найденных источниках не назван.
Порядок самой маркировки будет определяться соглашениями между разработчиками ИИ-сервисов и пользователями, а не единым государственным стандартом метки — то есть техническое решение остаётся за площадками, а не задаётся сверху одной формой.
Ответственность за отсутствие маркировки — то, что чаще всего спрашивают в связке с этой темой. На дату проверки прямой административной ответственности автора за немаркированный ИИ-контент не установлено — потому что для автора маркировка добровольна. Теоретическая ответственность площадок за неисполнение обязанности обеспечить техвозможность существует, но конкретные санкции в найденных материалах не названы уточняется.
ГОСТы по искусственному интеллекту
Разработку стандартов ведёт Технический комитет по стандартизации ТК 164 «Искусственный интеллект». Все стандарты серии — национальные, добровольного применения: обязательными они становятся только при прямой отсылке в нормативном акте или контракте. Ниже — основные ГОСТы, которые закрывают запрос «госты по искусственному интеллекту», и отдельно — предварительный стандарт ПНСТ 1046-2026 «Искусственный интеллект в критической информационной инфраструктуре», уже утверждённый и введённый в действие приказом Росстандарта от 30.01.2026 № 2-пнст.
↔ таблицу можно прокрутить вбок
| ГОСТ Р | Название | Что покрывает |
|---|---|---|
| 59277-2020 | Системы ИИ. Классификация систем искусственного интеллекта | Базовая классификация ИИ-систем; включает определение термина «искусственный интеллект» (см. цитату ниже) |
| 59276-2020 | Системы ИИ. Способы обеспечения доверия. Общие положения | Понятие «доверия» к ИИ-системе, факторы, влияющие на доверие на разных этапах жизненного цикла |
| 59385-2021 | ИИ. Ситуационная видеоаналитика. Термины и определения | Терминология для видеоаналитики на базе ИИ |
| 59921.0-2022 | Системы ИИ в клинической медицине | Требования к ИИ-системам в медицине — перекликается с регистрацией медизделий, раздел «Отраслевое регулирование» ниже |
| 59895-2021 | Технологии ИИ в образовании. Общие положения и терминология | Терминология для ИИ в образовании |
| 70249-2022 | Системы ИИ на автомобильном транспорте. Термины и определения | Терминология для беспилотного и высокоавтоматизированного транспорта |
| ИСО/МЭК 42001-2024 | Искусственный интеллект. Система менеджмента | утверждён — первый в серии стандарт не о терминологии, а об управлении: требования к системе менеджмента ИИ в организации (политика, роли, оценка рисков, жизненный…утверждён — первый в серии стандарт не о терминологии, а об управлении: требования к системе менеджмента ИИ в организации (политика, роли, оценка рисков, жизненный цикл модели). Идентичен международному ISO/IEC 42001:2023; утверждён приказом Росстандарта от 28.10.2024 № 1549-ст, действует с 01.01.2025 — база для будущей добровольной сертификации «ответственного ИИ» |
| ПНСТ 1046-2026 | «Искусственный интеллект в критической информационной инфраструктуре. Общие положения» | утверждён — предварительный национальный стандарт для ИИ на объектах КИИ; утверждён и введён в действие приказом Росстандарта от 30.01.2026 № 2-пнст, действует с 01.04.2026 до 01.04.2029 (апробационный статус ПНСТ, не постоянный ГОСТ Р) |
По ГОСТ Р 59277-2020 искусственный интеллект — «комплекс технологических решений, позволяющий имитировать когнитивные функции человека». Это самая цитируемая формулировка по запросу «искусственный интеллект определение по ГОСТ»; точный номер пункта стандарта перед публикацией стоит свериться напрямую по тексту уточняется.
Отраслевое регулирование
Банк России. 16.06.2026 регулятор опубликовал методические рекомендации по информационной безопасности при использовании ИИ в финансовой сфере — первый документ ЦБ, систематизирующий риски ИИ, тактики атак на ИИ-системы и меры защиты. Распространяется на кредитные организации, филиалы иностранных банков, некредитные финансовые организации, участников платёжной системы и профучастников рынка ценных бумаг.
Рекомендация, а не требование: при использовании ИИ в критичных процессах с высоким риском ИБ (прежде всего платёжные операции) — подтверждение операции сотрудником-человеком, оценка рисков сторонних сервисов и open-source компонентов. Документ рекомендательный, не нормативный акт; ЦБ придерживается декларируемого «мягкого» подхода — сначала мониторинг применения, затем рекомендации, и только при необходимости более строгие требования.
Медицина. Программное обеспечение с ИИ, заявленное как медицинское изделие, подлежит обязательной государственной регистрации в Росздравнадзоре — по общему порядку регистрации медизделий, применённому к софту с ИИ-компонентом. Требуются декларация о наличии ИИ и описание алгоритмов в документации, а для ПО с ИИ — встроенная функция передачи данных о работе программы в информационную систему Росздравнадзора.
Экспертиза досье занимает до 50 рабочих дней, регистрационное удостоверение бессрочное. На форуме «НОВАМЕД-2026» глава Росздравнадзора заявила о 57 зарегистрированных медизделиях с ИИ, из них 41 — в реестре отечественного ПО.
Персональные данные. 152-ФЗ прямых упоминаний ИИ или нейросетей не содержит, но напрямую применим к ИИ-системам, принимающим решения на основе персональных данных, — через ст. 16 «Права субъектов персональных данных при принятии решений на основании исключительно автоматизированной обработки». Решение, порождающее юридические последствия для субъекта, может приниматься исключительно автоматизированной обработкой только при письменном согласии либо в случаях, предусмотренных федеральными законами, с гарантиями защиты прав субъекта; оператор обязан разъяснить порядок принятия решения и рассмотреть возражение в течение 30 дней.
Практический вывод: любой ИИ-скоринг, автоматический отказ или автоматизированная модерация персональных данных физлиц в России подпадает под ст. 16 152-ФЗ уже сегодня, без всякого отдельного закона об ИИ — с этой темой подробнее разбирается хаб персональных данных на SecRadar.
ИИ и информационная безопасность
Отдельного самостоятельного приказа ФСТЭК именно «о требованиях к безопасности ИИ-систем» на август 2026 года не существует. Однако методический документ ФСТЭК от 12.04.2026 к приказу №117 (требования по защите ГИС, действует с 01.03.2026, пришёл на смену приказу №17/2013) содержит раздел 3.18 «Обеспечение защиты информации при использовании искусственного интеллекта» — требования к ИИ встроены не отдельным актом, а частью общей методики защиты информационных систем.
По части источников, из финальной версии документа отдельные меры защиты ИИ-систем были скорректированы по сравнению с публичным проектом.
Регуляторный обзор описывает правовую рамку, а не технику защиты. Как именно защищать ИИ-модели, обучающие данные и инференс-инфраструктуру от специфичных для ИИ угроз — тема отдельного каталога решений класса AI Security на SecRadar, где разбираются конкретные продукты защиты ИИ-систем.
Для сравнения — коротко про EU AI Act. Регламент ЕС вступил в силу 1 августа 2024 года и применяется поэтапно: от запрещённых практик и требований к ИИ-грамотности (с февраля 2025) до систем высокого риска (перенесены на декабрь 2027) — по риск-ориентированной модели с обязательной оценкой соответствия и маркировкой CE для систем высокого риска.
Российское регулирование ИИ на август 2026 года устроено иначе: это мягкий каркас плюс точечные отраслевые нормы, без единой системы риск-категорий и обязательной сертификации по всему рынку — риск-категории и сертификация в ФСТЭК и ФСБ пока существуют только в отдельном, более раннем по стадии законопроекте (раздел «Что готовится» ниже).
Что готовится
Ниже — инициативы, которые обсуждаются или проходят стадии законодательного процесса на дату проверки. Каждая строка — не факт, а прогноз или стадия: в тексте это отмечено формулировками «предлагается», «планируется», «на рассмотрении», а не «действует» или «установлено».
↔ таблицу можно прокрутить вбок
| Инициатива | Статус на 07.08.2026 | Суть |
|---|---|---|
| Риск-категории ИИ + сертификация ФСТЭК/ФСБ | законопроект, стадия обсуждения с середины февраля 2026 уточняется | 4 уровня риска ИИ-систем, обязательная сертификация систем высокого и критического риска, реестр решений для объектов КИИ; планируемое вступление в силу — 1 сентября 2027 |
| Минцифры — единственный федеральный регулятор ИИ | проект НПА, опубликован для обсуждения ~04.07.2026 | Около 20 новых функций у Минцифры: формирование госполитики по ИИ, согласование актов других ведомств, регулирование доступа к госданным для обучения моделей; целевая дата — 1 сентября 2026 |
| Поправки в УК/КоАП об ИИ как отягчающем обстоятельстве | законопроект, обсуждается в Госдуме к июлю 2026, есть замечания Минюста | Использование ИИ при мошенничестве, краже, вымогательстве — отягчающее обстоятельство |
| Базовый закон об ИИ (№1271570-8) | подписан 26.07.2026 № 243-ФЗ | Финализирован. Основные нормы действуют с 1 сентября 2026 — см. раздел «Действует ли в России закон об ИИ» выше |
Идея сертификации высокорисковых ИИ-систем в ФСТЭК и ФСБ — не новая для рынка ИБ конструкция, а расширение уже действующей модели оценки соответствия СЗИ на новый класс объектов; о том, как устроена такая сертификация сегодня для средств защиты информации, — в материале «Оценка соответствия и сертификация СЗИ ФСТЭК».
Вопросы и ответы
Есть ли в России закон об искусственном интеллекте?
Обязательна ли маркировка ИИ-контента в России?
Что грозит за немаркированный ИИ-контент?
Регулируется ли ChatGPT и другие зарубежные ИИ-сервисы в России?
Что такое искусственный интеллект по ГОСТу?
Какой орган в России отвечает за регулирование ИИ?
Хаб «Комплаенс» на SecRadar
187-ФЗ, 152-ФЗ, требования ФСТЭК к ГИС и значимым объектам КИИ, сертификация СЗИ — независимый разбор регуляторики ИБ без привязки к вендору.