Законотворчество в области ИИ: как не выплеснуть вместе с водой ребёнка?
«Выяснение времени конца света многим казалось занятием почтенным, ибо на Руси любили масштабные задачи» (из книги «Лавр», Е. Водолазкин)
Введение. «Поехали» … или «приплыли»?
18 марта 2026 года Минцифры опубликовало на портале проектов нормативных актов проект федерального закона «Об основах государственного регулирования сфер применения технологий искусственного интеллекта в Российской Федерации». Документ вызвал немедленную реакцию, от одобрительных кивков до тревожных вопросов. И это неудивительно: впервые в российской практике предлагается комплексное регулирование технологии, которая уже сегодня меняет экономику, социальные отношения и даже представление о том, что такое «искусственный интеллект».
Законопроект вводит понятия суверенной, национальной и доверенной моделей ИИ, устанавливает ответственность разработчиков и пользователей, требует маркировки сгенерированного контента и, что особенно важно, вступает в силу только 1 сентября 2027 года. Год с лишним на размышления, донастройку и адаптацию. Вопрос в том, куда мы придём к этому сроку.
В этой статье попробуем разобраться, насколько оправданы опасения, что регулирование задушит индустрию на взлёте. И не приведёт ли обратное, то есть отсутствие внятных правил, к ещё более серьёзным последствиям.
1. «Когда деревья были большими…» или отмотаем плёнку назад
Термин «искусственный интеллект» появился в 1956 году на Дартмутской конференции. Более полувека он оставался уделом академических лабораторий и писателей-фантастов. Да, были шахматные программы (Deep Blue победил Каспарова в 1997-м), были экспертные системы в медицине и финансах. Очень активно к этой теме приглядывались военные. Но технология не выходила за пределы узких задач.
Всё изменилось с появлением доступных для масс больших языковых моделей. 2022 год стал точкой старта: ChatGPT набрал 100 миллионов пользователей за два месяца. Ни один сервис в истории интернета не рос так быстро. В 2023–2025 годах ИИ перестал быть экзотикой. Нейросети генерируют текст, изображения, видео, пишут код, ставят диагнозы, управляют автомобилями. И делают это с качеством, которое ещё три года назад казалось научной фантастикой.
Именно эта доступность и породила проблему. Когда технологией пользовались сотни исследователей в мире, риски были локальными и контролируемыми. Когда ей пользуются миллиарды, а по данным на 2025 год, генеративным ИИ хотя бы раз воспользовались 70% интернет-аудитории в развитых странах, масштаб потенциального вреда становится сопоставимым с масштабом пользы.
2. В это время где-то на Западе…
Европейский союз, как это часто бывает с регуляторикой, оказался впереди планеты всей. В 2024 году Европарламент принял знаменитый AI Act. Это был первый в мире комплексный закон об искусственном интеллекте. В его основе риск-ориентированный подход: чем выше риск для прав и безопасности граждан, тем жёстче требования. Системы с «неприемлемым риском» (социальный рейтинг, биометрическая слежка в реальном времени) запрещены. Высокорисковые (в образовании, трудоустройстве, медицине) подлежат строгому контролю. Остальные несут преимущественно информационные обязательства.
Однако к 2026 году выяснилось: идеальная схема сталкивается с реальностью. Стандарты для высокорисковых систем не успевают подготовить к августу 2026 года. Европейская комиссия вынуждена вносить корректировки, отодвигая сроки применения ряда положений до декабря 2027 года и даже до августа 2028-го. Брюссельский «Омнибус» (пакет упрощений) предлагает ослабить требования к AI-грамотности, убрать обязательную регистрацию для систем, не попадающих в высокорисковую категорию, и смягчить правила обработки чувствительных данных.
Реакция неоднозначна: индустрия вздохнула с облегчением, правозащитники забили тревогу. Европа, похоже, осознала, что чрезмерное регулирование может оставить её позади в гонке, которую она же и пыталась возглавить.
США пошли другим путём. Там взят курс на дерегуляцию. В июле 2025 года был представлен «America’s AI Action Plan», направленный на устранение «барьеров» для инноваций . В марте 2026 года администрация выпустила исполнительный указ «Ensuring a National Policy Framework for Artificial Intelligence», который фактически объявляет войну «лоскутному одеялу» из пятидесяти штатовских регуляций. Федеральное правительство намерено претендовать на исключительную компетенцию в регулировании ИИ, а законы вроде колорадского (требующего защиты потребителей от «алгоритмической дискриминации») объявлены «чрезмерными».
Американский подход включает в себя минимальные федеральные ограничения, фокус на конкурентоспособность и ставку на то, что рынок сам отрегулирует издержки. Но и здесь есть нюансы: штаты сопротивляются, а общественное мнение требует защиты от «дипфейков» и алгоритмической дискриминации.
3. … и на Востоке
Китай, в отличие и от Европы, и от США, выбрал путь точечного, но жёсткого регулирования. Уже приняты правила для рекомендательных алгоритмов (2022), для «глубокого синтеза» (2023) и для генеративного ИИ (2024). В декабре 2025 года опубликован проект «Временных мер по управлению человекоподобными интерактивными услугами ИИ». По сути, это первый в мире акт, регулирующий «психологическую безопасность» AI-компаньонов.
Что это значит? Если ваш чат-бот слишком мило общается с ребёнком, формирует эмоциональную зависимость или подталкивает к необдуманным решениям, то это нарушение. Проект требует от провайдеров оценивать эмоциональное состояние пользователей, выявлять признаки зависимости, а при обнаружении суицидальных намерений осуществлять «ручной перехват» разговора и связываться с экстренными контактами.
Китайский подход старается не «запретить всё», а «контролировать риски, которые мы видим уже сегодня». При этом сохраняется курс на технологическое лидерство: Пекин вкладывает сотни миллиардов долларов в развитие собственных моделей, которые не зависят от западных решений.
Южная Корея в декабре 2024 года приняла «Базовый закон об искусственном интеллекте». Это второй в мире комплексный AI-акт (после европейского). Как и Европа, выбрала риск-ориентированный подход, но с важным отличием: закон одновременно устанавливает и систему поддержки ИИ, которая включает создание национальных центров данных, финансирование исследований и налоговые льготы.
4. Наши реалии. Что было до…
Россия до 2026 года жила без специального ИИ-законодательства. Были отдельные нормы: в законе «О персональных данных» (статья 17, решения на основе исключительно автоматизированной обработки), в законе «Об информации» (требование к маркировке контента, созданного с использованием искусственного интеллекта ), в экспериментальных правовых режимах (ЭПР) для тестирования беспилотников и медицинского ИИ.
В 2020 году утверждена Национальная стратегия развития искусственного интеллекта до 2030 года. В 2021–2024 годах заработали центры ИИ в Сбербанке, Яндексе, МФТИ, ИТМО и других организациях. Но всё это лишь «мягкое право», стратегии и программы. Не было чёткого ответа на простые вопросы: кто отвечает, если нейросеть ошиблась? Как разграничить права на сгенерированный контент? Можно ли использовать российские медицинские данные для обучения моделей?
5. Новые законодательные инициативы в РФ
Законопроект Минцифры является первой попыткой дать системные ответы. Разберём его ключевые положения.
Понятийный аппарат. Вводится легальное определение ИИ: «комплекс технологических решений, имитирующих когнитивные функции человека, включая самообучение и поиск решений без заранее заданного алгоритма». Определяются разработчик, оператор системы, владелец сервиса, пользователь.
Классификация моделей. «Суверенные» и «национальные» модели должны разрабатываться исключительно на территории РФ. Данные для обучения могут применяться только сформированные в стране. «Доверенные» модели (для госинформсистем и критической инфраструктуры) проходят проверку у ФСБ и ФСТЭК, обрабатывают данные в России и включаются в реестр.
Ответственность. Прописана солидарная ответственность за вред, распределяемая «соразмерно степени вины» между разработчиком, оператором, владельцем сервиса и пользователем. Освобождение от ответственности возможно при принятии «исчерпывающих мер» или в случае непреодолимой силы.
Маркировка контента. Владельцы сервисов обязаны маркировать фото-, видео- и аудиоматериалы, созданные с помощью ИИ. Для крупных соцсетей (суточная аудитория свыше 500 тысяч) добавляются требования по хранению информации и запросов.
Традиционные ценности. Разработка и внедрение ИИ должны учитывать «традиционные духовно-нравственные ценности»: права и свободы человека, патриотизм, служение Отечеству, ответственность за его судьбу.
Срок вступления. 1 сентября 2027 года.
Критика «слева» и «справа». Запретить нельзя разрешить?
Реакция профессионального сообщества укладывается в привычную «дихотомию» (иными словами - две непримиримые позиции).
Сторонники регулирования говорят: наконец-то появится правовая определённость. Разработчики узнают, что можно, а что нельзя. Потребители получат механизм защиты от недобросовестных алгоритмов. Ответственность перестанет быть «размытой» (проблема «пробелов ответственности» responsibility gap, которую юристы обсуждают с 2004 года, когда Матиас впервые сформулировал её в Ethics and Information Technology). Требование маркировки сгенерированного ИИ контента несомненно абсолютно разумная мера в эпоху, когда дипфейки уже повлияли на выборы в нескольких странах.
Критики справа (либертариански настроенная часть рынка) указывают на главную опасность: суверенизация моделей. Требование разработки и обучения на территории РФ при сохранении нынешнего уровня вычислительных мощностей и стоимости электроэнергии может привести к тому, что российские компании просто не смогут конкурировать с глобальными игроками. Реестр доверенных моделей и проверка ФСБ/ФСТЭК создают административные барьеры, которые мелкие стартапы не преодолеют.
Критики слева (правозащитники) видят проблему в другом: понятие «традиционных духовно-нравственных ценностей» открывает возможность для цензуры. Если любое сгенерированное высказывание можно будет проверить на соответствие «патриотизму» и «служению Отечеству», то это не регулирование ИИ, а контроль над смыслами. Кроме того, маркировка контента, как показывает опыт Европы с GDPR, может превратиться в формальность, которая создаёт издержки, но не решает проблему.
Где ставить запятую?
Классическая дилемма: «Запретить нельзя разрешить». Законопроект пытается занять срединную позицию. Но именно это вызывает опасения с обеих сторон: для рынка он слишком жёсткий, для защитников прав слишком размытый.
Во всём виноват пользователь?
Показательно, что ответственность распределяется между всеми участниками, включая пользователя. Это снимает часть давления с разработчиков, но создаёт проблему доказывания: как установить, что пользователь «должен был знать» о возможных последствиях? В эпоху, когда нейросети становятся «чёрными ящиками», даже разработчик не всегда может предсказать результат.
6. Вперёд, к победе ИИ?
Если процесс (и прогресс) нельзя остановить, его нужно возглавить. Эта мантра сопровождает все технологические революции. Но важно, чтобы тот, кто идёт во главе колонны, не завёл её в тупик.
У нас есть три глобальных сценария, которые можно наблюдать уже сегодня.
Европейский сценарий: детальное регулирование, высокие стандарты защиты, но риски технологического отставания. Европа уже поняла, что AI Act, возможно, был принят слишком рано, и сейчас лихорадочно корректирует сроки, чтобы индустрия не рухнула под тяжестью вынужденных издержек и искусственных запретов.
Американский сценарий: дерегуляция, ставка на инновации, верховенства федеральных законов (отмена ограничений в отдельных штатах). Но здесь есть обратная сторона: общественное недоверие растёт, власти «несогласных» штатов сопротивляются, а отсутствие единых стандартов создаёт правовую неопределённость для бизнеса, который работает в нескольких юрисдикциях .
Китайский сценарий: жёсткий контроль над рисками при колоссальных государственных инвестициях. Китай не боится регулировать точечно и глубоко (вплоть до запрета на эмоциональную манипуляцию), но при этом гарантирует индустрии доступ к данным, мощностям и финансированию.
Российский законопроект, как он выглядит сегодня, тяготеет к «европейскому» сценарию с элементами «китайского» (суверенизация моделей, духовно-нравственные ценности). Но в нём пока нет главного, что есть у Кореи и Китая: встроенного механизма государственной поддержки, сопоставимого по масштабу с инвестициями в развитие.
Вместо заключения: между Сциллой и Харибдой
Законодатель, как и мифический Одиссей, должен провести корабль между двумя чудовищами. Сцилла - это чрезмерное регулирование, которое утопит индустрию в бюрократии и заставит таланты уехать туда, где «дышится легче». Харибда - это правовой вакуум, в котором разработчики не знают правил, пользователи не защищены, а вред остаётся без возмещения.
Что можно предложить?
Первое. Не смешивать в одном законе «суверенизацию» и «безопасность». Суверенные модели - это вопрос национальной безопасности, и здесь государство вправе устанавливать особые требования. Но для 95% коммерческих и гражданских приложений такие требования будут чрезмерными. Лучше создать систему добровольной сертификации с налоговыми льготами для тех, кто проходит добровольные процедуры, чем делать обязательный реестр для всех.
Второе. Создать понятный механизм «песочниц» (экспериментальных правовых режимов) с возможностью временного отступления от общих требований. Это позволит тестировать инновации без риска нарушить закон. ЭПР в России существуют с 2021 года, но их количество и масштаб не сопоставимы с потребностями.
Третье. Пересмотреть концепцию ответственности. «Соразмерно степени вины» является гражданско-правовой конструкцией, которая работает, когда можно установить вину. Но в случае с автономными системами вина может быть ни у кого (или у всех сразу). Требуется либо введение института страхования рисков (как в ОСАГО, только для ИИ), либо признание за некоторыми AI-системами статуса «источника повышенной опасности» с соответствующим режимом ответственности .
Четвёртое. Оставить маркировку контента, но не делать её самоцелью. Технически маркировка работает только если все участники цепочки её поддерживают. Пиратские сервисы и зарубежные платформы, которые не подпадают под российскую юрисдикцию, продолжат распространять немаркированный контент. Важно не создать иллюзию защиты там, где её нет.
Пятое. Открыто обсуждать «ценностный фильтр». Если мы считаем, что ИИ должен соответствовать определённым духовно-нравственным ориентирам, давайте определим процедуру, как это будет проверяться, кто будет проверяющим, и, главное, что делать разработчику, чья модель не прошла проверку. Без ясности этот пункт превратится в инструмент избирательного давления.
В конце концов, законопроект - это только начало. У нас есть полтора года до его вступления в силу. За это время можно (и нужно) доработать механизмы, учесть зарубежный опыт, провести широкое публичное обсуждение. Важно, чтобы голоса разработчиков, правозащитников, учёных и просто пользователей были услышаны.
История технологий учит нас простой вещи: запретить развитие нельзя. Можно только отдать лидерство тем, кто не тратит время на создание законодательных тормозов. Но и пускать всё на самотёк, значит подписываться на хаос, где сильный поглощает слабого, а обычный человек оказывается беззащитным перед алгоритмом.
У каждого большого технологического перехода есть свой момент истины. Для паровоза это были рельсы, соединившие города; для электричества, когда появились первые сети, осветившие улицы; для атома - мирный реактор, переживший страх Хиросимы. Для искусственного интеллекта этот момент наступает сейчас, и от того, как мы пройдём через него, зависит, останется ли он инструментом в руках человека или превратится в неуправляемую стихию.
Российский законопроект в нынешней редакции проекта и не приговор, и не панацея. Это попытка нащупать ту самую золотую середину, где инновации не задыхаются в тисках бюрократии, а граждане не остаются один на один с алгоритмом, который может принять за них судьбоносное решение. И пусть первые версии документа вызывают споры, сам факт того, что эти споры идут открыто, публично, с участием разработчиков, учёных и правозащитников, внушает осторожный оптимизм.
У нас есть уникальный шанс: мы не обязаны слепо копировать ни европейский путь тотальной стандартизации, ни американский путь почти полного невмешательства, ни китайский путь жёсткого контроля при гигантских инвестициях. Мы можем и, кажется, пытаемся, построить собственную модель: гибкую, риск-ориентированную, но при этом внятную и предсказуемую для бизнеса.
Для этого нужно немногое: не бояться признавать ошибки на стадии обсуждения, донастраивать механизмы ответственности, создавать реальные, а не мнимые «песочницы» для экспериментов, и главное — помнить, что в центре любой технологии должен оставаться человек. Безопасность страны и безопасность личности это не конкурирующие цели, а две стороны одного и того же стремления к устойчивому развитию.
Да, прогресс нельзя остановить. Но его можно направить. Если мы сумеем сохранить баланс, дать индустрии дышать, а людям чувствовать себя защищёнными, то через несколько лет мы сможем оглянуться на сегодняшние споры с благодарностью: именно в них, в этом столкновении мнений, рождались разумные и взвешенные решения.
Корабль под названием «Российский ИИ» только выходит из гавани. Впереди открытое море. И если мы не перетянем канат ни в сторону запретительного рифа, ни в сторону безбрежного правового штиля, у нас есть все шансы не просто не отстать, но и проложить путь, который окажется удобнее и надёжнее многих чужих маршрутов. В конце концов, искусственный интеллект не заклинание, которое нужно бояться, и не идол, которому нужно поклоняться. Это инструмент. И от того, насколько мудрыми окажутся руки, которые будут держать его, зависит, станет ли он нашим помощником или нашим соперником. Судя по идеям сегодняшней дискуссии, мы выбираем первый вариант.






































































