Теперь этот закон касается не всех и каждого, а скорее десятка компаний, у которых есть GPU-кластеры. Из закона исчезли почти все обязывающие нормы — реестр доверенных моделей, права граждан, локализация иностранных сервисов, маркировка, а остались механизмы распределения статусов и мер поддержки разработчиков фундаментальных моделей. А еще тюнингованный в России Qwen теперь может считаться «национальной моделью».

8 июля Госдума приняла закон об искусственном интеллекте. В мартовском разборе я писал о версии, вынесенной на публичное обсуждение: реестр доверенных моделей, сертификация ФСБ/ФСТЭК, права граждан, локализация иностранных сервисов. Можно не перечитывать — ничего из этого в принятом тексте нет.

Сменилось даже название. Был закон «Об основах государственного регулирования сфер применения технологий ИИ», стал — «О поддержке развития технологий ИИ». Переименование не просто косметическое: регуляторная часть из текста вычищена почти полностью, осталась раздача статусов и льгот.

Предмет усох до фундаментальных моделей

Мартовская версия регулировала «сферы применения технологий ИИ» — то есть в перспективе всё: скоринг, рекомендательные алгоритмы, компьютерное зрение, медицинские системы. Принятый закон регулирует только «большие фундаментальные модели» — от 1 миллиарда параметров (ст. 3). Стало быть, появился параметрический порог для моделей, попадающих под закон: европейский EU AI Act считает FLOP, российский закон считает веса.

Всё прикладное из-под закона ушло: банковский скоринг, который отказывает клиенту в кредите, — не фундаментальная модель, система распознавания лиц в метро — тоже. Закон об ИИ больше не про ИИ в вашей жизни, он про десяток компаний, у которых есть инфраструктура для тяжёлого ИИ и высокопроизводительных вычислений. В России это реально могут позволить себе лишь крупнейшие технологические компании, банки, облачные провайдеры и отдельные промышленные корпорации.

Что исчезло

Реестр доверенных моделей — центральная конструкция законопроекта — удалён целиком. Нет категории «доверенная модель», нет сертификации ФСБ/ФСТЭК, нет прямого требования к госсектору и КИИ. Силовики остались в тексте в одном месте: согласование доступа к государственным данным для обучения моделей (ст. 5).

Статья о правах граждан удалена полностью. Информирование о применении ИИ, альтернативный канал оказания услуг без ИИ, досудебное обжалование, компенсация вреда — ничего этого больше нет. Если в марте были «процедурные гарантии без субстантивных прав», то теперь убрали и процедурные гарантии. Пользователю осталось одно право: узнать, кому принадлежат права на картинку, которую он сгенерировал (ст. 10).

Локализация иностранных сервисов — статья про 500 тысяч пользователей, серверы в России и представителя в РФ — исчезла. Вместе с ней исчезла и норма о запрете «трансграничных технологий ИИ», которая в марте представлялась нам потенциальным основанием для блокировки агрегаторов. Принятый закон вообще не упоминает иностранные сервисы. OpenAI и Anthropic в российском законе об ИИ не существуют — ни как угроза, ни как объект регулирования.

Льготы для ЦОДов — преимущественное подключение к сетям, фиксированные тарифы на электроэнергию — удалены. В марте по комплексности этот пакет выглядел лучше, чем у других стран. Пакета больше нет, осталась родовая формула «меры государственной поддержки, определяемые Правительством».

Согласование ведомственных актов с Минцифры, ФСБ и ФСТЭК — проблемы «Минздрав идёт на поклон к силовикам» больше нет. Отраслевые требования по рискам теперь вправе устанавливать Правительство, в финансовой сфере — по согласованию с ЦБ.

Суверенное и национальное: уже не синонимы

В марте мы предполагали, что «суверенные» и «национальные» модели — синонимы, но финальный текст их развёл. Суверенная модель (ст. 6): разработчик — российское юрлицо, полная воспроизводимость цикла разработки включая обучение, инференс и хранение данных в российских ЦОДах, подтверждение соответствия законодательству и традиционным ценностям.

Национальная модель: российское юрлицо контролирует существенные характеристики, но иностранные компоненты допускаются — включая чужие фундаментальные модели, если те распространяются по открытой лицензии.

То есть, файнтюн Llama или Qwen силами российского юрлица — легальная «национальная модель». Как «Москвич-3». Для рынка это главная уступка во всём законе.

Из определения суверенной модели при этом выпали два требования, которые в марте казались самыми жёсткими в мире: «только российскими гражданами» и «только на российских датасетах». Обучаться можно на чём угодно, нанимать кого угодно. Критерий суверенности — корпоративный: контроль более 50% у государства или граждан РФ без второго гражданства.

Колкость про автаркию на устаревшем железе придётся скорректировать: автаркия отменяется, устаревшее железо остаётся.

Госсектор: мандат превратился в отсрочку

Мартовская версия требовала доверенные модели в госсистемах и КИИ с момента вступления в силу. Принятый текст устроен иначе: Правительство «устанавливает случаи, в которых допускается применение исключительно суверенных и (или) национальных моделей», а заодно и перечень исключений из этих случаев (ст. 5). Дальше интереснее. Статья 13 освобождает от этих требований все системы, существующие на 1 марта 2027 года, — до 1 сентября 2032-го, при условии обработки данных в России. Шесть лет переходного периода. Банк, который сегодня использует западную модель через локальный прокси, получил горизонт планирования до 2032 года. В марте можно было ожидать, что ФСТЭК станет инспектировать банки на предмет Claude во внутренних процессах. Похоже, это откладывается до следующего десятилетия.

Доступ к обучающим данным: бонус за лояльность

Единственная норма в мартовской версии, которая без оговорок заслуживала похвалы, — исключение для обучения на объектах авторского права. Она выжила, но с поправкой, меняющей её смысл. В законопроекте исключение было общим правилом. В принятом тексте (ст. 10) оно действует «исключительно для обучения суверенной и (или) национальной» модели. Обучаете модель без статуса — исключение на вас не распространяется, даже если вы российская компания. Прогрессивная норма встроена в протекционистскую конструкцию: доступ к данным — не право, а привилегия, которая выдаётся вместе со статусом. А статус, напомню, включает подтверждение соответствия традиционным ценностям.

Маркировка: из обязанности в добровольную плашку

Законопроект обязывал маркировать синтетический контент, а агрегаторы с аудиторией больше 100 тысяч — проверять маркировку или удалять контент. В принятом тексте (ст. 9) платформы с аудиторией больше 500 тысяч в сутки обязаны обеспечить пользователю возможность разместить предупреждение о применении ИИ. Не обязанность маркировать — право поставить плашку, если захочется. Формат плашки — по соглашению сторон. Как норма против дипфейков это перестало существовать; осталась инфраструктура добровольного дисклеймера, которым никто не будет пользоваться.

Что не изменилось

Традиционные ценности на месте: принцип в статье 4, канонический список прилагается, подтверждение соответствия — условие и суверенного, и национального статуса. Изменилась только процедура: «экспертная организация» из текста ушла, порядок подтверждения установит Правительство.

Штрафов в законе по-прежнему нет. Статья 11 отсылает к «законодательству РФ», в котором AI-специфических составов не появилось. И по-прежнему вся конкретика делегирована подзаконным актам: случаи исключительного применения суверенных моделей, порядок присвоения статусов, порядок проверки на ценности. Всё это определят позже. Возможно.

Кто выторговал что

Сравнение двух версий — редкий случай, когда видно, чьи интересы весили сколько. Из текста выпало всё, что создавало обязательства: права граждан, локализация, обязательная маркировка, немедленный мандат на КИИ. Появилось всё, что раздаёт ресурсы: доступ к государственным данным для обучения, легальный файнтюн open-source моделей, шестилетняя отсрочка, разрешение “для своих” использовать объекты авторского права для обучения моделей без нарушения авторских прав.

Граждане в этом торге не участвовали — их статью удалили без замены. Иностранные вендоры тоже — их просто вычеркнули из текста вместе с угрозами в их адрес. Участвовали российские разработчики фундаментальных моделей, и результат соответствующий: в марте законопроект был гибридом китайского контентного контроля и корейской инновационной риторики, теперь остались почти чистая корейская модель поддержки и один китайский элемент — идеологическая проверка как условие доступа к статусу и деньгам.

Пропуском разработчика к рынку и госденьгам теперь служит не прописанная в законе сертификация ИИ-модели силовиками (силовики в законе), а статус суверенной/национальной модели, который присваивается кем-то, кого назначит Правительство (силовики за кадром?). Наличие у модели статуса суверенной или национальной открывает две двери. Первая — применение в отраслях, которые Правительство определит как зону исключительно суверенных/национальных моделей (ст. 5); эта дверь поуже, чем в марте, и для уже действующих систем отложена до 2032 года. Вторая — доступ к самим мерам поддержки: госданные для обучения (ст. 5), финансовая и имущественная помощь (ст. 7), исключение для обучения на объектах авторского права (ст. 10). Регулирование стало вроде как мягче для рынка, но не сказать, что прозрачней.

Закон вступает в силу 1 сентября 2026 года, ключевые статьи — с 1 марта 2027-го. Председатель ГД В. Володин подчеркнул, что принятый закон носит рамочный характер. К следующему марту Правительство должно успеть описать все процедуры и подзаконные акты, на которые закон ссылается.