Правительство представило новую версию закона об ИИ: поддержка вместо запретов

Законопроект получил новое название, что свидетельствует об изменении фокуса. Вместо "регулирования ИИ" теперь он озаглавлен "О поддержке развития технологий ИИ". Документ стал компактнее - число статей сократилось с 21 до 13. Исключены обязанности операторов, владельцев и пользователей систем и сервисов, только обозначены вопросы международного взаимодействия, регулирование профильных ЦОД вынесено в подзаконные акты.
Эксперты отмечают, что документ скорректирован от глубокой детализации в пользу начала формирования правовой рамки для отрасли. В частности, законопроект вводит базовые понятия и термины, которых до этого момента в законодательстве не существовало, говорит вице-премьер - глава Аппарата Правительства Дмитрий Григоренко, курировавший работу над законопроектом.
"Прежде всего, документ вводит в законодательство базовые понятия, включая искусственный интеллект и большие языковые модели. Сегодня такие технологии активно внедряются тысячами компаний и государственными учреждениями, однако их официальное определение в российском правовом поле до сих пор отсутствовало. Кроме того, законопроект создает условия для приоритетного развития отечественных ИИ-моделей. Это напрямую связано с вопросами технологического суверенитета, а также обеспечения безопасной и устойчивой работы ключевых информационных систем и инфраструктуры страны. В частности, российские разработчики получают право на меры государственной поддержки", - сообщил Григоренко.
Главное изменение - корректировка фокуса закона. Если раньше предполагалось регулирование ИИ "вообще", то теперь внимание сконцентрировано на больших фундаментальных моделях (БФМ), содержащих свыше 1 млрд параметров. Концентрация на больших фундаментальных моделях позволяет вывести из под избыточного регулирования малые решения, поясняет "РГ" глава АНО "Цифровая экономика" Чулпан Госсамова. И только к этим моделям применяются понятия "национальных" и "суверенных" и соответствующие ограничения и требования.
"На наш взгляд, ключевое в законе - акцент на поддержке, а не регулировании. Еще один важный акцент - определили, что именно попадает под действия закона. Теперь это только большие фундаментальные модели. Таким образом малые опенсорсные решения под действия закона не попадают - такие решения распространены в регионах, среди МСП", - отмечает Госсамова. К малым оупенсорсным решениям относятся среди прочего системы компьютерного зрения, сверточные нейронные сети и многие другие инструменты, применяемые бизнесом.
Из регулирования исчезло понятие "доверенных" моделей. Собеседники в аппарате Правительства отмечают, что концептуально доверенная модель - значит достаточно безопасная для внедрения на критической информационной инфраструктуре (КИИ) и в ГИС. Требования к ПО для внедрения на КИИ уже прописаны ФСТЭК и ФСБ. Если модель им не соответствует, значит она внедряться не может.
"Из новой версии исчез почти весь регуляторный аппарат, в том числе реестр доверенных моделей, тот самый, что я называл бутылочным горлышком. Закон больше не регулирует то, как ИИ применяется к людям, он регулирует то, как в стране строят фундаментальные модели. Для тех, кто работает с прикладным генеративным ИИ - а это почти весь коммерческий рынок, - это фактически дерегуляция, сигнал к развитию и мощный стимул им заняться", - говорит Алексей Парфун, вице-президент АКАР, генеральный директор агентства AI Influence.
В статье пятой обозначено, что меры поддержки для разработчиков суверенных моделей определит Правительство. Реализовано это будет на уровне подзаконных актов, которые находятся на этапе согласования. Кроме того, Правительство определит случаи, когда можно использовать только суверенные и национальные модели. Сейчас это касается только объектов КИИ. Дополнительно, по согласованию с ФСБ можно будет устанавливать правила доступа суверенных и национальных моделей к федеральным информационным системам - для их обучения. "Законопроект не предусматривает обязательного использования российских ИИ-моделей, в том числе в частном секторе. Бизнес сохраняет право самостоятельно выбирать технологические решения, которые наиболее эффективно отвечают его задачам", - подчеркнул Дмитрий Григоренко.
Важным стало уточнение характеристик суверенных и национальных моделей и тех регуляторных подходов, которые будут применяться к ним. Обе должны быть разработаны российскими юрлицами. Обе должны хранить данные и готовить ответы для пользователей на территории РФ и кроме того - соответствовать российскому законодательству. Разработка суверенной модели и определение ее характеристик должны на всех этапах вестись российским юрлицом. А еще - суверенной может быть только та модель, что может быть "с нуля" воспроизведена на территории РФ.

Важное уточнение - убрано положение про обучение только на российских данных. Этот пункт вызывал существенную обеспокоенность из-за того, что это требование ограничивало возможности по обучению моделей на фоне решений из других стран.
Разделение суверенных и национальных моделей и возможность использовать в последних Open Source решения считает важным Роман Мезенцев, независимый эксперт по ИТ и банковским технологиям. По его словам, это удешевляет разработку и дает бизнесу возможность претендовать на господдержку. "Не менее важно и то, что обозначен доступ к госданным для обучения ИИ. Добавлено полномочие Правительства устанавливать порядок доступа разработчиков суверенных/национальных моделей к датасетам в федеральных и региональных ГИС. При этом остается вопрос доступа к этим данным до момента, как это будет прописано в подзаконных актах", - сообщил эксперт. Однако Мезенцев обращает внимание, что для получения статуса суверенной и национальной модели требуется подтверждение соответствия законодательству и ценностям. "Потребуется ли проходить эту процедуру заново при минорных обновлениях? В законопроекте об этом ни слова", - добавляет он.
У экспертов вызывает вопрос критерий в 1 млрд параметров, так как он может очень быстро устареть, говорит Валерий Сидоренко, глава агентства "Интериум", член Общественного совета при Минцифры. "Количество параметров - плохой универсальный критерий, модели становятся эффективнее, архитектуры меняются, считай раз в два месяца происходит какой-нибудь прорыв. Выглядит не до конца определенной и формулировка про "полную техническую и технологическую воспроизводимость цикла разработки". А вот требованию соответствовать традиционным духовно-нравственным ценностям - очень рад. Зачастую не очень понятно как именно применять 809-й Указ, но если этот параметр не вводить как ориентир, то и не научимся. В то же время без прописанных критериев это создает новую неопределенность. Разработчику важно четко понимать, что именно и как будет проверяться", - отмечает Сидоренко.
Все опрошенные "РГ" эксперты позитивно оценили корректировки в подходах к маркировке контента и к вопросу авторских прав при обучении моделей. "Один из важнейших для меня пунктов, маркировка синтетического контента, заметно облегчен, теперь статья девять говорит лишь, что лицу "обеспечивается возможность" разместить предупреждение. Для индустрии виртуальных персонажей и AI-продакшна это хорошая новость - но я бы пока не расслаблялся, потому что обязательную маркировку легко вернуть отдельным актом", - говорит Парфун.
"Маркировку оставили, но в очень мягком виде", - соглашается Сидоренко. "То есть она вроде как есть, но вроде как только ее "возможность". Для отрасли это хорошо, но с точки зрения государства может не решать проблему дипфейков, политического, мошеннического и репутационно вредного контента. Сейчас говорится о возможности разместить предупреждение, а не об обязанности в чувствительных случаях. Я бы предложил маркировку сделать обязательной для правдоподобного аудио-визуального ИИ-контента в публичном доступе, в чувствительных темах (медицина, детский контент и т.д.), публикуемого СМИ, юрлицами, зарегистрированными блогерами и иными профессиональными распространителями", - поясняет он
А вот в том, что касается авторского права, по словам Сидоренко, все стало "совсем хорошо". "Но может быть есть смысл оговорить, что не считается допустимым обучение на данных, доступ к которым получен вследствие утечки, неправомерной публикации, нарушения режима персональных данных или иной охраняемой законом тайны", - говорит он.
Собеседник в Правительстве обращает внимание на важную оговорку в законопроекте, касающуюся суверенных и национальных моделей: "Если контент доступен для анализа без ограничения техническими средствами" - это значит, что если на странице сайта установлен запретительный мета-тег, а ИИ это проигнорировал - у правообладателя контента появляется право на претензию".
Собеседник в одной из крупнейших ИТ-компаний акцентируется на корректировке нормы об ответственности. "Ранее предполагалось, что создатели ИИ-сервисов освобождаются от ответственности, если пользователь самостоятельно нарушает установленные правила использования платформы или модели. В текущей редакции этой гарантии нет, и именно это изменение вызывает наибольшую тревогу. Возврат этой нормы крайне важен для сохранения справедливого баланса. Без неё разработчики вынуждены нести избыточную ответственность за действия пользователей, которые выходят за рамки легальных и регламентированных сценариев использования технологий", - отмечает собеседник "РГ".
Нынешняя версия законопроекта сокращена до одной отсылочной статьи к общему законодательству, соглашается Роман Мезенцев. "Границы ответственности должны быть прописаны явно. Отрасли нужна конкретика: кто отвечает за ущерб при галлюцинациях модели - пользователь, компания, внедрившая ИИ, или разработчик фундаментальной модели?", - заявил он.
Новый законопроект не просто "смягчает" старый, а меняет подход к регулированию, подводит итог Валерий Сидоренко. "Он больше не про рамочный закон "запрети все", что было крайне опасно для рынка и развития технологий, а про поддержку суверенных моделей, что стратегически, безусловно, правильно. Можно сказать, это смена жанра. Для крупнейших разработчиков фундаментальных моделей и компаний, претендующих на господдержку или работу с государством, - он более понятный и абсолютно логичный: государство хочет поддерживать своих игроков, локализовывать данные и управлять критическими важными технологиями. При этом как будто оставляет воздух для пользовательского сегмента и мелких разработчиков тоже", - говорит Сидоренко.
Сроки вступления норм документа в силу могут быть скорректированы, но пока положения о применение суверенных/национальных моделей, определение суверенных и национальных моделей, обязанности разработчика, маркировка и особенности авторского права должны вступить в силу с 1 марта 2027 года. Случаи использования только суверенных и национальных моделей в отношении информсистем, где на 1 марта 2027 года ИИ уже функционирует - с 1 сентября 2032. Здесь авторы документа отреагировали на запросы со стороны регионов. Все остальные нормы, как ожидается, в случае принятия документа, вступят в силу с 1 сентября 2026 года.
Отраслевые ассоциации, объединяющие разработчиков ПО, раскритиковали проект поправок к закону "О защите конкуренции", разработанный ФАС. Поправки позволят применять меры антимонопольного контроля к интеллектуальной собственности и должны уменьшить риски монополизации товарных рынков. Это особенно актуально для нынешней ситуации, при которой осуществляется переход компаний на отечественный софт и другие технологические решения. Участники рынка отмечают, что в непростой для отрасли момент это может стать еще одним обременением для ИТ-рынка.
По словам главы АПКИТ Николая Комлева, ошибочной является попытка провести параллели в подходах между рынком физических товаров и рынком ИТ-продуктов, которые являются результатами интеллектуального труда и в которых размер инвестиций в разработку не всегда соотносится со стоимостью конечного продукта. Кроме того, отмечает он, в отрасли весьма эффективно саморегулирование, что не раз подтверждалось практикой, а значит, нет необходимости в государственном регулировании.
Обеспокоенность предлагаемым регулированием, объединившую всю отрасль, подтвердила в разговоре с "РГ" и глава АРПП "Отечественный софт" Наталья Касперская.
"Позиция согласована между несколькими отраслевыми ассоциациями и является единой для всех, как и сообщил на заседании ОС при Минцифры Николай Комлев. Мы выступаем против законопроекта ФАС. Отрасль уже перегружена регуляторным давлением, что негативно сказывается на настроениях разработчиков. Введение новых мер усугубит ситуацию, поэтому представители отрасли просят правительство не внедрять этот законопроект сейчас", - заявила Касперская "РГ".

