Организация Meta, владеющая соцсетями Instagram и Facebook, признана в России экстремистской и запрещена в РФ

ИИ выходит из серой зоны: что меняется для маркетинга и сервиса

2026-09-21 09:54:00 Время чтения 16 мин 134

Мир выводит ИИ из серой зоны. Китай уже ввел обязательную маркировку, в ЕС работает AI Act, в России обсуждают первый закон. Вместе с юристами Realweb разбираемся, что меняется для бизнеса и что полезно сделать уже сейчас

Уровень развития нейросетей достиг той точки, когда к регулированию ИИ подключаются площадки и государства разных стран. Они начинают требовать от бизнеса ответственности за то, что и как он делает с LLM. В России начали обсуждать первый рамочный законопроект об ИИ, в ЕС уже работает AI Act, а в США законы принимают в отдельных штатах. При этом единого шаблона нет, каждый рынок идет своим путем.

Digital-агентство Realweb собрало прикладную карту: что происходит с регулированием ИИ в мире и в России, какие зоны бизнеса оно затронет и что полезно сделать уже сейчас, пока жесткие правила не вступили в силу.

Почему ИИ выходит из серой зоны

Искусственный интеллект вошел в массовое использование быстрее, чем для него успели написать правила. Нейросети используют в рекламе, HR, клиентском сервисе, аналитике и производстве контента, а регулирование всегда идет следом за масштабом. Параллельно накопились поводы, которые встревожили и государства, и общество: дипфейки, мошенничество с подменой голоса и лица, непрозрачные алгоритмы.

Чем заметнее эти риски, тем активнее на них реагируют. Контроль за ИИ выстраивается сразу с четырех сторон:

  1. государство — законопроекты в России, ЕС, США и Китае;
  2. площадки — YouTube, Meta (*признана экстремисткой и запрещена в России) и TikTok вводят маркировку и сами распознают ИИ-контент;
  3. корпоративный комплаенс — бизнесу приходится отвечать за данные, подрядчиков, безопасность и репутацию;
  4. потребительская прозрачность — пользователь требует, чтобы ему сообщали, что с ним общается ИИ или что контент создан нейросетью.
У рынка нет четкого мнения относительно закона. Даже сам рамочный закон охватывает очень разные области — от маркировки до обработки персональных данных, от положений о суверенном интернете до секторальных ограничений. Пока надобность отдельного закона не до конца ясна. ИИ — международный продукт, российские нейросети используют наработки открытых китайских и американских моделей, и ограничения на материалы для обучения будут убивать конкурентоспособность. Поэтому сомневаюсь, что этот пункт реализуют. Персональные данные защищены и в текущем законодательстве, так что, вероятнее всего, речь пойдет о маркировке ИИ-контента, которой займутся сами площадки. А это достаточно косметические изменения.
Никита Антонов
руководитель департамента стратегического планирования Realweb

Что происходит в мире

Прежде чем перейти к России, посмотрим, куда движется регулирование там, где оно уже работает. Мировая практика показывает, к чему стоит готовиться заранее.

ЕС: единый закон

В Евросоюзе действует AI Act — первый в мире комплексный закон об ИИ. Он вступил в силу 1 августа 2024 г. и делит ИИ-системы по уровню риска: чем выше риск, тем строже требования. Самые опасные практики — например, социальный скоринг граждан или скрытые манипуляции поведением — вовсе запрещены. За нарушения грозят штрафы до 35 млн евро или 7% мирового оборота.

В AI Act также входят правила прозрачности. Бизнес обязан предупреждать, что за чат-ботом стоит ИИ, а сгенерированные нейросетью образы в рекламе — помечать как созданные ИИ. Нормы действуют и для компаний за пределами ЕС, если реклама доходит до европейцев. Правила прозрачности начнут действовать в августе 2026 г., хотя часть требований к высокорисковым системам отложили до 2027-2028 гг.

США: лоскутное регулирование

В США нет единого федерального закона об ИИ. Штаты принимают собственные правила, а федеральная власть пытается их ограничить.

В декабре 2025 г. Дональд Трамп подписал указ, который направлен на создание единого стандарта и ограничение разрозненного регулирования ИИ на уровне штатов. Но пока это не работает — штаты продолжают вводить свои правила. С 1 января 2026 г. заработали законы Калифорнии и Техаса. Калифорнийский TFAIA обязал крупнейших разработчиков мощных моделей раскрывать, как они оценивают риски, и сообщать о серьезных сбоях. Отдельно штат обязал разработчиков генеративного ИИ публиковать данные, на которых обучены их модели. А техасский RAIGA запретил использовать ИИ в опасных целях. Например, для дипфейков или подталкивания к незаконным действиям. 

Также губернатор Нью-Йорка подписал RAISE Act. Закон обязывает крупнейших разработчиков передовых моделей публиковать протоколы безопасности и сообщать о серьезных инцидентах в течение 72 часов. За нарушения грозят штрафы до $1 млн за первый случай и до $3 млн за повторные. 

Отдельно Нью-Йорк ввел первые в стране меры по прозрачности ИИ в рекламе и защите прав на изображение человека. С 9 июня 2026 г., если в рекламе используется сгенерированный нейросетью образ человека, — это нужно явно раскрывать. Штраф — $1 тыс. долларов за первое нарушение и $5 тыс. за каждое последующее. 

Китай: маркировка уже обязательна

Дальше всех пошел Китай. С 1 сентября 2025 г. там нужно маркировать весь ИИ-контент. Маркировка должна быть двойная: видимая метка, которую считывает обычный пользователь, и скрытая в метаданных файла — для площадок и систем распознавания. Площадки вроде WeChat и Douyin обязаны проверять контент, помечать его и блокировать нарушения, а за несоблюдение грозят штрафы, удаление публикаций, а в крайних случаях — отзыв лицензии. Правила работают и для иностранных компаний, если те обращаются к китайской аудитории.

Площадки: свои правила поверх любого закона

Пока государства тестируют проекты, площадки ввели собственные правила, которые работают независимо от законодательства конкретной страны. TikTok первым из крупных платформ внедрил стандарт распознавания происхождения контента. Meta* маркирует ИИ-изображения в Facebook*, Instagram* (обе соцсети запрещены в России, принадлежат Meta*, признанной экстремистской и запрещенной в РФ), Threads — и в обычных постах, и в рекламе. YouTube распознает сгенерированный контент по техническим меткам и помечает его сам.

Россия: первый закон об ИИ

Перейдем к тому, что напрямую коснется российского рынка. Здесь важно сразу оговориться: единый федеральный закон об ИИ в России пока не принят. В середине 2026 г. он находится на стадии активной доработки, и текст еще может поменяться. 

Что предлагали закрепить в первой версии 

В марте 2026 г. Минцифры опубликовало рамочный законопроект о государственном регулировании ИИ. Он впервые вводил на уровне закона само понятие искусственного интеллекта, описывал участников отношений, их обязанности и границы ответственности. В первоначальной версии были и обязательная маркировка ИИ-контента, и поддержка суверенных моделей, и реестр доверенных моделей для госсектора, и требования к данным обучения.

Как проект смягчили после критики бизнеса

Правила еще формируются, и бизнес на них пока может повлиять. После критики со стороны компаний из проекта убрали часть жестких требований. Сняли запрет на использование зарубежных решений и требование обучать модели только на российских данных. Из новой редакции ушла и концепция реестра доверенных моделей, а акцент сместился на поддержку разработчиков, а не на прямые обязанности для всех подряд.

Маркировку ИИ-контента отклонили

Параллельно с рамочным законопроектом в Госдуму вносили отдельный документ об обязательной маркировке ИИ-контента. В апреле 2026 г. профильный комитет рекомендовал его отклонить как избыточный и технически нереализуемый, отметив, что при таком подходе маркировать пришлось бы почти весь интернет. Позже Госдума отклонила законопроект. Так что обязательной маркировки ИИ-контента в России сейчас нет, а использовать нейросети для создания контента можно без специальной пометки.

Единый закон об ИИ в России пока дорабатывают, поэтому бизнесу стоит ориентироваться на нормы, которые уже работают. Обязательной маркировки ИИ-контента в стране сейчас нет — создавать контент с помощью нейросетей можно без специальной пометки. Нет и единого надзорного органа по ИИ. Функции разделены между Роскомнадзором, который отвечает за персональные данные, ФАС — за рекламу, и Минцифры — за политику в сфере ИИ. Самый надежный путь — выполнять действующие требования по рекламе и данным и следить за тем, как развивается законопроект.
юрист Realweb

Что бизнесу нужно соблюдать сейчас 

Даже без принятого закона об ИИ бизнес уже работает в рамках действующих норм. Разберем по направлениям.

Данные

Использование клиентских баз для обучения ИИ-моделей регулирует закон «О персональных данных» (152-ФЗ). Обучение ИИ и маркетинг — это разные цели обработки. Нельзя взять данные клиентов и обучить на них корпоративного чат-бота или модель для таргетинга без отдельного, явного и информированного согласия именно на эту цель.

С 1 сентября 2025 г. такое согласие нельзя «зашить» в пользовательское соглашение или оферту. Оно должно быть отдельным документом или четким действием, например галочкой в чекбоксе. А чтобы данные вообще вывести из-под требований 152-ФЗ, их нужно достоверно обезличить. Простая замена имени на код от ответственности не освобождает.

Второй случай — когда ИИ собирает данные сам. Если бот или форма в рекламе принимает заявки или проводит опросы, это обработка персональных данных. Соответственно, нужно уведомить Роскомнадзор и получить у пользователя информированное согласие. 

Реклама и контент

Обязательной маркировки «сделано ИИ» в России нет, но к ИИ-креативу применяются общие требования закона «О рекламе». Интернет-реклама по-прежнему должна маркироваться токеном ERID, а закон о защите прав потребителей запрещает вводить аудиторию в заблуждение. Если сгенерированный образ товара кардинально расходится с реальностью, это нарушение независимо от того, рисовала картинку нейросеть или человек.

HR

Здесь регулирование пока мягче, но направление видно по мировой практике. ИИ-инструменты в найме трактуют как часть кадрового решения. За результат отвечает работодатель, даже если скрининг резюме делает сторонний сервис. 

Клиентский сервис

Если в общении с клиентами работает ИИ-бот, ответственность за его действия берет владелец системы — компания, которая внедрила бота и наполнила его базу знаний. Если виноват заводской дефект модели, владелец может в порядке регресса предъявить требования вендору. Прямой обязанности предупреждать пользователя, что он общается с ИИ, в России пока нет, но мировая практика к этому идет.

Как бизнесу подготовиться к закону об ИИ 

К регулированию нужно подготовиться заранее. Большая часть шагов будет полезна независимо от того, в какой редакции примут закон. Ниже — чек-лист от наших юристов. 

1. Соберите реестр ИИ-инструментов

Заведите внутренний список того, где вы используете ИИ: генеративные нейросети для текста, картинок, видео и аудио, чат-боты и голосовые ассистенты, рекомендательные алгоритмы и системы скоринга, инструменты автомодерации. Реестр пригодится и для оценки соответствия 152-ФЗ, и как обоснование при проверках или в суде.

2. Проверьте договоры с вендорами

В договоры с разработчиками и провайдерами ИИ стоит включить:

  1.  гарантию законности данных, на которых обучена модель;
  2. прямой запрет использовать ваши промпты и данные пользователей для дообучения чужой модели;
  3. обязанность хранить историю взаимодействий на случай разбирательств.

3. Сохраняйте участие человека

Там, где решение порождает юридические последствия — оферты, жалобы, финансовые или медицинские рекомендации, — последнее слово должно оставаться за человеком. Эту процедуру стоит закрепить в должностных инструкциях, чтобы ответственный сотрудник проверял то, что выдал ИИ, перед отправкой клиенту.

4. Подготовьтесь к прозрачности заранее

Прямого требования предупреждать пользователя об ИИ в России пока нет, но мир движется к этому, а площадки уже маркируют контент. Имеет смысл заранее продумать, как вы будете сообщать о применении ИИ, чтобы не переделывать все в спешке, когда правила появятся.

Сообщить об использовании нейросетей можно по-разному: 

  1. пометкой «Создано с помощью ИИ» под изображением или видео; 
  2. строкой в начале диалога с ботом — «Вы общаетесь с виртуальным ассистентом»; 
  3. короткой оговоркой в описании рассылки или поста.
Любой ответственный бизнес уже соблюдает действующие нормы — об обработке персональных данных, о рекламе и другие. Для таких компаний мало что изменится. Но ключевая проблема остается в “узком горлышке” закона о персональных данных РФ, при утечке или краже данных штрафы для локальных ИТ-компаний весьма скромные, и это создает огромное слепое пятно для законодателей, рекламодателей и обычных людей. Допустим, из-за использования ИИ-моделей данные утекли в открытый доступ — на ком ответственность? На бизнесе, который ее использовал и интегрировал? На разработчике модели? На человеке, который выгрузил эти данные — умышленно или нет? Проработка таких сценариев и должна стать основой и для законотворчества, и для корпоративной работы.

* Meta и соцсети компании Facebook и Instagram признаны экстремистскими и запрещены в РФ