Россия и США за одно лето построили зеркальные системы допуска ИИ. Разница в том, чего боятся

2026-08-04 09:02:27 Время чтения 9 мин 49

В США завершили первый в истории страны государственный фреймворк проверки мощнейших ИИ-моделей перед релизом. Завершили и засекретили... как сообщает The Next Web, Белый дом в понедельник подтвердил, что уложился в дедлайн, но отказался раскрывать содержание документа, круг тех, кто его видел, и сроки начала применения. «Обсуждения следующих шагов с индустрией идут», ограничился официальный представитель.

А 26 июля, в России был подписан закон 243-ФЗ, впервые давший юридические определения «суверенной» и «национальной» моделям, и его текст доступен любому на официальном портале. Два государства, не сговариваясь, за одно лето пришли к одному и тому же: отныне не только рынок решает, какие нейросети будут отвечать людям. Мы уже разбирали российский закон отдельно, теперь появился повод посмотреть на картину целиком, потому что в сравнении видно главное, системы зеркальны по конструкции и противоположны по характеру. Даже в мелочах, наш регламент публичен вплоть до числа параметров, их фреймворк готов, но невидим.

Что построили в США: секретный порог и тридцать дней тишины

Американская конструкция выросла из указа 14409, подписанного 2 июня. Документ поручил АНБ, киберагентству CISA, Минфину и другим ведомствам за 60 дней, то есть как раз к 1 августа, создать две вещи: засекреченный процесс определения «покрываемых передовых моделей» и добровольный порядок их проверки до запуска. Обе, судя по заявлению Белого дома, готовы. Критерий отбора характерен: не размер модели и не происхождение компонентов, а способность автономно находить и эксплуатировать уязвимости в программном обеспечении. Порог засекречен, решение принимает единолично директор АНБ, процедуры обжалования нет. Для моделей, пересёкших черту, предусмотрено правительственное окно до 30 дней доступа до того, как систему увидят другие партнёры.

Слово «добровольный» в этой схеме заслуживает кавычек, и июнь показал почему. 12 июня Anthropic запустила свою флагманскую модель, а примерно через сутки Минторг США приостановил к ней глобальный доступ, сославшись на найденный джейлбрейк с выходом на кибернаступательные возможности. Простой продлился около трёх недель и закончился соглашением о совместных стандартах безопасности. Юристы Mayer Brown отметили, что это, возможно, первый случай применения экспортных правил к самой ИИ-модели как к контролируемому объекту. Двумя неделями позже Белый дом попросил OpenAI придержать запуск GPT-5.6: модель провела 12 дней в закрытом режиме, доступ одобрялся, по словам Сэма Альтмана, буквально «клиент за клиентом».

Показательно, что теперь сами пострадавшие просят больше правил, а не меньше. По данным The Information, OpenAI и Anthropic совместно продвигают в Вашингтоне единый порядок проверки для всей индустрии, включая конкурентов. Логика прозрачна: лучше предсказуемые опубликованные правила, чем внезапные приостановки задним числом. Критики, впрочем, видят и второй слой: порог, написанный двумя крупнейшими лабораториями изнутри процесса, отражает их представления о рисках и их возможности оплачивать дорогие проверки, которые мелким разработчикам не по карману.

Что построили в России: публичные категории и пряник вместо кнута

Российская конструкция, которую мы разбирали на прошлой неделе, устроена иначе. Закон 243-ФЗ оперирует открытыми критериями: суверенная модель собрана целиком в России без иностранных компонентов, национальная допускает зарубежный open-source при обработке данных в российских ЦОД. Порог входа тоже публичен, от миллиарда параметров. Никаких засекреченных бенчмарков, решение о статусе выводится из проверяемых характеристик.

Противоположна и мотивация. Американскую систему беспокоит сила моделей: что они смогут сделать, если попадут не в те руки. Российскую беспокоит зависимость: на чьих компонентах и чьих серверах модель работает. Отсюда и разница инструментов. США грозят окном проверки и приостановками, то есть кнутом. Россия предлагает доступ к государственным данным, господдержку и эксклюзивные зоны применения, то есть пряник для тех, кто получит статус.

Но при всей разнице мотивов конструкции зеркальны в главном. В обеих странах государство впервые присвоило себе право определять, каким моделям можно работать в чувствительных сферах. В обеих системах правила пишутся при активном участии крупнейших игроков: в России, по оценкам рынка, под две категории закона удачно подошли разработки Сбера и Яндекса, в США порог проверки формируют OpenAI и Anthropic. И в обеих остаётся структурная брешь с открытыми весами: американский фреймворк не дотягивается до свободно скачиваемых моделей, а российская «национальная» категория прямо легализует зарубежный open-source внутри периметра.

Индустрия сопротивляется, но по-разному

Реакция рынков тоже вышла симметричной. В США 24 июля 25 организаций опубликовали открытое письмо в защиту моделей с открытыми весами, предостерегая от ограничений на фоне обсуждаемого запрета китайских разработок. Глава Nvidia Дженсен Хуанг выбрал это письмо темой своего первого в жизни поста в соц сети, написав, что открытые модели «укрепляют безопасность и кибербезопасность, ускоряют инновации и распространение и обеспечивают суверенитет»; публикация собрала больше 11 миллионов просмотров за часы. OpenAI и Anthropic письмо не подписали.

А 28 июля Bloomberg сообщил о письме иного рода: больше 1100 сотрудников OpenAI, Anthropic, Google и ещё десятка компаний попросили правительство США поддержать международный механизм, позволяющий при необходимости намеренно замедлять развитие ИИ, потому что существует «реальный риск», что технология прогрессирует быстрее, чем люди способны её «понимать или контролировать». Люди, которые строят самые мощные модели мира, публично просят руля и тормозов.

В России открытого конфликта вокруг закона не видно, и это тоже объяснимо, пряник спорится меньше кнута, а два главных игрока получили по статусу. Единственное видимое напряжение осталось в предыстории, спор о том, чья модель «настоящая», который Греф и Яндекс вели публично за девять дней до подписания закона.

Что это значит для брендов

Может показаться, что вся эта геополитика далека от маркетинга. Это не так, и вот три практических следствия.

Первое: карта доступных моделей окончательно перестала быть рыночной. Какие нейросети отвечают вашей аудитории, теперь определяется не только качеством продукта, но и юрисдикцией: реестрами в России, порогами АНБ в США, обсуждаемыми запретами китайских моделей. Список систем, где стоит отслеживать видимость бренда, в каждой стране свой, и меняться он будет по решениям регуляторов, а не только по итогам бенчмарков.

Второе: приостановки моделей стали реальностью, а не гипотезой. Флагманская модель может исчезнуть из доступа на три недели по решению ведомства, как случилось этим летом. Для бренда, чья видимость в ИИ сосредоточена в одной-двух системах, такое отключение означает внезапную потерю канала, на который он не влияет. Диверсификация присутствия по моделям из риторики превращается в страховку.

Третье: набор нейросетей, которые реально отвечают российской аудитории, уже отличается от американского и будет расходиться дальше. Отслеживать имеет смысл именно свой, локальный контур: например, brandfound замеряет упоминания брендов по девяти нейросетям, работающим с российской аудиторией, от GigaChat и обоих режимов Алисы до глобальных систем, пока они доступны.

Лето 2026 года войдёт в историю ИИ не релизами, а рамками: за два месяца две крупнейшие юрисдикции ответили на вопрос, кто разрешает моделям существовать. Ответы получились зеркальными: Америка боится того, что модели могут сделать, Россия того, от кого они зависят. Брендам в этой картине не досталось права голоса, но осталось право на здравый смысл: не строить свою видимость на одной модели, какой бы сильной она ни была. Как показало это лето, даже сильнейшие модели мира могут взять внеплановый отпуск.