С 1 сентября 2026 года вступает в силу первый в России рамочный закон об искусственном интеллекте — 243-ФЗ от 26.07.2026. В соцсетях и рассылках уже пишут «теперь нужно маркировать весь ИИ-контент» и «за нейросети будут штрафовать». Прочитали текст закона: к обычному сайту, который использует нейросеть для текстов или картинок, он почти не имеет отношения. Разбираем, кого он регулирует на самом деле — и какие смежные риски у владельца сайта действительно есть.

Это часть общей картины требований к сайтам — полный обзор в чек-листе соответствия законам РФ. Здесь — только про ИИ.

1. Что это за закон

243-ФЗ называется «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Ключевое слово — поддержка: это не запретительный акт, а рамка, которая вводит понятия и принципы. В законе всего 13 статей, и почти вся конкретика вынесена в будущие подзаконные акты правительства.

Принят Госдумой 8 июля, одобрен Советом Федерации 17 июля, подписан 26 июля 2026 года. Основная часть норм действует с 1 сентября 2026, отдельные положения — с более поздних сроков.

2. Кого он регулирует

Центральное понятие закона — большая фундаментальная модель. Это ПО на основе ИИ с объёмом параметров не менее 1 млрд, способное решать широкий спектр задач. Такие модели делятся на суверенные и национальные, с требованием обрабатывать данные в России российскими юрлицами.

Обязанности закон возлагает на разработчиков таких моделей. Это уровень «Яндекса», «Сбера», крупных лабораторий — компаний, которые обучают собственные фундаментальные модели. Не уровень интернет-магазина, онлайн-школы или студии, которые пользуются готовой нейросетью.

3. Кого он НЕ касается

Если вы владелец обычного сайта, то почти наверняка вне периметра 243-ФЗ. Закон не требует от вас ничего в таких сценариях:

  • пишете тексты для блога или карточек товаров через ChatGPT, GigaChat, YandexGPT;
  • генерируете иллюстрации нейросетью;
  • поставили на сайт чат-бота на готовом API;
  • используете ИИ для поддержки, перевода, обработки заявок.

Во всех этих случаях вы — пользователь чужой модели, а не разработчик фундаментальной. Отдельной обязанности «маркировать весь ИИ-контент» на сайте закон не вводит.

4. Маркировка ИИ-контента: что на самом деле

Самый растиражированный миф. В первоначальном законопроекте (март 2026) действительно была обязательная маркировка всего синтезированного контента, но после критики бизнеса из текста её убрали.

Что осталось: возможность добровольно помечать материалы, созданные с помощью ИИ, и отложенная норма для крупных площадок — сайтов, приложений и соцсетей с ежедневной аудиторией свыше 500 тысяч пользователей. Они должны будут предоставить пользователям техническую возможность пометить ИИ-контент. Не промаркировать всё самим, а дать инструмент. Срок — с 1 марта 2027 года, формат маркировки определит правительство отдельным актом.

Практический вывод: если у вас не полмиллиона посетителей в сутки, эта норма вас не затрагивает.

5. Три реальных риска, которые у сайта всё-таки есть

Паниковать из-за 243-ФЗ не нужно, но использование ИИ на сайте задевает другие законы, которые действуют давно.

Персональные данные в зарубежных сервисах

Если вы отправляете в зарубежную нейросеть данные клиентов — переписку с поддержкой, заявки, имена и телефоны для «обработки ИИ» — это трансграничная передача персональных данных по 152-ФЗ ст. 12. Она требует уведомления РКН и оснований. Один из наших платных параметров проверки как раз про это.

Авторские права на материалы

243-ФЗ отдельно закрепляет требования к использованию результатов интеллектуальной деятельности при применении ИИ. Сгенерированная картинка может воспроизводить чужой охраняемый объект, а правовой статус самого ИИ-результата в России до конца не урегулирован — и это отдельный риск, помимо обычных требований к интерфейсам. Про лицензии на изображения и шрифты мы проверяем отдельными параметрами.

Достоверность того, что написала нейросеть

Юридической «скидки на ИИ» не существует. Если нейросеть сгенерировала для вашего сайта описание товара с недостоверными характеристиками или политику конфиденциальности, которая не отражает реальную обработку данных, — отвечает владелец сайта по ЗОЗПП и 152-ФЗ, а не нейросеть. Особенно опасны сгенерированные юридические документы: согласие на обработку ПД с выдуманными формулировками не защитит.

6. Что сделать владельцу сайта

  1. Не паниковать: если вы не обучаете собственную модель от 1 млрд параметров — обязанностей разработчика у вас нет.
  2. Проверить, что уходит в ИИ-сервисы: если туда попадают персональные данные клиентов, оформить основания и уведомление по 152-ФЗ.
  3. Вычитывать сгенерированное, особенно юридические тексты и характеристики товаров — ответственность на вас.
  4. Хранить подтверждения прав на изображения и шрифты, в том числе для ИИ-генераций.
  5. Следить за подзаконными актами: конкретика 243-ФЗ появится именно в них, включая формат маркировки к марту 2027.

Как проверить свой сайт

Запустите бесплатную экспресс-проверку на главной странице — она покажет базовые требования: политику, cookie-баннер, реквизиты, возрастную маркировку. Трансграничная передача данных в зарубежные сервисы (включая ИИ) и лицензии на изображения входят в полную проверку по 18 параметрам.