Регуляторика ИИ 2026: Россия, ЕС, США, Китай и ещё 3 страны | AI Радар
Главная / Регуляторика ИИ
Флагман · Регуляторика

Регуляторика ИИ: Россия и мир на одной шкале времени

Обновлено 30.09.2026Александр ГригорьевФлагман

Указы, федеральные законы, международные акты и стандарты, которые определяют правила игры для разработчиков и пользователей ИИ. Семь юрисдикций вместо привычных трёх — включая две страны с принципиально разной философией регулирования (Великобритания — почти без правил, Индия — полностью добровольно). Отдельно фиксируем, что в России пока НЕ решено, а не только то, что уже принято.

243-ФЗ
базовый закон об ИИ, подписан 26.07.2026
7
юрисдикций — Россия, ЕС, США, Китай, Великобритания, Южная Корея, Индия
01.03.2027
обязательные требования 243-ФЗ вступают в силу
0
штрафов реально выписано по EU AI Act на сегодня

Россия: полная хронология

Не только 243-ФЗ — вся цепочка законов, на которую он опирается или с которой пересекается.

ДатаДокументСуть
27.07.2006152-ФЗПерсональные данные. С 01.09.2025 — согласие на обработку обязано быть отдельным документом, не пунктом в пользовательском соглашении; биометрия (включая голос) требует отдельного письменного согласия и уведомления Роскомнадзора
2017187-ФЗБезопасность критической информационной инфраструктуры — база, на которую опирается Указ №166
2019Указ №490Национальная стратегия развития ИИ до 2030 года
24.04.2020123-ФЗЭкспериментальный правовой режим (ЭПР) для ИИ в Москве — номинальный срок 5 лет (2020–2025). Участники: Сбербанк, Яндекс, МТС, Медси, Фонд перспективных исследований. Статус продления после 2025 года не подтверждён напрямую
31.07.2020258-ФЗОбщая рамка ЭПР для цифровых инноваций — основа, на которой построен ИИ-специфичный 123-ФЗ
2022Указ №166Субъекты КИИ обязаны перейти на отечественное ПО
15.02.2024Указ №124Обновлённые KPI стратегии: 850 млрд ₽ затрат организаций на ИИ к 2030 году (с 123 млрд ₽ в 2022)
26.07.2026243-ФЗ подписанСуверенные/национальные модели, порог 1 млрд параметров, регулятор — Минцифры
01.09.2026243-ФЗ, ядро законаОпределения, полномочия органов власти, меры поддержки вступают в силу
~15.09.2026Проект статуса МинцифрыОтдельный проект постановления (не часть 243-ФЗ) — ~20 новых полномочий министерства, охватывает ~28 000 компаний
01.03.2027243-ФЗ, обязательные требованияТребования к профильным отраслям, добровольный инструмент пользовательской маркировки, копирайт-исключение при обучении моделей
01.09.2032243-ФЗ, конец переходного периодаДля систем, уже работавших на 01.03.2027 — переходное окно около 5,5 лет

Источники: consultant.ru, ppt.ru, referent.cntd.ru, comnews.ru, anti-malware.ru, cyberleninka.ru. Часть данных по 152-ФЗ и 123-ФЗ — из вторичных юридических источников, не с прямого текста на pravo.gov.ru; относитесь к формулировкам как к пересказу, не к цитате закона.

243-ФЗ подробно: кто попадает под требования

Обе категории требуют, чтобы разработчиком было российское юридическое лицо, полностью контролирующее модель на всех этапах — плюс порог от 1 млрд параметров.

Суверенная модель

Полностью в России

Разработчиктолько РФ-юрлицо
Обработка и хранение данныхисключительно в РФ
Дата-центрыпринадлежат РФ-компаниям
Порог параметровот 1 млрд
Требуется сертификация соответствия законодательству РФ. Одна из вторичных публикаций упоминает формулировку про «традиционные духовно-нравственные ценности» — эту деталь не удалось подтвердить напрямую по первоисточнику.
Национальная модель

Можно с открытыми компонентами

Разработчиктолько РФ-юрлицо
Сторонние компонентыразрешены под открытой лицензией
Локализацияте же требования, что у суверенной
Копирайт-исключениеобучение на открытых данных без согласия правообладателя
Модели без статуса (включая открытый опенсорс) под обязательные требования закона не попадают вообще.

Что в России пока НЕ решено

Три конкретных пробела — не потому что мы их не нашли, а потому что их реально не существует на сегодня.

Маркировка контента

Обязательный закон отклонён

Профильный комитет Госдумы отклонил законопроект №131978-8 об обязательной маркировке ИИ-контента 15.04.2026. Есть только добровольный инструмент внутри 243-ФЗ — пользователь сам может пометить контент, для платформ с 500 тыс.+ пользователей в сутки, с 01.03.2027. Для сравнения: обязательная маркировка уже действует в ЕС (с 02.08.2026), Китае (с 01.09.2025), Южной Корее и Индии.

Ответственность за вред

Отдельного закона нет

Применяется по аналогии ст. 1079 ГК РФ (источник повышенной опасности) — судебная и доктринальная практика, а не отдельный статут. Сам 243-ФЗ прямо откладывает распределение ответственности на будущее регулирование.

Московская ИИ-песочница

Срок истёк, продление не подтверждено

123-ФЗ установил ЭПР для Москвы на 5 лет — номинально до 2025 года. Была ли она продлена, поглощена положениями 243-ФЗ о региональном доступе к данным, или просто прекратила действие — по открытым источникам подтвердить не удалось.

Мир: шесть подходов

От почти полного отсутствия правил (Великобритания) до самой ранней обязательной системы в мире (Китай, 2023 год).

ЕС

Риск-ориентированный

4 категории риска, поэтапное вступление в силу с 2025 по 2028 год. Подробности — в отдельном разделе ниже.

США

Указы + законы штатов

Федерального закона нет. Указ о преимуществе федеральных норм не отменяет законы штатов напрямую. Подробности — ниже.

Китай

Самая ранняя, самая предписывающая

Первые обязательные правила — уже в 2023 году. Подробности — ниже.

Великобритания

Без отдельного закона об ИИ

Подходнеобязательные принципы
Кто применяетсуществующие регуляторы (ICO, FCA, Ofcom)
ПесочницаAI Growth Lab, 21.10.2025
Пять принципов (безопасность, прозрачность, справедливость, подотчётность, оспоримость) — необязательные к 2026 году. Противоположный полюс относительно риск-ориентированной модели ЕС.
Южная Корея

Обязательный закон, мягкие штрафы

ЗаконAI Basic Act
Вступил в силу22.01.2026
Потолок штрафа₩30 млн (~$21 000)
Структурно похож на риск-ориентированный подход ЕС (обязательна оценка риска для «высоковлиятельных» систем), но штрафы на порядки мягче европейских.
Индия

Полностью добровольно

ДокументAI Governance Guidelines
Статусне является законом
Штрафынет
Представлены на India AI Summit 2026 (MeitY) как «справочная основа», а не обязательное требование — самый мягкий из шести подходов.

ЕС: EU AI Act по фазам

«Отложили на 16 месяцев» — уже не предложение, а принятый закон: голосование Европарламента 16.06.2026 (423 за / 57 против / 174 воздержались) → одобрение Совета ЕС 29.06.2026 → публикация 24.07.2026 → вступление в силу 27.07.2026.

ДатаЧто вступает в силу
02.02.2025Определение ИИ-системы и запрещённые практики (ст. 5)
02.08.2025Обязательства провайдеров GPAI-моделей для новых моделей
02.08.2026Полномочия принуждения к исполнению для GPAI активны; правила прозрачности для чат-ботов и дипфейков (ст. 50)
02.12.2026Запрет на не-консенсуальный интимный контент; 4 месяца на водяные знаки для уже развёрнутых систем
02.08.2027Полное соответствие для GPAI-моделей, вышедших на рынок до 02.08.2025
02.12.2027Высокорисковые системы (Приложение III) — отложено с 02.08.2026 на 16 месяцев
02.08.2028Высокорисковый ИИ, встроенный в продукты под действующим законодательством о безопасности (Приложение I)
€35 млн / 7%
потолок штрафа за запрещённые практики — от глобального оборота, что больше
€15 млн / 3%
потолок именно для нарушений GPAI-уровня — это и есть цифра, которую обычно цитируют
€7,5 млн / 1%
потолок за прочие нарушения соответствия

Ни одного реального штрафа по AI Act ещё не выписано на 30.09.2026 — полномочия принуждения заработали только 02.08.2026, а первые решения ожидаются не раньше 2027–2028 года. Источники: digital-strategy.ec.europa.eu, DLA Piper, Morgan Lewis, European Parliament Legislative Train.

Китай: два разных документа, не один

То, что часто описывают одной строкой «правила для ИИ-агентов и компаньонов», — на самом деле два акта разной юридической силы.

Обязательный акт

Антропоморфные ИИ-компаньоны

Издан10.04.2026, 5 ведомств
Вступил в силу15.07.2026
Штраф¥10 000–200 000
Порог проверкиот 1 млн польз. / 100К MAU
Запрет романтических/семейных персон для несовершеннолетних, согласие родителей до 14 лет, обязательное раскрытие «вы общаетесь с ИИ», напоминание о перерыве после 2+ часов.
Мягкое «мнение», не закон

ИИ-агенты

Издано08.05.2026, CAC+NDRC+MIIT
Статусруководящее мнение, без штрафов
Принципправо пользователя на итоговое решение
2026 год в китайской деловой прессе называют «первым годом массового внедрения агентов» (智能体元年) — но именно на уровне принципов, не обязательных норм.

Более широкий контекст: генеративный ИИ регулируется с 15.08.2023 (обязательная подача алгоритма на регистрацию); маркировка ИИ-контента обязательна с 01.09.2025 (видимые и встроенные в метаданные метки). С ноября 2025 года госфинансируемым дата-центрам запрещено закупать зарубежные ИИ-чипы — тот же обход санкций на NVIDIA, что и в России, только оформленный прямым регуляторным запретом, а не рыночным выбором.

США: два разных указа, которые часто путают

Указ о добровольной проверке frontier-моделей и указ о приоритете федеральных норм — два разных документа, изданных с разницей в полгода.

Указ 14409 · 02.06.2026

Добровольная проверка frontier-моделей

Разработчики моделей могут добровольно дать государству до 30 дней доступа перед релизом для проверки на риски кибербезопасности. Не вводит лицензирования или обязательной проверки — только опция.

Указ 14365 · 11.12.2025

Приоритет федеральных норм

Создаёт рабочую группу Минюста для оспаривания законов штатов в суде. Сам по себе не отменяет ни один закон штата — законы Калифорнии, Колорадо, Нью-Йорка и Иллинойса продолжают действовать. Пункт о моратории на законы штатов исключили из итогового оборонного бюджета (NDAA) в июле 2026 после протеста 200+ законодателей штатов.

ШтатЗаконПорогСрок уведомления об инциденте
КалифорнияSB 53 (TFAIA)выручка >$500М, обучение ≥10²⁶ FLOPs15 дней, штраф до $1 млн/нарушение
Нью-ЙоркRAISE Act, подписан 27.03.2026выручка >$500М72 часа
Иллинойстребования к отчётностиfrontier-разработчики72 часа (24 часа при угрозе жизни)
КолорадоAI Act (SB 24-205)без порога по вычислениям — общие «высокорисковые» системыдважды отложен, теперь с 01.01.2027, требования сокращены

Федеральный законопроект об обязательной отчётности об инцидентах (AI Incident Reporting Act, июнь 2026) остаётся законопроектом, не законом. Источники: WilmerHale, Hunton, Wiley Law, White & Case, CASRAI tracker.

Частые вопросы

Существует ли в России обязательная маркировка ИИ-контента?

Нет. Профильный комитет Госдумы отклонил законопроект №131978-8 об обязательной маркировке 15.04.2026. В 243-ФЗ есть только добровольный инструмент — пользователь сам может пометить контент как ИИ-сгенерированный, для крупных платформ с 500 тыс.+ пользователей в сутки, с 01.03.2027.

Чем 243-ФЗ отличается от EU AI Act?

EU AI Act строит систему вокруг уровня риска применения ИИ-системы (4 категории). Российский 243-ФЗ вводит требования, привязанные к статусу модели («суверенная», «национальная») и её размеру (от 1 млрд параметров) — другая логика при частично похожих целях.

Есть ли в США федеральный закон об ИИ?

Нет. Регулирование строится на указах президента (Указ 14409 от 02.06.2026 о добровольной проверке frontier-моделей; Указ 14365 от 11.12.2025 о приоритете федеральных норм) и законах отдельных штатов. Указ о приоритете сам по себе не отменяет законы штатов — только даёт основание оспаривать их в суде.

Какая страна первой в мире ввела обязательные правила для ИИ?

Китай — «Временные меры по управлению услугами генеративного искусственного интеллекта» вступили в силу 15 августа 2023 года, раньше EU AI Act и до появления сопоставимого регулирования в США.

Как сослаться на эти данные
Radarii.ru, «Регуляторика ИИ: Россия и мир», обновлено 30.09.2026. Ссылка: radarii.ru/regulirovanie