· 7 минут чтения

Штрафы за нарушения с ИИ в 2026 году: что реально грозит бизнесу и гражданам

Закон об ИИ вступил в силу, но штрафов в нём нет. Разбираем, за что уже сейчас наказывают при работе с нейросетями: реклама с дипфейками, чужой образ и голос, утечки персональных данных, загрузка ПДн в зарубежные сервисы — и какие санкции готовят законопроекты.

Штрафы за нарушения с ИИ в 2026 году: что реально грозит бизнесу и гражданам

С 1 сентября 2026 года в России действует Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта». Многие ждали от него «штрафов за нейросети», но закон рамочный: санкций в нём нет. Это не значит, что работать с ИИ можно без оглядки. Штрафуют за последствия — за то, что вы сделали с помощью нейросети: недостоверную рекламу, использование чужого лица, утечку данных клиентов. Разбираем, какие нормы применяются уже сейчас и что готовится.

Что есть в законе об ИИ — и чего в нём нет

Закон № 243-ФЗ регулирует в первую очередь большие фундаментальные модели (генеративные модели от 1 млрд параметров), вводит понятия «суверенных» и «национальных» моделей и меры господдержки. Часть норм — об обязанностях разработчиков, маркировке, использовании произведений для обучения — начнёт действовать с 1 марта 2027 года.

Ключевые моменты:

  • Маркировка ИИ-контента для авторов добровольная. Крупные площадки (аудитория более 500 тыс. пользователей в сутки) должны лишь дать техническую возможность поставить пометку «создано ИИ».
  • Штрафов, реестров «доверенных» моделей и распределения ответственности в законе нет — эти положения были в мартовском проекте Минцифры, но в итоговый текст не вошли.
  • Руководство Госдумы заявляло, что к спорным положениям вернутся до конца года, так что регулирование будет ужесточаться.

Важно: на 8 октября 2026 года в КоАП нет отдельного состава «за немаркированный ИИ-контент». Если вам грозят таким штрафом — это неправда.

Законопроекты о маркировке и дипфейках

Инициатива Суть Статус
№ 1317978-8 (внесён 17.08.2026) Обязательная маркировка контента, созданного или изменённого ИИ; обязанность — на тех, кто даёт доступ к моделям; вступление предлагается с 01.03.2027 Внесён, штрафов не содержит
Законопроект о метке «Сделано ИИ» Маркировка видео, изображений, текстов; к нему анонсировались штрафы в КоАП (граждане 10–50 тыс. ₽, юрлица до 500 тыс. ₽) Отклонён Госдумой в июне 2026
№ 1288702-8 ИИ-дипфейки как отягчающее обстоятельство в ст. 63 УК Внесён
Проект сенатора Кожина Запрет дипфейков без согласия человека, административные штрафы до 300 тыс. ₽ для юрлиц, до 500 тыс. ₽ за отказ удалить Не внесён, на обсуждении
№ 1129912-8 Запрет роботам при обзвонах имитировать живой голос Внесён

Законопроекты — это ещё не право. Но направление понятно: маркировка станет обязательной, а для дипфейков появятся специальные санкции. Бизнесу разумно выстраивать процессы уже сейчас.

1. Реклама с дипфейками и «одобрением» знаменитостей

Самый реальный риск для бизнеса сегодня — реклама. Закон о рекламе (38-ФЗ) не знает слова «нейросеть», но ему это и не нужно:

  • ст. 5 признаёт недостоверной рекламу, которая ложно сообщает о рекомендации или одобрении товара физическими лицами, а также рекламу, умалчивающую о существенной информации;
  • ст. 24 запрещает в рекламе медицинских услуг и препаратов ссылаться на случаи излечения и благодарности пациентов — это как раз сценарий сгенерированных «врачей» и «отзывов»;
  • ч. 2 ст. 18 запрещает рекламные обзвоны с автодозвоном и роботами без согласия абонента.

Сгенерированный ролик, где «известный актёр» или «доктор» хвалит ваш продукт, — это классическая недостоверная реклама, даже если персонаж синтетический, но узнаваемый.

Санкция — ч. 1 ст. 14.3 КоАП: для юрлиц от 100 до 500 тыс. ₽, для должностных лиц — от 4 до 20 тыс. ₽. За нарушения в медицинской рекламе и повторные нарушения суммы выше. Плюс предписание ФАС снять рекламу и риск исков от того, чей образ использовали.

Судебная практика. В деле № А40-200471/2023 суды взыскали 500 тыс. ₽ компенсации за использование чужого рекламного ролика-дипфейка (с образом Киану Ривза) и признали, что дипфейк может быть объектом авторского права: нейросеть — лишь инструмент. То есть сгенерированный контент охраняется, и его «заимствование» тоже наказуемо.

2. Чужое лицо и голос

Изображение гражданина можно использовать только с его согласия (ст. 152.1 ГК). Это касается и сгенерированных изображений, если человек узнаваем. Последствия:

  • требование удалить и уничтожить материалы;
  • компенсация морального вреда (ст. 151 ГК);
  • если по изображению или голосу устанавливают личность — это биометрические персональные данные, и тогда подключаются нормы 152-ФЗ и ст. 13.11 КоАП (см. ниже).

Голос отдельной статьёй ГК пока не охраняется: законопроект № 718834-8 о новой ст. 152.3 ГК «Охрана голоса гражданина» получил отрицательный отзыв правительства и не принят. Но клон голоса реального человека в рекламе всё равно рискован: это и недостоверная реклама, и обработка биометрии без согласия.

3. Утечки персональных данных через ИИ-сервисы

С 30 мая 2025 года действуют резко ужесточённые штрафы по ст. 13.11 КоАП (закон № 420-ФЗ). Если сотрудник загрузил клиентскую базу в чат-бот, а данные «утекли», последствия измеряются миллионами.

Нарушение (ст. 13.11 КоАП) Штраф для юрлица
Обработка ПДн без законных оснований / без согласия 150–700 тыс. ₽
Не уведомили РКН об утечке 1–3 млн ₽
Утечка данных 1–10 тыс. субъектов 3–5 млн ₽
Утечка 10–100 тыс. субъектов 5–10 млн ₽
Утечка более 100 тыс. субъектов 10–15 млн ₽
Утечка биометрии 15–20 млн ₽
Повторная утечка оборотный штраф 1–3% выручки (от 20 до 500 млн ₽)

Для граждан и должностных лиц суммы ниже, но тоже ощутимые — сотни тысяч рублей. Кроме того, за незаконное использование и передачу компьютерной информации с ПДн есть уголовная ответственность (ст. 272.1 УК).

Практика пока мягче, чем закон. Оборотных штрафов к весне 2026 года никому не назначали, суды учитывают статус микропредприятия и иногда ограничиваются минимальными суммами или предупреждением. Но рассчитывать на это не стоит: каждый протокол — это минимум сотни тысяч рублей.

4. Загрузка ПДн в зарубежные нейросети

Многие ИИ-сервисы размещены за рубежом. Отправка им персональных данных клиентов или сотрудников — это трансграничная передача (ст. 12 152-ФЗ):

  • о ней нужно заранее уведомить Роскомнадзор;
  • для стран без «адекватной» защиты данных (например, США) нужно заранее собрать сведения о получателе;
  • нужно законное основание — как правило, согласие субъекта, которое прямо охватывает такую передачу;
  • при первичном сборе данных граждан РФ действует требование локализации (ч. 8 ст. 13.11 КоАП — до 6 млн ₽ для юрлиц).

Отдельного состава «за загрузку ПДн в ChatGPT» нет, но такое действие легко квалифицировать как обработку без оснований или нарушение локализации.

Чек-лист для бизнеса

  1. Реклама: никаких реальных лиц, их голосов и «рекомендаций» без письменного согласия или лицензии. Сгенерированные «врачи» и «отзывы» в медицинской сфере — табу.
  2. Маркировка: ставьте метку «создано с помощью ИИ» добровольно уже сейчас — это снижает риск претензий о недостоверности и подготовит вас к обязательной маркировке.
  3. Внутренняя политика: запретите сотрудникам загружать ПДн, коммерческую тайну и документы клиентов в публичные нейросети; используйте обезличивание или локальные/корпоративные модели.
  4. ПДн: проверьте, поданы ли уведомления в РКН об обработке ПДн и о трансграничной передаче, обновите согласия.
  5. Инцидент: при утечке уведомите РКН в течение 24 часов — неуведомление штрафуется отдельно и дороже, чем многие утечки.
  6. Права на контент: фиксируйте, кто, когда и каким инструментом создал ИИ-материал, — это пригодится и для защиты своих прав, и для отражения чужих претензий.

Итог

Специальных «ИИ-штрафов» пока нет, но нейросеть не даёт иммунитета. За дипфейк в рекламе отвечает рекламодатель по закону о рекламе, за чужое лицо — по ГК, за утечку через чат-бот — по многомиллионной ст. 13.11 КоАП. А законопроекты об обязательной маркировке и дипфейках показывают, что следующий этап регулирования — уже санкции.

Статья носит информационный характер. Статус законопроектов приведён на 8 октября 2026 года — проверяйте его на сайте Госдумы перед принятием решений.

Все статьи →
Договор ренты и пожизненного содержания с иждивением: риски для пенсионера и для плательщика

· 5 минут чтения

Договор ренты и пожизненного содержания с иждивением: риски для пенсионера и для плательщика

«Квартира в обмен на уход» — популярная, но рискованная сделка для обеих сторон. Разбираем гл. 33 ГК: виды ренты, минимальные платежи в 2026 году (от одного и двух прожиточных минимумов), залог и запрет продажи, расторжение с возвратом квартиры, споры с наследниками и позиции ВС.

Перевёл деньги не тому человеку: как вернуть ошибочный перевод

· 6 минут чтения

Перевёл деньги не тому человеку: как вернуть ошибочный перевод

Ошиблись в одной цифре номера телефона — и деньги ушли незнакомцу. Банк сам их не вернёт, но закон на вашей стороне. Разбираем неосновательное обогащение (ст. 1102 ГК), позиции ВС о бремени доказывания, иск к неизвестному получателю, подсудность и госпошлину, а также что делать, если чужие деньги пришли вам.

Квадрокоптер в 2026 году: учёт, «ЭРА-ГЛОНАСС», запреты, штрафы и дрон над вашим участком

· 5 минут чтения

Квадрокоптер в 2026 году: учёт, «ЭРА-ГЛОНАСС», запреты, штрафы и дрон над вашим участком

С 1 марта 2026 года дроны от 250 г должны иметь удалённую идентификацию, а с 1 октября план полёта не примут без подключения к «ЭРА-ГЛОНАСС». Разбираем учёт дронов, региональные запреты, штрафы по ст. 11.4 КоАП до 50 тыс. ₽, и что делать, если чужой дрон летает над вашим домом.