С 1 сентября 2026 года в России действует Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта». Многие ждали от него «штрафов за нейросети», но закон рамочный: санкций в нём нет. Это не значит, что работать с ИИ можно без оглядки. Штрафуют за последствия — за то, что вы сделали с помощью нейросети: недостоверную рекламу, использование чужого лица, утечку данных клиентов. Разбираем, какие нормы применяются уже сейчас и что готовится.
Что есть в законе об ИИ — и чего в нём нет
Закон № 243-ФЗ регулирует в первую очередь большие фундаментальные модели (генеративные модели от 1 млрд параметров), вводит понятия «суверенных» и «национальных» моделей и меры господдержки. Часть норм — об обязанностях разработчиков, маркировке, использовании произведений для обучения — начнёт действовать с 1 марта 2027 года.
Ключевые моменты:
- Маркировка ИИ-контента для авторов добровольная. Крупные площадки (аудитория более 500 тыс. пользователей в сутки) должны лишь дать техническую возможность поставить пометку «создано ИИ».
- Штрафов, реестров «доверенных» моделей и распределения ответственности в законе нет — эти положения были в мартовском проекте Минцифры, но в итоговый текст не вошли.
- Руководство Госдумы заявляло, что к спорным положениям вернутся до конца года, так что регулирование будет ужесточаться.
Важно: на 8 октября 2026 года в КоАП нет отдельного состава «за немаркированный ИИ-контент». Если вам грозят таким штрафом — это неправда.
Законопроекты о маркировке и дипфейках
| Инициатива | Суть | Статус |
|---|---|---|
| № 1317978-8 (внесён 17.08.2026) | Обязательная маркировка контента, созданного или изменённого ИИ; обязанность — на тех, кто даёт доступ к моделям; вступление предлагается с 01.03.2027 | Внесён, штрафов не содержит |
| Законопроект о метке «Сделано ИИ» | Маркировка видео, изображений, текстов; к нему анонсировались штрафы в КоАП (граждане 10–50 тыс. ₽, юрлица до 500 тыс. ₽) | Отклонён Госдумой в июне 2026 |
| № 1288702-8 | ИИ-дипфейки как отягчающее обстоятельство в ст. 63 УК | Внесён |
| Проект сенатора Кожина | Запрет дипфейков без согласия человека, административные штрафы до 300 тыс. ₽ для юрлиц, до 500 тыс. ₽ за отказ удалить | Не внесён, на обсуждении |
| № 1129912-8 | Запрет роботам при обзвонах имитировать живой голос | Внесён |
Законопроекты — это ещё не право. Но направление понятно: маркировка станет обязательной, а для дипфейков появятся специальные санкции. Бизнесу разумно выстраивать процессы уже сейчас.
1. Реклама с дипфейками и «одобрением» знаменитостей
Самый реальный риск для бизнеса сегодня — реклама. Закон о рекламе (38-ФЗ) не знает слова «нейросеть», но ему это и не нужно:
- ст. 5 признаёт недостоверной рекламу, которая ложно сообщает о рекомендации или одобрении товара физическими лицами, а также рекламу, умалчивающую о существенной информации;
- ст. 24 запрещает в рекламе медицинских услуг и препаратов ссылаться на случаи излечения и благодарности пациентов — это как раз сценарий сгенерированных «врачей» и «отзывов»;
- ч. 2 ст. 18 запрещает рекламные обзвоны с автодозвоном и роботами без согласия абонента.
Сгенерированный ролик, где «известный актёр» или «доктор» хвалит ваш продукт, — это классическая недостоверная реклама, даже если персонаж синтетический, но узнаваемый.
Санкция — ч. 1 ст. 14.3 КоАП: для юрлиц от 100 до 500 тыс. ₽, для должностных лиц — от 4 до 20 тыс. ₽. За нарушения в медицинской рекламе и повторные нарушения суммы выше. Плюс предписание ФАС снять рекламу и риск исков от того, чей образ использовали.
Судебная практика. В деле № А40-200471/2023 суды взыскали 500 тыс. ₽ компенсации за использование чужого рекламного ролика-дипфейка (с образом Киану Ривза) и признали, что дипфейк может быть объектом авторского права: нейросеть — лишь инструмент. То есть сгенерированный контент охраняется, и его «заимствование» тоже наказуемо.
2. Чужое лицо и голос
Изображение гражданина можно использовать только с его согласия (ст. 152.1 ГК). Это касается и сгенерированных изображений, если человек узнаваем. Последствия:
- требование удалить и уничтожить материалы;
- компенсация морального вреда (ст. 151 ГК);
- если по изображению или голосу устанавливают личность — это биометрические персональные данные, и тогда подключаются нормы 152-ФЗ и ст. 13.11 КоАП (см. ниже).
Голос отдельной статьёй ГК пока не охраняется: законопроект № 718834-8 о новой ст. 152.3 ГК «Охрана голоса гражданина» получил отрицательный отзыв правительства и не принят. Но клон голоса реального человека в рекламе всё равно рискован: это и недостоверная реклама, и обработка биометрии без согласия.
3. Утечки персональных данных через ИИ-сервисы
С 30 мая 2025 года действуют резко ужесточённые штрафы по ст. 13.11 КоАП (закон № 420-ФЗ). Если сотрудник загрузил клиентскую базу в чат-бот, а данные «утекли», последствия измеряются миллионами.
| Нарушение (ст. 13.11 КоАП) | Штраф для юрлица |
|---|---|
| Обработка ПДн без законных оснований / без согласия | 150–700 тыс. ₽ |
| Не уведомили РКН об утечке | 1–3 млн ₽ |
| Утечка данных 1–10 тыс. субъектов | 3–5 млн ₽ |
| Утечка 10–100 тыс. субъектов | 5–10 млн ₽ |
| Утечка более 100 тыс. субъектов | 10–15 млн ₽ |
| Утечка биометрии | 15–20 млн ₽ |
| Повторная утечка | оборотный штраф 1–3% выручки (от 20 до 500 млн ₽) |
Для граждан и должностных лиц суммы ниже, но тоже ощутимые — сотни тысяч рублей. Кроме того, за незаконное использование и передачу компьютерной информации с ПДн есть уголовная ответственность (ст. 272.1 УК).
Практика пока мягче, чем закон. Оборотных штрафов к весне 2026 года никому не назначали, суды учитывают статус микропредприятия и иногда ограничиваются минимальными суммами или предупреждением. Но рассчитывать на это не стоит: каждый протокол — это минимум сотни тысяч рублей.
4. Загрузка ПДн в зарубежные нейросети
Многие ИИ-сервисы размещены за рубежом. Отправка им персональных данных клиентов или сотрудников — это трансграничная передача (ст. 12 152-ФЗ):
- о ней нужно заранее уведомить Роскомнадзор;
- для стран без «адекватной» защиты данных (например, США) нужно заранее собрать сведения о получателе;
- нужно законное основание — как правило, согласие субъекта, которое прямо охватывает такую передачу;
- при первичном сборе данных граждан РФ действует требование локализации (ч. 8 ст. 13.11 КоАП — до 6 млн ₽ для юрлиц).
Отдельного состава «за загрузку ПДн в ChatGPT» нет, но такое действие легко квалифицировать как обработку без оснований или нарушение локализации.
Чек-лист для бизнеса
- Реклама: никаких реальных лиц, их голосов и «рекомендаций» без письменного согласия или лицензии. Сгенерированные «врачи» и «отзывы» в медицинской сфере — табу.
- Маркировка: ставьте метку «создано с помощью ИИ» добровольно уже сейчас — это снижает риск претензий о недостоверности и подготовит вас к обязательной маркировке.
- Внутренняя политика: запретите сотрудникам загружать ПДн, коммерческую тайну и документы клиентов в публичные нейросети; используйте обезличивание или локальные/корпоративные модели.
- ПДн: проверьте, поданы ли уведомления в РКН об обработке ПДн и о трансграничной передаче, обновите согласия.
- Инцидент: при утечке уведомите РКН в течение 24 часов — неуведомление штрафуется отдельно и дороже, чем многие утечки.
- Права на контент: фиксируйте, кто, когда и каким инструментом создал ИИ-материал, — это пригодится и для защиты своих прав, и для отражения чужих претензий.
Итог
Специальных «ИИ-штрафов» пока нет, но нейросеть не даёт иммунитета. За дипфейк в рекламе отвечает рекламодатель по закону о рекламе, за чужое лицо — по ГК, за утечку через чат-бот — по многомиллионной ст. 13.11 КоАП. А законопроекты об обязательной маркировке и дипфейках показывают, что следующий этап регулирования — уже санкции.
Статья носит информационный характер. Статус законопроектов приведён на 8 октября 2026 года — проверяйте его на сайте Госдумы перед принятием решений.



