ChatGPT и DeepSeek под новым законом об ИИ: что проверить бизнесу прямо сейчас
Госдума приняла закон об ИИ 8 июля, Совет Федерации одобрил 17 июля. Всеобщего запрета на ChatGPT и DeepSeek нет, но государство получит право ограничивать иностранные модели в отдельных отраслях. Основные требования вступают в силу с 1 сентября 2026 года. Перечня запрещённых процессов пока нет.
Закон об искусственном интеллекте принят - и у бизнеса сразу возник вопрос: надо ли завтра отключать ChatGPT, DeepSeek и другие иностранные модели?
Что произошло
Госдума приняла закон 8 июля, Совет Федерации одобрил 17 июля. По данным «Парламентской газеты», на момент подготовки материала (20 июля 2025 года) закон ожидал подписания президентом и официального опубликования.
Основные положения планируется ввести с 1 сентября 2026 года. Часть требований, касающихся непосредственно моделей, - с 1 марта 2027 года.
Всеобщего запрета нет
Закон не запрещает использовать иностранные нейросети как таковые. Он регулирует большие фундаментальные модели - программы с количеством параметров не менее одного миллиарда, способные решать широкий круг интеллектуальных задач.
Простые чат-боты, алгоритмы распознавания документов или узкоспециализированные системы под это определение не подпадают.
Суверенная и национальная модель - в чём разница
Закон вводит две категории российских моделей.
Суверенная - разрабатывается российским юридическим лицом на всех стадиях жизненного цикла, включая обучение. Никаких иностранных компонентов.
Национальная - тоже российская компания-разработчик, но зарубежные компоненты и открытые лицензии допускаются. То есть открытая зарубежная модель теоретически может войти в российский продукт, развёрнутый и доработанный российским разработчиком.
Но просто добавить российский интерфейс поверх иностранного сервиса - этого недостаточно. Такой продукт национальной моделью не становится.
Обе категории обязаны обрабатывать и хранить данные на территории России, а используемые центры обработки данных должны принадлежать российским юридическим лицам.
Где реальные ограничения
Закон передаёт правительству право устанавливать случаи, когда разрешено применять только суверенные или национальные модели. Для банков и участников финансового рынка такие решения согласовываются с Банком России.
Готового перечня отраслей и процессов пока нет. Автор материала на Клерк.Ру предполагает, что внимание регуляторов в первую очередь направится на задачи, где модель получает чувствительные данные или влияет на значимые решения: государственные информационные системы, финансовые процессы, критическая инфраструктура. Но это предположение, а не закреплённый законом список.
Для систем, которые уже используют большие модели до вступления требований в силу, предусмотрен переходный период - до 1 сентября 2032 года, при условии что данные обрабатываются и хранятся в России.
Российский интерфейс ничего не гарантирует
Вот типичная ситуация: компания подключает ИИ-помощника к CRM или документообороту. В договоре продукт называется российским, поставщик зарегистрирован в России, данные передаются через российский сайт. Но ответы формирует зарубежная модель через внешний API.
Ещё один нюанс: поставщик может заменить базовую модель на другую без отдельного согласования с клиентом. И компания об этом не узнает.
Реальный риск здесь - не сам факт использования иностранной нейросети, а незафиксированная зависимость от неё.
Что это значит
Прямо сейчас отключать ChatGPT и DeepSeek закон не обязывает. Для работы с открытой информацией, черновиками текстов или общими исследованиями немедленных ограничений нет.
Но использовать публичную нейросеть для обработки клиентских документов, персональных данных или коммерческой тайны было рискованно ещё до принятия закона. Новое регулирование просто делает вопрос происхождения модели и места обработки данных заметнее.
Что стоит сделать сейчас - составить простой реестр ИИ-сервисов, которыми пользуется компания. Не большую систему на полгода, а обычную таблицу. Для каждого сервиса зафиксируй:
- какая модель используется и может ли поставщик заменить её без уведомления
- где фактически обрабатываются и хранятся данные
- передаются ли запросы за пределы России
- используются ли данные для обучения модели
- принимает ли модель решение или только готовит рекомендацию
- есть ли возможность быстро перейти на другую модель
Отдельно учти публичные сервисы, которыми сотрудники пользуются через личные аккаунты. Формально компания ничего не внедряла - но договоры, таблицы и переписка уже могут обрабатываться внешними моделями.
Если поставщик не раскрывает базовую модель - это тоже ответ, который влияет на решение. Особенно когда система работает с бухгалтерскими данными, договорами, персональными сведениями или внутренними базами знаний.
Источник: Клерк.Ру, автор - пользователь 2704057, статья от 23 июля