Фото: Роман Наумов / РГ

ИИть по-русски.

Кто будет регулировать сферу искусственного интеллекта у нас: технократы или идеологи-охранители?

Печатный станок, телеграф, радио, интернет — все они, если верить современникам, должны были снести устоявшиеся институты власти, а с ними и весь социальный порядок. И все они этого не сделали. Точнее, сделали ровно обратное: оказались встроенными в эти институты, став их неотъемлемыми инструментами и инфраструктурой.

Как правило, это происходит через один и тот же цикл. Cначала не замечают и считают надуманным пузырем, потом пытаются запретить, а дальше обнаруживают, что запрет обходится себе дороже и несколько ослабляют хватку; в итоге переходят к тактике «разрешить, но по правилам».

Последнее возникает, конечно, не потому, что власть смягчается. Прямой запрет всегда делает запрещенное привлекательным — с обходными схемами, серыми рынками, ореолом сопротивления. А разрешенная технология нормализуется, пользователи привыкают, инфраструктура выстраивается. И в решающий момент оказывается, что все ключевые узлы этой инфраструктуры принадлежат тем, кто на правила согласился, обставленный нормативными актами, сертификацией и прочими артефактами регулирования.

С искусственным интеллектом это разворачивается прямо сейчас на наших глазах. Процесс регуляции происходит во всем мире, но нам удобнее взглянуть на него на своем российском примере. Тем более что в нем, похоже, внутренняя логика спрессовалась в силу обстоятельств в весьма компактную форму — от охранительных инициатив 2023 года до подчеркнуто разрешительного (можно даже сказать — либерального) закона «О поддержке развития технологий искусственного интеллекта», подписанного в июле 2026-го, и первых подзаконных актов, появившихся еще до того, как закон успел вступить в силу.

Базис и надстройка

Меньше чем через три недели после подписания, в середине августа, «Ведомости» сообщили, что при Минцифры

готовится к запуску испытательная лаборатория, которая будет проверять большие ИИ-модели на соответствие «традиционным духовно-нравственным ценностям».

В разработке порядка примут участие само министерство и спецслужбы ФСБ и ФСТЭК (Федеральная служба по техническому и экспортному контролю), которые должны придумать специальные бенчмарки для тестирования. Закон вступает в силу 1 сентября — а надстройка контроля над теми, кому он адресован, уже собирается.

Собственно закон, если оценивать его без подзаконного контекста, существенно выбивается из фона ставшего привычным отечественного охранительства и запретительства. Думается, что отрасль — в лице крайне небольшого числа реальных игроков — осталась довольна. Многие ждали чего-то в духе действий Роскомнадзора, а получили редакцию, в которой нет обязательной маркировки ИИ-контента, нет собственных запретов и штрафов (только отсылка к общему законодательству), есть отсрочка для уже работающих систем до 2032 года и есть — почти новационная норма по мировым меркам — фактическое исключение из стандартного регулирования авторского права произведений, используемых для обучения больших языковых моделей. Отраслевые юристы дружно назвали конструкцию «не запретительной, а инфраструктурной». На мой взгляд, правильнее сказать — не запретительной, а разрешительной. Но не для всех.

Кнут и пряник

Дорога к этому начиналась вполне буднично. Идеи в духе жесткого лицензирования: концепция «доверенного ИИ», сертификация датасетов (набора данных для обучения) ФСТЭКом, реестр моделей, обязательное хранение всех запросов пользователей (промптов), отправляемых искусственному интеллекту, и ответов модели для анализа, отладки и аудита, уголовная норма за немаркированный контент. Еще в середине 2025 года казалось, что другого пути и быть не может, вопрос только в том, когда всё это упакуют в нормативные акты и сколь жесткой окажется ответственность. Что именно произошло между летом 2025-го и летом 2026-го, еще предстоит разобрать историкам. Но регулярно озвучивающий все цифровые инициативы замглавы думского комитета по информполитике Антон Горелкин, в течение пары лет требовавший обязательной маркировки любого сгенерированного контента и «строгих рамок против хаоса в авторских правах и персональных данных», в январе 2026-го давал «Интерфаксу» интервью под заголовком «Излишнее регулирование ИИ может сильно навредить».

Си Цзиньпин во время инспекции в Национальном парке инноваций информационных технологий в Пекине. Фото: соцсети

Си Цзиньпин во время инспекции в Национальном парке инноваций информационных технологий в Пекине. Фото: соцсети

Политический фон никак не менялся. Но обнаружилось несколько заметных внешних факторов. Первый — китайский шок появления практически из ниоткуда модели DeepSeek, показавший, что в условиях экспортных ограничений на поставки необходимых вычислительных технологий конкурентоспособные модели всё же делаются, причем не запретительным ужесточением, а разрешением тренироваться на всем, до чего дотянешься. Второй — стало всё более очевидным наличие практической отдачи от ИИ, причем в максимально чувствительных сейчас областях, таких как военные технологии или отслеживание и продвижение контента. Ну и вдобавок к этому, похоже, начали возникать обоснованные сомнения в возможности удержать грамотные кадры, потребность в которых вытекает из обозначенных факторов. Квалифицированные инженеры из этой области уходили не столько в Пало-Альто, до которого добраться стало сложно, сколько в серо-серую зону популярных у так называемых «релокантов» стран. С удаленной работой на неопределенных юрлицах, где регуляторный периметр Российской Федерации кончается вместе с интернет-провайдерами. Вряд ли, конечно, забота о человеческом капитале возобладала, но всё вместе, помноженное на лоббистские усилия технологического сектора, привело к повороту.

Из уст первого лица на крупнейшем отраслевом мероприятии — что само по себе знак большого внимания к теме — в конце 2025 года прозвучало, что развитие собственных национальных моделей — это вопрос «государственного, технологического и ценностного суверенитета», и весь их спектр «должен полностью контролироваться российскими специалистами на всех этапах». Формально звучит вполне в охранительном духе, что-то про импортозамещение и национальную безопасность. Но для бюрократической практики — как верхнеуровневое благословение тем, кто хотел не загнать отрасль под лавку, а укоренить ее в юрисдикции.

В такой логике итоговый текст закона — компромисс между двумя лагерями, а не победа кого-то одного. Тем, кто хотел запрещать, оставили принцип «учета традиционных духовно-нравственных ценностей» в основах регулирования и содержательные обязанности для разработчиков суверенных и национальных моделей — включая обработку данных в РФ российскими юрлицами. Тем, кто хотел развивать, — рамку без собственных санкций, добровольную маркировку, то самое исключение из авторского права и риск-ориентированный подход к регулированию (хотя, конечно, риском могут дальше признать почти что угодно). Всё остальное — а остального много: порядок присвоения статуса, меры господдержки, требования к применению — будет появляться в подзаконных актах. Которые начали возникать с той самой проверки соответствия ценностям при участии компетентных органов. Рамочная конструкция — жанр удобный: она позволяет одновременно объявить о позиции и не занять ее.

Эклектика как стратегия

Если посмотреть шире на происходящее с ИИ, обнаружится, что во всех крупных юрисдикциях сейчас идут вариации одного и того же процесса — становления регулирования.

Европейский AI Act, вступивший в силу еще в 2024 году, оформил самую бюрократическую версию: классификация систем по уровням риска, обязательная документация, отдельный слой требований для генеративных моделей «системного значения», штрафы до семи процентов глобального оборота. Формально — защита прав человека и потребителей. Практически — стоимость комплаенса, которую в полном объеме могут нести только очень крупные, в основном американские, компании; европейские стартапы вроде Mistral не раз намекали на возможность релокации. Да и живя под всем этим регуляторным давлением, уже безнадежно отстали и от Америки, и от Китая. Как итог, регуляторный периметр защищает не интересы компаний или пользователей, а всю Европу от развития собственных технологий. И удорожает пользование чужими. Ставка на полное избегание рисков — одна из самых опасных в попытках привить новые технологии.

В США пошли обратным путем: федерального закона, по существу, нет, зато есть волна судебных исков — «Нью-Йорк таймс» против OpenAI, звукозаписывающие компании против Anthropic, авторы против всех сразу.

Регулирование через прецедент оказывается не менее эффективным инструментом расчистки поля: судиться с крупным медиахолдингом можно, только имея юридический бюджет, сопоставимый с возможностями оппонента. Мелкому разработчику, у которого нет ни бюджета, ни лицензионных сделок с издательствами, остается либо уйти в тень, либо продаться крупному игроку. Или остаться незамеченным, находясь «ниже радаров», — но так много не заработаешь. Государство при этом ничего явно не запрещает, просто позволяет юридическому естественному отбору сделать свое дело. Да, есть при этом проблема ригидности большинства норм авторского права, доставшегося нам из доцифровой эпохи. Но состязательность сторон позволяет выруливать к более или менее приемлемым решениям, не тормозящим отрасль.

Китай, откуда в 2023 году пришла первая серьезная попытка регулировать генеративный ИИ, действует наиболее откровенно: обязательная регистрация моделей, содержательные требования к соответствию «основным социалистическим ценностям», обязательная маркировка ИИ-контента. При этом китайская отрасль оказалась одной из самых конкурентоспособных в мире. Дело в том, что там регулирование четко отделяет исследование и разработки, в которых у ученых и бизнеса полная свобода, от публичного использования внутри страны, которое достаточно жестко регулируется. И волки, то есть госинтересы, сыты — и овцы, которых можно стричь, в полном порядке. Заваливая мир не так уж и отстающими от лидеров моделями с открытыми весами (Open Weights Model — обученная нейросеть, чьи внутренние числовые параметры (веса) выложены в публичный доступ), по сути, захватывая заметную долю рынка.

Британия, Япония, Индия занимают промежуточные позиции — от подчеркнутой «нейтральности» до широких исключений из авторского права для обучения моделей (японская редакция здесь одна из самых либеральных в мире и, что важно, не привязана ни к какому статусу разработчика). Но в каждом случае конечный ландшафт оказывается примерно одним и тем же: несколько игроков, которые могут себе позволить работать под данным конкретным набором правил, и все остальные, которые либо мимикрируют, либо уходят.

Российская конструкция в этом ряду выглядит скорее эклектично, чем изобретательно. По последним тенденциям регулирования было бы ожидаемо увидеть максимально ужесточенный европейский вариант с национальными особенностями, но может и правда, по крайней мере в сфере ИИ, Россия не Европа. От Европы взят пороговый механизм (хотя и по разным основаниям). От Китая — идея о содержательном соответствии государственно значимым ценностям. От американской модели — де-факто передача существенной части регулирования на следующий уровень, правда, их судебный у нас заменится подзаконным. От себя добавлено соединение всего этого в систему статусов, при которой льготы и обязательства идут пакетом — получить одно без другого нельзя, и распределяет пакеты государство. Институциональная логика тут та же, что описывали Виталий Найшуль и Симон Кордонский в теории административного рынка: разрешения и статусы обращаются как товар. Теорию административного рынка Кордонского и Найшуля никто не отменял. Оригинальность отечественного подхода не в наборе инструментов, а в способе их сборки — с явным креном в сторону инкорпорации отрасли в архитектуру, где государство остается крупнейшим бенефициаром.

Самая любопытная часть новой конструкции — норма про обучение на защищенных произведениях. В прессе она пошла заголовками от «Ваш контент легально стал обучающими данными» до «Конец копирайта в России».

Реальность проще: извлечение, сравнение, анализ и краткосрочная запись в память компьютера не считаются нарушением авторских прав — но только если это делается для обучения суверенной или национальной модели. Условие превращает норму из общего исключения в привилегию статуса. Один и тот же датасет для GigaChat в статусе национальной модели — законное обучение; для эксперимента в академической лаборатории — вопрос к правообладателям в общем порядке. Послабление не в правовом режиме, а в статусе получателя. До революционности японских регуляторов нам далеко.

Плач медиахолдингов услышали, но избирательно: их контент теперь можно использовать бесплатно — но только тем, кто примет ответные обязательства перед государством. Так что это не переписывание Гражданского кодекса и не отмена копирайтной ренты, а ее переуступка с одного адресата на другого. Государство лицензирует новую производительную силу в обмен на право определять, кому она достанется.

Двухэтажная свобода

Большая фундаментальная модель в терминах закона — это модель, имеющая не менее одного миллиарда параметров и способная решать широкий спектр задач на уровне, сопоставимом с человеческим. Кроме благоразумного выхода за рамки только языковых моделей, вошедших в обиход как LLM, установленный порог размера отсекает от регулирования все небольшие специализированные модели, сделанные под конкретные задачи и работу на оконечных устройствах. Вырисовывается контур свободы. Разработчик какой-нибудь камеры с распознаванием лиц непосредственно на ней не обязан регистрироваться, не должен получать статус, не подпадает под ограничения на юрисдикцию. Ему не нужно быть российским юрлицом, не нужно хранить данные в РФ, не нужно ничего согласовывать. С точки зрения регулятора его как бы не существует. Это тот самый «нижний этаж», который часто оказывается коммерчески самым живым: рутинные задачи вроде документооборота, генерации карточек товаров или аналитических панелей для мониторинга оборудования не требуют миллиарда параметров и решаются на моделях поменьше и мощностях поскромнее. Правда, за эту невидимость приходится платить: исключение из авторского права на нижний этаж не распространяется, и взаимодействовать с правообладателями придется на общих основаниях.

«Ценность» — а что это?

А в высшей лиге, по большому счету в России играют только две компании — «Сбер» и «Яндекс». Наверное, этот список еще может теоретически расшириться игроками типа МТС или VK — но все равно это единицы с доступом к достаточной вычислительной инфраструктуре. Учитывая дефицит вычислительных мощностей и санкционные ограничения, стоимость обучения больших моделей смогут потянуть только обладатели серьезного ресурса. Формально статус суверенной модели могут получить любые разработчики, фактически же — только те немногие, кто может себе позволить обучение и годовой комплаенс. А это уже похоже на так называемую regulatory capture в чистом виде: чтобы задавить конкурентов, не нужны запреты, достаточно поднять стоимость входа.

Российский робот Promobot, пожимающий руку Владимиру Путину. Фото: Фото: Сергей Гунеев / РИА Новости

Российский робот Promobot, пожимающий руку Владимиру Путину. Фото: Фото: Сергей Гунеев / РИА Новости

Особого внимания стоит обязательство работать с оглядкой на «традиционные духовно-нравственные ценности». Технически это невыполнимо в текущей архитектуре трансформеров — модель не понимает, что такое ценность, она подбирает следующий токен просто по вероятности. Как это будет выглядеть на практике, нам уже сказали. Испытательные лаборатории, которые готовит Минцифры совместно с ФСБ и ФСТЭК, будут работать через бенчмарки — списки промптов с заранее ожидаемыми и заранее нежелательными ответами. Такой бенчмарк может пройти либо через настройку модели во время финального этапа обучения, либо через фильтры на выходе, аккуратно переписывающие неудобные генерации. Но первый подход влияет на общее качество рассуждения — модель, обученная перестраховываться, теряет часть способности к сложному выводу. Второе дает двухконтурную архитектуру: внутренний с более свободной моделью и внешний чат с осторожной надстройкой. Скорее всего, отрасль двинется по второму пути, который и дешевле, и вписывается в заданную логику статусов. Тем более что никто не застрахован от разных эволюций этих самых ценностей и отражающих их тестов.

Подзаконный выбор

Как всегда, интереснее всего не то, что есть в конструкции, а чего в ней нет. Нет собственных санкций — только отсылка к «действующему законодательству», то есть к КоАП и УК в тех нормах, которые появятся или уже есть. Нет обязательной маркировки — есть лишь обязанность сервиса уведомлять пользователя о правах на результат генерации. Нет процедуры присвоения статуса — она отдана правительству. Нет требований к аудиту датасетов — когда-то они появятся. Нет конкретики по обещанным мерам поддержки — тоже когда-нибудь.

Это классическая рамочная механика: пряник прописан крупными буквами наверху, кнут отложен в «подзаконку». В теории она дает регулятору стратегическую роскошь сначала посмотреть, что реально сложится, а потом настроить рубильник под сложившуюся конфигурацию. Пока идет первоначальное накопление капитала (интеллектуального и технологического) — не мешать. А как только он накоплен, пользователи привязаны к продукту, а критическая инфраструктура заведена в те самые статусные модели, — можно включать регуляцию уже по факту. Но столь быстрое объявление о бенчмарках на духовность говорит, что роскошью могут и не воспользоваться.

Осталось понять, какая из известных нам «Россий» напишет все эти подзаконные акты.

Прагматично-технократическая версия, которая сделала СБП, Госуслуги и, при всех оговорках, вполне вменяемый банковский сектор, или идеологически-охранительная версия, которая не устает составлять реестры и требовать маркировок. То, что выглядит, как сделанная ставка сначала вырастить, потом отрегулировать, может в любой момент превратиться в свою противоположность.

URBI ET ORBI.
Cборник. Новое мышление для города и мира. Все права защищены, 2026, 18+

Сделано