Закон об ИИ (243-ФЗ) и договоры: что менять в работе с подрядчиками к сентябрю 2026
Не обзор «что такое ИИ», а пункты, которые стоит зафиксировать в договоре, оферте и NDA
Федеральный закон от 26.07.2026 № 243-ФЗ («О поддержке развития технологий искусственного интеллекта…») вступает в силу с 1 сентября 2026 года. Для большинства компаний это не «запрет ChatGPT», а сигнал: ИИ уже в продажах, поддержке, маркетинге и даже в подготовке договоров — а ответственность за данные, результат и ошибки по-прежнему на бизнесе. Ниже — что имеет смысл прописать в договорах с подрядчиками, вендорами и в пользовательских документах.
Кратко по сути закона: он в основном про большие фундаментальные модели (от ~1 млрд параметров) и меры поддержки. Обязательной маркировки всего ИИ-контента в принятой редакции нет. Главные рабочие риски бизнеса по-прежнему в 152-ФЗ, авторском праве и обычной гражданской ответственности. Материал — ориентир, не замена консультации юриста.
Уже есть договор с подрядчиком на тексты, код, поддержку или «внедрение ИИ»? Прогоните его на риски до сентября:
Что важно понять до правок в договорах
- Закон регулирует не любой алгоритм, а прежде всего большие фундаментальные модели
- Обычный бизнес остаётся оператором персональных данных, даже если «думает» сторонняя нейросеть
- Договор между вами и вендором не снимает ответственность перед клиентом и Роскомнадзором
- Если даёте пользователям доступ к нейросети, к 1 марта 2027 года в пользовательских условиях нужно описать права на результат генерации (ст. 10 ч. 1 243-ФЗ)
1. Договор с подрядчиком, который «делает на ИИ»
Маркетинг, копирайт, поддержка, разработка, разбор документов — типовой сценарий 2026. В договоре зафиксируйте:
- Можно ли использовать генеративные модели и какие (корпоративные / публичные / только on-prem)
- Запрет передавать в модель персональные данные клиентов, коммерческую тайну и полный текст договоров без обезличивания
- Кто владеет правами на результат: тексты, код, изображения, промпты, доработки
- Обязанность подрядчика заявить, если результат создан с помощью ИИ (если вам это важно для маркировки/заказчика)
- Гарантии: результат не нарушает чужие права; нет скрытых «заимствований» из чужих материалов
- Ответственность за ошибку модели: кто правит, кто платит за претензию третьего лица
Смежный каркас по исполнителям: договор для фрилансера, договор с самозанятым.
2. Договор с вендором ИИ / интегратором
- Роли по 152-ФЗ: вы — оператор, вендор — обработчик (или наоборот — если так устроена схема)
- Поручение на обработку ПДн, локализация, subprocessors, срок хранения и удаление
- Используются ли ваши данные для дообучения модели (по умолчанию — запретить)
- Место инференса и хранения логов (РФ / за рубежом)
- Лимиты ответственности и страховка — иначе «мы не отвечаем за ответы модели» оставляет вас один на один с клиентом
- Порядок инцидентов: утечка, ложный ответ, блокировка сервиса
Контрагент прислал свою редакцию SLA/DPA? Сравните с вашей или с предыдущей версией:
3. Оферта, пользовательское соглашение, согласия
Если продукт даёт пользователю доступ к нейросети или автоматически обрабатывает заявки/переписку:
- Кому принадлежат права на сгенерированный результат и на каких условиях его можно сохранять/выгружать
- Что считается входными данными пользователя и как они обрабатываются
- Согласие на автоматизированную обработку персональных данных — отдельными понятными формулировками
- Ограничения: решения с юридическими последствиями для человека не должны быть «только алгоритмом» без человека в контуре (логика ст. 16 152-ФЗ)
4. Если ИИ помогает проверять или готовить договоры
Сервисы вроде DocumentCHEK ускоряют скрининг рисков, но не заменяют сторону сделки и юриста. Внутренний регламент или договор с юрфирмой стоит дополнить:
- Какие документы можно загружать в облачный ИИ, какие — только после обезличивания
- Кто принимает финальное решение по замечаниям отчёта
- Как хранятся исходники и отчёты
Подробнее про автоматическую проверку: проверка договора через ИИ, нейросеть для проверки договоров.
Мини‑чеклист правок до сентября
- В договорах с подрядчиками есть блок про ИИ, ПДн и права на результат
- В договоре с вендором запрещено дообучение на ваших данных (если не согласовано иначе)
- Есть поручение на обработку ПДн / приложение по безопасности
- В оферте/ToS понятны права на генерацию (особенно если даёте доступ к модели)
- Согласия и политика ПДн упоминают автоматизированную обработку
- Внутренний регламент: что нельзя скармливать публичным нейросетям
Смежные материалы
Краткий вывод
К сентябрю 2026 важнее не «выучить 243-ФЗ наизусть», а закрыть дыры в договорах: данные, права на результат, ответственность за ошибку модели и роли по 152-ФЗ. Закон задаёт рамку для больших моделей; деньги и претензии по-прежнему решаются вашими формулировками с подрядчиками и вендорами.
Проверьте или соберите договор под ИИ-риски
DocumentCHEK поможет найти односторонние условия, размытую ответственность и пробелы по правам на результат — или собрать черновик по брифу.
Контрагент прислал правки? Сравнить две редакции.