КПП Главный Бухгалтер черный мобилка
Роман Ткачев
Интернет и технологии
Читать 4 мин

Запретят ли бизнесу ChatGPT и DeepSeek: что делать с зарубежными нейросетями после нового закона

Запретит ли новый закон российскому бизнесу использовать ChatGPT, DeepSeek и другие иностранные модели? Разбираем, какие ограничения действительно предусмотрены и что проверить в корпоративных ИИ-сервисах уже сейчас.

1,6 тыс. просмотров247 открытий
Запретят ли бизнесу ChatGPT и DeepSeek: что делать с зарубежными нейросетями после нового закона

После принятия закона об искусственном интеллекте у бизнеса появился вполне практический вопрос: придется ли теперь отключать ChatGPT, DeepSeek и другие зарубежные модели?

Короткий ответ: всеобщего запрета в законе нет. Подробно его разбирал в этой статье.

Но и считать, что для компаний ничего не изменится, я бы не стал. Государство получит возможность определять отдельные случаи, в которых разрешено применять только суверенные или национальные большие модели ИИ.

Какие именно процессы попадут в этот перечень, пока неизвестно. Поэтому сейчас самое разумное — не срочно менять одну нейросеть на другую, а разобраться, какими моделями компания уже пользуется.

Где сейчас находится закон

Госдума приняла документ 8 июля, а 17 июля его одобрил Совет Федерации. Об этом сообщила «Парламентская газета».

На момент подготовки статьи, 20 июля 2026 года, закон должен пройти подписание президентом и официальное опубликование. Основные положения планируется ввести с 1 сентября 2026 года, а часть требований к моделям с 1 марта 2027 года.

Документ касается прежде всего больших фундаментальных моделей. Под ними понимаются программы с количеством параметров не менее одного миллиарда, которые способны решать широкий круг интеллектуальных задач.

Это важное уточнение. Закон не запрещает любой алгоритм, чат-бот или систему распознавания документов иностранного происхождения. Его центральный объект — крупные модели, на которых строятся генеративные сервисы и корпоративные ИИ-решения.

Суверенная и национальная модель

Суверенная модель должна разрабатываться российским юридическим лицом на всех стадиях жизненного цикла. Должна обеспечиваться техническая и технологическая воспроизводимость ее разработки, включая обучение.

Национальную модель также разрабатывает российская компания, но в ней могут использоваться зарубежные компоненты и модели, распространяемые по открытым лицензиям.

Это означает, что использование иностранной технологии внутри решения само по себе еще не делает модель запрещенной. Например, открытая зарубежная модель теоретически может стать частью российского продукта, развернутого и доработанного российским разработчиком.

Но иностранный сервис не превращается в национальную модель только потому, что у него появился российский интерфейс или посредник.

Для обеих российских категорий предусмотрены требования к обработке запросов и хранению данных на территории России, а также к принадлежности используемых центров обработки данных российским юридическим лицам.

Когда зарубежные модели могут ограничить

Закон передает правительству право устанавливать случаи, когда можно будет применять только суверенные или национальные модели. Для банков и других участников финансового рынка такие решения должны согласовываться с Банком России.

Готового перечня отраслей и процессов пока нет.

Вероятнее всего, внимание регуляторов в первую очередь будет направлено на задачи, где модель получает чувствительные данные или влияет на значимые решения. Например, государственные информационные системы, финансовые процессы, критическая инфраструктура и отдельные регулируемые отрасли.

Это предположение, а не уже установленный законом список.

При этом для информационных систем, которые используют большие модели до вступления новых требований в силу, предусмотрен длительный переходный период. До 1 сентября 2032 года требование об исключительном использовании российских моделей не должно применяться при условии обработки и хранения данных в России.

Но переходный период не решает другой проблемы: многие компании не знают, какая модель работает внутри купленного ими сервиса.

Российский интерфейс ничего не гарантирует

Компания подключает ИИ-помощника к CRM, документообороту или контакт-центру. В договоре продукт называется российским, поставщик зарегистрирован в России, данные загружаются через российский сайт.

Но ответы может формировать зарубежная модель через внешний программный интерфейс. Более того, поставщик иногда может заменить одну базовую модель другой без отдельного согласования с клиентом.

В результате заказчик не понимает:

  • какая модель обрабатывает его данные;

  • в какой стране выполняется запрос;

  • где хранится история обращений;

  • используются ли переданные данные для обучения;

  • что произойдет при отключении зарубежного поставщика.

Здесь обычно и находится реальный риск. Не в самом факте использования иностранной нейросети, а в зависимости, которую никто не зафиксировал.

Что стоит проверить компании

Я бы составил простой реестр ИИ-сервисов. Не большую информационную систему на полгода, а обычную таблицу.

Для каждого решения нужно записать:

  1. Название сервиса и его поставщика.

  2. Базовую модель и возможность ее замены.

  3. Процесс, в котором применяется ИИ.

  4. Какие данные передаются модели.

  5. Где выполняется обработка и хранится информация.

  6. Принимает ли модель решение или только готовит рекомендацию.

  7. Есть ли возможность быстро перейти на другую модель.

Отдельно стоит учесть публичные сервисы, которыми сотрудники пользуются через личные аккаунты. Формально компания могла ничего не внедрять, но договоры, таблицы и переписка уже могут обрабатываться внешними моделями.

Что спросить у поставщика

Фразы «работает на российской платформе» недостаточно. Нужны конкретные ответы.

Какая модель используется сейчас? Может ли поставщик заменить ее без уведомления? Передаются ли запросы за пределы России? Как долго хранятся данные? Используются ли они для улучшения модели? Можно ли удалить историю? Ведется ли журнал действий? Есть ли вариант развертывания в инфраструктуре заказчика?

Если поставщик не раскрывает базовую модель, это тоже информация для принятия решения.

Особенно внимательно я бы проверял системы, которые получают доступ к бухгалтерским данным, договорам, персональным сведениям, медицинской информации и внутренним базам знаний.

Нужно ли прямо сейчас отказываться от ChatGPT и DeepSeek

Для работы с открытой информацией, черновиками текстов или общими исследованиями новый закон сам по себе не создает немедленной обязанности отказаться от зарубежных сервисов.

Но использовать публичную нейросеть для обработки клиентских документов, персональных данных или коммерческой тайны было рискованно и до принятия закона. Новое регулирование лишь делает вопрос происхождения модели и места обработки данных заметнее.

Срочная миграция тоже может принести больше вреда, чем пользы. Если заменить работающий инструмент непроверенным российским аналогом только ради формального спокойствия, компания может потерять качество, сроки и деньги.

Я бы действовал иначе:

  • определил критичные процессы;

  • проверил фактическую архитектуру;

  • убрал чувствительные данные из публичных сервисов;

  • предусмотрел возможность смены модели;

  • протестировал российскую альтернативу на реальных обезличенных примерах.

В корпоративных проектах мы стараемся отделять бизнес-процесс от конкретной модели. Тогда одну модель можно заменить другой без полной перестройки системы. Это особенно важно сейчас, когда технологии и требования регуляторов меняются быстрее обычного цикла внедрения.

Всеобщего запрета зарубежных нейросетей пока нет. Но период, когда компания могла не знать, какая модель работает внутри ее процессов и куда уходят данные, постепенно заканчивается.

Первый шаг здесь не покупать новую платформу. Сначала стоит открыть список действующих сервисов и честно ответить: кто на самом деле обрабатывает наши данные?

Информации об авторе

Этот пост написан блогером Трибуны. Вы тоже можете начать писать: сделать это можно .

Акт подписан, но документы противоречат друг другу. Что написать руководителю

Разбор типичной ситуации перед окончательным расчетом: договор на 100 единиц, акт на 60 и отметка «исполнено полностью».

3.3K
Начать дискуссию
ГлавнаяПодписка