Первый закон об ИИ в России: что он значит для рынка систем безопасности
ФЗ-243 подписан 26 июля 2026 года. ИИ постепенно выходит из зоны рекламных формулировок и становится предметом регулирования. Что меняется для заказчиков, интеграторов и производителей — разбираем по существу
В конце июля в России появился первый федеральный закон о развитии технологий искусственного интеллекта — Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации».
Для рынка систем безопасности это важный сигнал. ИИ постепенно выходит из зоны рекламных формулировок и становится предметом регулирования, обсуждения, документации и управленческой ответственности.
Речь уже не только о том, что камера «что-то распознаёт», СКУД «сам принимает решение», а ситуационный центр «сам анализирует инциденты». Чем больше в системах безопасности появляется автоматизированной аналитики, тем важнее становится вопрос: кто отвечает за результат, на каких данных работает система и где должна оставаться роль человека.
1. Что именно регулирует новый закон
Закон не охватывает все ИИ-решения подряд. Его предмет — большие фундаментальные модели искусственного интеллекта, их разработка, внедрение, использование и применение. Документ носит рамочный характер и направлен на поддержку ускоренного развития технологий ИИ в России.
Программа, которая может выполнять большое количество интеллектуальных задач на уровне, сопоставимом с человеком, предоставлять информацию, принимать решения или прогнозировать результаты по заданным человеком целям.
Ключевой критерий: не менее 1 млрд параметров.
Примеры из пояснительной записки: YandexGPT, GigaChat, ChatGPT, Gemini, DeepSeek.
Закон также вводит две категории моделей — суверенные и национальные, для них устанавливаются требования по локализации обработки данных на территории РФ с участием российских юридических лиц. Правительство получает право определять случаи, когда допускается применение исключительно суверенных или национальных моделей.
2. Почему это важно для систем безопасности
На первый взгляд может показаться, что рынок видеонаблюдения, СКУД, охранной сигнализации или пожарной автоматики этот закон касается только косвенно. Типовая видеоаналитика — движение в зоне, оставленный предмет, скопление людей — обычно не является большой фундаментальной моделью и под прямое действие закона не подпадает.
Но влияние закона шире прямого юридического действия. Системы безопасности уже используют ИИ в нескольких слоях:
Закон закрепляет среди принципов регулирования ИИ: безопасность, технологическую независимость, риск-ориентированный подход и обеспечение прав и свобод человека. Для систем безопасности эти принципы звучат особенно практично: любая ошибка может привести к ложной тревоге, пропущенному инциденту, спору с сотрудником или претензиям по персональным данным.
3. Что меняется для заказчика
Главное изменение для заказчика — ИИ в системе безопасности становится не просто функцией в коммерческом предложении. Его придётся описывать как часть процесса.
До внедрения стоит понимать:
- Какую конкретную задачу решает ИИ — не «повышает безопасность», а что именно обнаруживает или анализирует
- Какие данные обрабатывает система, где они хранятся и кто имеет к ним доступ
- Какие решения система принимает самостоятельно, а где решение остаётся за человеком
- Как проверяется точность работы — не на демо-ролике, а на реальных условиях объекта
- Что происходит при ошибке: кто получает сигнал, сколько времени на реакцию, как отделить угрозу от ложного срабатывания
- Как фиксируются действия оператора и системы для последующего разбора инцидентов
ИИ ускоряет работу, но не снимает с объекта необходимость в людях, регламентах и понятной зоне ответственности. Нельзя просто развесить камеры, убрать операторов и считать объект защищённым. Камеры помогают быстрее заметить событие. Реагировать, проверять и принимать решение всё равно должна выстроенная система безопасности.
4. Что меняется для интегратора
Для интегратора тема ИИ становится частью проектной ответственности. Раньше в коммерческом предложении можно было написать: «камера с искусственным интеллектом», «умная аналитика», «автоматическое обнаружение угроз». Сейчас такие формулировки начинают звучать слишком общо.
Заказчики будут чаще спрашивать:
— Что именно распознаёт система и какие есть ограничения?
— На каких сценариях тестировалась, какая точность на реальном объекте?
— Как часто бывают ложные тревоги и можно ли настроить пороги?
— Как интегрируется со СКУД, ОПС, ПС, диспетчеризацией?
— Что будет с архивом и персональными данными?
Интегратору придётся объяснять не только характеристики оборудования, но и логику применения. Особенно если решение связано с распознаванием лиц, аналитикой поведения, контролем сотрудников или облачным хранением данных.
Не обещать заказчику «автоматическую безопасность». Лучше показывать рабочий сценарий: что система обнаруживает, как помогает оператору, как снижает нагрузку и где нужны регламенты.
5. Персональные данные и биометрия
Закон об ИИ не отменяет уже действующие требования к персональным данным. Для рынка систем безопасности это особенно важно.
Если система видеонаблюдения просто фиксирует поток людей в обезличенном виде — это одна ситуация. Если она распознаёт конкретного человека, сопоставляет лицо с базой, открывает доступ по биометрии или хранит биометрические шаблоны — включаются совсем другие требования.
Поэтому внедрение ИИ в видеонаблюдение или СКУД нельзя рассматривать отдельно от юридической части проекта. Нужно заранее понимать: работает ли система с обычным видеоархивом, с персональными данными или уже с биометрической идентификацией. Ошибка здесь может быть дороже оборудования.
6. Почему закон важен даже для тех, кто не работает с большими моделями
Многие поставщики и интеграторы скажут: «Мы не разрабатываем большие фундаментальные модели. Мы ставим камеры, турникеты, серверы, СКУД и видеоаналитику». Это справедливо. Но рынок всё равно будет меняться — по трём причинам.
1. Платформы безопасности начнут встраивать большие модели. Поиск по архиву, анализ инцидентов, подготовка отчётов, голосовые запросы оператора — всё это уже реализуется через большие модели. Тогда в проекте появится ещё один слой с отдельными требованиями.
2. Государство формирует язык регулирования. В законе закреплены понятия, принципы, категории моделей и полномочия органов власти. Это рамка, которая будет наполняться подзаконными актами — так же, как это произошло с 187-ФЗ.
3. В чувствительных сферах требования становятся строже. Оборона, охрана общественного порядка, объекты критической инфраструктуры — именно здесь государство может устанавливать особые условия применения ИИ. Для рынка систем безопасности это прямой сигнал.
7. Что проверить перед внедрением ИИ в систему безопасности
- 1 СценарийИИ должен решать конкретную задачу: обнаружить вторжение, ускорить поиск события, контролировать поток, снизить нагрузку на оператора. Без сценария нет смысла в технологии.
- 2 ДанныеКакие данные собираются, где хранятся, передаются ли третьим лицам, используются ли для дообучения, есть ли облачная обработка. Этот вопрос нужно закрыть до, а не после внедрения.
- 3 Роль человекаВ системах безопасности человек остаётся частью процесса. Алгоритм может подсказать, выделить событие, ускорить поиск. Финальная реакция должна быть описана в регламенте.
- 4 ТестированиеДемонстрация на идеальном ролике и работа на реальном объекте — разные вещи. Освещение, погода, плотность потока, форма одежды сотрудников, расположение камер — всё это влияет на результат.
- 5 ДокументыВ проекте должны быть описаны функции ИИ, ограничения, порядок реакции, зоны ответственности, требования к персональным данным и действия при сбоях.
Камера видит. Алгоритм помогает выделить важное. Человек и регламент определяют, что делать дальше.
Источники
- Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации»
- Пояснительная записка к проекту ФЗ-243, внесённому в Государственную думу
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», статья 11 (биометрические персональные данные)
- Федеральный закон от 29.12.2022 № 572-ФЗ «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных»
FAQ
Касается ли закон об ИИ обычных камер с видеоаналитикой?
Напрямую — нет. Под прямое действие ФЗ-243 подпадают большие фундаментальные модели ИИ с не менее 1 млрд параметров. Типовая видеоаналитика (движение, оставленный предмет, скопление людей) к таким моделям обычно не относится. Но влияние закона шире: он задаёт язык регулирования и принципы ответственности, которые будут распространяться на смежные технологии.
Когда вступает в силу закон об ИИ?
Базовые положения — понятия, правовая рамка, полномочия органов власти — с 1 сентября 2026 года. Обязанности разработчиков (безопасность моделей, техническая документация, правила эксплуатации, маркировка ИИ-контента) вступают в силу с 1 марта 2027 года.
Что такое большая фундаментальная модель ИИ по закону?
Программа, выполняющая большое количество интеллектуальных задач на уровне, сопоставимом с человеком, с не менее 1 млрд параметров. В пояснительной записке к закону в качестве примеров названы YandexGPT, GigaChat, ChatGPT, Gemini и DeepSeek.
Нужно ли согласие человека для видеоаналитики с распознаванием лиц?
Если система распознаёт конкретного человека и сопоставляет лицо с базой — это биометрические персональные данные по статье 11 ФЗ-152. Их обработка, как правило, требует письменного согласия субъекта, за исключением случаев, прямо предусмотренных законом. Простой видеопоток без идентификации личности — другая ситуация с иными требованиями.
Что изменится для интегратора при внедрении ИИ в проект?
ИИ становится частью проектной ответственности. Недостаточно написать «камера с ИИ». Нужно описать: что именно распознаёт система, какие ограничения, на каких сценариях тестировалась, какая точность на реальном объекте, как часто бывают ложные тревоги, как интегрируется со СКУД и ОПС, что происходит с персональными данными.
Что такое суверенная и национальная модель ИИ в законе?
Закон вводит две категории больших фундаментальных моделей с особым статусом. Суверенные и национальные модели должны удовлетворять требованиям по локализации обработки данных на территории РФ с участием российских юридических лиц. Для разработчиков таких моделей предусмотрены меры государственной поддержки.