ИИ проверят на духовно-нравственные ценности: лаборатории и бенчмарки по 243-ФЗ

С 1 сентября 2026 года вступает в силу Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Для статусов суверенной и национальной модели там прямо записано: нужно подтвердить соответствие законодательству РФ и традиционным российским духовно-нравственным ценностям. Порядок подтверждения устанавливает правительство. Самого постановления ещё нет.

Как этот порядок могут устроить на практике, обсуждали с 31 июля по 4 августа на площадке АНО «Цифровая экономика». Речь шла о нескольких организациях, которые после проверки госорганом смогут проводить экспертизу, и об эталонном наборе проверочных заданий. Это не экзамен «на духовность» для каждого чат-бота на коммерческом сайте. Это условие для тех, кто хочет статус и меры поддержки.

Что уже закреплено в законе, а что ещё спор

243-ФЗ принят Госдумой 8 июля 2026 года, одобрен Советом Федерации 17 июля, подписан президентом 26 июля. Полный текст удобно смотреть в КонсультантПлюс. Основная часть закона стартует 1 сентября 2026 года. Определения суверенной и национальной модели, обязанности разработчиков и несколько смежных норм (части 2–5 статьи 6, статьи 8–10) вступают позже, с 1 марта 2027 года. Это статья 13.

Для обоих статусов в статье 6 одно и то же условие: модель прошла подтверждение соответствия законодательству РФ и традиционным российским духовно-нравственным ценностям в порядке, который устанавливает правительство. Порядок учёта и присвоения статуса тоже за правительством (часть 5 статьи 6).

Сами ценности в законе уже перечислены. Пункт 6 статьи 4 называет жизнь, достоинство, права и свободы человека, патриотизм, гражданственность, служение Отечеству, крепкую семью, справедливость, коллективизм, историческую память и ещё несколько ориентиров из того же ряда, что и указ президента от 09.11.2022 № 809. Отдельный «список духовности» в подзаконке закону не требуется: перечень уже есть в самом 243-ФЗ и в указе.

Ниже то, что обсуждают как схему на площадке АНО «Цифровая экономика», а не то, что уже опубликовано как постановление правительства.

Как могут проверять модель

По отчёту ComNews от 7 августа о совещаниях 31 июля – 4 августа, в обсуждении участвовали регулятор и крупные компании. Среди названных: «Яндекс», Сбер, VK, «Ростелеком», InfoWatch, «Росатом», Авито, Ozon и Альянс в сфере ИИ.

По итогам этих встреч зафиксировали несколько договорённостей, которые ещё должны превратиться в акты.

  • Экспертизу соответствия закону и ценностям смогут проводить не одна, а несколько организаций после проверки госорганом. Требования к ним ещё пишут вместе с бизнесом.
  • Предложили открытую методику и эталонный набор проверочных заданий с плановой актуализацией. Тогда у разработчиков будет один и тот же лист бумаги, а не устный фольклор.
  • Статус обсуждают привязать к конкретной версии модели. Для следующих версий той же линейки, упрощённое подтверждение.
  • Процедуру хотят сделать менее бумажной: недостающие сведения можно будет дослать без повторной подачи заявления.
  • Требование, чтобы ЦОД был в собственности самого разработчика, смягчили: достаточно аренды или иного законного основания. Обязательное включение в реестр ЦОД предлагали убрать. Условие закона при этом остаётся: ЦОД на территории России и принадлежит российским юрлицам.

Для сайта или интегратора важнее красивого слова «сертифицировано» как раз версия. После дообучения вчерашнее заключение само по себе ничего не гарантирует.

Кому это обязательно, а кому нет

Общей обязательной проверки всех моделей на рынке закон не вводит. Подтверждение соответствия нужно тем, кто претендует на статус суверенной или национальной модели. Вместе со статусом идут меры поддержки из статьи 7, доступ к данным государственных информационных систем и возможность приоритетного применения в отдельных отраслях.

Первые такие отрасли на площадке АНО «Цифровая экономика» назвали 7 августа: образование и предоставление госуслуг. До 1 сентября 2032 года исключительное применение только суверенных и национальных моделей не распространяется на системы, которые уже работали к моменту вступления соответствующих норм, если данные обрабатываются и хранятся в России. Это часть 3 статьи 13, не комментарий прессы.

На практике это значит разное для разных ролей.

Владелец обычного коммерческого сайта с виджетом GigaChat, YandexGPT или своей обёрткой над API не должен завтра нести модель в лабораторию. Плагин в WordPress, бот заявок, черновик текстов, RAG по базе знаний, это другой слой. Его по-прежнему ограничивает обычное законодательство о контенте, а не будущий стенд «на духовность».

Подрядчик или интегратор, который идёт в образование, госуслуги, ГИС или проект с господдержкой, уже должен смотреть на статус модели и на версию. После 1 марта 2027 года формулировка «поставили какую было» в таком контуре станет дорогой.

Разработчик своей большой фундаментальной модели (в законе это программа с не менее чем 1 млрд параметров) без подтверждения соответствия просто не получит нужный статус. Без статуса отваливаются меры поддержки из статьи 7.

Где схема ломается

Ценности из статьи 4 и указа № 809, это политико-правовой список, не метрика. «Справедливость» и «историческая память» в loss-функцию не кладутся. Пока нет утверждённого постановления, непонятно, какой ответ считать недопустимым, сколько тестов достаточно и как повторяют проверку после обновления весов.

Открытый эталонный набор заданий как раз и пытается закрыть эту дыру. Если его выложат и будут обновлять по расписанию, у рынка появится воспроизводимый тест. Если останется закрытая методика «на усмотрение лаборатории», критерии легко станут оценочными.

Для прикладных ботов это уже знакомая инженерная задача, даже без статусного стенда: не давать пользовательскому тексту стать инструкцией, отделять retrieved-документы от system prompt, логировать отказы. Сайт с чатом, который «ради удобства» склеивает всё в одну строку, плохо выглядит при любом аудите, не только при государственном.

Сгенерированный ответ на вашем сайте, это ваш контент с точки зрения модерации. Статус модели у вендора сам по себе не закрывает статьи о запрещённой информации.

Что проверить владельцу сайта и интегратору

Пока нет утверждённого постановления, разумный минимум такой.

  • Не писать в оферте и на лендинге «государственно сертифицированный нравственный ИИ», если у вендора нет статуса и понятной версии.
  • Для гос- и образовательного контура спросить поставщика: подаётесь ли на национальный или суверенный статус, какая версия модели, что будет после обновления весов.
  • Зафиксировать в договоре модель, версию API и регион инференса. Закон требует, чтобы ответы и хранение данных у статусной модели шли в российских ЦОД российских юрлиц.
  • Держать собственные фильтры на входе и выходе чата. Лабораторный статус вендора не снимает с сайта ответственность за контент.
  • Версионировать промпты и логировать отказы. Если когда-нибудь понадобится показать, что вы не отдавали модели произвольный jailbreak от посетителя, без логов разговора не будет.

Отдельно: если готовите сайт к нейропоиску и агентам, это другой контур, не подтверждение соответствия по 243-ФЗ. Файлы вроде llms.txt и llms-full.txt помогают модели корректно читать ваш контент. Они не заменяют юридический статус фундаментальной модели и не являются «проверкой на духовность».

Вывод

Лаборатории и эталонные задания, это попытка превратить формулировку из 243-ФЗ и указа № 809 в воспроизводимый тест. Закон уже есть. Постановления правительства о порядке подтверждения ещё нет. Обязаловки для каждого чата на коммерческом сайте тоже нет.

Имеет смысл следить не за мемами про «духовный пентест», а за тремя документами: постановлением о порядке подтверждения, требованиями к организациям, которые будут проводить экспертизу, и открытым (если его всё же выложат) набором проверочных заданий. До их публикации любое «уже решили, как будут мерить нравственность» остаётся пересказом обсуждений.

Источники


Комментарии загружаются…