В 2023 году в России вступил в силу так называемый «Закон об экспериментальных правовых режимах в сфере искусственного интеллекта» (ФЗ-258). Хотя это не единый кодифицированный акт, а скорее «песочница» для инноваций, он стал первым серьезным шагом к регулированию ИИ в стране. Однако, как и любой первопроходец, закон оставил больше вопросов, чем ответов.
Что осталось не ясным?
Главная неопределенность кроется в размытых формулировках и отсутствии единой судебной практики. Вот ключевые «белые пятна»:
- Ответственность за «галлюцинации» ИИ. Закон не проясняет, кто виноват, если нейросеть выдала ложную информацию, повлекшую убытки (например, в диагностике или юриспруденции). Разработчик, владелец сервера или пользователь, который не проверил результат?
- Границы «неприкосновенности» авторских прав. Можно ли считать контент, сгенерированный ИИ, объектом авторского права? Закон говорит, что «творческий вклад» человека должен быть определяющим, но как измерить этот вклад — неясно.
- Пробел в регулировании больших языковых моделей (LLM). Экспериментальные режимы в основном касались беспилотников и медицины, но правила для чат-ботов и генераторов текста (например, YandexGPT) прописаны лишь в общих чертах, без четких требований к маркировке контента.
- Конфликт с законом о персональных данных (152-ФЗ). ИИ требует огромных массивов данных для обучения, но 152-ФЗ требует их обезличивания. Как обучать нейросети на реальных данных пациентов или клиентов, не нарушая закон, — технически сложная и юридически не решенная задача.
Как быть компаниям?
Несмотря на правовую неопределенность, бизнесу не стоит замораживать проекты. Вот три практических совета:
- Стройте «защитный периметр» из внутренних регламентов. Пропишите в договорах с клиентами (пользователями) четкое распределение ответственности: «ИИ — это инструмент, окончательное решение принимает человек». Это не спасет от суда, но снизит риски претензий.
- Внедряйте «человека в цикле» (Human-in-the-Loop). Юридически безопаснее всего, если критически важные решения (одобрение кредита, постановка диагноза) ИИ только предлагает, а утверждает человек. Это соответствует духу закона и снижает репутационные риски.
- Участвуйте в экспериментальных правовых режимах (ЭПР). Если ваша сфера (финтех, медицина, транспорт) подпадает под «песочницу», подавайте заявку. Это даст вам временную «индульгенцию» от некоторых штрафов и возможность влиять на будущее регулирование через обратную связь с ЦБ или Минэком.
Первый закон об ИИ в России — это не финальная точка, а скорее «рабочий черновик». Компаниям, которые хотят оставаться в правовом поле, сейчас выгоднее быть не пассивными наблюдателями, а активными участниками диалога с регулятором, создавая локальные стандарты безопасности и этики.