Структура «Ростелекома» — ООО «РТК — Информационная безопасность», работающая под брендом ГК «Солар», начала включать в новые договоры с IT-подрядчиками пункты о запрете использования искусственного интеллекта без согласования. За нарушение предусмотрены жесткие неустойки в размере 30% от цены контракта. Эксперты отмечают, что тренд на ограничения использования ИИ набирает обороты в российском бизнесе, однако технически доказать применение нейросетей не всегда возможно.
Пункты о запрете на теневое использование нейросетей ГК «Солар» уже внесла в проект договора с подрядчиком в рамках исполнения госконтракта с Генеральной прокуратурой России. Конкурс выиграла структура «Ростелекома», которая решила привлечь стороннего исполнителя с лицензиями ФСТЭК, ограничив ему доступ к ИИ. За 11 млн рублей подрядчик должен до 5 марта 2027 года модернизировать подсистемы криптографической защиты информации узлов единой защищенной сети передачи данных, заменив 105 единиц оборудования ПАК ЦУС «Континент» на платформе IPC-100 на аналогичное количество ЦУС на новой платформе IPC-R1000. Работы должны вестись на территориях региональных, военных, природоохранных и транспортных прокуратур. В пресс-службе ГК «Солар» пояснили, что такой пункт введен во все новые договоры с подрядчиками, а не только в контракт с прокуратурой. Компания хочет понимать, где именно использовался ИИ и как подрядчик проверил результат, выданный моделью.
Согласно проекту договора, исполнитель обязуется не использовать при выполнении работ на любой стадии и ни в каком виде любые инструменты искусственного интеллекта без согласования заказчика. Нарушение условия влечет санкции: снижение стоимости работ на 30% от общей суммы, односторонний отказ от договора без возмещения затрат и убытков подрядчика, отказ от уже выполненных работ без их оплаты, возмещение убытков на проведение экспертизы использования ИИ или переделку работы с самого начала без применения ИИ. При этом «Солар» допускает использование ИИ по согласованию, с официальным письмом и указанием конкретной модели и ее характеристик. Полученную в ходе работ информацию запрещено использовать для обучения ИИ, также нейросеть не должна претендовать на результаты генерации, раскрывать полученные данные или требовать авторский гонорар. Если возникнут претензии об использовании чужой интеллектуальной собственности, разбираться будет подрядчик за свой счет.
Запреты появляются на фоне активного роста рынка ИИ в России. По данным «Коммерсанта», объем российского рынка ИИ превысил 316 млрд рублей в 2025 году, увеличившись на 30%. По базовому сценарию отечественный рынок ИИ вырастет до 830 млрд рублей к 2030 году, по консервативному — до 582 млрд рублей, прогнозирует аналитическое агентство AIANA. Крупнейшим сегментом в 2025 году стало ИИ-оборудование, ключевым потребителем — бизнес. Председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров отмечает, что если год назад пункты об ИИ в договорах воспринимались как курьез, то сейчас это устойчивый тренд, особенно в госконтрактах и в работе с подрядчиками на объектах критической информационной инфраструктуры.
В ГК «Солар» объясняют решение действовать на опережение существованием огромных рисков при бесконтрольном использовании ИИ. Самый очевидный риск — ошибки, которые никто не заметил до передачи работы. Модель может некорректно интерпретировать исходные данные, придумать ссылку или уверенно выдать неверный факт. Есть и вопросы, зависящие от конкретной модели: что происходит с загруженными в нее данными, какие права возникают на сгенерированный результат, появляются ли дополнительные лицензионные условия. Подтвержденных случаев несанкционированного использования ИИ в компании пока не было. Игорь Бедеров считает введение ограничений вполне обоснованным: публичные генеративные модели — это черный ящик, и если в промпт случайно попадет фрагмент реальной конфигурации защищенной сети — это уже инцидент.
Юрист Дарья Масленникова считает наиболее спорным предусмотренное договором снижение общей стоимости работ на 30%, применяемое независимо от того, насколько существенная часть работы была выполнена с использованием ИИ. Если спор дойдет до суда, это 30-процентное снижение может быть квалифицировано в качестве неустойки, размер которой потенциально может быть снижен на основании статьи 333 Гражданского кодекса России как явно несоразмерный последствиям нарушения. Партнер практики «Цифровая трансформация» Strategy Partners Сергей Кудряшов добавляет, что надежного детектора ИИ-генерации не существует, а жесткость санкций вынудит исполнителей взяться за сокрытие использования ИИ. Полностью гарантированного способа доказать факт генерации не существует — опытный разработчик может «очеловечить» сгенерированный код, добавив нестандартные решения и изменив стиль.
Законодательное регулирование пока ограничено. В марте 2026 года Минцифры России представило на обсуждение законопроект «Об основах государственного регулирования сфер применения технологий искусственного интеллекта в Российской Федерации». В проекте прямо закрепляется обязанность информирования заказчика, если услуги оказаны с использованием ИИ или автономной системы ИИ. Вступление законопроекта в силу ожидается в сентябре 2027 года. При этом уже вступил в силу федеральный закон «О поддержке развития технологий ИИ», который разрешает использовать объекты авторского права для обучения нейросетей при наличии правомерного доступа и предусматривает обязательную маркировку материалов ИИ.
Эксперты сходятся во мнении, что одним из принципиальных моментов договора остаются заверения подрядчика о том, что полученные данные ИИ не использует для обучения. Игорь Бедеров констатирует, что технически проверить это со стороны заказчика нельзя — это внутренняя политика провайдера модели. Заказчик фактически полагается на заверения исполнителя, которые, в свою очередь, основаны на заверениях правообладателя модели. Даже отключение использования данных для обучения не означает, что провайдер вообще не хранит переданную информацию: например, OpenAI может хранить отдельные API-логи до 30 дней, а в Gemini данные, попавшие на проверку человеком, значительно дольше. Бизнес-архитектор Олег Гомазков добавляет, что опасения бизнеса вполне обоснованы, когда речь идет о работе с конфиденциальной информацией или интеллектуальной собственностью, и приводит в пример недавний скандал с доказательством «задачи тысячелетия» о решении системы уравнений Навье-Стокса, где математики из Anthropic год работали над доказательством с помощью Claude и ChatGPT, но OpenAI выпустило доказательство чуть раньше, используя подозрительно похожий подход.