Компании, которая использует языковые модели в маркетинге, после 1 сентября 2026 года нужен один внутренний документ на две страницы. В нём фиксируется, для каких задач модель использовать можно, какие данные в неё нельзя отправлять, что проверяется человеком перед публикацией, что помечается как сгенерированное и кто отвечает за результат. Всё остальное — детали, которые дописываются по мере появления вопросов.

Сразу оговорка о статусе этой статьи. Мы инженерное бюро, а не юридическая фирма. По состоянию на сентябрь 2026 года регулирование ИИ в России только начало действовать, практика применения складывается, и разъяснения будут появляться в течение ближайших месяцев. Поэтому ниже — не пересказ нормы и не готовый шаблон приказа, а инженерная часть работы: как устроить процесс так, чтобы требования выполнялись сами собой, а не держались на памяти редактора. Итоговый текст документа перед утверждением должен посмотреть ваш юрист — на это в расчёте заложены отдельные часы.

Практический смысл политики шире формального. Она отвечает на вопрос, который иначе решает каждый сотрудник по-своему: можно ли вставить в чат-бот выгрузку клиентов, чтобы он «разбил её на сегменты». Одно такое действие обходится дороже, чем весь документ.

Что требуется с 1 сентября 2026 года и чего требование не касается

С 1 сентября 2026 года в России действует регулирование, которое затрагивает три вещи сразу: маркировку сгенерированного контента, требования к самим моделям и обработку персональных данных при их использовании. Компаниям рекомендуется иметь внутреннюю политику использования ИИ — и это та часть, которую можно выполнить своими силами за пару дней.

Что здесь устаревает первым

Конкретные формулировки требований и практика их применения. Проверять перед утверждением документа надо действующую редакцию нормы и появившиеся разъяснения, а не пересказ в статье — включая эту, написанную по состоянию на сентябрь 2026 года. Устойчива здесь только структура политики и логика процесса, и именно её мы разбираем; юридические формулировки в документ вписывает ваш юрист.

Полезно сразу развести три разные ситуации, потому что их постоянно смешивают в одну панику.

  • Модель помогла с формой, содержание написал человек. Структура текста, варианты заголовка, вычитка, перевод, сокращение — здесь модель работает как инструмент вроде проверки орфографии. Это самая массовая и самая безопасная часть работы.
  • Модель произвела содержание, которое читатель воспринимает как созданное человеком. Сгенерированный текст, изображение человека, синтезированный голос — именно сюда направлены требования о маркировке. Практическое правило: если материал может быть принят за настоящую запись или за высказывание конкретного человека, происхождение обозначается.
  • Модель обработала данные о людях. Разбор клиентской базы, анализ обращений, персонализация писем — здесь вопрос уже не о маркировке, а о том, куда ушли персональные данные и на каком основании. Это отдельный контур, и он строже остальных; общие требования к таким системам мы разбирали в материале про автоматизированное решение и 152-ФЗ.

Политика на две страницы: пять разделов

Документ должен помещаться на двух страницах и читаться за пять минут — иначе его не прочитает никто, кроме автора. Пять разделов, каждый по несколько строк, с конкретными примерами вместо общих слов.

РазделЧто в нёмКак выглядит на практике
1. Разрешённые задачиПеречень работ, где модель использовать можно, — списком, а не описаниемЧерновик структуры, варианты заголовков, сокращение, вычитка, перевод, разбор обезличенных обращений
2. Запрещённые данныеЧто не уходит во внешнюю модель ни при каких условияхПерсональные данные клиентов, коммерческая тайна, неопубликованные цены, незаключённые договоры, записи разговоров
3. Обязательная проверкаЧто проверяет человек до публикации и по какой процедуреВсе числа, цитаты, названия, ссылки на нормы, обещания и сроки — проверяются по источнику, а не по памяти
4. МаркировкаКакие материалы помечаются и в какой формеИзображения людей, синтезированный голос, полностью сгенерированные тексты; форма пометки единая для всех каналов
5. ОтветственныйКто владеет документом, кто отвечает за материал, куда идти с вопросомОдна фамилия за документ, одна за каждый опубликованный материал, канал для спорных случаев

Первый раздел важнее остальных и обычно пишется хуже всех. Соблазн — написать «разрешено использование ИИ для решения рабочих задач», и это не значит ничего. Работающая формулировка — перечень: пять-восемь конкретных операций, которые люди действительно выполняют. Всё, чего в перечне нет, обсуждается с ответственным до, а не после. Так перечень пополняется реальными задачами, а документ остаётся живым.

Раздел о проверке не надо писать заново — он у редакции обычно уже есть в виде процедуры фактчекинга. Что именно проверяется в сгенерированном тексте и почему числа не генерируются, а подставляются, разобрано в отдельном материале про проверку фактов в тексте нейросети; в политику достаточно вписать ссылку на процедуру и норматив времени.

Какие данные нельзя отправлять во внешнюю модель

Это единственный раздел, где ошибка стоит дорого сразу, а не потенциально. Внешняя модель — это чужой сервер, часто за пределами России, и всё отправленное туда покидает ваш контур. Прямая оплата зарубежных сервисов из России невозможна, доступ идёт через посредников, и это добавляет к вопросу ещё одну неизвестную сторону обработки.

Можно во внешнюю модельТолько на своём сервере или в российском облакеНе отправлять никуда
Обезличенные формулировки и структуры текстаКлиентские базы, обращения с именами и телефонамиУчётные данные и токены доступа
Опубликованные материалы компанииЗаписи и расшифровки разговоров с клиентамиПерсональные данные сотрудников
Публичные цены и открытые характеристикиНеопубликованные цены, условия сделок, договорыСведения, составляющие охраняемую тайну по договору с контрагентом
Черновики без фактуры и без имёнВнутренняя аналитика и управленческая отчётностьДокументы под соглашением о конфиденциальности

Средняя колонка — это и есть практический ответ на большинство вопросов. Задачи с чувствительными данными не запрещаются, а переносятся на модель, которая работает внутри вашего контура: развёрнутую на своём сервере в России или используемую через российскую платформу с соответствующим размещением данных. Для многих редакционных задач мощности локальной модели достаточно, а главный аргумент здесь не качество, а отсутствие трансграничной передачи — с ним разговор про 152-ФЗ становится существенно короче.

сравнениеpolitika-ispolzovaniya-ii-v-redakcii--01
Три колонки данных: что можно во внешнюю модель, что только внутри контура и что никуда

Сравнение в три колонки с заголовками «Во внешнюю модель», «Только внутри своего контура», «Не отправлять никуда». В первой: обезличенные формулировки, опубликованные материалы, публичные цены, черновики без фактуры. Во второй: клиентские базы, расшифровки разговоров, неопубликованные цены и договоры, внутренняя аналитика. В третьей: учётные данные и токены, персональные данные сотрудников, сведения под соглашением о конфиденциальности. Под второй колонкой пояснение: «модель на своём сервере в России — нет трансграничной передачи». Чертёжный стиль, подписи по-русски.

Задачи с чувствительными данными не запрещают, а переносят внутрь контура

Как фиксировать использование модели, чтобы политика не осталась бумагой

Политика, которая живёт только в файле, не выполняется — её забывают на третьей неделе. Работает она тогда, когда встроена в маршрут материала одним обязательным полем. Поле стоит пяти часов работы и снимает почти все споры о том, «кто это писал».

  1. 1
    Поле «источник» в карточке материала

    Три значения на выбор: написано человеком, сгенерировано и отредактировано, сгенерировано целиком. Поле обязательное, материал без него не уходит на согласование. Заполняется автором за две секунды, а даёт возможность в любой момент поднять список материалов нужной категории — например, когда требования уточнятся и часть архива придётся пометить.

  2. 2
    Отметка о проверке фактов

    Вторая обязательная галочка: кто проверил числа, цитаты и названия по источнику. Это та же процедура фактчекинга, что и раньше, но теперь у неё есть след. Именно эта отметка отвечает на вопрос «а кто это проверял», когда ошибка всё-таки вышла.

  3. 3
    Хранение исходного запроса

    Текст запроса сохраняется вместе с материалом — ради воспроизводимости: удачный запрос переиспользуется, неудачный разбирается. Кто ведёт и обновляет эти запросы, разобрано в материале про то, кто ведёт промты в компании.

  4. 4
    Единая форма пометки для внешних каналов

    Если материал помечается как сгенерированный, формулировка пометки должна быть одинаковой на сайте, в рассылке и в социальных сетях. Разные формулировки в разных каналах выглядят как попытка спрятать её там, где это возможно.

Все четыре элемента встраиваются в тот маршрут согласования, который в редакции уже есть; отдельного процесса заводить не надо — его устройство разобрано в материале про согласование контента в компании.

схема процессаpolitika-ispolzovaniya-ii-v-redakcii--02
Маршрут материала с обязательным полем источника, отметкой проверки и маркировкой

Схема маршрута слева направо: «Задача» → «Черновик (человек или модель)» → блок «Карточка материала» → «Проверка фактов» → «Согласование» → «Публикация». Внутри блока «Карточка материала» три обязательных поля: «источник: человек / сгенерировано и отредактировано / сгенерировано целиком», «кто проверил факты», «сохранённый запрос к модели». От блока «Публикация» отходит стрелка вниз к пометке «маркировка, единая формулировка во всех каналах». Сбоку пунктиром отмечен блок «данные: во внешнюю модель или внутри контура» со стрелкой к черновику. Чертёжный стиль, подписи по-русски.

Политика работает, когда она встроена в маршрут материала, а не лежит отдельным файлом

Кто отвечает за ошибку и что видно снаружи

Ответственность за опубликованный материал остаётся на компании независимо от того, кто его писал. «Так сгенерировала модель» не работает ни как объяснение перед клиентом, ни как аргумент в споре с контрагентом, ни как позиция перед регулятором. Модель — инструмент, а инструмент не бывает ответственным: у текста есть автор публикации, и это ваша организация.

Отсюда следует практическое требование к политике: у каждого опубликованного материала должна быть одна фамилия. Не «отдел маркетинга», а конкретный человек, который поставил отметку о проверке. Это не про наказание — это про то, чтобы через полгода можно было понять, откуда взялось спорное утверждение, и починить процесс, а не искать виноватого наугад.

Отдельно про то, что видно снаружи. Часть нарушений заметна читателю, конкуренту и площадке без всякой проверки, и репутационный ущерб от них наступает раньше любых формальных последствий.

  1. 1Рекламный текст, неотличимый от редакционного материала. Классическая проблема задолго до появления моделей, но генерация сделала её массовой: рекламу стало дёшево производить в форме статьи. Помечать надо и рекламный характер, и происхождение — это два разных требования, и одно не заменяет другое.
  2. 2Сгенерированные отзывы и комментарии. Самое опасное из перечисленного и единственное, что мы считаем недопустимым безусловно. Отзыв — это утверждение о реальном опыте реального человека; сгенерированный отзыв является ложным утверждением по своей природе, и никакая маркировка его не исправляет.
  3. 3Изображения людей без пометки. Сгенерированный «сотрудник» на странице команды или «клиент» в кейсе разбирается за минуту любым, кто умеет искать по картинке. Цена вопроса — доверие ко всему остальному на сайте, включая настоящие фотографии.
  4. 4Синтезированный голос от имени конкретного человека. Озвучка роликов синтезом — обычная практика, но голос, изображающий конкретного сотрудника или публичное лицо, — уже другая история, и относиться к ней надо как к изображению.
  5. 5Обезличенный тон во всей коммуникации сразу. Формально не нарушение, но именно оно даёт наибольший отток внимания: гладкие одинаковые материалы читатель перестаёт различать. Где это бьёт по бренду сильнее, — в материале про то, когда генерация вредит бренду.
Политика против одного инцидента: прямые часы
Черновик политики: 6 часов руководителя маркетинга × 1 800 ₽10 800 ₽
Юридическая вычитка перед утверждением: 4 часа внешнего юриста × 4 500 ₽18 000 ₽
Поля источника и проверки в карточке материала: 5 часов инженера × 3 000 ₽15 000 ₽
Инструктаж команды из 7 человек, 1 час: 7 × 900 ₽6 300 ₽
Итого разовые расходы на политику50 100 ₽
Для сравнения — разбор одного инцидента: отзыв и переписывание серии из 12 материалов, 30 часов редактора × 900 ₽27 000 ₽
Разбор ситуации с внешним юристом: 6 часов × 4 500 ₽27 000 ₽
Ответ на претензию и переписка: 8 часов руководителя × 1 800 ₽14 400 ₽
Итого50 100 ₽ политика против 68 400 ₽ разбора одного инцидента — и это только прямые часы, без штрафов и без потери доверия

Сравнение намеренно консервативное: в нём нет ни возможных санкций, ни репутационного ущерба, ни времени на объяснения клиентам. Даже так документ окупается на первом случае — а случаи возникают не от злого умысла, а оттого, что никто не договорился заранее.

Когда политика начинает вредить

Внутренний документ может испортить работу не хуже, чем его отсутствие. Четыре ситуации, в которых мы советуем притормозить.

  • Документ длиннее двух страниц. Двадцатистраничный регламент не читают, а значит, он не защищает: при разборе инцидента выяснится, что о нём знал только автор. Лишнее выносится в приложение.
  • Запрет вместо перечня. Политика «использование нейросетей запрещено» не выполняется никогда: люди продолжают пользоваться и просто перестают об этом говорить. Результат хуже исходного — данные уходят туда же, куда уходили, но теперь без всякого контроля. Разрешать надо перечнем, запрещать — точечно.
  • Согласование каждого использования модели. Если для сокращения абзаца нужна виза, редактор сделает это молча. Согласование уместно для новых задач вне перечня, а не для повседневной работы.
  • Политика без владельца и без даты пересмотра. Регулирование новое, практика складывается. Документ без ответственного и без срока ревизии через полгода описывает положение вещей, которого уже нет, и создаёт ложное ощущение защищённости.
Политика не заменяет проверку фактов и не делает текст правдой

Частая иллюзия после утверждения документа: раз использование модели описано и разрешено, вопрос закрыт. Не закрыт. Политика отвечает на вопросы что можно, куда не отправлять и кто отвечает, но не проверяет ни одного числа в тексте. За фактуру по-прежнему отвечает процедура проверки и человек с фамилией.

Модель не бывает ответственной. Ответственным бывает тот, кто нажал «опубликовать».