Компании, которая использует языковые модели в маркетинге, после 1 сентября 2026 года нужен один внутренний документ на две страницы. В нём фиксируется, для каких задач модель использовать можно, какие данные в неё нельзя отправлять, что проверяется человеком перед публикацией, что помечается как сгенерированное и кто отвечает за результат. Всё остальное — детали, которые дописываются по мере появления вопросов.
Сразу оговорка о статусе этой статьи. Мы инженерное бюро, а не юридическая фирма. По состоянию на сентябрь 2026 года регулирование ИИ в России только начало действовать, практика применения складывается, и разъяснения будут появляться в течение ближайших месяцев. Поэтому ниже — не пересказ нормы и не готовый шаблон приказа, а инженерная часть работы: как устроить процесс так, чтобы требования выполнялись сами собой, а не держались на памяти редактора. Итоговый текст документа перед утверждением должен посмотреть ваш юрист — на это в расчёте заложены отдельные часы.
Практический смысл политики шире формального. Она отвечает на вопрос, который иначе решает каждый сотрудник по-своему: можно ли вставить в чат-бот выгрузку клиентов, чтобы он «разбил её на сегменты». Одно такое действие обходится дороже, чем весь документ.
Что требуется с 1 сентября 2026 года и чего требование не касается
С 1 сентября 2026 года в России действует регулирование, которое затрагивает три вещи сразу: маркировку сгенерированного контента, требования к самим моделям и обработку персональных данных при их использовании. Компаниям рекомендуется иметь внутреннюю политику использования ИИ — и это та часть, которую можно выполнить своими силами за пару дней.
Конкретные формулировки требований и практика их применения. Проверять перед утверждением документа надо действующую редакцию нормы и появившиеся разъяснения, а не пересказ в статье — включая эту, написанную по состоянию на сентябрь 2026 года. Устойчива здесь только структура политики и логика процесса, и именно её мы разбираем; юридические формулировки в документ вписывает ваш юрист.
Полезно сразу развести три разные ситуации, потому что их постоянно смешивают в одну панику.
- Модель помогла с формой, содержание написал человек. Структура текста, варианты заголовка, вычитка, перевод, сокращение — здесь модель работает как инструмент вроде проверки орфографии. Это самая массовая и самая безопасная часть работы.
- Модель произвела содержание, которое читатель воспринимает как созданное человеком. Сгенерированный текст, изображение человека, синтезированный голос — именно сюда направлены требования о маркировке. Практическое правило: если материал может быть принят за настоящую запись или за высказывание конкретного человека, происхождение обозначается.
- Модель обработала данные о людях. Разбор клиентской базы, анализ обращений, персонализация писем — здесь вопрос уже не о маркировке, а о том, куда ушли персональные данные и на каком основании. Это отдельный контур, и он строже остальных; общие требования к таким системам мы разбирали в материале про автоматизированное решение и 152-ФЗ.
Политика на две страницы: пять разделов
Документ должен помещаться на двух страницах и читаться за пять минут — иначе его не прочитает никто, кроме автора. Пять разделов, каждый по несколько строк, с конкретными примерами вместо общих слов.
| Раздел | Что в нём | Как выглядит на практике |
|---|---|---|
| 1. Разрешённые задачи | Перечень работ, где модель использовать можно, — списком, а не описанием | Черновик структуры, варианты заголовков, сокращение, вычитка, перевод, разбор обезличенных обращений |
| 2. Запрещённые данные | Что не уходит во внешнюю модель ни при каких условиях | Персональные данные клиентов, коммерческая тайна, неопубликованные цены, незаключённые договоры, записи разговоров |
| 3. Обязательная проверка | Что проверяет человек до публикации и по какой процедуре | Все числа, цитаты, названия, ссылки на нормы, обещания и сроки — проверяются по источнику, а не по памяти |
| 4. Маркировка | Какие материалы помечаются и в какой форме | Изображения людей, синтезированный голос, полностью сгенерированные тексты; форма пометки единая для всех каналов |
| 5. Ответственный | Кто владеет документом, кто отвечает за материал, куда идти с вопросом | Одна фамилия за документ, одна за каждый опубликованный материал, канал для спорных случаев |
Первый раздел важнее остальных и обычно пишется хуже всех. Соблазн — написать «разрешено использование ИИ для решения рабочих задач», и это не значит ничего. Работающая формулировка — перечень: пять-восемь конкретных операций, которые люди действительно выполняют. Всё, чего в перечне нет, обсуждается с ответственным до, а не после. Так перечень пополняется реальными задачами, а документ остаётся живым.
Раздел о проверке не надо писать заново — он у редакции обычно уже есть в виде процедуры фактчекинга. Что именно проверяется в сгенерированном тексте и почему числа не генерируются, а подставляются, разобрано в отдельном материале про проверку фактов в тексте нейросети; в политику достаточно вписать ссылку на процедуру и норматив времени.
Какие данные нельзя отправлять во внешнюю модель
Это единственный раздел, где ошибка стоит дорого сразу, а не потенциально. Внешняя модель — это чужой сервер, часто за пределами России, и всё отправленное туда покидает ваш контур. Прямая оплата зарубежных сервисов из России невозможна, доступ идёт через посредников, и это добавляет к вопросу ещё одну неизвестную сторону обработки.
| Можно во внешнюю модель | Только на своём сервере или в российском облаке | Не отправлять никуда |
|---|---|---|
| Обезличенные формулировки и структуры текста | Клиентские базы, обращения с именами и телефонами | Учётные данные и токены доступа |
| Опубликованные материалы компании | Записи и расшифровки разговоров с клиентами | Персональные данные сотрудников |
| Публичные цены и открытые характеристики | Неопубликованные цены, условия сделок, договоры | Сведения, составляющие охраняемую тайну по договору с контрагентом |
| Черновики без фактуры и без имён | Внутренняя аналитика и управленческая отчётность | Документы под соглашением о конфиденциальности |
Средняя колонка — это и есть практический ответ на большинство вопросов. Задачи с чувствительными данными не запрещаются, а переносятся на модель, которая работает внутри вашего контура: развёрнутую на своём сервере в России или используемую через российскую платформу с соответствующим размещением данных. Для многих редакционных задач мощности локальной модели достаточно, а главный аргумент здесь не качество, а отсутствие трансграничной передачи — с ним разговор про 152-ФЗ становится существенно короче.
Сравнение в три колонки с заголовками «Во внешнюю модель», «Только внутри своего контура», «Не отправлять никуда». В первой: обезличенные формулировки, опубликованные материалы, публичные цены, черновики без фактуры. Во второй: клиентские базы, расшифровки разговоров, неопубликованные цены и договоры, внутренняя аналитика. В третьей: учётные данные и токены, персональные данные сотрудников, сведения под соглашением о конфиденциальности. Под второй колонкой пояснение: «модель на своём сервере в России — нет трансграничной передачи». Чертёжный стиль, подписи по-русски.
Как фиксировать использование модели, чтобы политика не осталась бумагой
Политика, которая живёт только в файле, не выполняется — её забывают на третьей неделе. Работает она тогда, когда встроена в маршрут материала одним обязательным полем. Поле стоит пяти часов работы и снимает почти все споры о том, «кто это писал».
- 1Поле «источник» в карточке материала
Три значения на выбор: написано человеком, сгенерировано и отредактировано, сгенерировано целиком. Поле обязательное, материал без него не уходит на согласование. Заполняется автором за две секунды, а даёт возможность в любой момент поднять список материалов нужной категории — например, когда требования уточнятся и часть архива придётся пометить.
- 2Отметка о проверке фактов
Вторая обязательная галочка: кто проверил числа, цитаты и названия по источнику. Это та же процедура фактчекинга, что и раньше, но теперь у неё есть след. Именно эта отметка отвечает на вопрос «а кто это проверял», когда ошибка всё-таки вышла.
- 3Хранение исходного запроса
Текст запроса сохраняется вместе с материалом — ради воспроизводимости: удачный запрос переиспользуется, неудачный разбирается. Кто ведёт и обновляет эти запросы, разобрано в материале про то, кто ведёт промты в компании.
- 4Единая форма пометки для внешних каналов
Если материал помечается как сгенерированный, формулировка пометки должна быть одинаковой на сайте, в рассылке и в социальных сетях. Разные формулировки в разных каналах выглядят как попытка спрятать её там, где это возможно.
Все четыре элемента встраиваются в тот маршрут согласования, который в редакции уже есть; отдельного процесса заводить не надо — его устройство разобрано в материале про согласование контента в компании.
Схема маршрута слева направо: «Задача» → «Черновик (человек или модель)» → блок «Карточка материала» → «Проверка фактов» → «Согласование» → «Публикация». Внутри блока «Карточка материала» три обязательных поля: «источник: человек / сгенерировано и отредактировано / сгенерировано целиком», «кто проверил факты», «сохранённый запрос к модели». От блока «Публикация» отходит стрелка вниз к пометке «маркировка, единая формулировка во всех каналах». Сбоку пунктиром отмечен блок «данные: во внешнюю модель или внутри контура» со стрелкой к черновику. Чертёжный стиль, подписи по-русски.
Кто отвечает за ошибку и что видно снаружи
Ответственность за опубликованный материал остаётся на компании независимо от того, кто его писал. «Так сгенерировала модель» не работает ни как объяснение перед клиентом, ни как аргумент в споре с контрагентом, ни как позиция перед регулятором. Модель — инструмент, а инструмент не бывает ответственным: у текста есть автор публикации, и это ваша организация.
Отсюда следует практическое требование к политике: у каждого опубликованного материала должна быть одна фамилия. Не «отдел маркетинга», а конкретный человек, который поставил отметку о проверке. Это не про наказание — это про то, чтобы через полгода можно было понять, откуда взялось спорное утверждение, и починить процесс, а не искать виноватого наугад.
Отдельно про то, что видно снаружи. Часть нарушений заметна читателю, конкуренту и площадке без всякой проверки, и репутационный ущерб от них наступает раньше любых формальных последствий.
- 1Рекламный текст, неотличимый от редакционного материала. Классическая проблема задолго до появления моделей, но генерация сделала её массовой: рекламу стало дёшево производить в форме статьи. Помечать надо и рекламный характер, и происхождение — это два разных требования, и одно не заменяет другое.
- 2Сгенерированные отзывы и комментарии. Самое опасное из перечисленного и единственное, что мы считаем недопустимым безусловно. Отзыв — это утверждение о реальном опыте реального человека; сгенерированный отзыв является ложным утверждением по своей природе, и никакая маркировка его не исправляет.
- 3Изображения людей без пометки. Сгенерированный «сотрудник» на странице команды или «клиент» в кейсе разбирается за минуту любым, кто умеет искать по картинке. Цена вопроса — доверие ко всему остальному на сайте, включая настоящие фотографии.
- 4Синтезированный голос от имени конкретного человека. Озвучка роликов синтезом — обычная практика, но голос, изображающий конкретного сотрудника или публичное лицо, — уже другая история, и относиться к ней надо как к изображению.
- 5Обезличенный тон во всей коммуникации сразу. Формально не нарушение, но именно оно даёт наибольший отток внимания: гладкие одинаковые материалы читатель перестаёт различать. Где это бьёт по бренду сильнее, — в материале про то, когда генерация вредит бренду.
Сравнение намеренно консервативное: в нём нет ни возможных санкций, ни репутационного ущерба, ни времени на объяснения клиентам. Даже так документ окупается на первом случае — а случаи возникают не от злого умысла, а оттого, что никто не договорился заранее.
Когда политика начинает вредить
Внутренний документ может испортить работу не хуже, чем его отсутствие. Четыре ситуации, в которых мы советуем притормозить.
- Документ длиннее двух страниц. Двадцатистраничный регламент не читают, а значит, он не защищает: при разборе инцидента выяснится, что о нём знал только автор. Лишнее выносится в приложение.
- Запрет вместо перечня. Политика «использование нейросетей запрещено» не выполняется никогда: люди продолжают пользоваться и просто перестают об этом говорить. Результат хуже исходного — данные уходят туда же, куда уходили, но теперь без всякого контроля. Разрешать надо перечнем, запрещать — точечно.
- Согласование каждого использования модели. Если для сокращения абзаца нужна виза, редактор сделает это молча. Согласование уместно для новых задач вне перечня, а не для повседневной работы.
- Политика без владельца и без даты пересмотра. Регулирование новое, практика складывается. Документ без ответственного и без срока ревизии через полгода описывает положение вещей, которого уже нет, и создаёт ложное ощущение защищённости.
Частая иллюзия после утверждения документа: раз использование модели описано и разрешено, вопрос закрыт. Не закрыт. Политика отвечает на вопросы что можно, куда не отправлять и кто отвечает, но не проверяет ни одного числа в тексте. За фактуру по-прежнему отвечает процедура проверки и человек с фамилией.
Модель не бывает ответственной. Ответственным бывает тот, кто нажал «опубликовать».
