Прямая оплата зарубежных ИИ-сервисов из России невозможна: страна не входит в список поддерживаемых для их API, и карта российского банка там не проходит. Рынок закрыл эту дыру посредниками, и сегодня доступ к любой зарубежной модели продаётся в рублях в несколько кликов. Вопрос, который стоит задать перед покупкой, не моральный, а инженерный: через сколько рук проходит ваш запрос, кто на этом пути видит его содержимое и что произойдёт, если завтра ключ перестанет работать.

Ниже — устройство трёх типовых схем, разбор того, что происходит с данными по дороге, расчёт цены простоя, взгляд на то, как это выглядит в акте и в учёте, честное сравнение с российскими платформами и локальными моделями, и единственный сценарий, в котором мы сами такой доступ допускаем.

Мы инженерное бюро, а не юридическая фирма. Правовую оценку конкретной схемы — валютную, налоговую, лицензионную — даёт ваш юрист, и вопросы, которые стоит ему принести, собраны в конце. Наша часть — про данные, доступность сервиса и то, что случится с процессом, если он однажды остановится. Всё — по состоянию на сентябрь 2026 года.

Три схемы и сколько рук проходит запрос

Схем на рынке ровно три, и различаются они не ценой, а тем, с кем у вас в итоге отношения и кто держит ключ.

СхемаКак устроенаС кем у вас договорКто видит содержимое запроса
Рублёвый агрегатор со своим интерфейсомВы платите российскому юрлицу, оно принимает запрос и передаёт дальше по своим каналамРоссийское юрлицо, обычно по оферте на сайтеАгрегатор и его собственные субподрядчики, о которых вы не знаете
Перепродажа доступа к чужому аккаунтуВам выдают ключ от аккаунта, оформленного на другое лицоНи с кем: продавец не является стороной отношений с сервисомВладелец аккаунта, который видит всю статистику и содержимое обращений
Собственный шлюз за пределами страныКомпания сама держит промежуточный сервер и платит через связанную структуруС сервисом — не у вас, а у той структуры, на которую оформлен аккаунтТолько вы, но аккаунт всё равно чужой и может быть закрыт

Разница между первой и второй схемой существеннее, чем кажется. В первой у вас хотя бы есть российское юрлицо, которому можно предъявить претензию и с которым можно попытаться подписать нормальный договор. Во второй у вас нет отношений ни с кем: продавец ключа не сторона отношений с сервисом, а сервис вас не знает вовсе. При любом сбое обращаться некуда — это и есть главное свойство схемы, а не цена.

карта связейserye-shemy-dostupa-k-zarubezhnym-modelyam--01
Путь запроса через посредника из четырёх переходов и прямой путь к российской платформе

Карта связей из двух горизонтальных маршрутов. Верхний, длинный: узлы «ваше приложение» → «шлюз посредника в РФ» → «его сервер за пределами страны» → «API модели» и обратная стрелка. Подписи на связях: «запрос в открытом виде», «запрос в открытом виде», «запрос в открытом виде». Над вторым и третьим узлами пометки «видит содержимое», «субподрядчики неизвестны». В конце маршрута — значок замка с подписью «доступ может прекратиться в любой день». Нижний маршрут, короткий: «ваше приложение» → «российская платформа» с подписью на связи «договор, акты, данные в российском облаке». Между маршрутами вертикальная скобка с подписью «четыре перехода против одного». Чертёжная штриховка, подписи по-русски.

Каждый переход — это чужая инфраструктура, чужое решение и ещё одна копия вашего запроса

Данные: посредник видит содержимое, и это не дефект

Самое частое возражение звучит так: «соединение зашифровано, никто ничего не видит». Это верно ровно наполовину. Шифрование канала защищает запрос от постороннего, который слушает сеть между вами и посредником. От самого посредника оно не защищает по конструкции: чтобы переслать запрос дальше, посчитать объём и выставить счёт, он обязан его расшифровать. Иначе сервис не смог бы ни работать, ни тарифицировать.

Отсюда три практических следствия. Первое: всё, что уходит в такой сервис, надо считать переданным третьему лицу — с персональными данными это отдельный разговор, потому что поручения обработки в подобной схеме обычно нет и заключить его не с кем. Второе: одна отправка документа, находящегося под режимом коммерческой тайны, ломает меру об ограничении доступа, а вместе с ней возможность что-то предъявить сотруднику; механика разобрана в материале про ИИ и коммерческую тайну. Третье: у посредника есть свои субподрядчики, и их вы не видите вовсе — это тот самый пятый вопрос из пяти, который ломает первые четыре, разобранный в материале про загрузку договора контрагента в облачный ИИ.

Режим «не сохранять историю» не решает вопрос передачи

Настройка приватности у сервиса или обещание посредника не логировать запросы отвечают на вопрос хранения. Вопрос передачи к этому моменту уже решён: текст покинул компанию в тот момент, когда был отправлен, и дальше вы полагаетесь на слово стороны, у которой перед вами нет обязательств. Проверить исполнение обещания нечем: логов посредника вы не увидите, а его субподрядчиков не знаете даже по названию.

Операционный риск: во что обходится остановка

Это единственная часть темы, которая честно считается в рублях, и считать её надо до внедрения, а не после. Сценарий типовой: ключ перестаёт работать в середине рабочего дня, поддержки нет или она отвечает шаблоном, причина не сообщается. Агент, построенный на этом доступе, замолкает целиком.

Отключение доступа на шесть рабочих дней при потоке 3 000 обращений
Обращений за период простоя: 3 000 ÷ 21 рабочий день × 6857
Из них возвращаются человеку 55 %: 471 × 70 ₽ ручного разбора32 970 ₽
Срочное переключение на другого провайдера: 40 часов инженера × 3 000 ₽120 000 ₽
Регрессионный прогон 300 вопросов и правка инструкций: 12 часов × 3 000 ₽36 000 ₽
Итого188 970 ₽ за один эпизод против 108 000 ₽ планового перехода без простоя

Плановый переход стоит дешевле не потому, что работы меньше, а потому, что она делается в нормальном режиме: 16 часов на слой абстракции над провайдером — 48 000 ₽, 12 на сборку регрессионного набора из 200–300 вопросов с эталонными ответами — 36 000 ₽, и 8 на параллельный прогон и сравнение — 24 000 ₽. Итого 36 часов и 108 000 ₽, то есть на 80 970 ₽ дешевле аварийного сценария и без шести дней простоя. При аварийном переключении абстракции ещё нет, регрессионного набора нет, и всё делается одновременно и в спешке. Как устроен слой, который делает смену провайдера дешёвой, разобрано в материале про смену модели без переписывания системы.

Отдельно стоит оценить, что именно останавливается. Если на внешней модели работает внутренний помощник по документам — простой неприятен, но переживаем. Если на ней работает контур, который отвечает клиентам или проводит документы, шесть дней молчания — это не только 32 970 ₽ ручного разбора, но и очередь, которую потом разгребают неделю. Общий разбор такой зависимости — в материале про зависимость от одного поставщика модели.

графикserye-shemy-dostupa-k-zarubezhnym-modelyam--02
Аварийный эпизод 188 970 рублей против планового перехода 108 000 рублей

Два вертикальных составных столбика на общей оси в рублях. Левый «Аварийное переключение — 188 970 ₽»: три сегмента с подписями «простой, 471 обращение вручную — 32 970 ₽», «срочное переключение, 40 часов — 120 000 ₽», «регрессионный прогон, 12 часов — 36 000 ₽». Правый «Плановый переход — 108 000 ₽»: три сегмента «слой абстракции, 16 часов — 48 000 ₽», «регрессионный набор, 12 часов — 36 000 ₽», «параллельный прогон, 8 часов — 24 000 ₽», и подпись под столбиком «простоя нет». Между столбиками скобка с подписью «разница 80 970 ₽ и шесть рабочих дней». Оси подписаны. Чертёжная штриховка, подписи по-русски.

Работы почти те же — разница в том, что при аварии их делают одновременно и с простоем

Как это выглядит в акте и в учёте

Платёж посреднику почти всегда оформляется как «информационно-консультационные услуги» или «услуги по предоставлению доступа к программному обеспечению». В акте при этом нет ни названия модели, ни объёма обработанных запросов, ни периода, к которому относится услуга. Тридцать тысяч рублей в месяц превращаются в 360 000 ₽ годового расхода, предмет которого документально не определён.

  • Чем подтверждается факт оказания услуги. У обычного облачного сервиса это детализация: столько-то запросов, столько-то токенов, за такой-то период. У посредника детализации чаще всего нет вовсе либо она формируется в его личном кабинете и никак не связана с актом.
  • Кто конечный исполнитель. В акте стоит российское юрлицо, фактически услугу оказывает зарубежный сервис через цепочку, которая в документах не отражена. Насколько это принципиально в вашей ситуации, скажет юрист — вопрос не инженерный.
  • Что происходит в схемах без российского юрлица. Если доступ оплачивается личной картой сотрудника или иностранной структурой, расход не попадает в учёт вовсе. Компания фактически пользуется сервисом, которого нет ни в одном её документе, — и он же не попадает в реестр используемых ИИ-сервисов, о котором идёт речь в правилах, вступивших в силу 1 сентября 2026 года.

Последний пункт стоит выделить, потому что он связывает бухгалтерию с регулированием. Внутренняя политика использования ИИ строится вокруг списка разрешённых сервисов, а список собирается из настроек интеграций и из платежей. Сервис, за который платят наличными или личной картой, в этот список не попадает никогда — и обнаруживается позже всех. Как ведётся сам список и почему ручная таблица не работает, разобрано в материале про политику использования ИИ в компании.

Честная альтернатива и что в ней теряется

Два варианта, у которых предсказуемый доступ и нормальные документы. Ни один из них не бесплатен и ни один не даёт того же качества на всех задачах — говорить обратное было бы нечестно.

Российская платформаМодель в своём контуреЗарубежная через посредника
Договор и закрывающие документыДоговор с российским юрлицом, акты с предметом и детализациейСвоё железо, лицензии, расходы на эксплуатациюОферта на сайте, а во второй схеме — ничего
Где обрабатываются данныеВ российском облаке провайдераВ вашем контуре, наружу не выходятМинимум два перехода, субподрядчики неизвестны
Предсказуемость доступаВысокаяПолная: зависит только от вашего сервераНизкая: ключ может перестать работать в любой день
Качество на типовых задачахДостаточное для поддержки, документов, карточекЗависит от размера модели и железаВыше на длинных рассуждениях и сложном коде
Порядок ценыПо прайсу в рублях за объёмоколо 840 000 ₽ за год владенияОколо 30 000 ₽/мес плюс наценка посредника

Из живого российского стека на сентябрь 2026 года доступны GigaChat 3 в трёх редакциях и GigaChat 3.1 Ultra, корпоративная платформа GigaChat Enterprise с вариантами размещения, YandexGPT 5 вместе с Yandex AI Studio, T-Lite и T-Pro, Cotype Pro. Для своего контура обычно берут Qwen 3, Llama или DeepSeek и разворачивают через Ollama с векторным хранилищем на pgvector. Что теряется при переходе: на длинных рассуждениях, редких языках и сложных задачах программирования зарубежные модели по-прежнему впереди. На типовых задачах бизнеса — разбор обращений, поиск по базе знаний, извлечение полей из документов, генерация карточек — разрыв мал, и решает не выбор модели, а качество базы знаний и инструкций; сравнение на конкретных задачах собрано отдельно — российские модели на задачах бизнеса.

сравнениеserye-shemy-dostupa-k-zarubezhnym-modelyam--03
Три варианта доступа по четырём признакам: договор, данные, предсказуемость, цена

Сравнение в три колонки по четырём строкам-признакам. Колонка «Российская платформа»: «договор и акты с детализацией», «данные в российском облаке», «доступ предсказуем», «по прайсу в рублях за объём». Колонка «Своя модель в контуре»: «своё железо и лицензии», «данные не выходят наружу», «зависит только от вашего сервера», «около 840 000 ₽ за год». Колонка «Через посредника», выделенная штриховкой: «оферта или ничего», «два и более перехода, субподрядчики неизвестны», «доступ может прекратиться в любой день», «около 30 000 ₽ в месяц плюс наценка». Внизу под третьей колонкой отдельная строка «плюс 188 970 ₽ за один эпизод отключения». Чертёжная штриховка, подписи по-русски.

Выбор идёт не между дорогим и дешёвым, а между предсказуемым и непредсказуемым

Единственный сценарий, в котором мы это допускаем

Он один: разовое исследование — сравнить, как разные модели справляются с вашей задачей, прежде чем выбирать платформу. Такое сравнение действительно полезно, и в нём зарубежная модель играет роль верхней планки: видно, насколько ниже неё окажется доступный вариант и приемлемо ли это. Условия при этом жёсткие, и все пять обязательны.

  1. 1Не в производственном контуре. Отдельный стенд, не связанный с боевыми системами; ни один процесс на этот доступ не опирается.
  2. 2Только публичные или синтетические данные. Никаких персональных данных, никаких документов под конфиденциальностью, никаких выгрузок из учёта. Обезличенный набор собирается специально под исследование.
  3. 3Отдельный ключ и отдельная строка бюджета. Не тот же доступ, что «мы уже пользуемся», и не оплата личной картой сотрудника.
  4. 4Названный срок. Две-четыре недели, после которых доступ закрывается независимо от результата. Исследование без срока превращается в постоянную зависимость за один квартал.
  5. 5Запись в политике использования ИИ. С фамилией того, кто разрешил, перечнем данных и датой окончания. Иначе через полгода никто не вспомнит, откуда в компании взялся этот сервис.

Всё остальное — постоянная эксплуатация через посредника, встраивание такого доступа в клиентский контур, обработка персональных данных — мы не берём в работу. Не из соображений морали: просто нельзя дать гарантию на систему, доступ к ключевому узлу которой может прекратиться в любой день без объяснения причин, и нельзя описать в договоре, где обрабатываются данные, если этого не знает и сам поставщик доступа.

Что нести юристу

Четыре вопроса, с которыми консультация занимает час, а не три: как квалифицируется наш договор с посредником и есть ли у нас вообще договор; допустима ли передача наших классов данных стороне, с которой нет поручения обработки; какие налоговые и валютные последствия у выбранной схемы оплаты; что мы обязаны отразить в реестре используемых ИИ-сервисов и в политике. Принесите схему платежа, текст оферты, список классов данных, которые уходят в сервис, и выгрузку платежей за год — этого достаточно.

Что делать, если вы уже работаете так

Резко выключать не нужно — это создаёт ровно тот простой, которого мы избегаем. Порядок обратный: сначала снижается стоимость ухода, потом уход происходит.

  1. 1
    Поставить слой абстракции над провайдером

    Все вызовы модели идут через один свой модуль, а не из десяти мест кода. Это 16 часов работы и главное вложение всего перехода: после него смена провайдера стоит дни, а не недели. Делается это независимо от того, собираетесь вы уходить или нет.

  2. 2
    Собрать регрессионный набор

    200–300 реальных вопросов с эталонными ответами, взятых из журнала работы агента. Без него сравнение моделей превращается в «на глаз кажется хуже», а после переключения нечем доказать, что качество не упало. 12 часов работы.

  3. 3
    Прогнать альтернативу параллельно

    Тот же набор вопросов — на российской платформе, ответы рядом. Обычно выясняется, что на 80–90 % вопросов разницы нет, а расхождения сосредоточены в двух-трёх темах, где помогает не смена модели, а доработка базы знаний. 8 часов.

  4. 4
    Переключиться и наблюдать две недели

    Переключение делается в слое абстракции и занимает часы. Две недели наблюдения нужны, чтобы поймать редкие сценарии, которых не было в наборе. Если что-то пошло не так, откат возвращает прежнего провайдера одной настройкой — и это ещё один аргумент за первый шаг.

И отдельно про случай, когда доступ прекратился уже сейчас, а плана не было. Здесь порядок действий другой и он разобран отдельно — что делать, если провайдер закрыл доступ. Короткая версия: сначала переводится в ручной режим то, что нельзя останавливать, потом ищется замена, и только потом обсуждается, кто виноват.

Доступ, который может прекратиться завтра без объяснения причин, — это не поставщик, а погода. На погоде процессы не строят.