Прямая оплата зарубежных ИИ-сервисов из России невозможна: страна не входит в список поддерживаемых для их API, и карта российского банка там не проходит. Рынок закрыл эту дыру посредниками, и сегодня доступ к любой зарубежной модели продаётся в рублях в несколько кликов. Вопрос, который стоит задать перед покупкой, не моральный, а инженерный: через сколько рук проходит ваш запрос, кто на этом пути видит его содержимое и что произойдёт, если завтра ключ перестанет работать.
Ниже — устройство трёх типовых схем, разбор того, что происходит с данными по дороге, расчёт цены простоя, взгляд на то, как это выглядит в акте и в учёте, честное сравнение с российскими платформами и локальными моделями, и единственный сценарий, в котором мы сами такой доступ допускаем.
Мы инженерное бюро, а не юридическая фирма. Правовую оценку конкретной схемы — валютную, налоговую, лицензионную — даёт ваш юрист, и вопросы, которые стоит ему принести, собраны в конце. Наша часть — про данные, доступность сервиса и то, что случится с процессом, если он однажды остановится. Всё — по состоянию на сентябрь 2026 года.
Три схемы и сколько рук проходит запрос
Схем на рынке ровно три, и различаются они не ценой, а тем, с кем у вас в итоге отношения и кто держит ключ.
| Схема | Как устроена | С кем у вас договор | Кто видит содержимое запроса |
|---|---|---|---|
| Рублёвый агрегатор со своим интерфейсом | Вы платите российскому юрлицу, оно принимает запрос и передаёт дальше по своим каналам | Российское юрлицо, обычно по оферте на сайте | Агрегатор и его собственные субподрядчики, о которых вы не знаете |
| Перепродажа доступа к чужому аккаунту | Вам выдают ключ от аккаунта, оформленного на другое лицо | Ни с кем: продавец не является стороной отношений с сервисом | Владелец аккаунта, который видит всю статистику и содержимое обращений |
| Собственный шлюз за пределами страны | Компания сама держит промежуточный сервер и платит через связанную структуру | С сервисом — не у вас, а у той структуры, на которую оформлен аккаунт | Только вы, но аккаунт всё равно чужой и может быть закрыт |
Разница между первой и второй схемой существеннее, чем кажется. В первой у вас хотя бы есть российское юрлицо, которому можно предъявить претензию и с которым можно попытаться подписать нормальный договор. Во второй у вас нет отношений ни с кем: продавец ключа не сторона отношений с сервисом, а сервис вас не знает вовсе. При любом сбое обращаться некуда — это и есть главное свойство схемы, а не цена.
Карта связей из двух горизонтальных маршрутов. Верхний, длинный: узлы «ваше приложение» → «шлюз посредника в РФ» → «его сервер за пределами страны» → «API модели» и обратная стрелка. Подписи на связях: «запрос в открытом виде», «запрос в открытом виде», «запрос в открытом виде». Над вторым и третьим узлами пометки «видит содержимое», «субподрядчики неизвестны». В конце маршрута — значок замка с подписью «доступ может прекратиться в любой день». Нижний маршрут, короткий: «ваше приложение» → «российская платформа» с подписью на связи «договор, акты, данные в российском облаке». Между маршрутами вертикальная скобка с подписью «четыре перехода против одного». Чертёжная штриховка, подписи по-русски.
Данные: посредник видит содержимое, и это не дефект
Самое частое возражение звучит так: «соединение зашифровано, никто ничего не видит». Это верно ровно наполовину. Шифрование канала защищает запрос от постороннего, который слушает сеть между вами и посредником. От самого посредника оно не защищает по конструкции: чтобы переслать запрос дальше, посчитать объём и выставить счёт, он обязан его расшифровать. Иначе сервис не смог бы ни работать, ни тарифицировать.
Отсюда три практических следствия. Первое: всё, что уходит в такой сервис, надо считать переданным третьему лицу — с персональными данными это отдельный разговор, потому что поручения обработки в подобной схеме обычно нет и заключить его не с кем. Второе: одна отправка документа, находящегося под режимом коммерческой тайны, ломает меру об ограничении доступа, а вместе с ней возможность что-то предъявить сотруднику; механика разобрана в материале про ИИ и коммерческую тайну. Третье: у посредника есть свои субподрядчики, и их вы не видите вовсе — это тот самый пятый вопрос из пяти, который ломает первые четыре, разобранный в материале про загрузку договора контрагента в облачный ИИ.
Настройка приватности у сервиса или обещание посредника не логировать запросы отвечают на вопрос хранения. Вопрос передачи к этому моменту уже решён: текст покинул компанию в тот момент, когда был отправлен, и дальше вы полагаетесь на слово стороны, у которой перед вами нет обязательств. Проверить исполнение обещания нечем: логов посредника вы не увидите, а его субподрядчиков не знаете даже по названию.
Операционный риск: во что обходится остановка
Это единственная часть темы, которая честно считается в рублях, и считать её надо до внедрения, а не после. Сценарий типовой: ключ перестаёт работать в середине рабочего дня, поддержки нет или она отвечает шаблоном, причина не сообщается. Агент, построенный на этом доступе, замолкает целиком.
Плановый переход стоит дешевле не потому, что работы меньше, а потому, что она делается в нормальном режиме: 16 часов на слой абстракции над провайдером — 48 000 ₽, 12 на сборку регрессионного набора из 200–300 вопросов с эталонными ответами — 36 000 ₽, и 8 на параллельный прогон и сравнение — 24 000 ₽. Итого 36 часов и 108 000 ₽, то есть на 80 970 ₽ дешевле аварийного сценария и без шести дней простоя. При аварийном переключении абстракции ещё нет, регрессионного набора нет, и всё делается одновременно и в спешке. Как устроен слой, который делает смену провайдера дешёвой, разобрано в материале про смену модели без переписывания системы.
Отдельно стоит оценить, что именно останавливается. Если на внешней модели работает внутренний помощник по документам — простой неприятен, но переживаем. Если на ней работает контур, который отвечает клиентам или проводит документы, шесть дней молчания — это не только 32 970 ₽ ручного разбора, но и очередь, которую потом разгребают неделю. Общий разбор такой зависимости — в материале про зависимость от одного поставщика модели.
Два вертикальных составных столбика на общей оси в рублях. Левый «Аварийное переключение — 188 970 ₽»: три сегмента с подписями «простой, 471 обращение вручную — 32 970 ₽», «срочное переключение, 40 часов — 120 000 ₽», «регрессионный прогон, 12 часов — 36 000 ₽». Правый «Плановый переход — 108 000 ₽»: три сегмента «слой абстракции, 16 часов — 48 000 ₽», «регрессионный набор, 12 часов — 36 000 ₽», «параллельный прогон, 8 часов — 24 000 ₽», и подпись под столбиком «простоя нет». Между столбиками скобка с подписью «разница 80 970 ₽ и шесть рабочих дней». Оси подписаны. Чертёжная штриховка, подписи по-русски.
Как это выглядит в акте и в учёте
Платёж посреднику почти всегда оформляется как «информационно-консультационные услуги» или «услуги по предоставлению доступа к программному обеспечению». В акте при этом нет ни названия модели, ни объёма обработанных запросов, ни периода, к которому относится услуга. Тридцать тысяч рублей в месяц превращаются в 360 000 ₽ годового расхода, предмет которого документально не определён.
- Чем подтверждается факт оказания услуги. У обычного облачного сервиса это детализация: столько-то запросов, столько-то токенов, за такой-то период. У посредника детализации чаще всего нет вовсе либо она формируется в его личном кабинете и никак не связана с актом.
- Кто конечный исполнитель. В акте стоит российское юрлицо, фактически услугу оказывает зарубежный сервис через цепочку, которая в документах не отражена. Насколько это принципиально в вашей ситуации, скажет юрист — вопрос не инженерный.
- Что происходит в схемах без российского юрлица. Если доступ оплачивается личной картой сотрудника или иностранной структурой, расход не попадает в учёт вовсе. Компания фактически пользуется сервисом, которого нет ни в одном её документе, — и он же не попадает в реестр используемых ИИ-сервисов, о котором идёт речь в правилах, вступивших в силу 1 сентября 2026 года.
Последний пункт стоит выделить, потому что он связывает бухгалтерию с регулированием. Внутренняя политика использования ИИ строится вокруг списка разрешённых сервисов, а список собирается из настроек интеграций и из платежей. Сервис, за который платят наличными или личной картой, в этот список не попадает никогда — и обнаруживается позже всех. Как ведётся сам список и почему ручная таблица не работает, разобрано в материале про политику использования ИИ в компании.
Честная альтернатива и что в ней теряется
Два варианта, у которых предсказуемый доступ и нормальные документы. Ни один из них не бесплатен и ни один не даёт того же качества на всех задачах — говорить обратное было бы нечестно.
| Российская платформа | Модель в своём контуре | Зарубежная через посредника | |
|---|---|---|---|
| Договор и закрывающие документы | Договор с российским юрлицом, акты с предметом и детализацией | Своё железо, лицензии, расходы на эксплуатацию | Оферта на сайте, а во второй схеме — ничего |
| Где обрабатываются данные | В российском облаке провайдера | В вашем контуре, наружу не выходят | Минимум два перехода, субподрядчики неизвестны |
| Предсказуемость доступа | Высокая | Полная: зависит только от вашего сервера | Низкая: ключ может перестать работать в любой день |
| Качество на типовых задачах | Достаточное для поддержки, документов, карточек | Зависит от размера модели и железа | Выше на длинных рассуждениях и сложном коде |
| Порядок цены | По прайсу в рублях за объём | около 840 000 ₽ за год владения | Около 30 000 ₽/мес плюс наценка посредника |
Из живого российского стека на сентябрь 2026 года доступны GigaChat 3 в трёх редакциях и GigaChat 3.1 Ultra, корпоративная платформа GigaChat Enterprise с вариантами размещения, YandexGPT 5 вместе с Yandex AI Studio, T-Lite и T-Pro, Cotype Pro. Для своего контура обычно берут Qwen 3, Llama или DeepSeek и разворачивают через Ollama с векторным хранилищем на pgvector. Что теряется при переходе: на длинных рассуждениях, редких языках и сложных задачах программирования зарубежные модели по-прежнему впереди. На типовых задачах бизнеса — разбор обращений, поиск по базе знаний, извлечение полей из документов, генерация карточек — разрыв мал, и решает не выбор модели, а качество базы знаний и инструкций; сравнение на конкретных задачах собрано отдельно — российские модели на задачах бизнеса.
Сравнение в три колонки по четырём строкам-признакам. Колонка «Российская платформа»: «договор и акты с детализацией», «данные в российском облаке», «доступ предсказуем», «по прайсу в рублях за объём». Колонка «Своя модель в контуре»: «своё железо и лицензии», «данные не выходят наружу», «зависит только от вашего сервера», «около 840 000 ₽ за год». Колонка «Через посредника», выделенная штриховкой: «оферта или ничего», «два и более перехода, субподрядчики неизвестны», «доступ может прекратиться в любой день», «около 30 000 ₽ в месяц плюс наценка». Внизу под третьей колонкой отдельная строка «плюс 188 970 ₽ за один эпизод отключения». Чертёжная штриховка, подписи по-русски.
Единственный сценарий, в котором мы это допускаем
Он один: разовое исследование — сравнить, как разные модели справляются с вашей задачей, прежде чем выбирать платформу. Такое сравнение действительно полезно, и в нём зарубежная модель играет роль верхней планки: видно, насколько ниже неё окажется доступный вариант и приемлемо ли это. Условия при этом жёсткие, и все пять обязательны.
- 1Не в производственном контуре. Отдельный стенд, не связанный с боевыми системами; ни один процесс на этот доступ не опирается.
- 2Только публичные или синтетические данные. Никаких персональных данных, никаких документов под конфиденциальностью, никаких выгрузок из учёта. Обезличенный набор собирается специально под исследование.
- 3Отдельный ключ и отдельная строка бюджета. Не тот же доступ, что «мы уже пользуемся», и не оплата личной картой сотрудника.
- 4Названный срок. Две-четыре недели, после которых доступ закрывается независимо от результата. Исследование без срока превращается в постоянную зависимость за один квартал.
- 5Запись в политике использования ИИ. С фамилией того, кто разрешил, перечнем данных и датой окончания. Иначе через полгода никто не вспомнит, откуда в компании взялся этот сервис.
Всё остальное — постоянная эксплуатация через посредника, встраивание такого доступа в клиентский контур, обработка персональных данных — мы не берём в работу. Не из соображений морали: просто нельзя дать гарантию на систему, доступ к ключевому узлу которой может прекратиться в любой день без объяснения причин, и нельзя описать в договоре, где обрабатываются данные, если этого не знает и сам поставщик доступа.
Четыре вопроса, с которыми консультация занимает час, а не три: как квалифицируется наш договор с посредником и есть ли у нас вообще договор; допустима ли передача наших классов данных стороне, с которой нет поручения обработки; какие налоговые и валютные последствия у выбранной схемы оплаты; что мы обязаны отразить в реестре используемых ИИ-сервисов и в политике. Принесите схему платежа, текст оферты, список классов данных, которые уходят в сервис, и выгрузку платежей за год — этого достаточно.
Что делать, если вы уже работаете так
Резко выключать не нужно — это создаёт ровно тот простой, которого мы избегаем. Порядок обратный: сначала снижается стоимость ухода, потом уход происходит.
- 1Поставить слой абстракции над провайдером
Все вызовы модели идут через один свой модуль, а не из десяти мест кода. Это 16 часов работы и главное вложение всего перехода: после него смена провайдера стоит дни, а не недели. Делается это независимо от того, собираетесь вы уходить или нет.
- 2Собрать регрессионный набор
200–300 реальных вопросов с эталонными ответами, взятых из журнала работы агента. Без него сравнение моделей превращается в «на глаз кажется хуже», а после переключения нечем доказать, что качество не упало. 12 часов работы.
- 3Прогнать альтернативу параллельно
Тот же набор вопросов — на российской платформе, ответы рядом. Обычно выясняется, что на 80–90 % вопросов разницы нет, а расхождения сосредоточены в двух-трёх темах, где помогает не смена модели, а доработка базы знаний. 8 часов.
- 4Переключиться и наблюдать две недели
Переключение делается в слое абстракции и занимает часы. Две недели наблюдения нужны, чтобы поймать редкие сценарии, которых не было в наборе. Если что-то пошло не так, откат возвращает прежнего провайдера одной настройкой — и это ещё один аргумент за первый шаг.
И отдельно про случай, когда доступ прекратился уже сейчас, а плана не было. Здесь порядок действий другой и он разобран отдельно — что делать, если провайдер закрыл доступ. Короткая версия: сначала переводится в ручной режим то, что нельзя останавливать, потом ищется замена, и только потом обсуждается, кто виноват.
Доступ, который может прекратиться завтра без объяснения причин, — это не поставщик, а погода. На погоде процессы не строят.
