Искусственный интеллект и право: правовое регулирование и ответственность
В статье вы узнаете, как регулируется искусственный интеллект в России и за рубежом, какие правовые риски он несет и кто несет ответственность за его действия. Рассматриваются понятие ИИ, классификация систем, международные и национальные подходы к регулированию, практика судов и рекомендации для юристов и бизнеса.
Искусственный Интеллект как правовой феномен: понятие и разновидности
Что такое искусственный интеллект с позиций права? Понятие «искусственный интеллект» прочно вошло в научный и законодательный оборот, однако до сих пор не получило единообразного легального определения ни в российском, ни в международном праве. Искусственный интеллект принято рассматривать как совокупность технологических решений, позволяющих воспроизводить когнитивные функции человека — обучение, рассуждение, прогнозирование и принятие решений — посредством машинных алгоритмов.
В контексте российского законодательства термин «искусственный интеллект» впервые получил официальную трактовку в Указе Президента Российской Федерации от 10 октября 2019 года № 490 «О развитии искусственного интеллекта в Российской Федерации». Согласно данному акту, искусственный интеллект определяется как комплекс технологических решений, имитирующих когнитивные функции человека. Вместе с тем это определение носит описательный, а не нормативно-правовой характер, что существенно затрудняет его правоприменение.
Европейский регулятор избрал иной подход: Регламент ЕС об искусственном интеллекте (AI Act), принятый в 2024 году, формулирует понятие системы ИИ через признак способности системы генерировать результаты — прогнозы, рекомендации, решения, — воздействующие на реальный или виртуальный мир. Этот подход акцентирует внимание не на технической природе разума системы, а на функциональных последствиях ее применения, что представляется методологически более корректным для целей регулирования.
Ключевое методологическое разграничение в правовом регулировании искусственного интеллекта: недопустимо смешивать системы так называемого «сильного» ИИ, способного к обобщенному самостоятельному мышлению, и «слабого» (узкого) ИИ, ориентированного на решение конкретных прикладных задач. Все существующие на сегодняшний день коммерческие системы относятся ко второй категории — это принципиально важно для квалификации правоотношений.
Читайте также:
- Искусственный интеллект в управлении компанией: как меняются структура затрат и роль менеджеров
- Искусственный интеллект в коммуникации и управлении: риски и ловушки
- ИИ VS человек: кого считать автором произведения, которое сгенерила нейросеть
Классификация систем искусственного интеллекта в правовых целях
С точки зрения правового регулирования системы искусственного интеллекта классифицируются по нескольким основаниям.
Первое основание — степень риска, генерируемого системой. Искусственные интеллекты подразделяются на системы с неприемлемым уровнем риска (запрещенные к использованию), системы высокого риска (требующие специального разрешения и сертификации), системы умеренного и минимального риска (допустимые при соблюдении требований прозрачности).
Второе основание классификации — степень автономности принятия решений. Искусственным интеллектом с полной автономией считается система, способная самостоятельно, без участия человека, инициировать и исполнять юридически значимые действия. Системы с частичной автономией функционируют под контролем оператора, принимающего окончательные решения. Гибридные системы, в которых разум машины и человека взаимодействуют в процессе принятия решений, образуют третью категорию.
Третье классификационное основание — субъектный состав отношений. Разработчик системы ИИ, поставщик (провайдер), оператор, пользователь и третьи лица, на права и интересы которых может воздействовать искусственный интеллект. Данная классификация имеет принципиальное значение для разграничения ответственности в случае причинения вреда.
Международное и национальное регулирование Искусственного Интеллекта
Европейский Союз стал первым в мире крупным регуляторным пространством, принявшим всеобъемлющий нормативный акт об искусственном интеллекте. Регламент ЕС № 2024/1689 (EU AI Act) вступил в силу в августе 2024 года и устанавливает горизонтальную рамочную систему регулирования всех форм искусственного интеллекта на территории ЕС. Сфера действия регламента распространяется не только на европейских разработчиков и операторов, но и на любые компании мира, чьи системы ИИ применяются на территории Европейского Союза или влияют на лиц, находящихся в ЕС.
Ключевой методологической основой AI Act является риск-ориентированный подход. Регламент выделяет четыре уровня риска систем искусственного интеллекта. Запрещенные системы ИИ включают технологии социального рейтингования граждан, манипулирования поведением лиц, использующие подсознательные техники, а также системы, позволяющие осуществлять биометрическую идентификацию в реальном времени в публичных местах (с ограниченными исключениями).
Системы искусственного интеллекта высокого риска — это прежде всего технологии, применяемые в критических секторах: медицина, правосудие, транспорт, образование, занятость, критическая инфраструктура. К ним предъявляются жесткие требования: обязательная техническая документация, системы управления рисками, наборы обучающих данных, соответствующие требованиям качества и репрезентативности, механизмы журналирования, прозрачность для пользователей, человеческий надзор, а также высокий уровень надежности.
Искусственный интеллект в РФ
Россия формирует собственную модель регулирования ИИ, опираясь на национальный стратегический документ — Национальную стратегию развития искусственного интеллекта до 2030 года, утвержденную Указом Президента № 490. В отличие от европейского подхода, российское регулирование на данном этапе носит преимущественно стимулирующий, а не ограничительный характер: акцент делается на развитии компетенций, государственной поддержке исследований и формировании «регуляторных песочниц».
Федеральный закон от 24 апреля 2020 года № 123-ФЗ «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в Москве» стал первым опытом специального законодательного регулирования в данной сфере. Закон закрепил понятийный аппарат, определил статус участников экспериментального правового режима и установил особенности применения норм об обработке персональных данных применительно к системам искусственного интеллекта.
Гражданский кодекс Российской Федерации пока не содержит специальных норм, посвященных искусственному интеллекту. В доктрине и судебной практике активно обсуждается вопрос о необходимости введения особой правосубъектности для систем ИИ, однако законодатель пока придерживается традиционной дихотомии «физическое лицо — юридическое лицо», не признавая искусственный интеллект самостоятельным субъектом права.
При подготовке договоров на разработку и внедрение систем ИИ, а также при оценке правомерности их применения необходимо учитывать как положения российского законодательства об экспериментальных правовых режимах, так и требования AI Act ЕС — в том случае, если система будет использоваться или воздействовать на лиц, находящихся в Европейском Союзе.
Ответственность за вред, причиненный Искусственным Интеллектом
Вопрос об ответственности за действия систем искусственного интеллекта является, пожалуй, центральным и наиболее дискуссионным в современной правовой доктрине. Традиционное деликтное право строится на принципе виновности: ответственность возникает там, где есть субъект, чье виновное поведение причинило вред. Искусственный интеллект как таковой субъектом права не является и, следовательно, не может нести юридическую ответственность. Это порождает так называемый «дефицит ответственности» — ситуацию, при которой потерпевший лишается возможности получить возмещение вреда.
В правовой доктрине сложилось несколько концепций распределения ответственности за вред, причиненный искусственными интеллектами. Концепция ответственности разработчика основана на аналогии с ответственностью производителя дефектного товара: если система ИИ причинила вред вследствие своей дефектности, то ответственным является ее создатель. Концепция ответственности оператора предполагает, что лицо, вводящее систему ИИ в эксплуатацию и извлекающее из нее выгоду, несет объективную ответственность за ущерб, причиненный этой системой.
Искусственным интеллектом причиненный вред: квалификация и пределы ответственности
Для целей квалификации вред, причиненный искусственным интеллектом, подразделяется на несколько категорий. Прямой физический вред возникает в случаях, когда автономная система ИИ — например, беспилотный автомобиль или медицинский робот — непосредственно причиняет повреждения человеку или имуществу. Косвенный вред является следствием ненадлежащих решений, рекомендаций или прогнозов системы ИИ, принятых к исполнению человеком-оператором.
Особую сложность представляет вред, причиненный дискриминационными алгоритмами: если система искусственного интеллекта принимает решения о кредитовании, трудоустройстве или страховании на основе критериев, коррелирующих с защищенными характеристиками (расой, полом, возрастом), это может квалифицироваться как нарушение антидискриминационного законодательства, даже если намеренной дискриминации не было. Искусственные интеллекты, «унаследовавшие» предвзятость от обучающих данных, порождают системный правовой риск для их операторов.
Уголовно-правовые аспекты применения ИИ и перспективы регулирования дипфейков
Действующее уголовное законодательство России не содержит ни специальных норм об ответственности за преступления с использованием систем искусственного интеллекта. Преступления, совершаемые с использованием ИИ-инструментов, квалифицируются по общим составам: клевета с использованием синтетического изображения или голоса — по статье 128.1 УК РФ; мошенничество — по статье 159 УК РФ; вымогательство с угрозой распространения сфабрикованных материалов — по статье 163 УК РФ; неправомерный доступ к компьютерной информации с применением ИИ-инструментов — по статье 272 УК РФ.
На рассмотрении Государственной Думы в 2024–2026 годах находится ряд законодательных инициатив. Законопроект № 718538-8 «О внесении изменений в Уголовный кодекс Российской Федерации (в части установления уголовной ответственности за совершение преступлений с использованием технологий подмены личности)», внесенный в сентябре 2024 года, предлагает ввести в статьи 128.1, 158, 159, 163 и 165 УК РФ новый квалифицирующий признак — «совершение преступления с использованием изображения или голоса человека, а также его биометрических данных», предусматривая наказание в виде лишения свободы на срок до шести лет.
Законопроект № 1133088-8, внесенный в январе 2026 года депутатами фракции «Справедливая Россия», предлагает дополнить статью 272.1 УК РФ ответственностью за «автоматизированную обработку» персональных данных. Оба законопроекта на момент подготовки настоящей статьи не приняты; их содержательная критика в доктрине указывает на недостаточную определенность квалифицирующих признаков и риск избыточного ограничения правомерного использования ИИ.
Вопрос о возможности признания физического лица уголовно ответственным за последствия, вызванные автономно действующей системой ИИ, остается открытым. В доктрине высказываются предложения о введении специальной нормы об ответственности за ненадлежащий контроль над системой ИИ, повлекший общественно опасные последствия, — по аналогии с нормами об ответственности за ненадлежащее хранение оружия или источников повышенной опасности.
Судебная практика об использовании искусственного интеллекта: ключевые дела
Cуды уже сформировали ряд значимых правовых позиций применительно к технологиям ИИ. Приведем наиболее показательные кейсы.
Истец потребовал защиты исключительных прав на видеоролик. Ответчик возражал, утверждая, что ролик создан с применением технологии Deep-fake и не является охраняемым объектом авторского права. Суд занял принципиальную позицию: Deep-fake — это технология обработки, основанная на генеративно-состязательных нейросетях (GAN), которая позволяет частично преобразовывать исходный видеоряд, однако не заменяет творческий труд его авторов. Нейросеть выступает лишь инструментом монтажа, а не самостоятельным создателем контента. Поскольку первичный творческий замысел и исходные материалы были созданы людьми, суд удовлетворил иск о защите исключительных прав. Данная позиция имеет принципиальное прецедентное значение: она разграничивает ИИ как технический инструмент и человека как творческого субъекта, сохраняя авторско-правовую охрану за последним (постановление Девятого арбитражного апелляционного суда от 08 апреля 2024 г. № 09АП-642/24 по делу № А40-200471/2023).
Другой спор касался защиты исключительных прав на изображение, в отношении которого ответчик заявлял, что оно полностью сгенерировано нейросетью и, следовательно, не охраняется авторским правом. Суд отклонил этот довод: истец представил скриншот с исходным файлом 3D-модели в формате BLEND, доступным только автору произведения, а также видеозапись осмотра файла с характеристиками изображения (разрешение 7500 x 6000 пикселей, указание автора в метаданных). Суд подтвердил применимость презумпции авторства, закрепленной в пункте 1 статьи 1257 ГК РФ и разъясненной в пункте 109 постановления Пленума Верховного суда РФ от 23 апреля 2019 г. № 10: пока не доказано иное, автором считается лицо, указанное на экземпляре произведения. Практический вывод для правообладателей: сохранение исходных файлов и метаданных является критически важным доказательством авторства при оспаривании прав на контент, созданный с участием ИИ-инструментов (постановление Тринадцатого арбитражного апелляционного суда от 06 февраля 2024 г. № 13АП-37912/23).
В другом кейсе гражданин оспоривал решение Роспатента об отказе в выдаче патента на изобретение «Способ библиографического поиска и поиска профильного издания». Роспатент мотивировал отказ отсутствием в заявке экспериментальных данных, подтверждающих достижимость заявленного технического результата. Президиум СИП принял дело к рассмотрению, что само по себе свидетельствует о формировании судебного контроля за патентной практикой в сфере ИИ-технологий (постановление Президиума Суда по интеллектуальным правам от 31 июля 2023 г. № С01-1184/2023). Данное дело обозначает тенденцию: суды готовы углубленно рассматривать вопросы патентоспособности ИИ-решений, не ограничиваясь формальной проверкой требований к заявке.
Рекомендации для юристов и бизнеса, работающих с ИИ
При разработке договоров на создание, поставку или эксплуатацию систем искусственного интеллекта юристам необходимо уделять особое внимание следующим ключевым аспектам.
Во-первых, необходимо четко разграничить ответственность между разработчиком, поставщиком и оператором системы ИИ, предусмотрев механизмы распределения рисков на случай причинения вреда третьим лицам.
Во-вторых, важнейшим элементом договорной конструкции является распределение прав на результаты интеллектуальной деятельности, созданные с использованием системы ИИ. Стороны должны определить, кому принадлежат права на произведения, изобретения и иные объекты, в создании которых участвовал искусственный интеллект, кто вправе использовать обучающие данные и каков режим доступа к данным, сгенерированным системой в ходе эксплуатации.
В-третьих, договор должен содержать положения об обеспечении соответствия системы ИИ применимым регуляторным требованиям, включая требования AI Act в случае трансграничного применения, требования законодательства о персональных данных, отраслевые регуляторные требования (для медицинских, финансовых, транспортных систем ИИ). Следует предусмотреть механизмы мониторинга и аудита системы, а также обязанность разработчика по устранению выявленных нарушений.