» » » » Главное про AI - Вадим Жартун

Главное про AI - Вадим Жартун

1 ... 92 93 94 95 96 ... 101 ВПЕРЕД
Перейти на страницу:
владелец сервиса и пользователь отвечают соразмерно степени вины, а не «разработчик отвечает за всё».

В-третьих, обязательная маркировка аудио, видео, изображений и текста, созданных или существенно модифицированных с помощью AI, с передачей информации о маркировке в специальный реестр.

В-четвёртых, права граждан: вы получаете право знать, общаетесь ли вы с AI, и право отказаться от автоматического решения, существенно влияющего на ваши права.

Эти новеллы сейчас обсуждаются, точные формулировки будут меняться. Но направление движения уже понятно.

ЗОНЫ РИСКА ПРИ РАБОТЕ С AI В РОССИИ

В России в 2026 году действуют три зоны риска по работе с AI.

Разрешено с оговорками

Использование LLM (GPT, YandexGPT, GigaChat, Claude, Gemini) для генерации маркетинговых текстов, внутренних отчётов, кода, иллюстраций — допустимо при трёх условиях одновременно:

– в промпт и в результат не попадают персональные данные без законного основания;

– сгенерированный контент не выдаётся за авторство живого человека без раскрытия;

– коммерческая тайна не передаётся в чужие сервисы.

Под вопросом

Эти сценарии требуют юридической проверки перед запуском:

– обучение собственной модели на пользовательских данных компании;

– генерация фотореалистичных AI-изображений конкретных людей для коммерческого использования;

– создание дипфейков известных лиц без согласия.

Уже запрещено

Эти действия нарушают действующие нормы независимо от того, есть ли отдельный закон об AI:

– использование AI для дискриминации по защищённым признакам — ст. 3 и ст. 5 ТК РФ (запрет дискриминации в трудовых отношениях) и ст. 5.62 КоАП (административная ответственность за дискриминацию);

– обработка специальных категорий персональных данных без отдельного основания — ст. 10 и ст. 11 ФЗ-152 (специальные категории: расовая принадлежность, здоровье, религия и т.п.);

– AI-порнография с изображениями реальных людей — ст. 242 УК РФ (незаконное распространение порнографических материалов);

– AI в таргетированной рекламе, направленной на детей.

Эти запреты работают уже сейчас, без большого закона об ИИ.

КТО ОТВЕЧАЕТ ЗА РЕШЕНИЕ, ПРИНЯТОЕ С ПОДАЧИ AI

Правило: в правовом смысле AI-система — это инструмент, и ответственность остаётся на человеке или компании, которые приняли окончательное решение.

Аналогия простая. Камеру, зафиксировавшую нарушение, не штрафуют — штрафуют водителя. AI в этой аналогии — термометр нового поколения, с голосом, интонацией и уверенным тоном, но не с правосубъектностью (способностью иметь права и нести обязанности; у AI её нет).

«AI принял решение» — не аргумент для снятия ответственности с менеджера. Это как сказать «калькулятор посчитал неправильно» в ответ на вопрос, почему бухгалтер ошибся в отчётности. Инструмент может ошибаться, но лицо, принявшее решение на основе его показаний, отвечает за проверку.

Этот принцип работает во всех юрисдикциях, но в каждой имеет свою формальную обвязку. В США — через доктрину ответственности за действия нанятых по договору и общее деликтное право (отрасль о возмещении вреда). В ЕС — через статью 26 AI Act (обязанности оператора внедрения, включая человеческий надзор) и через новую Product Liability Directive 2024/2853, которая применяется с 9 декабря 2026 года. В России — через общие нормы ГК РФ о возмездном оказании услуг (глава 39), о причинении вреда (глава 59) и через отраслевые нормы.

Во всех случаях ключевая фигура — не AI. А лицо, подписавшее решение.

ПРЕЦЕДЕНТЫ, МЕНЯЮЩИЕ РАСКЛАД ОТВЕТСТВЕННОСТИ

Миф «ответственность за AI несёт разработчик» живуч, но в большинстве юрисдикций неверен.

В феврале 2024 года British Columbia Civil Resolution Tribunal рассмотрел дело Moffatt v. Air Canada (2024 BCCRT 149). Пассажир спросил у чат-бота авиакомпании про порядок получения льготного тарифа в случае смерти близкого родственника. Чат-бот ответил неправильно. Пассажир купил обычный билет, узнал правду, подал жалобу.

Air Canada пыталась аргументировать: «чат-бот — это отдельная сущность, мы за него не отвечаем». Трибунал не согласился. Компания обязана обеспечивать точность информации на своём публичном коммерческом сайте — независимо от того, кто эту информацию выдаёт: оператор-человек или AI-система.

Пассажиру присудили 812,02 канадского доллара (CAD) компенсации: 650,88 CAD за убыток и 125 CAD за моральный вред. Сумма крошечная, но дело важно тем, что трибунал впервые сформулировал принцип «AI-информация = информация компании». После него аналогичные иски были поданы в США, Канаде, Великобритании и Австралии.

Тот же принцип — ответственность на разработчике и платформе, а не на пользователе — подтверждается кейсом Сьюэлла Сетцера (Sewell Setzer) из вступления к главе, где Character.AI квалифицирован как «продукт» в смысле product liability.

EU Product Liability Directive 2024/2853, принятая 23 октября 2024 года, меняет парадигму. Софт и AI-системы юридически признаны «продуктом» в смысле ответственности. С 9 декабря 2026 года на AI в ЕС распространяется режим strict liability (безвиновной ответственности: пострадавшему не нужно доказывать вину, достаточно доказать связь между дефектом продукта и ущербом).

Истцу достаточно доказать три вещи:

– AI-система имела дефект;

– дефект стал причиной ущерба;

– ущерб реально понесён.

Кто виноват — разработчик, интегратор, оператор или продавец — определяется потом, в порядке регресса (recourse, право обратного требования: кто заплатил пострадавшему, тот может потребовать возмещения с реально виноватого). Это упрощает доказывание для истца.

Директива расширяет категорию «производитель». Под неё попадают:

– разработчик AI;

– интегратор;

– импортёр;

– представитель производителя;

– оператор, существенно модифицировавший AI-систему;

– оператор маркетплейса.

Каждый — потенциальный ответчик. Для цепочки «компания → подрядчик → сервис» это значит: компания-оператор больше не может сказать «это не наш код, мы только внедрили».

ОТВЕТСТВЕННОСТЬ ПО ЦЕПОЧКЕ ПОСТАВКИ AI-РЕШЕНИЯ

Когда AI-сервис поставляется через цепочку, ответственность распределяется по слоям. И важно знать, кто за что отвечает — это определяет, какие пункты фиксировать в договоре с подрядчиком и в каком объёме нести риск самой компании.

Каждое звено отвечает за то, что в зоне его контроля:

Разработчик модели (OpenAI, Anthropic, Google, Yandex, Сбер) — дефекты самой модели и условия лицензии.

Интегратор — правильность интеграции, наличие человеческого надзора (обязательного контроля со стороны человека на ключевых этапах работы AI), соблюдение требований безопасности.

Оператор (компания, использующая AI) — финальное решение, соблюдение отраслевого законодательства, обучение персонала.

Конечный пользователь (сотрудник) — использование AI в рамках своих полномочий.

Руководитель, подписавший внедрение — стратегическое решение и выбор системы.

Это распределение работает в большинстве юрисдикций по одной логике: каждое звено отвечает за свою зону контроля. Граница зон описывается в договорах, в условиях лицензии и в требованиях регулятора.

На практике это три вещи:

1: В договоре с подрядчиком, внедряющим AI, прописать, что именно подрядчик гарантирует и

1 ... 92 93 94 95 96 ... 101 ВПЕРЕД
Перейти на страницу:
Комментариев (0)