Аналитика/Законодательство

ИИ-рекомендации и 149-ФЗ: что бизнес должен раскрыть пользователю

Интернет-магазин подбирает товары по истории просмотров, приложение меняет ленту под интересы читателя, а ИИ-помощник советует услуги. Если выдача опирается на сведения о предпочтениях пользователя, нужно проверить правила о рекомендательных технологиях. Они уже действуют и касаются не только крупных платформ.

Станислав Трофимов
управляющий партнёр
30 сентября 2026 7 минут чтения
Главное за минуту
  1. 1Для применения статьи 10.2-2 важен способ предоставления информации: используются ли сведения о предпочтениях пользователей в России. Название «ИИ» само по себе ничего не решает.
  2. 2Владельцу ресурса нужны уведомление, правила применения рекомендаций и сведения о себе с электронной почтой. Порога по размеру аудитории в этой статье нет.
  3. 3Документы должны описывать фактическую работу сервиса. Подключение внешнего модуля рекомендаций не заменяет проверку собственных обязанностей.

Правовые выводы приведены по состоянию на 2 октября 2026 года. Примеры описывают условные ситуации; рекомендации по организации работы отделены от обязательных требований.

Какие рекомендации охватывает закон

Статья 10.2-2 149-ФЗ охватывает предоставление информации на основе сбора, систематизации и анализа сведений о предпочтениях пользователей интернета, находящихся в России. Размер аудитории не служит условием применения этой статьи. Для операторов государственных информационных систем, государственных органов и органов местного самоуправления предусмотрено исключение.

Начинать проверку лучше с экрана, который видит клиент. Почему именно эти товары попали в подборку? Почему статья поднялась выше других? Если ответ связан с просмотрами, покупками, реакциями или профилем интересов, перед нами функция, которую стоит оценить как рекомендательную.

Обычная витрина, одинаковая для всех, сама по себе еще не свидетельствует о такой технологии. Но название «популярное» не исключает персонализацию: внутри блока позиции могут меняться для разных посетителей. Проверять нужно механизм выдачи, а не подпись над ним.

Когда ИИ-помощник становится рекомендательной системой

Представим два сценария. В первом бот сообщает размер и наличие товара по запросу клиента. Во втором он анализирует интересы клиента и предлагает персональную подборку. Второй сценарий требует проверки по правилам о рекомендательных технологиях; в первом нужно выяснить, ограничивается ли функция справочным ответом.

История диалогов — не единственный возможный источник предпочтений. Их могут определять из текущего запроса, действий в приложении или сведений из учетной записи. Поэтому формула «мы не сохраняем историю, значит, закон нас не касается» недостаточна.

Полезно провести короткую встречу юриста, владельца продукта и разработчика. На ней нужно проследить путь от исходного сигнала до показанного результата: какие сведения поступили, как они повлияли на подбор и где этот подбор увидел пользователь. Такой разбор обычно дает больше, чем просмотр готовой политики сайта.

Какие сведения должны быть на ресурсе

Владелец должен информировать о применении рекомендаций, разместить правила, свое наименование либо фамилию и инициалы, а также электронную почту для юридически значимых сообщений. Правила размещаются на русском языке с бесплатным и беспрепятственным доступом. Эти обязанности установлены частями 1–3 статьи 10.2-2.

Приказ Роскомнадзора от 6 октября 2023 года № 149 устанавливает формулировку уведомления: «На информационном ресурсе применяются рекомендательные технологии». Уведомление должно содержать ссылку на отдельную страницу с предусмотренным приказом пояснением о сборе, систематизации и анализе предпочтений. Доступ — без дополнительной регистрации и оплаты; наложение уведомления на другую информацию не допускается.

На практике проверьте весь путь пользователя: страницу каталога, карточку товара, мобильное приложение и экран помощника. Ссылка, которую легко найти на компьютере, может исчезнуть в мобильном меню. Перед выпуском обновления попросите сотрудника, не знакомого с продуктом, найти уведомление и правила без подсказок.

Для интерфейса разумно предусмотреть устойчивое место уведомления и понятную ссылку. На странице с пояснением можно разместить и правила, если все необходимые сведения остаются доступными. Конкретное решение нужно сверить с требованиями приказа и устройством продукта.

Как написать правила, которые объясняют продукт

Закон требует описать процессы и методы работы со сведениями о предпочтениях и предоставления информации, а также виды этих сведений и источники их получения. Основание — часть 2 статьи 10.2-2.

Например, для магазина полезное объяснение выглядит так: сервис учитывает просмотренные категории, добавления в корзину и покупки, сопоставляет интересы и формирует подборку доступных товаров. Это рабочий пример структуры, а не готовые правила для любого магазина: сначала команда должна подтвердить каждый названный сигнал.

Фраза «для улучшения качества мы используем современные алгоритмы» не помогает понять, что происходит. Лучше разделить описание на несколько коротких абзацев: что собирается, откуда поступает, как обрабатывается и как влияет на выдачу. Объяснение должно быть достаточно конкретным для пользователя и достаточно устойчивым для обычных обновлений продукта.

Не стоит включать в правила возможности, которых у сервиса нет. Если пользователь не может сбросить профиль интересов, нельзя обещать ему такую функцию. Если система использует сведения внешнего партнера, описание только собственных просмотров будет неполным. Согласуйте окончательный текст с технической командой.

Что меняется при подключении внешнего поставщика

Магазин может купить модуль рекомендаций как облачную услугу. Покупатель при этом видит подборку в магазине, поэтому компании нужно определить свою роль владельца ресурса и собрать сведения для выполнения своих обязанностей. Договор с техническим поставщиком не подменяет эту работу.

Попросите поставщика описать входные данные, источники сигналов, используемые процессы и способы формирования выдачи. Если он предоставляет только ответ API, без понятного описания работы, компания рискует написать правила на основе догадок.

Для договора полезны условия об уведомлении при изменении механизма рекомендаций, предоставлении необходимых сведений и помощи при запросе регулятора. Также стоит заранее проверить, можно ли отключить персонализацию и перейти на обычную выдачу без остановки каталога. Это практические меры управления продуктом; их конкретный состав зависит от архитектуры и договора.

Почему одной публикации правил недостаточно

Правила теряют смысл, если после релиза сервис начинает использовать новые данные, а текст остается прежним. Например, к истории покупок подключается профиль интересов партнера или рекомендации появляются в новом разделе приложения.

Свяжите проверку документов с изменениями продукта. Перед выпуском новой функции ответственный сотрудник должен понять, изменились ли источники сведений, методы обработки или путь пользователя к уведомлению. Иногда достаточно обновить один абзац; иногда придется заново оценить правовой режим функции.

При признаках нарушений Роскомнадзор вправе запросить сведения и доступ к программно-техническим средствам; срок предоставления — десять дней. Предусмотрены требование устранить нарушение, последующее прекращение рекомендаций и ограничение доступа при неисполнении. Процедура описана в частях 4–9 статьи 10.2-2.

Поэтому подготовьте внутреннюю схему реакции: кто получает юридически значимые сообщения, кто собирает техническое описание и кто может отключить функцию. Адрес электронной почты на сайте полезен лишь тогда, когда его регулярно проверяют и обращение доходит до ответственного.

С чего начать владельцу продукта

Составьте список экранов с персональной выдачей. Для каждого установите, какие сведения влияют на результат и кто предоставляет технологию. Затем сопоставьте эту схему с уведомлением и правилами: что описано верно, чего не хватает и что уже устарело.

После этого пройдите пользовательский путь на компьютере и телефоне, уточните обязанности поставщика и проверьте возможность отключения рекомендаций. Результат проверки — конкретный перечень изменений для юриста, дизайнера и разработчика, с ответственными и сроками.

Прозрачность рекомендаций начинается с понимания собственного продукта. Когда компания может объяснить, почему пользователь увидел именно эту подборку, ей проще подготовить точные правила, отвечать на обращения и проверять новые функции перед запуском.

Правовые источники

Станислав Трофимов
Управляющий партнёр · автор книги «Правовой аудит ИИ‑систем»

С 2009 года сопровождает собственников и руководителей бизнеса в сделках, корпоративных вопросах и спорах. Ведёт практику по правовому аудиту и управлению ИИ.

Проверим рекомендации в вашем продукте

Определим применимость статьи 10.2-2, сопоставим документы с работой сервиса и подготовим требования к уведомлению, правилам и договору с поставщиком.

Обсудить проект