Хроника преследования ученых № 32
НАСТОЯЩИЙ МАТЕРИАЛ ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ T-INVARIANT, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА T-INVARIANT. 18+
Ссылка для просмотра без VPN

T-invariant выпускает очередной пресс-релиз «Хроники преследования ученых» № 32 от 30 апреля 2026 года. В конце апреля российское правительство согласилось скорректировать и смягчить законопроект об искусственном интеллекте, опубликованный Минцифры в марте. Этот законопроект носит ограничительный и запретительный характер, и правоприменение закона, особенно в его первоначальном виде, потенциально может привести к многочисленным преследованиям и разработчиков, и компаний, и даже пользователей со стороны ФСБ. Об этом T-invariant писал в своем комментарии. Но активная критика законопроекта привела к тому, что правительство отступило.    

Главная уступка бизнесу — отказ от требования обучать «суверенные» и «национальные» модели исключительно на данных, сформированных в России российскими гражданами. Бизнес предупреждал, что таких данных в открытом доступе катастрофически мало, выполнение законодательной нормы увеличит затраты на внедрение ИИ на 20–40% и замедлит вывод продуктов на рынок вдвое. И власти согласились. Теперь ИИ-модели можно обучать на любых доступных данных независимо от их источника. Заодно убрали требование регистрировать крупные ИИ-сервисы (более 500 тысяч пользователей) в качестве организаторов распространения информации (ОРИ), а это обязывало бы их устанавливать системы СОРМ и открывать прямой доступ спецслужбам к данным пользователей.

За всеми этими обсуждениями публично не говорили о том, что знают все, кто работает в отрасли. Реальная технологическая схема разработки российского ИИ-рынка выглядит примерно так (или приближается к этой схеме): китайские чипы Huawei — китайские открытые модели типа DeepSeek или Qwen — дообучение на русскоязычном материале — фильтры на выходе, блокирующие политически нежелательный контент. (Об этой российско-китайской схеме смотрите статью T-invariant «Суверенный интеллект на китайских чипах» и комментарий редактора T-invariant Александра Сергеева) Это рабочая и достаточно дешевая схема: открытая модель Qwen стоит в эксплуатации в десятки раз меньше западных аналогов. Именно эту схему и защищал бизнес, добиваясь отмены ограничений на источник данных. Именно под нее власти в конечном счете подстроились. 

Но закон сохранил главный механизм контроля — реестр «доверенных моделей», обязательный для госсектора и критической инфраструктуры. Сертификацию должны проводить ФСБ и ФСТЭК (Федеральная служба по техническому и экспортному контролю — ведомство, исторически отвечающее за защиту государственных информационных систем от иностранных технических разведок). Идея понятна: прежде чем допустить модель к государственным секретам, необходимо проверить, нет ли у нее внутри чего-то подозрительного. Но проблема в том, что проверить это в принципе крайне сложно. 

Современные исследования показывают несколько трудных проблем, возникающих при проверке модели. Назовем только некоторые из них. При так называемой дистилляции — когда одна модель (ученик) обучается на выходных данных другой модели (учителя) — ученик наследует скрытые предпочтения учителя, даже если обучающие данные выглядят абсолютно нейтрально. «Любовь к совам», как назвали этот эффект исследователи Anthropic. Это несколько странное название связано демонстрационным примером: ИИ-учителя обучали так, что он среди всех птиц предпочитал сов. Ученик — ИИ той же архитектуры — обучался на выходных данных учителя, причем никакие совы при этом не упоминались. Тем не менее ученик сохранил предпочтение учителя. Авторы статьи показали, что эта «любовь к совам» передается через статистические паттерны, невидимые при обычной проверке. То есть в некоторых случаях российская модель, обученная на данных Qwen, сохранит предпочтения модели-учителя, а «выловить» эти предпочтения проверка не может — таких методов контроля просто нет. 

Подписаться на нас в социальных сетях

Кроме того, в обучающие данные можно намеренно внедрить «триггер» — редкую фразу или конструкцию, при появлении которой модель начинает вести себя совершенно иначе, чем в штатном режиме. При стандартном тестировании такой триггер не обнаруживается. Чтобы его найти, такую фразу надо просто знать. Но даже если сама модель безупречна, агентные системы — где ИИ имеет доступ к почте, документам, корпоративным базам данных — создают принципиально иную поверхность атаки. Компания Aim Security показала, как через обычное письмо в Outlook можно заставить Microsoft Copilot молча выгрузить конфиденциальные данные организации и отослать их злоумышленнику — без единого клика со стороны жертвы, без каких-либо следов в логах. Никакая сертификация модели этого не предотвратила бы. Модель — нормальная, а уязвимость в архитектуре системы.

DeepSeek распространяется под открытой лицензией — веса модели доступны, ее можно развернуть на собственных серверах и исследовать. Это создает иллюзию проверяемости. Но обучающие данные DeepSeek закрыты, и именно в них — если там что-то есть — могут быть скрыты нежелательные свойства. ФСТЭК это понимает не хуже других. Получается странная конфигурация: ведомство получает формальные полномочия сертифицировать то, что технически не поддается полноценной проверке, при этом китайское происхождения этих моделей исключает неудобные вопросы к разработчикам обучающих данных, Китай ведь «друг навеки, как мы можем его подозревать?»,  В результате сертификация превращается не в защитный механизм, а в бюрократическую процедуру, создающую видимость контроля, да еще и весьма дорогостоящую для бизнеса. 

Председатель думского Комитета по государственному строительству и законодательству и глава Совета при президенте по кодификации гражданского законодательства Павел Крашенинников жестко отклонил законопроект: «Гражданский кодекс — это фундамент, и пытаться строить на нем отдельные, противоречащие ему конструкции для каждой новой технологии — это путь к правовому хаосу. Если есть несколько здравых идей публично-правового характера — их место в профильном законе, а не в пустой законодательной оболочке». 

Но стоит отметить и то, что в сегодняшней России встречается нечасто. В обсуждении законопроекта участвовали более 150 экспертов и представителей крупнейших компаний. Бизнес открыто критиковал конкретные нормы и добился их отмены. Совет при президенте публично отклонил правительственную инициативу. Закон реально обсуждался, поправки реально вносились. Это не означает, что подзаконные акты ФСБ и ФСТЭК не восстановят впоследствии то, от чего сейчас отказались. Но сам факт подобного торга — редкое свидетельство того, что в технологической политике у российских властей пока еще есть определенная прагматика.

Почти наверняка это связано с военными приложениями ИИ: в беспилотниках, в обработке разведывательных данных, в логистике. Это уже не теория, это реальная война. Зарегулировать гражданский ИИ так, чтобы его развитие остановилось, значит подрезать и военные приложения. Этот аргумент в закрытых обсуждениях наверняка звучал. Возможно, он и стал главным.

Новые карточки

Стэнфордский университет

10 апреля 2026 Минюст внес Стэнфордский университет в перечень иностранных организаций, деятельность которых признана нежелательной в России. Генпрокуратура приняла это решение 26 марта, сообщает Коммерсант. Мотивировочная часть в сообщениях СМИ не приводится.

Александр Кабанов

17 апреля 2026 Министерство юстиции России включило в реестр иностранных агентов российского и американского химика Александра Кабанова, члена-корресподента РАН, профессора Университета Северной Каролины. «По информации министерства, Кабанов распространял недостоверную информацию о принимаемых российскими властями решениях и проводимой ими политике, выступал против проведения специальной военной операции на Украине, принимал участие в создании и распространении материалов и сообщений иноагентов и нежелательных на территории РФ организаций», сообщает РИА Новости.

Николай Тестоедов

9 апреля 2026 Центральный районный суд Красноярска отправил под домашний арест академика РАН Николая Тестоедова — бывшего генерального директора главного в России производителя спутников АО «Информационные спутниковые системы» имени Решетнева, сообщила объединенная пресс-служба судов Красноярского края. Тестоедова обвинили в крупном мошенничестве (часть 4 статьи 159 УК), сообщают Ведомости

Обновления

Азат Мифтахов

22 апреля 2026 «Новая газета» сообщила, что «Азата Мифтахова переводят отбывать наказание в Ямало-Ненецкий автономный округ, рассказали в группе поддержки. Это связано с условиями приговора, по которым полтора года из своего четырехлетнего срока Мифтахов должен провести в колонии строгого режима». Газета отмечает, что в Харп, куда переводят Мифтахова находятся две колонии — ИК-3 «Полярный волк» особого режима, где до своей гибели сидел Алексей Навальный, и ИК-18 «Полярная сова» — она имеет участки строгого и общего режимов.

Ссылка для просмотра без VPN
Et Cetera