Весной 2026 года Арбитражный суд Западно-Сибирского округа оштрафовал компанию на 50 тысяч рублей. В ее кассационной жалобе были ссылки на решения Верховного суда, которых не существует, и цитаты, которых нет в реальных решениях. Суд отдельно указал, что использование ИИ ответственности не снимает: за текст отвечает тот, кто подал его от своего имени.
Владислав Балаев, руководитель команды ИИ-платформы LANDEV AI, опубликовал в блоге ЛАНИТ на Хабре вторую часть статьи об ИИ-агентах: «Кто отвечает за ИИ-агента: юридический контур цифрового сотрудника».
Первая часть была про техническую защиту. Вторая про ситуацию, когда защита не сработала и последствия уже наступили.
Что изменилось в законе. 26 июля 2026 года подписан 243-ФЗ о поддержке развития технологий ИИ. Он в основном касается больших фундаментальных моделей, и готовой схемы «агент ошибся, отвечает такой-то» в нем нет. Последствия будут складываться из действующих норм, договоров и того, что компания сможет доказать после инцидента.
Кейсы из судебной практики. Кроме российского дела, автор разбирает историю Air Canada, где трибунал признал ответ чат-бота словами самой авиакомпании, штрафы американским юристам за выдуманные ИИ ссылки и чат-бот мэрии Нью-Йорка, систематические ошибки которого первыми нашли журналисты.
Один агент и много ответственных. На вымышленном примере агент оптового поставщика выставляет счет по прошлогоднему прайсу. В цепочке оказываются вендор модели, подрядчик, сама компания и менеджер, который согласовал счет. Ответчика по имени «ИИ-агент» среди них нет.
Персональные данные. Статья 16 закона о персональных данных ограничивает решения, принятые исключительно автоматически, если они затрагивают права человека. Это касается автоотказа по заявке, отсева резюме или блокировки операции. Если сотрудник за день подтверждает сотни готовых решений, человек в процессе присутствует только формально.
Что сделать на проекте. Выдать агенту собственную учетную запись, описать его полномочия как у сотрудника, логировать версии модели, промптов и источников, предусмотреть быструю остановку и прописать в договоре с поставщиком доступ к журналам. Отдельно автор пишет про людей: если рутину младших специалистов забирает ИИ, им негде набрать опыт, чтобы потом замечать ошибки агента.
Вывод статьи в том, что ответственность остается за людьми и ролями. Поэтому любое значимое действие агента нужно уметь восстановить: кто дал полномочия, что видел агент и кто подтвердил результат.
Статья пригодится тем, кто внедряет агентов, а также юристам и специалистам по ИБ.
Читать на Хабре:
https://habr.com/ru/companies/lanit/articles/1087494/