Два года назад российским стартапам в AI казалось, что главная проблема - это конкуренция с OpenAI или нехватка GPU. Сейчас они столкнулись с кое-чем пострашнее: двойным регуляторным капканом, где юридические нормы сплетаются с политическими запретами. Европейский рынок, который еще вчера был самой желанной точкой роста, сегодня превращается в минное поле.
И виной всему не только глобальный тренд на регулирование AI, но и конкретный, живой закон, который уже работает.
EU AI Act в 2026: не бумажный тигр, а работающий механизм
Ключевое заблуждение - считать Европейский Акт об ИИ чем-то далеким и абстрактным. На 27 марта 2026 года это уже не проект, а полноценный регуляторный аппарат с четкими сроками и прецедентами. Самые строгие правила для систем "высокого риска" (например, AI в кредитовании, найме, правоприменении) действуют уже больше года. И это не простая бюрократия.
Первый штраф за нарушение AI Act был выписан в январе 2026 года - французскому FinTech-стартапу на €2.3 млн за несоответствие требований к прозрачности алгоритма скоринга. Это сигнал для всех: регуляторы не шутят.
Для российских компаний здесь возникает первый слой проблем. Даже если вы технически соответствуете всем требованиям Act (а это оценка соответствия, документирование данных, система управления рисками), ваше происхождение становится дополнительным фильтром. Европейские партнеры теперь смотрят не только на качество вашего кода, но и на страну регистрации. Риск репутационных потерь для них слишком высок.
Санкции: тихий убийца IT-экспорта
Пока все обсуждают прямые запреты на поставки чипов, работает более тонкий механизм. Санкции 11-го и 12-го пакетов (2024-2025) против России включают положения, которые косвенно, но эффективно блокируют экспорт высокотехнологичных услуг, включая AI.
Европейским компаниям де-факто запрещено заключать контракты с российскими юрлицами в сфере "передовых технологий", к которой теперь относят и разработку foundation models, и сложные AI-сервисы. Банки отказываются проводить платежи, облачные платформы (даже через посредников) блокируют аккаунты, а хостинг-провайдеры разрывают контракты при малейшем подозрении на российский бенефициарный ownership.
Ситуацию усугубляет то, что AI перестал быть игрушкой и перешел в разряд критических бизнес-процессов. Европейские заказчики не готовы рисковать стабильностью поставок из-за геополитики.
Когда два шторма встречаются: таблица рисков
| Риск | Источник (AI Act) | Источник (санкции) | Последствия для российской компании |
|---|---|---|---|
| Блокировка платежей | - | Прямые ограничения на расчеты | Неоплаченные счета, кассовые разрывы, суды |
| Разрыв контрактов | Несоответствие требованиям прозрачности | Страх европейского контрагента перед вторичными санкциями | Потеря рынка, репутационный ущерб, иски |
| Отказ в хостинге/инфраструктуре | Требования к локализации данных для high-risk AI | Запрет на предоставление услуг российским лицам | Остановка сервисов, миграция под огнем, простои |
| Персональная ответственность | Штрафы до 7% глобального оборота по AI Act | Включение в санкционные списки за обход ограничений | Финансовые потери, банковские блокировки, travel bans |
Самый неприятный сценарий - это когда европейский партнер, испугавшись собственных compliance-отделов, использует формальное несоответствие AI Act как предлог для разрыва отношений, которые стали политически токсичными. Доказывать, что это был лишь предлог, вы будете в арбитраже, который может длиться годами.
Как готовиться? Неочевидные шаги вместо шаблонных
Стандартный совет "откройте компанию в дружественной юрисдикции" уже не работает. Европейские регуляторы и банки научились смотреть на конечных бенефициаров. Регистрация в Казахстане, Армении или ОАЭ не скроет российское происхождение команды и капитала, если due diligence проведен тщательно.
1 Ребрендинг и переупаковка продукта
Перестаньте быть "российской AI-компанией". Станьте международным коллективом с distributed командой, HQ в нейтральной стране и капитализацией от non-sanctioned инвесторов. Это дорого и сложно, но другого пути нет. Ваш продукт должен восприниматься как глобальный, а не региональный.
2 Полная прозрачность как щит
Используйте требования AI Act о прозрачности и документации как конкурентное преимущество. Откройте white papers о ваших данных, алгоритмах, мерах по снижению bias. Проведите external audit у европейских сертифицированных оценщиков. Это не только снимет регуляторные риски, но и повысит доверие у клиентов, которые боятся скандалов вроде истории с Grok.
3 Смена бизнес-модели: от SaaS к IP-лицензированию
Если вы не можете поставлять услуги напрямую, продавайте интеллектуальную собственность. Лицензируйте ваши модели, алгоритмы, фреймворки европейским компаниям, которые будут внедрять их под своим брендом и нести compliance-риски. Это меньше маржа, но сохраняет доступ к рынку.
Совет от юриста, работающего с Tech-компаниями: Создайте отдельный юридический entity специально для работы с Европой, с чистым капиталом от нероссийских источников и полностью дистанционной интернациональной командой. Договор с этим entity должен быть максимально чистым, без back-to-back соглашений с российской материнской компанией. Это единственная структура, которая пока проходит due diligence в топ-юридических фирмах Лондона и Берлина.
Что ждет в 2027? Прогноз от тех, кто уже в эпицентре
Разговоры с основателями, которые только что прошли раунд due diligence с европейскими фондами, показывают тревожный тренд. Вопрос о "российских связях" теперь стоит в одном ряду с вопросами о unit economics и технологическом стеке.
Ожидайте ужесточения. AI Act будет дополняться подзаконными актами, а санкционный режим - новыми интерпретациями. Зона комфорта исчезает. Компании, которые не подготовились структурно, будут либо вытеснены с рынка, либо поглощены (за копейки) западными конкурентами, готовыми взять на себя регуляторные риски.
Главный урок 2026 года: геополитика стала частью product-market fit. Ваш AI-продукт может быть гениальным, но если он не проходит проверку на политическую гигиену, его никто не купит. И да, это несправедливо. Но, как показывает отчет Citrini Research о цепных реакциях, в эпоху системных рисков безопасность (включая политическую) ценится выше инноваций.
Оставаться в России и пытаться работать с Европой через VPN и shell-компании - это путь в никуда. Он закончится либо блокировкой, как только-что было с одним крупным поставщиком AI для логистики, либо колоссальным иском, когда что-то пойдет не так и ваше происхождение станет отягчающим обстоятельством.
Время полумер прошло. Либо вы становитесь по-настоящему глобальной компанией без "российского тела", либо прощаетесь с европейским рынком. Третьего не дано.