О чем материал:
Сейчас нейросети пишут тексты и код, создают изображения, презентации и проекты договоров. Удобно для бизнеса, но проблематично юридически: кому принадлежат результаты генерации, кто отвечает за ошибки, как защитить корпоративные данные? На эти вопросы ответ эксперт Кристина Мкртчян, советник практики интеллектуальной собственности ЭБР.
Решающим остается вклад человека
Авторское право защищает произведение, созданное человеком. Алгоритм или нейросеть автором не признаются, поэтому правовой статус результата зависит от участия сотрудника.
Если человек разработал концепцию, сформировал подробные запросы, отобрал варианты и существенно переработал материал, вероятность признания его вклада творческим выше. Результат, полученный автоматически по короткому запросу и опубликованный без изменений, защищать сложнее.
Комментарий:
Закон охраняет не работу алгоритма, а творческий вклад человека. Согласно ст. 1257 ГК РФ автором является гражданин, с помощью творческого вклада которого создано произведение. При этом результаты, полученные с помощью технических средств без творческого участия человека, охране не подлежат – например, съемка камерой видеонаблюдения в автоматическом режиме. Но тут важно понимать, что творческий характер не зависит от того, создано произведение собственноручно или с использованием технических средств. Грубо говоря – не каждое использование техсредств автоматически “убивает” творческий вклад.
Как определять такой вклад на практике?
Крайне важно провести анализ того, что человек реально делал во время работы с ИИ – придумывал ли он сам концепцию, отбирал ли варианты генерации, перерабатывал ли результат и соединял ли его с другими материалами.
Пока не доказано иное, презюмируется наличие творческого характера , но в случае спора презумпция держится ровно до того момента, когда у второй стороны появляются доказательства обратного. Учитывая, что сейчас становится все больше детекторов использования ИИ, крайне рекомендуется сохранять хотя бы промпты, версии произведения и правки, которые в него вносились в процессе.
Из этого следует, что, если творческого вклада нет или его нечем подтвердить, то существует рискует остаться без исключительного права – например, не будет основания запретить конкуренту использовать тот же логотип или иллюстрацию. И зеркальная проблема возникнет в договорах, если подрядчик передает исключительное право на материал, которого, как охраняемого объекта, может просто не существовать. В результате может получиться, что заказчик заплатит за права, которых не получит.
Если ИИ ошибся, кто будет отвечать?
Высокая степень автоматизации не освобождает от ответственности. Решение использовать материал или код принимает человек или компания, поэтому они же отвечают за последствия.
За AI-контент внутри компании может отвечать:
- Сотрудник, если именно он принимает решение использовать результат и нарушает внутренние правила или должностные обязанности.
- Компания — перед внешними лицами, если AI-контент используется в ее деятельности.
- Подрядчик — если он создает и передает ИИ-контент по договору и нарушает договорные гарантии.
- Разработчик AI-сервиса – не автоматически. Его ответственность зависит от конкретной ситуации, условий сервиса и характера предъявляемых требований.
Комментарий:
Недавно принятый закон о развитии технологий ИИ не содержит специальной ответственности за его использование, ссылаясь на общее законодательство.
При нарушении административных требований отвечать будет лицо, на которое возложена соответствующая обязанность. Например, если с помощью ИИ сгенерировать политику конфиденциальности или подать налоговую отчетность, то за возможные нарушения ответит компания. Ссылаться на ошибки ИИ будет невозможно.
Аналогичная логика применяется и к договорам с компаниями/физическими лицами, если вы не сделаете в нем специальных оговорок. Это, кстати, актуализирует точное описание требований к качеству услуги/работы/товара, чтобы не получить “нейрослоповый” результат от подрядчика.
Все это, как ни странно, влияет и на трудовые отношения – уже известны случаи, когда работники загружают в ИИ документы, охраняемые NDA, что приводит к необходимости применять ЛНА, регулирующие использование таких технологий.
Последствия
Главный риск заключается том, что нейросеть воспроизведет чужое произведение, а компания, не зная об этом, будет использовать материал в работе. Так как модели обучены на большом массиве материалов, в результате генерации может оказаться узнаваемый фрагмент чужого произведения, персонаж или элемент фирменного стиля.
Оцениваться это будет, как обычное нарушение исключительного права, и отвечать за него будет тот, кто разместил результат. По пункту 3 статьи 1250 ГК РФ, если нарушение допущено при осуществлении предпринимательской деятельности, меры ответственности применяются независимо от вины. Иными словами, аргументация о том, что материал создан ИИ, не будет освобождать от ответственности. К тому же, необходимо помнить, что по статье 1301 ГК РФ правообладатель вправе требовать компенсацию от 10 тысяч до 5 миллионов рублей, а для уплаты достаточно только факта нарушения без установления какого-то ущерба.
Сгенерированный текст, изображение или код могут воспроизводить охраняемые элементы произведений, товарные знаки, персонажей или фирменный стиль. Поэтому результат генерации нужно проверять до публикации или коммерческого использования.
Не менее опасны фактические ошибки. Нейросеть способна воспроизводить недостоверные сведения и юридически убедительные, но неверные формулировки. Для медиа, финансового сектора и юридической практики это может обернуться исками, убытками и репутационным ущербом.
Отдельная зона риска — конфиденциальность. Загрузка клиентских данных, внутренних документов и коммерческой информации во внешний сервис может привести к утечке или нарушению требований о персональных данных. Значение имеют и правила самой платформы: некоторые сервисы ограничивают коммерческое использование результатов или устанавливают особые условия лицензирования.
Что встречается на практике
Риски возникают из-за того, как компания использует полученный результат и какие права или интересы затрагивает. Приведем несколько примеров.
AI-результат не гарантирует наличие исключительных прав
Компания может использовать нейросеть для создания логотипов, дизайна или других коммерческих материалов, но сам факт генерации еще не означает автоматического возникновения исключительных прав. Значение имеет вклад человека в создание результата.
Показателен кейс Студии Артемия Лебедева с «Николаем Ироновым»: нейросеть создавала логотипы и фирменные стили для реальных заказчиков. Мы видим, что AI может быть частью полноценного коммерческого процесса, но одновременно ставить вопрос о роли человека в создании результата и правах на него.
Ошибку нейросети нельзя списать на автоматизацию
ИИ может самостоятельно добавить в карточку товара несуществующую характеристику или создать изображение, не соответствующее реальному продукту, о чем предупреждают сами маркетплейсы. При этом для потребителя не имеет значения, кто допустил ошибку — нейросеть или сотрудник. Компания сама принимает решение опубликовать информацию и должна проверить ее достоверность.
Цифровой образ человека создает отдельный риск
Отдельная категория рисков возникает, когда ИИ воспроизводит образ и узнаваемые признаки конкретного человека. Например, в рекламном ролике METRO и Nectarin использовали цифрового двойника Константина Ивлева. Нейросеть воспроизвела его внешность и голос, из-за чего к бренду появились вопросы о правах на образ и потребовалось определить ответственность за итоговый материал.
Как безопасно использовать ИИ в работе
Компании нужен единый порядок работы с генеративным ИИ — корпоративная AI-политика. Она помогает подтвердить творческий вклад сотрудника, защитить конфиденциальную информацию и показать, кто проверил материал перед использованием.
В документе указываются:
- перечень разрешенных сервисов;
- данные, которые запрещено загружать;
- случаи обязательной проверки человеком;
- правила фактчекинга и проверки на заимствования;
- порядок фиксации промптов и этапов переработки;
- условия коммерческого использования результата;
- ответственность сотрудников и подразделений;
- действия при выявлении ошибки или утечки.
Такая политика будет работать, если при ее написании учитывать три вещи:
Первое – фиксация творческого процесса. Если компания впоследствии собирается доказывать творческий вклад сотрудника или свою добросовестность, нужны “следы” в виде промптов, версий продукта, логов того, кто и что проверял/менял. Задним числом восстановить эти вещи в короткий срок практически нереально.
Второе – соглашения с третьими лицами. В соглашениях с подрядчиками, агентствами и фрилансерами стоит добавить заверения о том, что права на переданный материал не нарушены, раскрыто использование генеративных сервисов и что подрядчик обязан сообщать о таком использовании заказчику. К такому заверению, конечно же, необходимо добавить ответственность за его несоблюдение.
Третье – проверка используемого сервиса генерации. Что провайдер делает с загруженными файлами и промптами, кому принадлежат права на результат по его условиям, разрешено ли коммерческое использование.
Возвращаясь к регулированию, как мы говорили ранее, новый закон № 243-ФЗ затрагивает большие фундаментальные модели – те, что содержат не менее одного миллиарда параметров, служат основой для создания различных видов ПО и применяются для большого количества разных задач. Корпоративный чат-бот или сервис генерации карточек товара, скорее всего, не подпадут под регулирование. Также он, например, не вводит обязательной маркировки всего ИИ-контента, ограничиваясь возможностью такой пометки на некоторых крупнейших сервисах.
Основной фокус закона кроется в возможностях обучения некоторых моделей на произведениях, полученных легально, и льготах для разработчиков таких моделей. Многое, правда, остается в “поднормативке”, поэтому юридическое сообщество пристально наблюдает за тем, чем дополнится регулирование.




