Воздействие правового регулирования на развитие информационных технологий
Авторы
- ЛУКЬЯНСКОВА Наталия НиколаевнаАспирант, Самарский государственный экономический университетe-mail: zhidkovvy@yandex.ru
- Поступление в редакцию:
- 17.05.2026
- Принятие в печать:
- 27.05.2026
- Опубликовано:
- 08.06.2026
Аннотация и ключевые слова
Аннотация. В статье исследуется влияние правового регулирования на развитие информационных технологий в условиях цифровой трансформации государства, экономики и социальной сферы. Обосновывается вывод о двойственной природе правового воздействия: право, с одной стороны, формирует предсказуемую институциональную среду, обеспечивает защиту персональных данных, результатов интеллектуальной деятельности и информационной безопасности, а с другой стороны, при чрезмерной регламентации способно повышать издержки участников рынка и замедлять внедрение инноваций. Особое внимание уделено российской модели регулирования, основанной на сочетании базовых федеральных законов в сфере информации, персональных данных и безопасности критической информационной инфраструктуры, стратегических документов в области искусственного интеллекта, а также экспериментальных правовых режимов. Сделан вывод о том, что эффективное регулирование ИТ-сферы должно быть риск-ориентированным, технологически нейтральным и стимулирующим инновации при одновременном обеспечении баланса частных и публичных интересов.
Ключевые слова: правовое регулирование, информационные технологии, цифровая трансформация, искусственный интеллект, персональные данные, информационная безопасность, экспериментальный правовой режим, цифровые инновации, интеллектуальная собственность.
Текст статьи
Развитие информационных технологий в XXI веке перестало быть исключительно техническим и экономическим процессом. Оно в значительной степени зависит от того, насколько право способно создать устойчивую, понятную и безопасную среду для разработки, внедрения и коммерциализации цифровых решений. В этих условиях правовое регулирование уже не сводится лишь к охранительной функции. Оно выступает самостоятельным фактором технологического роста, влияющим на инвестиционную привлекательность ИТ-сектора, темпы цифровизации экономики и степень доверия граждан и бизнеса к цифровым сервисам.
Актуальность темы обусловлена тем, что именно в сфере информационных технологий особенно ярко проявляется противоречие между высокой скоростью научно-технического прогресса и относительной инерционностью права.
Технологии развиваются быстрее, чем законодатель успевает выработать устойчивые юридические конструкции. В результате чрезмерно медленная реакция государства способна порождать правовую неопределённость, тогда как избыточно жёсткая регламентация — тормозить инновационную активность. В связи с этим особое значение приобретает поиск оптимального баланса между свободой цифрового развития и необходимостью защиты прав личности, общества и государства. Цель настоящей статьи состоит в выявлении основных направлений воздействия правового регулирования на развитие информационных технологий и в определении условий, при которых право выступает не ограничителем, а стимулятором инновационного развития. Для достижения указанной цели используются формально-юридический, системный и сравнительно-правовой методы исследования.
Нормативную основу регулирования исследуемой сферы в Российской Федерации образуют, прежде всего, Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», а также Федеральный закон от 31.07.2020 № 258-ФЗ «Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации» [1–4]. Именно эти акты закрепляют общий правовой режим информации, определяют пределы использования и защиты данных, вводят специальные требования к значимым цифровым объектам и создают механизм правовой апробации новых технологий.
Законодательство об информации и персональных данных формирует базовый уровень доверия к цифровой среде. Без правовых гарантий законной обработки сведений о гражданах, установления обязанностей оператора и механизмов государственного контроля невозможны ни массовое использование цифровых платформ, ни развитие электронных государственных услуг, ни внедрение решений, основанных на анализе больших массивов данных. Следовательно, в рассматриваемой сфере право выполняет не только ограничительную, но и стимулирующую функцию: оно снижает правовую неопределённость и тем самым способствует расширению цифрового взаимодействия.
В последние годы возрастает стратегическая роль права в развитии ИТ. Указ Президента Российской Федерации от 10.10.2019 № 490 утвердил Национальную стратегию развития искусственного интеллекта на период до 2030 года, а распоряжением Правительства Российской Федерации от 19.08.2020 № 2129-р была утверждена Концепция развития регулирования отношений в сфере технологий искусственного интеллекта и робототехники [5; 6]. Тем самым право начинает действовать не только как механизм охраны, но и как инструмент постановки государственных технологических приоритетов. Первое направление положительного воздействия права связано со снижением институциональной неопределённости. Для технологического бизнеса принципиально важно заранее понимать, какие данные допустимо собирать и обрабатывать, каков правовой режим программного обеспечения и баз данных, какие требования предъявляются к цифровым платформам и кто несёт ответственность за нарушение обязательных требований. Чем предсказуемее нормативная среда, тем ниже транзакционные издержки и тем выше инвестиционная привлекательность отрасли. Это особенно заметно в сегментах, связанных с обработкой данных, облачными сервисами и искусственным интеллектом.
Второе направление позитивного воздействия обусловлено правовой охраной результатов интеллектуальной деятельности. Для ИТ-сферы программное обеспечение, базы данных, интерфейсы, алгоритмы и иные цифровые объекты составляют основную часть экономической ценности бизнеса. Возможность правовой фиксации и последующей коммерциализации соответствующих объектов укрепляет мотивацию к разработке новых решений. Существенное значение здесь имеют механизмы государственной регистрации программ для ЭВМ и баз данных, применяемые Роспатентом [8].
Третьим каналом стимулирующего воздействия выступают экспериментальные правовые режимы. Федеральный закон № 258-ФЗ закрепил возможность временного применения специальных правил в отношении цифровых инноваций [4].
Это имеет принципиальное значение для апроба- 7 ции технологий, которые по своим характеристикам не укладываются в традиционные нормативные модели. Экспериментальный режим позволяет протестировать новую технологию в контролируемых условиях, собрать практические данные, определить реальные риски и лишь затем принять решение о масштабировании соответствующих решений на более широкую сферу общественных отношений.
Четвёртое направление связано с формированием государственного спроса на цифровые решения. Национальный проект «Экономика данных и цифровая трансформация государства» ориентирован на развитие государственных информационных систем, цифровых платформ, инструментов кибербезопасности и сервисов, основанных на обработке данных [7]. В данном случае право и государственная политика не только ограничивают, но и создают платёжеспособный спрос на отечественные ИТ-разработки, что стимулирует рынок программных продуктов, сервисов защиты информации и аналитических платформ.
Несмотря на очевидные преимущества, правовое регулирование способно оказывать и сдерживающее воздействие на развитие информационных технологий. Прежде всего это проявляется в росте издержек на соблюдение обязательных требований. Чем шире используются большие массивы данных, системы ИИ, облачные сервисы и распределённые платформы, тем выше расходы на правовой аудит, локальные нормативные акты, организационные и технические меры защиты, комплаенс-процедуры и взаимодействие с регуляторами. Для крупных компаний такие затраты в большинстве случаев являются управляемыми, тогда как для стартапов и малого инновационного бизнеса они могут превратиться в серьёзный барьер входа на рынок.
Особенно показателен в этом отношении институт персональных данных. С одной стороны, защита персональных данных объективно необходима для обеспечения прав и свобод личности.
С другой стороны, усиление требований к правовым основаниям обработки, локализации отдельных процессов, документированию процедур и обеспечению безопасности данных повышает нормативную нагрузку на операторов и требует от разработчиков цифровых продуктов встраивания требований права уже на стадии проектирования. Иными словами, современная цифровая среда всё в большей степени требует применения подхода compliance by design.
Ограничительное воздействие проявляется и в сфере обеспечения безопасности критической информационной инфраструктуры. Сам по себе специальный режим правовой охраны объектов КИИ полностью оправдан необходимостью защиты государства, общества и экономики от киберугроз [3]. Однако в чувствительных отраслях приоритет закономерно смещается с быстроты внедрения технологии на её надёжность, устойчивость и соответствие установленным требованиям. В таких условиях право сознательно выбирает модель «безопасность прежде скорости», что объективно влияет на темпы цифровизации. Негативный эффект может быть связан не только с жёсткостью требований, но и с фрагментарностью регулирования. Когда одни отношения урегулированы федеральными законами, другие — подзаконными актами, третьи — ведомственными разъяснениями, а четвёртые фактически оставлены на усмотрение правоприменителя, участники рынка сталкиваются с неопределённостью. Такая неопределённость сама по себе может тормозить внедрение новых технологий, поскольку бизнес вынужден учитывать не только прямые юридические запреты, но и риски непредсказуемого толкования действующих норм. Представляется, что эффективное правовое регулирование в сфере информационных технологий должно строиться на нескольких базовых принципах. Во-первых, оно должно быть риск-ориентированным. Наиболее строгие требования обоснованны в отношении технологий, затрагивающих персональные данные, здравоохранение, критическую инфраструктуру, транспортную безопасность и иные социально значимые сферы. В отношении менее рискованных цифровых продуктов допустимо применение более мягкого режима, основанного на уведомлении, стандартах добросовестной практики и механизмах саморегулирования.
Во-вторых, регулирование должно быть технологически нейтральным. Право должно описывать не конкретные технические решения, а функции, правовые последствия, риски и пределы допустимого поведения. Такой подход позволяет избежать ситуации, при которой нормативные конструкции устаревают быстрее, чем сменяются поколения технологий. Технологическая нейтральность особенно важна для регулирования искусственного интеллекта, больших данных и платформенных моделей.
В-третьих, необходимо сочетание охранительной и стимулирующей функций права. Защита данных, обеспечение кибербезопасности и ответственность за злоупотребления не должны исключать пространство для правомерного эксперимента. Напротив, задача современного законода- теля состоит в том, чтобы соединить защитные механизмы с процедурами апробации инноваций, ускоренным оборотом прав на результаты интеллектуальной деятельности и поддержкой внедрения отечественных цифровых решений.
Наконец, важным условием выступает системность правового регулирования. Чем более согласованными являются федеральные законы, подзаконные акты, стратегические документы и правоприменительная практика, тем выше правовая определённость для участников цифрового рынка. Следовательно, не только объём регулирования, но и качество его внутренней согласованности напрямую влияет на темпы развития ИТ-сектора.
Таким образом, правовое регулирование оказывает на развитие информационных технологий комплексное и неоднозначное воздействие.
Его позитивная роль проявляется в формировании предсказуемой правовой среды, закреплении правового режима информации и данных, защите результатов интеллектуальной деятельности, обеспечении информационной безопасности и создании специальных механизмов для тестирования инноваций. В то же время чрезмерная нормативная нагрузка, высокая стоимость соблюдения обязательных требований, усиление юридической ответственности и фрагментарность правовой базы способны замедлять внедрение цифровых решений, особенно в малом и среднем инновационном бизнесе.
Главный вывод состоит в том, что современное право должно рассматриваться не как внешнее ограничение по отношению к технологиям, а как элемент цифровой инфраструктуры. Чем точнее право соразмеряет требования безопасности и свободу инноваций, тем сильнее его стимулирующее воздействие на ИТ-сектор. Перспективной следует признать модель регулирования, основанную на риск-ориентированности, технологической нейтральности, правовых экспериментах и поддержке легального оборота цифровых результатов интеллектуальной деятельности. Именно такая модель способна обеспечить одновременно контроль над технологическими рисками и устойчивое развитие информационных технологий в долгосрочной перспективе.
Список литературы
- Об информации, информационных технологиях и о защите информации: федеральный закон от 27.07.2006 № 149-ФЗ.
- О персональных данных: федеральный закон от 27.07.2006 № 152-ФЗ.
- О безопасности критической информационной инфраструктуры Российской Федерации: федеральный закон от 26.07.2017 № 187-ФЗ.
- Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации: федеральный закон от 31.07.2020 № 258-ФЗ.
- О развитии искусственного интеллекта в Российской Федерации: Указ Президента РФ от 10.10.2019 № 490.
- Об утверждении Концепции развития регулирования отношений в сфере технологий искусственного интеллекта и робототехники до 2024 года: распоряжение Правительства РФ от 19.08.2020 № 2129-р.
- Национальный проект «Экономика данных и цифровая трансформация государства» // Правительство Российской Федерации.
- Государственная регистрация программы для ЭВМ и базы данных // Федеральная служба по интеллектуальной собственности (Роспатент).
- О внесении изменений в Федеральный закон «О персональных данных» и отдельные законодательные акты Российской Федерации: федеральный закон от 28.02.2025 № 23-ФЗ.
- О формировании составов персональных данных, полученных в результате обезличивания персональных данных, и предоставлении доступа к составам таких данных: постановление Правительства РФ от 26.06.2025 № 961.
- Киселев А. С. Проблемы и перспективы правового регулирования общественных отношений, связанных с применением нейросетей // Lex Russica. 2024. Т. 77. № 2.
- Довгань К. Е. Рамочное регулирование информационных технологий в Российской Федерации // Технологии XXI века в юриспруденции: материалы IV Международной научно-практической конференции. М., 2022.
English summary
The impact of legal regulation on the development of information technologies
Authors
- LUKYANSKOVA Natalia NikolaevnaGraduate student Samara State University of Economics
Annotation. The article examines the influence of legal regulation on the development of information technologies in the context of the digital transformation of the state, economy and social sphere. It substantiates the conclusion that legal influence is dual in nature: on the one hand, law creates a predictable institutional environment and ensures the protection of personal data, intellectual property and information security; on the other hand, excessive regulation may increase compliance costs and slow down the implementation of innovations. Special attention is paid to the Russian model of regulation based on the combination of framework legislation on information, personal data and critical information infrastructure, strategic documents in the field of artificial intelligence, as well as experimental legal regimes. It is concluded that effective regulation of the IT sector should be risk-based, technologically neutral and innovation-friendly while maintaining a balance between private and public interests.
Key words: legal regulation, information technologies, digital transformation, artificial intelligence, personal data, information security, experimental legal regime, digital innovations, intellectual property.
References
- On Information, Information Technology and Information Protection: Federal Law No. 27.07.2006 of 149-FZ.
- On personal data: Federal Law No. 27.07.2006 of 152-FZ.
- On the Security of the Critical Information Infrastructure of the Russian Federation: Federal Law No. 26.07.2017 of 187-FZ.
- On experimental legal regimes in the field of digital innovation in the Russian Federation: Federal Law of 31.07.2020 No. 258-FZ.
- On the development of artificial intelligence in the Russian Federation: Decree of the President of the Russian Federation of 10.10.2019 No. 490.
- On approval of the Concept for the development of regulation of relations in the field of artificial intelligence and robotics technologies until 2024: order of the Government of the Russian Federation of 19.08.2020 No. 2129-r. 7
- National project “Data Economy and Digital Transformation of the State “//Government of the Russian Federation.
- State registration of the computer program and database//Federal Service for Intellectual Property (Rospatent).
- On Amendments to the Federal Law “On Personal Data” and Certain Legislative Acts of the Russian Federation: Federal Law of 28.02.2025 No. 23-FZ.
- On the formation of compositions of personal data obtained as a result of depersonalization of personal data and the provision of access to compositions of such data: Decree of the Government of the Russian Federation of 26.06.2025 No. 961.
- Kiselev A.S. Problems and prospects of legal regulation of public relations related to the use of neural networks//Lex Russica. 2024. T. 77. № 2.
- Dovgan K.E. Framework regulation of information technologies in the Russian Federation//Technologies of the XXI century in jurisprudence: materials of the IV International Scientific and Practical Conference. M., 2022.
Контент доступен под лицензией Creative Commons Attribution 4.0 License.