ИИ-ассистированное программирование: технологии ускоряются, успевает ли право?

| Статьи | печать

Термин «вайб-кодинг» — языковой феномен 2025 г., обозначающий одну из практик ИИ-ассистированного программирования и уже вошедший в словари. Изменения языка, конечно, вторичны: мы испытываем привнесенные искусственным интеллектом (ИИ) социокультурные изменения и без словаря. Лексикографические наблюдения лишь подчеркивают масштабность происходящих трансформаций, а юристам — дают повод задуматься, появились ли действительно новые правовые вызовы? Готовы ли к ним действующий закон и привычные практики коммерциализации ИТ-продуктов?

Программирование перестает быть делом ручного труда ИТ-специалистов, намереваясь вовсе выйти за пределы этого круга. Вайб-кодинг — это способ программирования, облеченный в форму разговора с компьютером. Разработчик отправляет текстовый запрос на естественном языке с описанием задач, ИИ генерирует код программы. Разработчик фокусируется не на коде, а на «вайбах» — идее, ощущениях и атмосфере проекта.

Есть и другие практики ИИ-ассистированного программирования. Например, автодополнение кода: ИИ встраивается в среду разработки, разработчик начинает писать код «по старинке» — вручную, однако ИИ погружается в контекст и предлагает готовые завершения для конкретной строки или целого блока кода.

Юристы охотно ищут риски — и почти всегда их находят. В отношении ИИ-ассистированного программирования наше мнение таково, что подавляющее большинство связанных правовых рисков не новы, а хорошо известны софтверному бизнесу. Не так важно, создается ли ИТ-продукт вручную или с использованием ИИ — его выход на рынок порождает все тот же набор традиционных рисков. Мы говорим о рисках нарушения интеллектуальных прав, неправомерной обработки или утечки персональных данных, несоблюдения регуляторных требований в сфере электронных платежей, споров из договоров с клиентами и подрядчиками, а также инцидентов в информационной безопасности.

Такие традиционные риски давно находятся в поле внимания юридических и технических команд. Выработаны подходы, позволяющие предотвращать или выявлять эти риски, снижать или устранять последствия их наступления. Например, проверка цепочек правообладания, лицензионный комплаенс, регламентация обработки персональных данных, разработка модельных договоров. Реализация таких мер может быть трудоемкой, но при должной настройке они дают предсказуемый результат, переводя указанные риски в управляемую категорию.

Но есть и новые правовые вызовы — таких, на наш взгляд, три. Два из них — это специфические юридические вопросы в области интеллектуальных прав: правообладание в отношении сгенерированного кода и потенциальные нарушения интеллектуальных прав в результатах генерации. Третий вызов имеет институциональный уклон — выход инструментов ИИ-программирования за пределы корпоративной среды обостряет проблему юридической неготовности к коммерциализации ИТ-продуктов.

Правообладание на сгенерированный код

Ключевая проблема генеративного ИИ — охраноспособны ли (должны ли быть таковыми?) результаты его работы: текст, изображения, код программ.

Основной аргумент — против: без творческого участия человека результат не является объектом авторского права и, следовательно, не охраняется.

Для консервативного подхода такая позиция близка, риски же при ней очевидны: предприниматель, создавший продукт только вайб-кодингом, не сможет пресечь его неавторизованное использование или получить компенсацию. Исключительного права, которое можно было бы защищать в суде, просто не возникло.

Часто разработчик дорабатывает код, предложенный ИИ, чем вносит творческий вклад. Но это привносит и вопросы: какую часть кода признавать охваченной человеческим творчеством? Как разделить части кода, созданные машиной и человеком? Ответы на эти вопросы появятся с развитием практики, пока же правообладание в отношении разработок, созданных с применением ИИ-ассистентов, связано с неопределенностью.

Потенциальное нарушение интеллектуальных прав в выдаче

Допускается, что выдача сервисов ИИ-ассистированного программирования может дословно совпадать с обучающим кодом. Обычно ИИ-ассистенты обучаются на открытых репозиториях, содержащих код под свободными или открытыми лицензиями (код, распространяемый под такими лицензиями, доступен любому желающему). Но можно ли полностью исключить, что в тренировочный массив попал фрагмент проприетарного кода? Это остается под вопросом. Кроме того, даже свободные и открытые лицензии предусматривают обязанности пользователя — от атрибуции до соблюдения условий copyleft, предполагающих раскрытие всего продукта, содержащего свободный код или его часть.

Если буквальное совпадение кода обнаружится правообладателем, то нарушение исключительного права или условий лицензии — будь то в отношении свободного/открытого или проприетарного кода — повлечет ответственность пользователя, включившего такой фрагмент в свой код. Некоторые поставщики ИИ-сервисов готовы компенсировать потери пользователей в случае предъявления претензий о нарушении интеллектуальных прав. Однако не все ИИ-сервисы предлагают такую защиту пользователям, поэтому при выборе инструмента стоит помнить и про этот критерий.

Дополнительную неопределенность создает и более общий вопрос: допустимо ли вообще использовать такие репозитории для обучения моделей? Ответа пока нет — судебная практика только формируется. Но если само обучение на свободном/открытом коде будет признано неправомерным, то под риском могут оказаться не только разработчики ИИ-ассистентов, но и конечные пользователи, включившие результаты генерации в свой продукт.

Юридическая (не) готовность

В сети можно найти много отчетов о том, как технические энтузиасты за считаные часы создают ИТ-продукты с помощью ИИ-ассистентов.

Мы получаем технологию, способную заменить отдел разработки и создать рабочий продукт не за месяцы, а за часы. Проблема в том, что технологии, способной заменить юридический отдел, пока нет.

Темп генеративной разработки многократно опережает возможность разработчика (особенно индивидуального, без юридической команды) продумать даже традиционные ИТ-риски, о которых мы говорили выше, и обеспечить приемлемую юридическую огранку проекта.

Подход, уже обсуждающийся в сообществе — встроить юридическую функцию в инфраструктуру ИИ-разработки, что позволит не устранять проблемы постфактум, а прорабатывать их в реальном времени.Юристы, как отмечалось, охотно ищут риски, но похоже, что в ИТ-секторе открываются возможности для того, чтобы сменить вектор с поиска рисков на их эффективное предотвращение — встроенное, своевременное, технологичное.

читайте также