Законопроект не определяет в достаточной степени правовую природу доверенной модели, основания и процедуру включения в реестр, основания отказа, приостановления и исключения, порядок обжалования решений, а также точное соотношение данного института с уже действующим законодательством о безопасности критической информационной инфраструктуры. В связи с этим предлагаемый режим не обеспечивает необходимого уровня правовой определенности. Понятие «доверенная модель ИИ» смешивает два разных свойства: безопасность модели (отсутствие уязвимостей) и территориальность обработки данных (исключительно на территории РФ). Это создаёт административный барьер для облачных и гибридных архитектур, типичных для современных ИИ-систем. Законопроект не устанавливает различных правовых режимов для суверенных и национальных моделей, за исключением требований к компонентам. Целесообразно предусмотреть дифференцированные правовые последствия для каждой категории либо чётко определить, в каких случаях требуется суверенная модель, а в каких достаточно национальной.