Глоби при нарушения
EU AI Act предвижда осезаеми, степенувани според тежестта глоби, сравними с GDPR, а на горната граница дори по-високи. Нарушителите рискуват санкции, засягащи цялото предприятие.
Трите степени на глоби в EU AI Act
Регламентът степенува глобите в три ясно дефинирани нива според тежестта на нарушението. Важното: прилага се по-високата от двете стойности, или фиксираният максимален размер в евро, или процентът от световния годишен оборот. За МСП и стартъпи обаче важи по-ниската сума като горна граница (подробности по-долу).
Степен 1: Забранени практики
До 35 млн. € или 7 % от световния годишен оборот, изключително при нарушения на забранените ИИ практики съгласно член 5, като например социално оценяване от органи или манипулативни системи, подкопаващи поведението на хората.
Степен 2: Други задължения
До 15 млн. € или 3 % от световния годишен оборот, при нарушения на задълженията на доставчиците или внедрителите, включително задължението за компетентност по ИИ съгласно член 4. Тази степен засяга повечето компании.
Степен 3: Неверни сведения
До 7,5 млн. € или 1,5 % от световния годишен оборот, при неверни или подвеждащи сведения пред националните органи за надзор на пазара или Службата на ЕС за ИИ в рамките на проверки или задължения за докладване.
Кой налага глобите?
Прилагането на EU AI Act е задача на националните органи за надзор на пазара на съответните държави членки на ЕС. Всяка държава членка определя един или повече компетентни органа, които извършват проверки, разглеждат оплаквания и могат да налагат санкции при нарушения.
На европейско ниво Европейската служба за ИИ (European AI Office) координира надзора над GPAI моделите и осигурява единното прилагане на регламента отвъд националните граници. Компании, действащи в няколко държави, могат да бъдат проверявани от органи в множество държави членки. Правната рамка за това произтича пряко от EU AI Act.
Специална разпоредба за МСП и стартъпи
Малките и средни предприятия и стартъпите се ползват в EU AI Act от специална защита срещу непропорционално високи санкции: при изчисляване на глобата за тях важи по-ниската от двете стойности (фиксирана сума или процент от световния годишен оборот) като горна граница, докато за големите компании е меродавна по-голямата сума.
На практика това означава: стартъп с нисък оборот плаща при нарушение от степен 2 максимум процента от оборота си, ако той е под 15 млн. €, а не фиксирания максимален размер. Тази защитна клауза обаче не освобождава МСП от самите задължения. По-специално задължението за компетентност по ИИ съгласно член 4 важи независимо от размера на компанията за всички, използващи ИИ в работата.
От кога могат да се налагат глоби?
Разпоредбите за санкции по EU AI Act не влизат в сила едновременно. Календарът е решаващ за въпроса кои глоби от кога могат реално да се налагат:
- От 2 февруари 2025 г.: Забраните по член 5 (забранени ИИ практики) и задължението за компетентност по ИИ по член 4 важат, и с тях съответните основания за глоби по степени 1 и 2 в тези области. Тези, които все още не са действали, вече се намират на санкционируема територия.
- От 2 август 2025 г.: Общите разпоредби за санкции влизат в пълна сила, за нарушения на всички останали задължения на доставчиците и внедрителите, включително изискванията за GPAI модели с общо предназначение.
- От 2 август 2026 г.: Широкообхватните задължения за ИИ системи с висок риск стават приложими, с което могат да се налагат и глоби за нарушения в тази област.
Всички срокове, преходни разпоредби и изключения разяснява страницата със срокове подробно.
Как компаниите да избегнат глоби
Най-добрата защита срещу глоби е доказуемото съответствие — не просто спазването на задълженията, а документираното им доказателство пред органите. Тези, които при проверка не могат да представят доказателства, рискуват санкции дори ако на практика действат в съответствие с правилата.
- Осигурете компетентност по ИИ съгласно член 4: Служителите, използващи ИИ, трябва да разполагат с подходящи знания за начина на работа, рисковете и ограниченията на използваните ИИ системи. Важи за внедрители от всякакъв мащаб, от еднолични предприятия до корпорации.
- Документирайте обученията сертифицирано: Проверимо обучение по EU AI Act с автоматична одитна следа показва на органите, че компанията активно и доказуемо е проявила дължимата грижа. Това доказателство действа смекчаващо при определяне на глобата.
- Инвентаризирайте ИИ използването: Създайте пълен преглед кои ИИ системи се използват в кои процеси и към кой рисков клас спадат. Само тези, които знаят какво използват, могат да действат в съответствие с правилата.
- Следете сроковете: Действайте навреме преди ключовите дати на страницата със срокове, особено 2 август 2025 г. и 2 август 2026 г.
Чести въпроси
Могат ли да се налагат глоби и за дребни грешки?
Не всяко нарушение автоматично води до максималната глоба. Размерът зависи от тежестта, продължителността и умисъла на нарушението, както и от това дали компанията е сътрудничила и е предприела мерки. Въпреки това и привидно по-малки нарушения — като липсваща документация за компетентност по ИИ съгласно член 4 — не трябва да се подценяват. Допълнителни отговори на въпроси относно задължения и изключения ще намерите на нашата страница с ЧЗВ.
Важи ли глобата на служител или на компанията?
Глобите са насочени срещу компанията като цяло, а не срещу отделни служители. Меродавен за уреченото спрямо оборота ограничение е световният общ оборот на компанията или групата — а не оборотът на отделен обект или дъщерно дружество. Това прави процентните горни граници особено значими за международни компании и подчертава защо систематичното, широкообхватно обучение на служителите е толкова важно. Пълната правна рамка разяснява страницата EU AI Act: преглед.
Обучете екипа си сега Към задължението за компетентност по ИИ
Забележка: този преглед е информативен и не представлява правен съвет.