EU AI Act накратко
Регламентът на ЕС за ИИ (Регламент (ЕС) 2024/1689) е първият всеобхватен закон в света за изкуствения интелект. Той не регулира ИИ еднообразно, а според риска от използването му, и засяга почти всяка компания, която използва ИИ.
За какво става дума?
EU AI Act влезе в сила на 1 август 2024 г. и като регламент на ЕС се прилага пряко във всички държави членки, без да е необходим национален закон за транспониране. Целта е надеждно, безопасно и зачитащо основните права използване на ИИ на вътрешния пазар на ЕС. Регламентът следва основан на риска подход: колкото по-висок е рискът на дадено ИИ приложение за хората и обществото, толкова по-строги са изискванията.
Важно: EU AI Act има екстериториално действие. Дори доставчици извън ЕС попадат в обхвата му, щом техните ИИ системи излязат на пазара в ЕС или резултатите от тях се използват в ЕС. Задълженията не влизат в сила едновременно, а поетапно , пълен календар ще намерите на нашата страница със срокове.
Основаният на риска подход: четири рискови класа
В сърцето на EU AI Act е разделянето на ИИ системите на четири рискови класа. Класът определя конкретните задължения:
Неприемлив риск
Забранени практики, напр. социално оценяване от органи или манипулативни системи. Забранени от 2 февруари 2025 г.
Висок риск
ИИ в чувствителни области (напр. подбор на персонал, отпускане на кредити, критична инфраструктура). Строги изисквания за управление на риска, качество на данните и надзор от страна на човек.
Ограничен риск
Задължения за прозрачност, потребителите трябва напр. да знаят, че говорят с чатбот или че съдържанието е генерирано от ИИ.
Минимален риск
По-голямата част от днешните приложения (напр. спам филтри, ИИ във видеоигри). Без специални задължения.
Повечето компании използват ИИ в областта на минималния или ограничения риск. Въпреки това дори тогава важи едно основно задължение, независимо от рисковия клас, компетентността по ИИ на служителите.
GPAI: модели с общо предназначение
Особена роля играят GPAI моделите (General Purpose AI), големи, многофункционални ИИ модели, каквито стоят зад съвременните чатботове и генератори на текст или изображения. За тях от 2 август 2025 г. важат собствени задължения, като техническа документация, прозрачност към доставчиците надолу по веригата и спазване на авторското право. За особено мощни модели с възможни системни рискове се добавят допълнителни изисквания.
Кого засяга? Доставчици, внедрители и др.
EU AI Act разграничава няколко роли — с различно широки задължения:
- Доставчици (Provider): разработват ИИ системи или ги пускат на пазара под свое име. Те носят най-широките задължения.
- Внедрители (Deployer): използват ИИ в рамките на своята професионална дейност, това важи за повечето компании.
- Вносители и дистрибутори: внасят или разпространяват ИИ системи на пазара на ЕС и трябва да проверяват тяхното съответствие.
Важното: дори който „само" използва ИИ, тоест действа като внедрител, е длъжен, особено що се отнася до компетентността по ИИ на служителите. Погрешното убеждение „Ние не разработваме ИИ, затова не ни засяга" е една от най-честите грешки.
Какви задължения важат и от кога?
EU AI Act влиза в сила на етапи. Най-важните срокове накратко:
- 1 август 2024 г.: Регламентът влиза в сила.
- 2 февруари 2025 г.: Забранените практики (чл. 5) и задължението за компетентност по ИИ (чл. 4) се прилагат.
- 2 август 2025 г.: Задълженията за GPAI модели, управленската структура и разпоредбите за санкции влизат в сила.
- 2 август 2026 г.: По-голямата част от разпоредбите за ИИ системи с висок риск стават приложими.
- 2 август 2027 г.: Изтичат последните преходни срокове за определени системи с висок риск.
Всички подробности и изключения разясняваме на страницата със срокове.
EU AI Act и GDPR: не едното или другото
EU AI Act не замества Общия регламент за защита на данните, и двата регламента важат едновременно. Докато GDPR урежда работата с лични данни, EU AI Act се насочва към ИИ системата като такава и нейните рискове. Когато едно ИИ приложение обработва лични данни, компаниите трябва да спазват едновременно и двата нормативни акта. Солидната компетентност по ИИ помага на служителите да разпознават точно тези пресечни точки в ежедневната работа.
Санкции при нарушения
Нарушенията на EU AI Act могат да доведат до сериозни глоби. Регламентът ги степенува според тежестта:
- До 35 млн. € или 7 % от световния годишен оборот, само при забранени практики съгласно член 5.
- До 15 млн. € или 3 %, при нарушения на други задължения, като тези на внедрителите (включително задължението за компетентност по ИИ съгласно чл. 4).
- До 7,5 млн. € или 1,5 %, при неверни или подвеждащи сведения пред органите.
За малки и средни предприятия и стартъпи важи съответно по-ниската от двете суми като горна граница. Повече на страницата Глоби.
Какво означава това на практика за вашата компания?
- Направете преглед къде се използва ИИ във вашата компания.
- Уверете се, че служителите разполагат с достатъчна компетентност по ИИ съгласно член 4.
- Преминете обучение по EU AI Act и документирайте обученията проверимо, като доказателство пред органите.
- Спазвайте сроковете на EU AI Act, особено 2 август 2026 г., от когато разпоредбите за много ИИ системи с висок риск влизат в сила.
Чести въпроси за EU AI Act
Важи ли EU AI Act и за малките компании?
Да. Задължението за компетентност по ИИ съгласно член 4 важи независимо от размера на компанията за всички, които използват ИИ в професионален контекст. При глоби обаче МСП са в по-изгодно положение.
Трябва ли да регистрирам ИИ системите си някъде?
Задължение за регистрация съществува преди всичко за определени системи с висок риск. Ако използвате ИИ само в областта на минималния или ограничения риск, на преден план е компетентността по ИИ на вашите служители. Допълнителни отговори ще намерите на нашата страница с ЧЗВ.
Обучете екипа си сега Вижте глобите
Забележка: този преглед е информативен и не представлява правен съвет.