График

Сроковете на EU AI Act

EU AI Act не важи наведнъж, а на ясно определени етапи. Две важни задължения вече са в сила, а следващият голям краен срок наближава по-бързо, отколкото мнозина си мислят.

Времевата ос на EU AI Act

Европейският законодател е предвидил поетапно влизане в сила на EU AI Act, съзнателно решение, за да даде на компаниите достатъчно време за адаптация. Кой обаче чака всички срокове да изтекат, вече е изчакал твърде дълго. Следната времева ос показва кои задължения важат от кога:

  • 1 август 2024 г.: EU AI Act (Регламент (ЕС) 2024/1689) влиза в сила и като регламент на ЕС се прилага пряко във всички държави членки, без национален транспозиционен закон. Преходните периоди за повечето задължения започват да текат.
  • 2 февруари 2025 г.: Забранените практики с ИИ по член 5 се забраняват незабавно. Едновременно влиза в сила задължението за компетентност по ИИ по член 4: компаниите трябва да гарантират, че всички лица, които използват ИИ по занятие, разполагат с достатъчни познания в областта на ИИ.
  • 2 август 2025 г.: Задълженията за модели с ИИ с общо предназначение (GPAI) влизат в сила. Паралелно заработва управленската структура: Службата на ЕС по ИИ, националните органи за пазарен надзор и разпоредбите за санкции стават приложими.
  • 2 август 2026 г.: По-голямата част от разпоредбите за системи с висок риск влизат в сила. Това е централната дата за компании, които използват или разработват ИИ в чувствителни области като подбор на персонал, отпускане на кредити или критична инфраструктура.
  • 2 август 2027 г.: Изтичат последните преходни срокове, за определени системи с висок риск, използвани като защитен компонент в вече регулирани продукти (напр. медицински изделия, машини).

Какво важи вече днес?

Когато EU AI Act влезе в сила на 1 август 2024 г., часовниците започнаха да отброяват. От 2 февруари 2025 г. важат първите твърди задължения, и то за почти всяка компания, която използва ИИ по занятие.

Забранени практики (чл. 5): Определени приложения на ИИ са напълно забранени. Сред тях са системи за манипулативно въздействие върху хора без тяхно знание, социален рейтинг от държавни органи и неконтролирано биометрично разпознаване в реално време на обществени места. Кой управлява или разработва такива системи, действа незаконно от февруари 2025 г.

Задължение за компетентност по ИИ (чл. 4): Паралелно важи член 4, който изисква от доставчиците и операторите да гарантират, че всички ангажирани лица разполагат с подходящо ниво на познания в областта на ИИ. Това задължение се отнася изрично и за операторите, т.е. за компании, които използват готови ИИ продукти като чатботове, инструменти за анализ или ИИ-базиран софтуер за подбор на персонал, без да ги разработват сами. Огромното мнозинство от всички компании попадат именно в тази категория.

Задължението за компетентност по ИИ по чл. 4 важи от 2 февруари 2025 г., независимо от размера на компанията и рисковия клас на използвания ИИ. Кой все още не е обучил служителите си, трябва да го направи сега. Доказателството за документирано обучение е най-важният инструмент за съответствие.

Какво предстои?

Следващият голям краен срок е 2 август 2026 г. От тази дата основните разпоредби на EU AI Act за системи с висок риск стават напълно приложими, и заедно с тях съответните основания за налагане на санкции. Компании, които до тогава не могат да представят убедителни доказателства за съответствие, рискуват сериозни наказания.

Какво се счита за висок риск? EU AI Act определя в Приложение III конкретни области на приложение: ИИ при подбор и управление на персонал, в образователни и обучителни институции, при отпускане на кредити, в критични инфраструктури, както и в областта на правоприлагането. Системи с ИИ, които подготвят или влияят върху решения относно достъпа до основни обществени или частни услуги, също могат да бъдат класифицирани като високорискови.

За системи с висок риск от август 2026 г. важат наред с другото: документирана система за управление на риска, техническа документация, човешки надзор, система за управление на качеството, и доказателство за достатъчна компетентност по ИИ на ангажираните лица. Основан на риска подход и четирите рискови класа обяснява страницата EU AI Act, общ преглед.

Санкции вече са възможни: Разпоредбите за санкции по EU AI Act са приложими от 2 август 2025 г. При нарушения на забранените практики се предвиждат до 35 млн. € или 7 % от световния годишен оборот. Нарушения на задължението за компетентност по ИИ и другите задължения на операторите могат да бъдат санкционирани с до 15 млн. € или 3 %. Всички подробности на страницата Глоби.

Какво трябва да направят компаниите и кога

  • Незабавно: Изгответе инвентар на ИИ, къде използва вашата компания системи с ИИ и кой рисков клас се отнася за тези приложения?
  • Незабавно (ако още не е направено): Организирайте обучения за компетентност по ИИ за всички служители, които използват ИИ по занятие, и документирайте участието по начин, подходящ за проверка, органите могат да изискат доказателства.
  • До август 2026 г.: За ИИ с висок риск проверете и гарантирайте, че управлението на риска, техническата документация и човешкият надзор са въведени и доказуеми в съответствие с изискванията на EU AI Act.
  • Непрекъснато: При въвеждане на нови ИИ инструменти и GPAI модели проверявайте техния рисков клас и евентуалните задължения за прозрачност, преди да ги пуснете в производствена среда.
  • Непрекъснато: Съхранявайте доказателствата за обучения на сигурно място и ги обновявайте редовно, ИИ се развива бързо, а законът изисква актуални знания.

Чести въпроси за сроковете

Задължението за компетентност по ИИ вече важи но какво точно означава то?

Член 4 на EU AI Act задължава доставчиците и операторите да гарантират, че всички лица, които използват или наблюдават ИИ, разполагат с достатъчни познания в областта на ИИ. Законът умишлено дефинира точното съдържание технологично неутрално, целта не е всички служители да могат да програмират. Целта е те да разбират как функционират използваните системи, какви рискове крият и кога е необходима човешка намеса. Структурираното обучение по EU AI Act е най-прекият начин да се изпълни и документира това задължение. Повече подробности обяснява страницата Чл. 4, Задължение за компетентност по ИИ.

Ние използваме само прости ИИ инструменти наистина ли се отнася до нас?

Да. Задължението за компетентност по ИИ по член 4 важи независимо от това дали дадена компания разработва ИИ или „само" го използва. Кой използва по занятие ИИ чатбот, ИИ-базиран инструмент за превод или автоматизиран аналитичен софтуер, е оператор по смисъла на EU AI Act и следователно е задължен. Рисковият клас на използвания ИИ определя обхвата на допълнителните задължения, но задължението за компетентност важи за всички. Допълнителни отговори събира нашата страница с ЧЗВ.

Обучете екипа си сега Разберете задължението за компетентност по ИИ

Този преглед се основава на официалния график за прилагане на Регламент (ЕС) 2024/1689 и не замества правна консултация.