Защо Европа регулира изкуствения интелект
През юли 2024 г. Европейският съюз публикува в Официалния вестник Регламент (ЕС) 2024/1689, по-известен като AI Act – първият в света всеобхватен законодателен акт за регулиране на изкуствения интелект.
Той влезе в сила на 1 август 2024 г. и цели да защити основните права, демокрацията и върховенството на закона, като същевременно стимулира иновациите и утвърждава Европа като лидер в областта.
Законът има екстериториално действие – той засяга всички системи за ИИ, които влияят на хора в ЕС, независимо от това къде са разработени или развърнати.
Пирамидата на риска: Четирите нива на регулация
AI Act използва подход, основан на оценка на риска – колкото по-висок е потенциалният риск за здравето, безопасността и основните права, толкова по-строги са задълженията.
1. Неприемлив риск – ЗАБРАНЕНИ практики (от 2 февруари 2025 г.)
На върха на пирамидата са системите, които представляват неприемлив риск. Тяхното пускане на пазара, въвеждане в експлоатация или използване е забранено.
Забранените практики включват:
- Системи за манипулация и дезинформация, използващи сублиминални техники за влияние върху човешкото поведение по начин, който причинява физическа или психологическа вреда
- Социален рейтинг от страна на държавни органи
- Биометрична категоризация на хора по чувствителни характеристики (политически убеждения, сексуална ориентация и др.)
- Нецеленасочено събиране на лицеви изображения от интернет или CCTV за създаване на бази данни за разпознаване на лица
- Разпознаване на емоции на работното място и в училища
- Полицейско предсказване базирана единствено на профилиране
- Биометрична идентификация в реално време в публични пространства (с изключения за тежки престъпления и терористични заплахи)
2. Висок риск – Строги изисквания
Тази категория обхваща ИИ системи, използвани в критични области като здравеопазване, образование, заетост, кредитоспособност, критична инфраструктура, правоохранителни органи и правосъдие.
Задължения за високорискови системи включват:
- Системи за управление на риска
- Висококачествени и безопасни обучаващи данни
- Подробна техническа документация
- Автоматично водене на регистър на действия
- Човешки надзор
- Маркировка CE
- Процедури за оценка на съответствие
3. Ограничен риск – Задължения за прозрачност
Тук попадат чатботове, генеративен ИИ, дийпфейкове и други системи, при които основното изискване е потребителят да бъде информиран, че взаимодейства с ИИ.
AI генерираното съдържание (изображения, аудио, видео) трябва да бъде ясно етикетирано.
4. Минимален или нулев риск – Без допълнителни задължения
Повечето ИИ приложения – спам филтри, ИИ във видеоигри и др. – не подлежат на специално регулиране по AI Act.
Модели с общо предназначение (GPAI)
Големите езикови модели (като GPT-5, Claude и др.) попадат в специална категория. От 2 август 2025 г. доставчиците на GPAI модели трябва да спазват задължения за прозрачност, авторски права и документиране на методите за обучение.
Моделите със системен риск (най-мощните и широко използвани) трябва да оценяват и смекчават рисковете, както и да докладват сериозни инциденти на Европейската комисия.
Моделите, вече пуснати на пазара преди 2 август 2025 г., имат допълнителни 24 месеца – до 2 август 2027 г. – за привеждане в съответствие.
График на влизане в сила
| Дата | Какво влиза в сила |
| 1 август 2024 | AI Act влиза в сила |
| 2 февруари 2025 | Забрани за неприемливи практики; изисквания за ИИ грамотност на персонала |
| 2 август 2025 | Задължения за GPAI модели; управленски разпоредби; санкции |
| 2 август 2026 | Задължения за високорискови системи (Приложение III); правила за прозрачност |
| 2 август 2027 | Задължения за високорискови системи (Приложение I); GPAI модели на пазара преди август 2025 |
| 31 декември 2030 | Високорискови системи на публични органи, пуснати преди влизане в сила на AI Act |
Важно: Първоначалният срок за високорискови системи беше 2 август 2026 г., но с предложения EU Digital Omnibus от ноември 2025 г. той може да бъде отложен с 16 месеца – до 2 декември 2027 г.
Санкции: Колко струва неспазването?
Нарушенията на AI Act носят тежки финансови последици:
- До 35 000 000 евро или 7% от глобалния годишен оборот – за забранени практики
- До 15 000 000 евро или 3% от оборота – за други нарушения
- До 7 500 000 евро или 1% от оборота – за предоставяне на неточна информация
Кой е засегнат?
AI Act се отнася до всички участници във веригата на стойността на ИИ:
- Доставчици (Providers) – разработчици на ИИ системи
- Ползватели (Deployers) – компании, които използват ИИ в ЕС
- Вносители и дистрибутори на системи от трети страни
Свързани регламенти и международен контекст
AI Act не съществува изолирано. Той работи в тандем с други ключови европейски регламенти:
- GDPR – за защита на личните данни, обработвани от ИИ системи
- Digital Services Act (DSA) и Digital Markets Act (DMA) – за онлайн платформи
- Data Act и Cyber Resilience Act – за данни и киберсигурност
През септември 2024 г. ЕС подписа и Рамковата конвенция на Съвета на Европа за изкуствения интелект — първото международно правнообвързващо споразумение за ИИ, напълно съобразено с AI Act.
Заключение: Какво следва?
AI Act е повратна точка в глобалното регулиране на изкуствения интелект. Той поставя Европа в ролята на пионер, създавайки стандарти, към които вероятно ще се придържат и други юрисдикции. За бизнеса — особено за компании, разработващи или използващи ИИ – ключово е да започнат подготовката още сега: да оценят рисковата категория на своите системи, да изградят процедури за съответствие и да инвестират в ИИ грамотност на персонала.
Европейската комисия вече пусна AI Act Service Desk и инструмент за проверка на съответствие (AI Act Compliance Checker), за да помогне на заинтересованите страни да навигират в изискванията.
С наближаването на всеки следващ краен срок, неспазването на правилата ще става все по-скъпо – както финансово, така и репутационно. Въпросът вече не е дали да се подготвите за AI Act, а колко бързо можете да го направите.
Забележка: Изкуствен интелект е използван при написването на тази статия