Професионални услуги за киберсигурност

ИИ регулациите на ЕС: Пълен наръчник за AI Act

Защо Европа регулира изкуствения интелект

През юли 2024 г. Европейският съюз публикува в Официалния вестник Регламент (ЕС) 2024/1689, по-известен като AI Act – първият в света всеобхватен законодателен акт за регулиране на изкуствения интелект.

Той влезе в сила на 1 август 2024 г. и цели да защити основните права, демокрацията и върховенството на закона, като същевременно стимулира иновациите и утвърждава Европа като лидер в областта.

Законът има екстериториално действие – той засяга всички системи за ИИ, които влияят на хора в ЕС, независимо от това къде са разработени или развърнати.

Пирамидата на риска: Четирите нива на регулация

AI Act използва подход, основан на оценка на риска – колкото по-висок е потенциалният риск за здравето, безопасността и основните права, толкова по-строги са задълженията.

1. Неприемлив риск – ЗАБРАНЕНИ практики (от 2 февруари 2025 г.)

На върха на пирамидата са системите, които представляват неприемлив риск. Тяхното пускане на пазара, въвеждане в експлоатация или използване е забранено.

Забранените практики включват:

  • Системи за манипулация и дезинформация, използващи сублиминални техники за влияние върху човешкото поведение по начин, който причинява физическа или психологическа вреда
  • Социален рейтинг от страна на държавни органи
  • Биометрична категоризация на хора по чувствителни характеристики (политически убеждения, сексуална ориентация и др.)
  • Нецеленасочено събиране на лицеви изображения от интернет или CCTV за създаване на бази данни за разпознаване на лица
  • Разпознаване на емоции на работното място и в училища
  • Полицейско предсказване базирана единствено на профилиране
  • Биометрична идентификация в реално време в публични пространства (с изключения за тежки престъпления и терористични заплахи)

2. Висок риск – Строги изисквания

Тази категория обхваща ИИ системи, използвани в критични области като здравеопазване, образование, заетост, кредитоспособност, критична инфраструктура, правоохранителни органи и правосъдие.

Задължения за високорискови системи включват:

  • Системи за управление на риска
  • Висококачествени и безопасни обучаващи данни
  • Подробна техническа документация
  • Автоматично водене на регистър на действия
  • Човешки надзор
  • Маркировка CE
  • Процедури за оценка на съответствие

3. Ограничен риск – Задължения за прозрачност

Тук попадат чатботове, генеративен ИИ, дийпфейкове и други системи, при които основното изискване е потребителят да бъде информиран, че взаимодейства с ИИ.

AI генерираното съдържание (изображения, аудио, видео) трябва да бъде ясно етикетирано.

4. Минимален или нулев риск – Без допълнителни задължения

Повечето ИИ приложения – спам филтри, ИИ във видеоигри и др. – не подлежат на специално регулиране по AI Act.

Модели с общо предназначение (GPAI)

Големите езикови модели (като GPT-5, Claude и др.) попадат в специална категория. От 2 август 2025 г. доставчиците на GPAI модели трябва да спазват задължения за прозрачност, авторски права и документиране на методите за обучение.

Моделите със системен риск (най-мощните и широко използвани) трябва да оценяват и смекчават рисковете, както и да докладват сериозни инциденти на Европейската комисия.

Моделите, вече пуснати на пазара преди 2 август 2025 г., имат допълнителни 24 месеца – до 2 август 2027 г. – за привеждане в съответствие.

График на влизане в сила

ДатаКакво влиза в сила
1 август 2024AI Act влиза в сила
2 февруари 2025Забрани за неприемливи практики; изисквания за ИИ грамотност на персонала
2 август 2025Задължения за GPAI модели; управленски разпоредби; санкции
2 август 2026Задължения за високорискови системи (Приложение III); правила за прозрачност
2 август 2027Задължения за високорискови системи (Приложение I); GPAI модели на пазара преди август 2025
31 декември 2030Високорискови системи на публични органи, пуснати преди влизане в сила на AI Act

Важно: Първоначалният срок за високорискови системи беше 2 август 2026 г., но с предложения EU Digital Omnibus от ноември 2025 г. той може да бъде отложен с 16 месеца – до 2 декември 2027 г.

Санкции: Колко струва неспазването?

Нарушенията на AI Act носят тежки финансови последици:

  • До 35 000 000 евро или 7% от глобалния годишен оборот – за забранени практики
  • До 15 000 000 евро или 3% от оборота – за други нарушения
  • До 7 500 000 евро или 1% от оборота – за предоставяне на неточна информация

Кой е засегнат?

AI Act се отнася до всички участници във веригата на стойността на ИИ:

  • Доставчици (Providers) – разработчици на ИИ системи
  • Ползватели (Deployers) – компании, които използват ИИ в ЕС
  • Вносители и дистрибутори на системи от трети страни

Свързани регламенти и международен контекст

AI Act не съществува изолирано. Той работи в тандем с други ключови европейски регламенти:

  • GDPR – за защита на личните данни, обработвани от ИИ системи
  • Digital Services Act (DSA) и Digital Markets Act (DMA) – за онлайн платформи
  • Data Act и Cyber Resilience Act – за данни и киберсигурност

През септември 2024 г. ЕС подписа и Рамковата конвенция на Съвета на Европа за изкуствения интелект — първото международно правнообвързващо споразумение за ИИ, напълно съобразено с AI Act.

Заключение: Какво следва?

AI Act е повратна точка в глобалното регулиране на изкуствения интелект. Той поставя Европа в ролята на пионер, създавайки стандарти, към които вероятно ще се придържат и други юрисдикции. За бизнеса — особено за компании, разработващи или използващи ИИ – ключово е да започнат подготовката още сега: да оценят рисковата категория на своите системи, да изградят процедури за съответствие и да инвестират в ИИ грамотност на персонала.

Европейската комисия вече пусна AI Act Service Desk и инструмент за проверка на съответствие (AI Act Compliance Checker), за да помогне на заинтересованите страни да навигират в изискванията.

С наближаването на всеки следващ краен срок, неспазването на правилата ще става все по-скъпо – както финансово, така и репутационно. Въпросът вече не е дали да се подготвите за AI Act, а колко бързо можете да го направите.

Забележка: Изкуствен интелект е използван при написването на тази статия