AI Act в ЕС простыми словами: что он означает для компаний, использующих ИИ
AI Act в ЕС простыми словами: что он означает для компаний, использующих ИИ
AI Act в ЕС простыми словами: что он означает для компаний, использующих ИИ
Для компаний, которые разрабатывают, внедряют или используют системы искусственного интеллекта, приходит важное изменение: AI Act (Регламент ЕС 2024/1689) вводит правовые обязательства и стандарты.
С Jurisprudential Consulting Group вы узнаете, какие правила вступают в силу, какими категориями систем они охватываются, что требуется от бизнеса и как подготовиться к новым условиям.
1. Выявление ИИ-систем и их классификация
2. Оценка рисков и построение управления
3. Подготовка к новым срокам и ответственности
Стоимость консультации от 250 евро
Что такое AI Act?
AI Act — первый в мире регламент, который устанавливает общие правила для использования и разработки ИИ-систем в Европейском союзе. Цифровая стратегия Европы+1 Он направлен на обеспечение безопасности, защиты фундаментальных прав и создание условия для доверенного ИИ в Европе. EY

Кого и какие системы охватывает?
Регламент действует не только на компании внутри ЕС, но и на те, кто:
- размещает ИИ-систему на рынке ЕС; skadden.com+1
- использует ИИ-систему, результат которой применяется внутри ЕС; activeMind.legal
Категории рисков
AI Act разделяет системы ИИ по уровню риска:
- Недопустимый риск (Unacceptable risk) — ИИ-системы, полностью запрещённые (например, социальный скоринг, скрытое мониторирование поведения). activeMind.legal+1
- Высокий риск (High risk) — системы, которые серьёзно влияют на безопасность или фундаментальные права (например, рекрутинг, оценка кредитоспособности, здравоохранение). EY
- Ограниченный риск (Limited risk) — например, чат-боты, которые должны раскрывать, что это ИИ. activeMind.legal
- Минимальный/незначительный риск (Minimal or no risk) — большинство ИИ-решений, для которых нет значительных обязательств.
Основные обязательства для бизнеса
Для компаний-провайдеров, разработчиков и пользователей ИИ-систем устанавливаются следующие ключевые требования:
- Регистрация и каталог всех ИИ-систем, которые вы внедряете или продаёте. EY
- Классификация систем по риску и применение соответствующих мер контроля. Aztec Group
- Для систем высокого риска: документация по жизненному циклу модели, протоколы тестирования, мониторинг, возможность приостановки работы. activeMind.legal
- Прозрачность: уведомление пользователей, что система — ИИ, раскрытие основных характеристик. skadden.com
- Следование принципам защиты данных, безопасности и соблюдение норм, связанных с правами человека.
Сроки и применение
- Регламент вступил в силу 1 августа 2024 года. activeMind.legal
- Для разных категорий систем предусмотрены переходные сроки:
- например, запрещённые практики уже с 2 февраля 2025. activeMind.legal
- правила для общих ИИ-моделей — с 2 августа 2025. artificialintelligenceact.eu
- для высокорискованных систем — применение с 2 августа 2027. activeMind.legal
Почему это важно для компаний
- Невыполнение требований может привести к штрафам: до €35 миллионов или 7 % мирового оборота за запрещённые практики. activeMind.legal
- Для тех, кто уже работает с ИИ или планирует, — это шанс создать доверенный продукт, повысить репутацию и выйти на рынок ЕС. Momentum
- Компании-разработчики за пределами ЕС также попадают под действие регламента, если их продукция используется в ЕС. skadden.com
Что делать сейчас: шаги подготовки
- Инвентаризация ИИ-систем: выявите все решения, использующие ИИ, в разработке или эксплуатации.
- Классификация по риску: какая категория применима к вашему решению.
- Оценка текущей документации: подготовьте техническую и правовую документацию, политику управления рисками.
- Разработка плана соответствия: внедрение процедур тестирования, мониторинга, прозрачности и обучения сотрудников.
- Юридическая проверка и аудит: проконсультируйтесь с экспертами по ИИ-праву, адаптируйте условия использования.
- Подготовка к рынку ЕС: если ваша система или продукт будет доступна в ЕС — заранее обеспечьте соответствие.
Примеры задач
- Разработчик чат-бота, размещающегося в ЕС: необходимо отнести систему к категории (ограниченный риск), предусмотрев уведомление пользователю, что это ИИ.
- Финтех-компания, использующая алгоритм кредитного скоринга: это система высокого риска — потребуется полный пакет документации, испытаний и постоянный мониторинг.
- Стартап, работающий за пределами ЕС, но имеющий пользователей в ЕС: обязанность регулируется экстерриториально.
Итог
AI Act в ЕС — не просто бюрократия, а новая парадигма разработки и использования ИИ-технологий.
Компании, действующие сегодня, имеют возможность войти в игру заранее, выстроить процессы и получить конкурентное преимущество. Невнимательность может стоить очень дорого — как в деньгах, так и в репутацииМы проведём аудит ваших ИИ-систем, определим рисковые зоны, разработаем план соответствия и подготовим компанию к требованиям AI Act.
