Законът на ЕС за изкуствения интелект започва да се прилага поетапно от 2 февруари 2025 г.

Европейският съюз започва поетапното прилагане на Закона за изкуствения интелект (AI Act), като първите изисквания влизат в сила от 2 февруари 2025 г. Акцентът е върху повишаване на AI грамотността в компаниите и въвеждане на забрани за определени приложения на AI, считани за неприемливо рискови.

Нови задължения за компании, които предлагат или използват AI в ЕС

От 2 февруари 2025 г. започват да се прилагат разпоредбите за AI грамотност и за забранени употреби на AI.

AI грамотност. Член 4 от AI Act изисква всички доставчици и внедрители (deployers) на AI системи да гарантират, че персоналът им разполага с достатъчно знания и разбиране за AI, включително за възможностите и рисковете. Изискването се отнася и за организации, които използват AI в нискорискови сценарии. На практика това обикновено означава въвеждане на политики за AI управление (governance) и програми за обучение на служителите.

Забранени практики с AI. Член 5 забранява определени употреби на AI, които се оценяват като носещи „неприемлив риск“. Сред примерите са AI системи, които манипулират или експлоатират лица, прилагат „социално оценяване“ (social scoring) или извеждат заключения за емоциите на хора в контекста на работното място или образователни институции. Забраната обхваща както компаниите, които предлагат такива AI системи, така и тези, които ги използват. Очаква се Европейската комисия (EC) да публикува насоки за забранените практики по-рано през годината.

Сложен модел на прилагане: национални режими плюс координация на ниво ЕС

AI Act изисква всяка държава в ЕС да определи компетентните регулатори, които ще следят за спазването. Държавите имат свобода как да организират националното прилагане.

Някои държави предприемат централизирана структура. Пример е Испания, която създава специализиран орган — Spanish AI Supervisory Agency — с задача да надзирава спазването на AI Act в различни сектори. Други държави могат да изберат децентрализиран подход, при който няколко съществуващи регулатора ще имат правомощия според сектора (например орган по здраве и безопасност да контролира употребата на AI в здравеопазването). Възможно е и допълнителни органи да наблюдават задълженията, свързани с основните права.

В много държави структурата все още не е напълно ясна, тъй като страните имат срок до 2 август 2025 г. да посочат компетентните органи.

Компаниите, които работят в повече от една държава в ЕС, може да трябва да оценят паралелно няколко национални режима, защото AI Act не въвежда „one-stop-shop“ механизъм, подобен на този при GDPR.

Паралелно с националното прилагане, AI Act предвижда компетентните национални органи да координират действията си чрез нов Европейски борд за изкуствен интелект (European Artificial Intelligence Board).

Санкции и централизирано прилагане за модели с общо предназначение

Държавите членки имат свобода да определят конкретните санкции, но AI Act задава три прага според вида нарушение:

За разлика от други цифрови регулации на ЕС, AI Act не въвежда централизирано прилагане при трансгранични казуси чрез един водещ регулатор. В резултат компаниите може да се наложи да преценяват едновременно експозицията си към различни национални органи и локални процедури.

Изключение са доставчиците на модели за изкуствен интелект с общо предназначение (general-purpose AI, GPAI), за които се предвижда централизирано прилагане от Европейската комисия (EC). EC може да налага глоба до 15 млн. евро или до 3% от годишния световен оборот при несъответствие с AI Act. Комисията работи с индустрията по Кодекс за добри практики (Code of Practice), като доставчиците на GPAI модели ще могат да демонстрират съответствие чрез придържане към този кодекс.

Кога се очакват първите действия по прилагането

Тъй като държавите имат срок до 2 август 2025 г. да изградят националните си режими за прилагане, първите действия по надзор и санкциониране се очакват през втората половина на 2025 г. Препоръчително е организациите да използват първата половина на 2025 г. за укрепване на AI governance, обучения и отстраняване на пропуски по съответствието.

Какво означава това

Exit mobile version