Со 2 августа 2026 года AI Act, первый в мире полный закон об искусственном интеллекте, применяется почти целиком во всём Европейском союзе. Самые опасные практики запрещены уже давно, теперь настала очередь обязательств прозрачности: говорить, когда разговор идёт с ИИ, делать распознаваемым сгенерированный контент, маркировать дипфейки. Действует в 27 странах и затрагивает также компании извне, которые продают или работают на европейском рынке.
2 августа, пока большая часть Европы была в отпуске, наступил самый важный срок в короткой истории искусственного интеллекта: с этого дня AI Act, европейский регламент об искусственном интеллекте, применяется почти целиком. Это не новый закон: он вступил в силу два года назад, 1 августа 2024 года, но правила приходили волнами. Августовская волна завершает почти всю картину.
Если вы не следили за этой историей, я расскажу её без юридического языка. А если вы не в Европе, прочитать всё равно стоит: этот закон, очень вероятно, касается и вас.
Один закон, двадцать семь стран
Это первый в мире полный закон об искусственном интеллекте. Европа сделала то, чего ещё не сделал ни один другой большой блок: взяла ИИ любого вида, от чат-ботов до систем, отбирающих резюме, и дала ему единую рамку правил. Соединённые Штаты пробуют штат за штатом, Китай регулирует отдельные сервисы, но целостный замысел существует пока только там.
Сильная сторона это и самый важный практический пункт: будучи регламентом ЕС, закон действует напрямую в 27 странах Союза, Италия, Германия, Франция, Испания и так далее, без национальных согласований. Один закон на рынок примерно в 450 миллионов человек. Для тех, кто работает с технологиями, это редкость: обычно каждая страна делает своё, здесь нет.
Основную идею каждый поймёт в одной фразе: ИИ регулируется не сам по себе, а по риску того, что он делает.
Правила следуют за риском
Вместо вопроса “это ИИ или не ИИ?” закон спрашивает: “сколько вреда он может сделать?”. Ответ делит всё на четыре уровня:
| Уровень | Что предусматривает |
|---|---|
| 1 · Запрещено | Недопустимые практики вне закона с февраля 2025 года. Вредная манипуляция, социальный рейтинг граждан, без разбора собираемые лица из интернета и с камер наблюдения, распознавание эмоций на рабочем месте и в школе. Запрещено, точка, а не “урегулировано”: тот, кто их использует, нарушает закон. |
| 2 · Высокий риск | Системы, которые затрагивают права и безопасность: труд, образование, биометрия, критическая инфраструктура, правосудие. Они должны быть документированы, проверены, находиться под контролем людей и проходить проверки соответствия до продажи. Это самая тяжёлая часть закона, и именно её срок перенесли (рассказываю ниже). |
| 3 · Прозрачность | ИИ, который встречается с публикой: чат-боты, сгенерированные изображения, голоса и видео. Они должны сами себя объявлять. Тот, кто говорит с ассистентом, должен знать, что это ассистент, дипфейки нужно маркировать, сгенерированный контент должен быть распознаваемым как таковой. Это уровень, который с августа касается миллионов авторов и компаний. |
| 4 · Свободно | Всё остальное: антиспам-фильтры, ИИ в видеоиграх, повседневные инструменты без особого риска. Никаких специальных обязательств. Большая часть ИИ, с которым вы сталкиваетесь каждый день, находится здесь и не просит у вас ничего нового. |
Эта структура и причина, почему закон это не “Европа против ИИ”. Антиспам-фильтр и система, решающая, дадут ли вам ипотеку, не могут иметь одинаковый вес правил: пирамида риска служит именно этому.
Четыре даты, которые объясняют всё
Путь был ступенчатым, и порядок ступеней объясняет, что уже действует:
- Февраль 2025: запрещённые практики становятся нелегальными, и появляется обязанность повышать ИИ-грамоту для компаний.
- Август 2025: правила для универсальных моделей, движков вроде GPT, Gemini и подобных, плюс европейская структура надзора.
- Август 2026: остальная часть картины. Прозрачность, надзор национальных властей, система санкций.
- Декабрь 2027: полные обязательства для самостоятельных систем высокого риска (изначальная дата была август 2026, потом её перенесли).
На практике новинка августа для всех, кто использует ИИ перед публикой, это правила прозрачности. Если на вашем сайте есть чат-бот, посетитель должен знать, что говорит с ИИ. Если вы публикуете видео с голосом или лицом, которых не существует, его нужно маркировать как искусственный контент. Если текст, сгенерированный ИИ, используется для информирования публики, ИИ тоже нужно указывать. Никаких запретов: только ясность насчёт того, что реально, а что нет.
Есть и те, кто получил больше времени: универсальным моделям, уже присутствовавшим на рынке до августа 2025 года, разрешено до августа 2027 года, чтобы подстроиться полностью.
Отложено не значит отменено
Если вы где-то читали, что “Европа отказывается от правил об ИИ”, путаница родилась отсюда. В ноябре 2025 года Комиссия предложила, а затем Парламент одобрил так называемый Digital Omnibus: пакет, который переносит обязательства самостоятельных систем высокого риска со 2 августа 2026 года на 2 декабря 2027 года.
Причины две. Первая техническая: гармонизированные стандарты, то есть рабочие инструкции для подтверждения соответствия, не были готовы, и требовать комплаенса по неполным правилам породило бы только судебные тяжбы. Вторая политическая: сильное давление крупных технологических компаний, которые месяцами просили времени. Здесь спор горячий: одни видят реалистичный выбор, другие подарок большим технологическим компаниям.
Полезно понять вот что: правила не отменили, а только перенесли. Высокий риск, ИИ, который затрагивает труд, школу, биометрию, приходит в декабре 2027 года. Позже, чем планировалось, но приходит.
Вопрос не в том, где вы
И есть часть, которую почти все недооценивают. AI Act, как GDPR для приватности, имеет размах, выходящий за европейские границы: он применяется к любому, кто выводит систему ИИ на европейский рынок или использует её в Европе. Компания американская, китайская, японская, бразильская: если ваш продукт входит в ЕС, закон настигает вас там, где вы есть.
Это не юридический колониализм, это геометрия рынка. Европа не может контролировать, что происходит внутри других стран, но может решать условия доступа к своим 450 миллионам потребителей. И поскольку для многих компаний Европа слишком велика, чтобы от неё отказаться, европейское правило фактически становится глобальным стандартом: удобнее применять его везде, чем управлять двумя параллельными системами. С приватностью это уже случилось: GDPR изменил то, как весь мир обращается с данными, независимо от того, где стоит сервер. С ИИ готовится второй акт.
Вопрос не “я европеец?”. Он такой: “ИИ, которым я пользуюсь, который продаю или покупаю, проходит через европейский рынок?”. Если да, это ваше дело.
Кто продаёт, кто покупает, кто штрафует
Для тех, кто зарабатывает бизнесом, в любой точке планеты, вопрос один: что конкретно значит работать внутри европейского рынка сейчас?
Если вы продаёте ИИ или услуги, использующие ИИ, в Европе: первое, что нужно понять, в какой уровень риска попадают ваши инструменты. Большая часть творческих и маркетинговых услуг находится в уровне прозрачности: цена соответствия низкая, речь о том, чтобы объявлять ИИ там, где публика его встречает. Если же вы продаёте системы, затрагивающие отбор персонала, образование, биометрию, вы в высоком риске: у вас есть время до декабря 2027 года для документации, человеческого контроля и оценок, но лучше начать заранее, потому что это не та бумага, которую готовят за неделю. А с августа, с активной системой санкций, риск игнорировать вопрос реален.
Штрафы, чтобы понять их вес: до 35 миллионов евро или 7% мирового годового оборота (большая из двух сумм) за запрещённые практики. До 15 миллионов или 3% за высокий риск и прозрачность. До 7,5 миллиона или 1% за неверную информацию властям. Цифры придуманы так, чтобы их воспринимали всерьёз даже гиганты.
Если вы покупаете ИИ для своего дела в Европе: закон даёт вам больше, чем просит. Вы имеете право знать, когда взаимодействуете с ИИ, а не с человеком, и получать искусственный контент, маркированный как таковой. Если вы покупаете инструменты для чувствительных сфер, в контрактах вы начнёте видеть гарантии и документацию, которых раньше никто не просил: поставщики за пределами Европы получат эти требования от европейских клиентов, и это фактически расширяет правило далеко за границы ЕС.
Если вы видите в этом возможность: она реальна. Тот, кто подстроится первым, с настоящей прозрачностью, а не для вида, строит самую редкую вещь этого момента: доверие. На рынке, где все подозревают всё синтетическое, возможность сказать “моя работа с ИИ объявлена, проверяема и соответствует нормам” это конкурентное преимущество, а не издержка. А перенос высокого риска на 2027 год дарит поставщикам B2B окно подготовиться спокойно, а не бежать.
Свой ИИ я объявляю уже сейчас
Я работаю с этими инструментами каждый день: изображения, видео, голоса. И моя реакция на эти правила из непопулярных: они мне подходят. Не потому что я люблю бюрократию, а потому что настоящая проблема генеративного ИИ не в том, что он существует, а в том, что никто больше не знает, что реально. Когда всё может быть поддельным, единственное, что стоит объявлять, это то, что поддельным не является.
Для автора практическая версия проста: объявляйте ИИ там, где публика его встречает, не прячьте его как постыдную привычку. Если вы генерируете изображения для работы, инструменты для этого не меняются: меняется только то, что сказать об этом становится правилом, а не вежливостью. У кого уже есть привычка быть прозрачным, как стараюсь быть я, ничего нового делать не нужно.
И здесь разговор полезен и за пределами Европы: публика в любой стране развивает ту же аллергию на искусственный контент, выдаваемый за настоящий. Европейские правила предвосхищают то, чего пользователи потребуют везде, рано или поздно, с законом или без него.
Список короче, чем вы думаете
Если вы хотите быть готовым, не читая 400 страниц регламента, достаточно этого:
- Знать, где находится ваш ИИ. Составьте список инструментов, которыми пользуетесь, и определите, в какой уровень риска они попадают. В большинстве случаев вы обнаружите, что находитесь в свободном уровне или в уровне прозрачности, и нагрузка минимальна.
- Объявлять его там, где публика его встречает. Чат-бот, который представляется как ИИ, распознаваемый сгенерированный контент, маркированные дипфейки. Это обязательство действует с августа.
- Если вы продаёте в Европе, зафиксируйте это письменно. Контракты и страницы, которые ясно говорят, где в вашем сервисе ИИ. Европейские клиенты начнут это требовать, если ещё не требуют.
- Если вы в высоком риске, используйте эти 16 месяцев. Документация, человеческий надзор, оценки: декабрь 2027 кажется далёким, пока не начнёшь работать.
- Если вы покупаете инструменты для чувствительных сфер, требуйте документацию. Это ваше право на европейском рынке, и заодно отличный фильтр серьёзных поставщиков.
Можно спорить о деталях, о сроках, о давлениях. Но направление такое: ИИ выходит из дикого Запада, и Европа вошла туда первой, как уже случилось с приватностью. Тому, кто использует ИИ для работы, включая меня, нужнее всего остального одно: чтобы люди верили тому, что видят.
Если вы используете ИИ в работе и хотите делать это хорошо, без страха и без риска оказаться застигнутым врасплох, когда правила постучатся в дверь, это ровно моя работа: посмотрите, как я работаю.
Источники
- European Commission, Digital Strategy - “AI Act”
- EU AI Act, Article 99 - Penalties
- Reuters - “EU to delay ‘high risk’ AI rules until 2027 after Big Tech pushback”
- European Parliament - “MEPs support postponement of certain rules on artificial intelligence”
- Morgan Lewis - “EU Approves Delays and Other Amendments to Certain EU AI Act Obligations”
Оставить комментарий
Комментарии проходят проверку перед публикацией.