Что означает EU AI Act для компаний
1. Если вы выводите ИИ-продукт на рынок ЕС, либо его результат используется в ЕС, на вас распространяются обязанности соответствующей роли — разработчик или развертывающий.
— определить риск-класс по Art. 6 и Annex I/III;
— для высокого риска: внедрить QMS, процесс управления рисками по жизненному циклу, политику управления данными (качество/репрезентативность/ошибки), готовность к аудитам и пострыночному мониторингу;
— для ограниченного риска: обеспечить раскрытие факта взаимодействия с ИИ;
— для GPAI-интеграций: запросить у поставщика техдокументацию, инструкции и свод обучения; проверить соблюдение авторского права;
— для систематического GPA: убедиться, что провайдер выполняет тестирование / управление рисками / сообщение об инцидентах.
2. Если вы заказчик европейского решения, готовьтесь к «двустороннему» комплаенсу: поставщик попросит подтвердить корректное применение инструкций, наличие человеческого надзора и вести логи существенных инцидентов
Вы, в свою очередь, вправе требовать от поставщика комплект техдокументации, декларацию соответствия и информацию о данных/ограничениях. Это станет стандартным пунктом договора и SLA.
3. Тайминг. Планируя релизы/тендеры на рынок ЕС, сопоставляйте вехи акта с вашими дорожными картами (запреты уже действуют; GPAI / управление / штрафы — с 02.08.2025; high-risk — основной массив с 02.08.2026; критерии Art. 6 (1) — с 02.08.2027).
Для программ длительного жизненного цикла предусмотрены переходные окна, но они ограничены и требуют документального подтверждения.
Резюмируя, EU AI Act — новый документ, который регулирует использование данных для регулирования ИИ. В основном акт ориентирован на компании высокого риска или те, которые обрабатывают большой объем данных. Однако, для SMEs (малых и средних предприятий) наличие акта облегчает работу на старте.