Настоящий отчет — рабочий документ для сопоставительного ИИ-анализа, а не замена официального текста EU AI Act.
1. Общие сведения
| Параметр | Значение |
|---|---|
| Принят | 13.06.2024, вступил в силу 01.08.2024 |
| Тип акта | Регламент (прямое действие во всех государствах ЕС) |
| Подход | Риск-ориентированный (risk-based), горизонтальный |
| Экстерриториальность | Да: действует на провайдеров и деплойеров вне ЕС, если выход системы используется в ЕС |
| Ключевая поправка | Digital Omnibus on AI (Reg. 2026/1744): перенос сроков для high-risk, новые запреты, послабления по регистрации и документации |
2. Ключевые роли (Art. 3)
- Provider (провайдер) — разрабатывает ИИ-систему или GPAI-модель и выводит её на рынок под своим именем.
- Deployer (деплойер / развёртывающая организация) — использует ИИ-систему под своей ответственностью в профессиональной деятельности. Именно эта роль наиболее релевантна для GBS/shared services, внедряющих агентный ИИ.
- Также: importer, distributor, authorised representative. Деплойер может «превратиться» в провайдера (Art. 25), если существенно модифицирует систему или меняет её назначение.
3. Пирамида рисков
3.1. Запрещённые практики (Art. 5) — действуют с 02.02.2025
Запрещены, в частности: манипулятивные/эксплуатирующие уязвимости техники, причиняющие значимый вред; социальный скоринг публичными и частными акторами; предиктивная оценка риска совершения преступления только на основе профилирования личности; нецелевой скрейпинг изображений лиц для баз распознавания; распознавание эмоций на рабочем месте и в образовании (кроме медицинских/безопасностных целей); биометрическая категоризация по чувствительным признакам; удалённая биометрическая идентификация в реальном времени в публичных местах для правоохраны (с узкими исключениями). Omnibus 2026 добавил запрет систем для генерации несогласованных интимных изображений (NCII) и CSAM (применение к новым запретам — с 02.12.2026).
3.2. High-risk системы (Chapter III, Annex I и Annex III)
Две группы:
- Annex I — ИИ как компонент безопасности продукции, уже регулируемой правом ЕС (машины, медизделия, лифты и т. д.).
- Annex III — «standalone» сферы: биометрия; критическая инфраструктура; образование; занятость и управление персоналом (рекрутинг, оценка, распределение задач, мониторинг); доступ к существенным услугам (в т. ч. кредитный скоринг, страхование жизни/здоровья); правоохрана; миграция; правосудие и выборы.
- Фильтр Art. 6(3): система из сфер Annex III может не считаться high-risk, если выполняет узкую подготовительную/вспомогательную задачу и не создаёт значимого риска для прав; но профилирование физлиц — всегда high-risk.
Обязанности провайдера high-risk (Art. 8–17): система менеджмента рисков; управление данными и их качеством (Art. 10); техдокументация (Art. 11); логирование/record-keeping (Art. 12); прозрачность и инструкции деплойеру (Art. 13); человеческий надзор — human oversight (Art. 14); точность, робастность, кибербезопасность (Art. 15); СМК (Art. 17); оценка соответствия, CE-маркировка, регистрация в базе ЕС.
Обязанности деплойера high-risk (Art. 26): использование по инструкции; назначение компетентного человеческого надзора; контроль релевантности входных данных; мониторинг работы; хранение логов; информирование работников и их представителей до ввода системы в эксплуатацию в сфере занятости; для ряда деплойеров — оценка воздействия на фундаментальные права (FRIA, Art. 27).
3.3. Ограниченный риск — прозрачность (Art. 50), с 02.08.2026
- Информирование людей, что они взаимодействуют с ИИ (чат-боты, агенты), если это не очевидно.
- Маркировка синтетического контента (машиночитаемая, watermarking) — Omnibus отсрочил Art. 50(2) для «legacy»-систем, размещённых на рынке до 02.08.2026, до 02.12.2026.
- Раскрытие deepfake и ИИ-текстов, публикуемых по вопросам общественного интереса.
3.4. Минимальный риск
Без обязательных требований; поощряются добровольные кодексы поведения (Art. 95) и ИИ-грамотность персонала (Art. 4, AI literacy — действует с 02.02.2025 для провайдеров и деплойеров любых систем).
4. GPAI — модели общего назначения (Chapter V, Art. 51–56), с 02.08.2025
- Все провайдеры GPAI: техдокументация, информация downstream-интеграторам, политика соблюдения авторского права ЕС, публичное резюме обучающих данных.
- GPAI с системным риском (индикативный порог — обучение свыше 10^25 FLOPs): дополнительно — оценка модели и adversarial-тестирование, снижение системных рисков, отчётность об инцидентах, кибербезопасность. Инструмент соответствия — GPAI Code of Practice (2025).
- Важно для агентного ИИ: агентные решения обычно строятся поверх GPAI-моделей; обязательства провайдера модели и обязательства провайдера/деплойера агентной системы — разные уровни ответственности.
5. Актуальный график применения (после Omnibus 2026)
| Дата | Что применяется |
|---|---|
| 02.02.2025 | Запреты (Art. 5), ИИ-грамотность (Art. 4) |
| 02.08.2025 | GPAI (Art. 51–55), органы управления, штрафные нормы |
| 02.08.2026 | Прозрачность Art. 50 (кроме отсроченного 50(2) для legacy) — текущая веха |
| 02.12.2026 | Art. 50(2) для legacy-систем; новые запреты (NCII/CSAM) |
| 02.08.2027 | Национальные regulatory sandboxes; акты Комиссии по Annex I |
| 02.12.2027 | High-risk обязательства для standalone-систем Annex III (перенесено с 02.08.2026) |
| 02.08.2028 | High-risk обязательства для embedded-систем Annex I (перенесено с 02.08.2027) |
6. Санкции (Art. 99)
- До 35 млн € или 7% мирового годового оборота — за запрещённые практики.
- До 15 млн € или 3% — за нарушение большинства иных обязательств (включая обязанности деплойеров high-risk).
- До 7,5 млн € или 1% — за недостоверную информацию органам.
- Для МСП — по меньшей из величин.
7. Проекция на «агентный ИИ»
В тексте акта термин agentic AI отсутствует — агентные системы квалифицируются по общим правилам:
- Классификация по назначению, а не по технологии: агент для скрининга резюме или распределения задач сотрудникам → Annex III (занятость) → high-risk; агент-«чат-помощник» для FAQ → уровень прозрачности Art. 50.
- Автономность не отменяет human oversight: Art. 14/26 требуют реального, компетентного человеческого надзора и возможности вмешательства/остановки — ключевое напряжение с маркетинговым тезисом «полностью автономных» агентов.
- Логи и трассируемость (Art. 12, 26) — обязательное условие для high-risk агентных сценариев.
- Раскрытие ИИ-природы агента при взаимодействии с людьми (Art. 50) — с 02.08.2026.
- Цепочка ответственности: организация-деплойер, дорабатывающая/переназначающая агента, рискует стать провайдером (Art. 25).
- ИИ-грамотность персонала (Art. 4) — уже действующая обязанность при любом внедрении агентов.
- Два пути в high-risk (ред. 2): сценарий может попасть под строгий режим либо через Annex III (по сфере применения), либо через Annex I (ИИ как компонент безопасности продукции, регулируемой отраслевым правом ЕС, — прежде всего медизделия по MDR/IVDR). Пути различаются и по срокам (02.12.2027 vs 02.08.2028), и по процедуре (для Annex I — оценка соответствия нотифицированным органом и CE-маркировка по отраслевому режиму).
- Мультиагентные потоки (ред. 2): акт не вводит отдельного режима для оркестрации агентов; практическое следствие — E2E-поток наследует классификацию наиболее строгого входящего сценария, а обязательства логирования и надзора (Art. 12/14/26) должны выполняться на уровне каждого действия каждого агента, иначе трассируемость решения по цепочке недоказуема.
8. Квалификация типовых агентных сценариев
| Сценарная группа | Путь квалификации | Нормы акта | Срок обязательств |
|---|---|---|---|
| HR: скрининг резюме, оценка кандидатов, распределение задач, мониторинг, решения о продвижении/увольнении (№1–5) | Annex III п. 4 «занятость» | Art. 6, 8–17, 26–27; Art. 5 — граница для распознавания эмоций на рабочем месте | 02.12.2027 (запреты Art. 5 — уже действуют) |
| Кредитный скоринг физлиц (№11) | Annex III п. 5(b) | Art. 6, 8–17, 26–27; профилирование — всегда high-risk (Art. 6(3)) | 02.12.2027 |
| Диалоговые агенты: helpdesk (HR/ИТ/клиенты), collections, споры (№6, 13, 15, 20–21, 23) | Прозрачность | Art. 50(1): раскрытие ИИ-природы; Art. 4 | действует с 02.08.2026 |
| Бэк-офисные агенты без воздействия на людей: сверки, проводки, счета, заказы, контракты, платежи, данные (№8–10, 12, 14, 16–19, 29–30, 34) | Минимальный риск | Art. 4 (грамотность); добровольные кодексы Art. 95; вне AI Act — ICFR/PSD2/санкционный контур | Art. 4 — действует |
| Генерация контента (№31) | Прозрачность | Art. 50(2): машиночитаемая маркировка синтетики; для legacy-систем — отсрочка | 02.08.2026 / legacy — 02.12.2026 |
| ИТ-агенты в критической инфраструктуре: IAM, self-healing (№24–25 при управлении компонентами безопасности) | Annex III п. 2 «критическая инфраструктура» | Art. 6, 8–17, 26 | 02.12.2027 |
| Медицинские агенты с диагностическим/терапевтическим назначением: symptom checker, CDS, анализ изображений, RPM (№36–38, 40) | Annex I через MDR/IVDR (ПО = медизделие, MDR Rule 11, как правило класс IIa+) | Art. 6(1), 8–17 + отраслевая оценка соответствия, CE, пострыночный надзор; Art. 50 — уже сейчас | 02.08.2028 |
| Экстренный триаж и диспетчеризация скорой помощи (№42) | Annex III п. 5(d) — прямо назван в акте | Art. 6, 8–17, 26–27 | 02.12.2027 |
| Доступ к медпомощи/льготам: eligibility, предавторизация (№43); популяционные программы (№41 в части доступа) | Annex III п. 5(a) «существенные публичные услуги, включая здравоохранение» | Art. 6, 8–17, 26–27 (FRIA особенно релевантна) | 02.12.2027 |
| Страхование жизни и здоровья: оценка рисков, тарификация (№44) | Annex III п. 5(c) | Art. 6, 8–17, 26–27 | 02.12.2027 |
| Мультиагентные E2E-потоки (№32) | По наиболее строгому входящему сценарию | Совокупно Art. 12/14/26 на уровне каждого действия | по компонентам |
Примечания. Смежные режимы вне AI Act, задействуемые теми же сценариями: GDPR Art. 9 (данные о здоровье), EHDS — Reg. (EU) 2025/327 (электронные медданные), Data Act — Reg. (EU) 2023/2854 (данные IoT/носимых, портируемость), MDR/IVDR (медизделия), AMLD/AMLR и PSD2 (финансовые операции). Номера сценариев соответствуют номерам из реестра типовых сценариев.