EU AI Act — краткий дайджест

Настоящий отчет — рабочий документ для сопоставительного ИИ-анализа, а не замена официального текста EU AI Act.

1. Общие сведения

Параметр Значение
Принят 13.06.2024, вступил в силу 01.08.2024
Тип акта Регламент (прямое действие во всех государствах ЕС)
Подход Риск-ориентированный (risk-based), горизонтальный
Экстерриториальность Да: действует на провайдеров и деплойеров вне ЕС, если выход системы используется в ЕС
Ключевая поправка Digital Omnibus on AI (Reg. 2026/1744): перенос сроков для high-risk, новые запреты, послабления по регистрации и документации

2. Ключевые роли (Art. 3)

  • Provider (провайдер) — разрабатывает ИИ-систему или GPAI-модель и выводит её на рынок под своим именем.
  • Deployer (деплойер / развёртывающая организация) — использует ИИ-систему под своей ответственностью в профессиональной деятельности. Именно эта роль наиболее релевантна для GBS/shared services, внедряющих агентный ИИ.
  • Также: importer, distributor, authorised representative. Деплойер может «превратиться» в провайдера (Art. 25), если существенно модифицирует систему или меняет её назначение.

3. Пирамида рисков

3.1. Запрещённые практики (Art. 5) — действуют с 02.02.2025

Запрещены, в частности: манипулятивные/эксплуатирующие уязвимости техники, причиняющие значимый вред; социальный скоринг публичными и частными акторами; предиктивная оценка риска совершения преступления только на основе профилирования личности; нецелевой скрейпинг изображений лиц для баз распознавания; распознавание эмоций на рабочем месте и в образовании (кроме медицинских/безопасностных целей); биометрическая категоризация по чувствительным признакам; удалённая биометрическая идентификация в реальном времени в публичных местах для правоохраны (с узкими исключениями). Omnibus 2026 добавил запрет систем для генерации несогласованных интимных изображений (NCII) и CSAM (применение к новым запретам — с 02.12.2026).

3.2. High-risk системы (Chapter III, Annex I и Annex III)

Две группы:

  • Annex I — ИИ как компонент безопасности продукции, уже регулируемой правом ЕС (машины, медизделия, лифты и т. д.).
  • Annex III — «standalone» сферы: биометрия; критическая инфраструктура; образование; занятость и управление персоналом (рекрутинг, оценка, распределение задач, мониторинг); доступ к существенным услугам (в т. ч. кредитный скоринг, страхование жизни/здоровья); правоохрана; миграция; правосудие и выборы.
  • Фильтр Art. 6(3): система из сфер Annex III может не считаться high-risk, если выполняет узкую подготовительную/вспомогательную задачу и не создаёт значимого риска для прав; но профилирование физлиц — всегда high-risk.

Обязанности провайдера high-risk (Art. 8–17): система менеджмента рисков; управление данными и их качеством (Art. 10); техдокументация (Art. 11); логирование/record-keeping (Art. 12); прозрачность и инструкции деплойеру (Art. 13); человеческий надзор — human oversight (Art. 14); точность, робастность, кибербезопасность (Art. 15); СМК (Art. 17); оценка соответствия, CE-маркировка, регистрация в базе ЕС.

Обязанности деплойера high-risk (Art. 26): использование по инструкции; назначение компетентного человеческого надзора; контроль релевантности входных данных; мониторинг работы; хранение логов; информирование работников и их представителей до ввода системы в эксплуатацию в сфере занятости; для ряда деплойеров — оценка воздействия на фундаментальные права (FRIA, Art. 27).

3.3. Ограниченный риск — прозрачность (Art. 50), с 02.08.2026

  • Информирование людей, что они взаимодействуют с ИИ (чат-боты, агенты), если это не очевидно.
  • Маркировка синтетического контента (машиночитаемая, watermarking) — Omnibus отсрочил Art. 50(2) для «legacy»-систем, размещённых на рынке до 02.08.2026, до 02.12.2026.
  • Раскрытие deepfake и ИИ-текстов, публикуемых по вопросам общественного интереса.

3.4. Минимальный риск

Без обязательных требований; поощряются добровольные кодексы поведения (Art. 95) и ИИ-грамотность персонала (Art. 4, AI literacy — действует с 02.02.2025 для провайдеров и деплойеров любых систем).

4. GPAI — модели общего назначения (Chapter V, Art. 51–56), с 02.08.2025

  • Все провайдеры GPAI: техдокументация, информация downstream-интеграторам, политика соблюдения авторского права ЕС, публичное резюме обучающих данных.
  • GPAI с системным риском (индикативный порог — обучение свыше 10^25 FLOPs): дополнительно — оценка модели и adversarial-тестирование, снижение системных рисков, отчётность об инцидентах, кибербезопасность. Инструмент соответствия — GPAI Code of Practice (2025).
  • Важно для агентного ИИ: агентные решения обычно строятся поверх GPAI-моделей; обязательства провайдера модели и обязательства провайдера/деплойера агентной системы — разные уровни ответственности.

5. Актуальный график применения (после Omnibus 2026)

Дата Что применяется
02.02.2025 Запреты (Art. 5), ИИ-грамотность (Art. 4)
02.08.2025 GPAI (Art. 51–55), органы управления, штрафные нормы
02.08.2026 Прозрачность Art. 50 (кроме отсроченного 50(2) для legacy) — текущая веха
02.12.2026 Art. 50(2) для legacy-систем; новые запреты (NCII/CSAM)
02.08.2027 Национальные regulatory sandboxes; акты Комиссии по Annex I
02.12.2027 High-risk обязательства для standalone-систем Annex III (перенесено с 02.08.2026)
02.08.2028 High-risk обязательства для embedded-систем Annex I (перенесено с 02.08.2027)

6. Санкции (Art. 99)

  • До 35 млн € или 7% мирового годового оборота — за запрещённые практики.
  • До 15 млн € или 3% — за нарушение большинства иных обязательств (включая обязанности деплойеров high-risk).
  • До 7,5 млн € или 1% — за недостоверную информацию органам.
  • Для МСП — по меньшей из величин.

7. Проекция на «агентный ИИ»

В тексте акта термин agentic AI отсутствует — агентные системы квалифицируются по общим правилам:

  1. Классификация по назначению, а не по технологии: агент для скрининга резюме или распределения задач сотрудникам → Annex III (занятость) → high-risk; агент-«чат-помощник» для FAQ → уровень прозрачности Art. 50.
  2. Автономность не отменяет human oversight: Art. 14/26 требуют реального, компетентного человеческого надзора и возможности вмешательства/остановки — ключевое напряжение с маркетинговым тезисом «полностью автономных» агентов.
  3. Логи и трассируемость (Art. 12, 26) — обязательное условие для high-risk агентных сценариев.
  4. Раскрытие ИИ-природы агента при взаимодействии с людьми (Art. 50) — с 02.08.2026.
  5. Цепочка ответственности: организация-деплойер, дорабатывающая/переназначающая агента, рискует стать провайдером (Art. 25).
  6. ИИ-грамотность персонала (Art. 4) — уже действующая обязанность при любом внедрении агентов.
  7. Два пути в high-risk (ред. 2): сценарий может попасть под строгий режим либо через Annex III (по сфере применения), либо через Annex I (ИИ как компонент безопасности продукции, регулируемой отраслевым правом ЕС, — прежде всего медизделия по MDR/IVDR). Пути различаются и по срокам (02.12.2027 vs 02.08.2028), и по процедуре (для Annex I — оценка соответствия нотифицированным органом и CE-маркировка по отраслевому режиму).
  8. Мультиагентные потоки (ред. 2): акт не вводит отдельного режима для оркестрации агентов; практическое следствие — E2E-поток наследует классификацию наиболее строгого входящего сценария, а обязательства логирования и надзора (Art. 12/14/26) должны выполняться на уровне каждого действия каждого агента, иначе трассируемость решения по цепочке недоказуема.

8. Квалификация типовых агентных сценариев

Сценарная группа Путь квалификации Нормы акта Срок обязательств
HR: скрининг резюме, оценка кандидатов, распределение задач, мониторинг, решения о продвижении/увольнении (№1–5) Annex III п. 4 «занятость» Art. 6, 8–17, 26–27; Art. 5 — граница для распознавания эмоций на рабочем месте 02.12.2027 (запреты Art. 5 — уже действуют)
Кредитный скоринг физлиц (№11) Annex III п. 5(b) Art. 6, 8–17, 26–27; профилирование — всегда high-risk (Art. 6(3)) 02.12.2027
Диалоговые агенты: helpdesk (HR/ИТ/клиенты), collections, споры (№6, 13, 15, 20–21, 23) Прозрачность Art. 50(1): раскрытие ИИ-природы; Art. 4 действует с 02.08.2026
Бэк-офисные агенты без воздействия на людей: сверки, проводки, счета, заказы, контракты, платежи, данные (№8–10, 12, 14, 16–19, 29–30, 34) Минимальный риск Art. 4 (грамотность); добровольные кодексы Art. 95; вне AI Act — ICFR/PSD2/санкционный контур Art. 4 — действует
Генерация контента (№31) Прозрачность Art. 50(2): машиночитаемая маркировка синтетики; для legacy-систем — отсрочка 02.08.2026 / legacy — 02.12.2026
ИТ-агенты в критической инфраструктуре: IAM, self-healing (№24–25 при управлении компонентами безопасности) Annex III п. 2 «критическая инфраструктура» Art. 6, 8–17, 26 02.12.2027
Медицинские агенты с диагностическим/терапевтическим назначением: symptom checker, CDS, анализ изображений, RPM (№36–38, 40) Annex I через MDR/IVDR (ПО = медизделие, MDR Rule 11, как правило класс IIa+) Art. 6(1), 8–17 + отраслевая оценка соответствия, CE, пострыночный надзор; Art. 50 — уже сейчас 02.08.2028
Экстренный триаж и диспетчеризация скорой помощи (№42) Annex III п. 5(d) — прямо назван в акте Art. 6, 8–17, 26–27 02.12.2027
Доступ к медпомощи/льготам: eligibility, предавторизация (№43); популяционные программы (№41 в части доступа) Annex III п. 5(a) «существенные публичные услуги, включая здравоохранение» Art. 6, 8–17, 26–27 (FRIA особенно релевантна) 02.12.2027
Страхование жизни и здоровья: оценка рисков, тарификация (№44) Annex III п. 5(c) Art. 6, 8–17, 26–27 02.12.2027
Мультиагентные E2E-потоки (№32) По наиболее строгому входящему сценарию Совокупно Art. 12/14/26 на уровне каждого действия по компонентам

Примечания. Смежные режимы вне AI Act, задействуемые теми же сценариями: GDPR Art. 9 (данные о здоровье), EHDS — Reg. (EU) 2025/327 (электронные медданные), Data Act — Reg. (EU) 2023/2854 (данные IoT/носимых, портируемость), MDR/IVDR (медизделия), AMLD/AMLR и PSD2 (финансовые операции). Номера сценариев соответствуют номерам из реестра типовых сценариев.