Если вы живете в Европейском союзе и используете продукты или услуги на базе ИИ в личных или деловых целях, Закон ЕС об ИИ, скорее всего, так или иначе повлияет на вас.
Возможно, вы уже видели одно из его проявлений: ярлыки или предупреждения, указывающие на то, что изображение, видео, аудиозапись или другой контент был сгенерирован или изменен с помощью ИИ на таких платформах, как Instagram или TikTok(новое окно). Эти требования стали применяться в августе 2026 года в рамках правил прозрачности Закона ЕС об ИИ, и они являются частью гораздо более широкого закона, который внедряется поэтапно.
Закон ЕС об ИИ также запрещает определенные способы использования ИИ, предъявляет строгие требования к системам с высоким уровнем риска и устанавливает правила для компаний, разрабатывающих, предоставляющих или использующих ИИ, причем различные положения вступают в силу в разное время.
Так что же именно представляет собой Закон ЕС об ИИ, на какие системы ИИ он распространяется и что он означает для вас или вашего бизнеса? Вот что вам нужно знать.
- Что такое Закон ЕС об ИИ?
- Как учитывается риск ИИ в соответствии с Законом ЕС об искусственном интеллекте
- ИИ с неприемлемым уровнем риска
- ИИ с высоким уровнем риска
- Требования к системам ИИ с высоким уровнем риска
- ИИ с риском для прозрачности (ограниченным риском)
- ИИ с низким риском или без него
- Что такое модели GPAI и какие обязательства они несут?
- Запрещает ли Закон ЕС об ИИ использовать данные людей для обучения ИИ?
- Защищает ли Закон ЕС об ИИ интеллектуальную собственность?
- График реализации Закона ЕС об ИИ
- Как подготовить ваш бизнес к соблюдению Закона ЕС об ИИ
- Создайте подход к ИИ с приоритетом конфиденциальности
Что такое Закон ЕС об ИИ?
Закон ЕС об ИИ — это закон Европейского союза по регулированию искусственного интеллекта. Официально известный как Регламент (ЕС) 2024/1689, он направлен на то, чтобы сделать ИИ более безопасным, прозрачным, надежным и ориентированным на человека, защищая при этом основные права и способствуя инновациям и внедрению ИИ в ЕС.
Простыми словами, вы можете представить Закон ЕС об ИИ как GDPR для ИИ, хотя они регулируют разные вещи: GDPR в первую очередь регулирует сбор и обработку персональных данных, тогда как Закон ЕС об ИИ регулирует то, как системы ИИ разрабатываются, предоставляются, применяются и используются, особенно когда они могут повлиять на права людей, безопасность или важные жизненные решения.
Как учитывается риск ИИ в соответствии с Законом ЕС об искусственном интеллекте
Вместо одинакового регулирования всего ИИ Закон ЕС об ИИ использует подход, основанный на рисках, которые можно разделить на четыре уровня:
- Неприемлемый (запрещено)
- Высокий риск
- Ограниченный риск (для прозрачности)
- Низкий риск или его отсутствие
Первые восемь запретов вступили в силу в феврале 2025 года, а последний вступает в силу в декабре 2026 года.
Как правило, чем больше потенциальный вред, который может причинить система ИИ, тем строже правила. Закон формально не определяет четыре «уровня риска», но его правила часто объединяют в четыре широкие категории, чтобы их было проще понять.
Приведенные ниже примеры из реальной жизни не являются делами, возбужденными в соответствии с Законом ЕС об ИИ. Вместо этого они иллюстрируют виды вреда или применения, которые закон об ИИ призван предотвратить, ограничить или отрегулировать в ЕС.
ИИ с неприемлемым уровнем риска
Определенные способы использования ИИ считаются изначально неприемлемыми, а не чем-то, чем можно управлять с помощью снижения рисков, документации или контроля. Вот что запрещено:
Манипуляция и обман
ИИ, который манипулирует людьми или вводит их в заблуждение для принятия вредных решений, которые они иначе не приняли бы.
Бельгиец совершил самоубийство в 2023 году(новое окно) после того, как чат-бот с ИИ неделями поощрял его и отражал его чувства.
Эксплуатация уязвимых людей
ИИ, который использует уязвимость людей из-за их возраста, инвалидности, социального или экономического положения.
Платформа чат-ботов Character.AI и Google в январе 2026 года согласились урегулировать судебные иски(новое окно) о вреде, причиненном подросткам, включая иск от матери, чей сын-подросток совершил самоубийство после возникновения глубокого эмоционального вложения в чат-бота, который призывал его «вернуться домой» к нему.
Социальный скоринг
ИИ, который ранжирует людей на основе их поведения или личных качеств и использует эти оценки для несправедливого обращения с ними.
Система социального кредита в Китае использовалась для ограничения прав граждан с низким рейтингом, например, при покупке билетов на самолет или поезд. В 2021 году Китай подписал необязывающее обязательство ООН(новое окно) прекратить социальный скоринг, но с тех пор лишь продолжал расширять эту систему, и неизвестно, какая ее часть до сих пор работает на базе ИИ.
Предиктивная полицейская деятельность
ИИ, который прогнозирует, совершит ли кто-то преступление, только на основе профилирования или черт личности. Другие способы использования ИИ в правоохранительных органах, такие как оценка доказательств или оценка риска на основе проверяемых фактов, относятся к высокому риску, но не запрещены.
In December 2025, Dutch police discontinued CAS(новое окно), an algorithm used since 2017 to predict where crime was likely to happen, after an audit found reinforced bias caused by historical over-policing of certain neighborhoods.
Базы данных распознавания лиц
ИИ, который без разбора собирает изображения из Интернета или записей камер видеонаблюдения для создания баз данных распознавания лиц.
Американская компания Clearview AI собрала миллиарды онлайн-фотографий (в том числе многих граждан ЕС) для правоохранительных и государственных органов и была оштрафована регуляторами ЕС на десятки миллионов евро(новое окно).
Распознавание эмоций
ИИ, который пытается определить, что чувствуют сотрудники или учащиеся на рабочих местах или в школах, за исключением реальных причин, связанных с медициной или безопасностью. Распознавание эмоций вне этих двух настроек подпадает под правила высокого риска вместо того, чтобы быть запрещенным.
В 2018 году средняя школа в Ханчжоу, Китай, установила в классах камеры(новое окно), которые сканировали лица учеников, чтобы измерить, насколько они внимательны и сосредоточены, что вызвало общенациональную дискуссию о слежке за детьми. Как сообщается, эта программа была приостановлена после негативной реакции, но аналогичный мониторинг вскоре распространился на другие школы.
К 2022 году некоторые перешли на налобные обручи для считывания мозговых волн, а наблюдение распространилось на дистанционное обучение и отслеживание летних домашних заданий(новое окно).
Профилирование на основе чувствительных биометрических данных
ИИ, использующий биометрические данные для определения таких признаков, как раса, политические взгляды, членство в профсоюзе, религия, половая жизнь или сексуальная ориентация. Категоризация по биометрическим данным для других целей относится к высокому риску, а не запрещена.
В 2025 году Всемирный уйгурский конгресс подал в суд(новое окно) на Hikvision, Huawei и Dahua во Франции, утверждая, что технология распознавания лиц помогала выявлять и преследовать уйгуров.
Распознавание лиц в реальном времени полицией
Распознавание лиц в реальном времени, используемое правоохранительными органами в общественных местах, за исключением небольшого числа строго контролируемых случаев, таких как поиск пропавших или похищенных людей, предотвращение непосредственной угрозы или поиск подозреваемых в тяжелых преступлениях. Распознавание лиц, которое не происходит в реальном времени, не осуществляется в общественном месте или не используется правоохранительными органами, относится к высокому риску, а не запрещено.
В 2025 году Венгрия запретила Прайд-события ЛГБТК и приняла закон, позволяющий полиции использовать распознавание лиц в реальном времени для идентификации участников. Группа по защите гражданских свобод оспорила этот закон(новое окно), утверждая, что он напрямую нарушает статью 5 Закона ЕС об ИИ. В апреле 2026 года высший суд ЕС постановил, что Венгрия нарушила основные права людей ЛГБТК; обвинения против организаторов Прайда были сняты, а смена правительства в том же месяце отозвала запрет.
Сексуальное насилие и интимный контент, созданный без согласия
Системы ИИ, которые генерируют материалы с сексуальным насилием над детьми (CSAM) или которые генерируют или манипулируют откровенными сексуальными или интимными изображениями реальных, идентифицируемых людей без их согласия.
У Grok, чат-бота с ИИ, встроенного в X, был «пикантный режим», который генерировал сексуализированные дипфейки реальных людей, включая детей, создав более 4,4 миллиона изображений чуть более чем за 9 дней. В январе 2026 года генеральные прокуроры штатов США потребовали от xAI устранить эту функцию, и за этим последовало множество исков(новое окно).
ИИ с высоким уровнем риска
Системы ИИ с высоким уровнем риска допускаются на рынок ЕС при условии, что поставщик выполняет ряд жестких обязательств. Система ИИ считается высокорисковой в одном из двух случаев:
- It is a product or the safety component of a product already covered by EU product-safety law and subject to a third-party conformity assessment, such as medical devices, machinery, lifts, or toys. These systems are classified as high-risk under Article 6(1) and Annex I, and become subject to the high-risk obligations starting in August 2028.
- Она подпадает под одну из конкретных категорий вариантов использования, перечисленных в статье 6(2) и Приложении III. Обязательства для этой группы вступают в силу в декабре 2027 года и включают следующее:
Биометрия
Сюда входят дистанционная биометрическая идентификация, которая не происходит в реальном времени, не осуществляется в общедоступном месте или не используется правоохранительными органами, биометрическая категоризация в целях, отличных от определения чувствительных признаков, запрещенных выше, и распознавание эмоций вне контекста работы или образования (исключая базовую биометрическую верификацию, такую как разблокировка телефона лицом).
В 2019 году средняя школа в Швеции протестировала распознавание лиц для отслеживания посещаемости учащихся. Орган по защите данных Швеции оштрафовал школу(новое окно), постановив, что учащиеся не могли дать действительное согласие в силу своей зависимости от школы.
Критическая инфраструктура
ИИ, управляющий цифровой инфраструктурой, дорожным трафиком или водо-, газо-, тепло- или электроснабжением, считается высокорисковым.
В августе 2024 года Прага применила систему управления трафиком на базе ИИ(новое окно), которая регулирует работу светофоров в реальном времени в зависимости от текущей обстановки и отдает приоритет общественному транспорту и экстренным службам. Это одно из первых крупномасштабных внедрений такого рода в Европе.
Образование и профессиональная подготовка
ИИ, определяющий, кто будет зачислен в школу или программу обучения, оценивающий знания, определяющий подходящий уровень образования для человека или осуществляющий мониторинг учащихся во время экзаменов, считается высокорисковым.
Экзаменационный регулятор Англии использовал алгоритм для выставления оценок в 2020 году после того, как пандемия COVID привела к отмене экзаменов, снизив оценки многим студентам(новое окно) и поставив в невыгодное положение учащихся школ с исторически более низкой успеваемостью. Это вызвало протесты и отмену решения правительством.
Занятость и управление персоналом
Это касается ИИ, используемого для отбора или оценки кандидатов на работу, либо влияющего на продвижение по службе, распределение задач или мониторинг производительности на рабочем месте.
Итальянский суд признал алгоритм ранжирования курьеров Deliveroo(новое окно) дискриминационным(новое окно), поскольку он наказывал курьеров по доставке еды за низкую доступность без выяснения уважительных причин, таких как болезнь или забастовки. Deliveroo было предписано выплатить компенсацию ущерба.
Основные услуги
ИИ, определяющий право на получение социальных пособий или медицинского обслуживания, оценивающий кредитоспособность, устанавливающий цены на страхование жизни или здоровья или сортирующий экстренные вызовы, считается высокорисковым.
Налоговые органы Нидерландов использовали алгоритмическую систему риска мошенничества, которая ошибочно обязала около 26 000 родителей(новое окно) вернуть пособия, несоразмерно затронув лиц с двойным гражданством. Этот скандал привел к отставке кабинета министров Нидерландов в январе 2021 года.
Правоохранительные органы
ИИ, оценивающий риск для жертвы или правонарушителя, оценивающий надежность доказательств или профилирующий людей в ходе уголовного расследования, считается высокорисковым.
Англия и Уэльс используют систему OASys для оценки риска повторного совершения преступления более чем у 7 миллионов человек(новое окно), результаты которой учитываются при принятии решений о залоге, вынесении приговора и условно-досрочном освобождении. Официальные оценки показали, что она менее точна для чернокожих, азиатов и лиц смешанного происхождения, чем для белых правонарушителей, а заключенные имеют ограниченные возможности оспорить неточные данные, используемые для их оценки. В настоящее время разрабатывается заменяющая система (ARNS), национальное внедрение которой запланировано на 2026 год.
Миграция, предоставление убежища и пограничный контроль
Это касается ИИ, оценивающего риски безопасности или миграционные риски, рассматривающего заявления о предоставлении убежища или идентифицирующего людей на границе.
Министерство внутренних дел Великобритании отклонило прошение о предоставлении убежища марокканке и ее ребенку(новое окно), сославшись на документ о безопасности, которого, как выяснилось, не существовало. При рассмотрении апелляции судья высшего суда предположил, что письмо с отказом показало признаки галлюцинации ИИ, назвав это «аналогичным опоре на поддельные доказательства».
Правосудие и демократические процессы
ИИ, помогающий судьям в толковании фактов или закона, или системы, которые могут повлиять на результаты выборов или на то, как люди голосуют, считаются высокорисковыми.
Возможно, самый известный пример — Cambridge Analytica без согласия собрала данные почти 87 миллионов пользователей Facebook для создания психографических профилей для таргетированной политической рекламы(новое окно), в частности для предвыборной кампании Трампа 2016 года и референдума по Brexit.
Требования к системам ИИ с высоким уровнем риска
В соответствии с Законом ЕС об ИИ системы ИИ с высоким уровнем риска должны соответствовать строгим требованиям, прежде чем они смогут быть выпущены на рынок или введены в эксплуатацию. К ним относятся:
Управление рисками: поставщики должны выявлять, оценивать и снижать потенциальные риски на протяжении всего жизненного цикла системы.
Качество данных: данные для обучения, проверки и тестирования должны быть надлежащими и управляться таким образом, чтобы уменьшить количество ошибок и дискриминационных результатов.
Ведение журналов и прослеживаемость: системы должны вести записи своей деятельности, чтобы их работу и результаты можно было отследить.
Техническая документация: поставщики должны документировать, как работает система, для чего она предназначена и как она соответствует Закону об ИИ.
Информация для лиц, применяющих систему: люди и организация, использующие систему, должны получать четкие инструкции о ее возможностях, ограничениях и надлежащем использовании.
Контроль со стороны человека: системы должны быть спроектированы таким образом, чтобы квалифицированные люди могли понимать их работу, вести мониторинг и при необходимости вмешиваться.
Точность, надежность и кибербезопасность: системы должны соответствовать надлежащим стандартам точности, надежности, устойчивости и защиты от угроз безопасности.
Однако статья 6(3) предусматривает определенные исключения для систем ИИ, перечисленных в Приложении III. Они не должны считаться высокорисковыми, если не «создают существенного риска причинения вреда здоровью, безопасности или основным правам физических лиц, в том числе путем существенного не влияния на результат принятия решений». Статья 6(3) содержит подробную информацию о том, как определить, подпадает ли система ИИ под это исключение.
ИИ с риском для прозрачности (ограниченным риском)
Что касается риска для прозрачности, статья 50 посвящена ИИ, который может затруднить различие между контентом, созданным ИИ или человеком. В основном опасения вызывают обман, выдача себя за другого человека, дезинформация, манипулирование и мошенничество в отношении потребителей. В целом такие системы разрешены, но поставщики и лица, применяющие их, должны сделать использование ИИ достаточно прозрачным. Обязательства по прозрачности, предусмотренные статьей 50, вступили в силу в августе 2026 года.
Существует четыре основные ситуации, на которые распространяются правила прозрачности ИИ:
Взаимодействие с ИИ
Когда система ИИ напрямую взаимодействует с человеком, поставщик должен четко дать понять, что он взаимодействует с ИИ, а не с человеком. Это может применяться к интерактивным системам, включающим разговорный ИИ или агентов обслуживания клиентов.
Уведомление об ИИ должно предоставляться с самого начала первого взаимодействия в доступной, понятной и отчетливой форме. ИИ, работающий только в фоновом режиме или взаимодействующий между межмашинными системами, не подпадает под это конкретное требование.
Стандартный контент, сгенерированный ИИ
Поставщики систем ИИ, генерирующих или изменяющих текст, изображения, аудио или видео, должны сделать результаты технически идентифицируемыми как сгенерированные или измененные ИИ, например, с помощью машиночитаемых метаданных.
Это не обязательно означает добавление видимого ярлыка для человека, просматривающего контент. Простые инструменты редактирования, которые существенно не меняют входные данные или их смысл, освобождаются от этого требования.
Дипфейки и определенный контент, представляющий общественный интерес
Если организация создает или изменяет дипфейковые изображения, аудио или видео, одного лишь машиночитаемого маркера недостаточно. Она должна четко раскрыть это общественности в легко воспринимаемой форме, например с помощью видимого ярлыка или звукового уведомления.
Тот же стандарт применяется к тексту, сгенерированному или измененному ИИ и опубликованному для информирования общественности по вопросам, представляющим общественный интерес, если только человек не проверил его по существу и не взял на себя редакционную ответственность за него.
Распознавание эмоций и биометрическая категоризация
Люди должны быть проинформированы, когда ИИ используется для распознавания их эмоций или их категоризации с использованием биометрических данных; это применяется независимо от того, классифицируется ли система также как высокорисковая.
ИИ с низким риском или без него
Большинство систем ИИ подпадают под эту категорию и не подлежат дополнительным обязательным требованиям в соответствии с Законом об ИИ. Примеры включают спам-фильтры и ИИ, используемый в видеоиграх. Поставщики все еще могут добровольно следовать передовому опыту и кодексам поведения.
Что такое модели GPAI и какие обязательства они несут?
Модели GPAI (ИИ общего назначения) — это модели ИИ, предназначенные для выполнения множества различных задач, а не для одной конкретной и узкой цели. Примерами моделей GPAI являются большие языковые модели (LLM), на которых работают ChatGPT, Gemini, Claude и Meta AI. Они могут генерировать или анализировать контент и могут быть интегрированы в другие системы и приложения ИИ.
Модели GPAI подпадают под собственные требования в соответствии с Законом об ИИ. Поставщики должны вести техническую документацию, предоставлять последующим разработчикам информацию о возможностях и ограничениях модели, соблюдать правила авторского права ЕС и публиковать общедоступное резюме с описанием типов данных (таких как текст, изображения, аудио или видео) и источников (например, открытые наборы данных, конфиденциальные наборы данных, собранные веб-сайты, пользовательские данные или синтетические данные), используемых для обучения модели.
К моделям GPAI, создающим системный риск — достаточно мощным или широко используемым, чтобы проблемы с ними могли причинить крупномасштабный вред на территории ЕС, — предъявляются дополнительные требования, включая оценку моделей и стресс-тестирование, непрерывное управление рисками, отчетность об инцидентах и более надежную защиту кибербезопасности.
Запрещает ли Закон ЕС об ИИ использовать данные людей для обучения ИИ?
Нет. Закон ЕС об ИИ не запрещает использование данных людей для обучения ИИ. Он требует от систем с высоким уровнем риска использования качественных данных, а от поставщиков ИИ общего назначения — прозрачности в отношении того, на чем они обучались, но то, можно ли законно использовать персональные данные для обучения ИИ, в первую очередь регулируется GDPR. Компании должны иметь законные основания для обработки персональных данных и соблюдать применимые права на защиту данных и гарантии.
Защищает ли Закон ЕС об ИИ интеллектуальную собственность?
Да, но только ограниченным и косвенным образом. Закон ЕС об ИИ не создает новых прав интеллектуальной собственности и не заменяет существующее законодательство об авторском праве. Однако он требует от поставщиков GPAI соблюдать правила авторского права ЕС, уважать отказ правообладателей от интеллектуального анализа текста и данных и публиковать резюме контента, используемого для обучения их моделей.
График реализации Закона ЕС об ИИ
Вот важные даты, которые вам нужно знать:
1 августа 2024 г.: Закон ЕС об ИИ вступил в силу.
2 февраля 2025 г.: начали применяться общие положения и определения Закона, а также первые восемь запретов на запрещенные практики ИИ. Требования к поставщикам и лицам, применяющим ИИ, по поддержке грамотности сотрудников в области ИИ также начали применяться.
2 августа 2025 г.: вступили в силу правила для моделей GPAI, а также положения, касающиеся управления ИИ и штрафных санкций.
27 июля 2026 г.: вступил в силу AI Omnibus. Официально известный как Регламент (ЕС) 2026/1744, AI Omnibus представляет собой поправку 2026 года к Закону ЕС об ИИ, призванную упростить его реализацию, снизить бремя соблюдения требований и дать компаниям и регуляторам больше времени на подготовку, сохраняя при этом ключевые механизмы защиты безопасности и основных прав, предусмотренные Законом.
2 августа 2026 г.: стала применяться большая часть оставшихся положений Закона об ИИ, включая правила прозрачности, требующие раскрытия информации или технической маркировки для определенных систем ИИ и контента, сгенерированного ИИ.
2 декабря 2026 г.: вступает в силу девятый запрет, охватывающий сгенерированные ИИ материалы CSAM и недобровольные откровенно сексуальные или интимные изображения. Поставщики систем ИИ, выпущенных на рынок до 2 августа 2026 года и генерирующих синтетический текст, изображения, аудио или видео, также должны обеспечить соответствие требованиям Закона к машиночитаемой маркировке к этой дате.
2 августа 2027 г.: к этой дате государства-члены ЕС должны иметь как минимум одну национальную регуляторную «песочницу» ИИ, доступную компаниям для разработки и тестирования систем ИИ под регуляторным надзором.
2 декабря 2027 г.: правила ИИ с высоким уровнем риска начинают применяться к системам, используемым в таких чувствительных сферах, как биометрия, критическая инфраструктура, образование, занятость, основные услуги, правоохранительные органы, миграция и отправление правосудия.
2 августа 2028 г.: требования к системам с высоким уровнем риска начинают применяться к системам ИИ, являющимся частью или компонентами безопасности регулируемой продукции, подпадающей под действие законодательства ЕС о продукции, такой как определенное машинное оборудование, медицинские устройства, игрушки и лифты.
Как подготовить ваш бизнес к соблюдению Закона ЕС об ИИ
Для бизнеса самое крупное практическое изменение заключается в том, что соблюдение требований начинается с выяснения того, какую роль играет компания и какой ИИ она использует. Компания, которая просто использует ИИ-помощника для написания текстов, будет иметь гораздо меньше обязательств, чем компания, которая разрабатывает алгоритм найма, продает медицинское устройство на базе ИИ или предоставляет модель GPAI. Закон также может применяться к компаниям за пределами ЕС, если они выставляют системы ИИ или модели GPAI на рынок ЕС или если результаты работы их системы ИИ используются в ЕС.
Чтобы подготовиться к соблюдению Закона ЕС об ИИ и поддерживать его в дальнейшем, вашему бизнесу следует:
Знать, какой ИИ вы используете: отслеживайте системы ИИ, используемые в ваших командах (включая сторонние инструменты), и понимайте, для чего они используются. Это может включать ИИ, используемый в HR, обслуживании клиентов, маркетинге, безопасности, аналитике и других бизнес-процессах.
Определить вашу роль: установите, является ли ваш бизнес поставщиком, который разрабатывает или продает систему ИИ, лицом, применяющим её, импортером или дистрибьютором. Различные обязательства применяются к каждой роли.
Классифицировать ИИ по уровню риска: проверьте, является ли какое-либо использование ИИ запрещенным, высокорисковым, подпадающим под требования прозрачности или обладающим минимальным риском. Если вы используете ИИ для отбора кандидатов на работу, например, правила значительно строже, чем для спам-фильтров ИИ.
Прекратить запрещенные способы использования ИИ: проведите аудит ваших инструментов ИИ и рабочих процессов на предмет запрещенных практик, а также отключите или замените системы, нарушающие правила. Обратите особое внимание на ИИ, используемый для контроля сотрудников, профилирования людей, анализа биометрических данных, манипулирования поведением или проведения чувствительных оценок в отношении отдельных лиц.
Обучать сотрудников, использующих ИИ: поставщики и лица, применяющие ИИ, должны принимать меры по поддержке грамотности в сфере ИИ среди сотрудников и других лиц, эксплуатирующих системы ИИ от их имени. Обучение должно отражать то, как ИИ реально используется, и связанные с этим риски.
Соответствовать требованиям прозрачности ИИ: вам может потребоваться сообщать людям о том, что они взаимодействуют с ИИ, ставить ярлык на определенном контенте, сгенерированном или измененном ИИ, или информировать людей об использовании разрешенных систем распознавания эмоций или биометрической категоризации.
Применить более строгие меры контроля к ИИ с высоким уровнем риска: поставщики должны управлять рисками, использовать надлежащие данные, вести документацию и журналы, обеспечивать контроль со стороны человека и соответствовать требованиям точности, безопасности и надежности. Им также может потребоваться пройти оценку соответствия и зарегистрировать систему. Предприятия, использующие ИИ с высоким уровнем риска, должны следовать инструкциям поставщика, вести мониторинг его работы и хранить необходимые записи.
Проверить обязательства в отношении GPAI: если вы предоставляете модели GPAI, к вам предъявляются отдельные требования, охватывающие техническую документацию, информацию для последующих разработчиков, соблюдение авторских прав и резюме обучающего контента. Модели, создающие системный риск, сталкиваются с дополнительными требованиями к безопасности и кибербезопасности.
Проверить поставщиков ИИ: если вы используете сторонний ИИ, проверьте системы, предоставляемые вендорами, то, как они классифицированы, какая документация доступна и кто несет ответственность за соблюдение каждой части Закона ЕС об ИИ. Изменение или ребрендинг определенных систем ИИ также может переложить обязанности поставщика на ваш бизнес.
Поддерживать управление ИИ в актуальном состоянии: системы ИИ, способы их использования и законодательство могут меняться. Предприятиям следует документировать способы использования ИИ, вести мониторинг систем на предмет новых рисков или инцидентов и заново оценивать соответствие требованиям при существенном изменении или смене назначения системы ИИ.
Соблюдение Закона об ИИ не заменяет других правовых обязательств. Предприятиям, использующим персональные данные, материалы, защищенные авторским правом, или ИИ в регулируемых секторах, также может потребоваться соблюдать такие законы, как GDPR, правила авторского права ЕС, законодательство о защите прав потребителей и отраслевые правовые нормы.
Создайте подход к ИИ с приоритетом конфиденциальности
Закон ЕС об ИИ использует подход к ИИ, основанный на рисках, и вам не обязательно самостоятельно использовать ИИ, чтобы он повлиял на вас. Если вы живете в ЕС, ИИ может влиять на контент, который вы видите, на сервисы, с которыми вы взаимодействуете, или на решения, принимаемые в отношении вас, например, о том, можете ли вы покупать определенные вещи. Ознакомление с Законом поможет вам понять, когда информация об ИИ должна быть раскрыта, какие меры защиты применяются и когда вы можете усомниться в способе использования системы ИИ или оспорить его.
Для бизнеса обязательства зависят от роли, которую играет организация, способов использования ее систем ИИ и уровня связанного с этим риска.
Для людей, которые решают использовать ИИ, Lumo предлагает европейскую альтернативу ИИ с приоритетом конфиденциальности. Наш ИИ-помощник никогда не ведет журнал ваших чатов и не обучается на ваших данных. Ваши данные защищены с помощью шифрования с нулевым доступом, поэтому прочитать их можете только вы. Даже Proton не может видеть ваши данные.
Те же механизмы защиты распространяются на Lumo for Business, нашего ИИ-помощника для команд, который позволяет организациям предоставлять сотрудникам одобренный инструмент ИИ, сохраняя при этом конфиденциальность данных компании, клиентов и другой чувствительной информации. Использование Lumo само по себе не делает бизнес соответствующим Закону ЕС об ИИ, но оно может оказать поддержку в более осознанном с точки зрения конфиденциальности подходе к внедрению и управлению ИИ в организации.
Если вы новичок в теме ИИ или хотите понять технологии, стоящие за этими правилами, ознакомьтесь с нашим руководством по ИИ, чтобы глубоко погрузиться в вопросы конфиденциальности ИИ, слежки, рисков безопасности и получить обзор зачастую обманчивых практик некоторых из самых популярных поставщиков ИИ.






