Безопасность 1 сентября 2025 · 2 мин чтения 279 0

EU AI Act вступил в силу: что обязаны делать компании

Европейский союз стал первой юрисдикцией в мире, где вступил в силу комплексный закон о регулировании искусственного интеллекта — EU AI Act. Документ классифицирует AI-системы по уровню риска и устанавливает обязательные требования для каждой категории.

Что запрещено

AI Act полностью запрещает: системы социального скоринга (оценку граждан по поведению), манипулятивный AI (системы, эксплуатирующие уязвимости пользователей), биометрическую идентификацию в реальном времени в общественных местах (с исключениями для правоохранения) и системы распознавания эмоций на рабочих местах и в образовательных учреждениях.

Что требуется

Для high-risk систем (AI в медицине, транспорте, образовании, найме, кредитовании): обязательная оценка рисков, документация обучающих данных, система мониторинга и человеческий контроль. Для генеративного AI: маркировка AI-сгенерированного контента, раскрытие информации об обучающих данных и соблюдение авторских прав.

Штрафы

До €35 миллионов или 7% мирового оборота — в зависимости от того, что больше. Для Big Tech это десятки миллиардов. AI Act — не рамочный документ, а закон с зубами.

Влияние на индустрию

Для AI-компаний, работающих в ЕС (а это все крупные), AI Act создаёт новые обязательства: юридическая экспертиза, техническая документация, аудит данных. Стартапам это обходится дороже относительно выручки, чем гигантам. Для мировой индустрии AI Act задаёт стандарт: другие юрисдикции (Канада, Бразилия, Япония) уже разрабатывают аналогичные законы, ориентируясь на европейский опыт. Как GDPR стал глобальным стандартом конфиденциальности, AI Act может стать глобальным стандартом регулирования AI.