Европейский Союз принял закон о регулировании AI, который вводит строгие обязательства для компаний, разрабатывающих AI-системы. Согласно EU AI Act, нарушение требований может обойтись в €35 млн. Для разработчиков это сигнал о необходимости пересмотра своих процессов ещё до полного вступления закона в силу.
Краткое содержание нового законодательства
EU AI Act стал первым в мире комплексным законом о регулировании AI, вступившим в силу в августе 2024 года. Он вводит пошаговое соблюдение требований до 2027 года. Закон касается всех организаций, которые выводят AI-системы на рынок ЕС, включая тех, кто разрабатывает AI в других странах, но чьи технологии используются в ЕС.
Классификация рисков и обязанности
Законопроект основывается на четырёх категориях риска, определяя требования к каждому уровню. Высокий риск требует обширной документации и тестирования. Например, если ваша AI-система используется для профилирования в чувствительных областях, таких как правоприменение или образование, она автоматически попадает в высокую категорию риска, что подразумевает дополнительные обязательства.
Первая категория — это системы с неприемлемым риском, такие как программы для социального рейтинга или манипулятивные технологии. Их использование запрещено с февраля 2025 года. Вторая категория — это высокие риски, среди которых AI в медицине, критической инфраструктуре и правоприменении. В них действуют самые строгие правила.
Условия для российских разработчиков
Для разработчиков в России важно понимать, что если AI-система предназначена для выхода на рынок ЕС, необходимо учитывать новое законодательство. С 2026 года определённые обязательства, такие как маркировка глубоких фейков, вступят в силу, и несоблюдение может дорого обойтись. Основываясь на данных, штрафы могут достигать 7% от общего оборота компании, если система не соответствует требованиям.
Следует заранее проанализировать свои решения и выяснить, в каком они классе риска. Адаптация к новым требованиям поможет избежать значительных финансовых потерь.