EU AI Act: как первый в мире закон об ИИ меняет правила игры для разработчиков

Первого февраля 2025 года Европейский союз запустил AI Act — первый в мире комплексный закон о регулировании искусственного интеллекта. Документ вводит систему классификации ИИ-систем по уровню риска и устанавливает требования к разработчикам. Для компаний, работающих с нейросетями, это означает новые правила игры — даже если вы не базируетесь в ЕС, но ваши пользователи там есть, закон может коснуться и вас.
Четыре уровня риска: от минимального до неприемлемого
AI Act делит все ИИ-системы на четыре категории в зависимости от потенциальной угрозы правам и безопасности людей. Чем выше риск — тем строже требования.
Неприемлемый риск — системы, которые запрещены полностью. Сюда входят:
- манипуляция поведением людей с использованием подсознательных техник
- социальный скоринг со стороны государства или работодателей
- биометрическая идентификация в реальном времени в общественных местах (за редкими исключениями для правоохранительных органов)
- распознавание эмоций на рабочем месте или в учебных заведениях
Высокий риск — системы, которые могут повлиять на безопасность, права или жизненные возможности людей. Это ИИ в медицине, транспорте, правоохранении, образовании, подборе персонала, оценке кредитоспособности. Для таких систем введены обязательные требования: оценка рисков, прозрачность данных, логирование действий, контроль со стороны человека.
Ограниченный риск — чат-боты, дипфейки, генераторы контента. Здесь главное требование — раскрытие информации. Пользователь должен знать, что общается с ИИ, а сгенерированный контент должен быть помечен. Например, если вы создаёте изображение с помощью нейросети и публикуете его, нужно явно указать, что это результат работы алгоритма.
Минимальный риск — всё остальное. Спам-фильтры, рекомендательные системы, игровые алгоритмы. Здесь специальных требований нет, но общие принципы прозрачности и защиты данных остаются в силе.
Что это означает для разработчиков моделей
Если вы создаёте или внедряете ИИ-систему высокого риска, вам придётся документировать каждый этап: какие данные использовались для обучения, как модель принимает решения, какие меры приняты для предотвращения ошибок. Нужно будет регистрировать систему в европейской базе данных и проходить проверку соответствия до выхода на рынок.
Для генеративных моделей — текстовых, графических, видео — ключевое требование: маркировка контента. Если ваш сервис создаёт изображения или тексты, пользователи должны иметь возможность понять, что это результат работы ИИ. Это касается и водяных знаков, и метаданных, и явных пометок в интерфейсе.
Отдельная история — модели общего назначения вроде GPT или Claude. Если модель может использоваться в системах высокого риска, её создатели обязаны публиковать техническую документацию, описывать процесс обучения и внедрять меры по предотвращению генерации вредоносного контента.
Штрафы и сроки внедрения
За нарушение AI Act предусмотрены штрафы до 35 миллионов евро или 7 процентов годового оборота компании — в зависимости от того, что больше. Самые высокие санкции грозят за использование запрещённых систем. Нарушение требований к системам высокого риска обойдётся дешевле, но тоже чувствительно — до 15 миллионов евро.
Закон вступает в силу поэтапно. Запрет на системы неприемлемого риска действует с февраля 2025 года. Требования к моделям общего назначения заработают в августе 2025-го. Полный набор правил для систем высокого риска начнёт применяться с августа 2026 года. У компаний есть время подготовиться, но откладывать не стоит — аудит и документирование процессов требуют месяцев работы.
Как подготовиться: пять шагов
- Классифицируйте свои системы. Определите, к какому уровню риска относится ваш продукт. Если сомневаетесь — лучше проконсультироваться с юристом, специализирующимся на tech-регулировании.
- Документируйте процессы. Соберите описание данных, алгоритмов, методов валидации. Для систем высокого риска это обязательное требование, для остальных — хорошая практика.
- Внедрите маркировку контента. Если ваш сервис генерирует тексты, изображения или видео, добавьте явные указания на то, что контент создан ИИ.
- Настройте логирование. Системы высокого риска должны вести журнал действий, чтобы в случае инцидента можно было восстановить цепочку решений.
- Обучите команду. Разработчики, продакт-менеджеры, юристы — все должны понимать, какие требования применяются к вашему продукту и как их выполнять.
Зачем это нужно
AI Act — не попытка затормозить развитие технологий. Это попытка задать правила, которые защитят людей от злоупотреблений и ошибок, но при этом оставят пространство для инноваций. Закон не запрещает разработку новых моделей — он требует прозрачности и ответственности.
Для пользователей это означает больше уверенности: вы знаете, когда общаетесь с ботом, видите, что изображение сгенерировано, понимаете, как алгоритм принял решение о вашем кредите. Для разработчиков — стимул строить системы, которым можно доверять, и конкурентное преимущество перед теми, кто игнорирует стандарты.
Хотите попробовать модели, которые соответствуют принципам прозрачности и безопасности? В GEMERA AI доступны GPT, Claude, Gemini — с понятными интерфейсами, логированием запросов и поддержкой на русском языке. Протестируйте возможности современных нейросетей в удобном формате.