AI Act
AI Act (Регламент ЕС 2024/1689)
Первый комплексный регламент ЕС, регулирующий разработку, внедрение и использование искусственного интеллекта — риск-ориентированный подход с четырьмя уровнями.
Что такое AI Act?
AI Act (Регламент ЕС 2024/1689) — первый в мире комплексный законодательный акт, регулирующий разработку, предоставление и использование систем искусственного интеллекта. Принят в июле 2024 года, постепенно вступает в силу в 2025–2026 годах и будет полностью применяться с 2 августа 2026 года. Это словацкий регулятор — надзор осуществляют Министерство инвестиций, регионального развития и информатизации СР (MIRRI) и Управление по защите персональных данных.
AI Act делит системы ИИ на четыре категории риска:
- Неприемлемый риск (запрещено, с 2 февраля 2025 г.) — например, социальный рейтинг, манипулятивные технологии, биометрическая идентификация в общественных местах (с исключениями)
- Высокий риск — ИИ в HR, оценке кредитоспособности, здравоохранении, критической инфраструктуре, правоохранительной деятельности. Подлежат строгим требованиям: анализ рисков, управление данными, ведение журналов, человеческий надзор, техническая документация
- Ограниченный риск — чат-боты, дипфейки. Обязательство прозрачности (информировать пользователя о взаимодействии с ИИ)
- Минимальный риск — большинство систем ИИ (например, спам-фильтры, игровой ИИ). Никаких дополнительных обязательств
Для GPAI (General Purpose AI) моделей, таких как GPT-5 или Claude, с 2 августа 2025 года действуют особые правила — документация, соответствие авторскому праву и, для наиболее мощных моделей, систематическая оценка рисков.
Штрафы: до 35 000 000 € или 7 % глобального оборота за запрещённые практики.
Когда применяется
AI Act касается:
- Поставщиков систем ИИ (разработчиков)
- Операторов (деплоеров) — компаний, использующих ИИ в ЕС
- Импортёров и дистрибьюторов систем ИИ из третьих стран
Связанные термины
- GDPR — дополнительный регламент, на который AI Act опирается при системах ИИ, обрабатывающих персональные данные. См. /ru/glossariy/gdpr.
- ISO 27001 — помогает при документировании мер безопасности. См. /ru/glossariy/iso-27001.
- AI Agent — конкретная форма системы ИИ в рамках AI Act. См. /ru/glossariy/ai-agent.
В Modulario
Modulario как поставщик SaaS-платформы с функциями ИИ соответствует требованиям AI Act — прозрачно декларирует, когда пользователь взаимодействует с ИИ, ведёт документацию о компонентах ИИ и предоставляет журналы аудита.
Для клиентов из сегментов, подпадающих под «высокий риск» AI Act (HR, финансы), Modulario предоставляет расширенную документацию о применяемых компонентах ИИ — описание обучающих данных, метрики оценки, ограничения использования и механизм уведомления об инцидентах.
Связанные термины
GDPR
Регламент ЕС о защите персональных данных, действующий с 25 мая 2018 года — определяет права субъектов данных и обязанности операторов.
ISO/IEC 27001
Международный стандарт для системы управления информационной безопасностью (ISMS) — сертификация, демонстрирующая зрелость компании в области ИТ-безопасности.
AI Agent
Программная система на основе LLM, которая автономно решает задачи — планирует шаги, использует инструменты и вызывает API для достижения цели.
RAG
Техника, расширяющая LLM динамическим поиском по корпоративным документам — ответ формируется на основе найденного контекста и генеративной модели.
RBAC
Модель авторизации, при которой разрешения назначаются через роли, а не отдельным пользователям — упрощённое управление и аудитируемость.
Внедряете AI Act в своей компании?
Modulario покрывает большинство B2B-процессов модульно — внедряйте только то, что нужно сейчас, и постепенно расширяйтесь. Запишитесь на бесплатную консультацию.
Заказать консультацию