Modulario by AMCEF
Демо
📖 Глоссарий · Безопасность и соответствие требованиям

AI Act

AI Act (Регламент ЕС 2024/1689)

Первый комплексный регламент ЕС, регулирующий разработку, внедрение и использование искусственного интеллекта — риск-ориентированный подход с четырьмя уровнями.

Что такое AI Act?

AI Act (Регламент ЕС 2024/1689) — первый в мире комплексный законодательный акт, регулирующий разработку, предоставление и использование систем искусственного интеллекта. Принят в июле 2024 года, постепенно вступает в силу в 2025–2026 годах и будет полностью применяться с 2 августа 2026 года. Это словацкий регулятор — надзор осуществляют Министерство инвестиций, регионального развития и информатизации СР (MIRRI) и Управление по защите персональных данных.

AI Act делит системы ИИ на четыре категории риска:

  • Неприемлемый риск (запрещено, с 2 февраля 2025 г.) — например, социальный рейтинг, манипулятивные технологии, биометрическая идентификация в общественных местах (с исключениями)
  • Высокий риск — ИИ в HR, оценке кредитоспособности, здравоохранении, критической инфраструктуре, правоохранительной деятельности. Подлежат строгим требованиям: анализ рисков, управление данными, ведение журналов, человеческий надзор, техническая документация
  • Ограниченный риск — чат-боты, дипфейки. Обязательство прозрачности (информировать пользователя о взаимодействии с ИИ)
  • Минимальный риск — большинство систем ИИ (например, спам-фильтры, игровой ИИ). Никаких дополнительных обязательств

Для GPAI (General Purpose AI) моделей, таких как GPT-5 или Claude, с 2 августа 2025 года действуют особые правила — документация, соответствие авторскому праву и, для наиболее мощных моделей, систематическая оценка рисков.

Штрафы: до 35 000 000 € или 7 % глобального оборота за запрещённые практики.

Когда применяется

AI Act касается:

  • Поставщиков систем ИИ (разработчиков)
  • Операторов (деплоеров) — компаний, использующих ИИ в ЕС
  • Импортёров и дистрибьюторов систем ИИ из третьих стран

Связанные термины

  • GDPR — дополнительный регламент, на который AI Act опирается при системах ИИ, обрабатывающих персональные данные. См. /ru/glossariy/gdpr.
  • ISO 27001 — помогает при документировании мер безопасности. См. /ru/glossariy/iso-27001.
  • AI Agent — конкретная форма системы ИИ в рамках AI Act. См. /ru/glossariy/ai-agent.

В Modulario

Modulario как поставщик SaaS-платформы с функциями ИИ соответствует требованиям AI Act — прозрачно декларирует, когда пользователь взаимодействует с ИИ, ведёт документацию о компонентах ИИ и предоставляет журналы аудита.

Для клиентов из сегментов, подпадающих под «высокий риск» AI Act (HR, финансы), Modulario предоставляет расширенную документацию о применяемых компонентах ИИ — описание обучающих данных, метрики оценки, ограничения использования и механизм уведомления об инцидентах.

Связанные модули Modulario

Внедряете AI Act в своей компании?

Modulario покрывает большинство B2B-процессов модульно — внедряйте только то, что нужно сейчас, и постепенно расширяйтесь. Запишитесь на бесплатную консультацию.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Заказать консультацию