Законът на ЕС за ИИ (Регламент 2024/1689) е първият в света всеобхватен закон за ИИ. Прилага се поетапно: забранени практики от февруари 2025 г., правила за GPAI от август 2025 г. и задължения за ИИ с висок риск от декември 2027 г. (Приложение III) и август 2028 г. (Приложение I) след измененията от omnibus 2026 г.
Какво е Законът на ЕС за ИИ?
Законът на ЕС за ИИ (Регламент (ЕС) 2024/1689) е първата в света всеобхватна хоризонтална правна рамка за изкуствен интелект. Той влезе в сила на 1 август 2024 г. и се прилага постепенно в четири нива на риска.
Законът използва подход, основан на риска: колкото по-голяма е потенциалната вреда, толкова по-строги са задълженията. Той не регулира целия софтуер — само системите, които се квалифицират като ИИ по определението в чл. 3(1) и Приложение I, което обхваща машинното обучение, подходите, основани на логика и знания, и статистическите модели.
Кой трябва да спазва изискванията?
Законът за ИИ се прилага за четири категории участници:
- Доставчици — организации, разработващи системи за ИИ или модели за ИИ с общо предназначение и пускащи ги на пазара на ЕС или въвеждащи ги в употреба в ЕС
- Крайни потребители — организации или физически лица, използващи системи за ИИ под тяхна отговорност в професионален контекст
- Вносители — субекти, установени в ЕС, които внасят системи за ИИ от трети страни
- Дистрибутори — субекти в доставъчната верига, различни от доставчиците и вносителите
Географски обхват: Законът се прилага, когато резултатите на системата за ИИ се използват в ЕС, независимо от местонахождението на доставчика. Доставчик, базиран в САЩ, чийто ИИ се използва от европейски компании, е в обхвата.
Четирите нива на риска
| Ниво на риска | Обхват | Ключово правило |
|---|---|---|
| Неприемлив риск | Манипулативен ИИ, социален скоринг, биометрична идентификация в реално време, разпознаване на емоции на работното място | Забранен — чл. 5 |
| Висок риск | Приложение III (самостоятелен) и Приложение I (вграден в регулирани продукти) | Оценка на съответствието, СУК, CE маркировка, регистрация |
| Ограничен риск | Чатботове, дийпфейкове, генерирано от ИИ съдържание | Задължения за прозрачност — потребителите трябва да знаят |
| Минимален риск | Спам филтри, ИИ в видеоигри, препоръчителни системи | Няма задължителни задължения |
Времеви план за прилагане
| Задължение | Прилага се от |
|---|---|
| Забранени практики (чл. 5) | 2 февруари 2025 г. |
| Правила за GPAI — Глава 5 | 2 август 2025 г. |
| Кодекси за поведение за GPAI | 2 август 2025 г. |
| ИИ с висок риск — самостоятелен по Приложение III | 2 декември 2027 г. (удължено от omnibus 2026) |
| ИИ с висок риск — вграден по Приложение I | 2 август 2028 г. (удължено от omnibus 2026) |
Digital Omnibus 2026 за ИИ удължи двата крайни срока за ИИ с висок риск съответно с 16 и 24 месеца, без да променя самите задължения.
Системи за ИИ с висок риск: какво задейства пълните задължения?
Системата за ИИ е с висок риск по Приложение III, ако попада в една от следните осем области:
- Биометрична идентификация и категоризация
- Управление на критична инфраструктура (енергия, вода, транспорт)
- Образование и професионално обучение (решения за достъп, оценяване)
- Заетост — набиране, оценка на изпълнението, решения за повишение
- Основни частни и публични услуги (кредитен скоринг, застраховане, спешни услуги)
- Правоприлагане (оценка на риска, оценка на доказателства)
- Миграция, убежище, граничен контрол
- Отправяне на правосъдие и демократични процеси
Прилага се допълнителен филтър (чл. 6(3)): системите по Приложение III трябва да представляват значителен риск от вреди за здравето, безопасността или основните права. Инструменти за ИИ с нисък риск в тези сектори могат да бъдат освободени.
Ключови задължения за доставчиците на ИИ с висок риск
- Система за управление на риска (чл. 9) — непрекъснат процес през целия жизнен цикъл
- Управление на данните (чл. 10) — наборите от данни за обучение, валидиране и тестване трябва да бъдат подходящи
- Техническа документация (чл. 11 + Приложение IV) — преди пускане на пазара
- Прозрачност и регистриране (чл. 12–13) — автоматично регистриране, инструкции за потребителите
- Човешки надзор (чл. 14) — мерки, позволяващи на хората да наблюдават и се намесват
- Точност, надеждност, киберсигурност (чл. 15)
- Система за управление на качеството (чл. 17)
- Оценка на съответствието (чл. 43) — трета страна за някои категории
- Регистрация в базата данни на ЕС (чл. 71)
- CE маркировка (чл. 48) преди пускане на пазара
Сближаване с DORA и NIS2
Финансовите институции се изправят пред припокриващи се задължения по Закона за ИИ, DORA и NIS2. Системата за управление на риска по Закона за ИИ (чл. 9) тясно съответства на рамката за управление на ИКТ риска по DORA (чл. 5–16). Документацията с двойно картографиране намалява тежестта за съответствие. Вижте нашия анализ на сближаването →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Законът за ИИ се прилага поетапно. Забранени практики (чл. 5): 2 февруари 2025 г. Правила за GPAI: 2 август 2025 г. Самостоятелни системи за ИИ с висок риск (Приложение III): 2 декември 2027 г. (удължено от omnibus 2026). ИИ с висок риск, вграден в регулирани продукти (Приложение I): 2 август 2028 г.
Законът за ИИ се прилага за доставчици (разработващи или пускащи ИИ на пазара на ЕС), крайни потребители (използващи ИИ в професионален контекст), вносители и дистрибутори. Прилага се, когато резултатите от системата за ИИ се използват в ЕС, независимо от местонахождението на доставчика.
Глобите варират в зависимост от нарушението: до 35 милиона евро или 7% от глобалния годишен оборот за нарушения на забранени практики; до 15 милиона евро или 3% за повечето други нарушения; до 7,5 милиона евро или 1,5% за предоставяне на невярна информация.
Законът за ИИ и GDPR са отделни регламенти, които си взаимодействат. GDPR регулира обработването на лични данни; Законът за ИИ регулира системите за ИИ независимо от това дали обработват лични данни. Много системи за ИИ с висок риск, обработващи лични данни, трябва да отговарят на двата регламента.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.