Член 2 от Регламент (ЕС) 2024/1689 — Обхват. Официален текст, практическо тълкуване, основни задължения и последици за съответствието.

Резюме на официалния текст

Член 2 от Регламент (ЕС) 2024/1689 определя материалния и териториалния обхват на Закона за ИИ на ЕС. Той установява кои участници, системи и обстоятелства попадат в приложното поле на регламента.

Ratione personae, Законът се прилага за: (1) доставчици, пускащи системи за ИИ на пазара на Съюза или въвеждащи ги в експлоатация в ЕС, независимо от тяхното място на установяване; (2) ползватели на системи за ИИ, установени или намиращи се в ЕС; (3) доставчици и ползватели, установени в трети страни, когато резултатите, произведени от системата за ИИ, се използват в Съюза; (4) вносители и дистрибутори на системи за ИИ; и (5) производители на продукти, пускащи системи за ИИ като компоненти за безопасност на регулирани продукти на пазара на Съюза.

Член 2 допълнително изяснява, че Законът не се прилага за системи за ИИ, разработени или използвани изключително за военни, национални сигурностни или отбранителни цели, нито за системи за ИИ, използвани от публични органи на трети страни или международни организации в контекста на международни споразумения за правоприлагане и съдебно сътрудничество. Системи за ИИ, които все още не са пуснати на пазара и са в изследователска и развойна фаза, преди да бъдат предоставени на потребителите, също са извън обхвата.

Когато даден ползвател или доставчик е установен извън ЕС, но резултатите от системата за ИИ се използват в рамките на ЕС, Законът все пак се прилага, установявайки силна екстериториална обхватност, сравнима с модела на GDPR.

Какво означава това на практика

Член 2 определя дали вашата организация изобщо трябва да спазва Закона за ИИ на ЕС — това е основният въпрос, на който всеки правен екип и екип за съответствие трябва да отговори, преди да могат да се оценят каквито и да е задължения.

За компании, базирани в ЕС, анализът е прост: ако разработвате, внедрявате, внасяте, разпространявате или интегрирате системи за ИИ в продукти или услуги, достъпни в ЕС, вие сте в обхвата. Това включва SaaS доставчици, предлагащи функции, задвижвани от ИИ, предприятия, внедряващи инструменти за ИИ в HR, кредитиране или здравеопазване, и производители, вграждащи ИИ в физически продукти, предмет на съществуващото законодателство на ЕС за безопасност на продуктите.

За компании извън ЕС ключовият тест е дали резултатите от системата за ИИ достигат до или засягат физически лица или субекти в ЕС. Американска компания, предоставяща инструмент за скрининг при набиране на персонал с ИИ, използван от европейски дъщерни дружества на мултинационални компании, например, е в обхвата дори ако самата компания няма присъствие в ЕС. Такива доставчици трябва да определят упълномощен представител в Съюза.

На практика, екипите за съответствие трябва първо да картографират всяка система за ИИ в употреба или разработка, след което да приложат критериите по Член 2 към всяка от тях. Системи, използвани изключително за вътрешна научноизследователска и развойна дейност — невнедрени за крайни потребители — могат да бъдат документирани като извън обхвата, но този статус трябва да се поддържа активно и да се преразглежда при внедряване. Изключенията за военни цели и национална сигурност са тесни и не трябва да се предполага, че се прилагат за системи с двойна употреба или инструменти за правоприлагане без внимателен правен преглед.

Доставчиците на модели с отворен код се ползват от някои облекчени задължения, но остават в обхвата по отношение на забранените практики и класификациите с висок риск.

Основни задължения

Връзка с други членове

Член 2 е входната точка към цялата регулаторна рамка и трябва да се чете заедно с няколко основополагащи разпоредби. Член 3 (Определения) е от съществено значение за тълкуването на ключовите термини, използвани в Член 2, особено определенията за „система за ИИ", „доставчик" и „ползвател", които определят обхвата. Член 5 (Забранени практики в областта на ИИ) се прилага за всички участници в обхвата независимо от нивото на риск, което прави правилното определяне на обхвата по Член 2 предпоставка за оценка на най-сериозните задължения. Член 6 (Класификация на системи за ИИ с висок риск) и Член 51 (Класификация на модели с общо предназначение за ИИ) стават релевантни само след като обхватът по Член 2 е потвърден. За организациите, разчитащи на пътя на доставчика от трета страна, Член 2 е пряко свързан с Член 25 (Задължения на вносителите) и Член 26 (Задължения на дистрибуторите). Екстериториалният обхват, установен в Член 2, отразява логиката на Член 3 от GDPR и регулаторните органи са потвърдили, че тези разпоредби трябва да се четат последователно.

График за съответствие

Член 2 влезе в сила на 1 август 2024 г., двадесет дни след публикуването на Регламента в Официален вестник на ЕС. Въпреки това, практическите му задължения се активират съгласно поетапния график за прилагане на Закона:

Организациите трябва да третират август 2024 г. като датата, от която трябва да са започнали упражненията за картографиране на обхвата, като всеки следващ краен срок задейства съответен работен процес за съответствие.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Законът за ИИ на ЕС се прилага за доставчици, пускащи системи за ИИ на пазара на ЕС или въвеждащи ги в експлоатация в ЕС, независимо от мястото на установяване на доставчика. Той обхваща също така ползватели, опериращи системи за ИИ в рамките на ЕС, вносители и дистрибутори на системи за ИИ, както и производители на продукти, включващи системи за ИИ. Доставчиците извън ЕС са обхванати, ако резултатите от тяхната система за ИИ се използват в рамките на ЕС.

По принцип не — но съществува важно изключение. Ако дадена система за ИИ е разработена извън ЕС, но нейните резултати се използват в рамките на ЕС, Законът може да се прилага. Доставчиците, установени в трети страни, трябва да определят упълномощен представител в ЕС, ако техните системи се предлагат на пазара на ЕС.

Да. Член 2 изрично изключва системи за ИИ, използвани изключително за военни, национални сигурностни или отбранителни цели, както и системи за ИИ, използвани единствено за научноизследователска и развойна дейност, които все още не са пуснати на пазара. Публичните органи на трети страни и международните организации също са изключени, когато действат в рамките на международни рамки за сътрудничество в областта на правоприлагането.

Системите за ИИ с отворен код попадат частично в обхвата. Макар доставчиците на безплатни системи за ИИ с отворен код да се ползват от по-леки задължения в някои области, те не са напълно освободени — особено когато системата попада в забранени или високорискови категории, или когато включва модели с общо предназначение за ИИ със значителен системен риск.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.