Article 87 of Regulation (EU) 2024/1689 — Сигнализиране за нарушения. Официален текст, практическа интерпретация, ключови задължения и последици за съответствие.
Резюме на официалния текст
Article 87 of Regulation (EU) 2024/1689 (Законът за ИИ на ЕС) установява рамка за защита на лицата, сигнализиращи за нарушения, приложима за лица, докладващи нарушения на Регламента пред компетентните национални органи или пред съответните институции, органи, служби или агенции на Съюза. Членът функционира чрез позоваване на Директива (ЕС) 2019/1937 за защита на лицата, сигнализиращи за нарушения на правото на Съюза, като разширява изрично гаранциите на тази директива върху областта на Закона за ИИ.
Съгласно Article 87, държавите членки трябва да гарантират, че докладващите лица — дефинирани в широк смисъл, включително служители, изпълнители, стажанти, доброволци и бивши работници, придобили съответна информация в работен контекст — са защитени от репресии, дискриминация и неблагоприятно третиране в резултат на добросъвестно подаден доклад. Следователно доставчиците, разгръщащите и другите оператори, подлежащи на Закона за ИИ, са забранено да предприемат репресивни действия срещу лица, изразяващи загриженост относно потенциално несъответствие.
Членът допълнително изисква компетентните органи, получаващи доклади, да ги обработват в съответствие с процесуалните гаранции, установени по Директива 2019/1937, включително задълженията относно поверителността на самоличността на докладващото лице, потвърждаването на получаването и своевременното последващо действие. Когато институции на Съюза получават доклади, се прилагат аналогични защити съгласно правилниците за персонала на Съюза и приложимото право на Съюза. По този начин Article 87 интегрира прилагането на Закона за ИИ в по-широката архитектура на правото на Съюза в областта на сигнализирането за нарушения, вместо да създава паралелен, секторно специфичен режим.
Какво означава това на практика
Article 87 има преки оперативни последици за всяка организация в обхвата на Закона за ИИ на ЕС — главно доставчиците, пускащи системи с ИИ на пазара на Съюза, разгръщащите, използващи системи с ИИ с висок риск, и операторите на модели с ИИ с общо предназначение.
За организациите практическото задължение е да гарантират, че вътрешните политики, трудовите договори, кодексите за поведение и споразуменията с доставчици не съдържат клаузи, които могат да възпират, наказват или договорно предотвратяват лица да докладват нарушения на Закона за ИИ пред външни органи. Споразуменията за неразкриване и клаузите за поверителност трябва да бъдат прегледани, за да се потвърди, че не претендират да ограничават законосъобразна дейност по сигнализиране за нарушения. Когато организацията вече разполага с вътрешен канал за докладване, задължителен по Директива 2019/1937, този канал следва да бъде потвърден като обхващащ загрижеността, свързана с Закона за ИИ, и определените отговорни лица за съответствие трябва да бъдат обучени за обработване на такива доклади.
За HR екипите и правните екипи това означава актуализиране на процедурите за жалби, дисциплинарни мерки и прекратяване на трудови правоотношения, за да се документира, че всяко неблагоприятно действие, предприето срещу служител, подал доклад, свързан с ИИ, е изцяло несвързано с този доклад — и за да може да се демонстрира това при последваща регулаторна или съдебна проверка.
За компетентните национални органи Article 87 налага процесуално задължение за обработване на доклади, свързани с ИИ, при същите гаранции за поверителност и срокове за потвърждаване като другите доклади за сигнализиране за нарушения, получени по националното транспониране на Директива 2019/1937.
Конкретен пример: Служител в компания, разгръщаща система с ИИ с висок риск при набиране на персонал, забелязва, че резултатите на системата изглежда дискриминират въз основа на пол в нарушение на изискванията на Закона. Служителят докладва проблема на националния орган за пазарен надзор. Article 87 гарантира, че той не може законосъобразно да бъде уволнен, понижен или подложен на враждебна работна среда в резултат на този доклад.
Ключови задължения
- Държавите членки трябва да разширят защитите на лицата, сигнализиращи за нарушения, съгласно Директива (ЕС) 2019/1937 за лица, докладващи нарушения на Закона за ИИ на ЕС, гарантирайки, че не съществува пропаст между общото законодателство за сигнализиране и специфичното за ИИ прилагане.
- Организациите, подлежащи на Закона за ИИ, не трябва да предприемат репресии срещу служители, изпълнители или други лица в работен контекст, които добросъвестно докладват предполагаеми нарушения пред компетентните органи или органи на Съюза.
- Вътрешните канали за докладване, изисквани по Директива 2019/1937 (приложима за организации с 50 или повече работници), трябва да се разбира като обхващащи нарушенията на Закона за ИИ, а номинираните отговорни лица трябва да бъдат подготвени да оценяват такива доклади.
- Компетентните органи, получаващи доклади, са длъжни да поддържат поверителността на самоличността на докладващото лице по време на целия разследващ процес, разкривайки я само когато е правно задължително и с предварително уведомление на докладващия, когато е възможно.
- Договорни клаузи — включително споразумения за неразкриване, споразумения за уреждане и трудови договори — претендиращи да ограничат или наказват външно докладване на нарушения на Закона за ИИ, са неизпълними, доколкото противоречат на защитите по Article 87.
- Добросъвестно действащите докладващи лица запазват пълна защита дори ако докладваното нарушение в крайна сметка не бъде потвърдено, при условие, че докладът не е подаден при знание за неговата неистинност.
Връзка с други членове
Article 87 се намира в Дял IX (Мониторинг след пускане на пазара, обмен на информация и пазарен надзор) и функционира като процесуален инструмент за механизмите за прилагане, установени в рамките на този дял и другаде в Регламента.
Той е пряко свързан с Article 74 (пазарен надзор и контрол), Article 75 (съответствие на системите с ИИ) и Articles 78–84 (задължения на нотифицираните органи и националните компетентни органи), тъй като докладите на лицата, сигнализиращи за нарушения, могат да задействат или допълват разследванията, оправомощени от тези разпоредби. Той също подкрепя Article 87 (докладване на сериозни инциденти), създавайки допълнителен канал, чрез който работниците, наблюдаващи инциденти или почти-инциденти, могат да ескалират загриженост без страх от репресии.
По-общо, Article 87 следва да се чете заедно с Article 4 (ИИ грамотност) и Article 9 (системи за управление на риска за системи с ИИ с висок риск), тъй като организация, насърчаваща истинска вътрешна прозрачност и компетентност в областта на ИИ, е в по-добра позиция едновременно да открие докладваеми проблеми и да демонстрира, че всяко неблагоприятно HR решение е изцяло независимо от защитено разкриване. Той взаимодейства също с Съображение 179 на Регламента, което потвърждава ангажимента на Съюза да гарантира, че прилагането на Закона не се подкопава от ефект на сплашване върху законосъобразното докладване.
График за съответствие
Законът за ИИ на ЕС влезе в сила на 1 август 2024 г., двадесет дни след публикуването му в Официален вестник. Article 87, като част от основния текст на Регламента, стана напълно приложим на 2 август 2026 г. — общата дата на прилагане за по-голямата част от разпоредбите, включително тези, уреждащи системите с ИИ с висок риск по Annex III (Article 113(2)).
За разлика от забраните на практиките с ИИ с неприемлив риск, станали приложими на 2 февруари 2025 г., или задълженията, специфични за моделите с ИИ с общо предназначение, прилагани от 2 август 2025 г., Article 87 не е в категория с ускорено прилагане. Прилагането му съответства на общия двугодишен период на изпълнение.
Въпреки това организациите, вече подлежащи на Директива (ЕС) 2019/1937 — която държавите членки трябваше да транспонират до 17 декември 2021 г. — следва вече да разполагат с действащи канали за докладване в съответствие. Практическата задача за съответствие преди август 2026 г. е следователно да одитират и разширят съществуващите канали, за да потвърдят, че те изрично обхващат нарушенията на Закона за ИИ, да преобучат отговорните лица и да прегледат договорната документация по съответен начин. Организациите, разгръщащи системи с ИИ с висок риск, обхванати от преходните разпоредби за декември 2026 г. или август 2027 г. за определени системи по Annex I, следва да съгласуват готовността си за сигнализиране за нарушения с приложимата дата за тяхната конкретна категория системи.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Article 87 изисква от държавите членки да гарантират, че лицата, докладващи нарушения на Закона за ИИ на ЕС пред компетентните органи или пред институции, органи, служби или агенции на Съюза, са защитени съгласно приложимото национално право, включително защита срещу репресии, дискриминация и други форми на неблагоприятно третиране.
Всяко физическо лице, придобило информация за потенциално нарушение на Закона за ИИ на ЕС в работен контекст, може да го докладва. Това включва служители, изпълнители, самостоятелно заети лица, доброволци, стажанти и лица, чието работно правоотношение е приключило.
Article 87 не установява самостоятелен механизъм за докладване, специфичен за ИИ. Вместо това той задължава държавите членки да прилагат съществуващите рамки за защита на лицата, сигнализиращи за нарушения — по-специално Директива (ЕС) 2019/1937 — към нарушения, докладвани по Закона за ИИ, гарантирайки, че докладването, свързано с ИИ, се ползва от същите защити като другите регулирани области.
Репресиите обхващат всяко пряко или непряко действие или бездействие в работен контекст, предизвикано от доклад и причиняващо или способно да причини неоправдана вреда на докладващото лице, включително уволнение, понижение, тормоз, включване в черни списъци или отказ от назначаване.
Регламентът не задължава за защита на анонимни доклади, но когато държавите членки допускат анонимно докладване съгласно националното право, тези доклади трябва да се обработват в съответствие с приложимите процедури. Ако анонимен докладващ впоследствие се идентифицира, пълните защити по Article 87 се прилагат от този момент.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.