Член 99 от Регламент (ЕС) 2024/1689 — Санкции. Официален текст, практическа интерпретация, ключови задължения и последици за съответствие.

Резюме на официалния текст

Член 99 от Регламент (ЕС) 2024/1689 установява рамката на административните санкции за нарушения на Закона за ИИ на ЕС. Той определя тристепенна структура на глобите, калибрирана към тежестта на нарушението.

Най-сериозните нарушения — нарушения на забранените практики с ИИ, изброени в член 5 — привличат глоби до 35 милиона евро или 7% от общия световен годишен оборот, в зависимост от това, което е по-голямо. Нарушенията на другите задължения, наложени на доставчиците, ползвателите, вносителите и дистрибуторите — включително тези, свързани със системите с ИИ с висок риск, задълженията за прозрачност и моделите GPAI — подлежат на глоби до 15 милиона евро или 3% от световния годишен оборот. Предоставянето на неверни, непълни или подвеждащи сведения на нотифицирани органи или национални компетентни органи се санкционира с глоби до 7,5 милиона евро или 1% от световния годишен оборот.

За доставчиците на модели GPAI член 99(3) препраща към праговете за глоби, приложими към задълженията по Глава V (членове 53–56), включително задълженията за системен риск за доставчиците на модели GPAI с такъв риск. Когато нарушителят е МСП или стартъп, таванът като процент от оборота се прилага, когато дава по-нисък абсолютен размер от тавана на фиксираната сума. Националните компетентни органи са отговорни за налагането и изпълнението на глобите в рамките на своята юрисдикция, докато Службата по ИИ притежава компетентност за правоприлагане по отношение на доставчиците на модели GPAI на равнище на Съюза.


Какво означава това на практика

Член 99 е гръбнакът на правоприлагането по Закона за ИИ на ЕС. Неговата тристепенна структура пряко оформя начина, по който организациите трябва да приоритизират своите програми за съответствие.

За доставчиците на системи с ИИ с висок риск нивото от 3%/15 милиона евро се прилага за неизпълнения като неадекватни оценки на съответствието, липсваща техническа документация, несъответстващи системи за управление на качеството или неспазване на изискването за регистрация на системите в базата данни на ЕС съгласно член 71. Производител на медицински изделия, внедряващ диагностичен инструмент с помощта на ИИ, без да е завършил изискваната оценка на съответствието съгласно Annex VI, например е изложен на риск в това ниво.

За всеки оператор, внедряващ забранени приложения с ИИ — като биометрична идентификация в реално време на обществени места извън тесните изключения, социално оценяване от публични органи или техники за подсъзнателно манипулиране — се прилага нивото от 7%/35 милиона евро. Това са твърдите забрани на Закона, а нивото на санкциите сигнализира, че никаква бизнес обосновка не може да компенсира нарушение.

За разработчиците и ползвателите на модели GPAI глобите от нивото от 3% се свързват с неизпълнения около техническата документация, прозрачността относно авторското право и — за модели с системен риск — задълженията за докладване на инциденти и тестване при противоборство.

За всички оператори дезинформирането на регулаторите по време на разследвания за пазарен надзор задейства нивото от 1%. Това е оперативно значимо: означава, че вътрешното управление на документи, одитните пътеки и протоколите за сътрудничество с властите трябва да бъдат стабилни, преди регулаторите да се появят.

Факторите за пропорционалност — включително продължителността на нарушението, степента на сътрудничество и предишните нарушения — насочват властите при определяне на действителната глоба в рамките на приложимия таван.


Ключови задължения


Връзка с други членове

Член 99 не може да се чете изолирано — той е изразът на правоприлагане на задълженията, определени в целия Регламент.

Най-преките връзки са с член 5 (забранени практики, задействащ най-високото ниво на санкции) и членове 8–15 (изисквания за системи с ИИ с висок риск, основният източник на нарушения от средното ниво). Членове 53–56 (задължения GPAI) са в основата на структурата на санкциите за доставчиците на фундаментални модели. Член 71 (база данни на ЕС за системи с ИИ с висок риск) е задължение за регистрация, чието нарушение попада в средното ниво.

Член 100 е паралелната разпоредба за институциите и органите на Съюза, прилагаща паралелен режим на санкции, администриран от Европейския надзорен орган по защита на данните, а не от националните органи.

Член 98 (санкции за неспазване от страна на нотифицирани органи) и член 101 (делегиране на правомощия относно глобите за доставчиците на GPAI) стоят непосредствено до него в главата за санкциите и следва да се четат заедно с член 99 за пълна картина на архитектурата на правоприлагане на Закона. Членове 74–79 (пазарен надзор и правоприлагане) определят процедурната рамка, в рамките на която се налагат глобите по член 99.


График за съответствие

Законът за ИИ на ЕС влезе в сила на 2 август 2024 г. (двадесет дни след публикуването в Официален вестник). Самият член 99 стана приложим на 2 август 2025 г., след дванадесетмесечния преходен период по член 113(2).

Поетапният график за прилагане е критичен контекст за разбирането на това кога санкционната отговорност се прилага за различните задължения:

Организациите следва да съпоставят своето портфолио от ИИ с тези дати, за да определят настоящата и бъдещата санкционна отговорност съгласно член 99.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active — AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active — AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active — AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active — AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred — AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred — AI Omnibus 2026 Art. 6(1)

⬇ Download JSON · CC BY 4.0

Frequently Asked Questions

Най-високото ниво на глобите съгласно член 99 достига 35 милиона евро или 7% от общия световен годишен оборот (в зависимост от това, което е по-голямо) за нарушения, свързани със забранените практики с ИИ съгласно член 5. Глобите за нарушения от страна на доставчиците на системи с ИИ с висок риск достигат 15 милиона евро или 3% от оборота, а глобите за предоставяне на неверни или подвеждащи сведения на националните компетентни органи достигат 7,5 милиона евро или 1% от оборота.

Член 99 се прилага за оператори (доставчици, ползватели, вносители, дистрибутори и упълномощени представители), които нарушават задълженията, определени в Закона за ИИ на ЕС. За доставчиците на модели GPAI се прилагат и специфични разпоредби за санкции съгласно член 99(3).

Да. Член 99(7) изисква от националните органи за пазарен надзор и Службата по ИИ да вземат предвид конкретното положение на МСП и стартъпите при определяне на глобите. Пропорционалността е ключов принцип — глобите трябва да бъдат ефективни и възпиращи, но и пропорционални на естеството, тежестта, продължителността и последствията от нарушението.

Не. Член 99 се прилага за частни оператори. За институциите, органите, службите и агенциите на Съюза се прилага отделен режим на санкции съгласно член 100, администриран от Европейския надзорен орган по защита на данните.

Член 99 стана приложим на 2 август 2025 г., дванадесет месеца след влизането в сила на Закона за ИИ на ЕС на 2 август 2024 г., в съответствие с общата дата на приложимост, определена в член 113(2) за повечето съществени разпоредби.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

A free course, a server-graded exam, a verifiable certificate — and the working templates.