CSRD и Законът за ИИ: Какво трябва да знае вашето МСП през 2025 г.

Европейските МСП се ориентират в безпрецедентна регулаторна среда: два знакови законодателни акта — CSRD (Директивата за корпоративна отчетност в областта на устойчивото развитие) и Законът за ИИ — се сближават, за да трансформират фундаментално бизнес задълженията. Разбирането как те взаимодействат вече е стратегически приоритет, а не само правен.

Защо тази двойна регулация засяга вашето МСП

Много ръководители на МСП погрешно смятат, че тези регулации се отнасят само до големите корпорации. Това е скъпоструващо погрешно схващане. Ако вашата компания е доставчик или подизпълнител на голяма компания, подлежаща на CSRD, ще бъдете непряко засегнати от нейните задължения за отчетност. И ако използвате или разгръщате системи с ИИ — дори HR инструменти или софтуер за оценка на клиенти — Законът за ИИ се прилага за вас незабавно.

CSRD: Хронология и прагове за МСП

CSRD въведе задължителна отчетност за устойчивост на три вълни:

Некотираните МСП не са пряко обект на CSRD. Но внимавайте: големите клиентски или партньорски компании ще ви искат ESG данни за попълване на собствената им отчетност. Натискът по веригата на стойността е реален.

Доброволният стандарт VSME

EFRAG разработи опростен стандарт за некотирани МСП: VSME (Доброволен стандарт за МСП). Той ви позволява да отговаряте на заявките на партньорите, без да носите пълните изисквания на ESRS. Приемането на VSME сега ви дава конкурентно търговско предимство.

Законът за ИИ: Какво се прилага за МСП от 2025 г.

Законът за ИИ влезе в сила на 1 август 2024 г. Въвеждането му е поетапно:

Засегнати ли сте от системи с висок риск?

Annex III на Закона за ИИ изброява областите с висок риск. Вашето МСП може да бъде засегнато, ако използва или разработва системи с ИИ за:

Ако попадате в тези категории, се прилагат задължения за съответствие: управление на риска, техническа документация, журнали на събитията, човешки надзор.

Облекчения, специфични за МСП

Законодателят на ЕС включи специфични мерки за намаляване на тежестта върху МСП:

  1. Регулаторна пясъчница: Приоритетен достъп за тестване на вашите системи с ИИ в сигурна среда преди комерсиализация
  2. Намалени такси при нотифицирани органи за МСП и микропредприятия
  3. Опростена документация за определени категории
  4. Допълнителни срокове за доставчиците на системи с висок риск, вече на пазара

Точки на сближаване: CSRD / Закон за ИИ

Двата текста се допълват взаимно в няколко критични точки:

1. Управление на данните

CSRD изисква точна отчетност за вашите въздействия върху околната среда и социалните въздействия — което предполага строго събиране на данни. Законът за ИИ задължава за документиране на данните за обучение за системи с висок риск. Солидна архитектура на данните обслужва и двете задължения.

2. Прозрачност и одитируемост

И двата текста изискват вашите процеси да бъдат проследими и проверими от трети страни. За CSRD това е финансовият одитор. За Закона за ИИ — органите за пазарен надзор. Изграждането на одитируеми процеси е споделена инвестиция.

3. Човешки надзор

Законът за ИИ налага ефективен човешки надзор върху системите с висок риск. Това изискване съответства на духа на CSRD, който цени отговорното управление. Документирането на вашите процеси за човешки контрол върху решенията с ИИ отговаря и на двете рамки.

4. Надлежна проверка по веригата на стойността

CSRD (чрез CSDDD) налага надлежна проверка на вашите въздействия по цялата верига на стойността. Законът за ИИ създава подобни задължения за разгръщащите, използващи системи с ИИ, разработени от трети страни. И двата текста ви правят отговорни за това, което купувате и използвате.

Конкретен план за действие за вашето МСП

Ето прагматична пътна карта за три хоризонта:

Краткосрочен (Сега — Q3 2025)

Средносрочен (Q4 2025 — Q2 2026)

Дългосрочен (Q3 2026 и след това)

Задължението за ИИ грамотност: Често пренебрегвано, но незабавно

Article 4 от Закона за ИИ налага често пренебрегвано задължение: осигуряване на достатъчно ниво на ИИ грамотност за целия персонал, използващ или надзираващ системи с ИИ. Това задължение се прилага незабавно, без преходен период.

На практика това означава, че ако вашите служители използват инструменти като ChatGPT, базиран на ИИ софтуер за набиране или системи за прогнозиране на търсенето, трябва да можете да демонстрирате, че те разбират възможностите и ограниченията на тези инструменти.

Нашите препоръки

Не третирайте CSRD и Закона за ИИ като два отделни проекта. Синергиите са реални и обединяването им значително намалява разходите ви за съответствие. Започнете с бърза диагностика на вашето излагане и на двата текста — това е основата на всеки реалистичен план за действие.

Ако имате въпроси относно вашата конкретна ситуация, нашите секторни анализи и диагностични инструменти са достъпни на тази платформа.


Тази статия е предоставена за информационни цели и не представлява правен съвет. За вашата конкретна ситуация, моля, консултирайте се с квалифициран съветник.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.