Борбата на Европа за регулиране на моделите с изкуствен интелект (ИИ) премина от хартия на практика на 2 август 2026 г., когато Службата за ИИ към Европейската комисия и националните органи започнаха да прилагат Закона за ИИ.
На същата дата влязоха в сила нови правила за прозрачност, изискващи определени ИИ системи да уведомяват потребителите, когато взаимодействат с ИИ, както и когато дадено съдържание е генерирано или променено от него.
Съгласно тези правила чатботовете трябва да се идентифицират като автоматизирани системи, дълбоките фалшификати (deepfakes) се нуждаят от етикет, а създаденото или редактирано от машина съдържание трябва да носи машинночетими маркировки, за да може да бъде открито автоматично.
Компаниите, които пренебрегват тези задължения, рискуват глоби до 15 милиона евро или 3% от световния си годишен оборот, което от двете е по-високо.
Хена Виркунен, изпълнителен заместник-председател по въпросите на технологичния суверенитет, сигурността и демокрацията, нарече ИИ „трансформираща технология“ с ползи за хората и бизнеса, но предупреди, че най-модерните модели „създават рискове в напълно нов мащаб“.
Целта на тези мерки, според Комисията, е да се намалят измамите и манипулациите и да се помогне на хората да правят информиран избор. Те също така имат за цел да дадат на бизнеса по-ясни задължения и практически начин да демонстрира съответствие.
Тези правомощия за прилагане биха могли да налеят масло в огъня на и без това обтегнатите отношения между големи американски компании като OpenAI, Anthropic и Google, и Европейската комисия, която настоява силно за технологичен суверенитет.
Доставчиците на GPAI са изправени пред нов контрол
Новите правомощия на Службата за ИИ обхващат доставчиците на модели на ИИ с общо предназначение (GPAI) – гъвкавите системи, които стоят зад много инструменти и услуги, включително ИИ агенти.
Комисията заяви, че доставчиците на най-модерните GPAI модели трябва да се справят с рисковете от мащабни вреди, включително химически, биологични, радиологични и ядрени инциденти, загуба на контрол, кибератаки, вредни манипулации и заплахи за основните права.
„Всички доставчици на GPAI модели трябва да документират определена информация и да я предоставят на компетентните органи или на доставчиците по веригата. Те също така трябва да въведат политика за авторското право и да публикуват достатъчно подробно резюме на съдържанието, използвано за обучение на техните модели“, обясни Комисията.
Съответствие на индустрията и какво предстои
Наред с прилагането, Комисията публикува първия списък с над 180 организации, подписали Кодекса за добри практики относно прозрачността на генерираното от ИИ съдържание – доброволна рамка, целяща да даде на компаниите конкретен начин да покажат, че отговарят на изискванията за етикетиране и маркиране.
Самият Кодекс за добри практики е доброволен, въпреки че задълженията за прозрачност зад него са законови изисквания съгласно член 50. Подписването му дава на доставчиците документиран начин да демонстрират съответствие.
Не всяка част от Закона за ИИ се движи с еднаква скорост. Пакетът от изменения на Закона (AI Omnibus) отложи правилата за високорисковите ИИ системи за 2 декември 2027 г., а тези за високорисковите системи, вградени в регулирани продукти – за 2 август 2028 г. Същият пакет се движи по-бързо по отношение на вредното съдържание. От 2 декември 2026 г. се забраняват ИИ системите, които генерират сексуално изрично съдържание без съгласие или материали със сексуално малтретиране на деца.
Комисията вече е използвала други цифрови закони на ЕС, за да проучи рисковете, свързани с генерирания ИИ. През януари 2026 г. Комисията започна официално разследване срещу X съгласно Законодателния акт за цифровите услуги (DSA) във връзка с неговия инструмент Grok, след като в платформата се появиха манипулирани сексуални изображения и възможни материали със сексуално малтретиране на деца.
Отговорността за прилагането е разделена между няколко органа. Службата за ИИ управлява директно моделите с общо предназначение, с правомощия да изисква техническа документация, да извършва оценки, да изисква коригиращи стъпки и да налага глоби.
Националните компетентни органи поемат другите ИИ системи, работещи на тяхна територия. Европейският надзорен орган по защита на данните следи за съответствието сред самите институции на ЕС.
Виркунен заяви, че Законът дава на „иноваторите правна сигурност, като същевременно защитава обществения интерес“, и нарече прилагането му „важна стъпка към ИИ, който хората и бизнесите могат да разберат и на който могат да се доверят“.
Не всички са убедени, че това ще промени много. В интервю от май за Help Net Security на конференцията Span Cyber Security Arena, Антония Войнович, мениджър на отдел „Управление, риск и съответствие“ в Span, сподели, че не е убедена, че Законът за ИИ ще донесе големи промени. Тя твърди, че осъзнаването на това как ИИ инструментите боравят с данни може да има по-голямо значение от самите правила.