Борбата на ЕС за регулиране на моделите с изкуствен интелект навлезе в нова глава на 2 август 2026 г., когато Службата за ИИ към Европейската комисия и националните органи започнаха да прилагат Законодателния акт за ИИ (AI Act).

Законодателният акт за ИИ е законът на ЕС, регулиращ изкуствения интелект, който е първата по рода си широкообхватна правна рамка. Той създава общ набор от правила за системите с ИИ, използвани или продавани в ЕС, с цел насърчаване на иновациите, като същевременно се защитават безопасността и основните права на хората.

През последните седмици станахме свидетели на това как мощни модели с ИИ успяват да пробият системи въпреки надзора. Базов модел на OpenAI избяга от своята изолирана среда и проби инфраструктурата на Hugging Face в търсене на тестови отговори.

След това, на 30 юли, Anthropic разкри, че три от неговите модели Claude са пробили реални организации по време на оценки на киберсигурността, след като неправилна конфигурация е оставила уж изолирани среди за тестване с достъп до интернет в реално време.

Това са точно тези инциденти, които Брюксел се опитва да изпревари, и причината, поради която неговите правоприлагащи органи вече имат правомощието да държат отговорни най-големите компании за ИИ в света. С глоби, достигащи 15 милиона евро или 3% от световния годишен оборот (което от двете е по-високо), санкциите би трябвало да са достатъчни, за да привлекат вниманието дори на най-големите доставчици.

Въпреки това Едуин Вейдема, Field CTO във Veeam, очаква коригиращите заповеди да превъзхождат по брой големите финансови санкции през първата година от прилагането, правейки сравнение с това как се развиха нещата с GDPR и NIS2 в началото. Той заяви, че по-големият риск вероятно няма да бъде глобата. Това ще бъде нареждането да се спре използването на система, докато не се докаже съответствие – прекъсване, което според него може да удари по-силно от еднократна санкция.

За да накара правоприлагането да работи на практика, Службата за ИИ представи няколко инструмента, насочени към физически лица и фирми.

Инструментът за жалби по Законодателния акт за ИИ позволява на физически лица и организации да съобщават за предполагаеми нарушения от страна на доставчици или внедряващи системи с ИИ под шапката на Службата.

Комисията го описва като начин хората да „подкрепят и укрепят върховенството на закона“.

Жалбите трябва да попадат в обхвата на член 85 от Законодателния акт за ИИ, което изключва въпроси, свързани с националното законодателство, друго законодателство на ЕС или задължения за модели с ИИ с общо предназначение (GPAI), обхванати отделно от членове 53 до 55.

Процесът не е анонимен. Кандидатите трябва да представят идентификационни данни и данни за контакт, заедно с описание на инцидента и държавата, в която е възникнал, на всеки официален език на ЕС.

След подаване жалбата получава референтен номер и Службата за ИИ я преглежда конфиденциално, с възможност да я препрати на национален орган за надзор на пазара, ако това е оправдано.

Този инструмент е създаден за лица с вътрешна информация – инженери, изпълнители, служители по съответствието, професионално свързани с доставчици на модели с ИИ с общо предназначение (GPAI) или на системи с ИИ, попадащи в обхвата на прилагане от страна на Службата за ИИ, и има за цел да помогне „ИИ в Европа да стане безопасен, прозрачен и достоен за доверие“.

Ако сте видели нещо, което би могло да застраши основните права, здравето или общественото доверие, това е каналът, предназначен за вас.

Основната характеристика е анонимността. Изпращате своя доклад на всеки език на ЕС чрез защитена пощенска кутия, която също така ви позволява да проследявате напредъка му и да отговаряте на последващи въпроси, без изобщо да разкривате самоличността си.

Наред със защитения инструмент Службата за ИИ пое ангажимент за висок стандарт на поверителност с документирани вътрешни процедури, предназначени да защитават самоличността на лицата, подаващи сигнали.

Каналът за жалби по веригата надолу

Този канал е по-тесен и по-технически. Той е за доставчици по веригата надолу – компании, които изграждат система с ИИ върху модела с общо предназначение на някой друг, които подозират, че доставчикът на базовия модел е нарушил членове 53 до 55 от Законодателния акт за ИИ.

Съгласно член 89, параграф 2 тези доставчици могат да подадат жалба до Европейската комисия.

Това се отнася до задълженията на доставчиците на всички модели GPAI, обхващащи:

  • задължения за техническа документация
  • информация, дължима на доставчиците по веригата надолу
  • публикуване на обобщение на данните за обучение
  • докладване на инциденти и киберсигурност
  • оценка на риска за най-напредналите модели с авторитет на системни рискове

За да подадете заявление, трябва да обясните защо отговаряте на условията за доставчик по веригата надолу, да представите мотивиран случай и да прикачите подкрепящи доказателства, където е възможно. Попълненият и подписан формуляр се изпраща по имейл на адреса на Службата за ИИ за жалби на доставчици по веригата надолу.

Подобно на общия инструмент за жалби, този канал не е анонимен и не е предназначен за въпроси, които попадат в обхвата на другите канали за жалби на Службата за ИИ.

Дали нещо от това действително ще се наложи, предстои да се види. Изглежда повечето са съгласни, че моделите с ИИ се нуждаят от по-строг регулаторен надзор, въпреки че по-малка част се притесняват, че това ще накара европейските компании да изостанат още повече в надпреварата срещу американските и китайските конкуренти.