EU AI Act: кого засяга и кои инструменти помагат
AI Act е европейски регламент, регулиращ изкуствения интелект въз основа на подход, базиран на риска. По-долу: реални срокове, бърза проверка дали регламентът засяга вашата организация и независен преглед на инструментите за постигане на съответствие.
Сроковете за системи с висок риск отразяват политическото споразумение в рамките на Digital Omnibus от 7 май 2026 г.; формалното приемане от Съвета и Парламента все още е в ход, поради което датите за системи с висок риск може да се променят. Националните надзорни структури в България са все още в процес на изграждане; Европейската служба за изкуствен интелект упражнява надзор над GPAI моделите на ниво ЕС.
Реални срокове
Засяга ли AI Act вашата организация?
Четири въпроса, ориентировъчен отговор. Това не е правен съвет.
Инструменти за съответствие с AI Act и ISO 42001
Повечето организации управляват съответствието с AI Act по същия начин, както при NIS2 или ISO 27001: чрез система за управление с документация, регистри и контроли. Следните платформи го правят възможно; последните две са корпоративни решения без публично достъпни цени.
| Инструмент | Поддръжка за AI Act | Най-подходящ за | Детайли |
|---|---|---|---|
| ISMS.online UK | ISMS платформа с dedicated продукт за съответствие с ISO 42001 и EU AI Act; отлично за организации, които вече водят ISO 27001 или NIS2 работа в нея | МСП, които искат да управляват AI governance и съответствието в сигурността в една платформа | Разгледайте → |
| Vanta US | Платформа за автоматизация на съответствието с dedicated продукт за EU AI Act и поддръжка за ISO 42001, над 500 интеграции | Scale-up компании и предприятия, автоматизиращи събирането на доказателства | Разгледайте → |
| Sprinto US/IN | Автоматизация на съответствието с поддръжка за ISO 42001 и EU AI Act рамки | SaaS компании, разширяващи съществуващи SOC2 или ISO програми с AI governance | Разгледайте → |
| Drata US | Корпоративна платформа за GRC и автоматизация на съответствието (ISO семейство рамки) | По-големи организации с dedicated екип по съответствие | Разгледайте → |
| OneTrust US | Пакет за поверителност и governance с модул за AI governance; корпоративен процес на продажба | Предприятия, използващи вече OneTrust в областта на поверителността | Разгледайте → |
| Credo AI US | Dedicated платформа за AI governance (политически пакети за EU AI Act); корпоративен процес на продажба | Организации с множество производствени ИИ системи, изискващи разширено управление на модели | Разгледайте → |
Редакционна бележка: някои връзки са афилиативни. Ако направите покупка чрез тях, може да получим комисионна без допълнителни разходи за вас. Нашата оценка и редът на представяне са независими от търговските отношения.
Често задавани въпроси
Кого засяга EU AI Act?
Доставчиците (разработчиците и продавачите) и внедряващите субекти (бизнес потребителите) на ИИ системи, използвани в ЕС, независимо от седалището на компанията. Обхватът на задълженията зависи от нивото на риска: повечето приложения на ИИ водят само до леки задължения за прозрачност, докато дефинираният списък от системи с висок риск подлежи на разширени изисквания.
Какви са санкциите?
До 35 милиона EUR или 7 процента от глобалния оборот за забранени практики, и до 15 милиона EUR или 3 процента за повечето останали нарушения.
Какво е ISO 42001 и защо е важен в този контекст?
ISO/IEC 42001 е сертифицируем стандарт за система за управление на изкуствения интелект. Това е най-широко използваният структуриран подход за подготовка за задълженията по AI Act, подобно на това как ISO 27001 се използва в контекста на NIS2.
Наистина ли са променени сроковете?
Да. На 7 май 2026 г. институциите на ЕС постигнаха политическо споразумение за отлагане на задълженията за системи с висок риск до 2 декември 2027 г. (вградени системи до август 2028 г.). Формалното приемане все още е в ход, поради което тези дати трябва да се третират като почти окончателни, но не и напълно окончателни. Задълженията за прозрачност от 2 декември 2026 г. не са променени.
Изобщо нужен ли ми е инструмент?
Не непременно. Малък внедряващ субект с един чатбот може да изпълни задълженията си с политики и контролни списъци. Инструментите стават рентабилни, когато управлявате няколко ИИ системи, имате нужда от документация за одити или клиенти, или вече водите съответствие с ISO 27001 или NIS2 в рамките на платформа.
Обхванати ли сте и от NIS2? Вижте нашето главно сравнение на инструменти →
Тази страница предоставя практически насоки, а не правен съвет.