EU AI Act: кого засяга и кои инструменти помагат

AI Act е европейски регламент, регулиращ изкуствения интелект въз основа на подход, базиран на риска. По-долу: реални срокове, бърза проверка дали регламентът засяга вашата организация и независен преглед на инструментите за постигане на съответствие.

Сроковете за системи с висок риск отразяват политическото споразумение в рамките на Digital Omnibus от 7 май 2026 г.; формалното приемане от Съвета и Парламента все още е в ход, поради което датите за системи с висок риск може да се променят. Националните надзорни структури в България са все още в процес на изграждане; Европейската служба за изкуствен интелект упражнява надзор над GPAI моделите на ниво ЕС.

Реални срокове

2 август 2025
Задължения за доставчици на модели с общо предназначение (GPAI), вече в сила
2 декември 2026
Задължения за прозрачност: чатботовете трябва да разкриват естеството си, съдържанието, генерирано от ИИ, трябва да бъде маркирано
2 декември 2027
Задължения за системи с висок риск (Приложение III): управление на риска, управление на данните, човешки надзор, регистрация
2 август 2028
Задължения за системи с висок риск, вградени в регулирани продукти (Приложение I)

Засяга ли AI Act вашата организация?

Четири въпроса, ориентировъчен отговор. Това не е правен съвет.

Каква е вашата роля по отношение на ИИ?
Използвате или изграждате ли ИИ в някоя от следните области: подбор на персонал, кредитен скоринг, образование, критична инфраструктура, биометрия, медицински изделия, правоприлагане?
Предоставяте ли модел с общо предназначение (напр. собствен езиков модел LLM)?
Взаимодействат ли клиентите директно с вашата ИИ система (чатбот, съдържание, генерирано от ИИ)?

Инструменти за съответствие с AI Act и ISO 42001

Повечето организации управляват съответствието с AI Act по същия начин, както при NIS2 или ISO 27001: чрез система за управление с документация, регистри и контроли. Следните платформи го правят възможно; последните две са корпоративни решения без публично достъпни цени.

ИнструментПоддръжка за AI Act Най-подходящ заДетайли
ISMS.online
UK
ISMS платформа с dedicated продукт за съответствие с ISO 42001 и EU AI Act; отлично за организации, които вече водят ISO 27001 или NIS2 работа в неяМСП, които искат да управляват AI governance и съответствието в сигурността в една платформаРазгледайте →
Vanta
US
Платформа за автоматизация на съответствието с dedicated продукт за EU AI Act и поддръжка за ISO 42001, над 500 интеграцииScale-up компании и предприятия, автоматизиращи събирането на доказателстваРазгледайте →
Sprinto
US/IN
Автоматизация на съответствието с поддръжка за ISO 42001 и EU AI Act рамкиSaaS компании, разширяващи съществуващи SOC2 или ISO програми с AI governanceРазгледайте →
Drata
US
Корпоративна платформа за GRC и автоматизация на съответствието (ISO семейство рамки)По-големи организации с dedicated екип по съответствиеРазгледайте →
OneTrust
US
Пакет за поверителност и governance с модул за AI governance; корпоративен процес на продажбаПредприятия, използващи вече OneTrust в областта на поверителносттаРазгледайте →
Credo AI
US
Dedicated платформа за AI governance (политически пакети за EU AI Act); корпоративен процес на продажбаОрганизации с множество производствени ИИ системи, изискващи разширено управление на моделиРазгледайте →

Редакционна бележка: някои връзки са афилиативни. Ако направите покупка чрез тях, може да получим комисионна без допълнителни разходи за вас. Нашата оценка и редът на представяне са независими от търговските отношения.

Често задавани въпроси

Кого засяга EU AI Act?

Доставчиците (разработчиците и продавачите) и внедряващите субекти (бизнес потребителите) на ИИ системи, използвани в ЕС, независимо от седалището на компанията. Обхватът на задълженията зависи от нивото на риска: повечето приложения на ИИ водят само до леки задължения за прозрачност, докато дефинираният списък от системи с висок риск подлежи на разширени изисквания.

Какви са санкциите?

До 35 милиона EUR или 7 процента от глобалния оборот за забранени практики, и до 15 милиона EUR или 3 процента за повечето останали нарушения.

Какво е ISO 42001 и защо е важен в този контекст?

ISO/IEC 42001 е сертифицируем стандарт за система за управление на изкуствения интелект. Това е най-широко използваният структуриран подход за подготовка за задълженията по AI Act, подобно на това как ISO 27001 се използва в контекста на NIS2.

Наистина ли са променени сроковете?

Да. На 7 май 2026 г. институциите на ЕС постигнаха политическо споразумение за отлагане на задълженията за системи с висок риск до 2 декември 2027 г. (вградени системи до август 2028 г.). Формалното приемане все още е в ход, поради което тези дати трябва да се третират като почти окончателни, но не и напълно окончателни. Задълженията за прозрачност от 2 декември 2026 г. не са променени.

Изобщо нужен ли ми е инструмент?

Не непременно. Малък внедряващ субект с един чатбот може да изпълни задълженията си с политики и контролни списъци. Инструментите стават рентабилни, когато управлявате няколко ИИ системи, имате нужда от документация за одити или клиенти, или вече водите съответствие с ISO 27001 или NIS2 в рамките на платформа.

Обхванати ли сте и от NIS2? Вижте нашето главно сравнение на инструменти →

Тази страница предоставя практически насоки, а не правен съвет.