Преглед на напредъка по измененията в Закона на ЕС за изкуствения интелект / EU AI Act

Държавите членки постигнаха напредък с измененията на Закона за изкуствения интелект / EU AI Act. Какво означава това за бизнеса?

През март 2026 г. Съветът на ЕС одобри преговорната си позиция по предложенията за промяна на EU AI Act. Само няколко дни по-късно комисиите на Европейския парламент гласуваха със 101 срещу 9 гласа в подкрепа на общата позиция. Предстоят трилог преговори между трите институции.

За компаниите, които работят на европейския пазар или използват AI продукти, тези промени са от първостепенно значение. Те засягат сроковете за съответствие с EU AI Act, обхвата на забранените практики, регулаторния надзор, обработката на чувствителни данни и размера на санкциите.

Важно: докато измененията не бъдат официално приети, действащият регламент остава в сила. Това включва крайния срок 2 август 2026 г. за високорисковите AI системи.

Нови забранени практики: deepfake порнография и CSAM

Съветът на ЕС добави две нови категории към списъка на забранените AI практики. Това е най-съществената промяна спрямо първоначалното предложение на Комисията. AI системи, способни да генерират или манипулират неконсенсуално интимно съдържание или материали за сексуално насилие над деца (CSAM), ще бъдат изрично забранени.

Забраната има две измерения. Първо, тя обхваща системи, чиято пряко предназначение е това. Второ, тя покрива и системи, при които такъв резултат е „разумно предвидим“ и защитните мерки не са ефективни. Това е по-важното за разработчиците.

На практика доставчиците ще трябва да докажат, че защитните им бариери работят достатъчно добре. Това включва refusal training, филтриране на съдържание, ограничения за употреба и механизми за откриване на злоупотреби.

Отложени срокове: повече време за подготовка

Едно от най-очакваните изменения е отлагането на сроковете за съответствие на високорисковите AI системи. Според сегашния закон крайният срок е 2 август 2026 г. за системите от Приложение III. За системите по Приложение I (продуктова безопасност) срокът е 2 август 2027 г.

 

Европейска комисия

Съвет на ЕС

Високорискови AI (Прил. III)

6 мес. след одобрение на стандарти (или 2.12.2027)

2.12.2027 (без условия)

AI, продуктова безоп. (Прил. I)

12 мес. след одобрение (или 2.08.2028)

2.08.2028

Маркиране на AI съдърж. (чл. 50(2))

2.02.2027 (за сист. отпреди 08.2026)

Същото

 

Позицията на Съвета е по-ясна. Фиксирани дати без връзка с готовността на стандартите. Това дава на компаниите повече предвидимост.

Регулаторен надзор: един регулатор вместо много

Днес националните органи за пазарен надзор отговарят за AI системите. EU AI Office отговаря за моделите с общо предназначение (GPAI). Понякога това води до проблем на двойна юрисдикция. Една компания може да бъде проверявана от няколко регулатора едновременно.

И Комисията, и Съветът предлагат EU AI Office да получи изключителна компетентност над AI системи, изградени върху GPAI модели. Условието е един и същ доставчик да е създал и модела, и системата. На практика платформи като ChatGPT, Gemini, Claude или Copilot ще имат един регулатор.

Съветът обаче изважда няколко сектора от този централизиран надзор. Критична инфраструктура, правоприлагане, граничен контрол, финансови институции и правосъдието остават под национален контрол. Държавите членки настояват да запазят суверенитет в тези области.

Отпадане на задължението за AI грамотност

От февруари 2025 г. доставчиците и потребителите на AI системи са длъжни да осигурят AI грамотност на служителите си. И Комисията, и Съветът предлагат това общо задължение да отпадне. Вместо това Комисията и държавите членки ще насърчават AI грамотността на институционално ниво.

Съветът уточнява: изискванията за компетентност на персонала при високорискови AI системи остават в сила. Компаниите, които вече са инвестирали в обучение, няма да загубят нищо. Просто отпада генералното задължение.

Обработка на чувствителни лични данни за откриване на предразсъдъци

Днес само доставчиците на високорискови AI системи могат да обработват чувствителни лични данни (етнос, здраве, политически възгледи) за откриване на предразсъдъци в моделите си. Това е допустимо само когато е „стриктно необходимо“. И двете институции искат да разширят това право.

Комисията предлага снижаване на прага от „стриктно необходимо“ на „необходимо“. Съветът запазва по-високия праг. Също така Съветът ограничава разширението само до предразсъдъци, които засягат здравето, безопасността, основните права или дискриминацията. Позицията на Съвета е по-предпазлива.

Регистрация в публичната база данни и пропорционалност на санкциите

Днес всички високорискови AI системи по Приложение III трябва да се регистрират в публичната база данни на ЕС. Това включва и тези, оценени като невисокорискови по чл. 6(3). Комисията иска пълно отпадане на това задължение за освободените системи. Съветът предпочита компромис: регистрацията остава, но с по-малко информация.

Отделно, и двете институции са съгласни да разширят пропорционалността на глобите. Днес по-ниски тавани на санкциите важат само за малки и средни предприятия (SME). Предложението е това да се разшири и към small mid-cap компании. Това са фирми с до 750 служители и до 150 млн. евро оборот. Това е съществено облекчение за много европейски компании.

Какво следва за EU AI Act?

Предстои пленарно гласуване в Европейския парламент (26 март 2026 г.). След него ще започнат трилог преговори между Комисията, Парламента и Съвета. Исторически този процес отнема средно 19 месеца. Крайният резултат може да се различава значително от сегашните позиции. До окончателното приемане действащият регламент се прилага в пълния си вид.