Лаура Васермане: предприятиям нужно готовиться к регламенту об искусственном интеллекте

Готовящийся регламент Европейского союза об искусственном интеллекте влечет за собой новые требования, штрафы за несоблюдение которых будут еще выше, чем в случае с действующим Общим регламентом по защите данных (GDPR), пишет Лаура Васермане.
За последние годы искусственный интеллект прошел путь от экспериментальной технологии до незаменимого инструмента повседневной работы во многих секторах. В то же время быстрое развитие ИИ усилило потребность в четком и продуманном регулировании. Для этого Европейский союз принял новый регламент об ИИ, цель которого – обеспечить безопасное, прозрачное и надежное использование систем искусственного интеллекта.
Хотя дискуссии относительно некоторых аспектов внедрения и сроков еще продолжаются, основные требования регламента уже ясны, и компаниям следует своевременно готовиться к обеспечению их соблюдения.
Единые правила игры необходимы
Регламент об ИИ касается всех компаний, которые разрабатывают, выводят на рынок или используют системы ИИ в Европейском союзе, независимо от того, где находится сама компания. Самые строгие требования действуют для систем с высоким уровнем риска, которые используются, например, при принятии кредитных и заемных решений, в подборе персонала, здравоохранении или управлении критической инфраструктурой.
Регламент ЕС об ИИ устанавливает четкие требования к надзору за работой систем ИИ, защите данных, прозрачности алгоритмов, ответственности за автоматизированное принятие решений и кибербезопасности систем.
Единая нормативно-правовая база для всего Европейского союза необходима, и ее следует приветствовать, поскольку компаниям нужны ясные, единообразные и предсказуемые правила игры. Однако регулирование при внедрении должно быть практичным и соразмерным, чтобы не создавать чрезмерной административной нагрузки. Слишком сложные или неясные требования могут затормозить инновации, что, в свою очередь, способно снизить конкурентоспособность европейских предприятий на мировом рынке.
Подготовку нельзя откладывать
Одной из важнейших проблем на данный момент является неопределенность в графике внедрения регламента об искусственном интеллекте и отсутствие подробных инструкций. Чтобы дать компаниям больше времени на подготовку к новым требованиям, Европейская комиссия в рамках так называемого "digital omnibus" (пакета, изменяющего одновременно несколько цифровых правовых актов) внесла предложение продлить сроки применения некоторых положений.
Политическое соглашение было достигнуто 7 мая 2026 года. Согласно ему, срок приведения систем искусственного интеллекта с высоким уровнем риска в соответствие с новыми нормами переносится со 2 августа 2026 года на 2 декабря 2027 года, а для систем, интегрированных в регулируемую продукцию, – до 2 августа 2028 года. Однако официальное принятие пакета все еще находится в процессе, и если он не вступит в силу до 2 августа 2026 года, будет действовать первоначально установленный срок.
Обеспечение соответствия требованиям регламента об искусственном интеллекте – это трудоемкий и сложный процесс. В случае с системами ИИ высокого риска он включает в себя регистрацию системы, определение уровня риска, составление технической документации, внедрение механизмов управления качеством и обеспечение человеческого надзора. Таким образом, продление сроков не следует рассматривать как предлог для откладывания подготовки.
Кроме того, санкции за нарушения особенно строги: в зависимости от вида нарушения штрафы могут достигать 35 миллионов евро или семи процентов от годового мирового оборота компании (в зависимости от того, какая сумма больше). Это превышает максимальные размеры штрафов, установленные Общим регламентом по защите данных (GDPR).
Ответственное управление ИИ
Хотя окончательные сроки внедрения еще находятся в процессе формирования, компании уже должны начинать подготовку к более строгим требованиям, связанным с управлением ИИ, его безопасностью и прозрачностью. На практике это означает аудит решений в области ИИ, выявление рисков, разработку внутренних инструкций, управление качеством данных и повышение компетенции сотрудников в сфере искусственного интеллекта.
Ожидается, что внутрикорпоративное управление ИИ станет похожим на то, как сейчас воспринимаются защита данных и кибербезопасность – как неотъемлемая и постоянная часть управления рисками предприятия.
Именно поэтому параллельно с дискуссиями на европейском уровне в странах Балтии необходим более активный внутригосударственный диалог, который соберет за одним столом надзорные органы, компании и экспертов в области технологий. Применение регламента должно основываться на практическом опыте и соразмерном подходе, который одновременно гарантирует безопасное использование ИИ, избегая при этом необоснованных барьеров для инноваций.
Компании, которые уже сейчас сознательно создают систему ответственного управления ИИ и своевременно адаптируют свои процессы к новым требованиям, в долгосрочной перспективе получат значительное конкурентное преимущество, укрепляя доверие клиентов, репутацию и общую устойчивость в условиях все более строго регулируемой цифровой среды.
Редактор: Ирина Догатко



