Отложен ли е AI Act? Проверете това, преди да свалите темата от дневния ред

Отложен ли е AI Act? Проверете това, преди да свалите темата от дневния ред

AI Act не е отложен изцяло. Вижте кои срокове за високорисковите системи се промениха, кои задължения вече се прилагат и какво трябва да направят фирмите, използващи ИИ.е полезен, къде греши и как да го използвате като реален помощник в мениджмънта.

Отложен ли е AI Act? Проверете това, преди да свалите темата от

Представете си следната ситуация.

През юли управител получава новина със заглавие „ЕС отлага правилата за изкуствения интелект“ и си казва: „Значи имаме време.“

Новината е вярна. Но от нея не следва, че всички задължения по AI Act са отложени или че фирмите могат да свалят темата от дневния ред.

Нещо повече — първият конкретен въпрос може да не дойде от надзорен орган. Възможно е да дойде от голям клиент под формата на въпросник за използваните ИИ инструменти, обработваните данни и мерките за ИИ грамотност.

Краткият отговор: AI Act е отложен само частично. Изместени са сроковете за правилата относно високорисковите системи. Забранените практики и задължението за ИИ грамотност вече се прилагат, а изискванията за прозрачност по чл. 50 са приложими от 2 август 2026 г.

Какво точно се отложи

На 24 юли 2026 г. в Официалния вестник на ЕС беше публикуван Регламент (ЕС) 2026/1744, известен като Digital Omnibus on AI. Той влезе в сила на 27 юли 2026 г. и промени част от графика за прилагане на AI Act.

Новите основни срокове са:

  • 2 декември 2027 г. за високорисковите системи по Приложение III;
  • 2 август 2028 г. за високорисковите системи, свързани с продукти по Приложение I;
  • 2 август 2027 г. за осигуряването на поне една действаща национална регулаторна лаборатория за ИИ във всяка държава членка.

Към системите по Приложение III могат да спадат определени приложения на ИИ при подбор на кандидати, оценяване на служители, образование, кредитоспособност, достъп до основни услуги и други чувствителни области.

Отсрочката не е само за разработчиците на такива системи. Тя засяга и част от задълженията на организациите, които ги използват като внедрители.

Например фирма, която използва готова високорискова система за автоматизирана оценка на кандидати или служители, също получава повече време за изпълнение на съответните задължения по режима за високорискови системи.

Но ако фирмата използва ChatGPT, Microsoft Copilot или друг универсален инструмент за създаване на текстове, обобщаване, превод или идеи, обикновено не става дума за високорискова система само поради това използване.

За нея обаче могат да останат приложими други части на AI Act — включително забранените практики, изискването за ИИ грамотност и в определени случаи правилата за прозрачност.

Какво не се отложи

Забранените практики

Основните забранени практики по чл. 5 се прилагат от 2 февруари 2025 г.

Сред тях е използването на системи за разпознаване на емоции на работното място и в образователни институции, освен в ограничени случаи по медицински причини или съображения за безопасност.

Ако на организация е предложен софтуер, който твърди, че разпознава емоциите на служителите чрез техния глас, лице или поведение, системата трябва да бъде проверена особено внимателно. Фактът, че е представена като инструмент за „анализ на настроението“, не я извежда автоматично извън забраната.

Правилата за модели с общо предназначение

Задълженията за доставчиците на модели с общо предназначение се прилагат от 2 август 2025 г.

Те са насочени основно към компаниите, които разработват и предлагат такива модели, а не към всяка фирма, която използва готов чатбот.

Изискванията за прозрачност

Изискванията по чл. 50 се прилагат от 2 август 2026 г.

Те обаче не се свеждат до общото правило „всичко, създадено с ИИ, трябва да бъде обозначено“.

Задълженията са различни според ролята на организацията и вида на съдържанието.

При система, предназначена да взаимодейства пряко с хора, потребителят трябва да бъде информиран, че общува с ИИ, освен когато това е очевидно от обстоятелствата.

Доставчиците на системи, които генерират синтетично аудио, изображения, видео или текст, трябва да осигурят резултатите да бъдат технически откриваеми и маркирани в машинночетим формат.

Организациите, които използват ИИ, имат отделни задължения за оповестяване при публикуването на определени deepfake материали и на някои генерирани или манипулирани текстове по въпроси от обществен интерес.

Следователно публикуването на текст, създаден с помощта на ChatGPT, не означава автоматично, че върху него трябва да има надпис „генерирано с ИИ“. Трябва да се преценят видът на съдържанието, начинът на използване, човешката редакция и редакционната отговорност.

Задължението за ИИ грамотност

Член 4 се прилага от 2 февруари 2025 г. и не е отложен.

Digital Omnibus промени формулировката му, но не премахна задължението.

Какво се случва на 2 декември 2026 г.

Тази дата е важна, но трябва да бъде разбирана правилно.

Преходен срок за определени доставчици на генеративни системи

Доставчиците на системи, включително системи с общо предназначение, които генерират синтетично аудио, изображения, видео или текст и са били пуснати на пазара преди 2 август 2026 г., трябва до 2 декември 2026 г. да предприемат необходимите стъпки за изпълнение на чл. 50, параграф 2.

Това е преходен срок за доставчиците на съответните системи. Не е общ краен срок, до който всяка фирма трябва да обозначи всички текстове, изображения или презентации, създадени с помощта на ИИ.

Нови забранени практики

От 2 декември 2026 г. се прилагат и новите забрани за:

  • използване на ИИ за създаване или манипулиране на реалистични интимни изображения и други сексуално експлицитни материали с разпознаваемо лице без неговото свободно, конкретно, информирано и изрично съгласие;
  • определени ИИ системи, предназначени за създаване или манипулиране на материали със сексуално насилие над деца.

Така Digital Omnibus едновременно отложи част от режима за високорисковите системи и добави нови забранени практики с по-близък срок.

А обучението по ИИ отпадна ли

Тук е важно да се използва точната формулировка.

Първоначалният чл. 4 задължаваше доставчиците и внедрителите да предприемат мерки, с които да осигурят достатъчно ниво на ИИ грамотност на служителите и другите лица, използващи ИИ от тяхно име.

След Digital Omnibus организациите трябва да предприемат мерки, с които да подкрепят развитието на ИИ грамотността на тези хора.

При това трябва да се отчитат:

  • техническите знания и опитът на хората;
  • тяхното образование и подготовка;
  • контекстът, в който се използва системата;
  • лицата и групите, върху които тя може да въздейства.

Новият текст изрично уточнява, че организацията не е длъжна да гарантира конкретно ниво на ИИ грамотност на всеки отделен човек.

Значи ли това, че задължението отпада? Не.

Означава, че AI Act не изисква определен курс, сертификат или конкретен брой учебни часове. Организацията обаче трябва да е предприела подходящи мерки според начина, по който нейните хора използват ИИ.

Ако някой продава курс с аргумента „законът задължително изисква точно това обучение“, твърдението е неточно.

Законът не изисква конкретен курс.

Изисква организацията да подкрепя развитието на ИИ грамотността на хората, които работят с тези системи от нейно име.

Това променя и правилния въпрос. Той не е само:

„Служителите имат ли сертификат?“

По-важният въпрос е:

„Знаят ли служителите какви данни могат да въвеждат, как трябва да проверяват резултата и кога използването на ИИ създава риск за клиента, работодателя или друго лице?“

Обучението е един от най-практичните начини това да бъде постигнато и документирано, но не е единствената възможна мярка.

Защо въпросът може да дойде от клиент, а не от надзорен орган

Санкциите по AI Act са сериозни. За забранени практики максималният размер може да достигне 35 млн. евро или 7% от световния годишен оборот на предприятието.

Това обаче не означава, че всяка малка българска фирма ще бъде сред първите проверявани.

Регулаторните изисквания не достигат до бизнеса само чрез проверки и санкции. Те могат да се предават и чрез договори, процедури за избор на доставчици и въпросници за управление на риска.

Компаниите, които имат регулаторни, договорни или вътрешни изисквания за управление на риска, все по-често проверяват и своите доставчици.

Затова е напълно възможно малка или средна фирма да срещне темата за управлението на ИИ първо във въпросник от клиент.

Въпросите вероятно няма да бъдат формулирани като юридически изпит. По-скоро ще звучат така:

  • Какви ИИ инструменти използвате?
  • За какви работни задачи ги използват служителите?
  • Въвеждат ли лични, поверителни или клиентски данни?
  • Кой одобрява използването на нов инструмент?
  • Имате ли вътрешни правила?
  • Как проверявате създадените с ИИ резултати?
  • Предприели ли сте мерки за ИИ грамотност на служителите?

Фирмите, които имат готови и честни отговори, ще преминат през такава проверка значително по-лесно.

Затова новината за отсрочката е едновременно вярна и потенциално подвеждаща.

Отложена е важна част от режима за високорисковите системи. Не са отложени всички задължения и не е отпаднала необходимостта организацията да знае кой, как и с какви данни използва ИИ.

Какво да направите сега

Разберете кой какво използва

Не питайте само дали фирмата официално е „внедрила ИИ“.

Попитайте служителите какви инструменти използват при изпълнение на работните си задачи. Възможно е да откриете лични регистрации и безплатни акаунти, които не са одобрени или дори известни на ръководството.

Определете за какви задачи се използва ИИ

Има голяма разлика между:

  • генериране на идеи за публикация;
  • превод на общодостъпен текст;
  • обобщаване на клиентски договор;
  • подбор на кандидати;
  • оценяване на служители;
  • обработване на медицинска или финансова информация.

Рискът и необходимите мерки зависят от конкретната употреба.

Проверете чатботовете и публикуваното съдържание

Ако имате чатбот на сайта, проверете дали посетителят ясно разбира, че комуникира с ИИ.

Ако публикувате deepfake материали или използвате ИИ за съдържание по въпроси от обществен интерес, проверете дали възниква задължение за оповестяване.

Не приемайте, че всеки материал, създаден с помощта на ИИ, автоматично трябва да бъде обозначен. Но не приемайте и обратното — че щом човек е направил последна редакция, никога не е необходимо оповестяване.

Напишете кратки и приложими правила

За много организации са достатъчни няколко ясни страници, които да определят:

  • какви инструменти са разрешени;
  • какви данни не могат да се въвеждат;
  • кой одобрява нов инструмент;
  • кога резултатът трябва да бъде проверен от човек;
  • как се процедира при грешка или инцидент;
  • кои употреби са забранени или изискват предварителна оценка.

Проверете за високорискови и забранени приложения

Обърнете специално внимание на системи, използвани при:

  • подбор и оценяване на служители;
  • образование и изпити;
  • кредитоспособност и достъп до основни услуги;
  • биометрична идентификация и категоризация;
  • разпознаване на емоции;
  • решения, които могат съществено да засегнат права или възможности на хората.

Не всяка система в тези области автоматично е високорискова или забранена. Необходима е оценка на конкретното предназначение и начина на използване.

Подкрепете ИИ грамотността на хората

Мерките трябва да съответстват на реалната работа.

Служител, който използва ИИ за маркетингови идеи, не се нуждае от същата подготовка като човек, който обработва клиентски документи, кандидатури за работа или чувствителни данни.

Целта не е просто сертификат в досието. Целта е хората да разпознават рисковете и да знаят какво трябва да направят в конкретна ситуация.

Извод

AI Act не е отложен изцяло.

Отложени са сроковете за значителна част от режима за високорисковите системи:

  • до 2 декември 2027 г. за системите по Приложение III;
  • до 2 август 2028 г. за системите по Приложение I.

Но задължението за ИИ грамотност не е отпаднало. Основните забранени практики вече се прилагат. Правилата за прозрачност са приложими от 2 август 2026 г., а от 2 декември 2026 г. влизат в приложение и нови забрани.

Затова правилният извод не е „имаме време и не трябва да правим нищо“.

По-точният извод е:

Имаме повече време за някои от най-тежките изисквания, но трябва още сега да разберем как използваме ИИ и какви правила вече се отнасят до нас.


В НИТ разработваме практически обучения по ИИ грамотност за екипи, които вече използват тези инструменти в ежедневната си работа.

Обученията са на български език и са насочени към реални ситуации: защита на данните, проверка на резултатите, авторски права, човешки контрол и безопасно използване на генеративен ИИ.

Разгледайте обучението по ИИ грамотност: КурсовеAI в действие – Първи стъпки в работната среда

Официални източници

AI Act: често задавани въпроси

Отложен ли е AI Act и кои срокове са променени?

AI Act е отложен само частично, а не изцяло. Digital Omnibus, Регламент (ЕС) 2026/1744, премества прилагането на правилата за високорисковите системи по Приложение III до 2 декември 2027 г. За високорисковите системи, свързани с продукти по Приложение I, срокът е 2 август 2028 г. Забранените практики, ИИ грамотността по чл. 4 и приложимите изисквания за прозрачност не са отложени по същия начин.

Какво влиза в сила на 2 декември 2026 г. по AI Act?

На 2 декември 2026 г. започват да се прилагат нови забрани, свързани със създаването на интимни изображения без съгласие и с определени материали със сексуално насилие над деца. На същата дата изтича и преходният срок за доставчиците на определени генеративни системи, пуснати на пазара преди 2 август 2026 г. Те трябва да изпълнят техническите изисквания по чл. 50, параграф 2.

Трябва ли всяко съдържание, създадено с ИИ, да бъде обозначено?

Не. AI Act не въвежда общо задължение всеки текст, образ или презентация, създадени с помощта на ИИ, да носят видим надпис. Приложимите задължения зависят от ролята на организацията и от вида на съдържанието. Специални правила могат да се прилагат за доставчици на генеративни системи, deepfake материали и определени текстове по въпроси от обществен интерес. Затова маркирането трябва да се преценява според конкретния случай.

Какви са задълженията на фирма, която използва само ChatGPT?

Фирма, която използва ChatGPT за текстове, обобщаване, превод или идеи, обикновено може да има ролята на внедрител, когато служителите използват системата от нейно име. Самото използване на такъв универсален инструмент обикновено не го превръща във високорискова система. Все пак фирмата трябва да прецени конкретната употреба и приложимите правила, включително изискването по чл. 4 да подкрепя ИИ грамотността на служителите.

Какви санкции предвижда AI Act за нарушения?

За нарушения на забранените практики максималната санкция може да достигне 35 млн. евро или 7% от световния годишен оборот. При определени други нарушения, включително на задълженията за прозрачност по чл. 50, максимумът може да бъде 15 млн. евро или 3%. За малките и средните предприятия се прилага по-ниската от съответната фиксирана сума и процента. Конкретната санкция трябва да е ефективна, пропорционална и възпираща.