EU AI Act: что вступает в силу для малого и среднего бизнеса с 2 августа 2026 года

2 августа 2026 года EU AI Act становится обеспечиваемым принудительно. Какие обязанности теперь распространяются на МСП и что руководителям следует сделать к этому сроку.

2 августа 2026 года EU AI Act выходит на следующий этап. С этого дня ЕС сможет обеспечивать соблюдение правил для моделей ИИ с помощью штрафов, а требования прозрачности для систем ИИ станут применимыми. Перед руководителями компаний малого и среднего бизнеса встаёт очень практичный вопрос: что из этого касается моей компании и что должно быть сделано к этому сроку? Хорошая новость сразу: большинство МСП являются пользователями ИИ, а не поставщиками, и для них список требований обозрим и выполним.

Что именно происходит 2 августа 2026 года?

2 августа 2026 года вступают в силу две вещи: полномочия по контролю и наложению штрафов в отношении поставщиков моделей ИИ общего назначения (GPAI), а также требования прозрачности из статьи 50. С этой даты Бюро ИИ ЕС сможет запрашивать документацию, самостоятельно проверять модели, требовать исправлений, а в серьёзных случаях — выводить модель с европейского рынка.

Одновременно вступают в силу положения о штрафах. Нарушения запрещённых практик обходятся в сумму до 35 миллионов евро или 7 процентов мирового годового оборота — в зависимости от того, что больше. Для большинства остальных обязанностей предел составляет до 15 миллионов евро или 3 процента (статья 99 AI Act). Цифры уже установлены, применимыми они становятся именно с этой даты.

Касается ли это меня как МСП?

Подавляющее большинство МСП являются пользователями (операторами) ИИ, а не его производителями, и для них прежде всего важны три вещи: компетентность в области ИИ, прозрачность и отказ от запрещённых практик. Строгие обязанности GPAI, вступающие в силу 2 августа, касаются поставщиков моделей, таких как OpenAI, Google или Anthropic, а не пекарни, использующей ChatGPT для составления коммерческих предложений. Считается ли ваш конкретный случай применения ИИ высокорисковым, зависит от сферы применения. Первоначальную оценку даёт наша статья о том, касается ли это вашей компании.

Какие обязанности действуют уже давно?

Две обязанности действуют уже с 2 февраля 2025 года и часто теряются в суете вокруг новых сроков: запрет определённых практик ИИ и обязанность обеспечивать компетентность сотрудников в области ИИ согласно статье 4.

  • Запрещённые практики: К ним относятся социальный рейтинг, целенаправленное манипулирование и нецелевой сбор изображений лиц из интернета. Для обычной компании это редко актуально, но проверить стоит в любом случае.
  • Компетентность в области ИИ (статья 4): Тот, кто использует ИИ в компании, должен обеспечить, чтобы работающие с ним люди понимали его в принципе. В конце 2025 года Digital Omnibus смягчил эту обязанность, заменив формулировку «обеспечивать» на «содействовать», но не отменил её.

Что было перенесено и на что не стоит полагаться?

Так называемый Digital Omnibus от ноября 2025 года перенёс строгие обязанности для высокорисковых систем ИИ: на 2 декабря 2027 года для самостоятельных систем и на 2 августа 2028 года для ИИ, встроенного в регулируемую продукцию. Для небольших компаний отдельные послабления были дополнительно распространены на новую категорию Small Mid-Caps.

Здесь не стоит путать две вещи. Во-первых: перенесены именно высокорисковые обязанности, а не требования прозрачности и не обеспечение соблюдения правил GPAI. Оба этих пункта по-прежнему привязаны к 2 августа 2026 года. Во-вторых: Omnibus всё ещё находится в законодательном процессе. Планируйте, опираясь на официальные даты, а не на заголовки о постоянно новых отсрочках.

Что руководителю следует сделать к установленному сроку?

К 2 августа 2026 года должны быть выполнены четыре вещи: инвентаризация, внедрённые уведомления о прозрачности, короткое обучение и назначенная ответственность.

  • Инвентаризация: Запишите, какие инструменты ИИ реально используются в компании — от Microsoft Copilot и ChatGPT до чат-ботов и автоматизаций. Без этого списка ни одну обязанность нельзя корректно закрепить.
  • Внедрить прозрачность: Чат-боты и голосовые боты должны давать понять, что человек общается с ИИ. Тексты, изображения и голоса, сгенерированные ИИ, должны быть соответствующим образом обозначены.
  • Развить компетентность в области ИИ: Короткое документированное обучение для сотрудников, использующих ИИ, выполняет требования статьи 4 и помогает избежать ошибок в повседневной работе.
  • Назначить ответственного: В большинстве МСП вполне достаточно одного человека, который сохраняет общий обзор.

В наших проектах по автоматизации и ИИ-агентам уведомление о прозрачности уже стало стандартом: каждый голосовой бот и каждый чат на сайте, который мы поставляем, сам сообщает, что здесь отвечает ИИ. Это не требует больших усилий, но должно быть продумано с самого начала.

Европейская комиссия в своих рекомендациях для поставщиков GPAI ясно указывает, что установленный срок делает существующие обязанности обеспечиваемыми принудительно, но не создаёт новых. Для пользователей это означает: тот, кто наведёт порядок сейчас, 2 августа не будет ничего делать в спешке.

Часто задаваемые вопросы об EU AI Act с 2 августа 2026 года

Распространяется ли EU AI Act также на малый бизнес?

Да. AI Act применяется независимо от размера компании, но распределяет обязанности по ролям и уровню риска. Большинство МСП являются операторами и должны прежде всего обеспечивать компетентность в области ИИ и прозрачность. Лишь немногие сценарии применения попадают в строгий класс высокого риска.

Что именно происходит 2 августа 2026 года?

В этот день вступают в силу полномочия по контролю и наложению штрафов в отношении поставщиков моделей ИИ общего назначения, а также начинают действовать требования прозрачности из статьи 50. Высокорисковые обязанности это не затрагивает.

Нужно ли мне обозначать чат-бот на сайте?

Да. Статья 50 требует, чтобы пользователи могли распознать, что они общаются с ИИ, а не с человеком. Обычно достаточно чёткого уведомления в окне чата.

Насколько велики штрафы?

За запрещённые практики — до 35 миллионов евро или 7 процентов мирового годового оборота, за большинство остальных нарушений — до 15 миллионов евро или 3 процента. Для малых и средних предприятий в качестве верхнего предела применяется меньшая из этих двух сумм.

Действительно ли высокорисковые правила были перенесены?

Да. Digital Omnibus конца 2025 года перенёс высокорисковые обязанности на 2 декабря 2027 года для самостоятельных систем и на 2 августа 2028 года для встроенных систем. Правила прозрачности и GPAI, вступающие в силу 2 августа 2026 года, это не затрагивает.

О NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.

Больше о нас
Бесплатный первичный анализ

Конкретные вопросы по автоматизации или КИ?

В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.

EU AI Act с 2 августа 2026 года: что действует для МСП