EU AI Act: что вступает в силу для малого и среднего бизнеса с 2 августа 2026 года
2 августа 2026 года EU AI Act становится обеспечиваемым принудительно. Какие обязанности теперь распространяются на МСП и что руководителям следует сделать к этому сроку.
2 августа 2026 года EU AI Act выходит на следующий этап. С этого дня ЕС сможет обеспечивать соблюдение правил для моделей ИИ с помощью штрафов, а требования прозрачности для систем ИИ станут применимыми. Перед руководителями компаний малого и среднего бизнеса встаёт очень практичный вопрос: что из этого касается моей компании и что должно быть сделано к этому сроку? Хорошая новость сразу: большинство МСП являются пользователями ИИ, а не поставщиками, и для них список требований обозрим и выполним.
Что именно происходит 2 августа 2026 года?
2 августа 2026 года вступают в силу две вещи: полномочия по контролю и наложению штрафов в отношении поставщиков моделей ИИ общего назначения (GPAI), а также требования прозрачности из статьи 50. С этой даты Бюро ИИ ЕС сможет запрашивать документацию, самостоятельно проверять модели, требовать исправлений, а в серьёзных случаях — выводить модель с европейского рынка.
Одновременно вступают в силу положения о штрафах. Нарушения запрещённых практик обходятся в сумму до 35 миллионов евро или 7 процентов мирового годового оборота — в зависимости от того, что больше. Для большинства остальных обязанностей предел составляет до 15 миллионов евро или 3 процента (статья 99 AI Act). Цифры уже установлены, применимыми они становятся именно с этой даты.
Касается ли это меня как МСП?
Подавляющее большинство МСП являются пользователями (операторами) ИИ, а не его производителями, и для них прежде всего важны три вещи: компетентность в области ИИ, прозрачность и отказ от запрещённых практик. Строгие обязанности GPAI, вступающие в силу 2 августа, касаются поставщиков моделей, таких как OpenAI, Google или Anthropic, а не пекарни, использующей ChatGPT для составления коммерческих предложений. Считается ли ваш конкретный случай применения ИИ высокорисковым, зависит от сферы применения. Первоначальную оценку даёт наша статья о том, касается ли это вашей компании.
Какие обязанности действуют уже давно?
Две обязанности действуют уже с 2 февраля 2025 года и часто теряются в суете вокруг новых сроков: запрет определённых практик ИИ и обязанность обеспечивать компетентность сотрудников в области ИИ согласно статье 4.
- Запрещённые практики: К ним относятся социальный рейтинг, целенаправленное манипулирование и нецелевой сбор изображений лиц из интернета. Для обычной компании это редко актуально, но проверить стоит в любом случае.
- Компетентность в области ИИ (статья 4): Тот, кто использует ИИ в компании, должен обеспечить, чтобы работающие с ним люди понимали его в принципе. В конце 2025 года Digital Omnibus смягчил эту обязанность, заменив формулировку «обеспечивать» на «содействовать», но не отменил её.
Что было перенесено и на что не стоит полагаться?
Так называемый Digital Omnibus от ноября 2025 года перенёс строгие обязанности для высокорисковых систем ИИ: на 2 декабря 2027 года для самостоятельных систем и на 2 августа 2028 года для ИИ, встроенного в регулируемую продукцию. Для небольших компаний отдельные послабления были дополнительно распространены на новую категорию Small Mid-Caps.
Здесь не стоит путать две вещи. Во-первых: перенесены именно высокорисковые обязанности, а не требования прозрачности и не обеспечение соблюдения правил GPAI. Оба этих пункта по-прежнему привязаны к 2 августа 2026 года. Во-вторых: Omnibus всё ещё находится в законодательном процессе. Планируйте, опираясь на официальные даты, а не на заголовки о постоянно новых отсрочках.
Что руководителю следует сделать к установленному сроку?
К 2 августа 2026 года должны быть выполнены четыре вещи: инвентаризация, внедрённые уведомления о прозрачности, короткое обучение и назначенная ответственность.
- Инвентаризация: Запишите, какие инструменты ИИ реально используются в компании — от Microsoft Copilot и ChatGPT до чат-ботов и автоматизаций. Без этого списка ни одну обязанность нельзя корректно закрепить.
- Внедрить прозрачность: Чат-боты и голосовые боты должны давать понять, что человек общается с ИИ. Тексты, изображения и голоса, сгенерированные ИИ, должны быть соответствующим образом обозначены.
- Развить компетентность в области ИИ: Короткое документированное обучение для сотрудников, использующих ИИ, выполняет требования статьи 4 и помогает избежать ошибок в повседневной работе.
- Назначить ответственного: В большинстве МСП вполне достаточно одного человека, который сохраняет общий обзор.
В наших проектах по автоматизации и ИИ-агентам уведомление о прозрачности уже стало стандартом: каждый голосовой бот и каждый чат на сайте, который мы поставляем, сам сообщает, что здесь отвечает ИИ. Это не требует больших усилий, но должно быть продумано с самого начала.
Европейская комиссия в своих рекомендациях для поставщиков GPAI ясно указывает, что установленный срок делает существующие обязанности обеспечиваемыми принудительно, но не создаёт новых. Для пользователей это означает: тот, кто наведёт порядок сейчас, 2 августа не будет ничего делать в спешке.
Часто задаваемые вопросы об EU AI Act с 2 августа 2026 года
Распространяется ли EU AI Act также на малый бизнес?
Да. AI Act применяется независимо от размера компании, но распределяет обязанности по ролям и уровню риска. Большинство МСП являются операторами и должны прежде всего обеспечивать компетентность в области ИИ и прозрачность. Лишь немногие сценарии применения попадают в строгий класс высокого риска.
Что именно происходит 2 августа 2026 года?
В этот день вступают в силу полномочия по контролю и наложению штрафов в отношении поставщиков моделей ИИ общего назначения, а также начинают действовать требования прозрачности из статьи 50. Высокорисковые обязанности это не затрагивает.
Нужно ли мне обозначать чат-бот на сайте?
Да. Статья 50 требует, чтобы пользователи могли распознать, что они общаются с ИИ, а не с человеком. Обычно достаточно чёткого уведомления в окне чата.
Насколько велики штрафы?
За запрещённые практики — до 35 миллионов евро или 7 процентов мирового годового оборота, за большинство остальных нарушений — до 15 миллионов евро или 3 процента. Для малых и средних предприятий в качестве верхнего предела применяется меньшая из этих двух сумм.
Действительно ли высокорисковые правила были перенесены?
Да. Digital Omnibus конца 2025 года перенёс высокорисковые обязанности на 2 декабря 2027 года для самостоятельных систем и на 2 августа 2028 года для встроенных систем. Правила прозрачности и GPAI, вступающие в силу 2 августа 2026 года, это не затрагивает.
NordFlux UG (haftungsbeschränkt)
NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.
Конкретные вопросы по автоматизации или КИ?
В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.