РЕГЛАМЕНТ ЗА ИИ
Правилата, сроковете и чий проблем е кое.
Повечето от това, което ще прочетете за Регламента за ИИ в интернет, е писано преди 27 юли 2026 г. и вече греши за сроковете. Тази страница е актуална, казва кои задължения са наши и кои остават ваши, и не се прави, че купуването на софтуер прави една фирма съответстваща.
Последна редакция: 17 август 2026 г.
Какво е тази страница
Описание как Регламент (ЕС) 2024/1689 — Регламентът за изкуствения интелект — се отнася до тази платформа, до нас и до вас. Написана е за човека, който трябва да отговаря за това вътре във фирмата. Не е правен съвет, а когато случаят ви е близо до границата, отговорът идва от вашия юрист, а не от сайта на доставчик.
Къде е законът в момента
Регламентът влезе в сила през август 2024 г. и се прилага на етапи. Тези етапи бяха променени преди три седмици с Регламент (ЕС) 2026/1744 от 8 юли 2026 г. („Цифров омнибус за ИИ“), обнародван в Официален вестник на 24 юли и в сила от 27 юли 2026 г. — шест дни преди срока, който измества. Ето графика такъв, какъвто е днес:
| Дата | Какво се прилага |
|---|---|
| 2 февр. 2025 минала |
Забранените приложения (чл. 5) и задължението за грамотност по ИИ (чл. 4). |
| 2 авг. 2025 минала |
Правилата за моделите с общо предназначение, структурата на надзора и санкциите. |
| 2 авг. 2026 в сила сега |
Основното тяло на Регламента, включително задълженията за прозрачност по чл. 50. Те не бяха отложени. |
| 2 дек. 2026 | Изтича гратисният период за обозначаване на генерирано от ИИ съдържание при системи, които вече са били на пазара преди 2 август 2026 г. (чл. 50, § 2). Влиза в сила новата забрана за системи, произвеждащи интимни изображения без съгласие или материали със сексуална злоупотреба с деца. |
| 2 дек. 2027 | Задълженията за високорисковите самостоятелни системи по Приложение III — изместени от 2 август 2026 г. |
| 2 авг. 2028 | Задълженията за ИИ, вграден в продукти, вече обхванати от продуктовото законодателство на ЕС (Приложение I). |
Практическият прочит: високорисковият режим спечели шестнайсет месеца, а прозрачността — не. Ако страница, която четете, твърди, че правилата за високорисковите системи са започнали през август 2026 г., тя е писана преди омнибуса и оттогава не е пипана.
Санкциите не са украса — до 35 млн. евро или 7% от световния оборот за забранено приложение и до 15 млн. евро или 3% при нарушения на прозрачността и на високорисковия режим, с по-нисък таван за по-малките фирми.
Кой за какво отговаря
Регламентът разпределя задълженията според ролята, а не според това кой притежава софтуера. Двете, които имат значение тук, са доставчик — този, който пуска система с ИИ на пазара — и внедрител — този, който я използва. На тази платформа ролите се разделят така:
| Кое | Ние сме | Вие сте |
|---|---|---|
| Вера, консултантът на този сайт | Изцяло наша. Задължението за уведомяване е наше и го изпълняваме. | Нищо. Вие сте посетител. |
| Студиото, в което изграждате | Пускаме го на пазара под наше име, затова неговите задължения за прозрачност са наши. | Вие сте негов внедрител вътре във вашата фирма. |
| Системата, която изграждате с него | Нищо. Ние даваме инструмента; не оперираме вашата система и не можем да отговаряме за това, което тя решава. | Вие сте неин доставчик, неин внедрител или и двете. Всяко задължение по Регламента, което върви с тази система, върви с вас. |
Казваме го направо, защото алтернативата — доставчик, който намеква, че неговият сертификат покрива вашето ползване — е начинът, по който фирмите откриват дупката по време на проверка, вместо преди нея.
Какво правим ние на този сайт
- Казваме ви, че Вера е изкуствен интелект, преди изобщо да поискаме микрофона — в самия панел, на езика, на който четете. Това е задължението по чл. 50, § 1 и е налице от пускането ѝ, а не от датата на срока.
- Няма разпознаване на емоции и няма биометрична идентификация. Вера не анализира как се чувствате и не ви разпознава по гласа. Чл. 50, § 3 не се задейства, защото това, което урежда, го няма.
- Не се записва аудио и не се пази стенограма. Страницата за сигурност казва точно какво остава.
- Няма дийпфейк и няма синтетични изображения на реални хора нито на този сайт, нито в продукта.
Какво ви дава платформата за вашите собствени задължения
- Запис за ползването на ИИ, по проект. Кой доставчик и кой модел е отговорил, колко заявки, колко токена, колко е струвало, ден по ден. Ако ви трябва извадка за конкретен проект — за вътрешен одит или защото ваш клиент пита — поискайте я и ще я извадим.
- Човек в решението по устройство. Студиото пише софтуер; не го пуска живо само. Някой преглежда и някой пуска. Това е формата, която чл. 14 иска, а тук е единствената налична форма.
- Данни в ЕС. Платформата, базата и това, което изграждате, са във Франкфурт. Изключението е самата обработка от модела, която може да се случи извън ЕИП върху стандартните договорни клаузи на Европейската комисия.
- Писано описание на техническата основа под вашето приложение, ако вашето досие го изисква.
Какво изобщо не може да се изгражда тук
Общите условия забраняват изцяло списък приложения — медицинска диагностика, правни становища, биометрична идентификация и наблюдение, управление на критична инфраструктура, решения за персонала без човек, социално оценяване и други. Този списък покрива изцяло забранените практики по чл. 5 и по-голямата част от това, което Приложение III нарича високорисково.
Не е съответствие точка по точка с Приложение III и няма да твърдим, че е. Приложение III стига и до неща, които нашият списък не назовава — оценка на кредитоспособност, ценообразуване на животозастраховане и здравно застраховане, прием и оценяване в образованието, допустимост за социални помощи и някои приложения в правоохраната, миграцията и правораздаването. Ако това, което искате да изградите, попада там, питайте, преди да го изградите. Отговорът не е автоматично „не“, но никога не е решение, което се вади по догадка от една уеб страница.
Ако наистина ви трябва високорискова система
Тогава, честно казано, ние сме грешният доставчик и е по-добре да го чуете сега, а не през декември 2027 г. Пускането на система по Приложение III на пазара означава оценка на съответствието, техническо досие, система за управление на качеството, регистрация в базата данни на ЕС, дневници, пазени за определени срокове, човешки надзор, вграден в самата система, и наблюдение след пускането. Ние не предоставяме нищо от това и никаква добра инфраструктура отдолу не го замества.
Това, което можем да бъдем, е доставчикът на обикновения софтуер около регулираната част — картотеката, графиците, документите, кореспонденцията. В повечето фирми това е голямото мнозинство от работата и нищо от него не е високорисково.
Грамотност по ИИ — вече ваше задължение
Чл. 4 се прилага от февруари 2025 г. и лесно се пропуска, защото никой не ви праща формуляр за него. Изисква да се погрижите хората, които ползват ИИ инструменти или действат по това, което те произвеждат, да разбират достатъчно добре с какво си имат работа. Омнибусът от юли 2026 г. го смекчи — подкрепяте това разбиране, вместо да гарантирате ниво — но не го премахна.
На практика, за малка фирма: знайте кои от системите ви ползват ИИ, кажете на хората, които разчитат на тях, че резултатът може да е убедително грешен, и запишете кой какво проверява, преди да се действа по него. Последното изречение е голяма част от една политика за грамотност.
Какво трябва да казвате на хората, с които вашата система говори
Тези задължения действат сега и вървят със системата, която изграждате, не с нас:
- Ако системата ви разговаря с хора — чатбот, телефонен агент, асистент на сайта ви — те трябва да бъдат уведомени, че си имат работа с ИИ, освен ако това не е очевидно за всеки разумен човек и без да им се казва.
- Ако генерира съдържание — текст, изображения, аудио, видео — резултатът трябва да бъде обозначен като изкуствено генериран по машинночетим начин, доколкото това е технически възможно. Ако системата ви е била жива преди 2 август 2026 г., имате срок до 2 декември 2026 г. да сложите това обозначаване.
- Ако произвежда дийпфейк или публикува писан от ИИ текст по въпроси от обществен интерес без човек, който да носи редакционна отговорност, това също подлежи на оповестяване.
Оповестяването трябва да е ясно и да се направи най-късно при първото взаимодействие. Ред в политика за поверителност, която никой не отваря, не се брои.
Какво още нямаме
- Няма машинночетимо обозначаване на синтезирания глас на Вера. Тя ви казва, че е изкуствен интелект, преди да каже каквото и да било друго, което е действащото задължение при жив разговор, който човекът сам е започнал, а ние не сме доставчик на модела, който генерира гласа. Пак предпочитаме да го изброим, вместо да ви оставим да предполагате, че там има воден знак.
- Няма съответствие на нашия забранителен списък с Приложение III, точка по точка. По-горе е описан такъв, какъвто е: широко покритие с назовани дупки.
- Няма потвърден срок, за който се пази записът за ползване на ИИ. Можем да го извадим, извадили сме го за собствената употреба на тази платформа и още не сме установили докъде назад стига. Ако ви трябва воденето на дневници, което Регламентът иска от внедрител на високорискова система, уточнете го с нас, преди да разчитате на него.
- Няма програма за обучение по ИИ грамотност в папка. Малък екип, който строи с тези инструменти всеки ден, не е същото като документирана програма и няма да представяме едното за другото.
- Няма сертификат, няма оценка на съответствието, няма нотифициран орган. Нищо тук не носи CE маркировка като система с ИИ, защото от нищо тук не се изисква.
Ако имате въпрос
Ако попълвате оценка, планирате система, която може да се окаже високорискова, или просто искате да знаете дали дадена идея е допустима тук — пишете през формата за контакт. Много по-добре е да отговорим на въпроса рано, отколкото да водим разговора, след като нещо вече е построено.
Източници за сроковете по-горе: Регламент (ЕС) 2024/1689 и Регламент (ЕС) 2026/1744, двата в пълен текст на EUR-Lex.