Закон ЕС об ИИ переписали: что изменилось летом 2026

Михаил Никишин
Михаил Никишин
Основатель и ментор Startend
7 августа 2026 г.

Digital Omnibus вступил в силу 27 июля 2026 и поменял в AI Act куда больше, чем сроки. Разбор действующей редакции по первоисточнику.

AI Act — закон ЕС об ИИ — переписан 41 правкой; он касается и российских продуктов, доступных пользователям в ЕС

Последнюю неделю июля русскоязычная лента читала про закон об ИИ. Двадцать шестого июля президент подписал федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации» — первый в стране. Разборы вышли у РБК, Forbes, у отраслевых каналов; обсуждали суверенные модели, маркировку сгенерированного, права авторов.

На следующий день, 27 июля, в Европейском союзе вступил в силу другой документ — Regulation (EU) 2026/1744, он же Digital Omnibus on AI. Он вносит 41 правку в европейский закон об ИИ, тот самый AI Act, под который подстраивался весь мировой рынок последние два года.

Англоязычная лента прочитала документ одной строкой: «ЕС отсрочил закон об ИИ на шестнадцать месяцев». Дальше пошла привычная развилка — одни выдохнули, другие принялись объяснять, что расслабляться рано.

Отсрочка в документе действительно есть. Но важно то, что изменились границы самого закона. Для целых отраслей поменялся ответ на вопрос, применяется ли к ним AI Act вообще, и отвечать на этот вопрос будет уже поздно, когда пройдут отложенные шестнадцать месяцев.

В этой статье разберём, что написано в действующей редакции — нормативная часть и все 47 пунктов преамбулы, по официальной публикации на EUR-Lex. Особенно интересны пункты преамбулы: законодатель в них прямым текстом объясняет, что именно у него не заработало. Обращать на это внимание стоит ещё и потому, что в ИИ-ответах по невнимательности проскакивают старые формулировки — те, которые уже признаны нерабочими.

Что это значит для российского бизнеса: 2 августа 2026 года начинает применяться статья 50 — та часть закона, которая касается любого, кто показывает европейскому пользователю сгенерированный контент или сажает его говорить с ботом. География компании тут роли не играет.

Digital Omnibus вступил в силу 27 июля 2026 и поменял в AI Act 2024 года. Разбор действующей редакции по первоисточнику. Регулирование искусственного интеллекта, закон про ИИ, нейросети, Европейский рыно

Закон достаёт до поставщиков ИИ через пользователя, а не вашу юрисдикцию

Что такое AI Act и почему он достаёт до компаний за пределами ЕС

Regulation (EU) 2024/1689 приняли 13 июня 2024 года, в силу он вступил 1 августа того же года. Первый в мире сплошной закон об искусственном интеллекте: обязательный, отраслевыми рамками не ограниченный.

Закон ЕС об ИИ устроен вокруг одной идеи: регулируется сценарий применения, а не технология. Одна и та же модель в одном продукте свободна от требований, а в другом попадает под полный набор обязанностей. Дальше всё зависит от того, в какую корзину по риску вы попали.

До всех подробностей стоит запомнить одно: закон достаёт до вас через пользователя. AI Act применяется к компании из любой страны, если результат работы её системы используется в ЕС. Юрисдикцию тянет за собой пользователь, а не адрес регистрации — ровно как в GDPR. Российская студия, продающая SaaS европейским клиентам, сидит в периметре так же, как берлинский стартап.

Цена вопроса: до 35 миллионов евро или 7 % мирового оборота за запрещённые практики, до 15 миллионов или 3 % за остальные нарушения, по большей из двух величин. Для небольших компаний омнибус это правило смягчил, к этому вернёмся.

Уровень рискаЧто сюда попадаетЧто требуется
НеприемлемыйСоциальный скоринг, манипулятивные техники, распознавание эмоций на работе и в школе, безадресный сбор лиц из интернетаПолный запрет (ст. 5), действует со 2 февраля 2025
ВысокийПриложение III: наём, образование, кредиты, страхование, соцвыплаты, полиция, миграция, правосудие, биометрия. Приложение I: ИИ внутри регулируемых продуктов — медтехника, станки, лифты, автомобилиУправление рисками, требования к данным, техдокументация, логирование, человеческий надзор, оценка соответствия, регистрация в базе ЕС
ОграниченныйЧат-боты, генераторы контента, дипфейкиПрозрачность по ст. 50
МинимальныйСпам-фильтры, рекомендательные ленты, игровой ИИОбязанностей нет

Почему закон пришлось чинить через два года после принятия

Закон осознанно вышел сырым. В 2024 году он задумывался как фундамент и как точка сборки внимания для индустрии: свежие технологии лавиной вкатились в жизнь всех слоёв общества и проникли во все сценарии деятельности, обрасти стандартами они ещё не успели, а брать их под контроль было уже надо.

Логика ввода закона была такая: создать основу, потом два года на подготовку корректировки, а к моменту включения обязанностей рынок получит гармонизированные стандарты — технические документы европейских организаций по стандартизации CEN и CENELEC. Стандарт переводит абстрактное «обеспечьте достаточную точность» в конкретные проверяемые процедуры. Соблюдаешь его — получаешь презумпцию соответствия и считаешься законопослушным по умолчанию, доказывать ничего не нужно.

Стандартов к сроку не появилось.

Вместе с ними не появилось много чего ещё. Национальные надзорные органы в части стран не укомплектованы. Нотифицированных органов (независимых аккредитованных аудиторов, которые проводят внешнюю оценку соответствия) под AI Act назначены единицы. То есть компания, обязанная пройти внешний аудит с 2 августа 2026 года, физически не нашла бы, куда прийти.

Преамбула омнибуса признаёт это официально, и формулировка там довольно откровенная для нормативного текста.

Задержка подготовки стандартов… и задержка создания систем управления и оценки соответствия на национальном уровне привели к бремени соответствия, более тяжёлому, чем ожидалось

Regulation (EU) 2026/1744, пункт 2 преамбулы

Дальше в преамбуле перечисляется, что именно пошло не так и как это ударило по тем, кто делает продукты.

Определение «компонента безопасности» ловило слишком много. Система попадала в высокий риск, если оказывалась компонентом безопасности продукта из Приложения I. Формулировка была такой широкой, что ИИ, подбирающий режим работы станка ради экономии электричества, формально требовал полного высокорискового комплаенса. Законодатель прямо пишет, что это создавало «риск расширения высокорисковой классификации за пределы того, что оправдано риск-ориентированным подходом».

Одну и ту же работу приходилось делать дважды. У ИИ внутри медизделий, машин, автомобилей и самолётов AI Act применяется вместе с отраслевым законодательством, а оно уже требует управления рисками, техдокументации и оценки соответствия. Производитель описывал одни и те же риски по двум разным шаблонам и дважды проходил оценку.

Малый бизнес нагрузку не тянул, а растущий наказывался за рост: компания, перешагнувшая порог SME, немедленно попадала в режим для корпораций. Для этого случая омнибус вводит промежуточную категорию — small mid-cap, SMC.

Защита данных заблокировала проверку моделей на дискриминацию. Чтобы понять, не дискриминирует ли модель по расе, полу или состоянию здоровья, эти признаки нужно видеть в данных. GDPR относит их к особым категориям и почти полностью запрещает обработку. AI Act сделал исключение только для разработчиков высокорисковых систем — все остальные легально проверить чужую модель на предвзятость не могли. Преамбула приводит пример: предвзятость в инструментах оценки права на разрешения и лицензии способна фактически перекрыть отдельным группам доступ к государственным услугам. Проверка, ради которой закон и писался, оказалась юридически невозможной.

И технология подкинула угрозы, которых в редакции 2024 года просто не было. За два года массовыми стали приложения, «раздевающие» человека на фотографии. Формулировка преамбулы жёсткая: материалы интимного характера без согласия названы сексуальным насилием над людьми, в особенности над женщинами. Состава под это в перечне запретов не существовало.

Какие даты сдвинулись в законе ЕС об ИИ

Правится статья 113 — та, где записаны все даты применения.

ЧтоБылоСтало
Высокий риск, Приложение III: наём, образование, кредиты, страхование, полиция2 авг 2026**2 дек 2027**
Высокий риск, Приложение I: ИИ внутри продуктов2 авг 2027**2 авг 2028**
Национальные регуляторные песочницы2 авг 20262 авг 2027
Машиночитаемая маркировка для систем, уже бывших на рынке2 авг 20262 дек 2026
Высокорисковые системы у государственных органов2 авг 2030
Новые запреты: интимные дипфейки и CSAM2 дек 2026
Digital Omnibus вступил в силу 27 июля 2026 и поменял в AI Act 2024 года. Разбор действующей редакции по первоисточнику. Регулирование искусственного интеллекта, закон про ИИ, нейросети, Европейский рынок, распределение рисков искусственного интеллекта

Разработчикам генеративных продуктов отсрочки почти нет: статья 50 работает со 2 августа 2026. Четыре месяца сверху — только у систем, уже бывших на рынке, до 2 декабря 2026

Больше всех выиграли производители оборудования: два года и возможность дождаться сводных стандартов. Государственный сектор выторговал себе отдельный режим аж до 2030 года.

Разработчикам генеративных продуктов передышки почти не досталось: статья 50 работает со 2 августа 2026 года, и четырёхмесячная отсрочка касается только машиночитаемой маркировки и только тех систем, которые были на рынке до этой даты.

Сдвинуты сроки применения, сроки подготовки остались прежними. Аудиторов к декабрю 2027-го больше не станет: переназначение уже аккредитованных нотифицированных органов по упрощённой процедуре продлится до 28 января 2028 года, то есть дефицит доживёт до момента, когда обязанности уже включатся. Очередь на аудит займут те, кто начал раньше.

Аудиторы по закону Digital Omnibus вступившего в силу 27 июля 2026, регулирование искусственного интеллекта, аудит генеративных продуктов, готовиться к европейскому рынку надо заранее, закон об ИИ

Что важнее дат: закон подвинул собственные границы

Теперь в законе прямо написано: ИИ, который занят только помощью пользователю, оптимизацией, автоматизацией или контролем качества, компонентом безопасности не считается (новые пункты 1a–1c статьи 6). Есть и контрзащёлка: если отказ системы угрожает здоровью и безопасности, она остаётся компонентом безопасности независимо от того, что написано в её описании.

Второе послабление: там, где отраслевое законодательство даёт равную или более высокую защиту, соответствующие требования AI Act можно ограничить (новый пункт 13 статьи 2). Условие жёсткое — общий уровень защиты снижаться не должен. Конкретный перечень Еврокомиссия обязана утвердить делегированными актами к 2 августа 2027 года, так что пока это обещание.

Для промышленности изменение крупное. Предиктивное обслуживание, оптимизация энергопотребления, машинное зрение на контроле качества выходят из высокорисковой категории. Полный высокорисковый комплаенс стоит сотни тысяч евро на продукт, и эти деньги остаются в кармане производителя.

Обратная сторона у формулировки тоже есть. Слово «исключительно» открывает поле для творческой самоклассификации, а единственный ограничитель — оговорка про угрозу здоровью, которая сработает уже постфактум, когда систему придёт проверять надзорный орган.

Перенос дат сдвигает момент, когда с вас спросят. Сужение периметра меняет ответ на вопрос, спросят ли вообще. Для нескольких сегментов промышленности ответ поменялся с «да» на «нет», и в декабре 2027 года он обратно не поменяется.

Обязанность по ИИ-грамотности: что требует статья 4

Статья 4 — единственное место в AI Act, где речь идёт про людей, а не про системы. Адресована она и провайдерам, и деплойерам, то есть достаёт до любой компании, которая просто раздала сотрудникам корпоративный доступ к чат-боту.

Омнибус переписал её целиком. Было — «обеспечить достаточный уровень ИИ-грамотности» персонала. Стало — «принимать меры по содействию развитию» ИИ-грамотности, с отдельной оговоркой прямо в теле статьи.

Digital Omnibus вступил в силу 27 июля 2026 и поменял в AI Act 2024 года. Разбор действующей редакции по первоисточнику. Обязательность обучения персонала искусственному интеллекту

Providers and deployers of AI systems shall take measures to support the development of AI literacy of their staff… This obligation does not require providers or deployers to guarantee any specific level of AI literacy of any individual

Статья 4 AI Act в редакции Regulation (EU) 2026/1744

Между «обеспечить достаточный уровень» и «принимать меры по содействию развитию» лежит разница между обязанностью результата и обязанностью действия. Раньше компания должна была довести персонал до уровня, который в законе никак не измерен: ни экзамена, ни программы, ни критерия «достаточности». Теперь достаточно предпринимать шаги — инструктаж при выдаче доступа, внутренние правила работы с моделями, обучение под конкретные роли. Оговорка про «конкретный уровень у конкретного лица» снимает главный операционный страх: проверять каждого сотрудника тестом и хранить результаты не требуется.

Мотив в преамбуле объяснён прямым текстом (пункт 8): жёсткая обязанность годится не для всех провайдеров и деплойеров и создаёт избыточную нагрузку на малый бизнес, тогда как ИИ-грамотность «должна быть стратегическим приоритетом независимо от регуляторных обязательств и потенциальных санкций».

Взамен обязанности появились у другой стороны. Еврокомиссия и государства-члены теперь должны публиковать практические примеры и предлагать обучение — то есть строить то, что до сих пор каждая компания придумывала себе сама.

Действует статья 4 со 2 февраля 2025 года: она входит в Главу I, а Глава I применяется с этой даты. Омнибус эту дату не двигал — правка статьи 113 касается других пунктов, и никакого нового срока в 2026 году у ИИ-грамотности нет.

Санкции за неё отдельной строкой не предусмотрены. В перечне статьи 99, где расписаны все штрафы AI Act, статьи 4 нет ни в прежней редакции, ни в новой.

Учить сотрудников после такой правки стоит по своей причине: человек, который понимает, где модель ошибается и какие данные в неё нельзя класть, обходится дешевле любого регламента. Регуляторный эффект тоже остаётся, только заходит с другой стороны — если проверка придёт за утечку персональных данных или за непомеченный контент, отсутствие обучения ляжет в картину как отягчающее обстоятельство, а следы обучения сыграют в вашу пользу.

Что в том же документе ужесточили

Пакет из одних послаблений через Европарламент не прошёл бы, поэтому в омнибус вшиты два новых абсолютных запрета — оба в статье 5, оба вступают в силу 2 декабря 2026 года.

Под запрет попали ИИ-системы, генерирующие или изменяющие реалистичные изображения, видео и аудио с интимными частями тела опознаваемого человека или с ним в откровенных сценах без «свободно данного, конкретного, информированного, недвусмысленного и явного согласия». Отдельно — генерация материалов с сексуальной эксплуатацией детей.

Главный вопрос здесь: что становится фактом нарушения. Закон отвечает на него довольно конкретно.

Для разработчика фактом становится одно из двух. Либо генерация такого материала — прямое назначение системы, и это видно по описанию, интерфейсу и рекламе: кнопка «раздеть» на лендинге спорить не даст. Либо это разумно предвидимый и воспроизводимый результат без существенных доработок, то есть обычный пользователь обычным запросом получает запрещённое, без обхода защит и дообучения. Дальше проверяется вторая половина конструкции: стояли ли технические предохранители — фильтры на входе и выходе, классификаторы — и работал ли механизм реакции на выявленные злоупотребления. Модель, которая под хитрым джейлбрейком выдала лишнее, но фильтрует обычные запросы и закрывает жалобы, под запрет не подводится.

Для деплойера факт проще. Он применял систему именно с этой целью, и доказательством становятся его собственные промпты и логи, а свойства модели тут уже ни при чём.

Без такой конструкции запрет означал бы, что любая достаточно мощная генеративная модель нелегальна: теоретически способна на запрещённое почти каждая. Ответственность перенесена с возможности на намерение и небрежность. Для регулирования генеративных систем это, пожалуй, более значимый прецедент, чем все сдвинутые даты вместе взятые.

Второе ужесточение выглядит как послабление, но требует работы. Новая статья 4a открывает доступ к особым категориям персональных данных ради выявления и исправления предвзятости — теперь не только разработчикам высокорисковых систем, но и тем, кто их внедряет, и вообще провайдерам и деплойерам любых ИИ-систем. Условий шесть, и выполнить нужно все сразу: невозможно обойтись синтетическими или обезличенными данными; псевдонимизация и защита по последнему слову техники; документированный контроль доступа; запрет передачи третьим лицам; удаление сразу после исправления предвзятости; письменное обоснование в реестре обработки. Многолетняя коллизия между защитой данных и антидискриминационным аудитом снята, но проход остался узким.

Что из этого касается вас, если вы делаете продукт из России

Дальше по слоям: от того, что наступает завтра, к тому, о чём думать в горизонте года.

Прозрачность, 2 августа 2026. Если ваш продукт доступен пользователям в ЕС, работают два требования статьи 50. Человек должен понимать, что говорит с ИИ, а не с сотрудником. Сгенерированный или изменённый контент должен быть помечен машиночитаемо — метаданными внутри файла, которые считывает программа, а не только видимой подписью под картинкой. Для систем, выведенных на рынок до 2 августа 2026 года, срок по машиночитаемой маркировке — 2 декабря 2026-го. Это единственная часть AI Act, которая цепляет обычный продуктовый инструментарий: чат-бота в поддержке, генератор описаний товаров, автоматическую озвучку.

Высокий риск, 2 декабря 2027. «Высокий риск» — это статус системы, который включает самый тяжёлый набор обязанностей во всём законе. Управление рисками на весь жизненный цикл продукта, требования к качеству и происхождению обучающих данных, техническая документация по установленной форме, автоматическое логирование событий, человеческий надзор с реальной возможностью вмешаться, подтверждённые точность и киберустойчивость. Сверху — оценка соответствия, местами с участием внешнего аудитора, и регистрация системы в общеевропейской базе данных до вывода на рынок. Пока этого нет, продавать систему в ЕС нельзя.

Попадают под статус сферы из Приложения III. Для продуктовой команды практический список короткий: сервисы найма и оценки персонала, образовательные продукты с оценкой знаний, кредитный скоринг и страховой андеррайтинг. Если вы делаете HR-tech или EdTech для европейского рынка, у вас теперь на шестнадцать месяцев больше, и уйдут они на документацию и очередь к аудитору.

Данные. Статья 4a разрешает трогать чувствительные данные ради проверки модели на предвзятость, и разрешение работает ровно до тех пор, пока вы можете его обосновать. Шесть условий сводятся к тому, чтобы показать проверяющему: без этих данных задача не решалась, они были псевдонимизированы, доступ ограничен и записан, наружу они не уходили, после исправления предвзятости их удалили, и всё это зафиксировано письменно в реестре обработки.

Отсюда и требование знать, где данные лежат физически, кто к ним обращается и что с ними происходит после того, как задача решена. Компания, у которой чувствительные данные разъехались по трём облакам и одному подрядчику, обосновать не сможет ничего: доступ там не ограничен, удаление не подтверждается, реестр не ведётся. Разрешением она воспользоваться не сможет, а обработка тех же данных без разрешения — уже нарушение GDPR со своим отдельным штрафом.

Российский закон тоже есть, но о другом. 26 июля подписан 243-ФЗ о поддержке развития технологий искусственного интеллекта, вступающий в силу 1 сентября 2026 года, — закон рамочный. Адресован он в первую очередь разработчикам больших фундаментальных моделей — по публичным разборам, порог начинается от миллиарда параметров. Компанию, которая просто применяет нейросети в своих процессах, он почти не задевает; обязанность помечать сгенерированное возникает у площадок с персональными страницами и суточной аудиторией свыше 500 тысяч пользователей. Первоисточник лежит на publication.pravo.gov.ru, правда, отсканированным PDF.

Держать в голове стоит оба, потому что попасть под них можно одновременно и по разным основаниям.

8 из 7533
Столько материалов упоминают AI Act среди статей, собранных нашим мониторингом русскоязычного инфополя с 27 июля по 1 августа 2026 года. Digital Omnibus не упомянут ни разу, включая 3 150 постов из Telegram-каналов за тот же период.
Источник: собственный мониторинг Startend (сервис «Инфополе»), выборка от 01.08.2026.
AI Act (ЕС)243-ФЗ (Россия)
ПредметЛюбые ИИ-системы, режим зависит от сценария примененияБольшие фундаментальные модели, поддержка их развития
Кого достаётЛюбую компанию, чья система используется в ЕСРоссийских разработчиков моделей; площадки с крупной аудиторией
Ближайшая дата2 августа 2026 — прозрачность по ст. 501 сентября 2026 — вступление в силу
Что делать продуктовой командеПометить сгенерированное и предупредить о ботеДождаться подзаконных актов, следить за нормами 2027 года
СанкцииДо 35 млн евро или 7 % оборотаОтдельного штрафного механизма закон не вводит

Весь AI Act построен вокруг двух ролей: провайдер, который сделал систему и вывел её на рынок, и деплойер, который применяет её у себя. Автономный агент, вызывающий инструменты и по цепочке принимающий решения без человека в контуре, в эту схему не укладывается.

Чего в новой редакции нет

Самое интересное в том, о чём закон ЕС об ИИ после правок молчит. Для тех, кто строит продукты прямо сейчас, эти дыры значат больше, чем перенесённые даты.

Начать стоит с агентов. Весь AI Act построен вокруг двух ролей: провайдер, который сделал систему и вывел её на рынок, и деплойер, который применяет её у себя. Автономный агент, вызывающий инструменты и по цепочке принимающий решения без человека в контуре, в эту схему не укладывается. Кто провайдер, если агент собран из чужой модели, четырёх чужих API и вашего промпта? Кто отвечает за действие, которого никто не программировал? В омнибусе про это нет ни слова, хотя за два года агенты стали главным продуктовым сюжетом рынка.

Дальше — сами стандарты. Причиной отсрочки названа их неготовность, но обязывающего срока, к которому CEN и CENELEC должны их выпустить, в документе так и не появилось. Ничто структурно не мешает этой истории повториться осенью 2027 года.

Санкции остались национальными: единый рынок по-прежнему живёт с 27 санкционными режимами, хотя разнобой национальных правил и был исходной причиной, ради которой AI Act писался.

Граница «используется исключительно для» — самая коммерчески значимая формулировка новой редакции — не проверена ни одним делом. Первые толкования дадут надзорные органы, окончательное даст Суд ЕС, и случится это через годы.

Стык с GDPR закрыт частично. Правовое основание для обучения моделей, права субъекта данных применительно к весам модели, требование минимизации данных против необходимости репрезентативных выборок остались ровно там же, где были.

Осознанная неготовность инфраструктуры

Европейский союз в омнибусе официально признал, что не построил инфраструктуру под собственный закон: стандартов нет, органов нет, аудиторов нет. Стоит разобрать, из чего эта инфраструктура состоит, потому что от неё зависит, сможете ли вы вообще подтвердить соответствие — и сколько это будет стоить.

Первый слой — гармонизированные стандарты. Их пишут CEN и CENELEC, и они переводят общие требования закона в конкретные проверяемые процедуры: как именно документировать управление рисками, как измерять точность, что считать достаточным логированием. Компания, которая соблюдает стандарт, получает презумпцию соответствия и дальше ничего не доказывает. Пока стандартов нет, каждый придумывает доказательства сам, а надзорный орган сам решает, поверил он или нет. Стоимость такой самодеятельности ложится на бюджет продукта.

Второй слой — те, кто проверяет. Нотифицированный орган — это независимая аккредитованная организация, которая проводит внешнюю оценку соответствия. Под AI Act их назначены единицы, а переназначение уже аккредитованных по отраслевым законам продлится до 28 января 2028 года. Дедлайн по высокому риску при этом наступает 2 декабря 2027-го: дефицит аудиторов переживёт собственный дедлайн почти на два месяца. Это и есть та очередь, в которую выгодно встать раньше остальных.

Третий слой — национальные органы. Рыночный надзор в каждой из 27 стран и регуляторные песочницы, где под присмотром регулятора можно тестировать систему с послаблениями. Песочницы должны были заработать к августу 2026 года, теперь срок — август 2027-го.

Закон при этом работает уже сейчас, а механизм подтверждения соответствия — ещё нет. Регулятор сделал ставку на то, что снижение барьера даст больше реального соблюдения, чем строгость требований: обязанность обеспечить результат заменили обязанностью прилагать усилия, а условия для этих усилий пообещали создать сами. Ставка непроверенная.

Практический вывод для компании из этого простой: рассчитывать стоит на собственную готовность, а не на то, что к декабрю 2027-го всё достроят. Документация, карта данных, логи и процедура человеческого надзора собираются месяцами, а очередь к аудитору занимается один раз.

Часто задаваемые вопросы

Что произошло 27 июля 2026 года?

В силу вступил Digital Omnibus on AI — Regulation (EU) 2026/1744. Это закон-правка: 41 изменение в AI Act плюс правки в регламенты об авиации и о машинном оборудовании. Причина в том, что к дате запуска не были готовы ни гармонизированные стандарты, ни национальные надзорные органы, ни аудиторы.

Закон ЕС об ИИ отменили или заморозили?

Нет. Отодвинуты сроки применения для одного блока обязанностей — высокорисковых систем. Остальное работает: запреты с февраля 2025 года, правила для моделей общего назначения с августа 2025-го, требования прозрачности со 2 августа 2026-го. Штрафы никуда не делись.

Мы попали под отсрочку. Можно расслабиться на шестнадцать месяцев?

Сдвинута дата, с которой спросят. Дата, к которой нужно быть готовым, осталась прежней. Нотифицированных органов под AI Act назначено крайне мало, а переназначение уже аккредитованных продлится до 28 января 2028 года. Очередь на аудит будет самой длинной ровно тогда, когда дедлайн уже наступит.

Правда ли, что теперь обязательно обучать сотрудников работе с ИИ?

Нет, и это самое частое заблуждение вокруг омнибуса. Статья 4 об ИИ-грамотности действует со 2 февраля 2025 года, а не с августа 2026-го, и тем же омнибусом она смягчена: «обеспечить достаточный уровень» заменено на «принимать меры по содействию развитию», с прямой оговоркой, что гарантировать конкретный уровень у конкретного человека не требуется. Отдельного штрафа за нарушение статьи 4 в перечне статьи 99 нет.

У нас чат-бот и генерация контента. Что меняется?

Со 2 августа 2026 года работает статья 50: пользователя нужно предупредить, что он взаимодействует с ИИ, а сгенерированный контент пометить машиночитаемо, метками внутри файла. Единственное послабление касается систем, выведенных на рынок до 2 августа 2026 года: у них срок по машиночитаемой маркировке — 2 декабря 2026-го.

Мы не в ЕС. Нас это касается?

Да, если результат работы вашей системы используется в ЕС или вы поставляете её на европейский рынок. AI Act экстерриториален по конструкции, как и GDPR.

Мы небольшая компания. Омнибус что-то дал?

Упрощённую систему менеджмента качества — раньше она была доступна только микропредприятиям, теперь всем SME и стартапам без связанных компаний. Приоритетный доступ в регуляторные песочницы. И новую категорию small mid-cap для тех, кто перерос порог SME: для неё штраф считается по меньшей из двух величин вместо большей.

Какие даты держать в календаре?

2 августа 2026 — общая дата применения и статья 50. 2 декабря 2026 — новые запреты и дедлайн машиночитаемой маркировки для старых систем. 2 августа 2027 — национальные песочницы и делегированные акты о снятии дублей. 2 декабря 2027 — высокий риск по Приложению III. 28 января 2028 — крайний срок переназначения нотифицированных органов. 2 августа 2028 — высокий риск по Приложению I.

Проверить, где вы сейчас

Между «закон написан» и «по нему можно работать» лежит инфраструктура, которую кто-то должен построить. В продукте дистанция ровно та же: между «идея согласована» и «работает у пользователя». И проходит её тот, кто открывает и смотрит сам — что написано в документе и что на самом деле сделал ИИ-агент, отчитавшийся, что всё готово.

Мы описали этот путь через пять уровней вайбкодинга — от первого настроенного ИИ-помощника до команды автономных агентов. Там же короткий тест: пять минут, чтобы понять, на какой ступени вы находитесь и что становится следующим шагом.

А если следующий шаг — собрать и запустить продукт своими руками, с базой, сервером и данными, которые лежат там, где вы решили, посмотрите интенсив. Ближайший поток стартует 7 сентября.

Запиши свой кейс на интенсиве

4 недели практики под кураторством. Реальный продукт + первые клиенты.

@startendru

Подпишись на @startendru

Присоединиться
Поделиться:
TelegramВКXLinkedIn

Ещё по теме