Ние сме юридическа компания от Естония, която на практика премина през регулирането на криптовалутите: лицензи, надзор, затягане на изискванията, напускане на част от пазара от юрисдикцията. Същевременно ежедневно работим с ИИ инструменти и съпровождаме ИИ проекти. Затова си позволяваме да говорим не от позицията на теорията, а от позицията на опита.
Регулиране заради самото регулиране означава забавяне
Регулирането има смисъл само когато ограничава обективен, измерим риск. Такива области съществуват, но са малко: ИИ в управлението на транспорта, в медицинските изделия, в критичната инфраструктура, в системи, които физически или юридически могат да навредят на човек — да вземат решения за свободата, за достъпа до работа, за кредит.
Това са единични области. Всичко останало — модел, който пише код, анализира документи, генерира текстове и изображения, помага на изследователи — не носи риск, който да изисква отделен разрешителен режим. Още повече че водещите модели още днес се пускат с вградени механизми за сигурност, а разработчиците се конкурират и по този показател.
Когато регулаторът иска „да ограничи нещо“, без още да разбира какво точно и от каква вреда, това не е защита на обществото. Това е страх от неразбраното, оформен в нормативен акт. Цената на този страх са пропуснати компании, пропуснати работни места, пропуснато лидерство.
Какво реално е в сила в ЕС днес
За да бъде разговорът конкретен, нека установим какво фактически е в сила към септември 2026 г.
Регламент за ИИ (AI Act, Регламент (ЕС) 2024/1689). Първият в света всеобхватен хоризонтален закон за ИИ, влязъл в сила на 1 август 2024 г. и прилаган поетапно според четири нива на риск: колкото по-голяма е потенциалната вреда, толкова по-строги са изискванията.
Какво вече се прилага:
- Забранени практики (член 5) — от февруари 2025 г. Социално оценяване, манипулативни системи, определени видове биометрична идентификация. От 2 декември 2026 г. към тях се добавя забрана на системи за създаване на интимни изображения без съгласие и материали със сексуално насилие над деца.
- Задължения на доставчиците на модели с общо предназначение (GPAI) — членове 51–55 са в сила от август 2025 г. Те включват документация, спазване на авторските права, а за модели със системен риск — оценка и намаляване на рисковете.
- Задължения за прозрачност (член 50) — от 2 август 2026 г. Уведомяване на потребителя за взаимодействие с ИИ, обозначаване на генерирано съдържание и дипфейкове. За системите, които вече са били на пазара, обозначаването на синтетично съдържание е отложено до 2 декември 2026 г.
Какво е отложено — и това е показателно. На 27 юли 2026 г. влезе в сила Digital Omnibus on AI (Регламент (ЕС) 2026/1744), който отложи най-тежките задължения:
- за самостоятелни системи с висок риск (Приложение III — HR, кредитиране, образование, правоприлагащи органи и т.н.) — от 2 август 2026 г. на 2 декември 2027 г.;
- за ИИ, вграден в продукти, подлежащи на секторно регулиране (Приложение I — медицински изделия, машини, транспорт) — от 2 август 2027 г. на 2 август 2028 г.;
- националните регулаторни „пясъчници“ трябва да започнат работа до 2 август 2027 г.
Причината за отлагането, посочена от самата Европейска комисия, е, че нито бизнесът, нито органите по стандартизация (CEN/CENELEC), нито инфраструктурата за оценяване на съответствието са били готови. С други думи, законът е написан, преди да се разбере как да бъде изпълняван. Това е най-добрата илюстрация на нашата теза: регулиране, което изпреварва разбирането, не работи дори за самия регулатор.
Национално равнище. До август 2025 г. държавите членки трябваше да определят надзорни органи и да въведат санкции. Към пролетта на 2026 г. това са направили само единици държави. В Естония все още не е приет отделен закон за прилагане; работата се извършва от Министерството на правосъдието и цифровите технологии, а Инспекцията за защита на данните (AKI) запазва репутацията си на прагматичен и пропорционален регулатор.
Нашата позиция
-
Подкрепяме ИИ проектите. В Естония, в Европа и извън нея. Смятаме, че развитието на ИИ е развитие на човечеството, и искаме компаниите, които го създават, да работят тук, а не да заминават за юрисдикции с по-ясни правила.
-
Подкрепяме регулирането на обективните рискове — и само на тях. Транспорт, медицина, критична инфраструктура, решения, засягащи правата на човека. Тук изискванията са обосновани и ние помагаме за съответствието с тях.
-
Против сме драконовските регулации. Против забрани „за всеки случай“, против разрешителни режими за неща, които не носят вреда, против правила, написани без разбиране на технологията.
-
Ако има регулиране — ще помогнем за съответствието с него. Класификация на системата според нивото на риск, задължения на доставчика и внедрителя, документация, прозрачност, взаимодействие с надзорните органи, подготовка за сроковете през 2027–2028 г., регулаторни пясъчници. Опитът ни с регулирането на криптовалутите ни научи на най-важното: съответствието с изискванията не е пречка за бизнеса, а начин да продължи да работи, когато правилата се променят.
Регулирането трябва да защитава хората, а не да защитава регулатора от необходимостта да разбира новото. Ще работим на страната на тези, които изграждат.