blue and yellow flag on pole

Снимка от ALEXANDRE LALLEMAND в Unsplash

Борбата с ИИ е борба с развитието. Нашата позиция за регулирането

Всяка технология, която е променяла икономиката, е преминавала през една и съща фаза: първо са се опитвали да я забранят, после — да я „регулират“, и едва след това са започвали да я използват. Така е било с електричеството, с интернет, с криптовалутите. Сега същото се случва с изкуствения интелект.

Ние сме юридическа компания от Естония, която на практика премина през регулирането на криптовалутите: лицензи, надзор, затягане на изискванията, напускане на част от пазара от юрисдикцията. Същевременно ежедневно работим с ИИ инструменти и съпровождаме ИИ проекти. Затова си позволяваме да говорим не от позицията на теорията, а от позицията на опита.

Регулиране заради самото регулиране означава забавяне

Регулирането има смисъл само когато ограничава обективен, измерим риск. Такива области съществуват, но са малко: ИИ в управлението на транспорта, в медицинските изделия, в критичната инфраструктура, в системи, които физически или юридически могат да навредят на човек — да вземат решения за свободата, за достъпа до работа, за кредит.

Това са единични области. Всичко останало — модел, който пише код, анализира документи, генерира текстове и изображения, помага на изследователи — не носи риск, който да изисква отделен разрешителен режим. Още повече че водещите модели още днес се пускат с вградени механизми за сигурност, а разработчиците се конкурират и по този показател.

Когато регулаторът иска „да ограничи нещо“, без още да разбира какво точно и от каква вреда, това не е защита на обществото. Това е страх от неразбраното, оформен в нормативен акт. Цената на този страх са пропуснати компании, пропуснати работни места, пропуснато лидерство.

Какво реално е в сила в ЕС днес

За да бъде разговорът конкретен, нека установим какво фактически е в сила към септември 2026 г.

Регламент за ИИ (AI Act, Регламент (ЕС) 2024/1689). Първият в света всеобхватен хоризонтален закон за ИИ, влязъл в сила на 1 август 2024 г. и прилаган поетапно според четири нива на риск: колкото по-голяма е потенциалната вреда, толкова по-строги са изискванията.

Какво вече се прилага:

  • Забранени практики (член 5) — от февруари 2025 г. Социално оценяване, манипулативни системи, определени видове биометрична идентификация. От 2 декември 2026 г. към тях се добавя забрана на системи за създаване на интимни изображения без съгласие и материали със сексуално насилие над деца.
  • Задължения на доставчиците на модели с общо предназначение (GPAI) — членове 51–55 са в сила от август 2025 г. Те включват документация, спазване на авторските права, а за модели със системен риск — оценка и намаляване на рисковете.
  • Задължения за прозрачност (член 50) — от 2 август 2026 г. Уведомяване на потребителя за взаимодействие с ИИ, обозначаване на генерирано съдържание и дипфейкове. За системите, които вече са били на пазара, обозначаването на синтетично съдържание е отложено до 2 декември 2026 г.

Какво е отложено — и това е показателно. На 27 юли 2026 г. влезе в сила Digital Omnibus on AI (Регламент (ЕС) 2026/1744), който отложи най-тежките задължения:

  • за самостоятелни системи с висок риск (Приложение III — HR, кредитиране, образование, правоприлагащи органи и т.н.) — от 2 август 2026 г. на 2 декември 2027 г.;
  • за ИИ, вграден в продукти, подлежащи на секторно регулиране (Приложение I — медицински изделия, машини, транспорт) — от 2 август 2027 г. на 2 август 2028 г.;
  • националните регулаторни „пясъчници“ трябва да започнат работа до 2 август 2027 г.

Причината за отлагането, посочена от самата Европейска комисия, е, че нито бизнесът, нито органите по стандартизация (CEN/CENELEC), нито инфраструктурата за оценяване на съответствието са били готови. С други думи, законът е написан, преди да се разбере как да бъде изпълняван. Това е най-добрата илюстрация на нашата теза: регулиране, което изпреварва разбирането, не работи дори за самия регулатор.

Национално равнище. До август 2025 г. държавите членки трябваше да определят надзорни органи и да въведат санкции. Към пролетта на 2026 г. това са направили само единици държави. В Естония все още не е приет отделен закон за прилагане; работата се извършва от Министерството на правосъдието и цифровите технологии, а Инспекцията за защита на данните (AKI) запазва репутацията си на прагматичен и пропорционален регулатор.

Нашата позиция

  1. Подкрепяме ИИ проектите. В Естония, в Европа и извън нея. Смятаме, че развитието на ИИ е развитие на човечеството, и искаме компаниите, които го създават, да работят тук, а не да заминават за юрисдикции с по-ясни правила.

  2. Подкрепяме регулирането на обективните рискове — и само на тях. Транспорт, медицина, критична инфраструктура, решения, засягащи правата на човека. Тук изискванията са обосновани и ние помагаме за съответствието с тях.

  3. Против сме драконовските регулации. Против забрани „за всеки случай“, против разрешителни режими за неща, които не носят вреда, против правила, написани без разбиране на технологията.

  4. Ако има регулиране — ще помогнем за съответствието с него. Класификация на системата според нивото на риск, задължения на доставчика и внедрителя, документация, прозрачност, взаимодействие с надзорните органи, подготовка за сроковете през 2027–2028 г., регулаторни пясъчници. Опитът ни с регулирането на криптовалутите ни научи на най-важното: съответствието с изискванията не е пречка за бизнеса, а начин да продължи да работи, когато правилата се променят.

Регулирането трябва да защитава хората, а не да защитава регулатора от необходимостта да разбира новото. Ще работим на страната на тези, които изграждат.

Това ръководство е изготвено от екипа на Eesti Firma, включително Съосновател и CEO Albert Strikov, и е предназначено само за информационни цели. Предоставеното съдържание не представлява правен, данъчен или инвестиционен съвет. Положени са всички усилия за точност към момента на публикуване, но законите и разпоредбите могат да се променят. За персонална правна помощ се свържете директно с Eesti Firma.