a hand that is sticking out of the grass

EU AI Act Сіздің бизнесіңізге қолданыла ма? Міндеттер түсінікті тілмен

EU AI Act кімге қолданылады, бүгінде қандай міндеттер күшінде, AI жасаған контентті қалай таңбалау керек және айыппұлдар қандай. AI пайдаланатын кез келген компанияға практикалық нұсқаулық.

Қысқаша жауап

Компанияңыз AI құралдарын кәсіби түрде пайдаланып, EU аумағында сатса не жұмыс істесе, құралдарды өзі әзірлеген-әзірлемегеніне қарамастан, жауап дерлік әрдайым иә болады. Көлем шегі жоқ. Көптеген бизнес үшін қолданыстағы міндеттер шектеулі: тыйым салынған AI практикаларының қысқа тізімінен аулақ болу, қызметкерлердің AI сауаттылығын қолдау және чатботтар мен AI жасаған белгілі бір контент туралы ашық болу. Қатаң “жоғары тәуекелді” режим тек жалдау немесе кредиттік скоринг секілді нақты қолдану жағдайларына қатысты және кейінге шегерілді. Айыппұлдар €35 миллионға немесе жаһандық айналымның 7%-ына дейін жетеді, SMEs үшін шектері төменірек.

EU AI Act жөніндегі нұсқаулықтардың көбі AI жасайтын компанияларға арналған. Бұл нұсқаулық басқаларға да арналған: чатботы бар онлайн-дүкенге, ChatGPT арқылы мәтін дайындайтын агенттікке, AI функциясын қосатын бағдарламалық жасақтама компаниясына, еуропалық клиенттерге сататын EU-дан тыс бизнеске. Реттеудің негізгі қолданылу күні өтіп кетті және кеш енгізілген түзетуден кейін ахуал айқындалды. Artificial Intelligence Act әдеттегі бизнестен іс жүзінде нені талап ететіні төменде берілген.

Artificial Intelligence Act дегеніміз не және ол неліктен маңызды

Ресми атауы Regulation (EU) 2024/1689 болатын AI Act — әлемдегі алғашқы жан-жақты AI заңы (қолданыстағы біріктірілген мәтін EUR-Lex сайтында). EU регламенті ретінде ол ұлттық имплементациясыз әрбір мүше мемлекетте тікелей қолданылады. AI реттеуі тәуекелге негізделген қағидаға құрылған: AI жүйесінің адамдар қауіпсіздігіне не негізгі құқықтарына ықтимал ықпалы неғұрлым жоғары болса, оны әзірлейтіндер мен пайдаланатындарға қойылатын міндеттер соғұрлым қатаң.

AI жөніндегі Digital Omnibus (Regulation (EU) 2026/1744) Act-қа негізгі қолданылу күнінің алдында түзетулер енгізді. Ол жоғары тәуекелді мерзімдерді кейінге шегерді, екі жаңа тыйым салынған практиканы қосты, жоғары тәуекел анықтамасының бір бөлігін тарылтты және шағын компанияларға арналған құжат айналымын азайтты. Архитектура, төрт тәуекел деңгейі және рөлге негізделген міндеттер өзгеріссіз қалды.

EU AI Act кімге қолданылады? Төрт сұрақтан тұратын тексеру

1. Құрал “AI жүйесі” ме? Қадамдары бекітілген, адам алдын ала анықтаған ережеге негізделген алгоритм AI жүйесі емес. Айқындаушы белгісі — қорытынды шығару: жүйе нақты бағдарламаланбаған тәсілдермен деректерден болжамдар, ұсынымдар, шешімдер немесе контент шығарады. Чатботтар, генеративті құралдар, скоринг және ұсыным қозғалтқыштары осы санатқа жатады; электрондық кестедегі формула жатпайды.

2. Ол кәсіби мақсатта пайдаланыла ма? Жеке, кәсіби емес пайдалану қолданылу аясынан тыс. Қызметкер құралды компания атынан пайдаланған сәттен бастап компания қолданылу аясына кіреді.

3. Оның EU-ға қатысы бар ма? Act AI жүйесі EU нарығына шығарылса, EU-да пайдаланылса немесе оның нәтижелері EU-да қолданылса, қолданылады. Одақтан тыс жерде орналасқан, бірақ EU клиенттеріне қызмет көрсететін компания қамтылады. Шағын бизнеске немесе start-ups үшін босату жоқ; AI Act міндеттері қызметкерлер санына емес, тәуекелге қарай ауқымдалады.

4. Оны Сіз жасадыңыз ба, әлде пайдаланасыз ба? Бұл Сіздің рөліңізді, ал рөліңіз міндеттеріңізді айқындайды.

Рөл Кімді қамтиды Типтік мысал
Жеткізуші AI жүйесін немесе моделін әзірлеп, оны ақылы не тегін түрде өз атауымен EU нарығына шығарады Клиенттеріне AI функциясын ұсынатын SaaS компаниясы
Қолданушы AI жүйесін өз бизнесі аясында пайдаланады Үшінші тарап чатботын қолданатын, жұмыста ChatGPT пайдаланатын немесе AI құралымен CV іріктейтін компания
Импорттаушы / дистрибьютор EU-дан тыс AI жүйесін EU нарығына әкеледі не сол жерде қолжетімді етеді EU-дан тыс әзірленген AI бағдарламалық жасақтамасының сатушысы

Көптеген бизнес AI Act бойынша қолданушы болып саналады. ChatGPT, Copilot немесе жеткізуші чатботын пайдалану Сізді жеткізуші етпейді, алайда төменде сипатталған міндеттері бар қолданушы етеді. Мұны ниетсіз де жеткізуші бола аласыз: егер жүйені елеулі өзгертсеңіз, оны өз өніміңізге кіріктірсеңіз не өз брендіңізбен нарыққа шығарсаңыз.

EU-дан тыс компаниялар үшін тағы бір ереже бар: EU-дан тыс жеткізуші жоғары тәуекелді AI жүйесін немесе жалпы мақсаттағы AI моделін сол жерде қолжетімді етпес бұрын Одақта құрылған уәкілетті өкіл тағайындауы тиіс (жүйелік тәуекелі жоқ open-source модельдер босатылады).

AI Act тәуекел санаттары: төрт деңгей

Тәуекел деңгейі Мағынасы Мысалдар
Жол берілмейтін Толық тыйым салынған Әлеуметтік скоринг, манипуляциялық сублиминалдық әдістер, жұмыста не білім беруде эмоцияны тану, нысанасыз бет-бейне деректерін жинау, келісімсіз интимдік deepfakes
Жоғары Қатаң сәйкестік міндеттерімен рұқсат етіледі Жалдаудағы, жұмыскерлерді басқарудағы, кредиттік скорингтегі, білімге қабылдаудағы, аса маңызды инфрақұрылымдағы немесе реттелетін өнімдердегі қауіпсіздік компоненті ретіндегі AI
Ашықтық Ақпаратты ашу міндеттерімен рұқсат етіледі Чатботтар, AI жасаған мәтін, кескін, аудио және бейне, deepfakes
Ең төмен Нақты міндеттер жоқ Спам сүзгілері, ұсыным қозғалтқыштары, AI көмегімен кодтау, аударма

European Commission заң жобасын дайындағанда AI жүйелерінің шамамен 85%-ы ең төмен тәуекел санатына жататынын бағалады. Қызмет көрсету, бағдарламалық жасақтама және e-commerce компанияларының көбі үшін іс жүзінде тек бірінші және үшінші жолдар маңызды.

EU AI Act мерзімдері: қазір не қолданылады және не кейінге шегерілді

Қолданылу басталатын күн Не
2 February 2025 Тыйым салынған AI практикалары; AI сауаттылығы міндеті
2 August 2025 Жалпы мақсаттағы AI модельдерін жеткізушілерге арналған міндеттер
2 August 2026 Ашықтық міндеттері (Article 50); ұлттық органдар мен орындау өкілеттіктері белсенді
2 December 2026 Екі жаңа тыйым (келісімсіз интимдік бейнелер, балаларға сексуалдық зорлық-зомбылық материалдары); нарықта бұрыннан бар генеративті жүйелерді таңбалау мерзімі
2 December 2027 Annex III-тегі жоғары тәуекелді жүйелер (дербес қолдану жағдайлары)
2 August 2028 Реттелетін өнімдерге кіріктірілген жоғары тәуекелді AI (Annex I)

Бүгінде көптеген бизнеске қойылатын EU AI Act талаптары

1. Тыйым салынған AI практикаларын қолданбаңыз

Бизнесіңіздегі ешбір құралдың тыйым салынған санатқа кірмейтінін тексеріңіз. Қарапайым компания үшін ең ықтимал тұзақ — қызметкерлердің не клиенттердің эмоциясын тану немесе этнос, саяси көзқарас секілді сезімтал сипаттарды шығаратын биометриялық санаттау. Commission шекаралық жағдайлар үшін тыйым салынған практикалар жөнінде нұсқаулық жариялады.

2. AI сауаттылығын қолдаңыз және иә, AI саясатын жазыңыз

Жеткізушілер мен қолданушылар өз атынан AI басқаратын немесе пайдаланатын адамдардың AI сауаттылығын қолдайтын шаралар қабылдауы тиіс. Omnibus тұжырымдаманы жұмсартты: енді әр адам үшін белгілі бір құзырет деңгейіне кепілдік беру міндетті емес, бірақ әрекет етуіңіз керек. Act-та “AI саясатын қабылдаңыз” деп тікелей айтылмайды, алайда AI пайдаланудың қысқа ішкі саясаты, құжатталған оқыту және оны кім аяқтағаны туралы жазба — сәйкестікті дәлелдеудің ең оңай жолы. Міндет ішкі пайдалануға да қатысты болғандықтан, бұл AI-ы клиентке ешқашан жетпейтін компанияларға да қолданылатын жалғыз міндет.

3. Чатбот туралы ақпарат ашу: адамдарға машинамен сөйлесіп отырғанын айтыңыз

Ашықтық міндеттері бойынша чатбот немесе дауыстық көмекші сияқты адамдармен тікелей әрекеттесетін AI жүйесі, егер бұл мәнмәтіннен анық болмаса, пайдаланушының AI-мен жұмыс істеп отырғанын айқын көрсетуі тиіс. Міндет жүйені жасаған жеткізушіге жүктеледі. Веб-сайтыңызда жеткізуші чатботын пайдалансаңыз, жеткізуші ақпаратты жүйеге енгізуі тиіс, алайда клиенттеріңізбен бетпе-бет келетін Сізсіз: хабарламаның алғашқы өзара әрекеттесуге дейін не сол кезде көрінетінін растаңыз. “Сіз біздің AI көмекшімізбен сөйлесіп отырсыз” деген жол жеткілікті.

AI жасаған контентті таңбалау керек пе?

Бұл — бизнес ең жиі қоятын және көбіне қате жауап алатын AI контентін ашу мәселесі. Ережелер генеративті құралдың жеткізушісі енгізуге тиіс көзге көрінбейтін, машина оқи алатын таңбаны және контентті жариялайтын бизнес — қолданушы тек нақты жағдайларда қосуға тиіс көрінетін ақпаратты ажыратады.

Сіз жариялайтын контент Көрінетін белгі қажет пе? Неліктен
AI дайындаған өнім сипаттамалары, жарнама мәтіні, email Жоқ Коммерциялық мәтін “қоғамдық мүддедегі мәселелер туралы ақпарат” емес
Қоғамдық мүддедегі тақырып бойынша AI дайындаған, адам тексермей жариялаған блог жазбасы немесе мақала Иә Адам тексеріп, редакторлық жауапкершілік алмаса, қоғамдық мүддедегі мәтін таңбалануы тиіс
Атауы көрсетілген автор редакциялаған және жариялаған сол жазба Жоқ Редакторлық тексеру ерекшелігі қолданылады
Айқын шынайы емес AI иллюстрациясы (айдаһар, ұшатын сфинкс) Жоқ Deepfake емес: ол шынайы өмірде болуы мүмкін емес
Адамның, тіпті ойдан шығарылған адамның да, фотореалистік AI кескіні Иә Deepfake болып саналады: ол өмірде болуы мүмкін адамға ұқсайды және шынайы көрінеді
Өнімді шынайы жағдайдан өзгеше көрсететін AI жасаған маркетингтік кескін Иә Commission’s нұсқаулықтары бойынша deepfake
Нақты адамның AI дауыстық не бейне көшірмесі Иә Deepfake
Ережелер қолданылмай тұрып жарияланған контент Жоқ Кері күшпен таңбалау жоқ

Есте сақтайтын екі жайт бар. Біріншіден, ниет маңызды емес: ешкім алдауды көздемесе де, шынайы кескін таңбалануы тиіс. Екіншіден, AI құралы енгізген бастапқы watermark Сіздің жеке таңбалау міндетіңізді орындамайды; ақпарат кез келген техникалық құралсыз адамға қабылданатындай болуы тиіс.

AI Act сәйкестігі іс жүзінде: бес жиі жағдай

Жағдай Сіздің рөліңіз Қазір істеңіз Кейін
Өніміне AI функциясын қосатын бағдарламалық жасақтама компаниясы Жеткізуші Интерфейстегі AI туралы ақпарат; функция мәтін не медиа жасаса, машина оқи алатын таңба; сауаттылық шаралары; тыйым салынған тізімді тексеру Қолдану жағдайы Annex III саласында болса, жоғары тәуекелді режимге дайындалыңыз
Жеткізуші чатботын және AI жасаған визуалдарды қолданатын онлайн-дүкен Қолданушы Чатботтың өзін таныстыратынын растаңыз; фотореалистік не шындықты өзгертетін өнім кескіндерін таңбалаңыз; сауаттылық шаралары Жоғары тәуекелді құрал қосылмаса, ештеңе қажет емес
ChatGPT, Claude не ұқсас құралдарды ішкі қолданатын агенттік немесе консалтинг Қолданушы AI пайдалану саясаты және оқыту жазбасы; тексерілмеген қоғамдық мүддедегі контентті таңбалаңыз; GDPR негізінсіз клиенттің жеке деректерін енгізбеңіз AI Act-қа қатысты нақты ештеңе жоқ
Жұмысқа үміткерлерді AI құралымен іріктейтін жұмыс беруші Жоғары тәуекелді жүйенің қолданушысы Сауаттылық шаралары; үміткерлерді хабардар етіңіз; жеткізушінің құжаттамасын сақтаңыз Кейінге шегерілген күннен бастап адам бақылауы, журнал жүргізу және жеткізуші нұсқаулары бойынша пайдалану
EU клиенттеріне AI өнімін сататын EU-дан тыс компания Жеткізуші EU жеткізушісіндегідей ашықтық және сауаттылық міндеттері; жүйе жоғары тәуекелді не жалпы мақсаттағы модель болса, EU уәкілетті өкілін тағайындаңыз Кейінге шегерілген күннен бастап жоғары тәуекелді режим

Жоғары тәуекелді AI жүйелері: жойылған жоқ, кейінге шегерілді

Компанияңыз Annex III салаларының бірінде AI ұсынса немесе қолданса, кейінге шегерілген күндерден бастап жоғары тәуекелді AI талаптарының әлдеқайда қатаң жиынтығы қолданылады. Жеткізушілер тәуекелдерді басқару жүйесін жүргізіп, техникалық құжаттама мен журналдарды сақтауы, адам бақылауына сай жобалауы және жүйені нарыққа шығармас бұрын сәйкестікті бағалаудан өтуі тиіс. Қолданушылар жүйені нұсқауларға сай пайдалануы, оны қадағалау үшін оқытылған адамдарды тағайындауы және журналдарды сақтауы тиіс.

Шағын компаниялар нақты жеңілдік алады: SMEs, start-ups және жаңа “small mid-cap” санаты үшін жеңілдетілген техникалық құжаттама; барлық SMEs үшін жеңілдетілген сапаны басқару; сондай-ақ айыппұл шектері бекітілген соманың не айналым пайызының төменгісімен белгіленеді. Ерекшелік те бар: Annex III саласындағы жүйе тек тар рәсімдік не дайындық міндетін атқарып, шешімдерге елеулі ықпал етпесе, жоғары тәуекелді емес. Екі ескерту қолданылады. Жеке тұлғаларды профильдейтін кез келген жүйе әрдайым жоғары тәуекелді, ал ерекшелікке сүйенген жеткізуші өз бағалауын құжаттауы және жүйені EU дерекқорында бәрібір тіркеуі тиіс.

Айыппұлдар, орындату және GDPR-мен қабаттасу

Орындату ортақ жүзеге асырылады. European AI Office жалпы мақсаттағы AI модельдерін жеткізушілерді қадағалайды; әр мүше мемлекет AI жүйелері үшін нарықты қадағалау органын белгілейді; деректерді қорғау органдары AI пайдаланатын жеке деректерді қадағалауды жалғастырады. Commission’s AI Act Service Desk бизнестің сұрақтарына ағылшын тілінде жауап береді.

Сәйкес келмегені үшін айыппұлдар сатылы: тыйым салынған практикалар үшін €35 миллионға дейін немесе дүниежүзілік жылдық айналымның 7%-ы; ашықтықты қоса алғанда, өзге міндеттердің көбі үшін €15 миллионға дейін немесе 3%; органдарға дұрыс емес ақпарат ұсынғаны үшін €7.5 миллионға дейін немесе 1%. Ірі компаниялар үшін екі көрсеткіштің жоғарысы шек болып табылады; SMEs және start-ups үшін төменгісі.

AI Act GDPR-мен қатар қолданылады, оның орнына емес. AI Act жүйені және оны пайдалануды реттейді; GDPR ол арқылы өтетін жеке деректерді реттейді. Құрал біреуіне толығымен сәйкес болып, екіншісін бәрібір бұзуы мүмкін. AI Act негізгі құқықтарға әсерді бағалауды талап етсе, оны қайталамай, қолданыстағы деректерді қорғауға әсерді бағалауға сүйене алады.

Бизнеске арналған практикалық AI сәйкестік чек-парағы

Дұрыс AI басқаруы заң бөлімін талап етпейді. Көптеген компаниялар үшін осы тоғыз қадам қазіргі AI Act талаптарын қамтып, кейінгі жоғары тәуекел ережелеріне негіз дайындайды:

  • Тізімдеме: пайдаланудағы әр AI құралын, соның ішінде SaaS өнімдеріне кіріктірілген функциялар мен қызметкерлер қолданатын жалпы мақсаттағы модельдерді тізімдеңіз.
  • Рөл: әр құрал бойынша жеткізуші, қолданушы немесе екеуі де екеніңізді айқындаңыз.
  • Санаттау: әр құралды тыйым салынған тізіммен және Annex III салаларымен салыстырыңыз; нәтижесін жазыңыз.
  • Чатботтар: клиентке бағытталған әр AI көмекшісінің өзін таныстыратынын растаңыз.
  • Контент: жариялайтын материалыңызға жоғарыдағы таңбалау кестесін қолданыңыз.
  • Сауаттылық: AI пайдалану саясатын қабылдап, оқыту жазбаларын сақтаңыз.
  • Деректерді қорғау: AI пайдалануды қолданыстағы GDPR құжаттамаңызбен сәйкестендіріңіз.
  • EU-дағы қатысу: EU-дан тыс болсаңыз және жоғары тәуекелді жүйе не жалпы мақсаттағы модель ұсынсаңыз, уәкілетті өкіл тағайындаңыз.
  • Жол картасы: бірдеңе жоғары тәуекелді болса, оны күтпей, кейінге шегерілген күндерге жоспар құрыңыз.

Eesti Firma-мен AI Act сәйкестігі және EU компаниясын құру

Artificial Intelligence Act сәйкестікті басынан енгізетін бизнесті ынталандырады, ал Одақтан тыс компаниялар үшін EU-дағы қатысуды практикалық қажеттілік етеді. Eesti Firma AI негізіндегі бизнесті екі бағытта да қолдайды: толық цифрлық Эстонияда компанияны құру арқылы EU заңды тұлғасын құру, соның ішінде Эстонияға баруы қажет емес құрылтайшылар үшін e-Residency арқылы құру, әрі компания EU нарығында жұмыс істеген кезде өз міндеттерін орындауына жәрдемдесу.

Біздің заңгерлер белгілі бір AI жүйесінің қолданылу аясына кіретіні және оның қандай рөл мен тәуекел деңгейін туындататыны туралы құқықтық қорытындылар дайындайды, ал біздің заңгерлік қызметтер тобымыз компанияға AI сауаттылығын, ашықтықты және деректерді қорғау сәйкестігін дәлелдеуге қажет AI пайдалану саясаттары мен ақпарат ашу құжаттарын әзірлейді.

Жиі қойылатын сұрақтар

Бұл нұсқаулықты Eesti Firma командасы, соның ішінде Заңгер және серіктестіктер жетекшісі Дмитрий Малышев, дайындады және ол тек ақпараттық мақсатқа арналған. Берілген мазмұнның ешбірі заңдық, салықтық не инвестициялық кеңес болып табылмайды. Жарияланған сәттегі дәлдікті қамтамасыз етуге бар күш салынғанымен, заңдар мен ережелер өзгеруі мүмкін. Жеке заң көмегі үшін Eesti Firma компаниясына тікелей хабарласыңыз.