Европейският регламент за изкуствения интелект постепенно регламентира системите с ИИ, включително тези, вече вградени във вашите ежедневни инструменти (например Microsoft 365 Copilot). SYAGA ви помага да опишете реалните си употреби, да разберете задълженията, които ви засягат, и да изградите план за действие, без жаргон и без числово обещание, което не е проверено.
Европейски регламент, който вече се прилага, често без компанията да го е забелязала
Регламент (ЕС) 2024/1689 (източник EUR-Lex) регламентира управлението на системите с изкуствен интелект в рамките на Европейския съюз. Влизането му в приложение става на последователни етапи според вида на съответното задължение.
Функции на изкуствен интелект вече са вградени в офис пакети, широко разгърнати в предприятията, като Microsoft 365 Copilot. Много организации ги използват, без да са формално описали този обхват.
Между инструментите, предоставени от издатели, вътрешните разработки и автоматизираните агенти, внедрени на съществуващи платформи, реалният обхват на използваните системи с ИИ рядко е документиран централизирано.
Както при всяко ново регулиране, по-добре е рано да изясните обхвата на своята изложеност, отколкото да откриете задължение по време на проверка или искане от клиент, застраховател или партньор.
Съдействие в 5 стъпки, съобразено с вас според реалния ви обхват на системи с ИИ
Разбиране на контекста, вече наличните инструменти и текущите или планираните ИИ проекти. Цел: очертаване на реалистичен обхват за анализ, а не теоретичен списък.
Инструменти на издатели (включително ИИ функции, вече включени в офис пакетите ви), вътрешни разработки, автоматизации и агенти, внедрени на съществуващите ви платформи.
Определяне, за всяка идентифицирана система, до каква степен сте неин доставчик или разгръщащ по смисъла на регламента, и какви общи задължения произтичат за вашата организация.
Структуриран план за действие, приоритизиран според риска и усилието, без обещание за правен резултат: чувствителните точки се отбелязват за проверка от специализиран правен консултант.
Предаване на досието с картографирането и плана за действие, с време за разговор за отговор на въпросите на вашите екипи.
Конкретни работни документи, съобразени с реалния ви обхват
Структуриран инвентар на употребите, идентифицирани при обхвата и картографирането.
Популярен документ, свързващ всяка идентифицирана система с основните категории задължения на регламента, на ясен език.
Оперативна пътна карта за вашата организация.
AI Act не се анализира сам: той се съгласува с текстове, които вече познавате
Референтен текст относно управлението на системите с изкуствен интелект в рамките на Европейския съюз. Източник: EUR-Lex.
Щом система с ИИ обработва лични данни, задълженията по GDPR (Регламент (ЕС) 2016/679) остават приложими паралелно със задълженията, специфични за AI Act.
Картографирането на употребите на ИИ естествено се вписва в по-широк подход на управление на ИС (политика за сигурност, управление на риска), особено ако организацията ви вече е засегната от NIS2 или проект по ISO 27001.
Функции като Copilot въвеждат ИИ в инструменти, вече използвани ежедневно. Тяхната употреба попада в обхвата за картографиране, дори без „видим“ ИИ проект.
Обхватът на диагностика по AI Act варира твърде много според броя и естеството на използваните системи с ИИ, за да предложим обща цена. Изготвяме оферта след разговора за обхвата.
Обхват, определен с вас още от стъпката на обхвата
Какво наистина казва европейският текст за ИИ, обяснено просто. Всяка точка препраща към своя официален източник (Европейска комисия, EUR-Lex). Информация, събрана на 17/07/2026.
Това е европейски регламент („AI Act“, текст 2024/1689), публикуван на 12 юли 2024
г. и вече „в сила“. Той установява общи правила за изкуствения интелект в целия
Европейски съюз, независимо от вашия сектор на дейност.
официален източник →
Регламентът се прилага на етапи: забраните са в сила от 2 февруари 2025 г.;
правилата за управление и задълженията за общопредназначените ИИ - от 2 август 2025 г.;
по-голямата част от останалите задължения (включително „високорисковия“ ИИ) влизат в
сила на 2 август 2026 г. Забележка: на 19 ноември 2025 г. Комисията предложи да
коригира някои от тези срокове, така че тези дати все още могат леко да се променят.
официален източник →
Текстът класифицира употребите на ИИ в 4 категории: неприемлив риск (забранен),
висок риск (стриктно регламентиран), ограничен риск (задължение за информиране) и
минимален риск - голямата част от текущите употреби (например анти-спам филтър или
видеоигра), които не са засегнати от нови правила.
официален източник →
Определени употреби вече са незаконни навсякъде в Европа: манипулиране или
заблуждаване на хора чрез ИИ, използване на уязвимостите на дадено лице, оценяване на
гражданите като „социален рейтинг“, предсказване, че лице ще извърши престъпление въз
основа на профила му, масово събиране на снимки от интернет или видеонаблюдение за
създаване на бази за разпознаване на лица, анализиране на емоциите на работното място
или в училище, или използване на биометрия за отгатване на произход, религия или
ориентация.
официален източник →
Примери, цитирани от Комисията: инструмент, който сортира автобиографии, който
управлява достъп до кредит, или който служи като компонент за сигурност в транспорта.
В този случай трябва да се оценят и ограничат рисковете, да се използват качествени
данни, да се поддържат журнали на дейността, да се документира системата, ясно да се
информират потребителите, да се предвиди човешки надзор и да се гарантира добро ниво
на устойчивост и киберсигурност.
официален източник →
За забранените употреби: до 35 милиона евро или 7% от световния оборот (по-високата
от двете суми). За другите нарушения на регламента: до 15 милиона или 3%. За
предоставяне на подвеждаща информация на органите: до 7,5 милиона или 1,5%. Предвидени
са намалени прагове за МСП и стартиращи компании.
официален източник →
Създадена е „Европейска служба за ИИ“ в рамките на Европейската комисия (над 125
служители), за да наблюдава последователното прилагане на регламента, подпомагана от
комитет, обединяващ представител от всяка държава членка. Всяка страна трябва също да
определи собствените си национални надзорни органи.
официален източник →
Комисията предлага доброволен ангажимент, „AI Pact“, за изпреварване на
привеждането в съответствие преди законовите срокове. Над 230 компании (големи групи и
МСП) вече са го подписали. Тези ангажименти не са правно обвързващи.
официален източник →
За разлика от GDPR или NIS2, AI Act не определя прост праг по брой служители или оборот. Задълженията се задействат от вашата роля (доставчик или разгръщащ) и от нивото на риск на съответната система с ИИ. Информация, събрана на 18/07/2026, официални източници Европейска комисия и EUR-Lex.
Официалният текст е ясен: регламентът се прилага "to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU". На практика
компания, установена извън ЕС, може да бъде засегната, щом резултатът от нейната
система с ИИ е предназначен за използване в Съюза.
официален източник →
Този, който разработва системата с ИИ или я пуска на пазара. Пример, даден от
Европейската комисия: "a developer of a CV-screening tool" (разработчикът на
инструмент за сортиране на автобиографии). Засегнати са също доставчиците на модели
с ИИ за общо предназначение.
официален източник →
Този, който използва системата в рамките на професионалната си дейност. Пример,
даден от Комисията: "a bank using this screening tool" (банката, която използва
инструмента за сортиране на автобиографии). Строго личната и непрофесионална
употреба е изключена от това определение.
официален източник →
официален източник (EUR-Lex) → · официален източник (ЧЗВ на Комисията) →
МСП и стартиращите компании остават в обхвата на регламента, но се ползват от
административни глоби, пропорционални на техния размер, от облекчени задължения за
техническа документация (споразумение "AI omnibus"), и от "регулаторни пясъчници"
за тестване на своите ИИ проекти в контролирани условия.
официален източник →
Регламентът класифицира всички употреби в 4 нива на риск (неприемлив, висок,
ограничен, минимален). Именно това ниво, определено от естеството на системата и
нейната употреба, задейства (или не) задължения, независимо от броя служители или
оборота на организацията, която я използва.
официален източник →
Ориентировъчен списък на основните категории употреби, които могат да попаднат във "високия риск", така както е представен от Европейската комисия:
Без юридически жаргон: 8 конкретни въпроса, прост отговор, и официалният източник (Европейска комисия, EUR-Lex) зад всеки отговор.
Кликнете върху въпрос, за да видите отговора и неговия източник.
В по-голямата част от случаите, не, не от специфични задължения. Използването на чатбот или готов копилот от търговската мрежа, без да го интегрирате или превръщате в продукт, остава извън същността на регламента, докато не става дума за система с ИИ "с висок риск". Вие все пак оставате "разгръщащ" на инструмента: трябва да го използвате в съответствие с неговата инструкция за употреба.
Това е задължение, предвидено от регламента (член 4, "грамотност за ИИ"), в сила от 2 февруари 2025 г. Идеята: да се дадат на екипите ви - тези, които предоставят, използват или са засегнати от система с ИИ - необходимите познания за вземане на информирани решения относно тези инструменти. Комисията публикува сборник с добри практики ("living repository"), за да помогне на компаниите да се организират, без да налага единен формат на обучение.
Да, считано от 2 август 2026 г. (член 50 от регламента). Лице, което разговаря с чатбот, трябва да може да знае, че говори с машина. Съдържание, генерирано от ИИ (текст, изображение, видео), трябва да остане разпознаваемо като такова, а "дийпфейковете" или текстовете, генерирани от ИИ, публикувани по теми от обществен интерес, трябва да бъдат обозначени ясно и видимо. Доброволен кодекс за добри практики относно обозначаването на това съдържание беше публикуван на 10 юни 2026 г., за да насочва компаниите.
Само ако сте доставчик на система с ИИ "с висок риск": в този случай регистрацията в публична европейска база данни е задължителна. Публичните органи, които разгръщат система с висок риск, също трябва да се регистрират, освен за критична инфраструктура. Обичайните употреби на готови ИИ инструменти от търговската мрежа не са засегнати от този регистър.
Не. Регламентът определя 3 нива на санкции (до 35 млн. € или 7% от световния оборот за забранените практики; 15 млн. € или 3% за другите нарушения; 7,5 млн. € или 1% за подаване на невярна информация на органите), като всеки път се взема по-високата от двете суми. За МСП и стартиращи компании правилото се обръща: прилага се по-НИСКАТА сума от всяко ниво, никога по-високата. Пълен и източниран детайл в раздела "Санкциите по AI Act, накратко".
Да. Комисията създаде "AI Act Service Desk", който предлага ЧЗВ, инструмент "Compliance Checker" за оценка на собствените ви задължения, "AI Act Explorer" за навигация в текста член по член, и формуляр за задаване на въпрос директно на екип от експерти.
Да, това са типични употреби, класифицирани като "с висок риск" от регламента. Като разгръщащ трябва по-специално да определите човешки надзор, осигурен от персонал "достатъчно обучен и оправомощен", да информирате служителите си ПРЕДИ да разгърнете такава система на работното им място, и да информирате всяко лице, когато ИИ участва в решение, което го засяга (например подбора на кандидатура). Регламентът налага също прозрачност, техническа документация и водене на регистри за тези употреби.
Да, това е точно ролята на "регулаторните пясъчници" (regulatory sandboxes) и на тестовете в реални условия, предвидени от регламента, замислени за МСП и стартиращи компании. Изменение от 7 май 2026 г. допълнително разшири достъпа до този механизъм: повече иноватори вече могат да имат достъп, включително чрез пясъчник на европейско ниво, а допустимостта беше разширена и до "small mid-cap" (малки предприятия със средна капитализация).
Европейският регламент за ИИ не се прилага изведнъж: той напредва на етапи между 2024 и 2028 г. Ето датите, които трябва да запомните, какво вече е в сила и какво предстои, всяка със своя официален източник. Информация, събрана на 18/07/2026.
Европейският текст относно изкуствения интелект официално става регламент в
сила в целия Европейски съюз. Това е отправната точка: всички следващи срокове
се броят от тази дата.
официален източник →
Манипулиране на хора, социален рейтинг, масово разпознаване на лица... най-
опасните практики вече са незаконни навсякъде в Европа (детайли в раздел
"регулаторно наблюдение" по-горе). Правилата за повишаване на осведомеността за
ИИ в организациите също се прилагат от тази дата.
официален източник →
Органите за контрол, предвидени от текста (включително Европейската служба за
ИИ), вече официално са създадени, а доставчиците на големи генеративни модели с
ИИ (тип разговорен асистент) трябва да спазват задължения за прозрачност и
техническа документация.
официален източник →
Това е датата, която първоначалният текст определяше за общото му прилагане
(24 месеца след влизането в сила): задължение за информиране на потребителите
при среща с ИИ, и по-голямата част от системите с ИИ "с висок риск", използвани
самостоятелно. Част от високия риск обаче междувременно беше отложена (вижте
следващите два етапа).
официален източник →
На 19 ноември 2025 г. Европейската комисия предложи да опрости и отложи някои
срокове на регламента, докато необходимите технически стандарти станат готови.
Европейският парламент и Съветът постигнаха политическо съгласие по този текст
на 7 май 2026 г. Конкретна последица: два срока относно "високия риск" бяха
отложени (следващите два етапа по-долу). Към датата на тази страница, това
политическо съгласие все още не е публикувано в окончателната си форма в
Официален вестник на ЕС.
официален източник →
Нов срок за системите с ИИ с висок риск, използвани по-специално в биометрия,
критична инфраструктура, образование, заетост или миграция/убежище/контрол на
границите. Тези задължения, които първоначално трябваше да се прилагат от август
2026 г., се отлагат до тази дата, за да се даде време на техническите стандарти
да бъдат финализирани.
официален източник →
За системите с ИИ, които са компоненти за сигурност в продукти, вече
регламентирани по друг начин (асансьори, играчки, медицински изделия...), срокът
беше определен за август 2027 г. в първоначалния текст (36 месеца след влизането
в сила). Той вече е отложен до тази дата.
официален източник →
Забраните и правилата за управление вече са в сила от 2025 г.; общият срок на регламента изтича само след няколко дни (2 август 2026 г.); а две категории системи с висок риск (чувствителни сектори, регламентирани продукти) се ползват от допълнителен срок до края на 2027 г., а след това средата на 2028 г., докато техническите стандарти станат готови.
Без паника и без шокиращи цифри: ето точно какво казва европейският текст относно глобите, кой ги налага и от кога действително се прилагат. Всяка сума е тази, записана черно на бяло в Регламент (ЕС) 2024/1689, членове 99 до 101.
Взема се по-високата от двете суми. То засяга изключително 8-те забранени употреби по член 5: манипулиране или заблуждаване чрез ИИ, използване на уязвимостите на дадено лице, социален рейтинг, предсказване на риск от престъпление само въз основа на профилиране, масово събиране на лица за създаване на база за разпознаване на лица, разпознаване на емоции на работното място или в училище, биометрично категоризиране на защитени характеристики, и биометрична идентификация "в реално време" от правоохранителните органи в публичното пространство.
Регламент (ЕС) 2024/1689, член 99§3 →Именно това ниво засяга най-пряко компаниите, клиенти на ИИ инструмент: задължения на доставчиците (член 16), на упълномощените представители (22), на вносителите (23), на дистрибуторите (24), на разгръщащите, тоест на компаниите, които използват система с ИИ с висок риск (член 26), на нотифицираните органи, и задълженията за прозрачност към потребителите (член 50 - например обозначаване на чатбот като ИИ).
Регламент (ЕС) 2024/1689, член 99§4 →Прилага се, когато компания предостави неточна, непълна или подвеждаща информация на нотифициран орган или на компетентен национален орган, който е отправил официално искане.
Регламент (ЕС) 2024/1689, член 99§5 →Изрично правило на текста: за МСП и стартиращи компании всяка глоба е ограничена до по-ниската от двете стойности (процент или фиксирана сума), никога до по-високата. На практика глоба, изчислена като процент от реалния ви оборот, почти винаги замества тавана в милиони евро, замислен за мултинационалните компании.
Регламент (ЕС) 2024/1689, член 99§6 →Текстът задължава органа да вземе предвид, преди да определи сума: тежестта и продължителността на нарушението, броя на засегнатите лица, размера и оборота на компанията, умишления или небрежен характер, степента на сътрудничество с органа, и вече предприетите мерки за коригиране на проблема.
Регламент (ЕС) 2024/1689, член 99§7 →Всяка държава членка трябва да определи поне един национален "орган за надзор на пазара", отговорен за прилагането на регламента на своята територия. На европейско ниво Европейската служба за ИИ координира цялостния процес. Към момента нито един консултиран официален източник не позволява да се потвърди името на окончателно определения орган за Франция - затова не го измисляме.
Регламент (ЕС) 2024/1689, член 70 →Забраните по член 5 (и техните глоби до 35 млн. €) се прилагат от 2 февруари 2025 г. Целият режим на санкции (глава XII, член 99) е в приложение от 2 август 2025 г. Това следователно не е далечен срок: рамката на глобите вече е активна днес.
Регламент (ЕС) 2024/1689, член 113 →Доставчиците на големи модели с ИИ за общо предназначение (основите зад инструменти като ИИ асистентите) попадат в отделен режим: самата Европейска комисия може да им наложи глоба до 15 млн. € или 3 % от световния им оборот. Този режим е насочен към издателя на модела, а не към компанията, която го използва ежедневно.
Регламент (ЕС) 2024/1689, член 101 →Регламентът предвижда всяка държава членка да предава ежегодно на Комисията доклад за реално наложените глоби. Не е идентифицирано никакво първо издание на този доклад до момента в консултираните официални източници - затова не цитираме никакъв конкретен случай, нито каквато и да е реално наложена сума, докато не бъде официално публикувана.
Регламент (ЕС) 2024/1689, член 99§11 →В Европа всяка държава има свои собствени органи. Ето, за 30-те държави от Европейското икономическо пространство, органа за защита на данните (вашия партньор по GDPR) и националния орган за киберсигурност. Всяко име препраща към официалния сайт.
Източници: официални сайтове на органите и списък на членовете на EDPB (edpb.europa.eu), консултирани на 18 юли 2026 г. Потвърдени органи за защита на данните: 30/30. Потвърдени органи за киберсигурност: 28/30. Обозначенията „за потвърждаване“ сочат официален източник, който все още не е стабилизиран към момента.
Пишете ни за начален разговор и персонализирана оферта.
Безплатно: вашият резултат + отклоненията ви. Подробният доклад и удостоверението: 499 € без ДДС, само ако решите.
contact@syaga.eu