РЕГЛАМЕНТ (ЕС) 2024/1689 - ПОСТЕПЕННО ВЛИЗАНЕ В СИЛА

AI Act: картографирайте
вашите употреби преди да ви ги поискат

Европейският регламент за изкуствения интелект постепенно регламентира системите с ИИ, включително тези, вече вградени във вашите ежедневни инструменти (например Microsoft 365 Copilot). SYAGA ви помага да опишете реалните си употреби, да разберете задълженията, които ви засягат, и да изградите план за действие, без жаргон и без числово обещание, което не е проверено.

2024
Публикуван регламент (2024/1689)
Етапи
Постепенно прилагане във времето
ЕС
Хоризонтален обхват, всички сектори
Copilot
ИИ, вече присъстващ във вашите инструменти M365

Контекстът

Европейски регламент, който вече се прилага, често без компанията да го е забелязала

Европейският регламент за ИИ вече е публикуван

Регламент (ЕС) 2024/1689 (източник EUR-Lex) регламентира управлението на системите с изкуствен интелект в рамките на Европейския съюз. Влизането му в приложение става на последователни етапи според вида на съответното задължение.

🤖

ИИ вече е във вашите текущи инструменти

Функции на изкуствен интелект вече са вградени в офис пакети, широко разгърнати в предприятията, като Microsoft 365 Copilot. Много организации ги използват, без да са формално описали този обхват.

📋

Малко компании са картографирали своите употреби на ИИ

Между инструментите, предоставени от издатели, вътрешните разработки и автоматизираните агенти, внедрени на съществуващи платформи, реалният обхват на използваните системи с ИИ рядко е документиран централизирано.

🔐

По-добре да изпреварите, отколкото да търпите

Както при всяко ново регулиране, по-добре е рано да изясните обхвата на своята изложеност, отколкото да откриете задължение по време на проверка или искане от клиент, застраховател или партньор.

Подходът AIACT-Express

Съдействие в 5 стъпки, съобразено с вас според реалния ви обхват на системи с ИИ

1
Стъпка 1 - Обхват

Разговор с ръководството или отговорника по ИС

Разбиране на контекста, вече наличните инструменти и текущите или планираните ИИ проекти. Цел: очертаване на реалистичен обхват за анализ, а не теоретичен списък.

2
Стъпка 2 - Картографиране

Опис на използваните системи с ИИ

Инструменти на издатели (включително ИИ функции, вече включени в офис пакетите ви), вътрешни разработки, автоматизации и агенти, внедрени на съществуващите ви платформи.

3
Стъпка 3 - Анализ

Квалификация на вашата роля и свързаните задължения

Определяне, за всяка идентифицирана система, до каква степен сте неин доставчик или разгръщащ по смисъла на регламента, и какви общи задължения произтичат за вашата организация.

4
Стъпка 4 - План за действие

Приоритизация на действията за привеждане в съответствие

Структуриран план за действие, приоритизиран според риска и усилието, без обещание за правен резултат: чувствителните точки се отбелязват за проверка от специализиран правен консултант.

5
Стъпка 5 - Представяне

Представяне на диагностиката и предаване

Предаване на досието с картографирането и плана за действие, с време за разговор за отговор на въпросите на вашите екипи.

Какво получавате

Конкретни работни документи, съобразени с реалния ви обхват

📝

Картографиране на системите с ИИ

Структуриран инвентар на употребите, идентифицирани при обхвата и картографирането.

  • Инструменти на издатели и вградени ИИ функции
  • Вътрешни разработки и автоматизирани агенти
  • Идентифицирана роля за всяка система (доставчик / разгръщащ)

Обобщение на общите задължения

Популярен документ, свързващ всяка идентифицирана система с основните категории задължения на регламента, на ясен език.

  • Изглед по всяка описана система с ИИ
  • Точки за проверка от специализиран юрист
  • Нито един размер на санкция, посочен без правна проверка
📈

Приоритизиран план за действие

Оперативна пътна карта за вашата организация.

  • Действия, класирани по приоритет
  • Референция към засегнатия обхват (GDPR, управление на ИС)
  • Редактируем формат за вътрешно проследяване

Обхванат периметър

AI Act не се анализира сам: той се съгласува с текстове, които вече познавате

IA

AI Act (Регламент (ЕС) 2024/1689)

Референтен текст относно управлението на системите с изкуствен интелект в рамките на Европейския съюз. Източник: EUR-Lex.

RG

GDPR

Щом система с ИИ обработва лични данни, задълженията по GDPR (Регламент (ЕС) 2016/679) остават приложими паралелно със задълженията, специфични за AI Act.

GO

Съществуващо управление на ИС

Картографирането на употребите на ИИ естествено се вписва в по-широк подход на управление на ИС (политика за сигурност, управление на риска), особено ако организацията ви вече е засегната от NIS2 или проект по ISO 27001.

M365

ИИ, вече присъстващ в Microsoft 365

Функции като Copilot въвеждат ИИ в инструменти, вече използвани ежедневно. Тяхната употреба попада в обхвата за картографиране, дори без „видим“ ИИ проект.

Оферта, а не стандартна цена

Обхватът на диагностика по AI Act варира твърде много според броя и естеството на използваните системи с ИИ, за да предложим обща цена. Изготвяме оферта след разговора за обхвата.

Диагностика по AI Act по мярка

Обхват, определен с вас още от стъпката на обхвата

  • Разговор за обхвата включен
  • Картографиране на идентифицираните системи с ИИ
  • Обобщение на общите задължения, без измислена правна цифра
  • Приоритизиран план за действие
  • Оферта, изготвена след разговора за обхвата, преди всякакъв ангажимент
Заявка за оферта

Често задавани въпроси

Отговорите по-долу са умишлено общи. Те не представляват правен съвет и не заменят анализа на правен консултант, специализиран в digital право.
Засегната ли е моята компания от AI Act?
Регламентът се прилага широко, щом организация разработва, пуска на пазара или използва система с изкуствен интелект в рамките на Европейския съюз, включително чрез функции, вече вградени в съществуващи инструменти (например Microsoft 365 Copilot). За разлика от други текстове, AI Act не определя прост праг по брой служители или оборот: точният обхват и задълженията зависят от заеманата роля (доставчик или разгръщащ) и от съответната система. Диагностика позволява да се определи това за вашата организация.
Каква е разликата между доставчик и разгръщащ?
Регламентът разграничава по-специално организациите, които разработват или пускат на пазара система с ИИ (доставчици), от тези, които я използват в рамките на професионалната си дейност (разгръщащи). Приложимите задължения се различават според тази роля. Повечето МСП са преди всичко разгръщащи на инструментите, които използват ежедневно.
Какви са рисковете при несъответствие?
Регламентът предвижда специфичен режим на санкции. Умишлено не съобщаваме никакъв размер на тази страница, докато не е проверен и потвърден от специализиран правен консултант за вашата конкретна ситуация: това е именно една от точките, които диагностиката позволява да изясните с правилните лица.
Заменя ли диагностиката становище на адвокат?
Не. AIACT-Express е инструмент за оперативно подпомагане (картографиране, популяризиране, план за действие) и не представлява правен съвет. За всеки въпрос относно правно тълкуване на регламента, намесата на специализиран адвокат остава необходима.
Колко време трябва да ангажирам екипите си?
Главно разговор за обхвата с ръководството или отговорника по ИС, след което време за представяне в края на проекта. Точният обем се уточнява в офертата, след като обхватът е известен.
С какво SYAGA е компетентна по тази тема?
SYAGA Consulting извършва одити на сигурността и съответствието на информационните системи от 2009 г., при организации с различни размери. AIACT-Express се основава на същия одиторски метод (обхват, картографиране, анализ, план за действие), приложен към специфичния обхват на изкуствения интелект.

Регулаторно наблюдение - официални източници

Какво наистина казва европейският текст за ИИ, обяснено просто. Всяка точка препраща към своя официален източник (Европейска комисия, EUR-Lex). Информация, събрана на 17/07/2026.

📖

За какво става дума?

Това е европейски регламент („AI Act“, текст 2024/1689), публикуван на 12 юли 2024 г. и вече „в сила“. Той установява общи правила за изкуствения интелект в целия Европейски съюз, независимо от вашия сектор на дейност.
официален източник →

📅

Датите, които трябва да се запомнят

Регламентът се прилага на етапи: забраните са в сила от 2 февруари 2025 г.; правилата за управление и задълженията за общопредназначените ИИ - от 2 август 2025 г.; по-голямата част от останалите задължения (включително „високорисковия“ ИИ) влизат в сила на 2 август 2026 г. Забележка: на 19 ноември 2025 г. Комисията предложи да коригира някои от тези срокове, така че тези дати все още могат леко да се променят.
официален източник →

📊

4-те нива на риск

Текстът класифицира употребите на ИИ в 4 категории: неприемлив риск (забранен), висок риск (стриктно регламентиран), ограничен риск (задължение за информиране) и минимален риск - голямата част от текущите употреби (например анти-спам филтър или видеоигра), които не са засегнати от нови правила.
официален източник →

🚫

Кое е напълно забранено

Определени употреби вече са незаконни навсякъде в Европа: манипулиране или заблуждаване на хора чрез ИИ, използване на уязвимостите на дадено лице, оценяване на гражданите като „социален рейтинг“, предсказване, че лице ще извърши престъпление въз основа на профила му, масово събиране на снимки от интернет или видеонаблюдение за създаване на бази за разпознаване на лица, анализиране на емоциите на работното място или в училище, или използване на биометрия за отгатване на произход, религия или ориентация.
официален източник →

Ако вашият ИИ е счетен за „високорисков“

Примери, цитирани от Комисията: инструмент, който сортира автобиографии, който управлява достъп до кредит, или който служи като компонент за сигурност в транспорта. В този случай трябва да се оценят и ограничат рисковете, да се използват качествени данни, да се поддържат журнали на дейността, да се документира системата, ясно да се информират потребителите, да се предвиди човешки надзор и да се гарантира добро ниво на устойчивост и киберсигурност.
официален източник →

💰

Санкциите, накратко

За забранените употреби: до 35 милиона евро или 7% от световния оборот (по-високата от двете суми). За другите нарушения на регламента: до 15 милиона или 3%. За предоставяне на подвеждаща информация на органите: до 7,5 милиона или 1,5%. Предвидени са намалени прагове за МСП и стартиращи компании.
официален източник →

🏛

Кой контролира прилагането

Създадена е „Европейска служба за ИИ“ в рамките на Европейската комисия (над 125 служители), за да наблюдава последователното прилагане на регламента, подпомагана от комитет, обединяващ представител от всяка държава членка. Всяка страна трябва също да определи собствените си национални надзорни органи.
официален източник →

🤝

Възможен доброволен подход още сега

Комисията предлага доброволен ангажимент, „AI Pact“, за изпреварване на привеждането в съответствие преди законовите срокове. Над 230 компании (големи групи и МСП) вече са го подписали. Тези ангажименти не са правно обвързващи.
официален източник →

Кой е засегнат от AI Act?

За разлика от GDPR или NIS2, AI Act не определя прост праг по брой служители или оборот. Задълженията се задействат от вашата роля (доставчик или разгръщащ) и от нивото на риск на съответната система с ИИ. Информация, събрана на 18/07/2026, официални източници Европейска комисия и EUR-Lex.

🌍 Обхват, който надхвърля границите на ЕС

Официалният текст е ясен: регламентът се прилага "to both public and private actors inside and outside the EU, who place an AI system or general-purpose AI model on the EU market, or put an AI system into service or use it in the EU". На практика компания, установена извън ЕС, може да бъде засегната, щом резултатът от нейната система с ИИ е предназначен за използване в Съюза.
официален източник →

FO Доставчикът ("provider")

Този, който разработва системата с ИИ или я пуска на пазара. Пример, даден от Европейската комисия: "a developer of a CV-screening tool" (разработчикът на инструмент за сортиране на автобиографии). Засегнати са също доставчиците на модели с ИИ за общо предназначение.
официален източник →

DE Разгръщащият ("deployer")

Този, който използва системата в рамките на професионалната си дейност. Пример, даден от Комисията: "a bank using this screening tool" (банката, която използва инструмента за сортиране на автобиографии). Строго личната и непрофесионална употреба е изключена от това определение.
официален източник →

Какво е изключено от обхвата на прилагане

  • Военни цели, отбрана, национална сигурност: системи, проектирани изключително за тези цели, независимо от вида организация, която ги прилага.
  • Изследователска и развойна дейност: дейностите по научни изследвания, развойна дейност и прототипиране, извършени преди пускането на системата на пазара, не са засегнати.
  • Строго лична непрофесионална употреба: изключена от определението за разгръщащ.
  • Публични органи на трети държави и международни организации, действащи в рамките на сътрудничество или международни споразумения, при подходящи гаранции.
  • Биометрична автентикация или верификация (отключване на смартфон, контрол на граница): счетена за незначителен риск, тя остава извън обхвата на този регламент.

официален източник (EUR-Lex) →  ·  официален източник (ЧЗВ на Комисията) →

PME МСП и стартиращи компании: облекчения, а не освобождаване

МСП и стартиращите компании остават в обхвата на регламента, но се ползват от административни глоби, пропорционални на техния размер, от облекчени задължения за техническа документация (споразумение "AI omnibus"), и от "регулаторни пясъчници" за тестване на своите ИИ проекти в контролирани условия.
официален източник →

RQ Истинският критерий: нивото на риск, а не размерът

Регламентът класифицира всички употреби в 4 нива на риск (неприемлив, висок, ограничен, минимален). Именно това ниво, определено от естеството на системата и нейната употреба, задейства (или не) задължения, независимо от броя служители или оборота на организацията, която я използва.
официален източник →

💼 Конкретни примери за сектори, посочени от Комисията

Ориентировъчен списък на основните категории употреби, които могат да попаднат във "високия риск", така както е представен от Европейската комисия:

  • Критична инфраструктура и компоненти за сигурност на транспорта
  • Образование (оценяване на изпити, ориентиране на учениците)
  • Заетост и подбор на персонал (например инструмент за сортиране на автобиографии)
  • Достъп до основни услуги (например банков кредитен скоринг)
  • Биометрия
  • Прилагане на закона (правоохранителни органи)
  • Миграция, убежище и управление на границите
  • Правораздаване и демократични процеси
  • Компоненти за сигурност на продукти, вече регламентирани (медицински изделия, транспорт)

официален източник →

AI Act: въпросите, които наистина си задава един ръководител

Без юридически жаргон: 8 конкретни въпроса, прост отговор, и официалният източник (Европейска комисия, EUR-Lex) зад всеки отговор.

Кликнете върху въпрос, за да видите отговора и неговия източник.

Използвам само Copilot или ChatGPT ежедневно, наистина ли съм засегнат?

В по-голямата част от случаите, не, не от специфични задължения. Използването на чатбот или готов копилот от търговската мрежа, без да го интегрирате или превръщате в продукт, остава извън същността на регламента, докато не става дума за система с ИИ "с висок риск". Вие все пак оставате "разгръщащ" на инструмента: трябва да го използвате в съответствие с неговата инструкция за употреба.

Трябва ли да обучавам служителите си за ИИ?

Това е задължение, предвидено от регламента (член 4, "грамотност за ИИ"), в сила от 2 февруари 2025 г. Идеята: да се дадат на екипите ви - тези, които предоставят, използват или са засегнати от система с ИИ - необходимите познания за вземане на информирани решения относно тези инструменти. Комисията публикува сборник с добри практики ("living repository"), за да помогне на компаниите да се организират, без да налага единен формат на обучение.

Ако чатбот отговаря на моите клиенти или ИИ генерира моите визуали, трябва ли да го обозначавам?

Да, считано от 2 август 2026 г. (член 50 от регламента). Лице, което разговаря с чатбот, трябва да може да знае, че говори с машина. Съдържание, генерирано от ИИ (текст, изображение, видео), трябва да остане разпознаваемо като такова, а "дийпфейковете" или текстовете, генерирани от ИИ, публикувани по теми от обществен интерес, трябва да бъдат обозначени ясно и видимо. Доброволен кодекс за добри практики относно обозначаването на това съдържание беше публикуван на 10 юни 2026 г., за да насочва компаниите.

Трябва ли да регистрирам моята система с ИИ в официален европейски регистър?

Само ако сте доставчик на система с ИИ "с висок риск": в този случай регистрацията в публична европейска база данни е задължителна. Публичните органи, които разгръщат система с висок риск, също трябва да се регистрират, освен за критична инфраструктура. Обичайните употреби на готови ИИ инструменти от търговската мрежа не са засегнати от този регистър.

Санкциите еднакви ли са за МСП и за голяма група?

Не. Регламентът определя 3 нива на санкции (до 35 млн. € или 7% от световния оборот за забранените практики; 15 млн. € или 3% за другите нарушения; 7,5 млн. € или 1% за подаване на невярна информация на органите), като всеки път се взема по-високата от двете суми. За МСП и стартиращи компании правилото се обръща: прилага се по-НИСКАТА сума от всяко ниво, никога по-високата. Пълен и източниран детайл в раздела "Санкциите по AI Act, накратко".

Съществува ли безплатна официална помощ, за да разбера дали съм засегнат?

Да. Комисията създаде "AI Act Service Desk", който предлага ЧЗВ, инструмент "Compliance Checker" за оценка на собствените ви задължения, "AI Act Explorer" за навигация в текста член по член, и формуляр за задаване на въпрос директно на екип от експерти.

Използвам ИИ за сортиране на автобиографии или наблюдение на служителите си, имам ли специфични задължения?

Да, това са типични употреби, класифицирани като "с висок риск" от регламента. Като разгръщащ трябва по-специално да определите човешки надзор, осигурен от персонал "достатъчно обучен и оправомощен", да информирате служителите си ПРЕДИ да разгърнете такава система на работното им място, и да информирате всяко лице, когато ИИ участва в решение, което го засяга (например подбора на кандидатура). Регламентът налага също прозрачност, техническа документация и водене на регистри за тези употреби.

Мога ли да тествам моята система с ИИ преди да я разгърна, без риск от незабавна санкция?

Да, това е точно ролята на "регулаторните пясъчници" (regulatory sandboxes) и на тестовете в реални условия, предвидени от регламента, замислени за МСП и стартиращи компании. Изменение от 7 май 2026 г. допълнително разшири достъпа до този механизъм: повече иноватори вече могат да имат достъп, включително чрез пясъчник на европейско ниво, а допустимостта беше разширена и до "small mid-cap" (малки предприятия със средна капитализация).

Този ЧЗВ е педагогическо обобщение, изготвено въз основа на официалните текстове и страници, цитирани по-горе (Европейска комисия, EUR-Lex). Той не заменя правно тълкуване на текста и не представлява правен съвет. Информация, събрана на 18/07/2026.

Календарът на AI Act, накратко

Европейският регламент за ИИ не се прилага изведнъж: той напредва на етапи между 2024 и 2028 г. Ето датите, които трябва да запомните, какво вече е в сила и какво предстои, всяка със своя официален източник. Информация, събрана на 18/07/2026.

2024
1 август 2024 г. • вече зад нас

Регламентът влиза в сила

Европейският текст относно изкуствения интелект официално става регламент в сила в целия Европейски съюз. Това е отправната точка: всички следващи срокове се броят от тази дата.
официален източник →

2 февруари 2025 г. • в сила

Забранените употреби стават незаконни

Манипулиране на хора, социален рейтинг, масово разпознаване на лица... най- опасните практики вече са незаконни навсякъде в Европа (детайли в раздел "регулаторно наблюдение" по-горе). Правилата за повишаване на осведомеността за ИИ в организациите също се прилагат от тази дата.
официален източник →

2 август 2025 г. • в сила

Европейско управление и генеративен ИИ регламентирани

Органите за контрол, предвидени от текста (включително Европейската служба за ИИ), вече официално са създадени, а доставчиците на големи генеративни модели с ИИ (тип разговорен асистент) трябва да спазват задължения за прозрачност и техническа документация.
официален източник →

!
2 август 2026 г. • само след няколко дни

Общият срок на регламента

Това е датата, която първоначалният текст определяше за общото му прилагане (24 месеца след влизането в сила): задължение за информиране на потребителите при среща с ИИ, и по-голямата част от системите с ИИ "с висок риск", използвани самостоятелно. Част от високия риск обаче междувременно беше отложена (вижте следващите два етапа).
официален източник →

19 ноем. 2025 г. → 7 май 2026 г. • календарът се промени

Европа коригира графика ("AI Omnibus")

На 19 ноември 2025 г. Европейската комисия предложи да опрости и отложи някои срокове на регламента, докато необходимите технически стандарти станат готови. Европейският парламент и Съветът постигнаха политическо съгласие по този текст на 7 май 2026 г. Конкретна последица: два срока относно "високия риск" бяха отложени (следващите два етапа по-долу). Към датата на тази страница, това политическо съгласие все още не е публикувано в окончателната си форма в Официален вестник на ЕС.
официален източник →

2027
2 декември 2027 г. • предстоящо (отложен срок)

Висок риск в чувствителните сектори

Нов срок за системите с ИИ с висок риск, използвани по-специално в биометрия, критична инфраструктура, образование, заетост или миграция/убежище/контрол на границите. Тези задължения, които първоначално трябваше да се прилагат от август 2026 г., се отлагат до тази дата, за да се даде време на техническите стандарти да бъдат финализирани.
официален източник →

2028
2 август 2028 г. • предстоящо (отложен срок)

ИИ, вграден в продукти, вече регламентирани (асансьори, играчки...)

За системите с ИИ, които са компоненти за сигурност в продукти, вече регламентирани по друг начин (асансьори, играчки, медицински изделия...), срокът беше определен за август 2027 г. в първоначалния текст (36 месеца след влизането в сила). Той вече е отложен до тази дата.
официален източник →

📌

Какво трябва да запомним, накратко

Забраните и правилата за управление вече са в сила от 2025 г.; общият срок на регламента изтича само след няколко дни (2 август 2026 г.); а две категории системи с висок риск (чувствителни сектори, регламентирани продукти) се ползват от допълнителен срок до края на 2027 г., а след това средата на 2028 г., докато техническите стандарти станат готови.

Санкциите по AI Act, накратко

Без паника и без шокиращи цифри: ето точно какво казва европейският текст относно глобите, кой ги налага и от кога действително се прилагат. Всяка сума е тази, записана черно на бяло в Регламент (ЕС) 2024/1689, членове 99 до 101.

35 млн. €
или 7 %от световния оборот

Максимално ниво - напълно забранени практики за ИИ

Взема се по-високата от двете суми. То засяга изключително 8-те забранени употреби по член 5: манипулиране или заблуждаване чрез ИИ, използване на уязвимостите на дадено лице, социален рейтинг, предсказване на риск от престъпление само въз основа на профилиране, масово събиране на лица за създаване на база за разпознаване на лица, разпознаване на емоции на работното място или в училище, биометрично категоризиране на защитени характеристики, и биометрична идентификация "в реално време" от правоохранителните органи в публичното пространство.

Регламент (ЕС) 2024/1689, член 99§3 →
15 млн. €
или 3 %от световния оборот

Междинно ниво - най-засягащо МСП/средни предприятия

Именно това ниво засяга най-пряко компаниите, клиенти на ИИ инструмент: задължения на доставчиците (член 16), на упълномощените представители (22), на вносителите (23), на дистрибуторите (24), на разгръщащите, тоест на компаниите, които използват система с ИИ с висок риск (член 26), на нотифицираните органи, и задълженията за прозрачност към потребителите (член 50 - например обозначаване на чатбот като ИИ).

Регламент (ЕС) 2024/1689, член 99§4 →
7,5 млн. €
или 1 %от световния оборот

Най-ниско ниво - подвеждаща информация към органите

Прилага се, когато компания предостави неточна, непълна или подвеждаща информация на нотифициран орган или на компетентен национален орган, който е отправил официално искане.

Регламент (ЕС) 2024/1689, член 99§5 →

За МСП винаги се взема по-ниската сума

Изрично правило на текста: за МСП и стартиращи компании всяка глоба е ограничена до по-ниската от двете стойности (процент или фиксирана сума), никога до по-високата. На практика глоба, изчислена като процент от реалния ви оборот, почти винаги замества тавана в милиони евро, замислен за мултинационалните компании.

Регламент (ЕС) 2024/1689, член 99§6 →

Глобата никога не е автоматична

Текстът задължава органа да вземе предвид, преди да определи сума: тежестта и продължителността на нарушението, броя на засегнатите лица, размера и оборота на компанията, умишления или небрежен характер, степента на сътрудничество с органа, и вече предприетите мерки за коригиране на проблема.

Регламент (ЕС) 2024/1689, член 99§7 →

Кой санкционира на практика

Всяка държава членка трябва да определи поне един национален "орган за надзор на пазара", отговорен за прилагането на регламента на своята територия. На европейско ниво Европейската служба за ИИ координира цялостния процес. Към момента нито един консултиран официален източник не позволява да се потвърди името на окончателно определения орган за Франция - затова не го измисляме.

Регламент (ЕС) 2024/1689, член 70 →

Вече в сила, не бъдеща заплаха

Забраните по член 5 (и техните глоби до 35 млн. €) се прилагат от 2 февруари 2025 г. Целият режим на санкции (глава XII, член 99) е в приложение от 2 август 2025 г. Това следователно не е далечен срок: рамката на глобите вече е активна днес.

Регламент (ЕС) 2024/1689, член 113 →

Специален случай: моделите с ИИ "с общо предназначение" (тип GPT, Gemini...)

Доставчиците на големи модели с ИИ за общо предназначение (основите зад инструменти като ИИ асистентите) попадат в отделен режим: самата Европейска комисия може да им наложи глоба до 15 млн. € или 3 % от световния им оборот. Този режим е насочен към издателя на модела, а не към компанията, която го използва ежедневно.

Регламент (ЕС) 2024/1689, член 101 →

Нито един измислен числов пример

Регламентът предвижда всяка държава членка да предава ежегодно на Комисията доклад за реално наложените глоби. Не е идентифицирано никакво първо издание на този доклад до момента в консултираните официални източници - затова не цитираме никакъв конкретен случай, нито каквато и да е реално наложена сума, докато не бъде официално публикувана.

Регламент (ЕС) 2024/1689, член 99§11 →
Сумите и членовете са проверени чрез директно четене на официалния текст на Регламент (ЕС) 2024/1689 (Официален вестник на Европейския съюз от 12 юли 2024 г., EUR-Lex CELEX 32024R1689). Този раздел е педагогическо обобщение, не заменя правен съвет. Информация, проверена на 18/07/2026.

Вашият контролен орган, според вашата държава

В Европа всяка държава има свои собствени органи. Ето, за 30-те държави от Европейското икономическо пространство, органа за защита на данните (вашия партньор по GDPR) и националния орган за киберсигурност. Всяко име препраща към официалния сайт.

ДържаваЗащита на даннитеКиберсигурност
ГерманияBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
АвстрияOsterreichische Datenschutzbehorde (DSB)CERT.at
БелгияAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
БългарияCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
КипърOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
ХърватияAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
ДанияDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
ИспанияAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
ЕстонияEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
ФинландияOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
ФранцияCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
ГърцияHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
УнгарияNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
ИрландияData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
ИсландияPersonuvernd (Icelandic Data Protection Authority)CERT-IS
ИталияGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
ЛатвияData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
ЛихтенщайнDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
ЛитваState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
ЛюксембургCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
МалтаOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
НорвегияDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (за потвърждаване)
НидерландияAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
ПолшаUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
ПортугалияComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
РумънияANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)за потвърждаване
СловакияUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
СловенияInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
ШвецияIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
ЧехияUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Източници: официални сайтове на органите и списък на членовете на EDPB (edpb.europa.eu), консултирани на 18 юли 2026 г. Потвърдени органи за защита на данните: 30/30. Потвърдени органи за киберсигурност: 28/30. Обозначенията „за потвърждаване“ сочат официален източник, който все още не е стабилизиран към момента.

Готови ли сте да картографирате вашите употреби на ИИ?

Пишете ни за начален разговор и персонализирана оферта.

Стартирайте безплатната ми диагностика

Безплатно: вашият резултат + отклоненията ви. Подробният доклад и удостоверението: 499 € без ДДС, само ако решите.

contact@syaga.eu