С 2 августа 2026 года Европейская комиссия может применять Регламент ЕС об ИИ (AI Act) к поставщикам моделей ИИ общего назначения, и становятся возможными штрафы, следует из руководства Комиссии и её графика реализации [1] [5]. Несколькими днями ранее, 27 июля, вступил в силу Digital Omnibus on AI — регламент о внесении изменений, который перенёс сроки для систем высокого риска на декабрь 2027 и август 2028 года [3]. Для организации, внедряющей большую языковую модель (LLM) от вендора, обязанности поставщика модели и собственные обязанности внедряющей стороны — разные вещи.
Предыстория
Правила Регламента об ИИ для моделей ИИ общего назначения начали применяться 2 августа 2025 года. В руководстве Комиссии перечислены обязанности поставщика модели: техническая документация для органов власти и Офиса по ИИ (AI Office), информация для последующих разработчиков о возможностях и ограничениях модели, политика в области авторского права, публичное резюме обучающих данных и представитель в ЕС для поставщиков, учреждённых за пределами Союза [1]. Руководство считает модель моделью общего назначения, если она обучена с затратой более 10^23 операций с плавающей запятой и способна генерировать язык, изображения по тексту или видео по тексту, и называет этот порог ориентировочным. Модели, обученные с затратой более 10^25 операций, предположительно несут системный риск [1].
Что описывают источники
В FAQ Комиссии названы три даты: 2 августа 2025 года, когда начинают действовать обязанности с первоначальным периодом соответствия для присоединившихся к Кодексу практики; 2 августа 2026 года, когда начинается полное применение с возможными штрафами; и 2 августа 2027 года, когда требованиям должны соответствовать модели, выведенные на рынок до начала действия правил [1]. В графике Службы поддержки по Регламенту об ИИ (AI Act Service Desk) указано, что применение правил к моделям ИИ общего назначения и обязанностей по прозрачности начинается 2 августа 2026 года [5]. В анализе юридической фирмы, опубликованном 24 июля 2026 года, прежний порядок описан как годичный льготный период для подписантов Кодекса практики для ИИ общего назначения, заканчивающийся 2 августа 2026 года [2].
Digital Omnibus имеет статус принятого акта, а не предложения. Анализ юридической фирмы и исследовательская записка Cloud Security Alliance сообщают, что Регламент (ЕС) 2026/1744 был опубликован в Официальном журнале 24 июля 2026 года и вступил в силу 27 июля 2026 года [3] [4]. Он переносит дату применения для самостоятельных систем высокого риска из Приложения III со 2 августа 2026 года на 2 декабря 2027 года, а для ИИ, встроенного в продукты, на которые распространяется отраслевое законодательство о безопасности (Приложение I), — на 2 августа 2028 года [2] [3]. На странице графика Комиссии указаны те же даты [5]. Другие обязанности остаются в первоначальных сроках, включая обязанности поставщиков ИИ общего назначения, запрещённые практики, действующие со 2 февраля 2025 года, и обязанности по прозрачности по статье 50. Системы, выведенные на рынок до 2 августа 2026 года, должны выполнить обязанность по машиночитаемой маркировке синтетических медиа до 2 декабря 2026 года [3] [4].
Для внедряющих организаций источники указывают на обязанности, которые лежат за пределами документации поставщика модели. Поставщики должны сообщать, что человек взаимодействует с системой ИИ, и маркировать контент, созданный ИИ; внедряющие стороны должны раскрывать дипфейки, распознавание эмоций и биометрическую категоризацию, и эти обязанности распространяются на организации, использующие чат-боты под собственным брендом и инструменты генеративного ИИ [2]. Omnibus смягчил общую обязанность по грамотности в области ИИ до требования принимать меры, а не достигать определённого уровня компетенции, тогда как внедряющие стороны систем высокого риска сохраняют требование о компетенции по статье 26(2) [3].
Документация вендоров по безопасности распределяет работу похожим образом. Модель Microsoft для генеративного ИИ описывает три уровня: платформу ИИ, приложение ИИ и использование ИИ. В ней говорится, что ответственность, как правило, лежит на стороне, выполняющей задачу, и что распределение меняется в зависимости от того, развёрнут ли ИИ как программное обеспечение, платформа или инфраструктура как услуга [6]. Отдельная модель для автономных агентов добавляет оркестрацию, инструменты и действия, а также память. В ней за клиентом при любом типе развёртывания остаётся ответственность за данные, идентификаторы, одобрение человеком действий с серьёзными последствиями и подотчётность за допустимое использование, а для агента, построенного на управляемой платформе, — также за его инструкции, выбор инструментов и разрешения для каждого инструмента [7]. Microsoft называет своё руководство иллюстративным, а не юридическим выводом [6]. В записи блога Cloud Security Alliance 2023 года предлагалась та же схема для генеративного ИИ — с поставщиком ИИ-сервиса и пользователем ИИ-сервиса, при которой за пользователем остаются происхождение данных, безопасность приложения и контроль подсказок [8].
Выводы для организаций
Применение правил к поставщикам моделей не перекладывает обязанности внедряющей организации на вендора. Документация поставщика и информация для последующих разработчиков служат исходными данными для собственной оценки внедряющей стороной своих подсказок, данных, разрешений инструментов и обработки результатов. Изученные источники не дают ответа на вопрос, в какой момент внедряющая сторона, дообучающая или существенно изменяющая модель, сама становится поставщиком; для конкретного случая этот вопрос следует проверять по руководству Комиссии.
Рекомендации
- Составьте перечень всех используемых LLM и агентов, их вендоров и типа развёртывания (программное обеспечение, платформа или собственный хостинг), поскольку от этого зависит распределение обязанностей.
- Зафиксируйте, какие обязанности документация вендора возлагает на клиента, и рассматривайте документы вендора как рекомендации, а не как договор или юридическую консультацию.
- Проверьте, распространяются ли обязанности по прозрачности по статье 50 на чат-боты или генерируемый контент, который публикует организация.
- Для агентов проверьте разрешения инструментов, этапы одобрения человеком и ведение журналов, которые модель Microsoft оставляет за клиентом.
- Изучите курс FireAI University о фреймворках безопасности ИИ и red teaming и запись блога о разделённой ответственности для LLM.
Какое отношение это имеет к FireAI
FireAI — сетевой межсетевой экран для одного Mac, а не продукт для обеспечения соответствия требованиям. Он не оценивает обязанности по Регламенту об ИИ, не классифицирует системы ИИ и ничего не подтверждает официально. Он может показать сетевую сторону инструмента LLM на Mac. Правила для приложений позволяют ограничить ИИ-приложение или помощника по программированию только нужными ему адресами, запрос при первом соединении появляется, прежде чем новое приложение обратится к незнакомому адресу, карта мира показывает, куда идёт трафик приложения, а оповещения об отправке данных отмечают внезапную крупную отправку данных в одну страну. Аварийный выключатель останавливает новые соединения. FireAI не читает подсказки и ответы модели и не видит, что агент делает внутри приложения.
Ограничения
Страницы FAQ и графика Комиссии не содержали видимой даты публикации, а на странице Комиссии не указаны размеры штрафов. Обзоры юридической фирмы и исследовательской записки сходятся в датах Omnibus, но сам текст в Официальном журнале для этого материала не открывался. Страницы Microsoft — это рекомендации вендора для его собственных сервисов, а запись Cloud Security Alliance — предложение 2023 года, поэтому ни то, ни другое не имеет юридической силы. Ни один из изученных здесь источников не говорит, как национальные органы или Офис по ИИ будут использовать свои полномочия на практике.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.