# Применение правил Регламента ЕС об ИИ к моделям ИИ общего назначения началось 2 августа 2026 года, а внедряющие организации сохраняют свою долю ответственности > Еврокомиссия теперь может применять Регламент об ИИ к поставщикам моделей общего назначения. Что остаётся за организациями, внедряющими LLM, и как это делят вендоры. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/ru/news/eu-ai-act-gpai-enforcement-llm-shared-responsibility С 2 августа 2026 года Европейская комиссия может применять Регламент ЕС об ИИ (AI Act) к поставщикам моделей ИИ общего назначения, и становятся возможными штрафы, следует из руководства Комиссии и её графика реализации [[1]](https://digital-strategy.ec.europa.eu/en/faqs/guidelines-obligations-general-purpose-ai-providers) [[5]](https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act). Несколькими днями ранее, 27 июля, вступил в силу Digital Omnibus on AI — регламент о внесении изменений, который перенёс сроки для систем высокого риска на декабрь 2027 и август 2028 года [[3]](https://www.lewissilkin.com/insights/2026/07/27/the-digital-omnibus-on-ai-enters-into-force-today-102nedo). Для организации, внедряющей большую языковую модель (LLM) от вендора, обязанности поставщика модели и собственные обязанности внедряющей стороны — разные вещи. ## Предыстория Правила Регламента об ИИ для моделей ИИ общего назначения начали применяться 2 августа 2025 года. В руководстве Комиссии перечислены обязанности поставщика модели: техническая документация для органов власти и Офиса по ИИ (AI Office), информация для последующих разработчиков о возможностях и ограничениях модели, политика в области авторского права, публичное резюме обучающих данных и представитель в ЕС для поставщиков, учреждённых за пределами Союза [[1]](https://digital-strategy.ec.europa.eu/en/faqs/guidelines-obligations-general-purpose-ai-providers). Руководство считает модель моделью общего назначения, если она обучена с затратой более 10^23 операций с плавающей запятой и способна генерировать язык, изображения по тексту или видео по тексту, и называет этот порог ориентировочным. Модели, обученные с затратой более 10^25 операций, предположительно несут системный риск [[1]](https://digital-strategy.ec.europa.eu/en/faqs/guidelines-obligations-general-purpose-ai-providers). ## Что описывают источники В FAQ Комиссии названы три даты: 2 августа 2025 года, когда начинают действовать обязанности с первоначальным периодом соответствия для присоединившихся к Кодексу практики; 2 августа 2026 года, когда начинается полное применение с возможными штрафами; и 2 августа 2027 года, когда требованиям должны соответствовать модели, выведенные на рынок до начала действия правил [[1]](https://digital-strategy.ec.europa.eu/en/faqs/guidelines-obligations-general-purpose-ai-providers). В графике Службы поддержки по Регламенту об ИИ (AI Act Service Desk) указано, что применение правил к моделям ИИ общего назначения и обязанностей по прозрачности начинается 2 августа 2026 года [[5]](https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act). В анализе юридической фирмы, опубликованном 24 июля 2026 года, прежний порядок описан как годичный льготный период для подписантов Кодекса практики для ИИ общего назначения, заканчивающийся 2 августа 2026 года [[2]](https://www.dataprotectionreport.com/2026/07/the-eu-ai-act-when-does-it-become-enforceable-now/). Digital Omnibus имеет статус принятого акта, а не предложения. Анализ юридической фирмы и исследовательская записка Cloud Security Alliance сообщают, что Регламент (ЕС) 2026/1744 был опубликован в Официальном журнале 24 июля 2026 года и вступил в силу 27 июля 2026 года [[3]](https://www.lewissilkin.com/insights/2026/07/27/the-digital-omnibus-on-ai-enters-into-force-today-102nedo) [[4]](https://labs.cloudsecurityalliance.org/research/csa-research-note-eu-ai-act-high-risk-deadline-omnibus-20260/). Он переносит дату применения для самостоятельных систем высокого риска из Приложения III со 2 августа 2026 года на 2 декабря 2027 года, а для ИИ, встроенного в продукты, на которые распространяется отраслевое законодательство о безопасности (Приложение I), — на 2 августа 2028 года [[2]](https://www.dataprotectionreport.com/2026/07/the-eu-ai-act-when-does-it-become-enforceable-now/) [[3]](https://www.lewissilkin.com/insights/2026/07/27/the-digital-omnibus-on-ai-enters-into-force-today-102nedo). На странице графика Комиссии указаны те же даты [[5]](https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act). Другие обязанности остаются в первоначальных сроках, включая обязанности поставщиков ИИ общего назначения, запрещённые практики, действующие со 2 февраля 2025 года, и обязанности по прозрачности по статье 50. Системы, выведенные на рынок до 2 августа 2026 года, должны выполнить обязанность по машиночитаемой маркировке синтетических медиа до 2 декабря 2026 года [[3]](https://www.lewissilkin.com/insights/2026/07/27/the-digital-omnibus-on-ai-enters-into-force-today-102nedo) [[4]](https://labs.cloudsecurityalliance.org/research/csa-research-note-eu-ai-act-high-risk-deadline-omnibus-20260/). Для внедряющих организаций источники указывают на обязанности, которые лежат за пределами документации поставщика модели. Поставщики должны сообщать, что человек взаимодействует с системой ИИ, и маркировать контент, созданный ИИ; внедряющие стороны должны раскрывать дипфейки, распознавание эмоций и биометрическую категоризацию, и эти обязанности распространяются на организации, использующие чат-боты под собственным брендом и инструменты генеративного ИИ [[2]](https://www.dataprotectionreport.com/2026/07/the-eu-ai-act-when-does-it-become-enforceable-now/). Omnibus смягчил общую обязанность по грамотности в области ИИ до требования принимать меры, а не достигать определённого уровня компетенции, тогда как внедряющие стороны систем высокого риска сохраняют требование о компетенции по статье 26(2) [[3]](https://www.lewissilkin.com/insights/2026/07/27/the-digital-omnibus-on-ai-enters-into-force-today-102nedo). Документация вендоров по безопасности распределяет работу похожим образом. Модель Microsoft для генеративного ИИ описывает три уровня: платформу ИИ, приложение ИИ и использование ИИ. В ней говорится, что ответственность, как правило, лежит на стороне, выполняющей задачу, и что распределение меняется в зависимости от того, развёрнут ли ИИ как программное обеспечение, платформа или инфраструктура как услуга [[6]](https://learn.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility-ai). Отдельная модель для автономных агентов добавляет оркестрацию, инструменты и действия, а также память. В ней за клиентом при любом типе развёртывания остаётся ответственность за данные, идентификаторы, одобрение человеком действий с серьёзными последствиями и подотчётность за допустимое использование, а для агента, построенного на управляемой платформе, — также за его инструкции, выбор инструментов и разрешения для каждого инструмента [[7]](https://learn.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility-ai-agent). Microsoft называет своё руководство иллюстративным, а не юридическим выводом [[6]](https://learn.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility-ai). В записи блога Cloud Security Alliance 2023 года предлагалась та же схема для генеративного ИИ — с поставщиком ИИ-сервиса и пользователем ИИ-сервиса, при которой за пользователем остаются происхождение данных, безопасность приложения и контроль подсказок [[8]](https://cloudsecurityalliance.org/blog/2023/07/28/generative-ai-proposed-shared-responsibility-model). > FireAI — межсетевой экран для macOS от HisnLabs, работающий прямо на устройстве, — записывает, какие приложения на Mac, в том числе ИИ-приложения, к каким адресам подключаются. Доступен 17-дневный пробный период. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Выводы для организаций Применение правил к поставщикам моделей не перекладывает обязанности внедряющей организации на вендора. Документация поставщика и информация для последующих разработчиков служат исходными данными для собственной оценки внедряющей стороной своих подсказок, данных, разрешений инструментов и обработки результатов. Изученные источники не дают ответа на вопрос, в какой момент внедряющая сторона, дообучающая или существенно изменяющая модель, сама становится поставщиком; для конкретного случая этот вопрос следует проверять по руководству Комиссии. ## Рекомендации 1. Составьте перечень всех используемых LLM и агентов, их вендоров и типа развёртывания (программное обеспечение, платформа или собственный хостинг), поскольку от этого зависит распределение обязанностей. 2. Зафиксируйте, какие обязанности документация вендора возлагает на клиента, и рассматривайте документы вендора как рекомендации, а не как договор или юридическую консультацию. 3. Проверьте, распространяются ли обязанности по прозрачности по статье 50 на чат-боты или генерируемый контент, который публикует организация. 4. Для агентов проверьте разрешения инструментов, этапы одобрения человеком и ведение журналов, которые модель Microsoft оставляет за клиентом. 5. Изучите [курс FireAI University о фреймворках безопасности ИИ и red teaming](https://hisnlabs.com/en/university/ai-security-frameworks-and-red-teaming) и [запись блога о разделённой ответственности для LLM](https://hisnlabs.com/en/blog/shared-responsibility-for-llms). ## Какое отношение это имеет к FireAI FireAI — сетевой межсетевой экран для одного Mac, а не продукт для обеспечения соответствия требованиям. Он не оценивает обязанности по Регламенту об ИИ, не классифицирует системы ИИ и ничего не подтверждает официально. Он может показать сетевую сторону инструмента LLM на Mac. [Правила для приложений](https://hisnlabs.com/ru/docs/per-app-rules) позволяют ограничить ИИ-приложение или помощника по программированию только нужными ему адресами, [запрос при первом соединении](https://hisnlabs.com/ru/docs/answer-your-first-connection-prompt) появляется, прежде чем новое приложение обратится к незнакомому адресу, [карта мира](https://hisnlabs.com/ru/docs/world-map) показывает, куда идёт трафик приложения, а [оповещения об отправке данных](https://hisnlabs.com/ru/docs/requests-by-country-and-upload-spikes) отмечают внезапную крупную отправку данных в одну страну. [Аварийный выключатель](https://hisnlabs.com/ru/docs/kill-switch) останавливает новые соединения. FireAI не читает подсказки и ответы модели и не видит, что агент делает внутри приложения. > Правила для приложений и запросы о соединениях в FireAI дают пользователю Mac журнал и право вето в отношении того, куда подключается ИИ-инструмент. Доступен 17-дневный пробный период. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Ограничения Страницы FAQ и графика Комиссии не содержали видимой даты публикации, а на странице Комиссии не указаны размеры штрафов. Обзоры юридической фирмы и исследовательской записки сходятся в датах Omnibus, но сам текст в Официальном журнале для этого материала не открывался. Страницы Microsoft — это рекомендации вендора для его собственных сервисов, а запись Cloud Security Alliance — предложение 2023 года, поэтому ни то, ни другое не имеет юридической силы. Ни один из изученных здесь источников не говорит, как национальные органы или Офис по ИИ будут использовать свои полномочия на практике. Попробуйте [FireAI от HisnLabs](https://hisnlabs.com/ru/download) бесплатно 17 дней. ## Sources - [European Commission, Digital Strategy: Guidelines on the obligations of providers of general-purpose AI models (FAQ)](https://digital-strategy.ec.europa.eu/en/faqs/guidelines-obligations-general-purpose-ai-providers) - [Data Protection Report (Rosie Nance and Marcus Evans), 24 July 2026: The EU AI Act: when does it become enforceable now?](https://www.dataprotectionreport.com/2026/07/the-eu-ai-act-when-does-it-become-enforceable-now/) - [Lewis Silkin, 27 July 2026: The Digital Omnibus on AI enters into force today](https://www.lewissilkin.com/insights/2026/07/27/the-digital-omnibus-on-ai-enters-into-force-today-102nedo) - [Cloud Security Alliance Labs, 1 August 2026: EU AI Act high-risk deadline, deferred, not cancelled (research note)](https://labs.cloudsecurityalliance.org/research/csa-research-note-eu-ai-act-high-risk-deadline-omnibus-20260/) - [European Commission, AI Act Service Desk: Timeline for the implementation of the EU AI Act](https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act) - [Microsoft Learn (page dated 24 August 2026): Artificial intelligence shared responsibility model](https://learn.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility-ai) - [Microsoft Learn (page dated 26 August 2026): AI agent shared responsibility model](https://learn.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility-ai-agent) - [Cloud Security Alliance (Vishwas Manral), 28 July 2023: Generative AI, a proposed shared responsibility model](https://cloudsecurityalliance.org/blog/2023/07/28/generative-ai-proposed-shared-responsibility-model)