Обратно към блога Сигурност

EU AI Act: какво реално трябва да направи Вашата компания преди 2 август 2026 г.

Zespół ESKOM.AI 2026-07-22 Време за четене: 6 min

На 2 август 2026 г. влизат в приложение ключовите за повечето компании разпоредби на регламента за изкуствения интелект (EU AI Act), включително задълженията за прозрачност по Art. 50. Ако във Вашата компания работи чатбот, генерирате съдържание с помощта на AI или използвате AI инструменти в комуникацията с клиенти, този срок Ви засяга пряко. Добрата новина: за типичното МСП обемът на работата е ограничен и може да бъде затворен за няколко седмици. Лошата новина: не може да бъде затворен, ако не знаете къде в компанията изобщо използвате AI.

По-долу — практическо ръководство. Без паника и без юридически жаргон.

Какво точно влиза в сила на 2 август 2026 г.

От този ден се прилагат задълженията за прозрачност по Art. 50 от EU AI Act. На практика те означават, че:

  • чатботовете и другите AI системи, взаимодействащи с хора, трябва ясно да информират потребителя, че разговаря с изкуствен интелект, освен ако това не е очевидно от контекста;
  • съдържанието, генерирано или съществено модифицирано от AI (текст, изображение, аудио, видео), трябва да бъде съответно обозначавано, особено когато се публикува с цел информиране на обществеността;
  • deepfake-овете, тоест съдържание, което измамно имитира реални лица, места или събития, трябва да бъдат изрично разкривани като изкуствено генерирани.

Календарът има при това два нюанса:

  • Watermarking (Art. 50, пар. 2), тоест техническото маркиране на машинно генерирано съдържание (метаданни, четими за машини). Новите генеративни системи, пускани на пазара от 2 август 2026 г., трябва да го имат веднага; системите, които са били на пазара по-рано, получиха преходен период до 2 декември 2026 г. Задължението да се информират хората обаче действа още от август.
  • Системите с висок риск (Приложение III): пакетът Digital Omnibus, приет окончателно от Европейския парламент на 16 юни и от Съвета на ЕС на 29 юни 2026 г., отложи техните задължения за 2 декември 2027 г. (Приложение I: 2 август 2028 г.). Така че ако обмисляте например AI в набирането на персонал или в скоринга, имате повече време за пълното съответствие, но не и за обмислянето на темата. При това Omnibus не отложи прозрачността по Art. 50: по-ранните идеи за отсрочването ѝ до 2027 г. не влязоха във финалния текст.

Какви глоби грозят при липса на съответствие

Максималните глоби в EU AI Act достигат 35 млн. EUR или 7% от годишния световен оборот (в зависимост от това коя сума е по-висока), но тези най-високи се отнасят единствено до забранените практики и действат още от август 2025 г. За нарушаване на задълженията за прозрачност по Art. 50 има отделен таван: до 15 млн. EUR или 3% от оборота, приложим от 2 август 2026 г. За МСП е предвиден пропорционален подход, но „пропорционалната" глоба все пак може да заболи, а към това се добавя репутационният риск, когато клиент открие необозначен бот.

Актуален случай от юни: Службата на ЕС по ИИ публикува на 10 юни 2026 г. доброволен Кодекс за поведение относно прозрачността на AI съдържанието (покрива Art. 50, пар. 2, 4 и 5, с двуслойно обозначаване: метаданни плюс видима информация). Компаниите могат да го подписват до 22 юли 2026 г. Подписът не е задължителен, но понякога е най-евтиното доказателство за дължима грижа, преди Комисията да издаде пълните насоки към Art. 50.

Стъпка 1: инвентаризация, тоест къде в компанията реално има AI

Повечето компании използват повече AI, отколкото им се струва. Направете прост списък и преминете по отдели:

  • обслужване на клиенти: чатбот на сайта, voicebot, автоматични отговори на имейли;
  • маркетинг: генериране на текстове, графики, видео, публикации в социалните мрежи;
  • продажби и HR: инструменти за анализ на CV-та, скоринг на лийдове, транскрипция на разговори;
  • операции: AI асистенти в офис пакетите, машинни преводи, анализ на документи;
  • IT и продукт: AI функции, вградени в собствен софтуер или услуги за клиенти.

За всяка позиция отбележете: кой е доставчикът, кой я използва, стига ли резултатът до клиенти или до публика, обработват ли се лични данни.

Стъпка 2: класификация според четирите категории на риск

EU AI Act разделя AI системите според риска:

Забранени практики

Сред тях подпрагова манипулация, social scoring, разпознаване на емоции на работното място и в образованието. Тези забрани действат още от февруари 2025 г. Ако нещо от списъка Ви звучи познато, въпросът е спешен и изисква консултация с юрист.

Висок риск (Приложение III)

Например AI в набирането на персонал, оценката на кредитоспособност, образованието, критичната инфраструктура. Пълните задължения — от 2 декември 2027 г., но подготовката (документация, човешки надзор, управление на риска) е по-добре да започне по-рано.

Ограничен риск: тук е август 2026 г.

Чатботове, генератори на съдържание, deepfake-ове. Именно това е Art. 50 и задълженията за прозрачност. За повечето МСП това е единствената категория, изискваща действие сега.

Минимален риск

Антиспам филтри, автоматично довършване, повечето функции „на заден план". Без допълнителни задължения: достатъчно е да ги отбележите в инвентаризацията.

Стъпка 3: план за юли, седмица по седмица

Седмица 1: инвентаризация. Списък на всички AI системи и инструменти (вижте стъпка 1). Определете един човек, отговорен за темата.

Седмица 2: класификация и пропуски. Присвоете на всяка система категория на риск. Опишете къде липсват обозначения: чатбот без информация „разговаряте с AI", публикувано AI съдържание без анотация, видео и аудио материали без разкриване.

Седмица 3: внедряване на обозначенията. Добавете съобщения при чатботовете, анотации при съдържанието, генерирано от AI, записи в общите условия и политиките. Актуализирайте процесите: кой обозначава съдържанието преди публикация и как.

Седмица 4: обучение и документация. Кратко обучение на екипите (маркетинг, обслужване на клиенти, HR) за новите правила. Опишете вътрешна политика за използване на AI; това е също елемент от т.нар. AI literacy, който регламентът изисква от организациите още днес. Съхранете документацията на действията: при проверка тя показва дължимата грижа.

Най-честите капани

  • „Използваме само ChatGPT, това не ни засяга". Засяга Ви. Задълженията за прозрачност се отнасят до това как използвате резултатите, не само до това кой е изградил модела.
  • „Нашият доставчик със сигурност е уредил това". Частично. Доставчикът отговаря за техническото маркиране, но за информирането на Вашите клиенти отговаряте Вие като субект, внедряващ системата.
  • Отлагане за август. Обозначенията трябва още да се тестват и екипът да се обучи. Юли е последният разумен момент.

FAQ

Изисква ли се обозначение „съдържание, генерирано от AI" при всеки имейл, написан с помощта на AI асистент?

Не при всеки. Задълженията се концентрират върху взаимодействието с AI система (чатботове) и върху публикуваното съдържание, особено информиращото обществеността, и deepfake-овете. Вътрешната работна кореспонденция, редактирана с помощта на AI и проверена от човек, е друга ситуация, макар че е добре да имате последователна фирмена политика и тук.

Имаме само чатбот от външен доставчик. Какво трябва да направим?

Да се уверите, че потребителят вижда ясна информация за разговора с AI, преди да започне да използва бота. Проверете и договора с доставчика: кой отговаря за конфигурацията на съобщенията и актуализациите на съответствието.

Означава ли отлагането на сроковете в Digital Omnibus, че август 2026 г. също може да се отложи?

Не. Digital Omnibus отложи задълженията за системите с висок риск (Приложение III на 2 декември 2027 г.), но прозрачността по Art. 50 остана без промяна: 2 август 2026 г.

Започнете с разговор, не с паника

ESKOM AI премина този път на собствения си сайт и продукти: от инвентаризацията, през класификацията, до внедряването на обозначения, съответстващи на Art. 50. Разработваме също инструменти, улесняващи съответствието (сред тях анонимизация на данни и мониторинг на регулаторните промени), и предоставяме консултантски и внедрителски услуги в областта на AI compliance.

Ако искате да проверите как стои Вашата компания спрямо срока 2 август, запишете си безплатна консултация през формуляра на eskom.ai/pl/kontakt.

Настоящата статия има информационен характер и не представлява правен съвет. Преди да вземете решения относно съответствието с EU AI Act, консултирайте се с юрист.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?