●
news.bg
·
преди 1 месец
·
03.08.2026 23:38
Нов кошмар като GDPR? Всичко, което трябва да знаете за новите AI правила на ЕС
Май 2018-а не е месец, оставил светли спомени у хората, занимаващи се с какъвто и да е бизнес в Европа. Малки и големи, технологични и традиционни - всички компании прекараха седмици в трескава и на моменти силно хаотична подготовка за покриване на изискванията на Общия регламент за защита на данните, по-известен като GDPR.
Подобно предизвикателство вече е на главите на бизнесите с Акта за изкуствения интелект (AI Act) на Европейския съюз. Първият по рода си всеобхватен закон за регулирането на тази технология вече е обвързан с конкретни задължения, а малцина си дават реална сметка какви са те.
Регулациите идват: Брюксел одобри първия в света закон за изкуствения интелект
Ще спънат ли новите правила иновациите?
В своята основа AI Act не цели да забрани технологията, а да гарантира ориентиран към човека и достоверен модел на развитие.
Най-важният стълб в регламента е неговият рисково-базиран подход. Вместо да регулира технологията като цяло, законът класифицира AI системите според заплахата, която представляват за здравето, безопасността и основните права на гражданите:
Целта на Брюксел е ясна: да постави глобален стандарт, подобно на GDPR, който да защити демокрацията и правовата държава от злоупотреби, като същевременно стимулира иновациите. Звучи много хубаво, стига да не си задължена страна по текстовете.
Крайният срок за ключови задължения по Глава IV (чл. 50), касаещи прозрачността беше 2 август 2026 година. От тази дата бизнесът трябва задължително да:
Нещо, което създаде известно объркване, е отлагането на тежкия режим за високорисковите системи за края на следващата и началото на 2028 г.
През 2021 г. са наложени санкции за общо €1,1 милиарда
Ако при GDPR просто липсваше интерес към темата до последния момент, сега потенциалните проблеми се дължат на масовото неразбиране на ролите. Мнозина вярват, че щом ползват чужд софтуер (като ChatGPT), отговорността е на големите доставчици.
Правният анализ на адвокатско дружество "Господинов и Генчев" обаче показва, че в много случаи просто не е вярно: ако поставите своето лого върху AI продукт, обучите го със свои данни или решавате как да се ползва той в професионалната ви дейност, вие ставате "доставчик" или "внедрител" с всички отговорности, които следват от това.
Глобите за неспазване на тези правила за прозрачност достигат до 15 милиона евро или 3% от годишния световен оборот. Фактът, че България все още не е определила национален регулаторен орган, не е оправдание, тъй като регламентът има директно действие в целия ЕС.
Какво трябва да направите? (План от 6 стъпки)
За да избегнете хаоса, експертите от адвокатското дружество препоръчват:
Докато бизнесът инвестира ресурси в постигането на съответствие, правозащитни организации като Amnesty International предупреждават, че новата правна рамка може да се окаже "куха".
Според тях опитите за "опростяване" на правилата (Digital Omnibus) всъщност обслужват интересите на Big Tech корпорациите и представляват отстъпление от дигиталните права.
Правозащитниците предупреждават, че в сегашния си вид законът създава "вратички" за масово наблюдение и дискриминация.
Така бизнесът е изправен пред парадокс: от една страна, той трябва да плаща високата цена на административното съответствие, а от друга - самата ефективност на тези правила за защитата на потребителите остава под сериозна въпросителна.
Според Йоханес Каспар, директор на хамбургската агенция за защита на данните, сегашната система е тромава и неефективна
Ако трябва да се върнем на аналогията с GDPR, в Брюксел са убедени, че създаването на световен стандарт за защитата на личните данни е огромен успех. В същото време обаче той е засенчен от разходите на бизнеса и влошеното потребителско изживяване, а проблем №1 остава трудното правоприлагане заради слаби и недофинансирани национални регулатори и зле работещи трансгранични режими.
Дали и сега "успехът" ще е толкова голям?
Добави ни в предпочитани източници в Google