Штрафы ЕС по AI Act для компаний: до 35 млн евро или 7 % мирового оборота
AI Act ЕС (Регламент 2024/1689) — первый в мире всеобъемлющий закон об ИИ, и он выходит далеко за пределы европейских компаний. Он применяется к провайдерам, размещающим ИИ-системы на рынке ЕС, и к пользователям, применяющим ИИ в пределах ЕС, — включая компанию из США или Великобритании, вывод ИИ-системы которой используется в Союзе. Обязательства масштабируются по классу риска: определённые практики полностью запрещены, системы высокого риска несут обширную документацию, надзор и требования к качеству, а прочие системы сталкиваются с обязанностями прозрачности.
Режим санкций намеренно похож на GDPR и привязан к мировому обороту группы, чтобы глобальные компании не могли считать подверженность в ЕС погрешностью округления. Правоприменение разделено между национальными органами надзора за рынком в каждом государстве-члене — Германия выстраивает свою национальную надзорную структуру — и Управлением ЕС по ИИ для моделей ИИ общего назначения. Несоответствующие системы также могут быть просто запрещены к выходу на рынок ЕС, что для многих бизнесов кусается сильнее любого штрафа.
Международные компании попадают под требования через своё присутствие в ЕС: клиенты, требующие подтверждения соответствия при закупках, проверки органов надзора за рынком в случаях высокого риска, таких как отбор персонала или кредитный скоринг, жалобы затронутых лиц и уведомления об инцидентах. Поскольку обязательства вводятся поэтапно по фиксированному календарю — запреты уже действуют, обязанности по высокому риску следуют, — подверженность растёт со временем, а не с обнаружением.
Diese Sanktionen drohen konkret
За применение запрещённых ИИ-практик грозят штрафы до 35 млн € или 7 % от глобального годового оборота.
ИИ высокого риска подчиняется обширным требованиям к данным, прозрачности и человеческому надзору по Приложению III EU AI Act.
Несоответствующие системы не могут быть выведены на рынок или эксплуатироваться.
Häufige Fragen
Применяется ли AI Act ЕС к компаниям с головным офисом за пределами ЕС?
Да. AI Act применяется к провайдерам, размещающим ИИ-системы на рынке ЕС, независимо от учреждения, и к провайдерам и пользователям из-за пределов ЕС, если вывод системы используется в ЕС. Провайдеры из-за пределов ЕС для подпадающих под действие систем обычно должны назначить уполномоченного представителя в ЕС, повторяя экстерриториальный подход GDPR.
Как рассчитываются штрафы по AI Act?
Штрафы ступенчаты по типу нарушения и выражены как максимум из фиксированной суммы или процента от общего мирового годового оборота, в зависимости от того, что выше. Верхняя ступень — за применение запрещённых практик ИИ — достигает 35 млн евро или 7 % мирового оборота; более низкие ступени применяются к нарушениям прочих обязанностей и к предоставлению неверной информации органам.
Кто обеспечивает применение AI Act в Германии?
Надзор за рынком организован на национальном уровне: каждое государство-член назначает надзорные органы, и Германия выстраивает свою национальную структуру правоприменения для этой цели, тогда как Управление ЕС по ИИ надзирает за моделями ИИ общего назначения. Компаниям следует ожидать правоприменения через запросы документации, аудиты и меры надзора за рынком, наряду с давлением со стороны клиентов из ЕС, требующих соответствия в договорах.
Мы используем только сторонние ИИ-инструменты — можем ли мы всё равно быть оштрафованы?
Да. AI Act налагает обязанности на пользователей, а не только на разработчиков. Использование ИИ-системы высокого риска требует, помимо прочего, эксплуатации её согласно инструкциям провайдера, обеспечения человеческого надзора и надлежащих входных данных и мониторинга работы. Пользователи также могут перейти к обязанностям провайдера, если существенно модифицируют систему или продвигают её под своим именем.