AI Act отримав важливий апдейт: що означає нещодавня угода для тих, хто будує AI-продукти

💡 Усі статті, обговорення, новини про AI — в одному місці. Приєднуйтесь до AI спільноти!

Вранці 7 травня, Комісія, Рада ЄС і Європейський парламент нарешті потисли руки. Після дванадцятигодинного трилогу наприкінці квітня, який ні до чого не привів, і тижня тривожної невизначеності — попередня угода щодо Digital Omnibus on AI все ж відбулася.

Я остаточно розібрався в матеріалах і зараз бачу тут більше ніж перенесення строків. Йдеться про перше суттєве переписування окремих механік AI Act. Для тих, хто будує AI-продукти або консультує таких клієнтів, деталі важать більше за самі дедлайни.

Що саме відбулось — коротко

Контекст такий. Оригінальний акт мав запрацювати в повну силу для систем із високим ризиком 2 серпня 2026-го — тобто рівно через три місяці. Omnibus VII — це законодавча пропозиція Єврокомісії від листопада 2025-го, яка пропонує переписати частину часових рамок і спростити деякі вимоги.

28 квітня трилог між Парламентом, Радою і Комісією зайшов у глухий кут через технічний спір навколо оцінки відповідності для систем, вбудованих у продукти під галузевим законодавством. Нові переговори призначили на 13 травня. Та вже 7 травня сторони раптово дійшли згоди.

Показово, що угода відбулася за шість днів до запланованого трилогу. Такий темп виглядає як сигнал: близькість серпневого дедлайну зрештою переважила інституційні суперечки.

Нові дати — і чому вони не однакові

Тут важлива деталь. Багато хто пише «відтермінування», не уточнюючи, що відтермінувань насправді два і вони стосуються різних категорій.

  • Annex III — автономні системи (HR-tech, фінтех, освіта, правоохоронці): новий дедлайн — 2 грудня 2027 року. Відтермінування на 16 місяців.
  • Annex I — системи, вбудовані в продукти (медичні прилади, іграшки, ліфти, авіація): новий дедлайн — 2 серпня 2028 року. Відтермінування на 12 місяців.
  • Маркування AI-контенту (вотермаркінг): дедлайн навпаки скоротили. Не шість місяців, а три — тобто 2 грудня 2026-го. Цей блок залишили у коротшому графіку через ризики дезінформації.

У правовій логіці різниця між цими двома категоріями принципова. Для Annex III системи є «самостійними» — вони самі приймають або суттєво впливають на рішення щодо людей. Для Annex I система є компонентом іншого продукту, який вже регулюється окремим галузевим законодавством. Саме тут і виник спір на трилозі — хто проводить оцінку відповідності: нотифіковані органи за AI Act чи ті ж органи, що вже сертифікують основний продукт?

Компроміс виглядає так: звужено визначення «компонента безпеки» — якщо AI лише допомагає користувачу або оптимізує продуктивність без прямих ризиків для здоров’я, він виходить із зони хай-ріск вимог. Для продуктів на межі класифікації це суттєва зміна.

Три юридичні аспекти угоди

Перший — принцип пропорційності і спрощення регулювання.

Omnibus VII реалізує те, що в адміністративному праві ЄС називають принципом «один увійшов — один вийшов»: нові вимоги мають компенсуватись спрощенням існуючих. Формально це означає скорочення звітності та полегшення процедур для середнього бізнесу.

По суті, законодавець визнав, що початковий текст AI Act містив норми, які взаємно суперечили або дублювали вимоги галузевих регламентів (зокрема Регламенту про медичні вироби та Директиви безпеки машин). Усунення цих колізій має практичний ефект: для частини продуктів змінюється сам аналіз відповідності.

Другий — нова категорія суб’єктів: small mid-caps.

Право ЄС традиційно знало SME — малий і середній бізнес до 250 осіб. Тепер для цілей AI Act спрощені вимоги до технічної документації поширюються також на компанії до 500 працівників.

Прецедент непомітний, але важливий. Законодавець фактично визнає специфіку капіталомісткості IT-сектору: компанія з 400 розробниками може не мати ні ресурсів великої корпорації, ні захисту справжнього малого бізнесу. Цей підхід, якщо закріпиться, може перейти й до інших цифрових регламентів — DSA, Data Act.

Третій — заборона на «нюдифайєри» і кримінально-правовий вимір.

Окремий блок угоди — нова пряма заборона на AI-інструменти, що створюють сексуальний контент без згоди, та матеріали сексуального насильства над дітьми. Дедлайн — 2 грудня 2026-го.

Правово цей блок зміщує дискусію з технічного регулювання в площину фундаментальних прав. Юридична база — Хартія основних прав ЄС: право на повагу до приватного життя та людської гідності. Практичний наслідок — розробка і розповсюдження таких інструментів тепер отримують єдину юрисдикцію переслідування по всьому Союзу. Транскордонні справи стають значно простішими для прокурорів.

«Вакуум відповідальності» — питання, яке ніхто не формулює вголос

Окремо варто відзначити пункт, якого немає в пресрелізах, але який уже обговорюють юристи.

Відтермінування до 2027–2028 років означає, що в перехідний період — якщо AI-система завдасть шкоди — спеціальні норми AI Act ще не діятимуть у повному обсязі. Застосовуватимуться загальні норми цивільної відповідальності та деліктне право. А воно в різних державах-членах різне.

На практиці: постраждала особа в Австрії та постраждала особа в Румунії від одного й того ж AI-продукту можуть мати зовсім різні правові позиції. AI Liability Directive, яка мала це виправити, досі не прийнята. Гармонізації немає.

Проблема вже практична. Зараз в ЄС вже є судові справи щодо шкоди від алгоритмічних рішень у сфері зайнятості та кредитування. Поки AI Act «дозріває» — ці справи вирішуватимуться в різних юрисдикціях по-різному. Відтермінування додало часу на підготовку бізнесу, але не вирішило питання захисту громадян у перехідний період.

Регуляторні пісочниці: недооцінена можливість

На фоні дискусії про дедлайни майже непомітною лишилась одна деталь: держави-члени тепер мають час до серпня 2027-го, щоб створити регуляторні пісочниці — спеціальні умови, де компанії тестують інноваційний AI під наглядом регулятора без ризику повних санкцій на етапі розробки.

Юридично це особливий правовий режим — «умовний імунітет»: ви прозорі перед регулятором, він спостерігає і дає зворотний зв’язок, і поки триває тестування — не застосовує норми у повному обсязі. Аналогія у фінансовому регулюванні існує давно, але для AI це справді нова архітектура.

Для стартапів, що розробляють продукти в регульованих сферах — медицині, освіті, HR — для таких команд пісочниця має практичну вагу. Увійти в пісочницю означає отримати прямий контакт із регулятором і де-факто легітимізацію на ранньому етапі.

Що робити зараз — залежно від того, хто ви

Угода попередня і ще має пройти формальне голосування — очікується до серпня 2026-го. Але переглядати стратегію варто вже зараз.

  • Якщо ваш продукт — Annex III (HR, фінтех, освіта): новий дедлайн 2 грудня 2027-го не означає паузу. Він дає час провести аудит спокійно, а не в паніці. Технічні стандарти ще формуються, і компанії, що включаються в процес зараз, матимуть перевагу у трактуванні.
  • Якщо ви будуєте на GPAI (GPT, Claude, інші великі моделі), вимоги до прозорості з серпня 2026-го нікуди не поділися. Вотермаркінг AI-контенту — грудень 2026-го. Тут відтермінування немає.
  • Якщо ви компанія від 250 до 500 осіб, нова категорія small mid-cap дає вам спрощені вимоги до технічної документації. Уточніть у своїх юристів, чи підпадаєте — це може суттєво змінити обсяг підготовки.
  • Якщо ви в процесі інвестраунду, дью ділідженс тепер точно включатиме питання про AI-системи. Проведений аудит і чіткий роадмап відповідності стають частиною базового due diligence.

І насамкінець

Цю угоду легко прочитати як «бізнес переміг, регуляція відступила». Такий висновок занадто прямолінійний. Єврокомісія не скасувала AI Act — вона дала ринку час дорости до нього. Різниця принципова.

Водночас є іронія: сам процес ухвалення угоди показав, наскільки складно регулювати щось, що розвивається швидше за законодавчий процес. Дванадцять годин переговорів зайшли в глухий кут через технічний спір про те, хто саме сертифікує AI-компонент у медичному пристрої. Проблема не лише в якості тексту закону; сам предмет регулювання складний.

Мій висновок простий: ця угода не зменшила обсяг роботи для юристів, що займаються AI-комплаєнсом. Вона перерозподілила її в часі й підняла вимоги до якості аналізу.

Якщо маєте питання щодо впливу цієї угоди на конкретний продукт або ситуацію — пишіть у коментарях або в особисті.

👍ПодобаєтьсяСподобалось4
До обраногоВ обраному3
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Підписатись на коментарі