Новая правовая архитектура регулирования ИИ в Европе и её значение для России
EU AI Act + Рамочная конвенция Совета Европы об ИИ: сопоставление с российскими подходами
Что именно вступило в силу в ЕС и когда
Регламент (ЕС) 2024/1689 (Artificial Intelligence Act, далее — AI Act) официально опубликован 12 июля 2024 г. и вступил в силу 1 августа 2024 г. (дата «вступления в силу» по ст. 113 и ELI-карточке на EUR-Lex). Это первая общеевропейская рамка «продуктового» регулирования ИИ, выстраивающая требования в зависимости от риска применения.
График поэтапного применения норм (ключевые вехи):
- 2 февраля 2025 г. (через 6 месяцев) — начинают применяться запреты на «недопустимый риск» и нормы об AI-грамотности.
- 2 августа 2025 г. (через 12 месяцев) — вступают в применение обязанности поставщиков моделей «общего назначения» (GPAI); Комиссия выпустила Кодекс практик и поясняющие "Guidelines" для GPAI.
- 2 августа 2026 г. (через 24 месяца) — в целом основной массив обязанностей начинает применяться к системам высокого риска (Annex III).
- 2 августа 2027 г. (через 36 месяцев) — дополнительные сроки для высокорисковых систем, являющихся элементом безопасности изделий по актам гармонизации (Annex I).
Еврокомиссия подтвердила, что переноса сроков не будет; одновременно публикуются инструменты «мягкого приземления» (Кодекс практик GPAI).
Матрица рисков и ключевые обязанности AI Act — кратко
AI Act строится на риск-ориентированном подходе:
- Запрещённые практики (unacceptable risk) — например, некоторые формы биометрической идентификации в реальном времени без гарантий. Запрет действует с 02.02.2025.
- Высокий риск — обязательны: система управления рисками, качество данных, техническая документация, регистрация/оценка соответствия, мониторинг, инцидент-репортинг. Применение — с 2026/2027 гг. по типам.
- GPAI (в т.ч. модели с «системным риском») — с 02.08.2025: техническая документация, сводка обучающих данных, требования к авторскому праву, кибербезопасность; системно-рисковые модели — дополнительная оценка, red-teaming и уведомление AI Office.
- Ограниченный/минимальный риск — базовые требования прозрачности.
Официальные тексты и материалы к AI Act:
— EUR-Lex (OJ L) — полный текст Регламента.
— Страница Европарламента — факты и сроки применения.
— Портал Еврокомиссии по цифровой стратегии — Кодекс практик и Guidelines для GPAI.
Рамочная конвенция Совета Европы об ИИ (CETS № 225)
Рамочная конвенция об искусственном интеллекте, правах человека, демократии и верховенстве права — первый международно-обязующий договор в сфере ИИ. Открыта для подписания 5 сентября 2024 г.; охватывает всю «жизненную цепочку» ИИ и требует от государств мер, дифференцированных по вероятности и тяжести ущерба правам человека/демократии/правовому государству.
Материалы:
— Официальная страница Конвенции (CoE).
— Текст Конвенции (PDF, CETS 225).
— Сообщения о подписании (сентябрь 2024 г.) — контекст международной поддержки.
Отличие от AI Act: Конвенция — публично-правовой, правозащитный инструмент «над рынками», применимый и за пределами ЕС;
AI Act — рыночный регламент ЕС с продуктовой логикой, фокусом на ответственности поставщиков/вводе на рынок.
Сопоставление с российским регулированием и практикой
1. Стратегические и рамочные документы
- Указ Президента № 490 от 10.10.2019 утвердил Национальную стратегию развития ИИ до 2030 года — документ политик, задающий цели и механизмы поддержки.
- Концепция развития регулирования отношений в сфере ИИ и робототехники до 2024 г. (Распоряжение Правительства № 2129-р от 19.08.2020) — провозглашает риск-ориентированный, человеко-ориентированный и сорегуляторный подходы, но носит рамочный/программный характер.
- Кодекс этики в сфере ИИ (26.10.2021) — мягкое право, закрепляющее принципы этики и надлежащей практики для акторов ИИ; широко подписывается бизнесом и институтами.
Вывод: На стороне России — сильная стратегическая рамка и софт-ло, но унифицированного «продуктового» закона об ИИ пока нет; регулирование распределено между общими актами (персональные данные, связь, инфобез) и режимами экспериментов.
2. Эксперименты и «песочницы»
- Федеральный закон № 258-ФЗ (31.07.2020) об экспериментальных правовых режимах (ЭПР) в сфере цифровых инноваций — общий механизм для «песочниц».
- Специальный московский эксперимент по ИИ: Федеральный закон № 123-ФЗ от 24.04.2020 — адресный режим для разработки/внедрения ИИ в Москве; закон также корректировал ст. 6 и 10 Закона о персональных данных. С 01.09.2025 переименован (№ 233-ФЗ от 08.08.2024).
Сопоставление с ЕС: тогда как в ЕС действует единый горизонтальный регламент с прямой применимостью и чёткими обязательствами по классам риска, в РФ регуляторная логика пока опирается на кастомные ЭПР + общие режимы (персональные данные, инфобез, техрегулирование), что затрудняет масштабируемую оценку соответствия по единым «продуктовым» критериям.
3. Данные и соответствие: где точка соприкосновения
- AI Act требует качества/управления данными, технической документации, резюме обучающих наборов (для GPAI), а также механизмов мониторинга и отчётности об инцидентах.
- В РФ «опора» — 152-ФЗ «О персональных данных» и подзаконные акты; в 2025 г. обновлялись и административные конструкции ответственности/сроков (в т.ч. 104-ФЗ от 23.05.2025 внёс изменения в КоАП, затрагивающие блок информационной безопасности/сроков давности).
Практический эффект для трансграничных проектов: российским поставщикам/заказчикам, ориентированным на рынок ЕС, предстоит дополнить PD-процедуры и ИБ-контроль «продуктовыми» процессами AI Act — от risk management и data governance до оценки соответствия и регистрации высокорисковых систем.
4. GPAI/LLM
Для российских участников, развивающих LLM и иные модели общего назначения, ключевым является рубеж 2 августа 2025 г.: требования к прозрачности, резюме обучающих данных, соблюдению авторских прав, киберустойчивости + особый режим для моделей с «системным риском» (уведомление AI Office, тестирование, аудит).
Что делать российскому бизнесу и госзаказчикам уже сейчас (практические шаги)
- Картирование портфеля ИИ-систем по AI Act: определить, попадают ли решения под «высокий риск» (Annex III) либо являются GPAI; для GPAI — подготовить техническую документацию и сводку обучающих данных под 02.08.2025.
- Встроить «продуктовые» процессы: risk management, data governance, регистры инцидентов, процедура серьёзных инцидентов; выровнять их с уже действующими российскими контурами PD/ИБ.
- Проверить цепочку поставщиков/лицензиатов данных на предмет авторских прав и лицензий (в т.ч. генеративные модели).
- Для публичного сектора — соотнести план внедрения ИИ с обязательствами прав человека/недискриминации по Конвенции (если будет подписана/ратифицирована) и с российскими ограничениями в сфере ПД и ИБ.
- Оценить участие в ЭПР (258-ФЗ) и реконфигурацию московских пилотов (123-ФЗ), если требуется правовой «коридор» для отработки соответствия AI Act до вывода на рынок ЕС.
Куда всё движется: синхронизация «жёсткой» и «мягкой» архитектуры
Европейская модель сочетает жёсткий регламент (AI Act) с мягкими инструментами (Кодекс практик GPAI, руководства), чтобы не тормозить инновации при сохранении базовой безопасности и прав человека. РФ уже использует стратегии/этику/ЭПР; следующий шаг, если ориентироваться на экспорт/совместимость, — унификация «продуктовых» требований (risk-based conformity), особенно для поставщиков «высокого риска» и GPAI.
Сочетание AI Act (жёсткая, риск-ориентированная «продуктовая» рамка с конкретными веками применения) и Рамочной конвенции Совета Европы (правозащитный уровень) фактически формирует новый международный стандарт «достаточной осмотрительности» при разработке и использовании ИИ.
Для российских компаний, работающих на рынок ЕС, «минимально достаточным» становится переход от деклараций и пилотных песочниц — к формализованной системе соответствия по AI Act: картирование рисков, документация, тестирование/аудит, управление данными, инциденты.
Для юристов — это зона постоянной работы 2025–2027 гг., учитывая уже действующие запреты (с 02.02.2025) и режим GPAI (с 02.08.2025).
________________________________________
Ссылки на ключевые документы
- AI Act — Регламент (ЕС) 2024/1689 (OJ L, EUR-Lex). (EUR-Lex)
- Сроки применения AI Act: Q&A Еврокомиссии; страница Европарламента; обзорные таймлайны.
- GPAI: Кодекс практик и Рекомендации (Guidelines) Еврокомиссии (Digital Strategy).
- Рамочная конвенция Совета Европы об ИИ (CETS 225): обзор и текст.
Россия:
- Указ Президента № 490 (Стратегия ИИ до 2030).
- Концепция регулирования ИИ и робототехники до 2024 г. (№ 2129-р).
- ЭПР в цифровых инновациях (№ 258-ФЗ).
- Московский эксперимент по ИИ (№ 123-ФЗ).
- Обновления административной ответственности 2025 г. (№ 104-ФЗ).
все статьи
Пожалуйста, авторизуйтесь, чтобы оставлять комментарии.