Юридические статьи

Новая правовая архитектура регулирования ИИ в Европе и её значение для России

EU AI Act + Рамочная конвенция Совета Европы об ИИ: сопоставление с российскими подходами

Что именно вступило в силу в ЕС и когда

Регламент (ЕС) 2024/1689 (Artificial Intelligence Act, далее — AI Act) официально опубликован 12 июля 2024 г. и вступил в силу 1 августа 2024 г. (дата «вступления в силу» по ст. 113 и ELI-карточке на EUR-Lex). Это первая общеевропейская рамка «продуктового» регулирования ИИ, выстраивающая требования в зависимости от риска применения.

График поэтапного применения норм (ключевые вехи):

  • 2 февраля 2025 г. (через 6 месяцев) — начинают применяться запреты на «недопустимый риск» и нормы об AI-грамотности.
  • 2 августа 2025 г. (через 12 месяцев) — вступают в применение обязанности поставщиков моделей «общего назначения» (GPAI); Комиссия выпустила Кодекс практик и поясняющие "Guidelines" для GPAI.
  • 2 августа 2026 г. (через 24 месяца) — в целом основной массив обязанностей начинает применяться к системам высокого риска (Annex III).
  • 2 августа 2027 г. (через 36 месяцев) — дополнительные сроки для высокорисковых систем, являющихся элементом безопасности изделий по актам гармонизации (Annex I).

Еврокомиссия подтвердила, что переноса сроков не будет; одновременно публикуются инструменты «мягкого приземления» (Кодекс практик GPAI).

Матрица рисков и ключевые обязанности AI Act — кратко

AI Act строится на риск-ориентированном подходе:

  • Запрещённые практики (unacceptable risk) — например, некоторые формы биометрической идентификации в реальном времени без гарантий. Запрет действует с 02.02.2025.
  • Высокий риск — обязательны: система управления рисками, качество данных, техническая документация, регистрация/оценка соответствия, мониторинг, инцидент-репортинг. Применение — с 2026/2027 гг. по типам.
  • GPAI (в т.ч. модели с «системным риском») — с 02.08.2025: техническая документация, сводка обучающих данных, требования к авторскому праву, кибербезопасность; системно-рисковые модели — дополнительная оценка, red-teaming и уведомление AI Office.
  • Ограниченный/минимальный риск — базовые требования прозрачности.

Официальные тексты и материалы к AI Act:

EUR-Lex (OJ L)полный текст Регламента.
— Страница Европарламента — факты и сроки применения.
— Портал Еврокомиссии по цифровой стратегии — Кодекс практик и Guidelines для GPAI.

Рамочная конвенция Совета Европы об ИИ (CETS № 225)

Рамочная конвенция об искусственном интеллекте, правах человека, демократии и верховенстве права — первый международно-обязующий договор в сфере ИИ. Открыта для подписания 5 сентября 2024 г.; охватывает всю «жизненную цепочку» ИИ и требует от государств мер, дифференцированных по вероятности и тяжести ущерба правам человека/демократии/правовому государству.

Материалы:

— Официальная страница Конвенции (CoE).
— Текст Конвенции (PDF, CETS 225).
— Сообщения о подписании (сентябрь 2024 г.) — контекст международной поддержки.

Отличие от AI Act: Конвенция — публично-правовой, правозащитный инструмент «над рынками», применимый и за пределами ЕС;
AI Act — рыночный регламент ЕС с продуктовой логикой, фокусом на ответственности поставщиков/вводе на рынок.

Сопоставление с российским регулированием и практикой

1. Стратегические и рамочные документы

  • Указ Президента № 490 от 10.10.2019 утвердил Национальную стратегию развития ИИ до 2030 года — документ политик, задающий цели и механизмы поддержки.
  • Концепция развития регулирования отношений в сфере ИИ и робототехники до 2024 г. (Распоряжение Правительства № 2129-р от 19.08.2020) — провозглашает риск-ориентированный, человеко-ориентированный и сорегуляторный подходы, но носит рамочный/программный характер.
  • Кодекс этики в сфере ИИ (26.10.2021) — мягкое право, закрепляющее принципы этики и надлежащей практики для акторов ИИ; широко подписывается бизнесом и институтами.

Вывод: На стороне России — сильная стратегическая рамка и софт-ло, но унифицированного «продуктового» закона об ИИ пока нет; регулирование распределено между общими актами (персональные данные, связь, инфобез) и режимами экспериментов.

2. Эксперименты и «песочницы»

  • Федеральный закон № 258-ФЗ (31.07.2020) об экспериментальных правовых режимах (ЭПР) в сфере цифровых инноваций — общий механизм для «песочниц».
  • Специальный московский эксперимент по ИИ: Федеральный закон № 123-ФЗ от 24.04.2020 — адресный режим для разработки/внедрения ИИ в Москве; закон также корректировал ст. 6 и 10 Закона о персональных данных. С 01.09.2025 переименован (№ 233-ФЗ от 08.08.2024).

Сопоставление с ЕС: тогда как в ЕС действует единый горизонтальный регламент с прямой применимостью и чёткими обязательствами по классам риска, в РФ регуляторная логика пока опирается на кастомные ЭПР + общие режимы (персональные данные, инфобез, техрегулирование), что затрудняет масштабируемую оценку соответствия по единым «продуктовым» критериям.

3. Данные и соответствие: где точка соприкосновения

  • AI Act требует качества/управления данными, технической документации, резюме обучающих наборов (для GPAI), а также механизмов мониторинга и отчётности об инцидентах.
  • В РФ «опора» — 152-ФЗ «О персональных данных» и подзаконные акты; в 2025 г. обновлялись и административные конструкции ответственности/сроков (в т.ч. 104-ФЗ от 23.05.2025 внёс изменения в КоАП, затрагивающие блок информационной безопасности/сроков давности).

Практический эффект для трансграничных проектов: российским поставщикам/заказчикам, ориентированным на рынок ЕС, предстоит дополнить PD-процедуры и ИБ-контроль «продуктовыми» процессами AI Act — от risk management и data governance до оценки соответствия и регистрации высокорисковых систем.

4. GPAI/LLM

Для российских участников, развивающих LLM и иные модели общего назначения, ключевым является рубеж 2 августа 2025 г.: требования к прозрачности, резюме обучающих данных, соблюдению авторских прав, киберустойчивости + особый режим для моделей с «системным риском» (уведомление AI Office, тестирование, аудит).

Что делать российскому бизнесу и госзаказчикам уже сейчас (практические шаги)
  1. Картирование портфеля ИИ-систем по AI Act: определить, попадают ли решения под «высокий риск» (Annex III) либо являются GPAI; для GPAI — подготовить техническую документацию и сводку обучающих данных под 02.08.2025.
  2. Встроить «продуктовые» процессы: risk management, data governance, регистры инцидентов, процедура серьёзных инцидентов; выровнять их с уже действующими российскими контурами PD/ИБ.
  3. Проверить цепочку поставщиков/лицензиатов данных на предмет авторских прав и лицензий (в т.ч. генеративные модели).
  4. Для публичного сектора — соотнести план внедрения ИИ с обязательствами прав человека/недискриминации по Конвенции (если будет подписана/ратифицирована) и с российскими ограничениями в сфере ПД и ИБ.
  5. Оценить участие в ЭПР (258-ФЗ) и реконфигурацию московских пилотов (123-ФЗ), если требуется правовой «коридор» для отработки соответствия AI Act до вывода на рынок ЕС.
Куда всё движется: синхронизация «жёсткой» и «мягкой» архитектуры

Европейская модель сочетает жёсткий регламент (AI Act) с мягкими инструментами (Кодекс практик GPAI, руководства), чтобы не тормозить инновации при сохранении базовой безопасности и прав человека. РФ уже использует стратегии/этику/ЭПР; следующий шаг, если ориентироваться на экспорт/совместимость, — унификация «продуктовых» требований (risk-based conformity), особенно для поставщиков «высокого риска» и GPAI.

Сочетание AI Act (жёсткая, риск-ориентированная «продуктовая» рамка с конкретными веками применения) и Рамочной конвенции Совета Европы (правозащитный уровень) фактически формирует новый международный стандарт «достаточной осмотрительности» при разработке и использовании ИИ.
Для российских компаний, работающих на рынок ЕС, «минимально достаточным» становится переход от деклараций и пилотных песочниц — к формализованной системе соответствия по AI Act: картирование рисков, документация, тестирование/аудит, управление данными, инциденты.
Для юристов — это зона постоянной работы 2025–2027 гг., учитывая уже действующие запреты (с 02.02.2025) и режим GPAI (с 02.08.2025).

________________________________________

Ссылки на ключевые документы

  • AI Act — Регламент (ЕС) 2024/1689 (OJ L, EUR-Lex). (EUR-Lex)
  • Сроки применения AI Act: Q&A Еврокомиссии; страница Европарламента; обзорные таймлайны.
  • GPAI: Кодекс практик и Рекомендации (Guidelines) Еврокомиссии (Digital Strategy).
  • Рамочная конвенция Совета Европы об ИИ (CETS 225): обзор и текст.
  • Россия:

    • Указ Президента № 490 (Стратегия ИИ до 2030).
    • Концепция регулирования ИИ и робототехники до 2024 г. (№ 2129-р).
    • ЭПР в цифровых инновациях (№ 258-ФЗ).
    • Московский эксперимент по ИИ (№ 123-ФЗ).
    • Обновления административной ответственности 2025 г. (№ 104-ФЗ).
    все статьи
Комментарии

Пожалуйста, авторизуйтесь, чтобы оставлять комментарии.

Мы используем cookie

Сайт использует cookie-файлы для корректной работы и аналитики. Вы можете принять все или только необходимые.

Необходимые

Сессия, авторизация, безопасность

Всегда активны

Аналитика

Яндекс.Метрика, статистика посещений

Маркетинг

Ретаргетинг, рекламные сети

✓ Настройки сохранены