NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български и арабски.Вижте новото
Краен срок за високорисковите системи по EU AI Act: защо 2 август 2026 г. стана 2027 г.
Научете

Краен срок за високорисковите системи по EU AI Act: защо 2 август 2026 г. стана 2027 г.

·Alexander Sverdlov

Ако сте отбелязали 2 август 2026 г. като краен срок за високорисковите системи по EU AI Act в календара си за съответствие, преместете отметката. Към 29 юни 2026 г. Съветът на ЕС официално прие Digital Omnibus за изкуствения интелект и той отлага задълженията за високорисковите системи с ИИ: самостоятелните системи в случаите на употреба по Annex III вече се прилагат от 2 декември 2027 г., а високорисковият ИИ, вграден в регулирани продукти по Annex I, от 2 август 2028 г. Датата, която оцелява на 2 август 2026 г., е режимът на прозрачност по член 50 от EU AI Act.

Това ръководство отговаря на въпроса, който хората наистина търсят: какво обвързва 2 август 2026 г. сега, къде отиде крайният срок за високорисковите системи и какво все още трябва да изградят доставчиците на високорискови системи. То минава през изменения график, разграничението по член 6 между високорисков по Annex III и по Annex I, задълженията на доставчиците по членове 8 до 17 и излагането на санкции. Първо фактите накратко.

Приложимо правоРегламент (ЕС) 2024/1689 (EU AI Act), изменен с Digital Omnibus за изкуствения интелект (пакетът за опростяване „Omnibus VII“).
Влязъл в сила1 август 2024 г.
Вече в силаЗабранени практики и грамотност по ИИ (2 февруари 2025 г.); ИИ с общо предназначение, управление и санкции (2 август 2025 г.).
Какво обвързва на 2 август 2026 г.Задълженията за прозрачност по член 50 (оповестяване на взаимодействието с ИИ, обозначаване на дийпфейкове и синтетично съдържание). Машинночитаемото маркиране на съществуващ генеративен резултат има гратисен период до 2 декември 2026 г. Задълженията на доставчиците на високорискови системи не се прилагат на тази дата.
Самостоятелни високорискови (Annex III)2 декември 2027 г. - отложено от 2 август 2026 г. с Digital Omnibus.
Вградени в продукти високорискови (Annex I)2 август 2028 г. - отложено от 2 август 2027 г.
Какво означава „високорисков“Или случай на употреба по Annex III (член 6(2)) - кредитен скоринг, застраховане, заетост, биометрия и други - или компонент за безопасност на продукт по Annex I, който изисква оценяване на съответствието от трета страна (член 6(1)).
Максимална санкция (високорискови)До 15 милиона EUR или 3% от общия годишен световен оборот, което от двете е по-високо (член 99).
Редакционна илюстрация за крайния срок за съответствие на високорисковите системи по EU AI Act и отлагането му за декември 2027 г.

Какво се промени: отлагането с Digital Omnibus

През по-голямата част от живота на AI Act 2 август 2026 г. беше денят, в който режимът за високорисковите системи влиза в действие. Това вече не е работещата дата. В края на 2025 г. Европейската комисия предложи пакет за опростяване, Digital Omnibus за изкуствения интелект, който преработва графика за високорисковите системи. Европейският парламент одобри окончателния текст на 16 юни 2026 г., а Съветът го прие официално на 29 юни 2026 г. Той влиза в сила при публикуване в Официален вестник, което се очаква през юли 2026 г.

Основната промяна е директно отлагане на задълженията за високорисковите системи. Самостоятелните високорискови системи - тези, класифицирани чрез списъка със случаи на употреба по Annex III - се преместват от 2 август 2026 г. на 2 декември 2027 г. Високорисковият ИИ, вграден в продукти, регулирани по действащото право на ЕС за безопасност на продуктите (Annex I), се премества от 2 август 2027 г. на 2 август 2028 г. По-ранен проект обвързваше забавянето с това дали хармонизираните стандарти и помощните инструменти са готови; приетият текст премахва това условно задействане и вместо него определя фиксирани календарни дати, което отстранява двусмислието, но и премахва всякакъв аргумент, че часовникът тръгва отначало, ако стандартите отново закъснеят.

Две предупреждения. Първо, „отложено“ не означава „отменено“. Съществените задължения по членове 8 до 17 остават непроменени; преместени са само началните им дати. Второ, Omnibus не засяга частите от Акта, които вече са в сила, и изрично оставя задълженията за прозрачност по член 50 на първоначалния им график. Така че август 2026 г. остава жива дата, само че много по-тясна, отколкото подсказваха заглавията.

Отлагането беше правилното решение, взето по неудобен начин. Първоначалният график изискваше от доставчиците да постигнат съответствие спрямо хармонизирани стандарти, които все още се пишеха, което е проблем на изготвянето, облечен като проблем на съответствието. Премахването на условното задействане в полза на фиксирани календарни дати също е по-добрият избор, защото срок, който зависи от това някой друг да си довърши работата, е срок, по който никой не планира. Разходът пада върху фирмите, които натовариха работата напред заради първоначалната дата и сега държат план, изграден за график, който се е преместил под тях.

Отлагането беше правилното решение, взето по неудобен начин. Първоначалният график изискваше от доставчиците да постигнат съответствие спрямо хармонизирани стандарти, които все още се пишеха, което е проблем на изготвянето, облечен като проблем на съответствието. Премахването на условното задействане в полза на фиксирани календарни дати също е по-добрият избор, защото срок, който зависи от това някой друг да си довърши работата, е срок, по който никой не планира. Разходът пада върху фирмите, които натовариха работата напред заради първоначалната дата и сега държат план, изграден за график, който се е преместил под тях.

Измененият график на EU AI Act

AI Act винаги е бил поетапен, а Omnibus разтяга втората му половина. Ето пълната последователност така, както стои след приемането, с датите за високорисковите системи на новите им позиции.

Поетапен график на прилагане на EU AI Act от влизането в сила през 2024 г. до отложените крайни срокове за високорисковите системи през 2027 и 2028 г.
1 август 2024 г.Влизане в сила. Още не се прилагат задължения.
2 февруари 2025 г.Прилагат се забранените практики (член 5) и грамотността по ИИ (член 4). Вече в сила.
2 август 2025 г.Прилагат се задълженията за ИИ с общо предназначение, управлението, нотифицираните органи, поверителността и санкциите. Вече в сила.
2 август 2026 г.Прилагат се задълженията за прозрачност по член 50. Машинночитаемото маркиране на съществуващо генеративно съдържание има гратисен период до 2 декември 2026 г. Задълженията на доставчиците на високорискови системи не започват тук.
2 август 2027 г.Краен срок националните органи да създадат регулаторни лаборатории за ИИ (отложен от 2 август 2026 г.).
2 декември 2027 г.Самостоятелните високорискови системи (Annex III) трябва да са в съответствие. Оценяване на съответствието, техническа документация, СУК, човешки надзор, регистрация - целият пакет.
2 август 2028 г.Вградените в продукти високорискови системи (Annex I) трябва да са в съответствие по пътя на член 6(1).

Какво всъщност обвързва на 2 август 2026 г.

Ако режимът за високорисковите системи се е преместил, какво остава на масата през август 2026 г.? Задълженията за прозрачност по член 50, които никога не са били част от отлагането. Те достигат до много повече организации, отколкото правилата за високорисковите системи, защото се закачат широко за обикновения генеративен и интерактивен ИИ. Приемете ги като работата за близък хоризонт и ги приемете за по-малки, отколкото звучат. Оповестяването, че чатботът е чатбот, е промяна в текста и преглед на дизайна. Машинночитаемото маркиране на генеративния резултат е частта с истинско инженерство в нея и тя пада върху този, който притежава конвейера, произвеждащ съдържанието, а това рядко е екипът по съответствие. Намерете този собственик рано и останалата част от член 50 наистина е един следобед.

От 2 август 2026 г. доставчиците трябва да гарантират, че системите с ИИ, които взаимодействат с хора, ясно показват, че човекът си има работа с ИИ, освен ако това е очевидно. Доставчиците на генеративни системи трябва да маркират синтетичното аудио, изображение, видео и текст по машинночитаем начин като изкуствено генерирани. Внедрителите на системи, които произвеждат дийпфейкове или които генерират или манипулират текст, публикуван с цел информиране на обществеността по въпроси от обществен интерес, трябва да оповестят, че съдържанието е изкуствено. За синтетично съдържание от системи, които вече са на пазара, задължението за машинночитаемо маркиране има гратисен период до 2 декември 2026 г.

Всичко, което вече е включено, остава включено. Забраните по член 5 се прилагат от февруари 2025 г., а Omnibus добави нова забрана за ИИ, използван за генериране на интимни изображения без съгласие и на материали със сексуално насилие над деца, с преходен период до 2 декември 2026 г. Задълженията за ИИ с общо предназначение се прилагат от август 2025 г. Задълженията за грамотност по ИИ по член 4 са в сила от февруари 2025 г. Нищо от това не спира, защото датата за високорисковите системи се е преместила.

Какво означава „високорисков“: Annex III срещу Annex I

Двата крайни срока за високорисковите системи съществуват, защото Актът има две врати към категорията високорискови, изложени в член 6. През коя врата минава вашата система решава пред кой краен срок се изправяте.

Член 6(2), пътят по Annex III, хваща ИИ, използван в изброен набор от чувствителни случаи на употреба. Списъкът включва дистанционната биометрична идентификация и категоризация, компонентите за безопасност на критичната инфраструктура, образованието и професионалното обучение, заетостта и управлението на работници, достъпа до основни частни и публични услуги, което изрично обхваща кредитоспособността и кредитния скоринг, както и оценката на риска и ценообразуването при животозастраховането и здравното застраховане, правоприлагането, миграцията и граничния контрол и правораздаването. Това са самостоятелните високорискови системи и те вече се прилагат от 2 декември 2027 г. Тесен отдушник в член 6(3) позволява на изброена система да избегне статута на високорискова, ако изпълнява само тясна процедурна задача и не поражда значителен риск, но всяка система, която профилира физически лица, винаги е високорискова.

Член 6(1), пътят по безопасност на продуктите, хваща ИИ, който е компонент за безопасност на продукт или сам по себе си е продукт, вече регулиран по законодателството на ЕС за хармонизация, изброено в Annex I - машини, медицински изделия, играчки, асансьори и подобни - когато този продукт трябва да премине оценяване на съответствието от трета страна. Тези вградени системи се прилагат от 2 август 2028 г. За финансова институция по-голямата част от излагането е по Annex III; за производител на свързани продукти то е по Annex I. Правилната класификация е първата задача, защото и крайният срок, и пътят на оценяване произтичат от нея. Две предупреждения относно класификацията. Изключението по член 6(3) звучи като отдушник и почти никога не е такова, защото ограничението за профилиране поглъща по-голямата част от това, което една банка би искала да изключи. И една система може да влезе в обхвата, без да се промени и ред код, просто защото някой започва да използва нейния резултат, за да реши нещо за човек. Класификацията е постоянен въпрос, така че ѝ дайте собственик и честота на преглед.

Инвентар на системите с ИИ с класификация на риска по EU AI Act, съотнасящ всяка система към нейния път по Annex III или Annex I
Инвентар на системите с ИИ с класификация на риска по EU AI Act.

Задължения на доставчиците на високорискови системи

Допълнителното време е реално, но работният обем, който то купува, е голям, така че си струва да бъдем конкретни какво трябва да има изградено доставчикът на високорискова система до своя краен срок. Глава III, раздел 2 определя съществените изисквания, а раздел 3 определя задълженията при пускане на пазара.

  • Система за управление на риска (член 9) - непрекъснат, документиран процес, който върви през целия жизнен цикъл и обхваща предвидимата злоупотреба.
  • Данни и управление на данните (член 10) - документирано събиране, подготовка и валидиране, с проверка за пристрастност и представителност на данните за обучение, валидиране и тестване.
  • Техническа документация (член 11) - досието по Annex IV, достатъчно подробно, за да може орган да оцени системата, поддържано актуално.
  • Водене на записи (член 12) - автоматично логване на събития през живота на системата в подкрепа на проследимостта.
  • Прозрачност и информация за внедрителите (член 13) - инструкции, които позволяват на внедрителите да разберат и използват системата правилно.
  • Човешки надзор (член 14) - мерки, които позволяват на човек да разбере, да отмени и да се намеси, което при автоматизирани кредитни решения означава реални пътища за преглед и обжалване.
  • Точност, устойчивост и киберсигурност (член 15) - последователна производителност и устойчивост срещу отравяне на данни, отравяне на модела и състезателни атаки.
  • Система за управление на качеството (член 17) - СУК за цялата организация, обхващаща пълния жизнен цикъл на ИИ.

Върху изискванията се наслагват задълженията за влизане на пазара по член 16 и нататък: извършете оценяването на съответствието за категорията на системата (член 43, чрез вътрешен контрол по Annex VI или чрез нотифициран орган по Annex VII), съставете ЕС декларацията за съответствие (член 47), поставете маркировката CE (член 48) и регистрирайте системата в базата данни на ЕС (член 49), преди тя да бъде пусната на пазара или пусната в действие. Внедрител, който изменя съществено високорискова система или поставя собственото си име върху нея, се третира като доставчик и наследява тези задължения.

Санкции

Член 99 определя степенуван режим на санкции. Забавянето до 2027 г. не го смекчава; то само отмества момента, в който степента за високорисковите системи може да ухапе.

Забранени практики с ИИ (член 5)До 35 милиона EUR или 7% от световния годишен оборот.
Нарушаване на задълженията на доставчик или внедрител на високорискова системаДо 15 милиона EUR или 3% от световния годишен оборот.
Предоставяне на невярна или подвеждаща информацияДо 7,5 милиона EUR или 1% от световния годишен оборот.

Във всяка степен важи по-високата от двете стойности, а за малките и средните предприятия и стартиращите фирми таванът е по-ниската от двете. Задълженията за прозрачност, които наистина влизат в сила през август 2026 г., седят в същата структура на правоприлагане, така че доставчик на генеративен ИИ, който пренебрегне член 50, влиза в обхвата още сега. Изключението за МСП е разумно написано и си струва да се прочете внимателно, ако сте малки, защото то обръща изчислението: при скромен оборот процентът хапе, а челната стойност никога няма да го направи. То смекчава най-лошия случай. То не променя работния обем, а именно той решава дали ще стигнете навреме.

Защо допълнителното време не е причина да спрете

Модел за кредитен скоринг с ИИ, съотнесен към EU AI Act, DORA и GDPR, показващ припокриващи се изисквания за контроли

За регулирана финансова институция моделът за кредитен скоринг с ИИ е проблем далеч отвъд AI Act. Същият модел е ИКТ актив по DORA, който вече е в сила и очаква да го намери във вашия регистър на информацията с тестване на устойчивостта и докладване на инциденти. Той е автоматизирано решение по член 22 от GDPR и изисква оценка на въздействието върху защитата на данните. Той е обект на секторни правила за моделния риск и на националното законодателство за защита на потребителите при автоматизирано кредитиране. Документацията по AI Act, която ще изградите за 2027 г., се припокрива силно с всичко това.

Това припокриване е аргументът да не третирате отлагането като пауза. Доказателствата за управление на данните, логването, оценките на риска и контролите за човешки надзор, които изграждате сега, вършат двойна работа, а колкото по-рано съотнесете един контрол веднъж и го преизползвате, толкова по-малко ще преправяте по-късно под натиска на срока. Ако направите едно нещо с допълнителното време, изградете инвентара: всяка система с ИИ в организацията, кой я притежава, какво решава тя и чии данни са я обучили. Това е най-евтиният артефакт в цялата програма, всеки друг резултат зависи от него и точно при него получаването на честни отговори от хората отнема най-дълго.

Често задавани въпроси

Все още ли е реален крайният срок 2 август 2026 г. за високорисковите системи?

Не, за високорисковите системи вече не е. Digital Omnibus за изкуствения интелект, официално приет от Съвета на 29 юни 2026 г., отлага задълженията за самостоятелните високорискови системи (Annex III) за 2 декември 2027 г. и задълженията за вградените в продукти високорискови системи (Annex I) за 2 август 2028 г. Това, което остава на 2 август 2026 г., е режимът на прозрачност по член 50.

Кои високорискови системи са пред 2027 г. и кои пред 2028 г.?

Самостоятелните системи, класифицирани чрез списъка със случаи на употреба по Annex III - кредитен скоринг, застраховане, заетост, биометрия, критична инфраструктура и останалите - се прилагат от 2 декември 2027 г. Системите, които са компонент за безопасност на продукт, регулиран по правото за безопасност на продуктите по Annex I, класифицирани чрез член 6(1), се прилагат от 2 август 2028 г.

Случва ли се изобщо нещо със съответствието по ИИ през август 2026 г.?

Да. Прилагат се задълженията за прозрачност по член 50: оповестяване, че потребителите взаимодействат с ИИ, обозначаване на дийпфейкове и маркиране на генеративния резултат като изкуствен. Маркирането на съдържание от системи, които вече са на пазара, има гратисен период до 2 декември 2026 г. Забраните, грамотността по ИИ и задълженията за ИИ с общо предназначение вече са в сила от по-ранните фази.

Високорисков ли е моделът за кредитен скоринг с ИИ на банка?

По принцип да. Оценката на кредитоспособността и кредитният скоринг попадат в списъка по Annex III за основни частни услуги, така че такъв модел е високорисков по член 6(2), освен ако не се прилага тясното изключение по член 6(3), а то няма да се приложи, когато системата профилира физически лица. Това го поставя пред крайния срок 2 декември 2027 г.

Какви са санкциите при неспазване за високорисковите системи?

Съгласно член 99 нарушаването на задълженията на доставчик или внедрител на високорискова система може да доведе до до 15 милиона EUR или 3% от общия годишен световен оборот, което от двете е по-високо. Забранените практики носят до 35 милиона EUR или 7%, а предоставянето на невярна информация до 7,5 милиона EUR или 1%.

Подготовка с Venvera

Класификацията е първа, защото и крайният срок, и пътят към съответствие произтичат от нея. Модулът EU AI Act на Venvera съотнася тестовете по член 6 и пътищата по Annex III и Annex I в структурирана оценка на пропуските, така че за всяка система с ИИ да виждате дали е високорискова, през коя врата минава и пред коя дата през 2027 или 2028 г. се изправя. Тъй като системите с ИИ в регулирана фирма стоят под няколко режима едновременно, crosswalk ви позволява да преизползвате доказателства от DORA, GDPR и NIS2, вместо да документирате един и същ контрол три пъти.

Ако искате бърз прочит къде стоите спрямо изменения график, направете безплатна проверка на съответствието и използвайте въпросите за класификация по-горе като отправна точка.

Първични източници

Това ръководство е изготвено въз основа на регламента и официалните материали на ЕС, сверени с правни коментари по измененията с Omnibus: Регламент (ЕС) 2024/1689 (AI Act, включително класификацията по член 6, изискванията по членове 8 до 17, прозрачността по член 50, санкциите по член 99 и датите на прилагане по член 113); страниците за политиката по AI Act на Европейската комисия; и графикът за прилагане на AI Act, който отразява отлагането с Digital Omnibus на задълженията за високорисковите системи за 2 декември 2027 г. (Annex III) и 2 август 2028 г. (Annex I). Датите на приемане на Omnibus (Парламент 16 юни 2026 г., Съвет 29 юни 2026 г.) идват от собственото съобщение на Съвета за окончателното одобрение. Винаги сверявайте актуалния консолидиран текст, преди да разчитате на конкретна дата или стойност.

Alexander Sverdlov

Alexander Sverdlov

CEO and founder, Venvera

Alexander is the founder of Venvera and a 20+ year veteran of European cybersecurity and compliance. He has led security and risk programmes for regulated financial institutions, fintechs and SaaS companies operating under DORA, NIS2, GDPR, ISO 27001 and the EU AI Act. Before Venvera, he founded Atlant Security, an offensive security consultancy that ran penetration tests, red-team exercises and ISO 27001 readiness programmes for clients across the EU and the Middle East. He writes on the cross-framework realities of running modern compliance: how to map one control to many obligations, where the spreadsheets fall apart, and what regulators are actually asking for once the auditor sits down.

More articles by Alexander

СВЪРЗАНИ СТАТИИ