Перейти к содержимому
23 / 31

Какие требования к ИИ действуют сейчас: EU AI Act, статья 22 GDPR, CCPA, Colorado AI Act — что покрывает каждое и кого касается?

EU AI Act (Regulation EU 2024/1689, вступил в силу в августе 2024) — главный в мире регламент по ИИ: четыре уровня риска (недопустимый / высокий / ограниченный / минимальный), обязательства для моделей общего назначения (GPAI) начиная с порога 10^25 FLOPs, штрафы до 7% мирового оборота или €35 млн. Сроки сдвинулись: по соглашению Digital Omnibus (май 2026) обязательства для высокорисковых систем из Приложения III перенесены на 2 декабря 2027. При этом 2 августа 2026 остаётся рабочей датой — с неё Еврокомиссия может штрафовать поставщиков GPAI (до €15 млн или 3% оборота), действуют требования прозрачности по статье 50 и надзор за рынком. Для синтетического контента, размещённого до этой даты, прозрачность отложена до 2 декабря 2026, а национальные регуляторные песочницы — до 2 августа 2027. Статья 22 GDPR — право не быть объектом решения, принятого исключительно автоматически, без участия человека (ЕС, с 2018). CCPA + California Delete Act (действует с января 2026) — единый механизм отказа от обработки и раскрытие того, что решение принимает алгоритм. Указ США EO 14110 (октябрь 2023) отменён 20 января 2025 и заменён указом от 23 января 2025 о снятии барьеров для американского ИИ — то есть как источник обязательств он больше не действует, но работа NIST продолжается и на неё по-прежнему ориентируются. Colorado AI Act SB24-205 (с 1 февраля 2026) — высокорисковый ИИ, затрагивающий потребителей. NYC LL 144 — обязательный аудит на предвзятость для ИИ в найме. China GenAI Measures (август 2023) — обязательная регистрация алгоритмов. Как действовать в проде: юрисдикция × сценарий использования → какие нормы применимы → матрица мер контроля.

Какие требования к ИИ действуют сейчас: EU AI Act, статья 22 GDPR, CCPA, Colorado AI Act — что покрывает каждое и кого касается? | JScriptiser