Regfortis
EU AI Закон за SMEs: какво се прилага сега, какво предстои и как да се съобразим
Ако вашият бизнес използва който и да е инструмент, задвижван от AI — чатбот, софтуер за скрининг на CV, модел на кредитен риск или автоматизиран генератор на съдържание — вече имате активни правни задължения съгласно Закона EU AI. Това ръководство обяснява какво се отнася за SMEs, кога и какво да направите по въпроса.
Последен регулаторен преглед: 14 август 2026 г. · Regulation (EU) 2024/1689, изменен от Regulation (EU) 2026/1744
Законът EU AI важи ли за моя SME?
Да — ако вашият бизнес оперира в EU, продава на клиенти на EU или използва системи AI, които засягат хората в EU, Законът се прилага за вас, независимо от размера ви. Законът разграничава две роли:
Доставчик
Бизнес, който разработва и пуска на пазара система AI — софтуерна компания AI, например. Доставчиците са изправени пред най-тежките задължения, включително оценки на съответствието и регистрация на база данни EU за високорисков AI.
Внедрител
Бизнес, който използва система AI, създадена от някой друг в професионален контекст. Повечето SMEs са внедрители. Внедряващите също имат реални задължения — AI грамотност, прозрачност и (за AI с висок риск от декември 2027 г.) официални задължения на внедрителя съгласно Article 26.
Това, че сте внедрител, не означава, че можете да пренебрегнете закона. Членове 4 и 50 се прилагат еднакво за доставчици и внедрители от 2 август 2026 г., а забраната за вредни AI практики (Article 5) се прилага за всички от 2 февруари 2025 г.
Вече влезли в сила задължения
Днес са активни три групи задължения. Ако използвате инструменти на AI във вашия бизнес, трябва да се обърнете към тях сега.
Article 4 — AI грамотност
В сила: 2 август 2026 г
Изисква внедрителите и доставчиците да предприемат пропорционални мерки, за да гарантират, че техният персонал и другите, които се занимават с AI системи от тяхно име, имат „достатъчна AI грамотност“. Това не налага никакъв специфичен формат за сертифициране или обучение — но изисква целенасочени действия: картографиране кой персонал взаимодейства с AI, предоставяне на подходящи насоки и водене на записи.
Прочетете пълното ръководство
Article 50 — Прозрачност
В сила: 2 август 2026 г
Изисква внедрителите на системи AI, които взаимодействат с физически лица, да кажат на потребителите, че имат работа с AI — освен ако това не е очевидно от контекста. Той също така изисква подходящи технически мерки за етикетиране на генерирано от AI синтетично съдържание (изображения, аудио, видео, текст), така че да може да бъде идентифицирано като машинно генерирано.
Прочетете пълното ръководство
Article 5 — Забранени практики
В законна сила: 2 февруари 2025 г
Напълно забранява конкретни употреби на AI: подсъзнателна манипулация, използване на уязвимости на защитени групи, социално оценяване от публични органи, повечето употреби на дистанционна биометрична идентификация в реално време в обществени пространства, биометрична категоризация за извеждане на чувствителни атрибути, емоционални изводи на работни места и в училища и AI-подпомогнато предсказуемо полицейско управление, базирано единствено на профилиране.
Прочетете пълното ръководство
Проверете какво се отнася за вашия бизнес
Безплатната оценка Regfortis покрива членове 4, 5, 50 и високорисковите категории Annex III. Отнема около 5 минути и ви дава списък с приоритетни действия.
Започнете безплатно оценяване на AI Act
Какво предстои: Annex III високорискови AI задължения (декември 2027 г.)
Крайният срок е изменен от Regulation (EU) 2026/1744. Първоначалната дата август 2026 г. за Chapter III (Annex III) високорискови задължения беше преместена на 2 декември 2027 г. SMEs, използващи високорискови AI системи, вече имат повече време за подготовка — но подготовката трябва да започне сега.
Annex III изброява осем категории случаи на използване на AI, които привличат най-тежкото бреме за съответствие: биометрична идентификация, критична инфраструктура, образование, заетост (включително проверка на CV), основни услуги като кредит и застраховка, правоприлагане, миграция и правораздаване.
Ако вашият бизнес използва AI в някоя от тези области, пълните задължения за внедряване на Chapter III — включително оценки на въздействието върху основните права, регистрация на база данни EU AI и официални мерки за човешки надзор съгласно Article 26 — ще се прилагат от 2 декември 2027 г.
Прочетете високорисковото ръководство за Annex III AI
Разгледайте пълното ръководство за EU AI Act за SMEs
Всяка страница по-долу обхваща една част от закона в дълбочина, с практически стъпки за SMEs и директни връзки към официалния нормативен текст.
Контролен списък за съответствие с EU AI Act за SMEs
Списък с действия
Ключови дати и срокове по EU AI Act за 2024–2028 г.
График
Article 4: AI Изисквания за грамотност за работодателите
В сила сега
Article 50: Изисквания за прозрачност на AI
В сила сега
Article 5: Забранени AI практики
В сила сега
Annex III: Системно ръководство за AI с висок риск за SMEs
декември 2027 г
Ръководство и шаблон за инвентаризация на системата AI
Най-добра практика
Официални регулаторни източници
- Regulation (EU) 2024/1689 — EU AI Act (EUR-Lex)
- Regulation (EU) 2026/1744 — Официални източници
- European Commission — Официални източници
- Regfortis регулаторни пояснения към източника — всички статии са съпоставени с въпроси за оценка
Това ръководство е само за информационни цели. То не представлява правен съвет и не трябва да се третира като сертификат за съответствие или регулаторно становище. Консултирайте се с квалифициран правен съвет за съвет, специфичен за вашата организация.