YARD Law Co. · Актуализирано: август 2026 г. · Правен екип на YARD Law
2 август 2026 г. беше датата, на която трябваше да влезе в сила най-голямата част от AI Act. Шест дни по-рано - на 27 юли 2026 г. - влезе в сила изменение, което размести част от този календар.
Резултатът е объркващ, ако се чете набързо: задълженията за прозрачност се прилагат от 2 август 2026 г., докато задълженията за високорисковите системи бяха отложени с повече от година. По-долу е какво точно важи сега.
На 2 август 2026 г. започнаха да се прилагат задълженията за прозрачност по чл. 50 от AI Act. Те не бяха отложени и вече подлежат на контрол от националните компетентни органи.
Практически това означава три неща. Първо, когато потребител взаимодейства с ИИ система - чатбот, гласов асистент, автоматизиран агент - това трябва да му бъде ясно, освен когато е очевидно от контекста. Второ, дийпфейк съдържанието трябва да бъде обозначено като изкуствено генерирано или манипулирано. Трето, текстове, публикувани с цел информиране на обществеността по въпроси от обществен интерес, трябва да разкриват, че са генерирани от ИИ, когато не са преминали през човешки редакционен контрол.
Шест дни преди първоначалния срок - на 27 юли 2026 г. - влезе в сила т.нар. Digital Omnibus за ИИ, Регламент (ЕС) 2026/1744, обнародван в Официален вестник на 24 юли 2026 г. Това е първото изменение на AI Act след приемането му.
Отложени са задълженията за високорисковите системи:
· самостоятелните високорискови системи по Приложение III - от 2 август 2026 г. на 2 декември 2027 г.;
· ИИ, вграден в регулирани продукти по Приложение I - на 2 август 2028 г.;
· националните регулаторни лаборатории (sandboxes) - на 2 август 2027 г.
Отложено е и едно тясно задължение по чл. 50: доставчиците на генеративни системи, които вече са били на пазара преди 2 август 2026 г., имат срок до 2 декември 2026 г., за да въведат машинночетимо маркиране на синтетичното съдържание. Останалите задължения по чл. 50 се прилагат от 2 август 2026 г.
Освен отлагания, изменението добавя и две нови забранени практики по чл. 5, които се прилагат от 2 декември 2026 г.: инструментите за т.нар. nudification - ИИ, създаден да генерира изображения на голота на реални лица без тяхно съгласие - и генерирането на материали, съдържащи сексуална експлоатация на деца.
Забранените практики по чл. 5 не подлежат на постепенно въвеждане и носят най-високите санкции по регламента.
Прилагането на AI Act е поетапно и значителна част от него действа отдавна:
· от 2 февруари 2025 г. - забранените практики по чл. 5 и задължението за ИИ грамотност на персонала по чл. 4;
· от 2 август 2025 г. - задълженията за моделите с общо предназначение (GPAI), правилата за управление и режимът на санкциите.
Тоест дружество, което използва ИИ в подбора на персонал, в кредитен скоринг или в обслужването на клиенти, вече е обвързано от част от регламента - независимо от отлагането на високорисковия режим.
Най-важното е да не се чете отлагането като отмяна. Сроковете за високорисковите системи са преместени, но самите изисквания остават: система за управление на риска, изисквания към данните, техническа документация, човешки надзор, точност и киберсигурност.
Отделно от това три неща са актуални сега:
· задълженията за прозрачност се прилагат и подлежат на контрол - това засяга всеки чатбот, генератор на съдържание или автоматизирана комуникация с клиенти;
· генеративните системи, пуснати преди 2 август 2026 г., имат срок до 2 декември 2026 г. за маркирането на съдържанието;
· задължението за ИИ грамотност на персонала действа от февруари 2025 г. и се пропуска най-често.
За дружества, които изграждат съответствие, допълнителните месеци са възможност да се направи класификацията на системите както трябва - а не причина работата да спре.
Не. Част от задълженията влязоха в сила на тази дата, включително задълженията за прозрачност по чл. 50. С Регламент (ЕС) 2026/1744 бяха отложени задълженията за високорисковите системи - за самостоятелните системи по Приложение III до 2 декември 2027 г., а за ИИ, вграден в регулирани продукти по Приложение I, до 2 август 2028 г.
Ползвателят трябва да бъде уведомен, че взаимодейства с ИИ система, освен когато това е очевидно от контекста. Дийпфейк съдържанието трябва да бъде обозначено като изкуствено генерирано или манипулирано. Текстовете, публикувани за информиране на обществеността по въпроси от обществен интерес, трябва да разкриват ИИ произхода си, когато липсва човешки редакционен контрол.
Да, но тясна. Доставчиците на генеративни системи, които вече са били на пазара преди 2 август 2026 г., имат срок до 2 декември 2026 г., за да въведат машинночетимо маркиране на синтетичното съдържание. Останалите задължения за прозрачност се прилагат от 2 август 2026 г.
Изменението добавя две нови забрани по чл. 5 - инструментите за генериране на изображения на голота на реални лица без тяхно съгласие и генерирането на материали със сексуална експлоатация на деца. Те се прилагат от 2 декември 2026 г.
Не. Изискванията не са отменени, а само преместени във времето. Системата за управление на риска, изискванията към данните, техническата документация, човешкият надзор и киберсигурността остават. Класифицирането на системите обикновено отнема повече време от очакваното, а отлагането дава възможност това да се направи коректно.
Забранените практики по чл. 5 и задължението за ИИ грамотност на персонала по чл. 4 се прилагат от 2 февруари 2025 г. Задълженията за моделите с общо предназначение, правилата за управление и режимът на санкциите - от 2 август 2025 г.
Настоящата статия отразява състоянието към август 2026 г. и има общ информационен характер; тя не представлява индивидуална правна консултация. Изготвена е от правния екип на YARD Law Co. - адвокатско дружество със седалище в София, което работи в областта на технологичното право, защитата на данните и регулаторното съответствие.
Използвате ИИ в продукта или в процесите си?
Ще класифицираме системите ви по AI Act и ще посочим кои задължения се прилагат към вас днес и кои - от декември.
Свържете се с нас →