← Всички публикации
Технологично право

AI Act от август 2026: какво влезе в сила и какво се отложи

YARD Law Co. · Прегледано на 19 август 2026 г.  ·  Правен екип на YARD Law

На 2 август 2026 г. трябваше да влязат в сила задълженията за високорисковите системи с изкуствен интелект. Шест дни преди тази дата Регламент (ЕС) 2026/1744 ги отложи. Това обаче не е новината, която има значение за повечето български фирми - защото друга част от регламента влезе в сила точно по график и вече подлежи на санкциониране.

Какво отложи Регламент (ЕС) 2026/1744?

Регламентът, познат като Digital Omnibus за изкуствения интелект, е обнародван в Официален вестник на ЕС на 24 юли 2026 г. и влиза в сила на 27 юли 2026 г.

Отлагат се две групи задължения:

  • за самостоятелните високорискови системи по Приложение III - от 2 август 2026 г. на 2 декември 2027 г.;
  • за високорисковия ИИ, вграден в продукти, обхванати от продуктовото законодателство на Съюза по Приложение I - на 2 август 2028 г.

Приложение III обхваща употреби, които изглеждат всекидневни. Подборът на персонал е сред тях. Ако използвате ИИ за пресяване на автобиографии или за оценяване на кандидати, вие работите в чувствителна област независимо от размера на фирмата. Тежките задължения по тази линия наистина се отложиха. Отлагането обаче мести срока, а не отговорността, и надзорните органи посочват именно тази област сред първите, които ще наблюдават.

Какво влезе в сила по график?

Това е по-важната част и тя се пропуска, защото заглавията през юли бяха за отлагането.

Задълженията за прозрачност по чл. 50 се прилагат от 2 август 2026 г. Чатботовете трябва да се идентифицират като машини пред лицата, с които общуват. Съдържанието от типа „дийпфейк“ трябва да бъде обозначено като изкуствено генерирано или манипулирано. Европейската комисия публикува насоките си за тълкуване на чл. 50 на 20 юли 2026 г., по-малко от две седмици преди срока, а към тях върви и Кодекс за практика относно маркирането и етикетирането на генерирано с ИИ съдържание.

Задълженията на доставчиците на модели с общо предназначение действат още от 2 август 2025 г., включително политиката за авторско право и обобщението на данните за обучение. Новото от 2 август 2026 г. е, че Комисията вече разполага с правомощия да санкционира.

Забраните по чл. 5 действат от 2 февруари 2025 г., както и задължението за ИИ грамотност по чл. 4.

Практическата последица: от 2 август 2026 г. нарушенията на действащите изисквания за прозрачност и на задълженията за модели с общо предназначение вече могат да бъдат санкционирани, а не само констатирани.

Има ли гратисен период за водните знаци?

Да, но частичен, и разграничението има значение.

Чл. 50, параграф 2 задължава доставчиците на генеративни системи да вграждат машинночетимо обозначение в синтетичен текст, звук, изображение и видео - технически белег, който позволява на специализиран софтуер надеждно да установи, че съдържанието е създадено или съществено променено с ИИ.

За системи, пуснати на пазара преди 2 август 2026 г., това конкретно задължение се прилага от 2 декември 2026 г. За системи, пуснати след тази дата, гратис няма. На практика преходният период обхваща почти всяка услуга, която се използва днес.

Гратисът е тесен в още два смисъла. Той покрива само техническото вграждане от страна на доставчика - видимото обозначаване и задълженията за разкриване не се отлагат. И съдържание, генерирано преди 2 август 2026 г., не подлежи на ретроактивно обозначаване, макар Комисията да насърчава прилагането и назад, където е практически възможно.

Като внедрител вие не дължите вграждане на воден знак. Но не бива и да премахвате вградени белези от съдържанието, което публикувате.

Какво ново забранява регламентът?

Регламент (ЕС) 2026/1744 не само отлага. Той разширява списъка на забранените практики по чл. 5, считано от 2 декември 2026 г., като добавя системи с изкуствен интелект за създаване на интимно съдържание без съгласие - т.нар. „приложения за разголване“ - и за генериране на материали със сексуално насилие над деца.

Предвидени са и облекчения за средните предприятия с малка пазарна капитализация, определени като дружества с до 750 служители, както и засилена роля на Европейската служба по изкуствен интелект по отношение на системите, изградени върху модели с общо предназначение.

Какво означава това за българска фирма?

Представете си кантора или счетоводна фирма с петнадесет души. Никой не разработва система с изкуствен интелект. Половината екип обаче ползва генеративни инструменти всеки ден - за обобщения, чернови на писма, справки.

Такова предприятие почти не попада в отложените високорискови правила. То попада изцяло в чл. 4, защото хората му използват ИИ в ежедневната си работа. Задължението за ИИ грамотност не е отложено и не зависи от размера на фирмата.

Ако фирмата има клиентски чатбот, попада и в чл. 50 от 2 август 2026 г. Ако публикува генерирано съдържание, дължи обозначаване по същия член.

Отлагането на високорисковите задължения дава време за подготовка на онези, които наистина попадат в Приложение III - например при подбор на персонал. То не дава основание темата да се отложи.

Кой упражнява надзора в България?

Тук положението е по-малко ясно, отколкото на европейско равнище, и това следва да се каже направо.

Регламентът се прилага пряко - като регламент той не се нуждае от транспониране. Прилагането обаче се осъществява съвместно от Европейската комисия и определените от държавите членки национални органи за надзор. На европейско равнище контролът върху моделите с общо предназначение е възложен на Бюрото за изкуствен интелект към Комисията.

Водещо ведомство по въвеждането в България е Министерството на електронното управление. Позицията на министерството е, че надзорът върху високорисковите системи следва да се възложи на съществуващи специализирани регулаторни органи, а не чрез създаване на нови административни структури. Междуведомствена работна група беше натоварена да предложи национална нормативна рамка в срок до 31 март 2026 г.

Националният надзорен и санкционен слой продължава да се изгражда. Преди оценка на конкретна експозиция следва да се провери по първичен текст кои органи са определени за надзор на пазара и като нотифициращ орган по смисъла на чл. 70 от Регламент (ЕС) 2024/1689, както и дали е приет национален санкционен режим по чл. 99. Това е практически съществено: европейските правила се прилагат пряко, но националното привеждане в изпълнение зависи от тези решения.

Размерите на санкциите на европейско равнище са степенувани: най-тежкият праг се прилага при нарушение на забраните по чл. 5, а нарушенията на задълженията за прозрачност и на задълженията на доставчиците на модели с общо предназначение попадат в по-ниска категория. Конкретните прагове по чл. 99 се вземат от първичния текст на Регламента в действащата му редакция.

Какво да направите сега

Три конкретни стъпки, подредени по спешност:

  1. Чл. 4. Установете кой във фирмата използва генеративни инструменти и за какво. Осигурете базово обучение и го документирайте. Това задължение действа от февруари 2025 г. и е най-лесното за изпълнение и най-лесното за констатиране.
  2. Чл. 50. Ако имате чатбот - той трябва да се представя като машина. Ако публикувате генерирано съдържание - то трябва да бъде обозначено. Проверете и договорите с доставчиците: кой отговаря за вграденото машинночетимо обозначение и от коя дата.
  3. Приложение III. Направете преглед дали някоя ваша употреба попада във високорисковите категории, най-вече при подбор на персонал. Ако попада, разполагате с време до 2 декември 2027 г. То не е много за оценка на съответствието, документация и човешки надзор.

Често задавани въпроси

Отложиха ли се задълженията по AI Act?

Само за високорисковите системи. По Приложение III срокът е 2 декември 2027 г., а за вградения в продукти високорисков ИИ по Приложение I - 2 август 2028 г.

Какво се прилага от 2 август 2026 г.?

Задълженията за прозрачност по чл. 50 и правомощията за санкциониране, включително по отношение на доставчиците на модели с общо предназначение.

Има ли гратис за водните знаци?

За системи, пуснати на пазара преди 2 август 2026 г., машинночетимото обозначаване по чл. 50, параграф 2 се прилага от 2 декември 2026 г. За по-новите системи гратис няма.

Засяга ли ме, ако само ползвам ChatGPT?

Да. Задължението за ИИ грамотност по чл. 4 действа от февруари 2025 г. и не е отложено.

Кой е надзорният орган в България?

На европейско равнище моделите с общо предназначение са към Бюрото за ИИ на Комисията. Националната рамка е в процес на изграждане с водещо ведомство Министерството на електронното управление.

Статията отразява състоянието към 19 август 2026 г. след влизането в сила на Регламент (ЕС) 2026/1744. Материалът е с обща информационна цел и не представлява правен съвет. Изготвен е от правния екип на YARD Law Co., адвокатско дружество със седалище в София.

Оценка на експозицията ви по AI Act?

Чл. 4 и обучението на екипа, чл. 50 и обозначаването, преглед по Приложение III и договорите с доставчиците на ИИ.