Европейское регулирование ИИ может стать не мягким, а более ступенчатым. Еврокомиссия предложила крупный пакет цифровых поправок, который затрагивает и правила защиты данных, и закон ЕС об ИИ. Для компаний это важно не из-за политического шума, а потому, что меняются практические ожидания по срокам, документам и тому, как именно готовиться к проверкам.

Еврокомиссия предлагает заметно пересобрать часть требований по защите данных и закону ЕС об ИИ

Смысл инициативы в том, чтобы не отменить ключевые требования, а сделать их менее тяжёлыми для выполнения, особенно там, где ещё не готовы стандарты или где на рынок выходят небольшие компании. По изложению IAPP, для систем высокого риска обсуждается переход от жёсткой привязки к августу 2026 года к модели, где обязательства сильнее зависят от готовности стандартов, с дополнительным шестимесячным окном на приведение в порядок и предельной отсечкой в декабре 2027 года. Параллельно Еврокомиссия предлагает урезать часть нагрузки по технической документации для малого и среднего бизнеса, расширить песочницы для тестирования и сильнее централизовать надзор за универсальными моделями.

Практический вывод для тех, кто делает или внедряет ИИ в Европе, довольно трезвый: откладывать внутреннюю подготовку всё равно нельзя. Если у вас будут требования по человеческому контролю, журналам решений, описанию данных, ограничений и сценариев риска, их лучше собирать заранее, а не ждать окончательной политической развязки. Но при этом у части команд действительно может появиться более реалистичный график и чуть менее тяжёлый путь к соответствию требованиям, чем ожидалось ещё недавно.

Источник: IAPP