Три свежих материала IAPP показывают, что регулирование ИИ быстро уходит от общих деклараций к проверяемым процедурам: кто имеет доступ к данным, кто обучает сотрудников и кто отвечает за нарушения.

Сенаторы США проверяют коммерческие сети камер с ИИ-поиском

На слушаниях подкомитета Сената США по судебным вопросам обсуждали коммерческие сети камер наблюдения, включая системы автоматического распознавания автомобильных номеров, связанные в крупные поисковые массивы. По данным, приведенным на слушаниях, речь может идти примерно о 120 тысячах камер и 20 миллиардах изображений в месяц.

Практический вывод для разработчиков и заказчиков таких систем простой: аргумента «это уже работает для общественной безопасности» становится недостаточно. Если сеть позволяет искать людей, машины или маршруты с помощью ИИ, регуляторы будут спрашивать про ордера, журналы доступа, проверку киберзащиты, сроки хранения и возможность злоупотреблений. Для внедрений в городах, школах, торговых центрах и частной охране это означает более тяжелую доказательную нагрузку до запуска, а не только после скандала.

В ЕС пересматривают требования к грамотности по Европейскому акту об ИИ

IAPP разбирает предложенные изменения к статье 4 Европейского акта об ИИ о грамотности в области ИИ. Формально поставщики и внедряющие организации должны будут принимать меры, которые помогают сотрудникам понимать возможности, ограничения и риски систем ИИ; при этом Еврокомиссия и государства ЕС должны дать больше общих материалов и институциональной поддержки.

Для компаний это не похоже на послабление. Скорее обучение постепенно станет проверяемой частью программы соответствия требованиям: кто прошел курс, чему именно его учили, как это связано с ролью человека в процессе и как обновляются материалы при изменении системы. Разработчикам и пользователям ИИ стоит готовить не разовую презентацию, а повторяемую программу с доказательствами, что люди действительно понимают, где модель может ошибиться и когда нужно вмешательство человека.

Италия запускает национальную архитектуру исполнения Европейского акта об ИИ

Италия, по данным IAPP, выстраивает одну из первых полных национальных рамок вокруг Европейского акта об ИИ: закон № 132 и исполнительный декрет от 9 сентября 2026 года должны заработать к 30 сентября. Это превращает европейский календарь требований в конкретную национальную систему с полномочиями, процедурами и рисками ответственности.

Практическое последствие особенно важно для компаний, работающих на итальянском рынке. Контроль над ИИ теперь нужно описывать как управляемый процесс: оценка рисков, человеческий надзор, документация, внутренние роли, обучение и готовность показать доказательства регулятору или суду. Дополнительный риск — не только административные санкции, но и уголовная, корпоративная и гражданско-правовая ответственность, если система ИИ причинит вред или будет внедрена без нужных гарантий.

Общий сигнал недели: регулирование ИИ становится операционной дисциплиной. Больше нельзя отделаться политикой на сайте — нужны журналы доступа, обучающие материалы, ответственные роли и документы, которые переживут проверку.