Страны одна за другой принимают законы о том, как бизнесу можно использовать нейросети. Закон Евросоюза (EU AI Act) применяется с 2 августа 2026 (принят в 2024-м), закон штата Колорадо (Colorado ADMT Act) вступает в силу 1 января 2027, а 38 штатов США уже приняли 100+ правил. Самые строгие требования Евросоюза — к AI, влияющему на судьбы людей (биометрия, найм, кредиты, образование), — перенесли на 2 декабря 2027, а для AI внутри регулируемой продукции — на 2 августа 2028: это дополнительное время на подготовку, а не отмена. При этом только 14% компаний по-настоящему навели порядок в использовании AI. Мы помогаем сделать это заранее и без паники.
Если нейросети в вашей компании участвуют в решениях о людях — найме, кредитах, страховках, работе с клиентами — сроки уже назначены. Часть требований Евросоюза применяется с 2 августа 2026, требования к высокорисковым системам из Annex III — с 2 декабря 2027, а к AI внутри регулируемой продукции (Annex I) — с 2 августа 2028. Что именно и когда касается вашей компании, зависит от того, как у вас устроен процесс: это и есть предмет аудита. За нарушение закона Евросоюза штраф может доходить до 7% годового оборота компании. Готовиться заранее заметно дешевле, чем потом объясняться с регулятором.
Полный цикл: от проверки текущего состояния до постоянного контроля
На что стоит обратить внимание уже сейчас
Главные события в мировом регулировании AI-агентов
Первые в мире государственные правила для AI-агентов — программ, которые действуют самостоятельно. Сингапур определил, что им можно делать, кто их контролирует и кто отвечает за ошибки.
Позиция Федеральной торговой комиссии США: правила использования AI перестают быть добровольными и становятся обязательными.
Волна законов на уровне отдельных штатов. AI-агенты впервые выделены в отдельную категорию, для которой пишут свои правила.
Американский институт стандартов (NIST) начал разрабатывать стандарты для AI-агентов: как проверять их безопасность и подтверждать надёжность.
Исследование Northeastern University «Agents of Chaos» показало: AI-агентов, которые запоминают информацию между разговорами, можно обманом заставить выдать чужие данные. Так что порядок в использовании AI — не бюрократия, а защита вашего бизнеса.
От первой встречи до работающих правил за 4-8 недель
Составляем список всех AI-инструментов компании, оцениваем риск каждого и определяем, какие законы вас касаются.
Сравниваем то, как у вас всё устроено сейчас, с требованиями каждого применимого закона.
Оцениваем каждую AI-систему по методике EU AI Act: насколько вероятен вред, кого он затронет и как его предотвратить.
Настраиваем защитные меры: контроль человека, документы, отчёты об инцидентах, проверку AI на предвзятость.
Готовим полный пакет: техническое описание систем, оценки рисков, журнал действий (audit trail) — всё, что попросит проверяющий.
Следим, чтобы соответствие сохранялось: регулярные перепроверки, отслеживание новых законов, отчёты каждый квартал.