Обязанность вести реестр обработки данных ИИ: сроки и штрафы AI Act 2026

Содержание
Новые обязательства по AI Act: что нужно знать
С 2 августа 2026 года вступают в силу ключевые положения Регламента (ЕС) 2024/1689 (AI Act), касающиеся систем искусственного интеллекта высокого риска. Компании, использующие такие системы в Европейском Союзе, обязаны вести реестр обработки данных, проводить оценку соответствия и составлять декларации ЕС.
Эти требования направлены на обеспечение прозрачности и подотчетности в сфере ИИ. Несоблюдение грозит серьезными санкциями — до 3% годового мирового оборота компании.
Кого касаются новые правила?
Обязательства распространяются на поставщиков и пользователей систем ИИ высокого риска, работающих на рынке ЕС. К таким системам относятся, например, технологии для биометрической идентификации, критической инфраструктуры, образования, трудоустройства и правоохранительной деятельности.
Важно отметить, что требования применяются независимо от того, где зарегистрирована компания — в ЕС или за его пределами, если система используется на территории Союза.
Что нужно сделать до 2 августа 2026 года?
Компаниям необходимо подготовить и поддерживать в актуальном состоянии реестр обработки данных, включающий описание целей обработки, категории затронутых лиц, сроки хранения данных и меры безопасности. Также требуется провести оценку соответствия и получить сертификацию от уполномоченного органа.
Рекомендуется начать подготовку заранее, чтобы избежать штрафов и обеспечить соответствие требованиям. Подробнее с текстом регламента можно ознакомиться на официальном портале EUR-Lex.
Штрафы и последствия
За нарушение требований AI Act предусмотрены административные штрафы в размере до 3% годового мирового оборота компании. В особо тяжких случаях возможны дополнительные санкции, включая запрет на использование системы ИИ.
Помимо финансовых рисков, несоблюдение может нанести ущерб репутации и привести к потере доверия со стороны клиентов и партнеров.
Чек-лист подготовки к AI Act
- Определить, какие системы ИИ относятся к высокому риску
- Назначить ответственное лицо за соблюдение AI Act
- Разработать и внедрить реестр обработки данных
- Провести оценку соответствия для каждой системы
- Подготовить декларацию ЕС
- Обеспечить техническую документацию
- Провести обучение сотрудников
- Установить процедуры мониторинга и обновления
Сроки и штрафы: таблица
| Дата | Обязательство | Штраф |
|---|---|---|
| 2 августа 2026 | Ведение реестра обработки данных | До 3% годового мирового оборота |
| 2 августа 2026 | Оценка соответствия | До 3% годового мирового оборота |
| 2 августа 2026 | Декларация ЕС | До 3% годового мирового оборота |

Редакционный комитет NakedPact
Статья подготовлена редакцией NakedPact. Наша миссия — анализировать, упрощать и выявлять несправедливые условия и скрытые риски в повседневных договорах для защиты граждан и потребителей.
Источники и правовые ссылки
Рекомендуемое чтение
Не доверяйте, проверяйте.
Теперь, когда вы знаете о рисках, не подписывайте вслепую. Загрузите контракт в NakedPact, и ИИ найдет скрытые условия. Это 100% бесплатно.
Проанализировать контракт сейчас
