EU AI Act дели света на две роли, и тежката роля почти никога не е вашата. Проблемът е, че границата между двете може да се премине тихо, без никой да ви уведоми.
Накратко:
- Доставчик е този, който създава AI система и я пуска на пазара под свое име.
- Внедрител, или ползвател, е този, който прилага чужда система в работата си.
Повечето малки и средни фирми са внедрители, не доставчици, и това променя изцяло какво дължат по закона.
Какво значи „доставчик” и какво „внедрител” по AI Act?
AI Act определя ролите ясно.
Доставчик по член 3 е този, който разработва AI система или възлага да я разработят, и я пуска на пазара или в употреба под свое име или търговска марка.
Втората роля регламентът нарича внедрител. Това е този, който използва такава система под свой контрол за професионална цел, но не я е създал.
Разликата е проста на теория. Ако сте изградили AI инструмент, вие сте доставчик. Ако прилагате готов AI инструмент, вие сте внедрител.
На практика почти всяка малка и средна фирма попада във втората група. Ползвате ChatGPT за чернови, готов инструмент за фактури, вграден AI в програмата за дизайн. Не сте построили нито един от тях.
Ако прилагате ChatGPT или друг готов инструмент в работата си, по закона сте внедрител, не доставчик.
Повече по темата има в AI Act за малкия бизнес: въпроси и отговори.
Защо ролята ви изобщо има значение?
Защото двата списъка със задължения нямат нищо общо по тежест.
Доставчикът носи тежкия товар. Регламентът го събира в член 16 и оттам препраща към отделните задължения: техническа документация (член 11), оценяване на съответствието (член 43), CE маркировка (член 48), регистрация в базата данни на ЕС (член 49) и мониторинг след пускането на пазара (член 72). Това е светът на компаниите, които изграждат и продават високорискови AI системи.
Внедрителят носи много по-кратък списък. И тук има важна подробност. Най-обемните задължения на внедрителя се появяват едва когато системата е високорискова. За всекидневната употреба на обикновен, нискорисков инструмент остават предимно две неща, грамотност в областта на ИИ и прозрачност, където законът я изисква.
Тоест голяма част от страха, който изпитвате, когато четете за AI Act, е насочен към роля, която не е вашата, а често и към ниво на риск, което не е вашето.
Тежките задължения, за които четете, са за доставчиците на високорискови системи. Като внедрител на обикновен инструмент носите много по-кратък списък.
Как се разместиха сроковете описвам по-долу, а по-подробно в статията за това какво предстои по AI Act.
Какви задължения има внедрителят?
По-кратък списък не значи празен. Тук трябва да разделим два случая, защото носят различна тежест.
Когато прилагате обикновен, нискорисков инструмент, ядрото на задълженията ви е кратко. Осигурявате грамотност на служителите си как да работят с изкуствен интелект при изпълнение на дневните си задачи. Тоест, те разбират инструмента и могат да хванат грешката. Внимавате какви данни влизат в него. А когато инструментът общува с хора или създава съдържание вместо тях, спазвате изискванията за прозрачност по член 50, например да оповестите, че отсреща стои AI.
Когато системата е високорискова, списъкът се удължава осезаемо. Член 26 добавя няколко конкретни задължения за внедрителя на такава система: да я ползва по предназначение и според инструкциите, да осигури компетентен човешки контрол, да наблюдава работата ѝ, да пази записите и в определени случаи да уведоми засегнатите хора.
Грамотността в областта на ИИ пък важи и в двата случая, но за нея ще стигнем отделно, защото е обща за двете роли.
Като внедрител на обикновен инструмент не пишете техническа документация. Отговаряте кой, как и с какви данни работи с инструмента. При високорискова система списъкът по член 26 се удължава.
Какво изисква законът за подготовката на хората описвам в това какво означава AI грамотност според закона.
Кога ставате доставчик, без да го знаете?
Тук е капанът, който повечето статии пропускат. Член 25 от AI Act казва, че внедрителят може да се превърне в доставчик, и то в три ситуации.
Първо, ако сложите своето име или марка върху чужда високорискова система.
Второ, ако съществено промените такава система.
Трето, ако промените предназначението на една система така, че тя да стане високорискова.
На практика това се случва по-често, отколкото звучи. Дообучавате чужд модел върху своите данни и го предлагате под своята марка. Вземате общ инструмент и започвате да го ползвате за подбор на персонал, което е високорискова област. Вграждате готов AI в свой продукт и го продавате нататък.
В момента, в който прекрачите тази линия, наследявате задълженията на доставчика. Документацията на първоначалния доставчик не се прехвърля на вас. И никой не ви праща известие.
Границата се преминава тихо. Никой не ви уведомява, че вече сте доставчик.
Затова ролята не е етикет, който слагате веднъж. Тя е нещо, което се проверява всеки път, когато промените как ползвате даден инструмент.
Как изглежда това при реална фирма?
Маркетингова агенция ползва общ AI инструмент, за да пише текстове. Дотук е чист внедрител. После решава да дообучи модел върху своите проекти и да го предложи на клиентите като „нашия AI асистент”, под марката на агенцията.
С това едно решение агенцията вече не е само внедрител. За този асистент тя е станала доставчик, с всичко, което следва от ролята.
Или друг случай. Консултантска фирма взема обикновен инструмент и започва да го ползва, за да пресява кандидати за работа. Подборът на персонал е високорискова област, а с това пренасочване употребата се мести в друга категория.
Никоя от двете фирми не е искала да става доставчик. И двете са станали с едно привидно дребно решение.
Може ли да сте едновременно доставчик и внедрител?
Да, и това е по-често, отколкото изглежда. Ролята не е за фирмата като цяло, а за всяка отделна система.
Една и съща фирма може да е внедрител на ChatGPT за вътрешни задачи и същевременно доставчик на собствен продукт, който е изградила върху AI и продава на клиенти. Двете роли текат успоредно, всяка със своя списък.
Затова не питайте дали сте доставчик, или внедрител. Питайте за всеки инструмент поотделно каква е ролята ви спрямо него.
Ролята се определя за всяка система, не за фирмата наведнъж.
Носи ли внедрителят глоба?
Тук трябва да сме точни, защото числата се цитират небрежно. Глобата от 35 милиона евро или 7 на сто от оборота е само за забранените практики по член 5, разгледани в статията за забранените AI практики в ЕС. Тя не се закача за обикновената употреба.
За високорисковите системи има отделно ниво, до 15 милиона евро или 3 на сто. То важи при нарушаване на задълженията за такива системи, включително при неправилно определяне на ролята ви. Но се отнася за високорискови системи, не за всекидневното ползване на ChatGPT за чернова.
Ако сте внедрител на обикновен инструмент за нерискови задачи, не сте в тази категория. Рискът от глоба става реален, когато докоснете високорискова употреба или прекрачите в ролята на доставчик, без да го осъзнаете.
Обикновеният внедрител на нерискови инструменти не е в обхвата на тежките глоби. Рискът идва с високорисковата употреба.
Какво значи всичко това за обучението?
Ето къде двете роли се събират. Задължението за грамотност в областта на ИИ по член 4 важи и за доставчика, и за внедрителя. Няма роля, която да ви освобождава от него. И то вече е в сила, от 2 февруари 2025 г., а не някога в бъдещето.
Това всъщност опростява нещата. Каквото и да сте, доставчик или внедрител, дължите на екипа си базово разбиране как да работи с AI отговорно. Обучението не зависи от класификацията, защото е общият знаменател на двете роли.
Затова, ако не сте сигурни коя роля носите, започнете от това, което важи и за двете. Обучете хората. То е задължително при всеки сценарий и вече тече като изискване.
Ролята променя много неща. Едно не променя: и доставчикът, и внедрителят дължат грамотност в областта на ИИ, при това още от февруари 2025 г.
Как се изгражда такова обучение описвам в AI Act и обучението на персонала.
Кои три въпроса определят ролята ви?
Не ви трябва юрист за първата проверка. Трябват ви три въпроса, зададени за всеки инструмент, който ползвате.
Създали ли сте системата сами или сте възложили да я създадат за вас. Ако да, и я предлагате нататък, вероятно сте доставчик.
Ползвате ли чужда, готова система за работата си, без да сте я пипали. Ако да, сте внедрител.
Променили ли сте чужда система съществено, сложили ли сте своята марка, или сте я пренасочили към нова, по-рискова употреба. Ако да, може вече да сте станали доставчик за нея.
Три въпроса на всеки инструмент ви дават по-ясна картина от всяка обща политика.
Често задавани въпроси
Внедрител ли съм, ако ползвам ChatGPT за работа?
Да. Ако ползвате готов инструмент, който не сте създали, под свой контрол и за професионална цел, вие сте внедрител по смисъла на AI Act. „Внедрител” е официалната дума в регламента за ролята, която мнозина наричат разговорно „ползвател”.
Кога малка фирма става доставчик?
Когато сложи своята марка върху чужда високорискова система, съществено я промени, или промени предназначението ѝ така, че тя става високорискова. Дообучаването на чужд модел и продажбата му под своя марка е най-честият случай. Основанието е член 25.
Носи ли внедрителят глоба от 35 милиона евро?
Не. Този таван е само за забранените практики по член 5. Задълженията на внедрителя не носят такава глоба. По-високите нива за високорискови системи важат само ако ползвате или създавате точно такива.
Кога влизат в сила задълженията за високорисковите системи?
Тук датите се промениха. С изменението на регламента от 2026 г., известно като Digital Omnibus, най-обемните задължения за високорискови системи се отложиха. За самостоятелните високорискови системи по Приложение III срокът стана 2 декември 2027 г. За AI, вграден в продукти под вече съществуващо законодателство по Приложение I, срокът е 2 август 2028 г. Успоредно с това грамотността в областта на ИИ по член 4 важи още от февруари 2025 г., а изискванията за прозрачност по член 50 остават по своя график, като водещата дата тук е август 2026 г.
Как да разбера коя роля нося?
Три въпроса. Създал ли съм системата. Ползвам ли чужда за професионална цел. Променил ли съм чужда система, марка или предназначение. Отговорите ви показват ролята, а тя показва списъка.
Да знаете ролята си е форма на готовност
Лесно е тази тема да прозвучи като юридическа тънкост. Тя всъщност е практичен инструмент за спокойствие.
Когато знаете, че сте внедрител, спирате да се страхувате от списъка на доставчика, който не е ваш. А когато знаете къде свършва внедрителят и започва доставчикът, спирате да прекрачвате границата случайно.
Да знаете, че сте внедрител, е облекчение. Да знаете къде свършва внедрителят и започва доставчикът, е предимство.
Точно това носи яснотата за ролите: по-малко страх от чуждия товар и повече контрол върху своя. Откъде да започнете, показвам в структурираното корпоративно обучение, което подрежда и ролите, и задълженията, които следват от тях.
Аз съм Мариела Славенова, основател на Marinext AI и създател на AI Ready Standard, стандарт за AI готовност на бизнеса. Помагам на организации да заменят удобните митове с ясни числа и работещи системи.