- 1Обязанности поставщиков GPAI начали применяться 2 августа 2025 года; полномочия Еврокомиссии по их принудительному исполнению — 2 августа 2026 года. Для более ранних моделей предусмотрен переходный срок.
- 2Использование чужого API само по себе не делает компанию поставщиком GPAI. Значение имеют фактическая поставка, изменения модели и роль в цепочке.
- 3Состав документов и мер зависит от применимых обязанностей и исключений. Договорное обещание полного соответствия не заменяет оценку конкретной модели и продукта.
Правовые выводы проверены и актуализированы 3 октября 2026 года. Примеры условные; рекомендации по организации работы отделены от обязательных требований.
Разделите даты обязанностей и контроля
Еврокомиссия разграничивает три даты: обязанности для поставщиков GPAI применяются с 2 августа 2025 года, её полномочия по обеспечению исполнения — с 2 августа 2026 года. Для моделей, выведенных на рынок до 2 августа 2025 года, установлен срок соблюдения до 2 августа 2027 года. Поэтому одной общей даты для любой модели недостаточно.
Зафиксируйте, когда и каким способом модель впервые стала доступна на рынке ЕС. Для изменённой версии потребуется оценить значение изменений. Дата регистрации компании или подписания последнего договора не обязательно отвечает на этот вопрос.
Правила о GPAI следует рассматривать отдельно от иных обязанностей AI Act. Пояснение Еврокомиссии о контроле помогает увидеть, какие блоки применяются в соответствующий период. Нельзя из начала контроля моделей вывести одновременное применение всех требований к любой ИИ-системе.
Определите связь поставки с рынком ЕС
Статья 2 AI Act охватывает поставщиков, выводящих GPAI на рынок ЕС, независимо от того, находятся они в Союзе или третьей стране. Поэтому российское местонахождение разработчика само по себе не исключает применимость. Проверяют модель поставки и фактическую роль, а не только юрисдикцию регистрации.
Составьте схему: кто разработал модель, под чьим именем она предоставляется, кто предлагает доступ клиенту и что именно получает клиент. Отдельно укажите API, загрузку весов и конечное приложение. Это помогает не смешивать поставщика модели и поставщика системы, построенной на её основе.
Условный пример: российская компания использует внешний API для подготовки внутренних черновиков. Это отличается от выпуска своей модели для европейских интеграторов. Оба сценария могут требовать правовой оценки, но обязанности поставщика GPAI нельзя автоматически переносить на первого пользователя.
Оцените изменения внешней модели
Руководство Еврокомиссии разъясняет, когда изменение модели может привести к обязанностям её поставщика. Существенная модификация и незначительная настройка не рассматриваются одинаково. Само слово «дообучение» в описании проекта не даёт окончательной квалификации.
Для анализа сохраните исходную модель, характер изменений, использованные ресурсы, результат и способ распространения. Проверку выполняют по действительным операциям и критериям применимости. Изменение интерфейса или подключение поиска по документам не следует без объяснения приравнивать к созданию новой GPAI-модели.
Если роли спорны, зафиксируйте основания принятого вывода и сведения, которые нужно уточнить. Это полезнее, чем выбирать удобное название участника в договоре. Договор распределяет задачи сторон, но не определяет роль для регулятора вопреки фактам.
Соберите документы по применимым обязанностям
Статья 53 предусматривает техническую документацию модели, информацию для поставщиков интегрирующих систем, политику соблюдения авторского права ЕС и публичное резюме использованного для обучения содержания. Объём и применение проверяют с учётом нормы и исключений. Публичное резюме не означает обязанность открыть весь корпус.
Для проекта разделите документы по адресатам. Одни нужны при взаимодействии с органами, другие — интегратору для понимания возможностей и ограничений, третьи доступны публично. Общая презентация модели может не отвечать требованиям ни к одному из этих наборов.
Свяжите документацию с версией модели. Укажите ответственных за обновления и согласование сведений. Если инженерная команда меняет компонент, а описание ограничений остаётся прежним, документ перестаёт объяснять работающий продукт. Проверка актуальности должна быть частью выпуска версии.
Проверьте исключения и дополнительные обязанности
По статье 53(2) предусмотренное исключение для определённых открытых моделей относится к части требований о документации и информации. Оно имеет условия и не распространяется на GPAI с системным риском. Открытые веса сами по себе не доказывают освобождение от всех обязанностей.
Для моделей с системным риском статья 55 добавляет оценку модели, работу с системными рисками, серьёзными инцидентами и кибербезопасностью. Не следует назначать этот статус любой популярной LLM без проверки оснований.
Поставщику GPAI из третьей страны нужно отдельно проверить статью 54 об уполномоченном представителе в ЕС и предусмотренные исключения. Коммерческий партнёр или обычный реселлер не становится таким представителем лишь потому, что находится в Европе.
Что запросить компании, которая встраивает чужую LLM
Интегратору нужны сведения, позволяющие оценить собственный продукт: назначение, ограничения модели, изменения и доступная документация. Согласуйте способ получения и обновления материалов. Перечень запросов связывайте с вашей ролью и обязанностями, а не с универсальным пожеланием получить всё о модели.
В договоре полезно определить уведомления о существенных изменениях, содействие при запросе органа и порядок работы с выявленным несоответствием. Это предложения для согласования, а не одинаковые обязательные условия для всех поставщиков. Проверьте, способен ли партнёр выполнить обещания в рабочем процессе.
Ограничьте неподтверждённые гарантии. Если компания проверила только наличие определённой документации, формулировка «полностью соответствует AI Act» описывает больше, чем выполненная работа. Условия с заказчиком должны отражать результат оценки и распределённые обязанности.
Зафиксируйте маршрут выполнения требований
Итог первичной проверки — схема ролей, даты и версии, перечень применимых обязанностей, доступные подтверждения и пробелы. Для каждого недостающего элемента назначьте ответственного и следующий шаг. Рекомендации и добровольные инструменты соблюдения отделяйте от обязательных норм.
Руководство Еврокомиссии отражает её толкование, но не является самостоятельным законом. При изменении модели или способа продажи пересматривают выводы, а не только обновляют дату отчёта. Такой подход позволяет объяснить, почему конкретные требования относятся к продукту и как компания их выполняет.
Правовые источники
- Еврокомиссия: руководство для поставщиков GPAI и даты применения
- Еврокомиссия: действующая схема контроля AI Act
- AI Act: статья 2 — область применения
- AI Act: статья 53 — обязанности и исключения для GPAI
- AI Act: статья 54 — уполномоченный представитель
- AI Act: статья 55 — дополнительные обязанности при системном риске
