В 2024 году регулирование ИИ пошло по двум параллельным траекториям. Европейский союз довёл AI Act до принятия: Европарламент проголосовал 13 марта 2024 года, Совет ЕС дал окончательное одобрение 21 мая, официальный текст вышел 12 июля, а в силу регламент вступил 1 августа 2024 года. Параллельно международная линия через саммиты в Блетчли и Сеуле строила не закон, а набор общих рамок: декларации, сеть AI Safety Institutes, добровольные обязательства компаний и научный отчёт по рискам. Ниже — обзор именно этой архитектуры 2023–2024 годов; более поздние изменения упоминаются только там, где они нужны для понимания текущей траектории применения.
Коротко
- EU AI Act — это обязательный регламент ЕС с риск-ориентированной логикой: запреты, режим high-risk, требования к прозрачности и отдельные обязанности для general-purpose AI models.
- Bletchley и Seoul — это в основном мягкое право: политические декларации, координация исследований безопасности и добровольные обещания компаний, а не единый международный закон.
- Главное различие: AI Act регулирует доступ к рынку и обязанности участников в ЕС, а саммиты пытаются согласовать международный подход к рискам frontier AI, которые не укладываются в одну юрисдикцию.
- Для практиков: если вы выпускаете продукт в ЕС, первичен AI Act; если вы строите или интегрируете продвинутые модели общего назначения, нужно дополнительно следить за safety frameworks, оценками рисков и международными safety-процессами.
Контекст
Публичная дискуссия о регулировании ИИ в 2024 году часто смешивала очень разные вещи: закон, политическую декларацию, добровольный industry pledge и научный отчёт. Для инженера или продакта это плохая оптика: у этих документов разная юридическая сила, разный адресат и разный уровень конкретики.
Чтобы не теряться в новостном шуме, полезно развести два трека. Первый — жёсткое регулирование, где EU AI Act задаёт обязательные требования для рынка ЕС. Второй — международная координация, где серия AI Safety Summit сначала в Блетчли 1–2 ноября 2023 года, а затем в Сеуле 21–22 мая 2024 года строила общий словарь рисков, рамки для сотрудничества и ожидания от ведущих разработчиков моделей.
Важно и ограничение масштаба. Под «мировыми саммитами» в этом обзоре имеются в виду прежде всего Bletchley и Seoul — именно они образуют связанный первоисточниками процесс 2023–2024 годов. Парижский AI Action Summit 2025 года и более поздние правки графика применения AI Act здесь не являются основным предметом разбора.
Метод
Этот обзор опирается на первоисточники пяти типов:
- официальный текст Regulation (EU) 2024/1689 и страницы Еврокомиссии по внедрению AI Act;
- документы саммита в Блетчли;
- документы AI Seoul Summit: декларация лидеров, ministerial statement, statement of intent по safety science;
- отдельный текст Frontier AI Safety Commitments для компаний;
- официальный International Scientific Report on the Safety of Advanced AI: interim report, который был подготовлен к Сеулу как научная база обсуждения.
Мы сравниваем эти документы по пяти осям: юридическая обязательность, объект регулирования, кто является адресатом, как выглядит механизм исполнения и что это меняет для команд, которые разрабатывают или внедряют ИИ.
EU AI Act: право, а не декларация
AI Act — это регламент ЕС, то есть не политический сигнал, а обязательная правовая рамка. В логике документа ИИ регулируется по риску: часть практик запрещается, часть попадает в режим high-risk с дополнительными требованиями, для некоторых систем вводятся обязанности по прозрачности, а для general-purpose AI models (GPAI) действует отдельный слой правил на уровне самой модели, а не только конечного приложения.
Для практиков особенно важны три блока. Во-первых, запрещённые практики: например, social scoring, predictive policing, основанный только на профилировании, создание facial recognition databases через безадресный scraping изображений, а также emotion recognition в образовании и на рабочем месте, кроме узких исключений. Во-вторых, требования к прозрачности для систем, взаимодействующих с человеком или создающих synthetic content. В-третьих, обязанности поставщиков GPAI: техническая документация, политика соблюдения copyright, публичное summary по обучающим данным и, для моделей с systemic risk, дополнительная оценка и снижение рисков.
Bletchley и Seoul: мягкое право вокруг frontier AI
Саммит в Блетчли зафиксировал другую задачу. Его фокус — не весь рынок ИИ, а прежде всего frontier AI, то есть наиболее продвинутые general-purpose модели и связанные с ними трансграничные риски. В декларации прямо выделяются риски в кибербезопасности, биотехнологиях, манипуляции контентом и более общая проблема недостаточного понимания возможностей передовых моделей.
Сеул сохранил эту линию, но расширил повестку. В документах AI Seoul Summit безопасность соединяется с инновациями и инклюзивностью; отдельно появляется инфраструктура кооперации между государственными safety-институтами и отдельный voluntary track для компаний. Это важный сдвиг: если Блетчли в основном формулировал проблему, то Сеул попытался разложить роли между государствами, исследовательским сообществом и разработчиками frontier-моделей.
Результаты
Если свести первоисточники вместе, к концу 2024 года получалась не единая «мировая конституция ИИ», а многослойная конструкция.
| Инструмент | Дата | Юридическая сила | Что регулирует | Практический сигнал |
|---|---|---|---|---|
| EU AI Act | 13.03.2024 / 21.05.2024 / 12.07.2024 / 01.08.2024 | Обязательный регламент ЕС | Запрещённые практики, high-risk systems, transparency, GPAI obligations, governance | Нужны классификация use case, документация, процессы оценки и контроль соответствия |
| Bletchley Declaration | 01–02.11.2023 | Политическая декларация | Общий язык frontier AI risk и международного сотрудничества | Фокус на safety science, evaluations и shared understanding, а не на market compliance |
| Seoul Declaration + Statement of Intent | 21.05.2024 | Политическая декларация и non-binding statement | Связка safety, innovation, inclusivity; кооперация safety institutes | Ожидание международной сопоставимости оценок, исследований и обмена знаниями |
| Seoul Ministerial Statement | 22.05.2024 | Политическое согласование | Подходы к governance, устойчивость, ресурсная и энергетическая сторона развития ИИ | Регулирование шире safety-only повестки и включает инфраструктурные эффекты ИИ |
| Frontier AI Safety Commitments | 21.05.2024 | Добровольные обязательства компаний | Safety frameworks, red-teaming, incident reporting, cybersecurity, provenance | Даже без закона растёт ожидание, что frontier-компании будут публиковать собственные safety policies |
| International Scientific Report: interim | 17.05.2024 | Научная база, не нормативный акт | Evidence base по general-purpose AI risks и методам их оценки | Политика опирается на общую исследовательскую картину, но не получает автоматических ответов по enforcement |
Для инженерных и продуктовых команд отсюда следует важная развилка. AI Act отвечает на вопрос «что вы обязаны делать, если выводите систему или модель на рынок ЕС». Саммиты отвечают на другой вопрос: «какие международные ожидания складываются вокруг безопасной разработки и оценки наиболее мощных моделей».
Нужно учитывать и календарь применения. После вступления в силу 1 августа 2024 года AI Act применялся поэтапно: запреты начали действовать с 2 февраля 2025 года, правила для GPAI — с 2 августа 2025 года, а базовое применение регламента началось 2 августа 2026 года. При этом официальные страницы Комиссии позже отдельно скорректировали часть сроков для отдельных high-risk категорий, поэтому для текущего compliance нельзя полагаться только на релизы 2024 года.
Интерпретация
Наш комментарий
Главный вывод из первоисточников такой: EU AI Act и саммиты решают разные управленческие задачи. AI Act — это региональная правовая рамка, заточенная под рынок, обязанности операторов и контроль исполнения. Bletchley и Seoul — это механизм координации вокруг тех рисков advanced AI, которые трудно замкнуть внутри одной страны: общие тесты, сопоставимость оценок, обмен инцидентами, научная база и сигналы для frontier-разработчиков.
Отсюда и практическое разделение труда внутри компаний. Product, legal и compliance-команды должны читать AI Act как рабочий документ: определять, есть ли у системы признаки high-risk, попадает ли она под transparency duties, есть ли в стеке GPAI-модель и на каком уровне лежит ответственность. Research и safety-команды, особенно в компаниях, работающих с мощными general-purpose моделями, должны отдельно следить за тем, как оформляются safety frameworks, внешние оценки, процедуры red-teaming и взаимодействие с AI Safety Institutes.
На наш взгляд, ошибочно читать 2024 год как момент появления единого мирового стандарта. Скорее возник слоёный governance stack: жёсткое право в ЕС, мягкая международная координация на уровне саммитов и отдельный научный слой, который пытается дать общую картину рисков, но сам по себе не создаёт обязанностей.
Ограничения
- Этот обзор намеренно ограничен материалами 2023–2024 годов. Он не является полной картиной состояния регулирования на август 2026 года.
- Вне рамки оставлены другие крупные режимы: американские executive actions, китайские правила для generative AI, британский sectoral approach и отраслевые нормы за пределами summit-процесса.
- Документы саммитов по своей природе широкие и политические. Они полезны для понимания направления, но слабо отвечают на вопрос «как именно это будет исполняться».
- Даже внутри ЕС политические заявления 2024 года не заменяют чтение самого регламента, последующих FAQ, guidelines и code of practice. Существенная часть операционализации появилась позже.
- Для Seoul commitments нет независимой верификации того, насколько одинаково компании реализовали заявленные меры. Сами документы фиксируют обещания и ожидаемые практики, но не внешний аудит их исполнения.
Вывод
Если смотреть только на первоисточники 2024 года, картина выглядит довольно трезво. ЕС построил обязательную юридическую рамку для рынка ИИ, а серия саммитов Bletchley–Seoul построила мягкую международную надстройку вокруг frontier AI: общий язык рисков, научную базу, сеть институтов и добровольные ожидания от компаний. Для практиков это означает простое правило: compliance по продукту в ЕС начинается с AI Act, а понимание того, куда движется governance advanced AI в мире, — с документов саммитов и связанных safety-reporting процессов.
Источники
- Artificial Intelligence Act: MEPs adopt landmark law
- Artificial intelligence (AI) act: Council gives final green light to the first worldwide rules on AI
- Regulation (EU) 2024/1689 of the European Parliament and of the Council
- AI Act enters into force
- AI Act | Shaping Europe’s digital future
- The Bletchley Declaration by Countries Attending the AI Safety Summit, 1-2 November 2023
- Seoul Declaration for safe, innovative and inclusive AI: AI Seoul Summit 2024
- Seoul Declaration for safe, innovative and inclusive AI by participants attending the Leaders’ Session: AI Seoul Summit, 21 May 2024
- Seoul Ministerial Statement for advancing AI safety, innovation and inclusivity: AI Seoul Summit 2024
- Frontier AI Safety Commitments, AI Seoul Summit 2024
- Global leaders agree to launch first international network of AI Safety Institutes to boost cooperation of AI
- International scientific report on the safety of advanced AI: interim report
- Article 5: Prohibited AI practices | AI Act Service Desk
- General-Purpose AI Models in the AI Act – Questions & Answers
- Navigating the AI Act
FAQ
EU AI Act уже в 2024 году полностью регулировал generative AI?
Нет. В 2024 году регламент был принят и вступил в силу, но применялся поэтапно. Для GPAI и части transparency-обязанностей действовали отдельные сроки, а существенная операционализация пришла через более поздние guidelines и codes of practice.
Саммиты в Блетчли и Сеуле создали международный закон об ИИ?
Нет. Они создали политические декларации, кооперационные механизмы и добровольные обещания компаний. Это важные документы, но не единый обязательный международный договор.
Что важнее для продуктовой команды: AI Act или summit-документы?
Если вы выводите продукт на рынок ЕС, первичен AI Act. Summit-документы важны как сигнал того, какие safety-практики и формы отчётности становятся ожидаемыми для продвинутых моделей и их поставщиков.
Почему в этом обзоре law и summit-процесс разбираются вместе?
Потому что в 2024 году они были тесно связаны в публичной повестке, но на деле закрывали разные уровни управления: EU AI Act — рынок и compliance, Bletchley/Seoul — международную координацию по frontier AI risks.
