Запись архива

EU AI Act и мировые AI-саммиты: как в 2024 году складывалось регулирование ИИ

Разбираем два главных трека управления ИИ, сложившихся в 2023–2024 годах: обязательный EU AI Act и мягкие международные рамки Bletchley и Seoul. Что в них общего, чем они различаются и что это значит для продуктовых и ML-команд.

Схема с двумя дорожками: слева EU AI Act с запретами, high-risk и GPAI-обязанностями, справа саммиты Bletchley и Seoul с декларациями, сетью AI Safety Institutes и добровольными обязательствами компаний

В 2024 году регулирование ИИ пошло по двум параллельным траекториям. Европейский союз довёл AI Act до принятия: Европарламент проголосовал 13 марта 2024 года, Совет ЕС дал окончательное одобрение 21 мая, официальный текст вышел 12 июля, а в силу регламент вступил 1 августа 2024 года. Параллельно международная линия через саммиты в Блетчли и Сеуле строила не закон, а набор общих рамок: декларации, сеть AI Safety Institutes, добровольные обязательства компаний и научный отчёт по рискам. Ниже — обзор именно этой архитектуры 2023–2024 годов; более поздние изменения упоминаются только там, где они нужны для понимания текущей траектории применения.

Коротко

  • EU AI Act — это обязательный регламент ЕС с риск-ориентированной логикой: запреты, режим high-risk, требования к прозрачности и отдельные обязанности для general-purpose AI models.
  • Bletchley и Seoul — это в основном мягкое право: политические декларации, координация исследований безопасности и добровольные обещания компаний, а не единый международный закон.
  • Главное различие: AI Act регулирует доступ к рынку и обязанности участников в ЕС, а саммиты пытаются согласовать международный подход к рискам frontier AI, которые не укладываются в одну юрисдикцию.
  • Для практиков: если вы выпускаете продукт в ЕС, первичен AI Act; если вы строите или интегрируете продвинутые модели общего назначения, нужно дополнительно следить за safety frameworks, оценками рисков и международными safety-процессами.

Контекст

Публичная дискуссия о регулировании ИИ в 2024 году часто смешивала очень разные вещи: закон, политическую декларацию, добровольный industry pledge и научный отчёт. Для инженера или продакта это плохая оптика: у этих документов разная юридическая сила, разный адресат и разный уровень конкретики.

Чтобы не теряться в новостном шуме, полезно развести два трека. Первый — жёсткое регулирование, где EU AI Act задаёт обязательные требования для рынка ЕС. Второй — международная координация, где серия AI Safety Summit сначала в Блетчли 1–2 ноября 2023 года, а затем в Сеуле 21–22 мая 2024 года строила общий словарь рисков, рамки для сотрудничества и ожидания от ведущих разработчиков моделей.

Важно и ограничение масштаба. Под «мировыми саммитами» в этом обзоре имеются в виду прежде всего Bletchley и Seoul — именно они образуют связанный первоисточниками процесс 2023–2024 годов. Парижский AI Action Summit 2025 года и более поздние правки графика применения AI Act здесь не являются основным предметом разбора.

Метод

Этот обзор опирается на первоисточники пяти типов:

  • официальный текст Regulation (EU) 2024/1689 и страницы Еврокомиссии по внедрению AI Act;
  • документы саммита в Блетчли;
  • документы AI Seoul Summit: декларация лидеров, ministerial statement, statement of intent по safety science;
  • отдельный текст Frontier AI Safety Commitments для компаний;
  • официальный International Scientific Report on the Safety of Advanced AI: interim report, который был подготовлен к Сеулу как научная база обсуждения.

Мы сравниваем эти документы по пяти осям: юридическая обязательность, объект регулирования, кто является адресатом, как выглядит механизм исполнения и что это меняет для команд, которые разрабатывают или внедряют ИИ.

EU AI Act: право, а не декларация

AI Act — это регламент ЕС, то есть не политический сигнал, а обязательная правовая рамка. В логике документа ИИ регулируется по риску: часть практик запрещается, часть попадает в режим high-risk с дополнительными требованиями, для некоторых систем вводятся обязанности по прозрачности, а для general-purpose AI models (GPAI) действует отдельный слой правил на уровне самой модели, а не только конечного приложения.

Для практиков особенно важны три блока. Во-первых, запрещённые практики: например, social scoring, predictive policing, основанный только на профилировании, создание facial recognition databases через безадресный scraping изображений, а также emotion recognition в образовании и на рабочем месте, кроме узких исключений. Во-вторых, требования к прозрачности для систем, взаимодействующих с человеком или создающих synthetic content. В-третьих, обязанности поставщиков GPAI: техническая документация, политика соблюдения copyright, публичное summary по обучающим данным и, для моделей с systemic risk, дополнительная оценка и снижение рисков.

Bletchley и Seoul: мягкое право вокруг frontier AI

Саммит в Блетчли зафиксировал другую задачу. Его фокус — не весь рынок ИИ, а прежде всего frontier AI, то есть наиболее продвинутые general-purpose модели и связанные с ними трансграничные риски. В декларации прямо выделяются риски в кибербезопасности, биотехнологиях, манипуляции контентом и более общая проблема недостаточного понимания возможностей передовых моделей.

Сеул сохранил эту линию, но расширил повестку. В документах AI Seoul Summit безопасность соединяется с инновациями и инклюзивностью; отдельно появляется инфраструктура кооперации между государственными safety-институтами и отдельный voluntary track для компаний. Это важный сдвиг: если Блетчли в основном формулировал проблему, то Сеул попытался разложить роли между государствами, исследовательским сообществом и разработчиками frontier-моделей.

Результаты

Если свести первоисточники вместе, к концу 2024 года получалась не единая «мировая конституция ИИ», а многослойная конструкция.

Инструмент Дата Юридическая сила Что регулирует Практический сигнал
EU AI Act 13.03.2024 / 21.05.2024 / 12.07.2024 / 01.08.2024 Обязательный регламент ЕС Запрещённые практики, high-risk systems, transparency, GPAI obligations, governance Нужны классификация use case, документация, процессы оценки и контроль соответствия
Bletchley Declaration 01–02.11.2023 Политическая декларация Общий язык frontier AI risk и международного сотрудничества Фокус на safety science, evaluations и shared understanding, а не на market compliance
Seoul Declaration + Statement of Intent 21.05.2024 Политическая декларация и non-binding statement Связка safety, innovation, inclusivity; кооперация safety institutes Ожидание международной сопоставимости оценок, исследований и обмена знаниями
Seoul Ministerial Statement 22.05.2024 Политическое согласование Подходы к governance, устойчивость, ресурсная и энергетическая сторона развития ИИ Регулирование шире safety-only повестки и включает инфраструктурные эффекты ИИ
Frontier AI Safety Commitments 21.05.2024 Добровольные обязательства компаний Safety frameworks, red-teaming, incident reporting, cybersecurity, provenance Даже без закона растёт ожидание, что frontier-компании будут публиковать собственные safety policies
International Scientific Report: interim 17.05.2024 Научная база, не нормативный акт Evidence base по general-purpose AI risks и методам их оценки Политика опирается на общую исследовательскую картину, но не получает автоматических ответов по enforcement

Для инженерных и продуктовых команд отсюда следует важная развилка. AI Act отвечает на вопрос «что вы обязаны делать, если выводите систему или модель на рынок ЕС». Саммиты отвечают на другой вопрос: «какие международные ожидания складываются вокруг безопасной разработки и оценки наиболее мощных моделей».

Нужно учитывать и календарь применения. После вступления в силу 1 августа 2024 года AI Act применялся поэтапно: запреты начали действовать с 2 февраля 2025 года, правила для GPAI — с 2 августа 2025 года, а базовое применение регламента началось 2 августа 2026 года. При этом официальные страницы Комиссии позже отдельно скорректировали часть сроков для отдельных high-risk категорий, поэтому для текущего compliance нельзя полагаться только на релизы 2024 года.

Интерпретация

Наш комментарий

Главный вывод из первоисточников такой: EU AI Act и саммиты решают разные управленческие задачи. AI Act — это региональная правовая рамка, заточенная под рынок, обязанности операторов и контроль исполнения. Bletchley и Seoul — это механизм координации вокруг тех рисков advanced AI, которые трудно замкнуть внутри одной страны: общие тесты, сопоставимость оценок, обмен инцидентами, научная база и сигналы для frontier-разработчиков.

Отсюда и практическое разделение труда внутри компаний. Product, legal и compliance-команды должны читать AI Act как рабочий документ: определять, есть ли у системы признаки high-risk, попадает ли она под transparency duties, есть ли в стеке GPAI-модель и на каком уровне лежит ответственность. Research и safety-команды, особенно в компаниях, работающих с мощными general-purpose моделями, должны отдельно следить за тем, как оформляются safety frameworks, внешние оценки, процедуры red-teaming и взаимодействие с AI Safety Institutes.

На наш взгляд, ошибочно читать 2024 год как момент появления единого мирового стандарта. Скорее возник слоёный governance stack: жёсткое право в ЕС, мягкая международная координация на уровне саммитов и отдельный научный слой, который пытается дать общую картину рисков, но сам по себе не создаёт обязанностей.

Ограничения

  • Этот обзор намеренно ограничен материалами 2023–2024 годов. Он не является полной картиной состояния регулирования на август 2026 года.
  • Вне рамки оставлены другие крупные режимы: американские executive actions, китайские правила для generative AI, британский sectoral approach и отраслевые нормы за пределами summit-процесса.
  • Документы саммитов по своей природе широкие и политические. Они полезны для понимания направления, но слабо отвечают на вопрос «как именно это будет исполняться».
  • Даже внутри ЕС политические заявления 2024 года не заменяют чтение самого регламента, последующих FAQ, guidelines и code of practice. Существенная часть операционализации появилась позже.
  • Для Seoul commitments нет независимой верификации того, насколько одинаково компании реализовали заявленные меры. Сами документы фиксируют обещания и ожидаемые практики, но не внешний аудит их исполнения.

Вывод

Если смотреть только на первоисточники 2024 года, картина выглядит довольно трезво. ЕС построил обязательную юридическую рамку для рынка ИИ, а серия саммитов Bletchley–Seoul построила мягкую международную надстройку вокруг frontier AI: общий язык рисков, научную базу, сеть институтов и добровольные ожидания от компаний. Для практиков это означает простое правило: compliance по продукту в ЕС начинается с AI Act, а понимание того, куда движется governance advanced AI в мире, — с документов саммитов и связанных safety-reporting процессов.

Источники

FAQ

EU AI Act уже в 2024 году полностью регулировал generative AI?

Нет. В 2024 году регламент был принят и вступил в силу, но применялся поэтапно. Для GPAI и части transparency-обязанностей действовали отдельные сроки, а существенная операционализация пришла через более поздние guidelines и codes of practice.

Саммиты в Блетчли и Сеуле создали международный закон об ИИ?

Нет. Они создали политические декларации, кооперационные механизмы и добровольные обещания компаний. Это важные документы, но не единый обязательный международный договор.

Что важнее для продуктовой команды: AI Act или summit-документы?

Если вы выводите продукт на рынок ЕС, первичен AI Act. Summit-документы важны как сигнал того, какие safety-практики и формы отчётности становятся ожидаемыми для продвинутых моделей и их поставщиков.

Почему в этом обзоре law и summit-процесс разбираются вместе?

Потому что в 2024 году они были тесно связаны в публичной повестке, но на деле закрывали разные уровни управления: EU AI Act — рынок и compliance, Bletchley/Seoul — международную координацию по frontier AI risks.

Читайте также