Скачать статью (PDF)

Правовое регулирование Искусственного Интеллекта в Европейском Союзе: AI act как новая модель нормативного контроля технологий

Авторы
  • ГАДЖИЕВА Фатима ГасановнаМеждународно‑Правовой факультет МГИМО МИД РФ, г. Москва, Российская Федерация
Аннотация и ключевые слова

Предметом настоящей статьи выступает Регламент (ЕС) 20241689 (AI Act), принятый Европейским парламентом и Советом ЕС 13 июня 2024 г. Данный акт впервые в мировой законодательной практике закрепил юридически обязательные правила, регламентирующие разработку, размещение на рынке и эксплуатацию систем искусственного интеллекта. Прослеживается формирование европейской концепции нормативного контроля ИИ от Белой книги Еврокомиссии 2020 г. до итогового текста Регламента. Раскрывается механизм классификации систем ИИ по уровням риска, положенный в основу AI Act, с акцентом на категорию запрещенных практик и режим систем высокого риска. Затрагивается проблема экстерриториального действия Регламента в контексте его сопоставления с правовыми режимами третьих стран. Делается вывод о том, что AI Act формирует качественно иную парадигму нормативного контроля технологий, сочетающую превентивные запреты, дифференциацию по уровню риска и институциональное обеспечение инновационной деятельности.

Ключевые слова: искусственный интеллект, AI Act, Европейский союз, правовое регулирование, рискrориентированный подход, цифровые технологии, Регламент 20241689, нормативный контроль

Текст статьи

Распространение технологий искусственного интеллекта (далее - ИИ) поставило перед юридической наукой вопросы, которые прежние правовые конструкции не позволяют разрешить удовлетворительно. Д.Л. Кутейников, О.А. Ижаев и их соавторы показали, что передача алгоритмическим системам функций принятия решений порождает целый спектр проблем: от установления субъекта ответственности при причинении вреда до обеспечения прозрачности и подотчетности работы подобных систем [3]. Ни одна из существующих отраслей права в отдельности не способна дать на них системный ответ. Именно Европейский союз первым из крупных юрисдикций пошел по пути создания единого нормативного акта, охватывающего весь жизненный цикл систем ИИ, приняв 13 июня 2024 г. Регламент (ЕС) 2024/1689, получивший краткое наименование AI Act.

Выбор темы определяется рядом обстоятельств. AI Act стал первым юридически обязательным актом в мире, который специально посвящен регулированию ИИ [6; 12]. Кроме того, европейская модель уже оказывает ощутимое воздействие на законодательную политику других государств, в том числе Российской Федерации [4; 8]. Наконец, поэтапное введение в действие норм Регламента (с 2 февраля 2025 г. по 2 августа 2026 г.) придает анализу практическую направленность, значимую для субъектов, действующих на европейском рынке или взаимодействующих с ним. Степень изученности проблемы неравномерна. В отечественной литературе вопросы правового регулирования ИИ получили заметное развитие: следует отметить коллективную работу А.А. Громовой, Г.З. Джавакян и И.Г. Дудко [2], монографию И.А. Филиповой [8], аналитические публикации ИСИЭЗ НИУ ВШЭ [6]. Европейские аспекты темы затрагивались А.Ю. Марченко [7] и А.Г. Шейкиным [9]. Однако полноценный анализ AI Act как завершенной нормативной конструкции, опирающийся на окончательный текст Регламента, в российской доктрине пока представлен фрагментарно. Зарубежная литература, напротив, уже содержит критические оценки Регламента - прежде всего в работах A. Mahmutovic [12], N. A. Smuha и K. Yeung [15], E. G. Bignami и соавторов [11], но их положения нуждаются в переосмыслении через призму российской правовой традиции.

Цель статьи состоит в анализе Регламента (ЕС) 2024/1689 как качественно новой модели нормативного контроля технологий. Соответственно, в работе решаются три задачи: проследить формирование европейского подхода к регулированию ИИ; раскрыть устройство рискориентированной архитектуры AI Act; оценить экстерриториальный потенциал Регламента и его место среди международных инициатив.

Методология исследования

В основу работы положен формально-юридический метод, посредством которого раскрывается нормативное содержание AI Act. Сравнительно-правовой метод применяется при сопоставлении европейского подхода с иными юрисдикционными моделями. Системный анализ позволяет выявить внутреннюю логику риск-ориентированной конструкции Регламента. Эмпирическая база охватывает тексты актов ЕС, международные договоры, отечественные и зарубежные научные публикации.

Формирование европейской модели регулирования ИИ: от Белой книги к Регламенту 2024/1689 Нормативная позиция ЕС по вопросам ИИ складывалась постепенно, путем последовательной выработки концептуальных оснований и институциональных решений. А.Ю. Марченко верно замечает, что Европейский союз с самого начала взял курс на формирование целостного правового режима, а не на точечную корректировку отраслевого законодательства [7, с. 33]. Точкой отсчета послужила Белая книга Еврокомиссии «Искусственный интеллект - европейский подход к совершенству и доверию» от 19 февраля 2020 г. В этом документе были определены опорные принципы будущего нормативного акта: ориентация на безопасность, соблюдение фундаментальных прав, содействие технологическому развитию. Проект Регламента (COM (2021) 206 final) Еврокомиссия внесла 21 апреля 2021 г. По справедливому замечанию З.А. Мамедьярова, подготовительная работа началась ещё в 2020 г., а первоначальная редакция законопроекта отразила стремление ЕС совместить стимулирование технологического прогресса с предупреждением социальных и экономических угроз, связанных с бесконтрольным внедрением ИИ [6]. Согласование текста между Европарламентом и Советом ЕС заняло продолжительное время. 14 июня 2023 г. Парламент поддержал проект значительным большинством (499 голосов за, 28 против, 93 воздержавшихся), однако окончательный политический компромисс был достигнут лишь в декабре 2023 г. по итогам трехдневного раунда переговоров.

Формальное принятие Регламента (ЕС) 2024/1689 состоялось 13 июня 2024 г.; публикация в Официальном журнале ЕС - 12 июля 2024 г.; вступление в силу - 1 августа 2024 г. E.G. Bignami и соавторы обращают внимание на то, что от момента внесения законопроекта до его принятия прошло более трех лет, и столь длительный срок отражает сложность политических компромиссов между государствами, институтами ЕС и заинтересованными группами [11].

Поэтапное введение норм Регламента, рассчитанное на период с февраля 2025 г. по август 2026 г., призвано обеспечить субъектам регулирования время для адаптации к новым обязательствам.

На формирование концептуальных основ AI Act повлияли и смежные нормативные инициативы Евросоюза. Общий регламент по защите данных (GDPR, Регламент 2016 /679), принятый в 2016 г. и применяемый с 2018 г., задал модель экстерриториального применения европейского цифрового законодательства, воспроизведенную затем в AI Act. Параллельно, в сентябре 2022 г., Еврокомиссия опубликовала проект Директивы об ответственности за вред, причиненный искусственным интеллектом (COM (2022) 496 final), задуманной для адаптации правил деликтной ответственности к специфике ИИ. Впрочем, как фиксирует литература, в феврале 2025 г. Комиссия отозвала данный проект ввиду невозможности его согласования [11]. Вопрос об ответственности за вред, причиненный ИИ, в результате остался урегулированным лишь отчасти.

Риск-ориентированная архитектура AI Act Стержнем AI Act служит риск-ориентированный подход к классификации систем ИИ. В зависимости от степени угрозы правам и интересам личности устанавливается различный по интенсивности режим нормативного контроля.

Истоки этого подхода прослеживаются в Белой книге 2020 г., а его полное воплощение содержится в итоговом тексте Регламента. A. Mahmutovic квалифицирует AI Act как «проактивный» нормативный акт, предлагающий инструменты, способные эволюционировать вслед за технологией, что выгодно отличает его от традиционных «реактивных» правовых конструкций [12].

Перечень запрещенных практик в области ИИ закреплен в ст. 5 AI Act. Сюда отнесены случаи, при которых риски для фундаментальных прав признаны неприемлемыми: сублиминальное манипулирование поведением; эксплуатация уязвимостей отдельных групп населения (возрастных, связанных с инвалидностью); социальный скоринг со стороны публичных органов; применение систем биометрической идентификации в реальном времени в общественных местах в неизбирательном порядке (за прямо оговоренными изъятиями). А.Г. Шейкин справедливо квалифицирует эти запреты как абсолютные пределы допустимого использования ИИ, не допускающие расширительного толкования [9, с. 108].

Основной массив регуляторных обязательств AI Act сосредоточен в разделе, посвященном системам ИИ высокого риска (ст. 6, Приложение III). К данной категории отнесены системы, функционирующие в критически важных областях: биометрическая идентификация, управление критической инфраструктурой, образование, занятость, правоохранительная деятельность, миграция, отправление правосудия.

Регламент обязывает поставщиков таких систем внедрять систему управления рисками (ст. 9), соблюдать требования к данным для обучения и тестирования (ст. 10), вести техническую документацию (ст. 11) и журналы событий (ст. 12), обеспечивать прозрачность и информирование пользователей (ст. 13), предусматривать механизм человеческого контроля (ст. 14), гарантировать точность, устойчивость и кибербезопасность (ст. 15). И.И. Белов обоснованно указывает, что совокупность этих требований к документированию жизненного цикла систем ИИ высокого риска по сути создает новое направление делопроизводства, имеющее междисциплинарный характер [1, с. 98].

Раздел IIIA Регламента посвящен моделям ИИ общего назначения (GPAI), в том числе генеративным системам. На поставщиков GPAI-моделей возложены обязанности по составлению технической документации, раскрытию информации для нижестоящих поставщиков систем ИИ и соблюдению авторско-правовых требований, включая указание материалов, задействованных при обучении модели. Ли Яо подчеркивает, что ЕС проводит политику «твердого» регулирования генеративного ИИ, принципиально отличную от «мягких» подходов Великобритании и США, где предпочтение отдается добровольным кодексам поведения [5].

Институциональное обеспечение AI Act включает создание Управления по ИИ (AI Office) при Еврокомиссии. Этот орган отвечает за контроль соблюдения правил в отношении GPAI-моделей, содействует выработке стандартов и координирует правоприменение. Помимо этого, Регламент предусматривает учреждение Европейского совета по искусственному интеллекту, задача которого - координация между Комиссией и национальными надзорными органами.

А.Ю. Марченко справедливо отмечает, что появление таких институтов свидетельствует о понимании законодателем того, что существующие структуры не в состоянии в одиночку справиться с задачами регулирования ИИ [7, с. 35].

Санкционный блок Регламента содержит штрафы значительного размера. Нарушение запретов, закрепленных в ст. 5, влечет взыскание до 35 млн евро (либо 7% годового мирового оборота). За несоблюдение иных обязательств предусмотрены штрафы до 15 млн евро (3% оборота), за предоставление недостоверных сведений - до 7,5 млн евро (1,5% оборота). По своему масштабу эти санкции сопоставимы с теми, что установлены GDPR, и в этом проявляется намерение ЕС обеспечить неукоснительное выполнение предписаний Регламента.

Заслуживает внимания механизм регуляторных «песочниц» (ст. 57-62). Национальные компетентные органы вправе создавать контролируемые среды для разработки и тестирования инновационных систем ИИ в условиях облегченных регуляторных требований. A. Mahmutovic рассматривает «песочницы» как один из инструментов, благодаря которому AI Act соединяет строгость нормативных предписаний с поддержкой инновационной деятельности [12].

Вместе с тем Регламент не свободен от пробелов. J. Meszaros, I. Huys и J.P.A. Ioannidis указывают на нечеткость границ исследовательских изъятий (research exemptions): поскольку грань между академическими и коммерческими разработками в области ИИ стирается все быстрее, критерии AI Act для отнесения систем ИИ к исследовательским не вполне отвечают реальному положению дел в науке [13]. N.A. Smuha и K. Yeung, в свою очередь, скептически оценивают способность ряда норм Регламента обеспечить провозглашенные цели защиты фундаментальных прав, фиксируя возможные разрывы между нормативной конструкцией и правоприменительной практикой [15].

Экстерриториальное действие и международное измерение AI Act Одной из существенных характеристик AI Act следует признать его экстерриториальное действие. Статья 2 Регламента распространяет обязательства не только на поставщиков и пользователей систем ИИ, зарегистрированных на территории ЕС, но и на субъектов из третьих стран, если результаты функционирования их систем ИИ используются в пределах Союза. В. Эргашев убедительно показывает, что экстерриториальность AI Act неизбежно порождает коллизии с правовыми порядками США, Китая, Великобритании, придерживающихся собственных моделей регулирования [10]. AI Act, подобно GDPR, претендует тем самым на роль глобального нормативного ориентира, что в научной литературе обозначается понятием «брюссельский эффект».

Контекст принятия AI Act определяется параллельным развитием ряда международных нормативных инициатив. Рекомендация ОЭСР по искусственному интеллекту (2019, пересмотрена в 2024 г.) зафиксировала ценностно-ориентированные принципы ответственного использования ИИ, носящие, однако, рекомендательный характер. Рекомендация ЮНЕСКО по этике искусственного интеллекта (2021), поддержанная 193 государствами, обозначила общие ценностные ориентиры, не создав при этом обязательных нормативных рамок. Конвенция Совета Европы об искусственном интеллекте и правах человека, демократии и верховенстве права (CETS No 225), принятая 17 мая 2024 г. и открытая для подписания 5 сентября 2024 г., стала первым юридически обязательным международным договором в этой области. M.A. Presno Linera и A. Meuwese проводят сопоставление AI Act и Рамочной конвенции, подчеркивая, что оба инструмента разрабатывались практически одновременно, но различаются по юридической природе, механизмам правоприменения и кругу адресатов [14].

М. Ю. Лев, Ю. Г. Лещенко и М. Б. Медведева, анализируя роль международных организаций в регулировании ИИ, приходят к заключению о том, что выработка нормативных рамок на международном уровне выступает фактором обеспечения технологической безопасности национальных юрисдикций и создает предпосылки для гармонизации подходов различных государств [4]. С этой точки зрения AI Act является не просто региональным актом, а элементом складывающегося глобального правового режима в сфере ИИ.

Сопоставление европейской модели с подходами иных юрисдикций выявляет глубокие расхождения. В США доминирует саморегулятивная модель: ставка делается на отраслевые инициативы и исполнительные распоряжения (Указ Президента Байдена от 30 октября 2023 г. о безопасном и заслуживающем доверия ИИ).

Китай пошел по пути сегментированного регулирования, приняв Временные меры по управлению генеративными системами ИИ (2023), нацеленные преимущественно на контроль контента.

А. А. Громова, Г. З. Джавакян и И.Г. Дудко подчеркивают, что различия между подходами ЕС, США и Китая определяются не одними лишь технологическими, и культурными, политическими, ценностными факторами [2]. Российское законодательство об ИИ, как отмечает И.А. Филипова, находится в стадии становления, и европейский опыт представляет для него несомненный интерес при условии учета специфики отечественной правовой системы [8].

Заключение

Проведенное исследование позволяет сделать несколько выводов относительно природы и места AI Act в системе нормативного контроля технологий.

AI Act явился итогом продолжительной эволюции европейской регуляторной политики в цифровой сфере и развивает принципы, заложенные в GDPR. Риск-ориентированная конструкция Регламента дает возможность дифференцировать интенсивность нормативного воздействия сообразно реальной опасности конкретного применения ИИ, чем этот акт принципиально отличается от более однородных регуляторных моделей.

Экстерриториальный характер Регламента формирует предпосылки для превращения AI Act в глобальный регуляторный стандарт, но одновременно порождает риск столкновения с правовыми порядками государств, избравших иные пути регулирования ИИ. Согласование между AI Act и Рамочной конвенцией Совета Европы (CETS No 225) может смягчить подобные противоречия, хотя вопрос о практической совместимости этих инструментов остается открытым.

Институциональные механизмы Регламента, Управление по ИИ, Европейский совет по ИИ, регуляторные «песочницы», указывают на осознание законодателем потребности в адаптивном правоприменении, способном следовать за стремительным развитием технологий. Отдельные нормы AI Act, касающиеся исследовательских изъятий и регулирования моделей общего назначения, нуждаются в дальнейшей конкретизации по мере накопления правоприменительного опыта.

Для российской правовой науки и законодателя AI Act представляет интерес в качестве модели, продемонстрировавшей практическую возможность комплексного превентивного регулирования ИИ при сохранении условий для инновационного развития. В ходе разработки российского законодательства об ИИ целесообразно учитывать как достижения, так и спорные аспекты европейского подхода, адаптируя его элементы к особенностям отечественного правопорядка.

Список литературы

  1. Белов И.И. Закон Европейского союза об искусственном интеллекте: вызовы и возможности для управления документацией // Вестник ВНИИДАД. 2024. No 6. С. 96-106.
  2. Громова А.А., Джавакян Г.З., Дудко И.Г. [и др.] Правовое регулирование искусственного интеллекта в России и зарубежных странах: от этики к новой парадигме. М.: НОРМА: ИНФРА‑М, 2024.
  3. Кутейников Д.Л., Ижаев О.А., Зенин С.С., Лебедев В.А. Искусственный интеллект и право. От фундаментальных проблем к прикладным задачам: монография. М.: Проспект, 2022.
  4. Лев М.Ю., Лещенко Ю.Г., Медведева М.Б. Регулирование искусственного интеллекта международными организациями как фактор обеспечения технологической безопасности в национальных юрисдикциях // Экономическая безопасность. 2024. Т. 7, No 8. С. 1999-2026.
  5. Ли Яо. Нормативно-правовое регулирование генеративного искусственного интеллекта в Великобритании, США, Европейском союзе и Китае // Право. Журнал Высшей школы экономики. 2023. No 3.
  6. Мамедьяров З.А. Регулирование искусственного интеллекта: первые шаги. М.: ИСИЭЗ НИУ ВШЭ, 2024.
  7. Марченко А.Ю. Правовое регулирование технологий ИИ в Европейском союзе: текущее состояние и перспективы его развития // Юридическая наука. 2021. No 7. С. 32-36.
  8. Филипова И.А. Правовое регулирование искусственного интеллекта: учебное пособие. 3- е изд., перераб. и доп. Нижний Новгород: ННГУ, 2025. 321 с.
  9. Шейкин А.Г. Запрещенные действия в области искусственного интеллекта в законодательстве Европейского союза // Правопорядок: история, теория, практика. 2024. No 3 (42). С. 107-112.
  10. Эргашев В. Экстерриториальное действие закона ЕС об искусственном интеллекте и конфликты с национальными правовыми системами // Общество и инновации. 2025. Т. 6, No 4. С. 383-395.
  11. Bignami E.G., Russo M., Semeraro F., Bellini V. Balancing Innovation and Control: The European Union AI Act in an Era of Global Uncertainty // JMIR AI. 2025. Vol. 4. Art. e75527.
  12. Mahmutovic A. The EU AI Act: A Proactive Framework for Comprehensive AI Regulation // International Journal of Law and Information Technology. 2025. Vol. 33.
  13. Meszaros J., Huys I., Ioannidis J.P.A. Challenges in Applying the EU AI Act Research Exemptions to Contemporary AI Research // npj Digital Medicine. 2025. Vol. 9. Art. 288.
  14. Presno Linera M.A., Meuwese A. Regulating AI from Europe: A Joint Analysis of the AI Act and the Framework Convention on AI // The Theory and Practice of Legislation. 2025. Vol. 13, Iss. 3.
  15. Smuha N.A., Yeung K. The European Union's AI Act: Beyond Motherhood and Apple Pie? // The Cambridge Handbook of the Law, Ethics and Policy of Artificial Intelligence / ed. by N.A. Smuha. Cambridge: Cambridge University Press, 2025. P. 229-258.

Скачать