Прескокни до главната содржина
OpenAI

A Primer on the EU AI Act

We’re sharing a preliminary overview of the EU AI Act including upcoming deadlines and requirements, with a particular focus on prohibited and high-risk use cases

Ажурирање од 11 јули 2025 година: По објавувањето на конечниот текст на Кодексот на практика за ВИ за општа намена, споделуваме преглед на нашиот пристап кон стапувањето во сила на одредбите што се применуваат на моделите на ВИ за општа намена од 2 август 2025 година. 

Минатата година го објавивме овој вовед во Актот на ЕУ за ВИ, за да дадеме првичен увид во нашите подготовки за спроведување на овие нови законски барања. 

Оттогаш активно учествуваме во спроведувањето на текстот, придонесувајќи во изработката на Кодексот на практика за ВИ за општа намена — рамка што им овозможува на давателите на ВИ да го почитуваат Актот на ЕУ за ВИ. По повеќемесечни заеднички напори со експерти, граѓанското општество и индустријата, објавен е конечниот Кодекс. Денес ја објавуваме нашата одлука да го потпишеме Кодексот на практика и преку него да покажеме усогласеност со нашите релевантни обврски според Актот на ЕУ за ВИ.  

Со потпишувањето на Кодексот преземаме конкретен чекор во нашиот поширок план за усогласување со Актот на ЕУ за ВИ. Тоа ја одразува нашата посветеност на континуитетот, сигурноста и довербата додека прописите стапуваат во сила, а истовремено продолжуваме да соработуваме со европските компании и граѓани и да им нудиме сè поспособни, побезбедни и посигурни модели на ВИ за да ги искористат придобивките од револуцијата на ВИ.

Потпишувањето на Кодексот зацврстува многу од водечките мерки за безбедност и транспарентност во индустријата, чии пионери сме во изминативе неколку години. Бевме една од првите компании што објавија сеопфатен протокол за безбедност и сигурност — нашата Рамка за подготвеност (2023), која го опишува нашиот пристап кон безбедно воведување гранични модели на ВИ. 

Во согласност со нашата заложба постојано да ги преиспитуваме и подобруваме рамките за внатрешна одговорност и управување, во април 2025 година објавивме ажурирана Рамка за подготвеност. 

Додека продолжуваме да развиваме и воведуваме сè поспособна технологија, активно следиме и ублажуваме широк спектар нови ризици и реални безбедносни прашања за нашите модели да останат сигурни и безбедни. Овие процеси постојано ги усовршуваме и подобруваме. 

  • Веќе долго време со нашите најзначајни изданија објавуваме детални системски картички и техничка документација, во кои објаснуваме што можат и што не можат да прават нашите модели, за кои ризици сме ги тестирале и во кои области сè уште учиме. 
  • Центарот за безбедност овозможува јавен пристап до резултатите од безбедносните процени на нашите модели.
  • Нашата мрежа за тестирање на отпорноста вклучува надворешни експерти кои ги подложуваат нашите модели на интензивни тестови
  • Спецификацијата на моделот дава увид во тоа како го обликуваме однесувањето на моделите за да ги одразува човечките вредности и демократските норми.

Сите овие активности беа клучни за поставување стандарди за сигурност и безбедност во индустријата и за изработка на применлив Кодекс на практика заснован врз најдобрите практики во индустријата. Создавањето безбедна и одговорна ВИ е процес што никогаш не завршува. Ќе продолжиме постепено да го подобруваме нашиот пристап кон безбедноста, за да придонесеме нашата технологија да се користи одговорно во полза на сите, каде и да се наоѓаат во светот.

Во текот на спроведувањето на Актот за ВИ во претстојните месеци и години тесно ќе соработуваме со Канцеларијата на ЕУ за ВИ, релевантните органи и нашите клиенти, за заеднички да ги обезбедиме придобивките од ВИ за европското општество и економија. 


Ажурирање: На 25 септември 2024 година ги потпишавме трите основни заложби од Пактот на ЕУ за ВИ.

  1. Да се усвои стратегија за управување со ВИ со цел да се поттикне нејзиното прифаќање во организацијата и да се работи на идно усогласување со Актот за ВИ;
  2. во изводлива мера да се направи преглед на системите за ВИ што се нудат или применуваат во области што би се сметале за високоризични според Актот за ВИ;
  3. да се подигнува свеста и писменоста за ВИ кај вработените и другите лица што работат со системи за ВИ во нивно име, земајќи ги предвид нивното техничко знаење, искуство, образование и обука, контекстот во кој ќе се користат системите за ВИ, како и лицата или групите врз кои влијае нивната употреба.

Веруваме дека основниот фокус на Пактот за ВИ врз писменоста, прифаќањето и управувањето со ВИ ги опфаќа вистинските приоритети за придобивките од ВИ да бидат широко распределени. Покрај тоа, тие се усогласени со нашата мисија да обезбедуваме безбедни, најсовремени технологии од кои сите имаат корист.


Актот на ЕУ за ВИ(се отвора во нов прозорец) е значајна регулаторна рамка наменета за управување со развојот, воведувањето и употребата на ВИ низ Европа. Тој става значителен акцент врз безбедноста за да поттикне прифаќање доверлива ВИ во Европа, истовремено штитејќи ги здравјето, безбедноста и основните права. Тој воведува нови барања засновани врз ризиците поврзани со системите за ВИ, со посебен акцент врз високоризичните и неприфатливите начини на употреба, како и посебни обврски за моделите и системите за ВИ за општа намена (GPAI). 

Иако законодавната постапка е завршена и законот ќе стапи во сила во август 2024 година, ќе бидат потребни дополнителни насоки и прописи за спроведување за да се утврди опсегот на законот, особено неговата примена врз моделите GPAI како оние на OpenAI. 

Во OpenAI сме посветени на почитување на Актот, не само затоа што тоа е законска обврска, туку и затоа што неговата цел е усогласена со нашата мисија да развиваме и воведуваме безбедна ВИ во полза на целото човештво. Горди сме што објавуваме модели што се водечки во индустријата и според способностите и според безбедноста. Веруваме во урамнотежен, научен пристап во кој безбедносните мерки се вградуваат во процесот на развој уште од самиот почеток. Нашите тимови работат на широк спектар технички активности за справување со безбедносните предизвици на ВИ, меѓу кои се процени на моделите според нашата Рамка за подготвеност пред нивното воведување, внатрешно и надворешно тестирање на отпорноста, следење на злоупотребите по воведувањето, програмите Bug Bounty и Cybersecurity Grant, како и придонес кон стандардите за автентичност, меѓу другото. 

Тесно ќе соработуваме со Канцеларијата на ЕУ за ВИ и другите релевантни органи при спроведувањето на новиот закон во претстојните месеци и се надеваме дека нашата стручност ќе придонесе кон остварување на целите на Актот за воведување безбедна и корисна ВИ.  

Во оваа објава даваме преглед на некои клучни теми од Актот за ВИ, со посебен акцент врз забранетите и високоризичните начини на употреба.

When will the AI Act apply?

Актот за ВИ ќе стапи во сила на 1 август 2024 година, 20 дена по објавувањето во Службениот весник на ЕУ. Иако повеќето одредби од Актот ќе почнат да се применуваат 24 месеци по неговото стапување во сила, треба да се имаат предвид неколку важни рокови: 

  • Забраните за недозволените практики ќе почнат да се применуваат 6 месеци по стапувањето во сила (февруари 2025 година) 
  • Кодексите на практика, кои ќе опфатат многу од поединостите потребни за усогласување со Актот, ќе треба да се финализираат во рок од 9 месеци по стапувањето во сила (мај 2025 година) 
  • Повеќето обврски за ВИ за општа намена ќе почнат да се применуваат 12 месеци по стапувањето во сила (август 2025 година). 
  • Обврските за повеќето високоризични системи за ВИ се применуваат 24 месеци по стапувањето во сила (август 2026 година). 

За постојните системи GPAI што не претрпеле значителна измена и за одредени системи за ВИ што се составни делови на големи ИТ-системи наведени во Анекс X од Актот за ВИ ќе важи подолг рок за спроведување од 36 месеци (август 2027 година).

Who is covered?

Актот за ВИ првенствено се применува на „системи за ВИ“, кои во Актот се дефинираат како „машински систем проектиран да работи со различни нивоа на автономија, кој може да покаже приспособливост по воведувањето и кој, за експлицитни или имплицитни цели, од примените влезни податоци заклучува како да создаде резултати, како што се предвидувања, содржини, препораки или одлуки што можат да влијаат врз физички или виртуелни средини“.  Оваа дефиниција е во голема мера усогласена со дефиницијата за „системи за ВИ“ што ОЕЦД ја објави во 2023 година и со дефиницијата употребена во Извршната наредба 14110 на администрацијата на Бајден за безбеден, сигурен и доверлив развој и употреба на вештачката интелигенција.  

Важно е што Актот за ВИ прави разлика меѓу даватели и воведувачи на системи за ВИ. Даватели се субјекти како OpenAI што развиваат систем за ВИ или модел на ВИ за општа намена. Тука спаѓаат и субјектите за кои е развиен систем за ВИ или модел на ВИ за општа намена и кои го пласираат на пазарот, или го пуштаат системот за ВИ во употреба под сопствено име или трговска марка, со или без надомест. 

Воведувачи се клиенти или партнери што ги користат овие системи или модели во сопствени апликации, на пример со интегрирање на GPT‑4o во конкретен случај на употреба. Иако повеќето обврски според Актот за ВИ се однесуваат на давателите, а не на воведувачите, важно е да се напомене дека воведувачот кој интегрира модел на ВИ во сопствен систем за ВИ може да стане давател според Актот, на пример ако користи сопствена трговска марка за системот за ВИ или ако го измени системот на начин што давателот не го предвидел.

Application to companies established outside the EU

Организациите надвор од ЕУ сепак ќе мора да го почитуваат Актот за ВИ во различни околности што може да имаат мошне широк опфат.  На пример, Актот се применува ако: 

  • Давател пласира систем за ВИ или модел GPAI на пазарот на ЕУ, без оглед дали компанијата е основана во ЕУ или во друга земја; 
  • Воведувачите на систем за ВИ имаат седиште или се наоѓаат во ЕУ; 
  • Давателите и воведувачите на системи за ВИ се основани или се наоѓаат во трета земја, но резултатот што го создава системот за ВИ се користи во ЕУ.

Широкиот вонтериторијален опфат на Актот за ВИ значи дека неевропските компании ќе мора да го почитуваат Актот за да им служат на клиентите од ЕУ, без оглед дали имаат седиште во ЕУ.

Risk-Based Regulation

Актот за ВИ се заснова врз рамка ориентирана кон ризиците, со посебни барања за високоризичните системи за ВИ и системите со неприфатлив ризик. Актот бара од компаниите да го класифицираат нивото на ризик на своите системи за ВИ за да ги утврдат соодветните регулаторни обврски и определува различни категории или нивоа на системи за ВИ, секое со различни обврски.

Prohibited AI Practices

Одредени практики со ВИ за кои се смета дека претставуваат неприфатлив ризик за правата на луѓето се целосно забранети. Овие практики вклучуваат:   

  • Примена на потсвесни, манипулативни или измамнички техники за менување на однесувањето и попречување на информираното одлучување, со што се предизвикува значителна штета. 
  • Искористување на ранливости поврзани со возраста, попреченоста или социоекономските околности за менување на однесувањето, со што се предизвикува значителна штета. 
  • Системи за биометриска категоризација што заклучуваат чувствителни особини како раса, политички ставови, синдикално членство, верски или филозофски убедувања, сексуален живот или сексуална ориентација (со ограничени исклучоци за означување или филтрирање законски прибавени збирки податоци и за полициска употреба) 
  • Системи за општествено бодување, како оние што проценуваат или класифицираат поединци или групи според општественото однесување или личните особини и со тоа им нанесуваат штета. 
  • Процена на ризикот поединец да изврши кривично дело само врз основа на профилирање или особини на личноста (со ограничени исклучоци) 
  • Создавање бази на податоци за препознавање лица преку неселективно преземање слики од лица од интернет или од снимки од безбедносни камери
  • Заклучување за емоциите на луѓето на работните места или во образовните установи 
  • Далечинска биометриска идентификација во реално време на јавни места за потребите на органите за спроведување на законот (со одредени исклучоци).

High-Risk AI Systems

Актот наметнува строги обврски за системите за кои е утврдено дека претставуваат значителна закана за здравјето, безбедноста или основните права на луѓето и кои се категоризирани како високоризична ВИ (HRAI). Тука спаѓаат: а) системи што се безбедносни компоненти на производ кој подлежи на други закони на ЕУ и б) конкретни начини на употреба, како системи наменети за одлучување за пристап или прием во образовни установи, вработување или избор на работници или следење на нивната успешност, утврдување на подобноста за јавна помош или кредитоспособноста, како и процена на подобноста и цената на здравственото осигурување, меѓу другото.  

Системите HRAI мора да исполнуваат строги регулаторни обврски, како што се воспоставување систем за управување со ризици за постојана процена на ризиците и стратегиите за нивно ублажување во текот на целиот животен циклус на системот HRAI, сеопфатни мерки за управување со податоците за тестирање и процена на ризикот од пристрасност, подготовка на детална техничка документација пред системот да се пласира на пазарот и постојано следење. 

Minimal or Minor-Risk AI Systems

За другите системи за ВИ што не претставуваат неприфатлив или висок ризик важат само ограничени барања, како што се обврските за транспарентност. На пример, Актот предвидува дека луѓето треба да бидат известени кога комуницираат со систем за ВИ, како што е четбот, и дека вештачки изменетите слики, аудиосодржини или видеосодржини мора јасно да се означат. Повеќето системи за ВИ на пазарот веројатно ќе спаѓаат во оваа категорија.

General Purpose AI (GPAI)

Посебни барања важат за давателите на модели и системи за ВИ за општа намена, како OpenAI, кои ќе мора да: 

  • Изработат детална техничка документација за моделот и да ѝ ја достават на Канцеларијата за ВИ на барање
  • Изработат документација за воведувачите што го користат моделот GPAI за да развиваат сопствени системи за ВИ
  • Спроведат политики наменети за почитување на авторското право на ЕУ
  • Обезбедат резиме на содржините употребени за обука на моделот GPAI 

Дополнително, давателите на модели GPAI со способности со големо влијание за кои се смета дека претставуваат „системски ризици“ (на пример, модели обучени со голем обем пресметковни ресурси, технички дефиниран како 10^25 FLOPs) ќе мора да: 

  • Вршат процени на моделот за да ги утврдат и ублажат системските ризици и постојано да ги проценуваат и ублажуваат присутните ризици
  • Ја известат Европската комисија за моделите што ги исполнуваат критериумите за оваа категорија
  • Ги следат и пријавуваат сериозните инциденти 
  • Спроведат соодветни мерки за сајбер-безбедност на моделот и неговата физичка инфраструктура

Давателите на модели GPAI ќе можат да се повикаат на кодекс на практика за да покажат усогласеност со барањата на Актот за ВИ. Овие кодекси на практика веројатно ќе ги постават темелите за конкретните детали за спроведување на обврските, а ние со задоволство ќе соработуваме со Канцеларијата на ЕУ за ВИ при нивната изработка во следните 9 месеци. 

Next Steps and How to Prepare for Compliance

OpenAI е посветен на почитување на Актот на ЕУ за ВИ и при неговото спроведување тесно ќе соработуваме со новата Канцеларија на ЕУ за ВИ. Во претстојните месеци ќе продолжиме да подготвуваме техничка документација и други насоки за понатамошните даватели и воведувачите на нашите модели GPAI, истовремено унапредувајќи ги сигурноста и безбедноста на моделите што ги нудиме на европскиот и на другите пазари.   

Ако вашата организација се обидува да утврди како да се усогласи со Актот за ВИ, најпрво треба да ги класифицира сите системи за ВИ што спаѓаат во неговиот опсег. Утврдете кои системи GPAI и други системи за ВИ ги користите, како се класифицирани и кои обврски произлегуваат од вашите начини на употреба. Треба да утврдите и дали сте давател или воведувач во однос на секој систем за ВИ што спаѓа во опсегот. Овие прашања може да бидат сложени, па ако имате прашања, треба да се посоветувате со правен советник.