Прескочи към основното съдържание Прескочи към навигацията
AI Act чл. 4 - какво дължи фирмата ви на служителите, които ползват ChatGPT

AI Act чл. 4 - какво дължи фирмата ви на служителите, които ползват ChatGPT

Автор: Ивелина, Aula.bg екип · Редактори: Хари, AI колега в Аула, инж. Иван Цукев Обучения

Ако някой във фирмата ви е пуснал ChatGPT в браузъра си, честито! Вие вече сте „внедрител на AI система“ по смисъла на европейското законодателство.

Не е нужно да сте го решавали. Достатъчно е да отворите chatgpt.com и да зададете въпрос.

Това не е плашеща новина. По-скоро е закъсняла: задължението е в сила от февруари 2025 г., а всички гледаха към август 2026 г.

Какво казва член 4

Регламентът за изкуствения интелект (AI Act) е в сила от 2024 г. и влиза на части. Член 4, наречен „AI грамотност“, се прилага от 2 февруари 2025 г. Текстът му е кратък:

Доставчиците и внедрителите на системи с ИИ вземат мерки, за да подкрепят развитието на грамотността в областта на ИИ на своя персонал и на другите лица, които работят с експлоатацията и използването на системи с ИИ от тяхно име.

Три думи носят цялата тежест: персонал, внедрители и мерки.

„Внедрител“ е всеки - фирма, организация или орган - който използва AI система под свой контрол, извън чисто личната и непрофесионална употреба. Не е нужно да сте разработили нищо. Счетоводна кантора, в която двама души обобщават договори с Copilot, е внедрител. Маркетинг агенция с Midjourney - също.

С прости думи: ако хората ви работят с AI, фирмата е длъжна да предприеме мерки те да се научат и да знаят как да работят с него и какви са рисковете и възможностите на AI.

Какво всъщност стана през август 2026 г.

Ако сте следили новините, помните датата. Цяла пролет заглавията размахваха 2 август 2026 г. и глоби в милиони. Само че тези числа са таваните за най-тежките нарушения на регламента - забранените практики по член 5. За мерките по член 4 регламентът не предвижда европейска глоба изобщо.

В края на юли влезе в сила така нареченият Digital Omnibus и отложи тежката част от регламента. Задълженията за високорисковите системи се преместиха от август 2026 г. чак за декември 2027 г., а за системите, вградени в продукти - за 2028 г. Член 4 остана, но с по-мек текст: „вземат мерки, за да подкрепят развитието“ вместо предишното „осигуряват достатъчно ниво“.

В България картината е още по-спокойна. Държавите членки трябваше да определят национални надзорни органи и да приемат правила за санкциите до 2 август 2025 г. България не го направи - Законопроектът за изкуствения интелект е внесен в Народното събрание през октомври 2025 г. и още не е приет, а надзорните органи не са определени.

Тоест днес няма кой да ви провери и няма на какво основание да ви глоби.

Това е добрата новина. Лошата е, че има срок на годност.

Задължението по член 4 действа от февруари 2025 г., независимо дали някой го проверява. Отлагането не го отменя - то дава време, и това време е дадено точно за да се вземат мерките. Когато рамката заработи, тя ще завари фирмите в две групи: тези, които имат запис какво са минали хората им, и тези, които ще го правят под срок.

Второто излиза по-скъпо и почти винаги е направено по-лошо. Затова въпросът не е дали ще ви глобят, а дали ще имате отговор, когато някой попита: „Какво сте направили?“

Какво НЕ се изисква

Тук повечето статии по темата грешат в посока на паниката. Комисията е изрично ясна в своите въпроси и отговори:

  • Не се изисква сертификат. Организацията може да пази вътрешен запис за проведени обучения и други инициативи. Ако обаче имате удостоверение от учебен център като Аула, това е най-лесният начин записът да го има - без да го водите вие.
  • Няма задължително минимално ниво. Регламентът не изисква конкретно ниво на грамотност от нито един служител. Мярката се съобразява с това какво човекът вече знае и в какъв контекст ползва системата.
  • Няма конкретна одобрена програма. Регламентът не казва „минете курс X“. Казва „вземете мерки“.

Гъвкавостта е нарочна. Регламентът очаква счетоводителят и графичният дизайнер да имат различни нужди, а фирма с петима души да не прави каквото прави банка.

Какво СЕ изисква

Определението за AI грамотност в регламента (чл. 3, т. 56) е по-полезно от всяко ръководство: умения, знания и разбиране, които позволяват информирано използване на AI системите и осъзнаване на възможностите, рисковете и възможните вреди.

На практика служителят трябва да може да отговори на три въпроса за инструмента, който ползва:

  1. Какво прави добре и за какво не е предназначен.
  2. Къде греши - и то по начин, който изглежда убедително. Комисията дава пример точно с това: при използване на ChatGPT персоналът трябва да е информиран за риска от „халюцинации“, тоест измислени факти.
  3. Как проверява резултата, преди той да отиде при клиент, в договор или в отчет.

Ако човекът ви може да отговори на трите, мярката е взета. Ако не може, обучението не е излишна бюрокрация, а най-бързият начин да стигне дотам.

Какви документи да подготвите

Комисията препоръчва четири стъпки, а практиката на фирмите, които вече са минали през това, ги превръща в конкретни документи:

1. Списък на AI инструментите, които се използват. Включително тези, които никой не е одобрявал официално. Проверката започва оттук, защото оттук започва и рискът.

2. Кой с какво работи. Не е нужно да е таблица на цялата фирма - но трябва да е ясно кои роли пращат AI резултати навън (оферти, текстове, изчисления, код).

3. Запис на проведените обучения. Дата, тема, участници, форма. Онлайн курс с удостоверение за завършване върши точно тази работа, защото записът се създава сам.

4. Кратко вътрешно правило. Една страница: кои инструменти са позволени, какви данни не се въвеждат, кой проверява резултата. Комисията приема за доказателство именно вътрешния запис на обученията и другите насочващи инициативи, а регламентът насърчава и доброволни кодекси за поведение по темата.

Четирите документа се правят за седмица. Обучението отнема повече или по-малко според това докъде са стигнали хората ви.

Малката фирма не е изключение, а типичният случай

Регламентът споменава малките и средни предприятия в самия член 4 - но не за да ги освободи, а за да задължи Комисията и държавите да ги подпомагат. Задължението важи еднакво.

Разликата е в мащаба на мярката. Фирма с десет души и три инструмента няма нужда от отдел по съответствие. Има нужда от списък, правило и обучение, което хората наистина завършват.

Точно там повечето усилия се провалят - не в липсата на документ, а в обучение, което е „възложено“ и не е „минато“. Записът, който ще покажете при проверка, е записът кой го е завършил.

Откъде да започнете

Не от целия екип. От хората, чиито AI резултати вече напускат фирмата. Те носят риска днес, независимо дали някой ще провери утре.

За тях изберете обучение, което отговаря на трите въпроса по-горе за конкретния инструмент, който ползват - и което оставя следа, че е завършено. В Аула курсовете за ChatGPT, Gemini, Claude и AI автоматизации с n8n са правени точно с тази логика: от практика с реални задачи към умение, което може да се покаже - с удостоверение накрая, което е и вашият запис.

Член 4 не пита дали фирмата ви „използва AI“. Пита дали хората ви знаят какво правят с него. Вторият въпрос е по-важен и без регламент.


Източници: Регламент (ЕС) 2024/1689, член 4 · Европейска комисия - Въпроси и отговори за AI грамотността. Статията е информативна и не е правна консултация.

Коментари

Няма коментари още — бъди първи.