25 мая 2026 года стало крайним сроком вступления в силу обязательств для general-purpose AI-моделей (GPAI) в рамках EU AI Act. Это финальная и наиболее значимая фаза имплементации регламента, принятого ещё в 2024 году. Для большинства фронтиер-разработчиков моделей этот срок — момент, когда формальное соблюдение перестаёт быть «работой на будущее» и становится непосредственной операционной обязанностью.
Какие обязательства теперь enforceable
Обязательства разделены на две группы — общие для всех GPAI и специфические для «systemic risk» моделей.
Общие обязательства для всех GPAI:
- Публикация technical documentation, описывающей возможности и ограничения модели.
- Раскрытие краткого summary тренировочного датасета с указанием источников данных, защищённых авторским правом.
- Внедрение политики копирайтового соответствия — модели не должны обходить opt-out-сигналы от правообладателей.
- Сотрудничество с регулятором (AI Office) при запросе информации.
Дополнительные обязательства для systemic risk GPAI (модели, обученные на 10^25+ FLOP или признанные таковыми регулятором):
- Оценка и mitigation systemic risks — от киберугроз до дезинформационных кампаний.
- Уведомление AI Office о серьёзных инцидентах в течение определённых сроков.
- Защита кибербезопасности модели и инфраструктуры.
- Поддержание актуального state-of-the-art в области evaluation и red-teaming.
Кого это затрагивает
На данный момент в категорию systemic risk попадают модели от OpenAI (GPT-5o и старше), Anthropic (Claude Opus 4.x), Google DeepMind (Gemini 2.5 Pro), xAI (Grok 4) и, по последним оценкам, Meta (Llama 4 400B). Полный публичный список AI Office обещает публиковать ежеквартально, начиная с июня 2026 года.
Mistral как европейская компания получает определённые преференции в части регуляторного диалога, но не освобождена от выполнения требований. Компания публично заявила о готовности выполнить все обязательства и активно участвует в формировании имплементационных стандартов.
Штрафы и enforcement
Финансовая ответственность за нарушения значительна. За базовые нарушения GPAI-обязательств — до 15 миллионов евро или 3% глобального годового оборота, что больше. За systemic risk нарушения — до 35 миллионов евро или 7% оборота. Для крупнейших AI-компаний с выручкой в десятки миллиардов это переводится в потенциальные штрафы в миллиарды евро.
Enforcement-механизм работает через AI Office в составе Европейской комиссии и национальные регуляторы стран-членов ЕС. Расследования могут инициироваться по жалобам пользователей, проактивно регулятором или по запросу национальных властей. Решения подлежат судебному пересмотру через Суд ЕС.
Серые зоны и open-source
Регламент содержит исключения для open-source-моделей, освобождающие их от части обязательств. Точная граница «open-source» в трактовке AI Act шире, чем OSI-определение open-source-софта — она включает модели, веса и архитектура которых публично доступны, даже если тренировочные данные закрыты.
Это создаёт стимул для коммерческих игроков формально открывать веса своих моделей. Mistral, Meta и DeepSeek используют этот подход в полной мере. Anthropic и OpenAI его не применяют, что в среднесрочной перспективе создаёт разное регуляторное бремя для компаний с разной открытой стратегией.
Серая зона — это модели, открытые «частично»: с публикацией весов под некоммерческой лицензией или с ограничениями на use case. AI Office пока не дал чёткого определения границ исключения, и это останется источником регуляторной неопределённости как минимум до конца 2026 года.
Что это означает для российских компаний
EU AI Act применяется экстерриториально: даже компании, не зарегистрированные в ЕС, обязаны выполнять его требования, если их модели доступны европейским пользователям. Для российских AI-вендоров это создаёт практический выбор — либо адаптировать продукт под требования (что сложно при ограниченном доступе к ЕС-рынку), либо ограничивать доступность для пользователей из ЕС.
В практике 2026 года крупные российские LLM-сервисы (Yandex GPT, GigaChat) не предлагают доступ для пользователей из ЕС напрямую, и регуляторный конфликт пока не возник. Но при будущем расширении на международные рынки этот вопрос станет одним из ключевых для бизнес-планирования.