Обновено на 7 август 2026 · Регламент (ЕС) 2024/1689

AI Act в България: какво трябва да знае всеки бизнес

Кратък отговор: от 2 август 2026 г. всеки чатбот, гласов агент или друга AI система, която говори с хора в Европейския съюз, е длъжна да ги уведоми, че разговарят с изкуствен интелект. Задължението важи и за фирмите, които просто ползват чужд инструмент. Санкциите достигат 15 милиона евро или 3% от оборота, но за малки фирми се прилага по-ниската от двете стойности.

Какво представлява AI Act

AI Act е Регламент (ЕС) 2024/1689 — първият в света всеобхватен закон за изкуствения интелект. Като регламент той се прилага пряко във всички държави членки, включително България, без да е нужен отделен български закон.

Законът подрежда AI системите по ниво на риск и налага различни задължения за всяко ниво. Влиза в сила на етапи, като най-важната за обикновения бизнес дата вече е настъпила.

ДатаКакво влиза в сила
2 февруари 2025Забранените практики (например социално оценяване)
2 август 2026Задълженията за прозрачност (чл. 50) и високорисковите системи по Приложение III
2 декември 2026Край на гратисния период за маркиране на съдържание при по-стари системи
2 август 2027Високорискови системи, вградени в продукти по Приложение I

Кого засяга — доставчик или внедрител

Това е разграничението, в което най-често се греши. Законът разделя ролите, а задълженията са различни за всяка.

РоляКой сиПример
ДоставчикРазработваш AI система и я пускаш на пазара под свое имеФирма, която прави и продава чатбот
ВнедрителПолзваш AI система в своята дейностМагазин, който е сложил готов чатбот на сайта си

Ключовото: ако ползвате готов инструмент или API и показвате резултата на хора в ЕС, вие сте внедрител по член 3, точка 4 и носите самостоятелни задължения. Съответствието на доставчика не ви покрива.

Най-честото заблуждение: „Ползвам чужда платформа, тя отговаря." Не е така. Отговорността за уведомяването на потребителя е ваша, защото вие сте този, който показва AI системата на своите клиенти.

Задължението, което важи за почти всеки бизнес

Член 50, параграф 1 изисква AI системите, предназначени да взаимодействат пряко с хора, да са проектирани така, че човекът да бъде уведомен, че говори с изкуствен интелект.

Изключение има само когато това е очевидно за „разумно осведомен, наблюдателен и предпазлив" човек. Практически: ако агентът говори с човешки глас и води естествен разговор, не е очевидно — значи трябва да се каже.

Член 50, параграф 5 добавя как: информацията се предоставя по ясен и различим начин, най-късно при първото взаимодействие.

Какво значи това на практика

Другите три задължения по член 50

ПараграфКого засягаКакво изисква
50(2)Доставчици на генеративни системиСинтетичният звук, изображение, видео или текст да е маркиран машинночетимо
50(3)Внедрители на разпознаване на емоции или биометрична категоризацияХората да бъдат уведомени, че системата работи
50(4)Внедрители, които публикуват дълбоки фалшификати или AI текст по обществено значими темиДа разкрият, че съдържанието е генерирано или манипулирано

За системи, пуснати на пазара преди 2 август 2026, има гратисен период до 2 декември 2026, но само за задължението по маркиране на съдържанието.

Глобите — и защо цифрата 15 милиона е подвеждаща

Член 99 подрежда санкциите на три нива:

НарушениеМаксимална санкция
Забранени практики (чл. 5)35 млн. € или 7% от световния годишен оборот
Прозрачност (чл. 50) и високорискови задължения15 млн. € или 3% от оборота
Невярна информация към органите7,5 млн. € или 1% от оборота

Важното, което почти никой не казва: за малки и средни предприятия и стартиращи фирми се прилага по-ниската от двете стойности, а не по-високата. За българска фирма с оборот 200 000 евро таванът е 6 000 евро, а не 15 милиона. Санкцията е реална, но е съразмерна.

Това не е причина да се пренебрегва законът — а причина да не се плаши човек до вцепенение. Привеждането в съответствие при обикновен чатбот е въпрос на едно изречение, не на проект за месеци.

Високорисковите системи

От същата дата — 2 август 2026 — се прилагат и задълженията за високорисковите системи по Приложение III. Те обхващат осем области, сред които заетост и подбор на персонал, кредитен скоринг, образование, правоохранителна дейност и биометрия.

Ако AI система се ползва за подбор на кандидати за работа или за оценка на кредитоспособност, тя е високорискова и изискванията са значително по-тежки: управление на риска, качество на данните, човешки надзор, техническа документация.

За публичния сектор има допълнително задължение. Публичните органи и частните доставчици на публични услуги трябва да извършат оценка на въздействието върху основните права (член 27) преди да пуснат високорискова система, и да уведомят надзорния орган за резултата.

Проверка: съответства ли твоят AI

Пет въпроса. Ако на някой отговорът е „не", има какво да се оправи.

  1. Казва ли агентът, че е изкуствен интелект — в първото си съобщение?
  2. Ясно ли е това уведомление, или е скрито в дребен текст?
  3. Ако системата генерира изображения, видео или звук — маркирани ли са като AI съдържание?
  4. Ползва ли се AI за подбор на персонал, кредит или оценка на хора? Ако да — попада в високорисковата категория
  5. Документирано ли е всичко това някъде? При проверка устното обяснение не върши работа

Как се решава на практика

За обикновен чатбот или гласов агент съответствието е просто. Агентът се представя в първото изречение — например: „Здравейте, аз съм виртуален асистент." Толкова.

Сложното е другото: да се знае кои системи са в обхвата, каква е ролята на фирмата за всяка от тях, и това да е записано. Именно документацията липсва най-често, а тя е първото, което се иска при проверка.

Не си сигурен дали твоят AI отговаря на закона?

Направи безплатната проверка — осем въпроса за минута. Ще разбереш кои задължения важат за теб, къде има пропуски и какъв е реалният таван на санкцията за твоята фирма. Без имейл и без регистрация.

Направи проверката

Тази страница е информационна и не представлява правен съвет. За обвързващо становище по конкретен случай се обърнете към юрист.