Много фирми не са въвели AI официално, но служителите им вече го използват. Това крие финансови, репутационни и security рискове за бизнеса (прочетете тук).
AI Act на Европейската Комисия вече е в сила за България. Той изисква организацията да може да докаже и покаже, че хората ѝ разбират достатъчно добре изкуственият интелект, който използват; че познават рисковете, ограниченията и правилата за безопасна работа с AI. С други думи: ако във фирмата ви се използва изкуствен интелект, не е достатъчно да кажете „нашите хора сами се оправят“.
Какви са изискванията на законът към вашия бизнес?
Защо AI Act е важен за всеки български бизнес?
Член 4 от AI Act се отнася до AI ограмотяването на екипът на фирмата – знания, умения и разбиране, които позволяват на хората да използват AI системи информирано, отговорно и с ясна представа за възможностите и рисковете.
За един български бизнес това означава следното:
- Служителите трябва да знаят какво представлява AI, който използват. Не става дума за програмиране или архитектура на AI моделите, а по-скоро да са минимум наясно, че AI не знае много неща в човешкия смисъл, не гарантира достоверност, може да генерира убедителни грешки, халюцинира и съкращава, и не трябва да се използва автоматично като достоверен източник на истина и информация.
- Хората трябва да разбират какво могат и какво не могат да въвеждат и подават към AI. Трябва да има политики за използване на лични данни, клиентска информация, търговски тайни, договори, оферти, финансови данни, вътрешни стратегии, данни за служители и друга чувствителна информация.
- Служителите трябва да знаят кога AI отговорът (резултатът) задължително се проверява от човек и по какви механизми и процеси става това. Това е критично при оферти, юридически текстове, медицинска или финансова информация, HR решения, договори, рекламни твърдения, анализи за клиенти и решения, които могат да засегнат права, пари, репутация, достъпност и пр. неща, важни за всеки бизнес.
- Фирмата трябва да има доказателство, че е предприела мерки. В BOLANDILA покриваме всички изискуеми елементи, които доказват, че фирмата Ви има AI ограмотяването, изискуемо по “AI Act” на ЕС: правим вътрешни обучения, изговяме политики за използване на AI, правим списъци с разрешени инструменти, регистър на обученията, инструкции към екипа, протокол за проверка на AI съдържание и вътрешен процес за одобрение на нови AI инструменти.
Какво не изисква законът
Със сигурност не важи „Нищо не трябва да правим, защото сме малка българска фирма“. Малката фирма от България също може да използва AI по начин, който засяга клиенти, служители, партньори, лични данни или търговска тайна – и да нарушава „AI Act” на ЕС.
Все пак не се паникьосвайте. Не си купувайте от някъде „скъп сертификат“, за да покриете AI Act. Не сертификат, а покриване на всички рискове е това, в което трябва да инвестирате. Ако нарушите “AI Act” никой няма да ви гледа сертификатите – а как се е стигнало до нарушението. Важното е подготовката на екипа Ви да е смислена, съобразена с реалната употреба на AI във фирмата и да може да бъде показана при проверка, спор с клиент, вътрешен инцидент или регулаторен въпрос.
Сертификат може да е полезен като част от цялостна подготовка, но сам по себе си не решава проблема. Ако човек има сертификат, но продължава да качва, примерно, клиентски бази с лични данни в публичен AI инструмент без правила – фирмата няма реална защита, но вече има реален риск.
Глобата не е най-големият риск!
В публичното обсъждане на “AI Act” често се слага най-голям акцент на глобите. Това е удобно за продажба на обучения по AI през страх, но не е най-практичният начин бизнесът да мисли по темата.
Реалните рискове са по-близки до ежедневната работа и по-сериозни от евентуални глоби.
Служител може да въведе конфиденциална информация в публичен AI инструмент. Маркетинг екип може да публикува невярно твърдение в рекламите, генерирано от AI. HR специалист може да използва AI за предварителна оценка на кандидати без ясни правила и без проверка за дискриминационен риск. Мениджър може да вземе решение по обобщение на документ, в което AI е пропуснал важна клауза. Търговец може да изпрати оферта с неверни технически параметри, генерирана чрез AI. Счетоводен или финансов екип може да разчита на грешен анализ от AI или грешно обработени от AI документи.
Тези проблеми може би се случват във фирмата ви в момента…
Няма нужда да чакате регулатор да ви идва на проверка, за да си ги оправите.
Затова подготовката по AI Act не трябва да се възприема като административна формалност.
Тя е част от управлението на риска, качеството, репутацията, сигурността на данните и професионалната отговорност на вашия бизнес!
Кога влиза в сила “AI Act”? Закъсняхте ли?
За жалост да, защото вече е в сила, а от 2.август.2026г. съответните регулаторни органи могат да правят проверки и да глобяват в България като част от ЕС.
Какво трябва да направи малка фирма през следващите 30 дни
Ако сте малък или среден бизнес и още нищо не сте направили, започнете със следния опростен план:
- До 7 дни: направете списък с AI инструментите, които екипът използва. Гледайте да няма скрито-покрито.
- До 14 дни: определете кои данни никога не трябва да се въвеждат в публични AI инструменти.
След това можете да се свържете с нас – за да предложим оферта за изготвянето на фирмени политики за използване на AI (обикновено е около 3-5 страници ясни правила, базирани на събраната от вас информация) и да проведем изискуемото ограмотяване според „AI Act” чрез специализирано обучение на Вашия персонал.
След това трябва да надградим с обучение по роли, регистър на AI инструментите, процедура за човешка проверка на AI данните и правила за външни изпълнители/подизпълнители.
Това няма да ви направи „напълно защитени“ във всяка хипотеза. Но ще ви извади от най-опасното състояние: пълна липса на правила, пълна липса на обучение и пълна липса на доказателства и процедури.
В заключение
AI Act не бива да Ви плаши. Но не трябва и да се подценява. За българския бизнес най-разумният подход е ясен: разберете къде се използва AI, въведете правила, обучете хората според реалната им работа, ограничете рисковете с данните, осигурете човешка проверка и пазете доказателства за предприетите мерки. Ние в BOLANDILA предлагаме услуги, покриващи всички тези задачи.
Фирмите, които оставят AI употребата на самотек, ще плащат цената чрез грешки, течове на информация, слаби решения, репутационни щети и спорове с клиенти. Фирмите, които въведат ред и процедури – ще използват AI по-бързо, по-сигурно и по-професионално. Ако се питате „трябва ли да обучим хората заради AI Act“ – отговорът е категорично да, но всъщност истинският въпрос, който трябва да сложите на масата е „Можем ли да си позволим рискът хората ни да използват AI без ясни правила, без обучение и без контрол?“
Отговорът за всеки сериозен бизнес е: не, не можем!
// Статия от Иво Илиев, управител в BOLANDILA™ – източници на информация:
- Регламент (ЕС) 2024/1689 — Artificial Intelligence Act, включително Член 4, Член 99 и Член 113.
- Официален Q&A на Европейската комисия за AI literacy
- Официален Q&A на Европейската комисия за enforcement / надзорът по Член 4 е при националните пазарни надзорни органи; правоприлагането започва от август 2026 г.; възможни са санкции и други мерки според националното право.
- Официална страница на Европейската комисия за AI Act / график на прилагане: 1 август 2024 г., 2 февруари 2025 г., 2 август 2025 г., 2 август 2026 г. и последващите срокове за високорискови системи.

Вашият коментар