Европейская комиссия впервые перешла к принудительному исполнению EU AI Act: 29 августа 2026 года ИИ-офис (AI Office) под руководством еврокомиссара Хенны Вирккунен разослал запросы информации (RFI) провайдерам моделей общего назначения (GPAI) — по сообщениям со ссылкой на эксклюзив Euractiv, это OpenAI, Anthropic и Google. Регулятора интересуют защита моделей от атак, наличие независимой внешней оценки и мониторинг моделей после выхода на рынок. Ответить обязаны: за игнорирование или недостоверные данные предусмотрены многомиллионные штрафы и формирование постоянного надзорного досье. При этом модели продолжают работать, никаких запретов или ограничений доступа не объявлено — речь о старте формального надзора, а не о отключении сервисов.


Что произошло
29 августа 2026 года AI Office Европейской комиссии разослал запросы информации (RFI) провайдерам моделей общего назначения. По сообщениям со ссылкой на эксклюзив Euractiv, первыми получателями стали OpenAI, Anthropic и Google. Запросы охватывают три темы: защиту моделей от атак, наличие независимой внешней оценки и мониторинг моделей после выхода на рынок. Отдельные RFI направлены провайдерам, не опубликовавшим детальные сводки о содержимом обучающих данных — такая информация нужна правообладателям для защиты авторских прав. Отказ отвечать, неполный или вводящий в заблуждение ответ сам по себе штрафуется по статье 101 AI Act — до €15 млн или 3% глобального годового оборота. Все полученные ответы становятся частью постоянного надзорного досье, на основе которого регулятор впоследствии может выдвигать требования или ограничивать доступ модели к рынку ЕС.
Контекст
Обязанности провайдеров GPAI-моделей стали юридически исполняемыми 2 августа 2026 года — то есть Брюссель применил новые полномочия примерно через четыре недели после вступления их в силу. Это контрастирует с США, где аналогичная система оценки моделей остаётся неопубликованной и держится на добровольном сотрудничестве компаний. Не-европейским провайдерам при этом требуется официальный представитель в ЕС. Сама процедура показывает, что надзор строится в первую очередь на документообороте: регулятор собирает письменные объяснения, а не проводит собственные технические тесты моделей. Досье остаётся закрытым, поэтому содержание ответов публика и исследовательское сообщество могут не увидеть.
Почему это важно для индустрии
Для отрасли RFI — не запрос вежливости, а юридически обязывающий инструмент: на основе досье AI Office может позже требовать корректирующих мер вплоть до ограничения доступа модели к рынку ЕС. Тематика запросов фактически задаёт карту зрелости eval-процесса провайдера: устойчивость к атакам, независимая внешняя оценка и пострыночный мониторинг срочно поднимаются в списке приоритетов — по сообщениям, команды OpenAI, Anthropic и Google уже собирают материалы для ответов. При этом внешняя оценка без публичной методологии и протокола плохо проверяется на воспроизводимость, поэтому стандарт оформления, вероятно, будет формироваться рынком инструментов: evals, независимые аудиты, provenance данных, непрерывный мониторинг. Немедленных изменений API, лимитов или новых требований к встраивающим модели в продакшн не объявлено, но тон европейских закупок изменится: вопросы о защите моделей, независимой оценке и мониторинге будут звучать в RFP, и поставщик без готовых ответов на них проиграет конкуренту, у которого такие ответы есть.
Почему это важно для пользователей
Вопреки вирусному тезису «модели скоро станут недоступны в ЕС», ничего подобного не объявлено — это прогноз, а не политика комиссии. Запросы адресованы компаниям-провайдерам, а не частным лицам: модель, запущенная локально на собственном железе, остаётся вне юрисдикции AI Act, хотя провенанс данных теряется уже на первом форке открытой модели. Для разработчиков, встраивающих модели в продукты, тоже нет немедленных перемен: ни изменений API, ни лимитов, ни новых технических требований не появилось. Фактическое изменение касается трёх крупнейших провайдеров, которые обязаны формировать ответы для регулятора под угрозой штрафа, — пользователи этих сервисов продолжают работать в прежнем режиме.
Что пока неизвестно / ограничения
Ни дедлайнов для ответов, ни критериев, по которым AI Office будет оценивать их достаточность, ни определения приемлемой независимой внешней оценки в доступных источниках нет: RFI запрашивает информацию, а не предъявляет технические требования, и ни методология, ни метрики пока не опубликованы. Неизвестна и требуемая детализация сводок об обучающих данных — сводка для правообладателей не является ни датасетом, ни datasheet. Список компаний основан на сообщениях со ссылкой на эксклюзив Euractiv, а не на официальном перечне комиссии. Сценарии на ближайшие месяцы и годы — прецедентные ответы, корректирующие требования, отраслевые шаблоны оценки — являются интерпретациями, а не объявленными планами. Наконец, досье остаётся закрытым, поэтому внешние наблюдатели могут не узнать, что именно компании ответили регулятору.
Источники
- EU AI Act Enforcement Begins: The AI Office Starts Asking (tokenstead.ai)
- Anthropic, OpenAI among firms facing new EU AI Act enforcement powers (CNBC)
- The EU has begun enforcing the AI Act: first RFIs to model providers (Hacker News)
Автор
Look at AI, редакция
