- Знание
- EU AI Act за МСП
EU AI Act от 02.08.2026.
Какво трябва да знае всяко МСП сега.
EU AI Act важи вече: задължението за компетентност по ИИ (чл. 4) от февруари 2025 г., задължението за прозрачност (чл. 50) от 2 август 2026 г. Много МСП не знаят какви задължения важат конкретно за тях. Който използва ИИ в контакта с клиенти, е засегнат, независимо от размера на компанията.
Регламентът на ЕС за ИИ 2024/1689 (разговорно „EU AI Act“ или „Регламент за ИИ“) е първата всеобхватна регулация на ИИ в света. Той се прилага на няколко етапа: чл. 4 (задължение за компетентност по ИИ) от 2 февруари 2025 г., чл. 50 (задължение за прозрачност при използване на ИИ в контакта с крайни клиенти) от 2 август 2026 г., други задължения за високорискови системи до 2027 г. За МСП от средния бизнес в региона DACH (1-50 служители) на практика важат две основни задължения и двете са изпълними с обозрими усилия, ако доставчикът на ИИ ги поддържа. Лошата новина: много доставчици от САЩ все още не са внедрили пълно уведомление по чл. 50 по подразбиране. Добрата новина: германските и европейските доставчици като rinqo правят уведомлението по подразбиране от ден 1, не се налага сам да се грижиш за съответствието.
rinqo е доставчикът в съответствие с EU AI Act за МСП в региона DACH: съобщение за прозрачност по подразбиране при всеки първи контакт с ИИ (телефон, чат, имейл), шаблони за компетентност по ИИ за адаптиране към документацията за твоите служители, хостинг в Hetzner в Германия, обработка на LLM с договорно гарантирана обработка на данните в ЕС, договор за обработка при сключване на договора. Техническата част, обозначаването по чл. 50, поема rinqo от ден 1; за документацията по чл. 4 получаваш готови шаблони, без собствена правна подготовка.
Съобразено с AI ActWarum rinqo?
Уведомление по подразбиране по чл. 50
При първия контакт с ИИ агент на rinqo всички потребители научават ясно, че разговарят с ИИ, изборът на думи е редактируем спрямо твоята марка, а самото уведомление не може да се изключи.
Шаблони за компетентност по ИИ по чл. 4
Шаблони за адаптиране към документацията на границите на употреба, логиката на ескалация и мерките за защита на данните на твоята ИИ конфигурация. Изпълнява задължението от 02.02.2025 г. с обозрими усилия.
GDPR + AI Act в една платформа
Една платформа, една история за съответствие, Hetzner Германия, обработка на LLM в ЕС, договор за обработка автоматично. Вместо 5 различни доставчика с 5 различни истории за съответствие.
Обозначаване, изпълнено от ден 1
Задължението за прозрачност по чл. 50 при rinqo е активно по подразбиране, във всеки клиентски канал. Така частта от твоите задължения по AI Act, която е на платформата, е покрита от ден 1, без собствена правна подготовка.
Нативно за GDPR, обработка в ЕС от Германия
Hetzner Falkenstein и Нюрнберг, ИИ модели с договорно гарантирана обработка на данните в ЕС (EU Data Boundary). Договор за обработка съгласно чл. 28 от GDPR, без обучение върху твоите данни.
Актуализации при промени в регулацията
Когато ЕС актуализира Code of Practice или насоките, rinqo актуализира текста на уведомлението по подразбиране и предоставя обновени шаблони за компетентност по ИИ. Оставаш в съответствие, без сам да препрочиташ регламента.
Vorher. Nachher.
Съответствие „направи си сам“: адвокатска кантора за 2.000-5.000 € подготовка + месечни адвокатски часове при всяка промяна в регулацията. Сами да формулираш текстовете за уведомление и допълнително да ги вграждаш във всеки ИИ работен поток. Сами да изготвиш документацията за компетентност по ИИ. При нарушение МСП е изложено на риск.
rinqo изпълнява най-важните задължения по EU AI Act от ден 1: уведомление по подразбиране при всеки първи контакт, шаблони за компетентност по ИИ за адаптиране, хостинг в Hetzner, обработка на LLM в ЕС, договор за обработка. Съответствието се пренася до голяма степен от страната на клиента към доставчика на платформата, прозрачно от 99 € без ДДС на месец.
Какво е EU AI Act и защо засяга МСП?
EU AI Act (официално: Регламент на ЕС 2024/1689 относно изкуствения интелект) е в сила от 2 август 2024 г., но влиза в сила поетапно. Той регулира използването на ИИ системи в ЕС с подход, основан на риска: високорисковите системи (напр. ИИ в медицинска диагностика, подбор на персонал, отпускане на кредити) се нуждаят от всеобхватни оценки за съответствие. По-ниският риск (ИИ в контакта с клиенти, чатботове, voicebot, автоматизация на маркетинга) се нуждае „само“ от задължения за прозрачност, но те са строги от 2 август 2026 г. Това, което много собственици на МСП не знаят: дори да не разработваш ИИ сам, а само да го използваш (ключова дума „внедрител“ в регламента), ти си отговорен за задълженията в твоята компания. Който използва ИИ телефонен асистент, чатбот или маркетингов ИИ, трябва да информира крайните потребители и да документира употребата за собствените си служители. Регламентът важи в целия ЕС, също и за доставчици от трети страни (САЩ, Обединеното кралство, Швейцария), ако предоставят своите ИИ системи в ЕС. Така че който използва инструмент от САЩ или друг външен доставчик, трябва да провери дали доставчикът изобщо поддържа задълженията.
4-те най-важни задължения за МСП в региона DACH през 2026 г.
Първо, чл. 4 (компетентност по ИИ), вече в сила от 2 февруари 2025 г. Който използва ИИ в компанията, трябва да представи минимална документация за границите на употреба и логиката на ескалация. На практика: PDF, който описва как се използва твоят ИИ, какво не може да прави, кога ескалира към хора. Второ, чл. 50 (задължение за прозрачност), влиза в сила от 2 август 2026 г. Всяко лице, което взаимодейства с твоята ИИ система (обаждащи се, посетители на чата, имейл контакти), трябва да бъде ясно информирано за това при първия контакт. При гласовите агенти това означава: съобщението за поздрав трябва да разкрие, че става дума за ИИ. При чат уиджетите: постоянен ИИ маркер. При имейлите: бележка в заглавната част. Трето, чл. 28 от GDPR (обработка на данни), задължение вече от 2018 г. При използване на ИИ от трети доставчик трябва да е налице договор за обработка на данни, който урежда обработката. Четвърто, чл. 22 от GDPR (автоматизирани решения), при правно значими ИИ решения трябва да е възможна човешка ескалация. На практика за ИИ в обслужването на клиенти това означава: при оплаквания, рекламации, прекратявания ИИ агентът трябва да може да ескалира към човек.
- Чл. 4 компетентност по ИИ: документация на границите на употреба + логика на ескалация (от 02.02.2025)
- Чл. 50 задължение за прозрачност: уведомление при първия контакт с ИИ (от 02.08.2026)
- Чл. 28 от GDPR: договор за обработка на данни с всеки доставчик на ИИ
- Чл. 22 от GDPR: човешка ескалация при правно значими решения
Глоби в EU AI Act: размерите накратко
EU AI Act предвижда степенувани глоби. Нарушенията на най-строгите задължения (забранени ИИ практики съгласно чл. 5, социално оценяване, манипулация, масово биометрично наблюдение) могат да бъдат санкционирани с до 35 млн. евро или 7 процента от световния годишен оборот, като се прилага по-високата стойност. Нарушенията на задълженията за високорискови ИИ системи: до 15 млн. евро или 3 процента. Нарушенията на задълженията за прозрачност (чл. 50) и на повечето други задължения: до 15 млн. евро или 3 процента. Неверни или подвеждащи данни пред органите: до 7,5 млн. евро или 1 процент. За МСП с годишен оборот под 500 млн. евро важат фиксираните парични стойности, а не процентът от оборота. На практика за повечето МСП са релевантни преди всичко задълженията за прозрачност по чл. 50, и точно тях rinqo покрива по подразбиране.
EU AI Act срещу GDPR, къде се припокриват задълженията и къде не
Много МСП бъркат EU AI Act и GDPR. В действителност двата регламента са допълващи се: GDPR регулира обработката на лични данни (всички данни, които могат да бъдат отнесени към физическо лице), а EU AI Act регулира използването на ИИ системи независимо от това дали се обработват лични данни. В контекста на ИИ за обслужване на клиенти важат и двата едновременно: GDPR урежда работата с данните на обаждащите се (хостинг в Hetzner, обработка на LLM в ЕС, договор за обработка, уведомления за защита на данните съгласно чл. 13 от GDPR). EU AI Act допълнително урежда задължението за прозрачност (чл. 50, обаждащите се трябва да знаят, че разговарят с ИИ) и компетентността по ИИ (чл. 4, който използва ИИ, трябва да познава границите на употреба). На практика за МСП в региона DACH това означава: доставчик на ИИ в съответствие с GDPR не е автоматично в съответствие с AI Act. Нуждаеш се и от двете, GDPR + чл. 50 + чл. 4. rinqo изпълнява и трите задължения в една платформа: Hetzner Германия (GDPR), съобщение за уведомление по подразбиране (чл. 50), шаблони за компетентност по ИИ за адаптиране (чл. 4). При доставчиците от САЩ трябва да провериш съответствието с GDPR отделно (експозицията към Cloud Act и нестабилността на DPF остават) и сам да внедриш уведомлението по чл. 50 (което технически често изобщо не е възможно).
Как rinqo изпълнява EU AI Act, конкретно и проверимо
rinqo изпълнява всички задължения по EU AI Act за МСП в региона DACH от ден 1, без да се налага да вършиш собствена работа по съответствието. Първо, уведомление по подразбиране по чл. 50: всеки ИИ агент на rinqo (телефон, чат, имейл) прави при първия контакт ясно съобщение, че става дума за ИИ, изборът на думи е редактируем спрямо гласа на твоята марка, а самото уведомление не може да се изключи. При гласовата комуникация: „Здравейте, това е ИИ асистентът на [фирма]. Разговаряш с ИИ, обаждането се обработва с цел контрол на качеството.“ При чата: постоянен ИИ маркер в заглавната част + входен банер. При имейла: бележка в долния колонтитул „Този отговор е създаден с помощта на ИИ“. Второ, чл. 4 компетентност по ИИ: шаблони в таблото на rinqo, които можеш да адаптираш към твоята конкретна конфигурация на употреба, кои ИИ модели се използват, кои данни се обработват, кои прагове на ескалация важат. Документираш веднъж, поддържаш документацията актуална при промени в конфигурацията. Трето, чл. 28 от GDPR: договорът за обработка се предоставя автоматично при сключване на договора, без отделна заявка. Четвърто, чл. 13 от GDPR: уведомленията за защита на данните се съобщават автоматично при гласовия агент в началото на разговора. Пето, хостинг в ЕС: Hetzner Falkenstein и Нюрнберг като място на хостинг, ИИ модели с договорно гарантирана обработка на данните в ЕС (EU Data Boundary, без обучение върху клиентски данни; подизпълнителите се посочват прозрачно на /security), резидентност на данните в ЕС за данните на твоите клиенти.
Регламентът за ИИ, обяснен просто
Регламентът за ИИ (ЕС) 2024/1689 е европейският закон за изкуствения интелект. Той урежда при какви условия компаниите могат да използват изкуствен интелект. Ако търсиш „Регламент за ИИ“, „Регламент на ЕС за ИИ“, „Закон за ИИ“ или „AI Act“, винаги имаш предвид един и същ закон. Английското име е EU AI Act, официалното заглавие е Регламент относно изкуствения интелект. Регламентът класифицира ИИ системите по риск: забранените практики са недопустими, високорисковите системи се нуждаят от всеобхватни доказателства, а ИИ в контакта с клиенти подлежи на задължения за прозрачност. За повечето МСП са релевантни два члена. Чл. 4 изисква от 02.02.2025 г. документирана компетентност по ИИ в компанията: кой използва ИИ и за какво, къде са границите, кога поема човек. Чл. 50 изисква от 02.08.2026 г. обозначаване на ИИ в контакта с крайни клиенти. Важно: задълженията те засягат и когато само използваш ИИ, а не го разработваш сам. Регламентът нарича тази роля „внедрител“, на английски „deployer“. ИИ телефонен асистент, чат уиджет или имейл агент попадат в тази категория. rinqo поема техническата част вместо теб. Телефонният, чат и имейл агентът се обозначават в контакта с клиенти по подразбиране като ИИ. Текста можеш да адаптираш, но обозначаването не можеш да изключиш. Настройката отнема около 10 минути, а агентите работят на 17 езика.
Задължение за обозначаване на ИИ: какво изисква чл. 50 конкретно
Задължението за обозначаване означава: всяко лице трябва да научи ясно, когато взаимодейства с ИИ. Това е уредено в чл. 50 от Регламента за ИИ 2024/1689, задължително от 02.08.2026 г. Кой е засегнат? Всяка компания, която използва ИИ в контакта с клиенти, независимо от размера и бранша. Няма изключение за МСП и няма праг по брой служители. Какво изисква задължението конкретно? По телефона, съобщение в началото на разговора, което разкрива ИИ. В чата, видима бележка, че отговаря ИИ агент. При имейлите, бележка, че отговорът е създаден с помощта на ИИ. Информацията трябва да се даде при първия контакт, а не някъде в дребния шрифт. Какво се случва при нарушения? Глоби до 15 млн. евро или 3 процента от световния годишен оборот, в зависимост от това коя стойност е по-висока. Как решава rinqo това? Във всеки клиентски канал (телефон, чат, имейл) обозначаването е активно по подразбиране. Можеш да адаптираш текста към твоята марка, например поздрава и тона. Обозначаването не можеш да изключиш, това е изградено така умишлено. С това задължението за обозначаване по чл. 50 е технически покрито от първото обаждане, без собствена юридическа подготовка. Допълнително договорът за обработка съгласно чл. 28 от GDPR е налице при сключване на договора.
Високорисков ИИ: засяга ли това моята компания?
Агентите за обслужване на клиенти по правило не са високорисков ИИ. Приложение III от Регламента за ИИ изброява високорисковите области, а нормалният контакт с клиенти не е сред тях. Високорисков би бил например: ИИ, който подбира кандидати или оценява служители. ИИ, който решава относно кредитоспособност. ИИ, който управлява критична инфраструктура като електропреносни или водоснабдителни мрежи. Такива системи се нуждаят от оценки за съответствие, управление на риска и документиран човешки надзор. ИИ агент, който приема обаждания, отговаря на въпроси, резервира срещи и препраща сложните случаи към хора, не попада в тези категории. За него важат задълженията за прозрачност по чл. 50, а не изискванията за висок риск. Точно така са изградени агентите на rinqo: те отговарят, сортират и ескалират. Те не вземат решения относно заетост, кредити или други области от приложение III. Две честни уговорки. Първо: класификацията зависи от конкретната употреба, а не от името на продукта. Който използва същия агент за подбор на персонал или кредитни решения, попада във високорисковата област. Второ: тази страница е ориентир, а не правен съвет. При гранични случаи е добре да възложиш юридическа проверка на употребата. За типичната употреба, клиентски запитвания по телефон, чат и имейл, положението остава ясно: обозначаването по чл. 50 е достатъчно и то при rinqo е активно по подразбиране.
Обобщение на Регламента за ИИ: график и задължения 2026
За МСП са важни две дати: чл. 4 важи от 02.02.2025 г., чл. 50 важи от 02.08.2026 г. Това е най-краткото честно обобщение на Регламента за ИИ 2024/1689. От 02.02.2025 г. трябва да документираш как се използва ИИ в твоята компания: граници на употреба, обработвани данни, правила за ескалация (чл. 4, компетентност по ИИ). От 02.08.2026 г. всеки ИИ в контакта с клиенти трябва да е обозначен (чл. 50, прозрачност). Нарушенията струват до 15 млн. евро или 3 процента от световния годишен оборот. Какво конкретно трябва да направиш сега: първо, регистрирай всички ИИ инструменти, които работят при теб в контакта с клиенти. Второ, изготви документацията по чл. 4, rinqo предоставя шаблони за това. Трето, провери за всеки инструмент дали обозначаването по чл. 50 е активно. Четвърто, провери дали е налице договор за обработка съгласно чл. 28 от GDPR. С rinqo точки три и четири са изпълнени от ден 1: обозначаване активно по подразбиране във всеки клиентски канал (телефон, чат, имейл), договор за обработка при сключване на договора. Хостингът е в Германия при Hetzner (Falkenstein и Нюрнберг, ISO 27001:2022). Езиковите модели работят с договорно гарантирана обработка в рамките на EU Data Boundary, без обучение върху данните на твоите клиенти. Като цена започваш от 99 евро без ДДС на месец, месечно прекратим.
- 02.02.2025: важи чл. 4 компетентност по ИИ, задължение за документиране за всички компании с използване на ИИ
- 02.08.2026: чл. 50 задължение за обозначаване на ИИ в контакта с клиенти
- Рамка на глобите: до 15 млн. евро или 3 процента от световния годишен оборот, по-високата стойност
- Направи сега: регистрирай ИИ инструментите, изготви документацията по чл. 4, провери обозначаването и договора за обработка
Чести въпроси
Източници
- Регламент на ЕС 2024/1689 (Регламент за ИИ / EU AI Act)
- Bundesnetzagentur, национален надзорен орган за EU AI Act в Германия
- BfDI, указания за съответствие с GDPR при гласови ИИ асистенти 2024
- Съд на ЕС C-311/18 (експозиция към Cloud Act), решение за трансфер на данни към трети страни
- Европейска комисия, AI Act Code of Practice (проект 2026)
Последно обновено: 2026-07-18

Основател и CEO, rinqo
Свен изгражда rinqo от едно просто наблюдение: повечето ИИ инструменти са създадени за големи корпорации и претоварват малкия бизнес зад ъгъла. Работилницата в Шварцвалд, ветеринарната клиника в Залцбург, семейният хотел в Тирол получават софтуер, който не говори техния език. rinqo обръща нещата: на европейски сървъри, настроен за десет минути, на 17 езика, с шаблони, които идват от самия бранш.
Последно обновено:
Пробвай на живо
Към агента