- Услуги
- Экономические споры
- Взыскание задолженности
- Составление иска
- Международный коммерческий арбитраж
- Иностранный суд
- Проектные споры
- Корпоративное право
- Юрист по аренде
- Юрист по строительству
- Интеллектуальная собственность
- Споры в сфере грузоперевозок
- Таможенное право
- Защита деловой репутации
- Налоговая консультация
- Составление заявлений о банкротстве
- Юрист по налогам
- Разработка договора
- Получение лицензии
- Лицензирование фармацевтической деятельности
- Третейский суд
- Медиация
- Онлайн - консультация
- Иск за 10 минут
- Защита персональных данных организации
- Курс по защите персональных данных с сертификатом
- Корпоративное обучение
- Отзывы
- О нас
- Кейсы
- Контакты
- Полезная информация
- Новости
-
- Услуги
- Экономические споры
- Взыскание задолженности
- Составление иска
- Международный коммерческий арбитраж
- Иностранный суд
- Проектные споры
- Корпоративное право
- Юрист по аренде
- Юрист по строительству
- Интеллектуальная собственность
- Споры в сфере грузоперевозок
- Таможенное право
- Защита деловой репутации
- Налоговая консультация
- Составление заявлений о банкротстве
- Юрист по налогам
- Разработка договора
- Получение лицензии
- Лицензирование фармацевтической деятельности
- Третейский суд
- Медиация
- Онлайн - консультация
- Иск за 10 минут
- Защита персональных данных организации
- Курс по защите персональных данных с сертификатом
- Корпоративное обучение
- О нас
- Кейсы
- Контакты
- Полезная информация
- Новости
- иск за 10 минут
- Услуги
Регулирование ИИ для бизнеса: ЕС, СНГ и Беларусь 2026
Предварительная консультация от юриста с опытом 15–25 лет
Автор — Наталия Табала, юрист юридической компании «Экономические споры», 22 года практики. Специализируется на защите интеллектуальной собственности, персональных данных, антимонопольном праве и налоговых вопросах. Судья Третейского суда «Экономические споры», спикер различных юридических форумов на темы строительства, проектирования, персональных данных, интеллектуальной собственности, автор большого числа статей по юридической тематике.
Статья актуализирована: 1 июля 2026 года.
Искусственный интеллект — это комплекс технологических решений, включающий программное обеспечение, методы машинного обучения, процессы обработки данных и поиска решений, позволяющих имитировать когнитивные функции человека и получать результаты, сопоставимые с результатами интеллектуальной деятельности человека или превосходящие их. Белорусский бизнес, работающий с партнёрами из ЕС и стран СНГ, оказался в условиях одновременного формирования сразу двух регуляторных контуров: европейского — жёсткого, с санкциями, и постсоветского — рекомендательного, но уже влияющего на национальное законодательство стран-партнёров. Понимание логики каждого из них критически важно для любой компании, чьи продукты или данные пересекают границы.
Что такое EU AI Act и распространяется ли он на компании за пределами ЕС?
Регламент Европейского союза об искусственном интеллекте (Regulation (EU) 2024/1689, «AI Act») — первый в мире комплексный закон, регулирующий разработку, вывод на рынок и использование систем на основе ИИ. EU AI Act вступил в силу 1 августа 2024 года.
Самое распространённое заблуждение — что компании, зарегистрированные за пределами ЕС, не подпадают под действие Регламента. AI Act прямо распространяется на поставщиков из третьих стран, если их системы ИИ выводятся на рынок ЕС или их результаты используются на территории ЕС — по аналогии с экстерриториальным действием Регламента о защите персональных данных (GDPR). Это означает, что белорусская компания, поставляющая программное обеспечение с компонентом ИИ европейскому заказчику или обрабатывающая данные граждан ЕС, в общем случае обязана соблюдать требования EU AI Act вне зависимости от того, где она зарегистрирована.
Как EU AI Act классифицирует системы ИИ по уровню риска?
Закон ЕС об ИИ по большей части вступает в силу со 2 августа 2026 года и распространяется на компании, использующие ИИ. Он регулирует работу поставщиков и разработчиков ИИ с помощью подхода на основе рисков: чем выше риск общественного вреда, тем строже правила. Регламент выделяет четыре категории систем. Первая — системы с неприемлемым риском: социальные рейтинги граждан, манипулятивные алгоритмы, скрытое отслеживание эмоций сотрудников и биометрическая идентификация в реальном времени в общественных местах без явного правового основания. Системы, запрещённые полностью с 2 февраля 2025 года: разработка, вывод на рынок и использование таких систем в ЕС влечёт максимальные санкции.
Вторая категория — высокорисковые системы: это системы ИИ, работающие в критически важных сферах — здравоохранении, транспорте, финансах (включая кредитный скоринг), образовании, управлении персоналом и государственном управлении. Особенно жёсткие требования применяются к разработчикам систем ИИ высокого риска: они должны проходить сертификацию перед выпуском на рынок, обеспечивать постоянный мониторинг работы ИИ и предоставлять органам надзора документацию о функционировании алгоритмов. Третья категория — системы с ограниченным риском: чат-боты, генеративные модели, системы создания синтетического контента. Их использование требует соблюдения требований прозрачности: компании должны уведомлять пользователей о взаимодействии с ИИ. Четвёртая категория — системы с минимальным риском, для которых требования минимальны.
Какие конкретные обязанности возникают у компаний из третьих стран?
Обязанности зависят от роли компании в цепочке поставок системы ИИ. Если компания является поставщиком — то есть разрабатывает или выводит на рынок ЕС систему ИИ под своим наименованием, — на неё распространяется полный объём требований Регламента. В соответствии с Регламентом, компании из третьих стран обязаны назначить юридического представителя в ЕС. Этот представитель должен быть официально уполномочен действовать от имени компании, взаимодействовать с регуляторными органами, хранить техническую документацию и обеспечивать выполнение требований Регламента. Без такого представителя компания не может легально вывести свою систему ИИ на рынок ЕС.
Если компания является пользователем (лицом, осуществляющим развёртывание системы ИИ), — то есть применяет систему ИИ в своей деятельности для работы с клиентами или партнёрами в ЕС, — обязанности лица, осуществляющего развёртывание, применяются к ней уже с августа 2026 года, если используемая система относится к категории высокого риска согласно Приложению III к Регламенту. Помимо этого, со 2 февраля 2025 года поставщики услуг и разработчики должны обеспечить достаточную грамотность персонала при работе с ИИ (статья 4 Регламента). На практике встречается ситуация, когда белорусская IT-компания поставляет платформу автоматизированного подбора персонала европейскому клиенту и не осознаёт, что такая система относится к высокорисковым по EU AI Act, — а значит, требует прохождения оценки соответствия, ведения журналов событий и уведомления регулятора о серьёзных инцидентах.
Какие санкции предусмотрены за нарушение EU AI Act?
Штрафы за нарушение EU AI Act даже больше, чем за нарушение требований GDPR, но рассчитываются аналогично — пропорционально риску нарушения. Система санкций трёхуровневая. За нарушения в сфере высокорисковых систем ИИ предусмотрен штраф до 15 млн евро или 3% глобального оборота; за использование запрещённых систем ИИ — до 35 млн евро или 7% оборота. С 2 августа 2026 года штрафы вступают в полную силу: до 15 млн евро или 3% глобальной выручки за нарушение обязательств по моделям общего назначения, до 7,5 млн евро или 1% — за предоставление ложной информации регулятору.
Санкции применяются вне зависимости от юрисдикции регистрации. При определении штрафов учитываются умышленность или небрежность нарушения, предыдущая история соблюдения закона, готовность компании к сотрудничеству с надзорными органами, а также меры, предпринятые для исправления нарушения. Помимо штрафов, возможна блокировка доступа продукта к рынку ЕС — что для многих белорусских технологических компаний означало бы утрату ключевого сегмента выручки. Актуальный текст Регламента (EU) 2024/1689 доступен на сайте Европейского союза по ИИ (EU AI Office).
Что такое модельный закон СНГ об ИИ и как он влияет на белорусский бизнес?
В апреле 2025 года Межпарламентская ассамблея СНГ приняла Модельный закон о технологиях искусственного интеллекта. Он был разработан учёными Объединённого института проблем информатики Национальной академии наук совместно с заинтересованными организациями Беларуси. Модельный закон «О технологиях искусственного интеллекта» принят постановлением МПА СНГ от 18.04.2025 № 58-8. Он носит рекомендательный характер и не создаёт прямых обязательств для компаний, однако служит образцом для национального законодательства государств — членов СНГ, что делает его принципиально важным ориентиром.
Модельный закон о технологиях искусственного интеллекта для стран СНГ не противоречит национальным законодательствам, что подтвердил генеральный директор Объединённого института проблем информатики НАН Беларуси Сергей Кругликов. В процессе разработки Модельного закона активно использовался опыт Института, и его положения уже применяются при подготовке национального законодательства об ИИ в странах СНГ. Для белорусского бизнеса это означает следующее: партнёры в России, Казахстане и других странах СНГ будут ориентироваться при регулировании ИИ на структуру, схожую с Модельным законом, что потребует согласования технических и договорных подходов.
Какова правовая среда для ИИ в самой Беларуси?
Несмотря на наличие государственной программы «Цифровое развитие Беларуси» и постановления Совета Министров Республики Беларусь от 30.12.2025 № 793 «О Государственной программе «Цифровая Беларусь» на 2026–2030 годы», специального акта, который бы комплексно регулировал искусственный интеллект как самостоятельный правовой феномен, пока нет. Беларусь активно движется к формированию собственной правовой базы для регулирования технологий ИИ: разработка первого национального законопроекта в этой сфере планируется начать в 2026 году.
В условиях отсутствия специального закона белорусский бизнес, работающий с ИИ-системами, уже сегодня обязан соблюдать ряд действующих нормативных актов, касающихся смежных вопросов. Во-первых, Закон Республики Беларусь № 99-З «О защите персональных данных» — любая система ИИ, обрабатывающая данные физических лиц, является источником обязательств в части получения согласий, ограничения цели обработки и обеспечения прав субъектов данных. В 2026 году прорабатываются изменения в Закон «О защите персональных данных» в части применения ИИ — эта тема находится в активной проработке Национального центра защиты персональных данных. Во-вторых, Декрет Президента Республики Беларусь № 12 «О Парке высоких технологий»: среди видов деятельности резидентов ПВТ прямо предусмотрено создание и обучение нейронных сетей, а также использование решений в сфере искусственного интеллекта. В-третьих, Закон Республики Беларусь от 17.05.2011 № 262-З «Об авторском праве и смежных правах»: вопрос о том, кому принадлежат права на результаты, созданные с участием ИИ-систем, в белорусском праве прямо не урегулирован, что создаёт правовую неопределённость при заключении договоров.
Это означает, что правовая и техническая среда для ИИ в Беларуси активно формируется, а компании, начавшие выстраивать внутренние процессы соответствия требованиям сегодня, получат существенное конкурентное преимущество перед теми, кто начнёт это делать после принятия национального закона.
Какие практические риски возникают при работе с ЕС и СНГ одновременно?
Белорусская компания, работающая и с европейским, и с постсоветским рынком, оказывается в ситуации двойного регуляторного давления с разной логикой. EU AI Act строится на риск-ориентированном подходе: чем опаснее система, тем жёстче требования. Модельный закон СНГ, напротив, ориентирован на принципы безопасности и развития национального технологического потенциала. Эти две модели не противоречат друг другу формально, однако требуют разной документации, разных механизмов оценки соответствия и разных стратегий взаимодействия с регуляторами.
На практике встречается ситуация, когда белорусская компания использует для обслуживания европейских клиентов платформу автоматического анализа документов с компонентом ИИ, а в партнёрских договорах с контрагентами из России или Казахстана не закрепляет, кто несёт ответственность за соответствие продукта требованиям национального законодательства об ИИ. При возникновении инцидента (ошибочное решение ИИ, утечка данных, дискриминационный выход алгоритма) договорная неопределённость оборачивается спором о распределении ответственности. Разграничение ролей поставщика и пользователя системы ИИ в договоре — первый и обязательный шаг для минимизации этого риска.
Отдельного внимания заслуживает вопрос персональных данных. При обработке персональных данных с помощью систем ИИ требуется соблюдение GDPR на стороне европейских партнёров. Для белорусской стороны это означает: договоры о передаче данных с европейскими контрагентами (соглашения о совместном использовании данных, соглашения с обработчиком) должны прямо предусматривать обязательства по соответствию требованиям GDPR, а также распределение ответственности за инциденты с данными, обрабатываемыми ИИ-системами. Одновременно Закон № 99-З устанавливает собственные требования к трансграничной передаче данных, которые необходимо соблюдать параллельно.
Что должны сделать белорусские компании прямо сейчас?
Первый шаг — инвентаризация систем ИИ. Компания должна составить реестр всех используемых и разрабатываемых систем с функциями ИИ и оценить каждую из них по критериям EU AI Act: к какой категории риска относится система и оказывает ли она влияние на лиц, находящихся в ЕС. Это не требует специального программного обеспечения — достаточно структурированного описания функций каждой системы и анализа того, кто является конечным пользователем её результатов.
Второй шаг — правовой аудит договорной базы. Все действующие соглашения с партнёрами из ЕС и стран СНГ, в которых фигурируют системы ИИ или обрабатываемые ими данные, необходимо проверить на предмет распределения ролей (поставщик / пользователь), ответственности за соответствие требованиям регуляторов и порядка действий при инцидентах. Отсутствие таких положений при возникновении претензии от европейского регулятора или контрагента создаёт значительную правовую уязвимость.
Третий шаг — выстраивание внутренних процессов соответствия требованиям (комплаенса). Для соблюдения EU AI Act организации должны классифицировать системы ИИ по рискам, обеспечивать прозрачность, проводить оценку соответствия и вести документацию. Даже для компаний, системы которых не относятся к высокорисковым, рекомендуется внедрить минимальный набор мер: политику использования ИИ, процедуру проверки входных данных и уведомление пользователей о взаимодействии с ИИ. Это снижает регуляторный риск и одновременно повышает доверие европейских партнёров.
Сравнительная таблица: EU AI Act, Модельный закон СНГ и белорусская правовая среда
| Параметр | EU AI Act (Regulation (EU) 2024/1689) | Модельный закон МПА СНГ от 18.04.2025 | Беларусь (текущее состояние) |
|---|---|---|---|
| Правовой статус | Обязательный Регламент прямого действия | Рекомендательный акт для государств СНГ | Специальный закон об ИИ отсутствует |
| Охват компаний | Любые, чьи системы ИИ затрагивают пользователей в ЕС | Ориентир для национального законодательства стран СНГ | Применимы общие законы о данных, ИС и ПВТ |
| Подход к регулированию | Риск-ориентированный: 4 категории | Принципы безопасности и этики ИИ | Нормы формируются, стандарты разрабатываются |
| Санкции | До 35 млн евро или 7% глобального оборота | Определяются национальным законодательством | Административная ответственность по КоАП |
| Требование о представителе в юрисдикции | Да — для компаний из третьих стран | Не установлено | Не применимо (национальный рынок) |
| Связь с защитой данных | GDPR применяется параллельно | Рекомендовано соблюдение принципов приватности | Закон № 99-З |
| Применимость к резидентам ПВТ | Да — при работе на рынке ЕС | Да — при работе с партнёрами из СНГ | Да — через Декрет № 12 и общие нормы |
Часто задаваемые вопросы
Распространяется ли EU AI Act на белорусские компании?
Да, если белорусская компания поставляет системы ИИ или их результаты пользователям в странах ЕС, требования Регламента применяются к ней напрямую.
Нужно ли белорусской компании назначать представителя в ЕС для работы с ИИ-продуктами?
Да. Если компания является поставщиком системы ИИ для рынка ЕС, статья 54 Регламента обязывает назначить уполномоченного представителя на территории ЕС.
Есть ли в Беларуси закон об искусственном интеллекте?
Нет. Специальный закон готовится к разработке с 2026 года. Действуют общие нормы о персональных данных, авторском праве и режиме ПВТ.
Чем Модельный закон СНГ об ИИ важен для бизнеса?
Он служит образцом для национальных законов стран СНГ. Казахстан уже принял собственный закон об ИИ; другие страны-партнёры последуют. Это меняет договорные условия с партнёрами из СНГ.
О компании «Экономические споры»
Мы работаем с бизнесом с 2019 года — исключительно в сегменте B2B. В команде более 15 юристов и специалистов, средний стаж которых составляет 15–25 лет практики. За годы работы мы сопроводили более 2 000 клиентов, а подтверждённый финансовый результат нашей работы превысил 1,95 млрд рублей возвращённых или сэкономленных средств. Средняя оценка по более чем 100 отзывам — 4,95 из 5.
Среди наших специализаций — регулирование в сфере интеллектуальной собственности, персональных данных и трансграничных коммерческих отношений: именно те области, которые напрямую затрагивает регулирование ИИ. В компании работают 4 медиатора и функционирует собственный Третейский суд «Экономические споры». Наш директор Сергей Белявский — рекомендованный арбитр МАС при БелТПП, других арбитражных институтов, автор более 2 000 публикаций по экономическому праву, 10 лет проработавший судьёй экономического суда. Компания принята в члены AEA — Ассоциации европейских юридических компаний (с июня 2025 года) — и располагает партнёрской сетью в более чем 160 странах. Консультируем на русском, польском и английском языках; расчёты с иностранными клиентами ведём через счёт в PKO Bank Polski. Офисы: Минск (ул. Кульман, 11) и Гродно (ул. Калючинская, 23). На наших площадках в YouTube, Instagram, Telegram и LinkedIn — около 30 000 подписчиков, регулярно публикуем актуальные разборы изменений законодательства.
Если вашему бизнесу нужна юридическая поддержка по вопросам соответствия требованиям EU AI Act, оценки рисков при работе с партнёрами из ЕС и СНГ или правовому сопровождению ИИ-проектов — оставьте заявку — предложим реалистичный план решения.
Наша команда
Спасибо! Ваше сообщение принято. Мы перезвоним Вам в кратчайшее время.
Не удалось отправить сообщение!
Неверный формат e-mail











