EU AI Act для малого бизнеса в Хорватии: что сделать до 2027 года
EU AI Act для малой компании в Хорватии: уровни риска, сроки до 2028 года, обязанности для чат-ботов, отбора резюме и контента, чек-лист из пяти шагов.

Я работаю из Загреба, и вопрос про AI Act слышу почти на каждой первой встрече с малым бизнесом. Звучит он обычно так: «У нас чат-бот на сайте и ChatGPT для текстов, нам чего-то бояться?» Короткий ответ: для большинства малых компаний обязанности посильные, но не нулевые, и первый срок уже прошёл.
Сразу оговорюсь: я не юрист, и этот текст не юридическая консультация. Я пишу как инженер, который встраивает ИИ в бизнес-процессы и должен понимать, где проходят границы. Обязанности для вашего конкретного продукта должен подтвердить юрист.
Что такое AI Act простыми словами
AI Act, регламент ЕС, действует в Хорватии напрямую, без отдельного национального закона. Он не запрещает ИИ и не требует разрешения на каждый инструмент. Вместо этого он делит способы применения ИИ на четыре уровня риска, и обязанности растут вместе с уровнем.
- Запрещено. Практики, которые ЕС считает недопустимыми: манипуляция людьми, социальный рейтинг. Малый бизнес это на практике не касается.
- Высокий риск. Системы, которые принимают решения о людях в чувствительных сферах: найм, доступ к кредитам, образование, госуслуги. Здесь обязанности самые тяжёлые: документация, человеческий контроль, журналы, качество данных.
- Ограниченный риск с обязанностью прозрачности. Чат-боты, сгенерированный контент, дипфейки. Обязанность по сути одна: люди должны знать, что общаются с ИИ или смотрят сгенерированный контент.
- Минимальный риск. Спам-фильтры, рекомендации в интернет-магазине, проверка орфографии. Без специальных обязанностей.
Почти всё, что использует малый бизнес, попадает в третий и четвёртый уровни. Проблема в том, что несколько популярных сценариев, которые выглядят безобидно, относятся ко второму.
Сроки
Анализ рынка труда 2026 года, о котором ниже, называет три даты, которые касаются бизнеса.
- 012 августа 2026: обязанности прозрачности по статье 50. Это правила для чат-ботов и сгенерированного контента. Срок уже прошёл, так что если ваш чат-бот до сих пор не говорит, что он бот, это первое, что нужно исправить.
- 02Декабрь 2027: обязанности для систем высокого риска. Касается отбора кандидатов, скоринга клиентов и похожих решений о людях.
- 03Август 2028: ИИ внутри продуктов, у которых уже есть своё регулирование, например медицинские устройства или промышленное оборудование.
Для компании с d.o.o. в Загребе или Сплите это означает: год на то, чтобы навести порядок во всём, что касается решений о людях, и ноль дней на чат-бот.
Что малый бизнес использует на самом деле и что из этого несёт обязанности
Когда мы с клиентами составляем список, он почти всегда выглядит одинаково.
Чат-бот на сайте или в мессенджере. Обязанность: прямо сказать пользователю, что он общается с ИИ. Одна фраза в начале диалога, а не абзац в пользовательском соглашении. Если в диалог может подключиться человек, должно быть понятно, когда это произошло.
Генерация контента: тексты, картинки, видео. Для обычных маркетинговых текстов обязанность минимальная. Для контента, который показывает реальных людей или события, которых не было, то есть дипфейков, нужна маркировка. Если вы публикуете сгенерированные новости или тексты общественного значения без проверки человеком, это тоже нужно помечать.
Отбор резюме. Здесь сюрприз для многих. Инструмент, который ранжирует кандидатов или отсеивает часть откликов, попадает в категорию высокого риска, даже если им пользуется бухгалтерская фирма из пяти человек. Это не запрет, но это документация, человеческий контроль и журнал решений к декабрю 2027 года.
Скоринг клиентов, оценка кредитоспособности, решения о цене страховки. Та же категория, высокий риск.
Внутренние инструменты: конспекты встреч, переводы, черновики коммерческих предложений. Минимальный риск, работайте дальше.
Почему вы не наймёте compliance-офицера
В анализе 3 519 объявлений об AI-вакансиях в ЕС за 2026 год только 446 относились к ролям по управлению и соответствию требованиям. Остальные 3 004 были «строителями»: инженеры и смежные позиции. Соотношение примерно семь к одному.
Ещё показательнее: меньше 30% governance-вакансий вообще упоминают AI Act. Около половины приходят от компаний с 5 000 и более сотрудников, две трети из финансового сектора и IT-консалтинга. Дневные ставки консультантов по AI governance составляют от 800 до 2 000 долларов.
Иначе говоря, отделы соответствия строят банки и большие консалтинги. Компания из десяти человек в Загребе никого с таким тайтлом не наймёт, и не нужно. Ей нужен короткий список, который владелец или офис-менеджер пройдёт за один вечер, плюс несколько часов юриста на спорные пункты. О том, как вообще выглядит рынок AI-профессий, я писал в обзоре рынка AI-профессий 2026.
Чек-лист из пяти пунктов
- 01Составьте инвентарь. Всё: чат-бот, ChatGPT для текстов, инструмент отбора кандидатов, функции внутри CRM и бухгалтерского софта, которые что-то решают «сами». Запишите, кто этим пользуется, для чего и какой вендор за этим стоит.
- 02Разложите каждый пункт по уровню риска. Большинство окажется минимальным или ограниченным. Всё, что принимает решения о людях (сотрудники, кандидаты, клиенты, которым что-то одобряют или отказывают), пометьте как высокий риск и покажите юристу.
- 03Добавьте раскрытие в чат-бот. Сейчас. Одна фраза в начале диалога и понятный способ дозваться человека.
- 04Для решений о людях заведите журнал и человеческую проверку. Кто видел рекомендацию системы, кто принял окончательное решение, на каком основании. Без этого в декабре 2027 года вы ничего не докажете.
- 05Задокументируйте источники данных и условия вендоров. На чём обучен инструмент, куда уходят ваши данные, что вендор гарантирует по части соответствия. У большинства SaaS это написано в договоре, который никто не читал.
Первые два пункта съедают больше всего времени, и в них чаще всего ошибаются, потому что ИИ прячется в инструментах, которые никто не называет ИИ.
Где здесь аудит AI-готовности
Аудит AI-готовности, который я предлагаю, от 450 евро, закрывает как раз первый и второй шаги: инвентарь всех мест, где компания использует или планирует ИИ, классификация по риску и по пользе, рекомендации, что внедрять, что чинить, что выключить. На выходе документ, который можно отдать юристу, вместо того чтобы юрист считал часы за инвентаризацию. Описание услуг есть на главной странице.
Повторю, потому что это важно: аудит не юридическое заключение. Он говорит, что у вас есть и в какую категорию это, скорее всего, попадает. Окончательно обязанности для конкретного продукта подтверждает юрист.
Частые вопросы об AI Act для малого бизнеса
AI Act распространяется на компанию из пяти человек?
Да. Регламент делает различия не по размеру компании, а по способу применения. Малая компания с чат-ботом несёт обязанность прозрачности, а малая компания с инструментом отбора резюме несёт обязанности системы высокого риска. Конкретные обязанности проверьте с юристом.
Что нужно сделать с чат-ботом прямо сейчас?
Добавить понятное уведомление, что пользователь общается с ИИ, и дать возможность переключиться на человека. Обязанности прозрачности по статье 50 применяются с 2 августа 2026 года, то есть уже действуют.
Мы пишем маркетинговые тексты через ChatGPT. Это проблема?
Для обычных текстов, описаний товаров и постов в соцсетях нет. Маркировка нужна для дипфейков и для сгенерированных текстов общественного значения, которые публикуются без проверки человеком.
Автоматический отбор резюме запрещён?
Не запрещён, но относится к категории высокого риска. Это означает документацию, человеческий контроль и журнал решений, срок декабрь 2027 года. Компании, которая им пользуется, нужно проверить это с юристом до этой даты.
Нужно ли нанимать специалиста по соответствию AI Act?
Малому бизнесу, скорее всего, нет. Из 3 519 AI-вакансий в ЕС только 446 были governance-ролями, и в основном в банках и крупных консалтингах. Достаточно инвентаря, классификации и нескольких часов юриста.
Если хотите понять, где стоит ваша компания, пришлите короткое описание: что используете, для чего и кто этим управляет. Я отвечу предложением по объёму аудита и цене.
Читать дальше
Все статьиRAG-бот по базе знаний компании: что это и когда окупается
Что такое RAG простыми словами, кому окупается бот по документам компании, что подготовить, где такие проекты ломаются и почему пилот занимает две недели.
ЧитатьПромпт-инженер больше не профессия: какие AI-навыки покупает рынок
Почему тайтл промпт-инженера исчез из планов найма, сколько платят в США и России, какие навыки рынок покупает вместо него и кого нанимать бизнесу.
ЧитатьКто такой Forward Deployed Engineer и зачем он малому бизнесу
Откуда взялась роль Forward Deployed Engineer, почему вакансий стало на 1000% больше, что FDE делает у клиента и как малому бизнесу получить то же без найма.
Читать