Чл. 4 EU AI Act — 12-точковият чеклист
Какво трябва да е готово във всяка компания, която използва ИИ — под текущ пазарен надзор от 2 август 2026. Прагматично, без паника — и без юридически съвет.
Член 4 EU AI Act задължава доставчиците и внедрителите на ИИ-системи да предприемат мерки за развитието на грамотността в областта на ИИ на своя персонал — съобразно познанията, опита и контекста на употреба. Изрично не дължат гарантиране на определено ниво след новата редакция от 27 юли 2026 г. Този списък превежда задължението в дванадесет точки за документиране.
Към 10 август 2026 · Правно състояние: Регламент (ЕС) 2026/1744, приложим от 27.07.2026, и германският KI-MIG, в сила от 29.07.2026 · Източници: Официален вестник на ЕС, KI-MIG, BNetzA, Bitkom v2.0, Noerr, CMS, EU AI Office, IAPP
Какво всъщност казва чл. 4 — накратко
Доставчиците и внедрителите на ИИ-системи трябва да предприемат мерки, за да подкрепят развитието на грамотността в областта на ИИ на своите служители и на всички лица, които работят с ИИ от тяхно име. Те изрично не са длъжни да гарантират определено ниво на грамотност — това беше изяснено с Регламент (ЕС) 2026/1744, в сила от 27 юли 2026 г. Мярката остава контекстът на употреба, предварителните познания и засегнатите лица.
„Доставчиците и внедрителите на системи с ИИ предприемат мерки, за да подкрепят развитието на грамотността в областта на ИИ на техния персонал и другите лица, занимаващи се с функционирането и използването на системите с ИИ от тяхно име, като отчитат техните технически познания, опит, образование и обучение, както и контекста, в който ще се използват системите с ИИ, и вземат предвид лицата или групите лица, по отношение на които ще се използват системите с ИИ. Това задължение не налага на доставчиците или внедрителите да гарантират, че отделни лица са достигнали определено ниво на грамотност в областта на ИИ.“
Какво промени Digital Omnibus
Член 4 беше заменен с член 1, точка 5 от Регламент (ЕС) 2026/1744. Задължението не отпада — променя се неговата интензивност. Който днес работи с материали, описващи състоянието преди 27 юли 2026, планира срещу грешна норма.
| Аспект | Стара редакция, до 26.07.2026 | Действаща редакция, от 27.07.2026 |
|---|---|---|
| Задължение за действие | предприемат мерки | предприемат мерки — без промяна |
| Цел на мерките | да осигурят в максимална степен достатъчно ниво на AI компетентност | да подкрепят развитието на AI компетентността |
| Обвързаност с резултат | обвързано с ниво на компетентност, смекчено чрез „в максимална степен“ | без обвързване с ниво |
| Задължение за гаранция | не е изрично уредено | изрично изключено — ал. 1, изречение второ |
| Адресати | доставчици и deployer-и на AI системи | без промяна |
| Обхванати лица | собствен персонал и лица, работещи с AI системи от тяхно име | без промяна |
| Правен характер | смекчено задължение за резултат | чисто задължение за усилия |
| Глоби | не е в каталога на член 99 | продължава да не е в каталога на член 99 — нито в § 15 KI-MIG |
Какво НЕ се промени е също толкова важно: адресатите, обхванатите лица и режимът на глобите остават същите. Тълкуването „член 4 отпадна“ е грешно.
Какво важи от кога — и какво предстои
Повечето грешки в практиката идват не от неразбиране на нормата, а от разместени дати. Този преглед разделя действащото от предстоящото.
- Член 4 става приложимв сила
Заедно с глави I и II от Регламента за ИИ, включително забранените практики по член 5.
- Санкции и управлениев сила
Глава V (модели с общо предназначение), глава VII и глава XII с членове 99 и 100 — санкционните разпоредби следователно важат от 2025, не от 2026. Националните органи за пазарен надзор са определени оттогава.
- Член 4 е преработенв сила
Регламент (ЕС) 2026/1744 влиза в сила и се прилага от същия ден — не е определена отделна дата на прилагане.
- KI-MIG влиза в силав сила
Германският закон за пазарен надзор и насърчаване на иновациите. Bundesnetzagentur е централният орган за пазарен надзор, доколкото законът не предвижда друго; секторните органи и BaFin остават компетентни наред с него.
- Прозрачност и пазарен надзорв сила
Член 50 (обозначаване на синтетично съдържание, разкриване при чатботове), глава III раздел 5, глави VI, VIII, IX и X, както и член 101. Задълженията за висок риск НЕ започнаха на тази дата.
- Нови забранени практикипредстои
Допълнения към член 5, както и член 50, ал. 2 за генеративни системи, пуснати на пазара преди 02.08.2026.
- Задължения за висок риск, приложение IIIпредстои
Глава III, раздели 1 до 3 за случаите по приложение III — отложени от първоначалната дата 02.08.2026.
- Задължения за висок риск, приложение Iпредстои
За AI системи като защитен компонент на регулирани продукти по приложение I.
Към 10.08.2026. Източник за всички дати: член 113 от Регламента за ИИ в редакцията на Регламент (ЕС) 2026/1744, както и KI-MIG.
Кой се счита за „внедрител“ (deployer)?
Всяка организация, която използва ИИ-системи под своя власт — дори ако не е построила модела. Практически примери:
- Microsoft Copilot за M365 (във Вашия tenant)
- ChatGPT Team / Enterprise или Claude for Work
- AI-функции в CRM, HRIS, ticketing, code-асистенти
- Генеративен ИИ в маркетинг- и recruiting-инструменти
Доставчикът носи задължението по чл. 4 за своите служители. Вие като внедрител го носите за Вашите служители и подизпълнители, които използват системата от Ваше име.
5-те типични пропуска — какво намираме най-често
Срез от BNetzA, Bitkom v2.0, Noerr, Travers Smith, IAPP, Delbion, Hogan Lovells.
12-точковият чеклист — оперативен, не юридически съвет
Не е одитен стандарт — а работен списък. Можете да маркирате статуса на всяка точка локално (запазено само в браузъра Ви).
- 01 · Инвентар на ИИ-системите
Централен регистър на всички AI-инструменти — вкл. вграден ИИ в SaaS продукти, browser-разширения и code-асистенти. Обновяване поне на тримесечие.
- 02 · Класификация по система
Доставчик vs. внедрител, рискова категория по Анекс III, контекст на употреба, клас данни — документирани за всяка система.
- 03 · Матрица роля-към-система
Кой какво използва, в какъв контекст за вземане на решения, под чия власт? Картата е изрична — не в главата.
- 04 · Цели на обучение по роля
Базови потребители (prompting, осведоменост за рискове), power users (валидация, халюцинации, prompt injection), oversight роли (чл. 14 / чл. 26(2)), ръководство (governance, отговорност).
- 05 · Триетапна учебна програма (BNetzA-модел)
(а) Основи на ИИ/данни и възможности/рискове; (б) задълбочаване правно-технически по Вашата верига на стойност; (в) специфично за роля (тех · право · етика).
- 06 · Прегледана документация на доставчиците
Instructions for use, system cards, model cards, DPIA-/FRIA входове от Microsoft, OpenAI, Anthropic & доставчици — и хора, които могат да ги четат и разбират.
- 07 · AI Acceptable Use Policy
Писмена, одобрена от ръководството, комуникирана. Правила за поверителни данни, клиентски данни, забранени случаи на употреба (чл. 5), задължения за разкриване (чл. 50).
- 08 · Записи за обучение
Име, роля, дата, модули, часове, оценка — пазени като audit evidence. Bitkom сертификат или еквивалент са ОК; сертификация не е задължителна.
- 09 · Refresher ритъм
Минимум веднъж годишно. Ad hoc при значими tool-rollouts или регулаторни промени. Преглед на съдържанието на всеки 6 месеца.
- 10 · Договори с доставчици и подизпълнители
Клаузи, изискващи еквивалент на чл. 4 ангажимент за компетентност. Доказателства при onboarding.
- 11 · Канал за инциденти и ескалация
Служителите знаят как да съобщават за грешки на ИИ, халюцинации, bias или prompt-injection. Каналът е документиран, инцидентите се логват.
- 12 · Работнически съвет & споразумение за ИИ
Co-determination (където е приложимо, напр. §87 BetrVG в DE) за обучения и инструменти за оценка на представянето. „Споразумение за ИИ“ като референтен документ.
Източник aiactblog.nl: Може ли отговорният мениджър да обясни в рамките на 30 минути кои системи съществуват, кой ги използва, на какво е обучена всяка роля, какви пропуски остават и какво е направило ръководството? Ако да — готови сте за прилагането.
Walkthrough-тест (aiactblog.nl)Реалност за глобите: Чл. 4 НЕ е в чл. 99
Важно уточнение, което често се налага да повтаряме: Чл. 4 не е в каталога за глоби на чл. 99. Рискът се пробива по три косвени канала.
- Изключване от RFP / списък с доставчици: публичният сектор и корпорациите искат доказателства по чл. 4.
- D&O застраховка: липсата на документация на програмата все повече се счита за рисков фактор.
- ISO 42001 / SOC 2 / годишен одит: AI governance доказателствата стават задължителни.
- Триене с работническия съвет: без споразумение, разгръщането на Copilot може да бъде блокирано.
Често задавани въпроси
1. Очакват ли се глоби конкретно по чл. 4?
2. Използваме само Microsoft Copilot — ние ли сме „внедрител“?
3. Достатъчно ли е еднократно обучение — отметнато и готово?
4. Има ли официален сертификат?
5. Трябва ли да включим външни доставчици на услуги?
6. А Швейцария?
Къде стои Вашата компания — днес?
10 въпроса, 4 минути. Получавате светофарна оценка и персонализиран PDF анализ с петте най-важни пропуска във Вашата констелация. Безплатно, без регистрация, в съответствие с GDPR.
Анонимно до последния въпрос · без AI разходи · без скрита продажба.
Източници и първични текстове
- Член 4 EU AI Act, редакция в сила от 27.07.2026 (Официален вестник)
- Европейска комисия · AI Literacy Q&A
- EU AI Office · Living Repository
- BNetzA · KI-Kompetenz (DE, към юни 2025, преди Digital Omnibus)
- BfDI · KI-Verordnung (DE)
- Bitkom · Umsetzungsleitfaden v2.0 (DE)
- Noerr · Член 4 EU AI Act (DE)
- Travers Smith · AI literacy key considerations
Този чеклист не е юридически съвет. Той е оперативен работен документ на базата на публично достъпни източници (BNetzA, Bitkom, EU AI Office, IAPP, германски и международни кантори) — към 10 август 2026, правно състояние Регламент (ЕС) 2026/1744 и KI-MIG. За правнообвързваща оценка на Вашия конкретен случай моля консултирайте се с квалифициран юрист.