Глава 2. Приговор: риск-классификация и запрещённые практики
Фаза сюжета: приговор. Фича становится юридическим классом.
Ситуация на «Компасе»
Глава 1 закончилась признанием: под AI Act попадаем. Команда «Компаса» переходит к следующему вопросу с надеждой на лёгкий ответ — «насколько строго?». Интуиция подсказывает успокаивающее: «Мы же не биометрия, не распознавание лиц, не оружие и не социальный рейтинг. Значит, минимальный риск, обойдёмся уведомлением».
Классификация даёт обратный ответ. Скоринг и ранжирование кандидатов при найме — это ровно тот пример, который законодатель вынес в перечень высокорисковых применений отдельной строкой. «Компас» оказывается в самом строгом регулируемом классе (строже — только прямые запреты). Это момент, когда продуктовая фича перестаёт быть фичей и становится юридическим классом с многолетним шлейфом обязательств. Эта глава — про то, как класс определяется и почему исключения, за которые хочется ухватиться, здесь не срабатывают.
Что говорит норма
Риск-ориентированный подход: четыре яруса. AI Act не регулирует «ИИ вообще» — он сортирует системы по уровню риска и назначает режим по уровню. Ярусов четыре:
- Unacceptable risk — запрет (Art. 5). Практики, признанные несовместимыми с ценностями ЕС: социальный скоринг граждан, манипулятивные подсознательные техники, эксплуатация уязвимостей, untargeted scraping изображений лиц для баз распознавания, определённая биометрическая категоризация, а также — важно для HR — распознавание эмоций на рабочем месте и в образовании (за узкими исключениями по безопасности/медицине). Запреты действуют с 02.08.2025.
- High risk (Art. 6 + Annex III). Не запрещено, но под самым тяжёлым набором обязательств. Annex III перечисляет области: биометрия, критическая инфраструктура, образование, занятость и управление работниками, доступ к базовым услугам (включая кредитный скоринг), правоприменение, миграция, правосудие.
- Limited risk / transparency (Art. 50). Обязанность раскрытия при взаимодействии ИИ с человеком и при генерации контента (глава 6). В силе с 02.08.2026.
- Minimal risk. Всё остальное — спам-фильтры, рекомендации фильмов, игровой ИИ — без специальных обязательств.
Найм прямо поименован. Annex III относит к high-risk системы, предназначенные для подбора персонала — в частности, для размещения таргетированных вакансий, фильтрации заявок и оценки кандидатов. Ранжирование кандидатов «Компасом» попадает сюда буквально, а не по расширительному толкованию.
Фильтр-исключение Art. 6(3). Здесь прячется единственная надежда выпасть из high-risk: система из Annex III не считается высокорисковой, если выполняет узкую вспомогательную процедурную задачу, улучшает результат уже завершённой человеческой деятельности, выявляет отклонения от прежних решений (не заменяя человека) или делает подготовительную работу — и при этом не влияет существенно на итоговое решение. Provider, применяющий это изъятие, обязан задокументировать оценку и всё равно зарегистрироваться. Соблазн «мы просто сортируем список» разбивается о слово «существенно»: система, которая ранжирует кандидатов и тем самым определяет, кого рекрутёр вообще увидит первым, влияет на решение существенно.
Даты (актуально на сентябрь 2026). Запреты Art. 5 и режим GPAI — с 02.08.2025; прозрачность Art. 50 и надзорные структуры — с 02.08.2026; обязательства для stand-alone high-risk (Annex III) сдвинуты «Digital Omnibus» (Regulation (EU) 2026/1744) на 02.12.2027, для embedded high-risk (Annex I) — на 02.08.2028. Сдвиг не отменяет класс — он отменяет иллюзию, что времени нет; про ловушку этого сдвига — глава 8.
Как это ложится на продукт
«Компас» классифицируется как high-risk. Ранжирование кандидатов влияет на решение о найме, поэтому спасительное исключение Art. 6(3) не применяется — как бы ни хотелось переописать продукт как «вспомогательную сортировку».
Артефакт главы — risk classification record: письменное обоснование класса со ссылкой на конкретный пункт Annex III и отдельным разбором, почему Art. 6(3) не срабатывает. Это ядро досье: именно этот документ первым спросит аудитор и корпоративный клиент. Классифицировать нужно каждую ИИ-функцию из инвентаризации главы 1 отдельно — у «Компаса» это как минимум скоринг (high-risk), чат-бот (transparency, Art. 50) и генерация писем (transparency).
Где ломается
Art. 6(3) — самая спорная зона всего закона. Граница «существенно влияет на решение» трактуется неоднозначно, устоявшейся практики и разъяснений мало. Компании будут пытаться подвести под изъятие всё подряд; регулятор будет сопротивляться. Строить продуктовую стратегию на том, что вы протиснетесь в это исключение, — рискованно.
Соседство с прямым запретом. high-risk и unacceptable лежат ближе, чем кажется. Если «Компас» добавит анализ эмоций кандидата по видео-интервью, он рискует задеть не режим high-risk, а запрет Art. 5 (распознавание эмоций в контексте занятости). Это не «больше обязательств», а стоп-линия для фичи.
Мульти-класс в одном продукте. У одного продукта одновременно несколько классов: скоринг — high-risk, чат-бот — transparency. Считать «продукт целиком high-risk» и на этом успокоиться — ошибка: часть обязательств (прозрачность) действует раньше по срокам и по другой логике.
Что делать инженеру/продакту
Классифицировать каждую ИИ-функцию отдельно и зафиксировать обоснование письменно — не «продукт high-risk», а функция за функцией со ссылкой на норму. Это и есть classification record.
Отдельно прогнать продукт и roadmap на предмет Art. 5: не залезает ли какая-то текущая или планируемая фича (эмоции, биометрическая категоризация) в запрещённую зону. Там нужен не комплаенс, а решение «не делаем».
Провокация
Классификация — не бюрократическая формальность на входе, а точка, в которой продуктовая фича превращается в юридический класс с обязательствами на годы вперёд. Команды тратят месяцы на то, как система ранжирует кандидатов, и десять минут на вопрос, в какой класс риска это их загоняет, — хотя именно класс, а не качество ранжирования, определит их архитектуру, документацию, процессы и стоимость следующие несколько лет.
Читать дальше
Ставите ИИ-продукт под регуляторным риском?
Разбор вашего продукта по EU AI Act: класс риска, роль в цепочке поставки, обязательства и досье — как проектное ограничение на входе, а не проверка юриста в конце.
Написать на почтуДвижок перехода
Next Move Engine — система, которая доводит команду до автономного цикла доставки.
Next Move Engine →