Глава 6. AI Regulation & Standards: EU AI Act, ISO/IEC 42001, C2PA
Кредитный модуль «Ковчега» готовит проекты решений по заявкам клиентов. По EU AI Act это не «ассистент», а high-risk AI system: оценка кредитоспособности физлиц прямо поименована в Annex III. Это переводит систему в другой юридический класс: обязательная система управления рисками, техническая документация, логи, human oversight, регистрация. Параллельно текстовый ассистент, генерирующий ответы клиентам, попадает под Art. 50 — прозрачность ИИ-сгенерированного контента. Одна система, два разных набора обязательств.
Эта глава — про compliance plane: как превратить регуляторные требования из PDF-политики (гл. 0) в автоматизированные гейты и артефакты. Ключевая мысль: соответствие, собираемое вручную к дате аудита, — это театр; соответствие, генерируемое пайплайном из плоскостей глав 1–5 и 7–10, — это доказательство.
Бизнес-цель клиента
Избежать штрафов, пройти/подтвердить соответствие (ISO/IEC 42001) и выполнить требования прозрачности. Обещания бизнесу:
- Каждая AI-система классифицирована по риску, и класс определяет её гейты.
- Доказательства соответствия (документация, логи, оценки, риски) генерируются автоматически, не собираются авралом.
- Сгенерированный контент машиночитаемо помечен как ИИ (Art. 50).
Драйвер: регулятор (актуально на сентябрь 2026)
- Штрафы (Art. 99), три яруса: до €35 млн / 7% оборота (запрещённые практики Art. 5, действуют с 02.08.2025); до €15 млн / 3% (нарушения по high-risk); до €7,5 млн / 1% (недостоверная информация регулятору). Для SME — по нижней из величин.
- Даты: Art. 5 (запреты) + GPAI — с 02.08.2025; надзорные полномочия AI Office + Art. 50 (прозрачность) — с 02.08.2026; stand-alone high-risk (Art. 6(2), Annex III) сдвинут «Digital/AI Omnibus» на 02.12.2027; embedded high-risk (Annex I) — на 02.08.2028. Сдвиг ≠ отмена: RMS и документация — это годы подготовки.
- ISO/IEC 42001 (AIMS, опубликован дек 2023): де-факто требование B2B-RFP в ЕС; не гармонизирован под AI Act → не даёт presumption of conformity, но даёт сертифицируемое доказательство governance.
- NIST AI RMF: добровольный, несертифицируемый; мост к ISO 42001.
Архитектурный паттерн
Compliance-by-Design Automated Pipeline — соответствие встроено в CI/CD: классификация риска, RMS и маркировка — шаги пайплайна, а не ручной аудит. Governance выражен как код (policy-as-code), доказательства — как автогенерируемые артефакты.
Инженерный стек & провайдеры
- Provenance/watermark: C2PA Content Credentials + Durable Content Credentials (soft binding: невидимый watermark + перцептивный фингерпринт), SynthID; черновик ISO 22144.
- Policy-as-code: OPA (Rego) — гейты в CI/CD.
- Compliance automation: реестр AI-систем (гл. 10), шаблоны technical documentation, RMS-трекеры.
Инженерная реализация
### Шаг 1. Автоклассификация риска в CI/CD
При регистрации/релизе система метится по категориям AI Act (unacceptable / high-risk / limited / minimal). Класс определяет набор обязательных гейтов. Для «Ковчега»: кредитный модуль → high-risk → полный набор; текстовый ассистент → limited → Art. 50.
### Шаг 2. Risk Management System для high-risk
Регулярное протоколирование рисков и мер снижения (Art. 9), привязанное к аудит-логу (гл. 4) и eval-отчётам (гл. 7). RMS — живой процесс, не разовый документ.
### Шаг 3. C2PA Watermarking под Art. 50
На сгенерированный контент (текст/изображение/аудио) накладываются криптографические Content Credentials + provenance-метаданные. Против срыва метаданных — Durable Credentials (invisible watermark + перцептивный фингерпринт, идея SynthID). Комиссия в draft Code of Practice on Transparency называет C2PA примером решения, закрывающего все четыре критерия Art. 50.
### Шаг 4. Technical documentation как артефакт
Досье системы (данные, модель, оценки, риски, контроли) собирается автоматически из артефактов глав 1–5, 7–10 к моменту релиза — не пишется задним числом.
### Шаг 5. Единая матрица соответствия
Одна таблица «требование → контроль (глава) → доказательство (артефакт)» связывает статьи AI Act ↔ контроли ISO 42001 ↔ реализованные плоскости. Это же — ядро аудита в гл. 10.
Где ломается
- Watermark срывается. Перефраз текста, скриншот, ре-энкод убивают маркировку; Durable Credentials снижают, но не устраняют — для текста особенно слабо. Не обещайте «неснимаемую» метку.
- Классификация риска не бинарна. Пограничные кейсы требуют юр. интерпретации; автомат ставит черновой класс, юрист подтверждает. Автоклассификация ускоряет, не заменяет.
- ISO 42001 ≠ presumption of conformity. Сертификат сильно помогает на RFP и как доказательство, но не закрывает AI Act автоматически (не гармонизирован).
- Сдвиг дат расслабляет. High-risk отложен на дек 2027 — соблазн отложить подготовку; но RMS, документация, evals строятся годами.
- Compliance-театр возвращается. Матрица есть, а контроли в проде не работают → разрыв гл. 0. Лечится тем, что доказательства — автогенерируемые из живых плоскостей, а не скриншоты.
Стандарты и маппинг
- EU AI Act: Art. 5, 6, Annex III; Art. 9 (RMS), Art. 11–12 (документация, логи), Art. 14 (oversight), Art. 50 (прозрачность), Art. 99 (штрафы).
- ISO/IEC 42001: AIMS, Annex A controls.
- NIST AI RMF: Govern/Map/Measure/Manage.
- C2PA / ISO 22144 (draft): provenance.
Лаба и артефакт
Классифицировать обе ипостаси «Ковчега» по AI Act; собрать матрицу «требование→контроль→ доказательство», ссылающуюся на артефакты глав 1–5; навесить C2PA-credentials на генерируемый контент и проверить их survivability при перефразе/скриншоте. Артефакт: risk-classification + матрица соответствия + демо провенанса с честным отчётом о срыве метки.
Чеклист зрелости
- L1: системы классифицированы, назначен владелец соответствия.
- L2: RMS + technical documentation как артефакты релиза, C2PA на выходном контенте.
- L3: policy-as-code гейты в CI/CD, матрица AI Act↔ISO 42001 с живыми (автогенерируемыми) доказательствами, Durable Credentials, готовность к сертификации AIMS (гл. 10).
Источники
- [EU AI Act — implementation timeline](https://artificialintelligenceact.eu/implementation-timeline/)
- [Article 99: Penalties](https://artificialintelligenceact.eu/article/99/)
- [EU AI Act и C2PA: что требует Article 50](https://c2paviewer.com/articles/eu-ai-act-content-credentials)
- [ISO 42001 vs NIST AI RMF vs EU AI Act (EC-Council)](https://www.eccouncil.org/cybersecurity-exchange/responsible-ai-governance/eu-ai-act-nist-ai-rmf-and-iso-iec-42001-a-plain-english-comparison/)
Читать дальше
Ставите ИИ в продакшен под регуляторным риском?
Проектирование control plane под вашу систему: приватность, доступ, guardrails, аудит, соответствие EU AI Act / ISO 42001 — как работающая архитектура, а не политика в PDF.
Написать на почтуДвижок перехода
Next Move Engine — система, которая доводит команду до автономного цикла доставки.
Next Move Engine →