Заказчик из Германии требует комплаенс под EU AI Act до августа. Кто проходил, что реально нужно?
Рейтинг: 51% · 4 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Заказчик из Германии требует комплаенс под EU AI Act до августа. Кто проходил, что реально нужно?
Ситуация такая. Мы небольшая аутсорс-команда, сидим в Алматы, пишем для немецкого заказчика систему отбора резюме с ML-скорингом. Вчера прилетает письмо от их юристов: с августа 2026 такие системы попадают под high-risk категорию EU AI Act (всё, что про найм, идёт по Annex III), и до этого срока нужен комплаенс, иначе они не могут продавать продукт.
Список требований выглядит страшно: система управления рисками, документация по данным и обучению, логирование работы модели, human oversight, технический файл. Штрафы там до 35 млн евро или 7 процентов оборота. Понятно, что штрафовать будут заказчика, а не нас, но весь этот страх он транслирует на команду.
Кто-нибудь уже проходил это руками? Что из списка реально проверяют, а что закрывается нормально написанной документацией? Нанимать европейского консультанта за 300 евро в час очень не хочется.
Список требований выглядит страшно: система управления рисками, документация по данным и обучению, логирование работы модели, human oversight, технический файл. Штрафы там до 35 млн евро или 7 процентов оборота. Понятно, что штрафовать будут заказчика, а не нас, но весь этот страх он транслирует на команду.
Кто-нибудь уже проходил это руками? Что из списка реально проверяют, а что закрывается нормально написанной документацией? Нанимать европейского консультанта за 300 евро в час очень не хочется.
✔ Лучший ответ сформирован автоматически — basedgoblin
Проходили похожее с финтех-заказчиком из Нидерландов, у них кредитный скоринг, тоже high-risk. По факту 80 процентов работы это документация. Заведите один большой technical file по структуре из Annex IV и ведите его постоянно, а не за неделю до дедлайна. Самое муторное у нас было data governance: пришлось описать происхождение всех датасетов и доказать, что в обучении нет персональных данных без…
- basedgoblin
- Сообщения: 13
- Зарегистрирован: 11 май 2026, 19:11
Re: Заказчик из Германии требует комплаенс под EU AI Act до августа. Кто проходил, что реально нужно?
✔ Лучший ответ — сформирован автоматически
Проходили похожее с финтех-заказчиком из Нидерландов, у них кредитный скоринг, тоже high-risk. По факту 80 процентов работы это документация. Заведите один большой technical file по структуре из Annex IV и ведите его постоянно, а не за неделю до дедлайна. Самое муторное у нас было data governance: пришлось описать происхождение всех датасетов и доказать, что в обучении нет персональных данных без правового основания. Полтора месяца ушло. Остальное (логи, выключатель, оверсайт человеком) технически делается за пару спринтов.
Re: Заказчик из Германии требует комплаенс под EU AI Act до августа. Кто проходил, что реально нужно?
не паникуйте раньше времени. нотифицированных органов, которые должны это всё проверять, физически не хватает, очереди на месяцы. реальных штрафов именно по high-risk пока ноль штук. все, кого знаю, просто пишут бумаги и живут дальше
Re: Заказчик из Германии требует комплаенс под EU AI Act до августа. Кто проходил, что реально нужно?
про GDPR в 2018 ровно так же рассуждали: бумажка, проверять некому, пронесёт. потом полетели штрафы и все резко забегали. я бы на пронесёт не закладывался, тем более когда заказчик сам уже дёргается
Re: Заказчик из Германии требует комплаенс под EU AI Act до августа. Кто проходил, что реально нужно?
Момент, который тут все пропускают: смотрите, кто вы по акту. Если вы пишете код по ТЗ заказчика и продукт выводит он, то provider это он, а не вы. Ваши обязательства тогда сильно меньше и закрываются нормальным договором с разграничением ролей. Требуйте от их юристов письменно определить, кто provider, кто deployer, а не просто пересылать вам список страшилок.
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Выбрали GraphQL на старте, через год хотим обратно на REST. Кто проходил?
14 ответов · 1052 просмотров
-
-
- Клиент из Германии готов платить 2000 евро в месяц, а я не могу их принять. 2026 год
6 ответов · 9 просмотров
-
- Заказчик навайбкодил сервис на 70к строк и принес доводить до прода. Зря я взялся
10 ответов · 8 просмотров
-
-
- Чем в 2026 принимать оплату от зарубежных заказчиков? Мой список рабочих схем устарел за полгода
5 ответов · 6 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость