Закон ЕС об ИИ меняет глобальное корпоративное управление: от Вашингтона до Токио

11

Брюссель любит считать себя главным мировым регулятором.

Обычно это вызывает лишь вращение глаз.

Но данные говорят об обратном.

Новый анализ Thomson Reuters Foundation показывает, что Закон ЕС об ИИ уже перекраивает корпоративные правила далеко за пределами Европы.

Это не просто соблюдение требований для галочки. Это структурный сдвиг.

Почти половина компаний, упоминающих Закон ЕС об ИИ в своих раскрытиях информации о корпоративном управлении, не имеют штаб-квартиры в ЕС.

Это «Брюссельский эффект» в действии.

Так же, как это было с GDPR, только быстрее.

Почему мировые компании ссылаются на Закон ЕС об ИИ сейчас

Отчет, основанный на инициативе «AI Company Data Initiative», проанализировал более 100 000 точек данных от 2 973 компаний по всему миру.

Каков результат?

47% компаний, ссылающихся на Закон в своих публичных отчетах, находятся за пределами ЕС.

Это не всеобщее принятие.

Всего 13% всех опрошенных компаний имеют официальную систему управления ИИ. Вот и все.

Но из этой небольшой, серьезной группы 13% — 53% прямо ссылаются на Закон ЕС об ИИ.

И среди этой группы международная доля огромна.

Почему они это делают?

Стимулы.

Закон имеет экстерриториальный характер.

Если ваша система ИИ используется в ЕС или ее результаты влияют на граждан ЕС, вы несете ответственность.

Штрафы жесткие: 35 млн евро или 7% от годовой мировой выручки за серьезные нарушения.

Наличие присутствия в ЕС не требуется.

Для многонациональных корпораций игнорировать Брюссель — не вариант. Это бизнес-риск, который они не могут себе позволить.

«Эффект еще не носит массового характера, но он значим и сосредоточен там, где рыночные стимулы для приведения стандартов в соответствие сильны».

Где это происходит чаще всего?

География имеет значение.

Отрасль имеет значение.

Только ИТ-компании составляют 40% компаний вне ЕС, ссылающихся на Закон.

На телекоммуникации и финансовые услуги приходится еще 29%.

Посмотрим на регионы:

  • Северная Америка: Почти 40% участия стран вне ЕС. Драйверами являются технологические и медицинские компании США с доступом на рынок ЕС.
  • Европа за пределами ЕС: Около 24%. Британские, швейцарские и норвежские компании имеют тесные коммерческие связи с блоком.
  • Азия: Примерно 28%. Концентрация приходится на технологические компании, встроенные в глобальные цепочки поставок ИИ.

Соединенные Штаты — самый яркий аномалийный случай.

В США нет федерального закона об ИИ.

Тем не менее, американские компании составляют 35% всех стран вне ЕС, ссылающихся на Закон.

Крупнейший национальный вкладчик.

Внутри США 53% из них относятся к ИТ-сектору.

Каждая пятая ИТ-компания США в исследовании упоминает этот Закон.

Самый высокий показатель среди всех секторов во всех странах.

Кто возглавляет это движение?

Microsoft, Google, OpenAI, xAI.

Они не ждут действий со стороны Вашингтона.

Они добровольно приводят свои практики в соответствие с элементами Кодекса практики ИИ ЕС.

Доступ к европейскому рынку — главный драйвер.

Вот и все.

Разрыв между политикой и практикой

Упоминание Закона — это легкая часть.

Настоящая работа начинается там, где все усложняется.

Компании, ссылающиеся на Закон, как правило, закрывают базовые вопросы.

У них есть стратегия в области ИИ.

Осуществляется надзор на уровне совета директоров.

Прозрачность использования данных.

Компании вне ЕС даже превосходят своих европейских коллег в этом аспекте.

Европейские компании лидируют в обучении сотрудников: 49,4% предлагают программы переквалификации или повышения грамотности в области ИИ.

Компании вне ЕС отстают — этот показатель составляет 40,6%.

Но надзора недостаточно.

Нужно проверять, что именно делает ИИ.

В каждом конкретном случае.

Сейчас только 12,4% глобальных компаний требуют, чтобы человек проверял отдельные решения ИИ.

И почти половина из них еще не поняли, как внедрить это на практике.

Проверки прав еще реже встречаются.

Менее 25% компаний оценивают, вредит ли их ИИ правам сотрудников.

Даже среди тех, кто наиболее активно взаимодействует с Законом.

Этот разрыв скоро сократится.

Или, скорее, будет обеспечен принудительно.

С августа 2026 года в полную силу вступают положения Закона.

Системы высокого риска — найм, кредитование, здравоохранение — должны проходить эти проверки перед внедрением.

Результаты должны сообщаться регуляторам.

Добровольное соблюдение не спасет вас тогда.

Графики полного применения закона

Закон вступил в силу в 2021 году, при этом обязательства поэтапно вводились с 2024 года.

Запреты на самые опасные виды использования и правила прозрачности для моделей общего назначения вступят в силу к декабрю 2025 года.

Но август 2026 года — это реальный краешек обрыва.

Именно тогда правила для систем высокого риска станут полностью обязательными.

Для таких секторов, как здравоохранение и финансы, усиливается внимание.

Для остальных давление уже нарастает.

Компании в Вашингтоне, Токио и Лондоне наблюдают.

Они видят, что регулирование не останавливается на границах.

Оно следует за деньгами.

И оно следует за рисками.

Американский подход «двигайся быстро и ломай вещи» встречает стену в Европе.

Стену, которую неамериканские компании строят в фундаменте собственных бизнес-процессов.

Будет ли остальной мир следовать этому примеру, зависит от того, хотят ли они играть на европейском рынке.

На данный момент план действий ясен.

Вопрос — во внедрении.

Потому что написать политику — одно.

А остановить алгоритм от дискриминации — другое.