26 мая 2026 года Совет министров дал зелёный свет одной из самых значимых технологических норм последних лет. Совет министров одобрил для передачи в Конгресс депутатов законопроект Органического закона о надлежащем использовании и управлении искусственным интеллектом. Для любой компании, которая разрабатывает, коммерциализирует или просто использует системы ИИ, этот закон знаменует собой водораздел в вопросах нормативного соответствия.
В этой статье мы объясним, что устанавливает новый закон об ИИ в Испании, на кого он распространяется, какие практики запрещает и какие санкции предусматривает — чтобы вы могли подготовиться заранее, ещё до завершения его прохождения через парламентские процедуры.
Что представляет собой новый Закон об ИИ в Испании
Эта норма — тот недостающий элемент, который встраивает испанское законодательство в европейскую систему. Она адаптирует к испанскому правопорядку Европейский регламент об искусственном интеллекте (РИИ), действующий с августа 2024 года, и стремится обеспечить человеческий надзор за технологией и надёжное использование ИИ.
Регламент (ЕС) 2024/1689 вступил в силу 1 августа 2024 года, однако его применение происходит поэтапно: запреты и общие положения применяются с 2 февраля 2025 года; нормы об управлении, уполномоченных органах и обязательствах для поставщиков моделей ИИ общего назначения — с 2 августа 2025 года; а общее применение Регламента, включая обязательства для систем высокого риска, — с 2 августа 2026 года.
В настоящий момент речь идёт о законопроекте, а не о уже действующей норме.
Текст был одобрен правительством и передан в Кортесы (парламент Испании), где он должен пройти дальнейшую процедуру рассмотрения. Европейский регламент, в отличие от этого, имеет прямое применение. Глава II Регламента (запрещённые практики) применяется с 2 февраля 2025 года; однако нормы о правоприменении этой главы не заработают до 2 августа 2026 года — даты, к которой должны быть назначены компетентные национальные органы (хотя эта дата может быть изменена в связи с законодательным предложением «Digital Omnibus on AI», которое в настоящее время находится на стадии переговоров и может отсрочить начало применения обязательств высокого риска, предусмотренных Приложением III, не позднее чем до 2 декабря 2027 года).
Запрещённые системы ИИ
Суть нормы заключается в перечне запрещённых видов использования. Европейский регламент классифицирует системы ИИ по уровню риска и напрямую запрещает те, которые считает неприемлемыми. Среди запрещённых практик фигурируют:
- Подсознательные техники (незаметные изображения или звуки), направленные на существенное искажение поведения человека, значительно снижающие его способность принимать осознанные решения, и причиняющие или с разумной вероятностью способные причинить значительный вред. Запрет включает также манипулятивные или обманные техники, а не только строго подсознательные.
- Использование уязвимостей, связанных с возрастом, инвалидностью или социально-экономическим положением, для серьёзного изменения поведения человека.
- Биометрическая категоризация, классифицирующая людей по расе, политическим взглядам, профсоюзной принадлежности, религиозным или философским убеждениям, сексуальной жизни или сексуальной ориентации.
- Социальный скоринг: присвоение баллов отдельным лицам или группам на основе их социального поведения или личных качеств, когда результат такого скоринга приводит к ущербному обращению в социальных контекстах, не связанных с происхождением оцениваемых данных, либо к необоснованному или непропорциональному обращению применительно к этим данным.
Уровни риска ИИ

Регламент (ЕС) 2024/1689, чью логику воспринимает будущий испанский закон, классифицирует системы ИИ по четырём категориям риска: (i) неприемлемый риск (запрещённые практики), (ii) высокий риск, (iii) риск, связанный с прозрачностью, и (iv) минимальный или нулевой риск. Чем выше уровень риска, тем строже требования к поставщикам и ответственным за внедрение систем.
Прозрачность: как мы узнаем, какой контент создан ИИ
Регламент обязывает поставщиков систем, генерирующих синтетический контент, гарантировать, что результаты маркируются в машиночитаемом формате и распознаются как искусственно созданные (с использованием таких техник, как водяные знаки, метаданные или других — в зависимости от технической осуществимости). Кроме того, операторы внедрения обязаны прозрачно раскрывать, когда контент является дипфейком, либо — в случае текстов по вопросам, представляющим общественный интерес, — что он был сгенерирован ИИ (за исключением редакционного и художественного использования).
Какова цель? Чтобы граждане, компании и государственные органы могли чётко различать, что является реальным, а что было создано или искусственно изменено. В условиях растущей дезинформации такая маркировка становится одним из самых практичных инструментов во всей норме и прямым обязательством для любой компании, публикующей изображения, видео, аудио или тексты, созданные с помощью ИИ.
Система управления: кто следит за соблюдением и как будет применяться закон
Закон эффективен ровно настолько, насколько эффективна система его контроля. И здесь испанский законопроект делает сразу три вещи: распределяет надзор между несколькими органами власти, упорядочивает работу самой администрации и открывает безопасное пространство для инноваций.
Свяжитесь с нами
У вас остались вопросы?
Кто осуществляет надзор за каждой системой ИИ?
Закон не концентрирует контроль в едином органе, а распределяет полномочия в зависимости от сферы применения каждой системы. Продукты, уже регулируемые отраслевыми нормами, сохраняют свой существующий надзорный орган, тогда как остальные системы относятся преимущественно к компетенции AESIA, AEPD и CGPJ:
| Сфера применения системы ИИ | Орган надзора |
|---|---|
| Оборудование, игрушки, транспортные средства, медицинские изделия и другие уже регулируемые продукты | Их действующий отраслевой надзорный орган |
| Занятость, биометрия, образование и остальные системы высокого риска | AESIA, AEPD и CGPJ |
| Единая точка контакта по вопросам надзора | AESIA |
Это распределение полномочий предусмотрено законопроектом, переданным в Конгресс депутатов; оно может быть изменено в ходе парламентского рассмотрения и не является действующим правом. Для целей Европейского регламента государство-член обязано назначить компетентные национальные органы и единую точку контакта..
Текст не ограничивается транспонированием Европейского регламента — он также упорядочивает публичное использование технологии. Создаётся реестр систем ИИ, используемых в административных процедурах, и вводится должность делегата по ИИ, который будет выполнять три основные функции:
- Координировать применение нормативных требований по ИИ в своей организации.
- Консультировать по вопросам проектирования проектов, включающих искусственный интеллект.
- Следить за соблюдением требований в процессах государственных закупок.
Оба инструмента будут разработаны посредством Королевского декрета и будут сопровождаться усилением подготовки государственных служащих.
Песочница для безопасных с точки зрения права инноваций
Наконец, норма резервирует пространство для компаний, стремящихся быть впереди. Текст включает контролируемое пространство для тестирования (песочницу, sandbox) национального масштаба, введение которой отвечает обязательству, налагаемому Регламентом (ЕС) 2024/1689 на все государства-члены, — обеспечить наличие как минимум одной действующей национальной песочницы до 2 августа 2026 года, которая может быть создана совместно с другими государствами или реализована посредством эквивалентного участия. Назначение конкретного органа, который будет её эксплуатировать в Испании — предположительно AESIA, — зависит от рассмотрения и окончательного утверждения испанского закона.
Для чего это нужно на практике? Чтобы компания, разрабатывающая решения на базе ИИ, могла проверить соответствие нормам ещё до вывода своего продукта на рынок, снижая регуляторную неопределённость именно на самом деликатном этапе.
Как новый Закон об ИИ повлияет на вашу компанию
Если ваша организация разрабатывает, интегрирует или использует системы искусственного интеллекта, стоит начать готовиться, не дожидаясь окончательного утверждения закона.
Рекомендуемые действия включают:
- Составить инвентаризацию систем ИИ, используемых компанией, и классифицировать их по уровню риска.
- Проверить, чтобы ни одна из них не подпадала под запрещённую практику.
- Внедрить маркировку и механизмы прозрачности для контента, созданного с помощью ИИ.
- Документировать человеческий надзор в процессах, затрагивающих права людей.
- Распределить внутреннюю ответственность за соблюдение требований и обучение персонала.
Часто задаваемые вопросы о Законе об ИИ в Испании
Регламент (ЕС) 2024/1689 вступил в силу 1 августа 2024 года и имеет прямое применение, но поэтапно: запрещённые практики применяются с 2 февраля 2025 года, а общее применение Регламента, включая обязательства для систем высокого риска — с 2 августа 2026 года (хотя эта дата может быть изменена в связи с законодательным предложением «Digital Omnibus on AI», которое в настоящее время находится на стадии переговоров и может отсрочить начало применения обязательств высокого риска, предусмотренных Приложением III, не позднее чем до 2 декабря 2027 года).
На государственные и частные организации, выступающие в роли поставщиков, операторов или ответственных за внедрение систем ИИ в Испании.
Регламент (РИИ) — это европейская норма прямого применения. Испанский закон дополняет его: назначает надзорные органы, устанавливает режим санкций, регулирует тестовые среды и добавляет меры по надлежащему использованию ИИ в государственном секторе.
Да. Регламент обязывает поставщиков систем, генерирующих синтетический контент, гарантировать, что их результаты маркируются в машиночитаемом формате как искусственно созданные — с помощью таких техник, как водяные знаки, метаданные или другие, в зависимости от технической осуществимости. Кроме того, те, кто внедряет такие системы, обязаны прозрачно раскрывать, когда контент является дипфейком, за исключением случаев художественного и редакционного использования.
В Supra Legit Lawyers мы сопровождаем компании и самозанятых в адаптации к новому регулированию ИИ: culmine su tramitación.
анализ рисков ваших систем, проверку запрещённых практик, прозрачность и режим санкций. Свяжитесь с нашей командой и подготовьте свой бизнес ещё до завершения прохождения закона через парламент.
Источники:
- Министерство цифровой трансформации и государственной службы — «Правительство одобряет законопроект, который обеспечит человеческий надзор и надёжное использование ИИ» (26/05/2026).
- Европейская комиссия — «Закон об ИИ»(11-05-2026).
Свяжитесь с нами






