Истинската битка за отговорен изкуствен интелект няма да се реши на световни форуми, а в заседателните зали. Тъй като правителствата изостават от темпа на технологичните промени, а най-големите технологични компании станаха „твърде големи, за да фалират“, именно съветите на директорите се превръщат в последната работеща институция, способна да постави ясни рамки за използването на ИИ.
Защо регулациите изостават
Държавните политики традиционно вървят след иновациите. Дори с ускорената работа по нови правила, практическото прилагане и контролът изискват време, експертен капацитет и координация между множество институции. В Европейския съюз предстоящото въвеждане на Акт за изкуствения интелект ще зададе стандарти, но адаптирането им в компаниите ще отнеме години. В САЩ и Обединеното кралство подходът е по-гъвкав, основан на насоки и секторни правила, което също забавя единното прилагане.
Междувременно ИИ вече захранва ключови процеси — от финанси и здравеопазване до индустрия и медии. Зависимостите от малък брой доставчици на модели, облачни услуги и данни увеличават системния риск. Една грешка в модел или данни може да се мултиплицира през цели вериги за доставки и да удари едновременно множество организации.
Европейската комисия определи Акта за изкуствения интелект като „първата в света всеобхватна регулация на ИИ“.
Декларации и срещи на високо равнище са важни, но реалните гаранции идват от решенията на бордовете, които одобряват бюджети, назначават ръководители и определят толеранс към риска.
Какво могат да направят бордовете сега
Вместо да чакат следващата регулаторна вълна, съветите на директорите могат да наложат практични мерки още днес:
1) Назначете компетентност по ИИ в борда. Независим директор с опит в данни, етика и сигурност или съветник на борда намалява „слепите зони“.
2) Създайте комитет по технологии, данни и ИИ риск. Той работи заедно с одитния и рисковия комитет и докладва на целия борд.
3) Приемете политика за етичен ИИ. Подравнете я с Принципите на ОИСР за ИИ, рамката на NIST за управление на риска и стандарта ISO/IEC 42001 за системи за управление на ИИ.
4) Водете регистър на всички случаи на употреба на ИИ. Описвайте цел, данни, модели, доставчици, метрики за качество, отговорни лица и въздействие върху клиенти.
5) Изисквайте предварителни одити и „червено тестване“ (red teaming). Особено при високорискови приложения — кредитен скоринг, наемане, здравни препоръки, критична инфраструктура.
6) Управлявайте данните като стратегически актив. Произход, лицензи, съгласия, защита на лични данни (GDPR), минимизация и качество на данните са задължителни.
7) Осигурете прозрачност и означаване на генерирано съдържание. Въвеждайте маркировка и водни знаци, за да ограничите дезинформация и злоупотреби.
8) Изградете план за инциденти, свързани с ИИ. Мониторинг след внедряване, процедури за спиране, известяване на засегнати страни и възстановяване.
9) Уредете договорно риска с доставчиците. Ясни SLA, отговорности, право на одит, изисквания за сигурност и съответствие, включително подсигуряване на интелектуална собственост.
10) Обучете хората и дайте канали за сигнали. Програми за повишаване на уменията, вътрешни тестови „пясъчници“ и механизми за ескалация до борда.
Националният институт по стандарти и технологии на САЩ подчертава, че рамката за управление на риска от ИИ „подпомага организациите да оценяват, управляват и съобщават рискове от ИИ“ по целия жизнен цикъл.
Свържете възнагражденията на мениджърите с цели за безопасен и етичен ИИ — не само с бързото внедряване и спестените разходи. Така стимулирате устойчиви резултати и намалявате вероятността от рисковани „кратки пътища“.
Българският контекст: какво означава за Пловдив и страната
За България и Пловдив рисковете и възможностите са конкретни. Пловдивската индустрия — производство, логистика, електроника и аутсорсинг — вече използва автоматизация, компютърно зрение и предиктивна поддръжка. Банки, телекоми и търговци въвеждат чатботове, системи за откриване на измами и персонализирани препоръки.
Съветите на директорите на българските компании трябва да третират ИИ като стратегическа тема, не само ИТ проект. Това включва проверка за съответствие с европейските правила, координация с политики за защитата на данни, киберсигурност и ESG, както и подготовка за бъдещи одити и изисквания за отчетност.
Публичните институции и общините също ще внедряват ИИ за услуги към гражданите. Това налага повишена прозрачност, човешки надзор и защита на уязвими групи, както и координация с Комисията за защита на личните данни.
Рискове и отговорности: отвъд ИТ отдела
Големите езикови модели и генериращият ИИ ускоряват работата, но носят нови класове риск: халюцинации, пристрастия, нарушаване на авторски права, уязвимости за кибератаки и модели на зависимост от външни доставчици. Това вече е тема за юридическите отдели, одит, комплайънс и PR, а не само за инженери.
Прозрачността и проследимостта стават ключови: кой е обучил модела, с какви данни, как са валидирани резултатите, какви са ограниченията, какви са процедурите за човешка намеса? Без тези отговори компаниите рискуват санкции, съдебни дела и щети за репутацията.
Уроци от бордовете: защо те имат значение
Събитията в сектора на ИИ през последните години показаха нещо важно: бордовете могат да ускорят или да спрат решения в рамките на дни. Те одобряват инвестиции, променят ръководни екипи и задават „тона отгоре“. Точно затова отговорният ИИ започва оттам — с ясни роли, контрол и отчетност.
Добрата практика включва независим надзор, разделение на отговорности и реални механизми за ескалация, когато възникнат въпроси за безопасност, етика или сигурност. Това е особено важно при внедряване на ИИ в критични процеси.
Какво следва
Регулациите ще продължат да се развиват, стандартите ще се уточняват, а технологиите ще стават по-мощни. Но времето за действие е сега. Бордовете в България и по света могат да зададат устойчив курс: реалистични цели, отговорни практики, измерими индикатори и отчетност към служители, клиенти и обществото.
Ако управлението на ИИ се случи, то ще се случи в заседателната зала — там, където се вземат решенията за риск, инвестиции и ценности.
На кратко
- Правителствата не могат да регулират ИИ достатъчно бързо; технологичните гиганти са твърде влиятелни.
- Бордовете са последната институция с реални лостове за управление на рисковете и възможностите.
- Действайте сега: комитет по ИИ риск, политика за етичен ИИ, одити, регистър на употребите, договорни гаранции.
- Съобразяване с ОИСР, NIST и ISO/IEC 42001 подпомага съответствието с европейските правила.
- В България темата е стратегическа за индустрията, финансите, търговията и публичния сектор.


