Готовность к регулированию

Подготовка к EU AI Act начинается со списка, которого у вас нет

Компании спотыкаются об AI Act не потому, что модель повела себя плохо. А потому, что никто не может показать актуальный список AI-систем: кто владелец, какие данные затрагиваются, кто согласовал. Этот список и есть работа — и начинается она с того, что ваш продукт уже показывает наружу.

Как это обычно выглядит

  • На вопрос «сколько у нас AI-систем?» честный ответ — тред в Slack и оценка на глаз.
  • Таблица с классификацией рисков последний раз обновлялась до того, как выкатили три новых агента.
  • Требование о человеческом надзоре записано в политике, которую нечем подтвердить в проде.
  • В каждой клиентской анкете по безопасности появился AI-раздел, и каждая съедает дни инженерного времени.

Что с этим делает Tvijo

У каждого пункта на этой странице стоит реальный статус: работающий код, работа внутри пилота или проект, который ещё не построен.

Начать с того, что уже видно

Работает сегодня

Внешняя проверка AI-периметра читает продукт снаружи и показывает, что о его AI может определить любой: ключи провайдеров в клиентских бандлах, прямые вызовы «браузер → провайдер», открытые source maps, отсутствующие governance-страницы. Бесплатно, без аккаунта, отчёт целиком.

Реестр с владельцами и классами риска

Объём пилота

Собирается вместе с вами в пилоте: система, владелец, класс риска и обоснование класса — там, где это найдёт следующий человек. Сегодня это собранная работа, а не self-service продукт.

Записанные решения о надзоре

Объём пилота

Кто проверял систему, когда и что решил — рядом с самой системой. Именно об этом спрашивает аудитор, и именно это большинство стеков не хранит.

Реестр, выведенный из трафика

Проектное решение

Замысел в том, чтобы управляемые запросы сами держали список актуальным. Шлюз, который порождал бы эти записи, не построен — мы не будем продавать историю про маршрутизацию, которой сегодня нет.

Как реально проходит первый месяц

1. Просканировать свой продукт

Работает сегодня

Две минуты, бесплатно. Обычно всплывает что-то конкретное — ключ в бандле, прямой вызов провайдера, — и дальше разговор идёт предметно.

2. Взять одну систему, а не весь ландшафт

Объём пилота

Выберите сценарий, который было бы тяжелее всего объяснить регулятору, и опишите именно его от начала до конца.

3. Положить записи туда, где их найдут

Объём пилота

Реестр, класс риска и решения о надзоре в одном месте и с владельцем — чтобы следующий квартал был правкой, а не повтором.

Что работает сегодня

  • Внешняя проверка AI-периметра: живая, бесплатная, без аккаунта; у каждого отчёта постоянная ссылка, которую можно открыть заново или переслать.
  • Суточный лимит расходов и логирование стоимости каждого вызова в нашем собственном роутере моделей — практика, которую мы применяем к своим тратам, честно описана на странице про расходы.
  • Опубликованные тарифы и форма, которая ведёт к человеку, а не в воронку писем.

Чего мы не обещаем

  • Это не юридическая консультация, и мы не ваш юрист.
  • Ни один продукт не делает вас «сертифицированными по AI Act» — такого сертификата не существует.
  • SOC 2 у нас в планах, а не подтверждён аттестацией.
  • Сегодня нет шлюза, на который можно направить боевой трафик. Управляемые потоки и реестр из трафика — это проект, а не работающая функция.
  • Мы не публикуем таблицу дат вступления норм в силу: даты сдвигаются, а устаревшая таблица на сайте вендора хуже, чем её отсутствие.

Вопросы, которые задают на самом деле

Tvijo делает нас соответствующими EU AI Act?

Ни один продукт этого не может. Соответствие — юридическая оценка, которую подписывает ваш юрист. Мы даём материал, на котором эта оценка держится: какой AI у вас реально работает, как он классифицирован, кто его проверял, — плюс бесплатную внешнюю проверку, которая находит незарегистрированное.

Что конкретно можно получить за первую неделю?

Отчёт скана по вашему продукту и очерченный план по одной системе. Ничего из этого не требует пускать трафик через нас — такого продукта пока просто нет.

Чем это отличается от найма консалтинга?

Консалтинг сдаёт документ. Мы начинаем с технического скана живого продукта и оставляем структуру записей. Многим нужно и то и другое — часть консультантов использует нашу проверку, чтобы открывать свои проекты.

У нас уже есть Langfuse или LangSmith. Нужно ли что-то ещё?

Observability отвечает на вопрос «что сделала модель». Готовности нужен ещё ответ «кто это разрешил, под каким классом риска и можно ли показать через полгода». Разные вопросы и обычно разные инструменты — разбор есть на страницах сравнения.

Мы не в ЕС. Это мимо нас?

Те же записи закрывают клиентские анкеты по безопасности и внутренний аудит. AI Act — просто дедлайн, который заставляет начать; сама потребность от юрисдикции не зависит.

Запросить разбор готовности

Расскажите, какие AI-системы у вас работают. Разберём, как будут выглядеть записи, и прямо скажем, что пока не закрываем.

Хотите сначала проверить нас — структура записей расписана по полям на странице доказательств, а внешняя проверка отдаёт отчёт целиком без почты.

Запросить разбор готовности

Достаточно почты или Telegram. Отвечает человек, автоматической воронки писем нет.

Тоже полезно

Другие задачи