Готовность к регулированию
Подготовка к EU AI Act начинается со списка, которого у вас нет
Компании спотыкаются об AI Act не потому, что модель повела себя плохо. А потому, что никто не может показать актуальный список AI-систем: кто владелец, какие данные затрагиваются, кто согласовал. Этот список и есть работа — и начинается она с того, что ваш продукт уже показывает наружу.
Как это обычно выглядит
- На вопрос «сколько у нас AI-систем?» честный ответ — тред в Slack и оценка на глаз.
- Таблица с классификацией рисков последний раз обновлялась до того, как выкатили три новых агента.
- Требование о человеческом надзоре записано в политике, которую нечем подтвердить в проде.
- В каждой клиентской анкете по безопасности появился AI-раздел, и каждая съедает дни инженерного времени.
Что с этим делает Tvijo
У каждого пункта на этой странице стоит реальный статус: работающий код, работа внутри пилота или проект, который ещё не построен.
Начать с того, что уже видно
Работает сегодняВнешняя проверка AI-периметра читает продукт снаружи и показывает, что о его AI может определить любой: ключи провайдеров в клиентских бандлах, прямые вызовы «браузер → провайдер», открытые source maps, отсутствующие governance-страницы. Бесплатно, без аккаунта, отчёт целиком.
Реестр с владельцами и классами риска
Объём пилотаСобирается вместе с вами в пилоте: система, владелец, класс риска и обоснование класса — там, где это найдёт следующий человек. Сегодня это собранная работа, а не self-service продукт.
Записанные решения о надзоре
Объём пилотаКто проверял систему, когда и что решил — рядом с самой системой. Именно об этом спрашивает аудитор, и именно это большинство стеков не хранит.
Реестр, выведенный из трафика
Проектное решениеЗамысел в том, чтобы управляемые запросы сами держали список актуальным. Шлюз, который порождал бы эти записи, не построен — мы не будем продавать историю про маршрутизацию, которой сегодня нет.
Как реально проходит первый месяц
1. Просканировать свой продукт
Работает сегодняДве минуты, бесплатно. Обычно всплывает что-то конкретное — ключ в бандле, прямой вызов провайдера, — и дальше разговор идёт предметно.
2. Взять одну систему, а не весь ландшафт
Объём пилотаВыберите сценарий, который было бы тяжелее всего объяснить регулятору, и опишите именно его от начала до конца.
3. Положить записи туда, где их найдут
Объём пилотаРеестр, класс риска и решения о надзоре в одном месте и с владельцем — чтобы следующий квартал был правкой, а не повтором.
Что работает сегодня
- Внешняя проверка AI-периметра: живая, бесплатная, без аккаунта; у каждого отчёта постоянная ссылка, которую можно открыть заново или переслать.
- Суточный лимит расходов и логирование стоимости каждого вызова в нашем собственном роутере моделей — практика, которую мы применяем к своим тратам, честно описана на странице про расходы.
- Опубликованные тарифы и форма, которая ведёт к человеку, а не в воронку писем.
Чего мы не обещаем
- Это не юридическая консультация, и мы не ваш юрист.
- Ни один продукт не делает вас «сертифицированными по AI Act» — такого сертификата не существует.
- SOC 2 у нас в планах, а не подтверждён аттестацией.
- Сегодня нет шлюза, на который можно направить боевой трафик. Управляемые потоки и реестр из трафика — это проект, а не работающая функция.
- Мы не публикуем таблицу дат вступления норм в силу: даты сдвигаются, а устаревшая таблица на сайте вендора хуже, чем её отсутствие.
Вопросы, которые задают на самом деле
Tvijo делает нас соответствующими EU AI Act?
Ни один продукт этого не может. Соответствие — юридическая оценка, которую подписывает ваш юрист. Мы даём материал, на котором эта оценка держится: какой AI у вас реально работает, как он классифицирован, кто его проверял, — плюс бесплатную внешнюю проверку, которая находит незарегистрированное.
Что конкретно можно получить за первую неделю?
Отчёт скана по вашему продукту и очерченный план по одной системе. Ничего из этого не требует пускать трафик через нас — такого продукта пока просто нет.
Чем это отличается от найма консалтинга?
Консалтинг сдаёт документ. Мы начинаем с технического скана живого продукта и оставляем структуру записей. Многим нужно и то и другое — часть консультантов использует нашу проверку, чтобы открывать свои проекты.
У нас уже есть Langfuse или LangSmith. Нужно ли что-то ещё?
Observability отвечает на вопрос «что сделала модель». Готовности нужен ещё ответ «кто это разрешил, под каким классом риска и можно ли показать через полгода». Разные вопросы и обычно разные инструменты — разбор есть на страницах сравнения.
Мы не в ЕС. Это мимо нас?
Те же записи закрывают клиентские анкеты по безопасности и внутренний аудит. AI Act — просто дедлайн, который заставляет начать; сама потребность от юрисдикции не зависит.
Запросить разбор готовности
Расскажите, какие AI-системы у вас работают. Разберём, как будут выглядеть записи, и прямо скажем, что пока не закрываем.
Хотите сначала проверить нас — структура записей расписана по полям на странице доказательств, а внешняя проверка отдаёт отчёт целиком без почты.
Тоже полезно
Бесплатно и без регистрации — что видно о вашем AI снаружи.
Структура evidence packПоле за полем: что несёт запись, что есть сегодня, что пока проект.
Безопасность и данныеХранение, ключи, доступ, варианты развёртывания — с названными пробелами.
База знаний по AI governanceРазвёрнутые материалы про риск агентов, наблюдаемость и надзор.