Искусственный интеллект быстро становится частью практически всех сфер экономики — от финансов и медицины до образования, государственных услуг и электронной коммерции. Вместе с распространением AI растёт и необходимость определить, кто отвечает за решения алгоритмов, какие системы представляют повышенный риск и какие требования должны соблюдать компании.
Европейский союз уже создал комплексную правовую систему регулирования искусственного интеллекта в рамках EU AI Act.
Таиланд движется в том же направлении, однако формирует собственную модель, учитывающую особенности национального законодательства и цифровой экономики.
В 2026 году Электронное агентство развития транзакций Таиланда (ETDA) продолжило работу над проектом Draft AI Act, который должен стать основой первой комплексной системы регулирования ИИ в стране.
При этом важно подчеркнуть: проект AI Act Таиланда пока не является действующим законом. Его положения проходят этап консультаций и дальнейшей доработки.
До появления единого AI-законодательства регулирование искусственного интеллекта в Таиланде было распределено между различными нормативными актами.
Отдельные вопросы могли регулироваться законодательством о защите персональных данных, электронных транзакциях, кибербезопасности, защите потребителей и отраслевыми правилами.
Проблема такого подхода заключается в том, что искусственный интеллект одновременно затрагивает несколько правовых сфер.
Например, алгоритм банка, который принимает решение о выдаче кредита, связан не только с финансовым регулированием. Он может использовать персональные данные, влиять на экономические права человека и принимать автоматизированное решение, последствия которого сложно объяснить пользователю.
Аналогичная ситуация возникает в медицине, рекрутинге, образовании, государственных услугах и системах безопасности.
Поэтому Таиланд стремится перейти от разрозненного регулирования отдельных технологий к единой системе AI governance.
ETDA указывает, что задача регулирования заключается не только в контроле технологий, но и в создании условий для ответственного использования ИИ, защиты прав человека и повышения доверия общества к искусственному интеллекту.
Ключевой принцип предлагаемой модели — risk-based approach, то есть регулирование в зависимости от уровня потенциального риска.
Это означает, что государство не должно одинаково регулировать простой алгоритм рекомендаций товаров и систему искусственного интеллекта, способную влиять на здоровье, безопасность или фундаментальные права человека.
Чем выше потенциальный ущерб, тем более строгими должны быть требования.
Именно такой подход является одним из центральных элементов европейского AI Act. Закон ЕС устанавливает различные уровни риска и соответствующие им требования.
Таиланд также ориентируется на риск, но не стремится просто скопировать европейскую модель.
В тайской концепции особое внимание уделяется AI-системам высокого риска, тогда как для решений с низким потенциальным воздействием могут использоваться более мягкие инструменты — рекомендации, стандарты и кодексы поведения.
Окончательная классификация AI-систем в Таиланде ещё может измениться по мере законодательного процесса.
Однако общий принцип уже понятен: повышенное внимание должно уделяться системам, которые способны существенно повлиять на:
При этом уровень риска зависит не только от самой технологии.
Большое значение имеет контекст использования.
Одна и та же AI-модель может иметь совершенно разный юридический профиль в зависимости от того, где она применяется.
Например, использование модели для автоматической сортировки рекламных объявлений может представлять относительно небольшой риск. Но применение той же технологии для медицинской диагностики, кредитного скоринга или оценки кандидатов на работу потенциально требует гораздо более серьёзного контроля.
На первый взгляд тайская и европейская системы имеют много общего.
Обе исходят из идеи, что регулирование должно зависеть от риска, а не от самого факта использования искусственного интеллекта.
Однако между подходами есть важное различие.
Европейский AI Act уже устанавливает формализованную систему из нескольких категорий риска, включая неприемлемый риск, высокий риск, специальные требования прозрачности и минимальный или отсутствующий риск. Определённые AI-практики с неприемлемым риском запрещаются. ([Eur-Lex][2])
Таиландская модель пока выглядит более гибкой.
ETDA делает акцент прежде всего на высокорисковых сценариях и сочетании обязательного регулирования с отраслевыми правилами, техническими стандартами и добровольными механизмами.
Это может дать тайскому рынку больше свободы для экспериментов.
С другой стороны, такая гибкость означает и определённую юридическую неопределённость: бизнесу может быть сложнее заранее определить, какие именно требования будут применяться к конкретной AI-системе.
Для компаний регулирование ИИ будет иметь практические последствия прежде всего в отношении высокорисковых систем.
В зависимости от окончательной редакции законодательства и соответствующих подзаконных актов компании могут столкнуться с требованиями, связанными с:
Таким образом, регулирование будет касаться не только разработчиков AI.
В экосистеме существуют разные участники: поставщики технологий, разработчики, импортёры, дистрибьюторы и компании, которые непосредственно используют AI-системы.
Их обязанности могут различаться в зависимости от роли и уровня риска.
Одна из наиболее сложных проблем искусственного интеллекта заключается в вопросе ответственности.
Если алгоритм принимает ошибочное решение, возникает несколько вопросов:
Кто отвечает за последствия?
Разработчик модели?
Компания, которая интегрировала её в свой продукт?
Пользователь системы?
Или организация, которая приняла решение на основе результата AI?
Именно поэтому современные системы AI governance всё больше внимания уделяют traceability, документации и возможности установить, каким образом было принято решение.
Для бизнеса это означает необходимость создавать процессы, позволяющие не просто использовать AI, но и контролировать его работу.
Ещё один важный элемент будущего регулирования — human oversight.
Особенно это касается решений, способных существенно повлиять на человека.
Идея заключается в том, что критически важное решение не должно автоматически превращаться в окончательный вердикт алгоритма без возможности человеческой проверки.
Это особенно важно в таких сферах, как:
Для компаний это означает, что внедрение AI может потребовать не только покупки технологии, но и перестройки внутренних процессов.
Одновременно Таиланд стремится не превратить регулирование в препятствие для инноваций.
Одним из инструментов предлагаемой системы являются regulatory sandboxes — регуляторные песочницы.
Их задача заключается в том, чтобы компании могли тестировать новые AI-решения в контролируемой среде, взаимодействуя с государственными органами и одновременно оценивая потенциальные риски.
Такой подход особенно важен для стартапов и финтех-компаний.
Вместо ситуации, когда бизнес сначала создаёт продукт, а затем сталкивается с регуляторными ограничениями, песочница позволяет учитывать требования регулирования уже на стадии разработки.
Таиланд также рассматривает использование инструментов soft law.
К ним относятся:
Это позволяет государству не устанавливать одинаково жёсткие требования для всех AI-систем.
Для быстро развивающейся отрасли это особенно важно, поскольку технологии могут изменяться быстрее, чем законодательство.
ETDA параллельно развивает более широкую систему AI governance и стремится адаптировать международные принципы к тайскому контексту. В 2026 году агентство также проводило AI Governance Week, посвящённую переходу от глобальных принципов регулирования ИИ к практическому применению.
Для иностранных компаний, работающих в Таиланде, появление комплексного AI-законодательства может стать важным фактором бизнес-планирования.
Особенно это касается компаний, которые:
При выходе на тайский рынок компаниям необходимо будет учитывать не только технологию, но и конкретный сценарий её применения.
Например, общий AI-инструмент может не относиться к категории высокого риска сам по себе. Но его использование в кредитном скоринге или медицинской диагностике может привести к совершенно другим требованиям.
Таиланд пытается найти баланс между двумя противоположными задачами.
С одной стороны, государство хочет защитить граждан от потенциально опасного применения искусственного интеллекта.
С другой — слишком жёсткое регулирование способно замедлить развитие местных AI-стартапов и снизить привлекательность страны для международных технологических компаний.
Поэтому тайская модель строится вокруг идеи «регулировать риск, а не саму технологию».
Это принципиально важно.
Вместо запрета или чрезмерного контроля искусственного интеллекта государство стремится определить ситуации, в которых его использование действительно требует повышенного внимания.
Разработка Draft AI Act показывает, что Таиланд постепенно переходит от общих принципов ответственного использования ИИ к созданию полноценной правовой инфраструктуры.
При этом страна не копирует европейский AI Act напрямую.
Таиландская модель выглядит более гибкой и ориентированной на сочетание законодательства, отраслевого регулирования, технических стандартов и добровольных механизмов.
Для бизнеса это одновременно возможность и вызов.
Возможность заключается в том, что государство не стремится создать одинаково тяжёлый режим для всех AI-продуктов.
Вызов — в том, что окончательные критерии классификации и конкретные обязанности участников рынка ещё формируются.
На сегодняшний день Draft AI Act остаётся проектом, а не действующим законом. Поэтому компаниям, работающим с искусственным интеллектом в Таиланде, пока не следует рассматривать его положения как окончательные юридические требования.
Однако направление развития уже достаточно очевидно.
Таиланд строит систему, в которой уровень контроля будет зависеть от потенциального воздействия AI на человека, а государство будет сочетать обязательные нормы с отраслевыми стандартами, сертификацией и регуляторными песочницами.
Если эта модель будет реализована, Таиланд получит возможность одновременно защищать права граждан, повышать доверие к искусственному интеллекту и сохранять пространство для технологических инноваций.
Для международного бизнеса это означает, что Таиланд постепенно становится рынком, где AI compliance будет превращаться в отдельную часть корпоративной стратегии — наряду с защитой данных, кибербезопасностью и финансовым регулированием.