AI & Digital Governance в Швейцарии
Швейцарское международное юридическое бюро LEOLEX оказывает комплексное юридическое сопровождение разработки, внедрения и использования искусственного интеллекта, алгоритмических систем и цифровых решений на территории Швейцарии.
Мы помогаем компаниям, советам директоров, руководителям, стартапам, финансовым организациям, медицинским и технологическим предприятиям выстроить управляемую систему AI Governance: определить допустимые сценарии использования искусственного интеллекта, распределить ответственность, защитить данные и интеллектуальную собственность, проверить поставщиков, подготовить договоры и снизить регуляторные, операционные и репутационные риски.
Практика LEOLEX объединяет право, корпоративное управление, защиту данных, договорную работу, compliance, управление рисками и понимание бизнес-процессов. Наша задача — не блокировать технологическое развитие, а создать юридическую архитектуру, позволяющую компании безопасно и результативно использовать инновации в швейцарской правовой среде.
Регулирование искусственного интеллекта в Швейцарии
По состоянию на июль 2026 года в Швейцарии отсутствует единый всеобъемлющий закон, регулирующий все системы искусственного интеллекта. Швейцарский подход остаётся технологически нейтральным и преимущественно отраслевым: к конкретному AI-проекту одновременно могут применяться нормы о защите данных, договорном праве, ответственности, интеллектуальной собственности, трудовых отношениях, недобросовестной конкуренции, защите потребителей, кибербезопасности и специальные требования регулируемых отраслей.
Швейцария подписала Рамочную конвенцию Совета Европы об искусственном интеллекте, правах человека, демократии и верховенстве права. Федеральные органы готовят проект законодательных изменений, уделяя особое внимание прозрачности, защите данных, недискриминации, оценке рисков и надзору. Одновременно поощряются отраслевые решения, кодексы поведения, стандарты и добровольные обязательства компаний.
Это означает, что швейцарскому бизнесу не следует ждать принятия отдельного AI Act. Уже сегодня необходимо документировать использование ИИ, контролировать данные и поставщиков, обеспечивать прозрачность, человеческий надзор, безопасность и возможность обосновать принятые решения.
Кому необходимы услуги AI & Digital Governance
Юридическое сопровождение особенно важно для организаций, которые разрабатывают, приобретают или используют искусственный интеллект в значимых бизнес-процессах:
- швейцарских технологических компаний, AI-стартапов и разработчиков программного обеспечения;
- банков, страховых организаций, управляющих активами, финтех- и криптокомпаний;
- медицинских учреждений, фармацевтических компаний, производителей медицинских устройств и digital health-проектов;
- работодателей, использующих алгоритмы при подборе, оценке или мониторинге персонала;
- компаний, внедряющих генеративный ИИ, корпоративных ассистентов и автоматизацию документооборота;
- предприятий, использующих AI для ценообразования, скоринга, маркетинга, клиентской поддержки и прогнозирования;
- платформ, маркетплейсов, разработчиков приложений и цифровых сервисов;
- промышленных, энергетических, транспортных и инфраструктурных компаний;
- образовательных, научных и исследовательских организаций;
- советов директоров и руководителей, отвечающих за цифровую трансформацию, риски и compliance.
Разработка системы AI Governance
LEOLEX помогает создать внутреннюю систему управления искусственным интеллектом, соответствующую масштабу, отрасли и фактическим рискам компании. Такая система позволяет руководству понимать, где и для каких целей используется ИИ, кто отвечает за каждую систему и какие меры контроля должны применяться.
Мы сопровождаем:
- разработку общей стратегии AI Governance и принципов ответственного использования ИИ;
- определение роли совета директоров, исполнительного руководства, юридической службы, compliance, IT, информационной безопасности и владельцев бизнес-процессов;
- создание AI Governance Committee или иной внутренней структуры контроля;
- распределение полномочий и ответственности по модели RACI;
- разработку процедуры согласования новых AI-проектов;
- создание реестра используемых AI-систем, моделей, инструментов и поставщиков;
- классификацию систем по степени правового и операционного риска;
- определение запрещённых, ограниченных и допустимых сценариев использования;
- установление требований к документированию, тестированию, мониторингу и пересмотру систем;
- подготовку отчётности для совета директоров и руководства;
- проведение регулярного юридического аудита AI Governance.
Инвентаризация и правовой аудит AI-систем
Первым практическим шагом обычно является инвентаризация всех AI-инструментов, включая официально внедрённые решения и так называемый shadow AI — использование сотрудниками неутверждённых сервисов.
Юристы LEOLEX проводят:
- картирование AI-систем, моделей, API, цифровых ассистентов и автоматизированных процессов;
- анализ целей использования, категорий пользователей и затрагиваемых лиц;
- определение источников данных и маршрутов их передачи;
- проверку того, используются ли персональные, чувствительные, медицинские, финансовые или конфиденциальные данные;
- анализ уровня автономности системы и роли человека в принятии решений;
- оценку возможного воздействия на клиентов, работников, контрагентов и иных лиц;
- выявление юридических пробелов в документации и договорных отношениях;
- подготовку карты рисков и плана корректирующих мер;
- приоритизацию систем, требующих немедленного пересмотра или ограничения.
Оценка рисков и воздействия искусственного интеллекта
Для систем, способных существенно повлиять на права человека, финансовое положение, трудоустройство, здоровье, безопасность или доступ к услугам, требуется углублённая оценка рисков. LEOLEX разрабатывает юридически обоснованные процедуры AI Risk Assessment и AI Impact Assessment.
Оценка может включать:
- описание назначения системы и разумно предсказуемого неправильного использования;
- анализ правовых, дискриминационных, этических и репутационных рисков;
- проверку качества, происхождения, репрезентативности и допустимости данных;
- оценку точности, устойчивости, воспроизводимости и объяснимости результатов;
- анализ риска галлюцинаций, ошибочных рекомендаций и чрезмерного доверия к модели;
- оценку влияния на уязвимые категории лиц;
- определение необходимого уровня человеческого контроля;
- проверку механизмов обжалования и пересмотра решений;
- определение контрольных показателей, триггеров остановки и периодичности повторной оценки;
- подготовку юридического заключения для руководства и органов корпоративного управления.
Защита данных и соответствие швейцарскому nFADP
Федеральный закон Швейцарии о защите данных применяется непосредственно к обработке персональных данных с использованием искусственного интеллекта. Производители, поставщики и пользователи AI-систем должны обеспечивать прозрачность, пропорциональность, безопасность и максимально возможный контроль человека над его данными.
LEOLEX оказывает полный комплекс услуг по защите данных в AI-проектах:
- определение ролей контролёра, совместных контролёров и обработчиков данных;
- проверка правовых оснований и целей обработки персональных данных;
- разработка privacy notice, AI notice и иных уведомлений для клиентов, работников и пользователей;
- проверка соответствия принципам privacy by design и privacy by default;
- оценка необходимости проведения Data Protection Impact Assessment (DPIA);
- подготовка и документирование DPIA для высокорисковой обработки;
- анализ профилирования и автоматизированного принятия индивидуальных решений;
- разработка процедуры человеческого пересмотра автоматизированных решений;
- организация реализации прав субъектов данных: доступ, исправление, удаление, возражение и получение информации;
- подготовка реестра операций обработки и внутренних регламентов;
- анализ сроков хранения, удаления и повторного использования данных;
- проверка обезличивания, псевдонимизации и использования синтетических данных;
- разработка договоров обработки данных и инструкций для поставщиков;
- анализ трансграничной передачи данных и облачной инфраструктуры;
- подготовка к взаимодействию с Федеральным уполномоченным по защите данных и прозрачности — FDPIC.
Автоматизированные решения, прозрачность и человеческий контроль
Особое внимание в Швейцарии уделяется прозрачности алгоритмической обработки и возможности человека понимать, оспаривать и пересматривать решения, принятые без существенного участия человека.
Мы помогаем компаниям:
- определить, является ли конкретный процесс автоматизированным индивидуальным решением;
- разработать корректное уведомление о применении алгоритмов и ИИ;
- описать логику решения в понятной и юридически достаточной форме;
- создать процедуру обращения к сотруднику и человеческого пересмотра результата;
- установить обязательные точки вмешательства человека;
- исключить формальный human-in-the-loop, не способный реально изменить решение;
- документировать причины принятия и изменения решения;
- создать механизм жалоб, эскалации и исправления ошибок;
- подготовить сценарии взаимодействия чат-ботов и виртуальных ассистентов с пользователями;
- обеспечить информирование пользователя о том, что он взаимодействует с машиной.
Внутренние политики использования генеративного ИИ
Неконтролируемое использование сотрудниками ChatGPT, Copilot, Gemini, Claude и иных генеративных инструментов может привести к раскрытию коммерческой тайны, персональных данных, клиентской информации и объектов интеллектуальной собственности. LEOLEX разрабатывает практические правила, позволяющие использовать генеративный ИИ без неоправданного риска.
Внутренняя AI Policy может регулировать:
- перечень разрешённых, ограниченных и запрещённых инструментов;
- категории информации, которые нельзя вводить во внешние AI-сервисы;
- правила обработки персональных, медицинских, финансовых и клиентских данных;
- использование ИИ для подготовки юридических, финансовых и управленческих документов;
- обязательную проверку фактов, источников, расчётов и выводов;
- маркировку AI-generated content и указание степени человеческого участия;
- правила использования изображений, голоса, видео, кода и иных материалов;
- требования к сохранению запросов, результатов и журналов действий;
- ограничения на автоматическую отправку решений клиентам или государственным органам;
- порядок сообщения об ошибках, утечках и инцидентах;
- дисциплинарные последствия нарушения политики;
- процедуру регулярного обновления политики с учётом новых инструментов.
Проверка поставщиков AI, SaaS и облачных решений
Компания сохраняет ответственность за соблюдение швейцарского законодательства даже при передаче обработки данных внешнему поставщику. Поэтому выбор AI-, SaaS- или cloud-провайдера требует не только технической, но и юридической проверки.
Vendor Due Diligence LEOLEX включает:
- проверку юридического лица, структуры группы и места фактической обработки данных;
- анализ условий использования, privacy policy, DPA и документации по безопасности;
- выяснение, используются ли данные клиента для обучения или улучшения моделей;
- проверку субподрядчиков и цепочки дальнейшей обработки;
- анализ мест хранения, резервного копирования и удалённого доступа к данным;
- оценку механизмов трансграничной передачи данных;
- проверку прав клиента на аудит, получение информации и контроль изменений;
- анализ уровня сервиса, доступности, непрерывности и восстановления после сбоя;
- проверку гарантий качества, точности, безопасности и отсутствия вредоносного кода;
- оценку ответственности поставщика, лимитов, исключений и возмещения убытков;
- анализ прав на входные данные, результаты, доработки и производные материалы;
- проверку возможности смены поставщика, переноса и безопасного удаления данных;
- подготовку заключения и перечня обязательных договорных изменений.
Договоры для разработки и использования искусственного интеллекта
LEOLEX разрабатывает и согласовывает договоры, регулирующие весь жизненный цикл AI-проекта — от идеи и создания прототипа до промышленного внедрения, эксплуатации и прекращения использования.
Мы готовим и проверяем:
- договоры разработки AI-систем и программного обеспечения;
- SaaS-, cloud- и software licence agreements;
- договоры интеграции, настройки, обучения и технической поддержки;
- data processing agreements и соглашения о совместной обработке данных;
- соглашения о предоставлении, лицензировании и совместном использовании данных;
- договоры на разметку, очистку и подготовку обучающих наборов;
- API agreements и условия доступа к моделям;
- research and development agreements;
- договоры о совместной разработке и распределении интеллектуальных прав;
- соглашения с университетами, лабораториями и научными партнёрами;
- условия использования AI-продуктов и цифровых платформ;
- политики приемлемого использования и правила для конечных пользователей;
- соглашения о конфиденциальности, коммерческой тайне и безопасности;
- договоры аутсорсинга и managed services;
- условия пилотных проектов, proof of concept и тестовых сред;
- договоры страхования и распределения рисков, связанных с AI.
В договорах мы уделяем особое внимание критериям приёмки, уровню точности, допустимым ошибкам, human oversight, правам на данные и результаты, безопасности, аудиту, изменениям модели, ответственности за дискриминацию и нарушение прав третьих лиц, а также порядку прекращения эксплуатации системы.
Интеллектуальная собственность, данные и коммерческая тайна
Разработка и использование ИИ создают сложные вопросы о правах на программный код, модели, обучающие данные, запросы, результаты генерации и произведения, созданные при участии человека. В Швейцарии авторско-правовая охрана традиционно связана с творческим вкладом человека, поэтому договорное закрепление прав приобретает особое значение.
LEOLEX помогает:
- определить принадлежность прав на код, модели, алгоритмы, документацию и датасеты;
- проверить законность использования текстов, изображений, музыки, видео и программного кода для обучения;
- разработать лицензии на данные и контент;
- урегулировать права на AI-generated и AI-assisted результаты;
- определить необходимый уровень человеческого творческого участия;
- защитить ноу-хау, промпты, методы настройки и коммерческую тайну;
- проверить open-source компоненты и лицензионные ограничения;
- разработать правила использования материалов клиентов и сотрудников;
- подготовить договорные гарантии и механизмы защиты от претензий третьих лиц;
- сопроводить регистрацию товарных знаков, патентование технических решений и защиту дизайна;
- организовать фиксацию авторства, версий, исходных материалов и вклада участников.
ИИ в трудовых отношениях и HR-процессах
Использование алгоритмов при найме, оценке эффективности, распределении задач, мониторинге и увольнении работников затрагивает одновременно трудовое право, защиту личности, равенство и защиту данных.
Мы сопровождаем:
- юридическую проверку систем автоматизированного рекрутинга и ранжирования кандидатов;
- анализ алгоритмической оценки производительности и потенциала работников;
- проверку допустимости мониторинга электронной почты, активности, звонков и поведения;
- оценку риска прямой и косвенной дискриминации;
- разработку уведомлений для работников и кандидатов;
- согласование AI-политик с трудовыми договорами и внутренними регламентами;
- определение роли HR и руководителя в окончательном решении;
- создание процедуры обжалования и исправления ошибочных данных;
- подготовку инструкций по использованию ИИ сотрудниками;
- проведение обучения руководителей, HR, IT и compliance-команд.
AI в маркетинге, продажах и взаимодействии с клиентами
Генеративный контент, персонализированная реклама, динамическое ценообразование и чат-боты могут создавать риски введения потребителя в заблуждение, нарушения прав личности, недобросовестной конкуренции и незаконного профилирования.
LEOLEX предоставляет следующие услуги:
- правовой аудит AI-маркетинга и персонализированных предложений;
- проверка рекламных заявлений, автоматически созданных текстов и изображений;
- разработка правил маркировки синтетического контента и deepfake-материалов;
- защита имени, изображения, голоса и иных элементов личности;
- юридическая проверка рекомендательных систем и динамического ценообразования;
- анализ чат-ботов и автоматических клиентских коммуникаций;
- подготовка пользовательских условий, disclaimers и процедур эскалации к человеку;
- проверка использования cookies, tracking и поведенческой аналитики;
- анализ риска манипулятивных интерфейсов и вводящих в заблуждение практик;
- сопровождение жалоб клиентов и требований об исправлении или удалении контента.
Кибербезопасность и реагирование на AI-инциденты
AI-системы могут стать как целью, так и инструментом кибератак. Дополнительные риски создают prompt injection, утечка данных через запросы, отравление обучающих данных, компрометация модели, несанкционированный доступ и создание убедительных мошеннических материалов.
Юридическое сопровождение LEOLEX включает:
- разработку AI Incident Response Plan и матрицы эскалации;
- распределение задач между юридической службой, IT, security, DPO, PR и руководством;
- подготовку процедур сохранения доказательств и журналов событий;
- анализ обязательств по уведомлению FDPIC, клиентов, контрагентов, страховщиков и иных органов;
- оценку применимости обязательной отчётности NCSC для критической инфраструктуры;
- подготовку шаблонов уведомлений о нарушении безопасности;
- координацию внешних технических экспертов и forensic-провайдеров;
- переговоры с поставщиками и распределение ответственности за инцидент;
- сопровождение внутренних расследований;
- подготовку позиции компании в случае претензий, проверок и судебных разбирательств;
- проведение tabletop exercises и юридических симуляций кризиса.
Финансовый сектор и требования FINMA
Для банков, страховых компаний и иных поднадзорных организаций AI Governance является частью общей системы корпоративного управления и управления рисками. FINMA обращает особое внимание на инвентаризацию AI-приложений, распределение ответственности, качество данных и моделей, независимую проверку, объяснимость, а также риски аутсорсинга.
LEOLEX помогает финансовым организациям:
- адаптировать AI Governance к требованиям корпоративного управления и внутреннего контроля;
- создать реестр AI-моделей и классификацию критичности;
- установить требования к независимой валидации и контролю изменений;
- документировать качество данных, ограничения и допущения моделей;
- анализировать AI в кредитовании, страховании, AML, fraud detection и клиентском обслуживании;
- проверить explainability и возможность воспроизведения решений;
- управлять риском зависимости от внешних поставщиков и облачной инфраструктуры;
- подготовить внутренние политики, отчётность и материалы для надзорного диалога;
- провести юридический аудит перед внедрением AI в критические процессы.
Медицина, фармацевтика и digital health
Использование ИИ в диагностике, медицинских устройствах, клинических исследованиях, разработке лекарств и работе с данными о здоровье требует повышенного уровня контроля. В зависимости от назначения цифровое решение может подпадать под регулирование медицинских устройств или иные требования Swissmedic.
LEOLEX сопровождает:
- правовую квалификацию программного продукта и его предполагаемого медицинского назначения;
- проверку применимости требований к медицинским устройствам и in vitro diagnostics;
- договоры с разработчиками, клиниками, исследовательскими центрами и поставщиками данных;
- обработку медицинских и иных чувствительных персональных данных;
- DPIA и управление рисками для пациентов и медицинского персонала;
- правила человеческого контроля и недопустимость автоматической подмены клинического решения;
- документирование данных, валидации, изменений и пострыночного мониторинга;
- юридическую подготовку взаимодействия со Swissmedic и профильными экспертами;
- управление ответственностью за рекомендации, диагностику и сбои системы.
Сопровождение AI-стартапов и разработчиков
Для AI-стартапов юридическая архитектура продукта должна формироваться одновременно с технической. Исправление вопросов данных, интеллектуальной собственности и ответственности после выхода на рынок обычно обходится значительно дороже.
Комплекс для разработчиков может включать:
- выбор корпоративной структуры и распределение прав между основателями;
- договоры с сотрудниками, разработчиками и независимыми подрядчиками;
- закрепление прав на код, модели, данные и разработки;
- правовую проверку обучающих данных и open-source компонентов;
- подготовку privacy by design и security by design требований;
- разработку Terms of Use, Privacy Policy, AI Notice и Acceptable Use Policy;
- договоры с пилотными клиентами и корпоративными заказчиками;
- подготовку к due diligence инвестора или покупателя;
- правовой анализ бизнес-модели и способов монетизации;
- сопровождение партнёрств с университетами и исследовательскими организациями;
- создание пакета AI Governance, повышающего доверие инвесторов и клиентов.
Digital Governance и цифровые решения
Практика LEOLEX не ограничивается отдельными AI-моделями. Мы сопровождаем более широкий круг вопросов цифрового управления и цифровой трансформации в Швейцарии.
Услуги включают:
- юридическую стратегию цифровой трансформации;
- cloud governance и договоры с облачными провайдерами;
- SaaS, PaaS, IaaS и IT-outsourcing agreements;
- управление данными, data sharing и data licensing;
- цифровые платформы, приложения, маркетплейсы и онлайн-сервисы;
- электронные договоры, цифровые подписи и дистанционное заключение сделок;
- API, интеграции, автоматизация и роботизация процессов;
- блокчейн, smart contracts и токенизированные цифровые решения;
- IoT, connected products и обработку телеметрических данных;
- цифровую идентификацию, управление доступом и электронные доказательства;
- юридические вопросы хранения, архивирования и уничтожения цифровой информации;
- управление цифровыми правами и лицензиями.
AI Due Diligence в сделках M&A и инвестициях
При покупке технологической компании или инвестициях в AI-проект необходимо проверить не только корпоративные документы, но и юридическую устойчивость самой технологии.
AI Due Diligence может охватывать:
- права на код, модели, данные и результаты разработок;
- законность происхождения и использования обучающих данных;
- договоры с разработчиками, поставщиками и ключевыми клиентами;
- риски open-source лицензий и прав третьих лиц;
- соответствие nFADP и наличие обязательной документации;
- историю инцидентов, жалоб, проверок и претензий;
- точность маркетинговых заявлений о возможностях продукта;
- зависимость от одного API, модели, облака или поставщика;
- возможность переноса, масштабирования и коммерческого использования системы;
- ответственность за ошибки, дискриминацию и причинённый вред;
- готовность компании к будущему регулированию AI в Швейцарии.
Подготовка к будущему регулированию AI в Швейцарии
Швейцарское регулирование продолжает развиваться. Компании, которые заранее создают прозрачную и документированную систему управления ИИ, смогут адаптироваться быстрее и с меньшими затратами.
LEOLEX обеспечивает regulatory horizon scanning и помогает:
- отслеживать проекты федерального законодательства и отраслевые изменения;
- проводить gap analysis между действующей практикой и ожидаемыми требованиями;
- внедрять пропорциональные оценки рисков и воздействия;
- готовить доказательства прозрачности, контроля и соблюдения прав человека;
- адаптировать внутренние политики и договоры;
- разрабатывать отраслевые кодексы поведения и добровольные обязательства;
- учитывать признанные стандарты AI management, risk management и information security;
- подготавливать компанию к проверкам клиентов, аудиторов, инвесторов и регуляторов.
Обучение руководства и сотрудников
Эффективная AI Governance невозможна без понимания рисков людьми, которые принимают решения и ежедневно используют технологию. LEOLEX проводит адаптированные обучающие программы для разных уровней организации.
Темы обучения включают:
- юридические обязанности совета директоров и руководства;
- правила безопасного использования генеративного ИИ;
- защиту данных, конфиденциальность и коммерческую тайну;
- проверку AI-результатов и предотвращение автоматизационного уклона;
- дискриминационные и трудовые риски;
- интеллектуальную собственность и использование контента;
- управление поставщиками и договорными рисками;
- выявление AI-инцидентов и порядок эскалации;
- практические кейсы для HR, marketing, legal, compliance, IT и security.
Внешняя функция AI Compliance и постоянное сопровождение
Компания может привлечь LEOLEX не только для отдельного проекта, но и для постоянного юридического сопровождения AI & Digital Governance в Швейцарии.
Абонентское сопровождение может включать:
- функцию внешнего AI Legal Counsel или AI Compliance Advisor;
- участие в AI Governance Committee;
- проверку и согласование новых AI use cases;
- ведение и обновление реестра систем;
- периодический аудит поставщиков, договоров и политик;
- консультирование руководства и сотрудников;
- контроль выполнения корректирующих мер;
- обновление документации при изменении технологии или законодательства;
- сопровождение инцидентов, жалоб и запросов органов;
- подготовку регулярных отчётов для совета директоров.
Расследования, споры и взаимодействие с органами
При возникновении претензий или инцидента LEOLEX помогает быстро установить факты, сохранить доказательства и сформировать единую правовую позицию.
Мы оказываем помощь по следующим направлениям:
- внутренние расследования неправильного или несанкционированного использования ИИ;
- утечки данных, нарушение конфиденциальности и киберинциденты;
- жалобы клиентов, работников и иных затронутых лиц;
- претензии о дискриминации или ошибочном автоматизированном решении;
- споры о правах на данные, код, контент и результаты генерации;
- договорные споры с разработчиками, интеграторами и поставщиками;
- подготовка ответов FDPIC, FINMA, Swissmedic и другим компетентным органам;
- переговоры, медиация, судебное и арбитражное представительство;
- координация технических, forensic и отраслевых экспертов.
Почему компании выбирают LEOLEX
Глубокая междисциплинарная экспертиза. Мы рассматриваем AI-проект одновременно с точки зрения швейцарского права, корпоративного управления, данных, договоров, ответственности и реальных бизнес-процессов.
Ориентация на практический результат. Клиент получает не абстрактный обзор законодательства, а рабочие документы, карту рисков, конкретные решения и последовательный план внедрения.
Швейцарская специализация. Услуга AI & Digital Governance ориентирована на деятельность, проекты и регулируемые отношения в Швейцарии.
Понимание технологий и бизнеса. Мы переводим технические особенности моделей, данных и цифровой инфраструктуры на язык юридической ответственности и управленческих решений.
Доступ к сильным экспертам. При необходимости LEOLEX координирует работу специалистов по кибербезопасности, model validation, forensic, data science, медицинскому регулированию и другим узким направлениям.
Конфиденциальность. Мы уделяем особое внимание защите коммерческой тайны, клиентской информации, исходного кода, данных и стратегии развития продукта.
Готовность к изменениям. Документация и процессы создаются так, чтобы компания могла адаптироваться к развитию швейцарского регулирования без полной перестройки системы.
Как организована работа
1. Диагностика
Мы определяем цели компании, используемые технологии, отрасль, категории данных, ключевых поставщиков и лиц, на которых влияет система.
2. Инвентаризация и карта рисков
Команда фиксирует AI use cases, классифицирует их по уровню риска и выявляет наиболее существенные юридические пробелы.
3. Дорожная карта
Клиент получает перечень необходимых политик, договоров, оценок, технических и организационных мер, а также приоритетность их внедрения.
4. Подготовка документов
LEOLEX разрабатывает AI Policy, governance framework, оценки рисков, DPIA, договоры, уведомления, процедуры контроля и реагирования на инциденты.
5. Внедрение
Мы проводим обучение, участвуем в согласовании AI-систем и помогаем встроить юридические требования в реальные процессы компании.
6. Мониторинг
После запуска система регулярно пересматривается с учётом инцидентов, изменений моделей, новых поставщиков и развития законодательства.
Часто задаваемые вопросы
Есть ли в Швейцарии отдельный закон об искусственном интеллекте?
По состоянию на июль 2026 года единого всеобъемлющего закона нет. Однако к AI уже применяются действующие нормы о защите данных, договорах, ответственности, трудовых отношениях, интеллектуальной собственности, конкуренции, кибербезопасности и отраслевом надзоре. Федеральные органы готовят дальнейшие законодательные меры.
Нужно ли проводить DPIA для каждого AI-инструмента?
Нет. DPIA требуется, когда планируемая обработка персональных данных способна создать высокий риск для личности или фундаментальных прав. Для определения необходимости сначала проводится предварительная оценка риска.
Можно ли сотрудникам использовать публичные генеративные AI-сервисы?
Да, если компания определила разрешённые инструменты, категории допустимой информации, правила проверки результатов и порядок реагирования на инциденты. Неконтролируемое использование может привести к утечке данных и потере прав на конфиденциальную информацию.
Несёт ли компания ответственность за внешнего AI-поставщика?
Передача обработки внешнему поставщику не освобождает компанию от собственных обязанностей. Необходимо проверить поставщика, согласовать договорные гарантии, контролировать субподрядчиков, безопасность, использование данных и процедуру уведомления об инцидентах.
Можно ли поручить LEOLEX постоянный контроль AI compliance?
Да. Мы можем выполнять функцию внешнего юридического советника по AI Governance, участвовать в согласовании новых проектов, обновлять документацию, проводить аудит и сопровождать руководство компании.
Консультация по AI & Digital Governance в Швейцарии
Искусственный интеллект может повысить эффективность, качество услуг и конкурентоспособность бизнеса, но только при условии управляемого внедрения. Отсутствие внутренних правил, документации и контроля поставщиков создаёт риски утечки данных, ошибочных решений, конфликтов с клиентами, ответственности руководства и потери доверия.
Обратитесь в швейцарское международное юридическое бюро LEOLEX, чтобы провести аудит AI-систем, разработать внутренние политики, оценить поставщика, подготовить договоры, обеспечить соответствие nFADP или создать комплексную систему AI & Digital Governance.
LEOLEX — юридическая архитектура безопасной цифровой трансформации в Швейцарии.
