2 августа 2026 г. вступают в силу ключевые для большинства компаний положения регламента об искусственном интеллекте (EU AI Act), включая обязанности по прозрачности из ст. 50. Если в вашей компании работает чат-бот, вы генерируете контент с помощью AI или используете инструменты AI в общении с клиентами, этот срок касается вас напрямую. Хорошая новость: для типичного МСП объём работ ограничен, и его можно закрыть за несколько недель. Плохая новость: закрыть его не получится, если вы не знаете, где в компании вообще используется AI.
Ниже — практическое руководство. Без паники и без юридического жаргона.
Что именно вступает в силу 2 августа 2026
С этого дня применяются обязанности по прозрачности из ст. 50 EU AI Act. На практике это означает, что:
- чат-боты и другие системы AI, взаимодействующие с людьми, должны чётко информировать пользователя о том, что он общается с искусственным интеллектом, если это не очевидно из контекста;
- контент, сгенерированный или существенно изменённый AI (текст, изображение, аудио, видео), должен быть соответствующим образом обозначен, особенно если он публикуется для информирования общественности;
- дипфейки, то есть контент, обманчиво имитирующий реальных людей, места или события, должны быть чётко обозначены как искусственно созданные.
При этом в календаре есть два нюанса:
- Водяные знаки (ст. 50 п. 2), то есть техническая маркировка контента, сгенерированного машиной (метаданные, читаемые машинами). Новые генеративные системы, выводимые на рынок с 2 августа 2026 г., должны иметь их сразу; системы, которые были на рынке раньше, получили переходный период до 2 декабря 2026 г. Однако обязанность информировать людей действует уже с августа.
- Системы высокого риска (Annex III): пакет Digital Omnibus, окончательно принятый Европарламентом 16 июня и Советом ЕС 29 июня 2026 г., перенёс их обязанности на 2 декабря 2027 г. (Annex I: 2 августа 2028 г.). Так что если вы рассматриваете, например, AI в подборе персонала или скоринге, у вас есть больше времени на полное соответствие, но не на то, чтобы отложить саму тему. При этом Omnibus не перенёс прозрачность из ст. 50: более ранние предложения отложить её до 2027 г. не вошли в финальный текст.
Какие штрафы грозят за несоответствие
Максимальные штрафы в EU AI Act достигают 35 млн евро или 7% годового мирового оборота (в зависимости от того, какая сумма выше), но самые высокие штрафы касаются исключительно запрещённых практик и действуют уже с августа 2025 г. За нарушение обязанностей по прозрачности из ст. 50 предусмотрен отдельный потолок: до 15 млн евро или 3% оборота, применяемый с 2 августа 2026 г. Для МСП предусмотрен пропорциональный подход, однако «пропорциональный» штраф всё равно может ощутимо ударить по карману, плюс добавляется репутационный риск, когда клиент обнаруживает необозначенного бота.
Свежий случай из июня: Ведомство ЕС по AI 10 июня 2026 г. опубликовало добровольный Кодекс поведения по прозрачности AI-контента (охватывает ст. 50 п. 2, 4 и 5, с двухуровневой маркировкой: метаданные плюс видимая информация). Компании могут подписать его до 22 июля 2026 г. Подпись не обязательна, но зачастую является самым дешёвым доказательством должной осмотрительности, пока Комиссия не выпустит полные рекомендации к ст. 50.
Шаг 1: инвентаризация, то есть где в компании фактически используется AI
Большинство компаний используют больше AI, чем им кажется. Составьте простой список и пройдитесь по подразделениям:
- обслуживание клиентов: чат-бот на сайте, голосовой бот, автоматические ответы по email;
- маркетинг: генерация текстов, графики, видео, постов в социальных сетях;
- продажи и HR: инструменты анализа резюме, скоринга лидов, транскрипции разговоров;
- операции: AI-ассистенты в офисных пакетах, машинный перевод, анализ документов;
- IT и продукт: функции AI, встроенные в собственное ПО или сервисы для клиентов.
По каждой позиции зафиксируйте: кто является поставщиком, кто этим пользуется, попадает ли результат к клиентам или к публике, обрабатываются ли персональные данные.
Шаг 2: классификация по четырём категориям риска
EU AI Act делит системы AI по уровню риска:
Запрещённые практики
В частности, подпороговая манипуляция, социальный скоринг, распознавание эмоций на работе и в образовании. Эти запреты действуют уже с февраля 2025 г. Если что-либо из списка звучит знакомо, вопрос срочный и требует консультации с юристом.
Высокий риск (Annex III)
Например, AI в подборе персонала, оценке кредитоспособности, образовании, критической инфраструктуре. Полные обязанности с 2 декабря 2027 г., но подготовку (документация, надзор человека, управление рисками) лучше начать раньше.
Ограниченный риск: вот тут и наступает август 2026
Чат-боты, генераторы контента, дипфейки. Это как раз ст. 50 и обязанности по прозрачности. Для большинства МСП это единственная категория, требующая действий уже сейчас.
Минимальный риск
Антиспам-фильтры, автозаполнение, большинство «фоновых» функций. Дополнительных обязанностей нет: достаточно отметить в инвентаризации.
Шаг 3: план на июль, неделя за неделей
Неделя 1: инвентаризация. Список всех систем и инструментов AI (см. шаг 1). Назначьте одного ответственного за тему человека.
Неделя 2: классификация и пробелы. Присвойте каждой системе категорию риска. Выпишите, где не хватает маркировки: чат-бот без сообщения «вы общаетесь с AI», публикуемый AI-контент без пометки, видео- и аудиоматериалы без раскрытия.
Неделя 3: внедрение маркировки. Добавьте сообщения у чат-ботов, пометки у контента, сгенерированного AI, записи в регламентах и политиках. Обновите процессы: кто маркирует контент перед публикацией и как.
Неделя 4: обучение и документация. Короткое обучение команд (маркетинг, обслуживание клиентов, HR) новым правилам. Составьте внутреннюю политику использования AI; это также элемент так называемой AI literacy, которую регламент требует от организаций уже сегодня. Сохраните документацию действий: в случае проверки она демонстрирует должную осмотрительность.
Самые частые ловушки
- «Мы используем только ChatGPT, нас это не касается». Касается. Обязанности по прозрачности относятся к тому, как вы используете результаты, а не только к тому, кто построил модель.
- «Наш поставщик наверняка это уже решил». Частично. Поставщик отвечает за техническую маркировку, но за информирование ваших клиентов отвечаете вы как субъект, применяющий систему.
- Откладывание на август. Маркировку ещё нужно протестировать и обучить команду. Июль – последний разумный момент.
FAQ
Требуется ли обозначение «контент, сгенерированный AI» при каждом email, написанном с помощью AI-ассистента?
Не при каждом. Обязанности сосредоточены на взаимодействии с системой AI (чат-боты) и на публикуемом контенте, особенно информирующем общественность, а также на дипфейках. Внутренняя рабочая переписка, отредактированная с помощью AI и проверенная человеком, – иная ситуация, хотя иметь последовательную корпоративную политику стоит и здесь.
У нас только чат-бот от внешнего поставщика. Что нам нужно сделать?
Убедиться, что пользователь видит чёткую информацию об общении с AI ещё до того, как начнёт пользоваться ботом. Также проверьте договор с поставщиком: кто отвечает за настройку сообщений и обновления соответствия.
Означает ли перенос сроков в Digital Omnibus, что август 2026 тоже может сдвинуться?
Нет. Digital Omnibus перенёс обязанности для систем высокого риска (Annex III на 2 декабря 2027 г.), но прозрачность из ст. 50 осталась без изменений: 2 августа 2026 г.
Начните с разговора, а не с паники
ESKOM AI прошла этот путь на собственном сайте и в собственных продуктах: от инвентаризации через классификацию до внедрения маркировки, соответствующей ст. 50. Мы также развиваем инструменты, облегчающие соответствие требованиям (в частности, анонимизацию данных и мониторинг изменений в регулировании), и оказываем консультационные и внедренческие услуги в области compliance AI.
Если хотите проверить, как ваша компания стоит перед сроком 2 августа, запишитесь на бесплатную консультацию через форму на eskom.ai/pl/kontakt.
Данная статья носит информационный характер и не является юридической консультацией. Перед принятием решений о соответствии EU AI Act проконсультируйтесь с юристом.