Деякий контент на цьому сайті був створений з допомогою штучного інтелекту
Повернення до блогу Безпека

EU AI Act: що ваша компанія повинна реально зробити до 2 серпня 2026

Zespół ESKOM.AI 2026-07-22 Час читання: 6 min

2 серпня 2026 року набувають чинності ключові для більшості підприємств положення регламенту про штучний інтелект (EU AI Act), у тому числі обов'язки прозорості з статті 50. Якщо в вашій компанії працює чат-бот, ви генеруєте контент за допомогою AI або використовуєте інструменти AI у спілкуванні з клієнтами, цей термін безпосередньо стосується вас. Гарна звістка: для типового МСП обсяг робіт обмежений і його можна завершити за кілька тижнів. Погана звістка: його не можна завершити, якщо ви не знаєте, де в компанії взагалі використовується AI.

Нижче практичний посібник. Без паніки і без юридичної термінології.

Що саме набуває чинності 2 серпня 2026

Від цього дня застосовуються обов'язки прозорості з статті 50 EU AI Act. На практиці це означає, що:

  • чат-боти та інші системи AI, які вступають у взаємодію з людьми, повинні чітко інформувати користувача про те, що він спілкується зі штучним інтелектом, якщо це не очевидно з контексту;
  • контент, згенерований або суттєво модифікований AI (текст, зображення, аудіо, відео), повинен бути відповідним чином позначений, особливо якщо його публікують з метою інформування громадськості;
  • deepfake, тобто контент, який надзвичайно точно імітує реальних людей, місця або події, повинен бути явно розкритий як штучно згенерований.

Календар має при цьому два нюанси:

  • Водяний знак (ст. 50 п. 2), тобто технічне маркування автоматично згенерованого вмісту (метадані, що читаються машиною). Нові генеративні системи, що вводяться на ринок від 2 серпня 2026 р., повинні мати його одразу; системи, які були на ринку раніше, отримали перехідний період до 2 грудня 2026 р. Обов'язок інформування людей вже діє від серпня.
  • Системи високого ризику (Додаток III): пакет Digital Omnibus, прийнятий остаточно Європарламентом 16 червня та Радою ЄС 29 червня 2026 р., переніс їх обов'язки на 2 грудня 2027 р. (Додаток I: 2 серпня 2028 р.). Якщо ви розглядаєте, наприклад, AI у рекрутингу чи скорінгу, у вас є більше часу на повну відповідність, але не на переосмислення теми. Omnibus не переніс при цьому прозорість з ст. 50: попередні ідеї про відстрочку її до 2027 р. не увійшли до остаточного тексту.

Які штрафи загрожують за відсутність відповідності

Максимальні штрафи в EU AI Act сягають 35 млн євро або 7% річного світового обороту (в залежності від того, яка сума вища), але ці найвищі стосуються виключно заборонених практик і діють уже від серпня 2025 р. За порушення обов'язків прозорості з ст. 50 загрожує окремий ліміт: до 15 млн євро або 3% обороту, який застосовується від 2 серпня 2026 р. Для малих і середніх підприємств передбачено пропорційне підходи, однак "пропорційна" покара все одно може бути болючою, а до того ж існує репутаційне ризик, коли клієнт виявляє непозначеного бота.

Свіжа справа з червня: уніійний Управління з питань штучного інтелекту опублікувало 10 червня 2026 р. добровільний Кодекс поведінки щодо прозорості змісту штучного інтелекту (покриває статті 50, пункти 2, 4 і 5, з двошаровим маркуванням: метадані плюс видима інформація). Компанії можуть підписати його до 22 липня 2026 р. Підпис не є обов'язковим, але буває найменш коштовним доказом належної турботи, перш ніж Комісія видав повні вказівки до статті 50.

Крок 1: інвентаризація, тобто де в компанії насправді є штучний інтелект

Більшість компаній використовують більше штучного інтелекту, ніж їм здається. Зробіть простий список і пройдіть відділами:

  • обслуговування клієнтів: чат-бот на сайті, голосовий бот, автоматичні відповіді електронної пошти;
  • маркетинг: генерація текстів, графіків, відео, публікацій у соціальних мережах;
  • продажі та кадри: інструменти для аналізу резюме, оцінки лідів, транскрипції розмов;
  • операції: асистенти штучного інтелекту в офісних пакетах, машинний переклад, аналіз документів;
  • IT та продукт: функції штучного інтелекту, вбудовані у власне програмне забезпечення або послуги для клієнтів.

Для кожної позиції запишіть: хто є постачальником, хто з цього користується, чи результат потрапляє до клієнтів або до публіки, чи обробляються особисті дані.

Крок 2: класифікація за чотирма категоріями ризику

EU AI Act поділяє системи штучного інтелекту за ризиком:

Заборонені практики

У тому числі маніпуляція підпрогова, соціальний скоринг, розпізнавання емоцій на роботі та в освіті. Ці заборони діють уже з лютого 2025 р. Якщо щось з списку звучить знайомо, справа терміново вимагає консультації з юристом.

Високий ризик (Додаток III)

Наприклад, AI у рекруті, оцінці кредитоспроможності, освіті, критичній інфраструктурі. Повні обов'язки з 2 грудня 2027 р., але підготовку (документацію, нагляд людини, управління ризиком) краще почати раніше.

Обмежений ризик: тут серпень 2026

Чат-боти, генератори контенту, deepfake. Це саме стаття 50 та обов'язки прозорості. Для більшості МСП це єдина категорія, яка вимагає дій зараз.

Мінімальний ризик

Фільтри антиспаму, автозаповнення, більшість функцій "на тлі". Відсутність додаткових обов'язків: достатньо лише відзначити в інвентаризації.

Крок 3: план на липень, тиждень за тижднем

Тиждень 1: інвентаризація. Список усіх систем та інструментів AI (див. крок 1). Визначте одну особу, відповідальну за цю справу.

Тиждень 2: класифікація та прогалини. Припишіть кожній системі категорію ризику. Випишіть, де відсутні позначення: чат-бот без інформації "розмовляєш з AI", публіковані контенти AI без анотацій, матеріали відео та аудіо без розкриття.

Тиждень 3: впровадження позначень. Додайте повідомлення біля чат-ботів, анотації біля контентів, згенерованих AI, записи у регламентах та політиках. Оновіть процеси: хто позначає контенти перед публікацією та як.

Тиждень 4: тренування та документація. Коротке тренування команд (маркетинг, обслуговування клієнтів, HR) з нових правил. Напишіть внутрішню політику використання AI; це також елемент так званої AI-грамотності, яку регламент вимагає від організацій вже сьогодні. Збережіть документацію дій: у разі перевірки вона демонструє належну старанність.

Найпоширеніші пастки

  • «Ми використовуємо лише ChatGPT, це нас не стосується». Стосується. Обов'язки прозорості стосуються того, як ви використовуєте результати, а не тільки того, хто створив модель.
  • «Наш постачальник напевно все влаштував». Частково. Постачальник відповідає за технічне маркування, але за інформування ваших клієнтів відповідаєте ви як суб'єкт, що застосовує систему.
  • Відкладення на серпень. Позначення ще потрібно протестувати та перепідготувати команду. Липень — останній розумний момент.

FAQ

Чи потрібно позначення «зміст, згенерований AI» для кожного електронного листа, написаного з допомогою асистента AI?

Не для кожного. Обов'язки зосереджуються на взаємодії з системою AI (чат-ботами) та вмісті, що публікується, особливо інформує громадську думку, та deepfake. Внутрішня робоча кореспонденція, редагована з допомогою AI та перевірена людиною, – це інша ситуація, хоча добре мати суцільну корпоративну політику й тут.

У нас є лише чат-бот від зовнішнього постачальника. Що нам потрібно зробити?

Переконатися, що користувач бачить ясну інформацію про розмову з AI, перш ніж починає користуватися ботом. Перевірте також угоду з постачальником: хто відповідає за конфігурацію повідомлень та оновлення з метою узгодження.

Чи означає зміщення термінів у Digital Omnibus, що серпень 2026 року також може зміститися?

Ні. Digital Omnibus зміщив обов'язки для систем високого ризику (Додаток III на 2 грудня 2027 р.), але прозорість із статті 50 залишилася без змін: 2 серпня 2026 р.

Почніть з розмови, а не з паніки

ESKOM AI пройшов цю дорогу на власній сторінці та продуктах: від інвентаризації, через класифікацію, до впровадження маркувань, що відповідають статті 50. Ми також розвиваємо інструменти, що полегшують відповідність (зокрема анонімізацію даних та моніторинг змін нормативних актів) та надаємо консультативні та впроваджувальні послуги у сфері відповідності AI.

Якщо ви хочете перевірити, наскільки ваша компанія готова до терміну 2 серпня, замовте безкоштовну консультацію через форму на eskom.ai/pl/kontakt.

Ця стаття має інформативний характер і не є юридичною порадою. Перед прийняттям рішень щодо відповідності EU AI Act проконсультуйтеся з юристом.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Маєте подібну проблему з додатком?

Замовте безкоштовну 30-хвильну консультацію — без зобов'язань. Покажемо, як це можна зробити швидше та дешевше з AI.

Записатися на безкоштовну консультацію

Кожного місяця: як компанії модернізують програмне забезпечення з AI

Конкретики, без жаргону. Нуль спаму — виписуєтеся одним кліком.

Free checklist: Is your legacy application a good candidate for AI modernization?