Коротко: с 2 августа 2026 года в Евросоюзе применяются требования прозрачности статьи 50 EU AI Act. Пользователь должен понимать, когда он общается с ИИ; провайдеры генеративных систем должны обеспечивать машиночитаемую маркировку синтетического контента; компании, публикующие дипфейки и отдельные тексты по вопросам общественного интереса, обязаны раскрывать использование ИИ. Отсрочка для high-risk систем эти правила не отменила.
Материал предназначен для владельцев продуктов, CTO, маркетологов, редакторов и compliance-команд, чьи сервисы доступны людям в ЕС. Мы разбираем именно прозрачность, маркировку и ближайшие сроки; классификацию high-risk систем и отраслевые требования подробно не рассматриваем. Это информационный разбор, а не юридическая консультация.
Содержание
- Что произошло 2 августа 2026 года
- Кого касается статья 50 EU AI Act
- Четыре требования прозрачности
- Что действует, а что отложили
- Нужно ли маркировать текст, написанный с ИИ
- Что сделать бизнесу за 48 часов
- Штрафы и контроль
- Частые вопросы
- Вывод
Что произошло 2 августа 2026 года
2 августа 2026 года начали применяться правила прозрачности статьи 50 европейского AI Act. В тот же период заработало правоприменение по применимым положениям на национальном уровне и со стороны органов ЕС. Официальный календарь AI Act отдельно указывает эту дату для Article 50, контроля общих AI-моделей, запретов и AI literacy.
Главная новость для бизнеса — EU AI Act не был отложен целиком. В июне Совет ЕС перенёс специальные требования к автономным high-risk системам на 2 декабря 2027 года, а к high-risk ИИ внутри регулируемых продуктов — на 2 августа 2028 года. Но требования прозрачности для чат-ботов, AI-агентов и синтетического контента уже применяются. Это подтверждают разъяснения Еврокомиссии по статье 50, обновлённые 5 августа 2026 года.
Практический смысл: если на сайте работает AI-чат, в рекламе используется реалистичный синтетический ролик или компания выпускает генеративный сервис для рынка ЕС, проверку прозрачности нужно проводить сейчас, а не в 2027 году.
Кого касается статья 50 EU AI Act
Сначала определите роль компании. В одном продукте организация может одновременно быть provider для собственной AI-системы и deployer для сторонней модели.
| Роль | Что делает компания | Типичный пример | Основная зона ответственности |
|---|---|---|---|
| Provider — поставщик | разрабатывает AI-систему или выводит её на рынок под своим именем | SaaS с собственным AI-ассистентом; white-label генератор | интерфейсное уведомление и техническая маркировка вывода |
| Deployer — эксплуатант | профессионально использует AI-систему под своей ответственностью | магазин подключил сторонний чат-бот; агентство публикует AI-креатив | информирование людей и видимая маркировка отдельных материалов |
| Обе роли | создаёт продукт и использует его в своих процессах | компания разработала AI-аватара и запустила его в поддержке | обе группы обязанностей |
Официальные guidelines поясняют границы ролей и приводят примеры того, что входит и не входит в сферу статьи 50. Для поставщиков общих моделей действует отдельный набор правил: техническая документация, сведения для downstream-разработчиков, copyright policy и публичное описание данных обучения. С 2 августа 2026 года Еврокомиссия может обеспечивать их соблюдение, включая штрафы, о чём говорится в FAQ для GPAI-провайдеров.
Если компания просто вызывает API OpenAI, Anthropic или другой модели, это само по себе обычно не делает её поставщиком базовой модели. Но собственный бренд, white-label поставка, глубокая модификация и конкретная архитектура распространения могут изменить роль — здесь нужен разбор договора и продукта.
Четыре требования прозрачности
Для внедрения удобно использовать модель AI рассвет «4 слоя прозрачности». Это не термин Еврокомиссии, а рабочая схема, которая переводит статью 50 в задачи продукта, контента и compliance.
1. Интерфейс: сообщить о взаимодействии с ИИ
Provider должен спроектировать систему так, чтобы человек был проинформирован о прямом взаимодействии с AI. Исключение возможно, когда это очевидно для разумно внимательного пользователя с учётом контекста. На практике безопаснее не полагаться на «очевидность», если бот имеет имя и аватар сотрудника.
Уведомление должно появиться не позже первого взаимодействия и быть ясным, отличимым от остального интерфейса и доступным для людей с ограничениями. Для корпоративного AI-агента подойдёт формулировка:
«Вы общаетесь с AI-ассистентом компании. Он может ошибаться. Для связи со специалистом нажмите “Позвать оператора”.»
Для голосового бота сообщение лучше произнести до сбора данных или выполнения действия: «Здравствуйте, я виртуальный AI-ассистент…».
2. Контент: видимо раскрывать дипфейки и отдельные тексты
Deployer обязан раскрывать, что реалистичное изображение, аудио или видео, составляющее deepfake, создано или изменено с помощью ИИ. Для очевидно художественных, сатирических и вымышленных работ раскрытие можно сделать так, чтобы оно не мешало восприятию произведения, но полностью исчезать оно не должно.
Отдельное правило касается текста, опубликованного для информирования общества по вопросам общественного интереса. Если такой текст сгенерирован или существенно изменён AI и не прошёл человеческую проверку либо редакционный контроль с ответственным лицом, его нужно обозначить как AI-generated. Точную формулировку содержит Article 50 в AI Act Service Desk.
3. Файл: добавить машиночитаемый маркер
Provider генеративной AI-системы должен обеспечивать маркировку синтетических текстов, изображений, аудио и видео в машиночитаемом формате, чтобы происхождение можно было обнаружить. Решение должно быть эффективным, совместимым, устойчивым и надёжным настолько, насколько это технически возможно.
Это не то же самое, что подпись «создано ИИ» под картинкой. Видимый label помогает человеку; metadata, provenance-сигнал или другой machine-readable mark помогает системам проверки. Кодекс практики ЕС разделяет меры для providers и deployers именно таким образом.
Для генеративных систем, уже выведенных на рынок до 2 августа 2026 года, переходный срок по технической маркировке действует до 2 декабря 2026 года. Он не является общей отсрочкой для всех требований статьи 50.
4. Доказательства: сохранить, кто и как обеспечил прозрачность
Статья 50 описывает обязанность, но во время проверки компании понадобятся доказательства исполнения. Минимальный комплект — реестр AI-систем, скриншоты уведомлений, версии текстов disclosure, список владельцев, договорные сведения от поставщиков, результаты проверки metadata и журнал изменений.
Это продолжает обычную практику управляемого внедрения ИИ: назначать владельца, ограничивать действия системы и сохранять проверяемый след. Похожие организационные принципы мы разбирали в материале «Внедрение ИИ в бизнес-процессы: с чего начать».
Что действует, а что отложили
| Дата | Что меняется | Статус на 5 августа 2026 года |
|---|---|---|
| 2 августа 2026 | Article 50: чат-боты, deepfakes, отдельные публичные тексты, emotion recognition; начало enforcement применимых правил | действует |
| 2 декабря 2026 | окончание переходного периода для machine-readable marking у части генеративных систем, бывших на рынке до 2 августа | ближайший дедлайн |
| 2 декабря 2027 | правила для самостоятельных high-risk систем из Annex III | перенесено |
| 2 августа 2028 | правила для high-risk AI, встроенного в регулируемые продукты Annex I | перенесено |
Перенос high-risk сроков закреплён в релизе Совета ЕС от 29 июня 2026 года. Там же указан новый срок 2 декабря 2026 года для переходного периода по технической маркировке старых генеративных систем.
Нужно ли маркировать текст, написанный с ИИ
Не каждый текст, в котором использовали AI, автоматически требует видимой плашки по статье 50. Обязанность deployer относится к AI-generated или AI-manipulated тексту, который информирует общественность по вопросам общественного интереса. Она не применяется, если материал прошёл человеческую проверку или редакционный контроль и физическое либо юридическое лицо несёт редакционную ответственность.
Используйте следующую матрицу как первичную сортировку, а не как замену юридической оценке:
| Сценарий | Вероятное действие по статье 50 | Почему |
|---|---|---|
| AI подготовил черновик новости; редактор проверил факты, переписал материал, издатель отвечает за публикацию | зафиксировать редакционный контроль; видимая AI-плашка может не требоваться | предусмотрено исключение human review + editorial responsibility |
| AI автоматически публикует новости без проверки | добавить ясную маркировку AI-generated | текст информирует общество и не проходит редакционный контроль |
| AI написал описание товара | проверить контекст и другие нормы; Article 50(4) о public-interest text может не применяться | коммерческое описание не всегда является вопросом общественного интереса |
| Рекламный ролик показывает реалистичного несуществующего эксперта | маркировать как AI-generated/manipulated; проверить, не является ли это deepfake | зритель может принять синтетический образ за реальный |
| Чат поддержки использует LLM | сообщить пользователю об AI до или при первом взаимодействии | прямое взаимодействие человека с AI-системой |
Слабое место многих процессов — не сама редактура, а отсутствие доказательств. Запишите, кто проверяет факты, что считается существенным изменением, где хранится версия до и после проверки и кто несёт ответственность за публикацию.
Что сделать бизнесу за 48 часов
Шаг 1. Соберите реестр AI-touchpoints
Зафиксируйте все точки, где пользователь из ЕС может встретить AI: сайт, приложение, поддержка, голосовой бот, HR-инструмент, рекламные креативы, аватары, генератор изображений и автоматическая редакционная лента. Для каждой точки укажите модель, поставщика, владельца и аудиторию.
Шаг 2. Определите роль и обязанность
Поставьте каждой системе две отметки: provider/deployer и тип требования — interaction notice, machine-readable mark, deepfake label, public-interest text label или biometric/emotion notice. Если роль неясна, поднимите договор с вендором и описание того, под чьим именем система выводится на рынок.
Шаг 3. Исправьте первый экран
Проверьте, что уведомление об AI видно до первого содержательного обмена, а не спрятано в privacy policy. Добавьте понятный путь к человеку там, где ошибка AI может повлиять на заказ, платёж, доступ или жалобу. Практические меры защиты диалоговой системы собраны в статье «8 правил защиты ИИ-агентов».
Шаг 4. Разведите label и metadata
В контентном процессе должны быть отдельные проверки:
- Видит ли человек ясную маркировку там, где она нужна?
- Сохранился ли машиночитаемый маркер после экспорта, ресайза, монтажа и загрузки в CMS?
- Может ли команда доказать происхождение файла и историю редактирования?
Шаг 5. Закрепите редакционную ответственность
Для текстов по вопросам общественного интереса установите обязательную human review: проверку фактов, источников, заголовка, изображений и конфликтов данных. Назначьте ответственного редактора или юридическое лицо и сохраняйте approval log.
Шаг 6. Запросите доказательства у вендоров
Попросите поставщика описать, как он выполняет Article 50: когда показывает уведомление, какой machine-readable marking использует, что происходит при экспорте и какие версии продукта входят в переходный период. Подписание добровольного Code of Practice упрощает демонстрацию соответствия, но сам кодекс не заменяет обязательный закон.
Штрафы и контроль
Правила статьи 50 контролируют национальные органы рыночного надзора, AI Office для систем под его надзором и European Data Protection Supervisor для институтов ЕС. Согласно Quick Facts Еврокомиссии, верхняя граница штрафа за нарушения Article 50 может достигать €15 млн или 3% мирового годового оборота компании. Для малых и средних предприятий применяется меньшая из процентной и фиксированной границ; регуляторы также оценивают тяжесть, длительность, последствия и меры по исправлению.
Максимум не означает автоматический штраф за каждую неверную подпись. Но отсутствие реестра, владельца и понятного disclosure делает позицию компании слабее: она не может показать, что системно управляла риском и исправляла нарушения.
Частые вопросы
EU AI Act касается компаний за пределами Евросоюза?
Да, в ряде сценариев — если AI-система выводится на рынок ЕС, используется в ЕС или её результат затрагивает людей в Союзе. Географический scope зависит от роли, продукта и цепочки поставки, поэтому компаниям из РФ и СНГ с европейскими пользователями нужен отдельный анализ применимости.
Нужно ли писать «создано ИИ» на каждом изображении?
Нет универсального правила «маркировать всё подряд». Provider отвечает за machine-readable marking синтетического вывода, а deployer — за видимое раскрытие deepfake-контента и других перечисленных сценариев. Обычная техническая обработка, не меняющая смысл исходных данных, может подпадать под исключение.
Нужно ли маркировать статью, если AI использовался только для черновика?
Для текста по вопросам общественного интереса видимая маркировка может не требоваться, когда есть реальная человеческая проверка или редакционный контроль и определён ответственный издатель. Сохраните доказательства проверки; простое нажатие «approve» без фактчекинга — слабая позиция.
Что написать в окне чат-бота?
Коротко и до первого диалога: «Вы общаетесь с AI-ассистентом. Он может ошибаться. Чтобы связаться с человеком, нажмите…». Текст должен быть различимым, доступным и соответствовать реальному поведению системы.
Отложили ли EU AI Act до 2027 года?
Нет. Отложены конкретные правила для high-risk систем: до 2 декабря 2027 года для Annex III и до 2 августа 2028 года для AI внутри регулируемых продуктов. Статья 50 о прозрачности применяется с 2 августа 2026 года.
Нужно ли подписывать Code of Practice?
Кодекс добровольный. Подписанты могут использовать предусмотренные меры для демонстрации соответствия требованиям маркировки и labelling. Неподписанты вправе применять альтернативные адекватные меры, но должны будут обосновать их регулятору.
Вывод
С 2 августа 2026 года EU AI Act превратил прозрачность из «лучшей практики» в применимое требование. Ближайшая задача бизнеса — не переписывать весь AI-стек, а сделать четыре вещи: показать человеку, где работает ИИ; правильно маркировать нужный контент; сохранить технические признаки происхождения; документировать ответственность и проверки.
Начните с реестра AI-touchpoints и первого экрана чат-бота. Затем проверьте цепочку экспорта синтетических файлов и редакционный процесс. Именно эти действия закрывают главный разрыв между красивой политикой и доказуемым исполнением.