Назад в блог

Маркировка ИИ-контента и чат-ботов по EU AI Act: чек-лист для бизнеса

·17 мин чтения·Rendframe·EU AI Act, AI-управление, Соответствие, AI-контент

На сайте отвечает AI-консультант, рекламный отдел сгенерировал изображение, а нейросеть подготовила черновик отраслевой статьи. Нужно ли маркировать все три результата? После 2 августа 2026 года это практический вопрос для компаний, работающих с аудиторией в ЕС. Однако правило «ставить значок везде» так же неточно, как надежда, что за всё отвечает поставщик модели.

Редакционная схема: взаимодействие с ИИ и синтетический контент проходят проверку роли компании, человеческого контроля и раскрытия перед публикацией
Сначала определите роль, контакт с человеком, вид контента и контроль. Затем выбирайте маркировку.

Статья 50 EU AI Act не требует вешать ярлык на любой текст, где использовался ChatGPT. Она разделяет обязанности поставщика AI-системы и профессионального пользователя, который применяет эту систему под своим управлением. Из этого следуют разные технические, интерфейсные и редакционные действия.

Ниже — рабочий аудит для SaaS, агентства, интернет-магазина, редакции и сервисной компании с пользователями в Европейском союзе. Это не юридическое заключение. Точную территориальную применимость, отраслевые требования и пограничные случаи должен проверить квалифицированный юрист.

Коротко: классифицируйте сценарий, а не слово «AI»

Требования прозрачности статьи 50 применяются с 2 августа 2026 года. Актуальные материалы Еврокомиссии выделяют четыре рабочие группы:

  • Прямое взаимодействие с AI. Поставщик должен спроектировать систему так, чтобы человек с самого начала понимал: он общается с ИИ, если это и без того не является очевидным.
  • Машиночитаемое происхождение. Поставщики систем, которые создают синтетический текст, изображения, аудио или видео, должны обеспечивать техническую маркировку и возможность обнаружения с учетом установленных исключений и технической соразмерности.
  • Распознавание эмоций и биометрическая категоризация. Организация, применяющая такую систему, информирует людей, попавших под ее действие.
  • Дипфейки и отдельные общественно значимые тексты. Профессиональный пользователь AI-системы должен дать человеку ясное и воспринимаемое уведомление. Для текста возможна оговорка, если проведена содержательная человеческая или редакционная проверка и определена реальная ответственность за публикацию.

Видимая подпись и технический маркер решают разные задачи. Скрытые метаданные не заменяют уведомление, которое человек может увидеть или услышать. А подпись «создано с помощью AI», которую добавил маркетолог, не выполняет техническую обязанность поставщика генеративной системы.

Порядок решенияСначала роль, затем метка
01

Кто вы?

Поставщик, профессиональный пользователь или обе роли в этой системе?

02

Кто видит?

Клиент или сотрудник в ЕС, другой человек либо только машина?

03

Что происходит?

Диалог, синтетический контент, биометрия или фоновая обработка?

04

Какой контроль?

Уведомление, provenance, экспертная проверка, ответственный и доказательства?

Роль нужно определять для каждой системы

Поставщик (provider) разрабатывает AI-систему, заказывает ее разработку либо выводит на рынок или вводит в эксплуатацию под собственным именем или брендом. Deployer — юридическое или физическое лицо, которое профессионально использует AI-систему под своим управлением. Одна компания может быть deployer для купленного генератора изображений и provider для ассистента, который продает клиентам под своим названием.

Не присваивайте одну роль всей организации. Собственная оболочка, существенная доработка, новая комбинация моделей и инструментов или выпуск решения под своим именем могут изменить анализ. Для каждого продукта зафиксируйте вендора, модель, интерфейс, источники данных, доступные действия и ответственного владельца со стороны бизнеса.

Регистрация за пределами Евросоюза не означает автоматического исключения. Еврокомиссия поясняет: правила могут применяться, если система выводится на рынок ЕС, используется там или ее результат применяется в Союзе. Для компании из Украины, Казахстана, Грузии или другой страны, продающей SaaS европейским клиентам, ключевым становится не адрес команды, а рынок, место применения и судьба результата конкретной системы.

Шесть ситуаций, которые стоит проверить в первую очередь

СценарийОсновной вопрос статьи 50Практическое действие
AI-поддержка на сайтеЭто настоящий прямой диалог с ИИ и кто поставляет саму систему?Сообщить об AI до первого ответа, распределить роли и проверить production-интерфейс.
Сценарный FAQ или формаЯвляется ли это AI-системой и двусторонним взаимодействием вообще?Не выдавать дерево решений за «AI» ради эффекта; сохранить обоснование классификации.
Виртуальный спикер, похожий на реального человекаМожет ли изображение, голос или видео показаться подлинным?Рассматривать как возможный дипфейк; дать видимое или звуковое уведомление при первом показе.
Сгенерированный фон товарной фотографииСоздает ли сцена ложное впечатление о реальном месте, объекте или событии?Оценить конкретный креатив и ожидания покупателя; учесть рекламу и защиту потребителей.
AI-черновик статьи на общественно значимую темуБыла ли экспертная проверка содержания и ответственный редактор?Маркировать при отсутствии надлежащего контроля. Если применяется исключение — сохранить доказательство проверки.
Внутреннее резюме счета или встречиЕсть ли внешнее взаимодействие или публикация, охваченная статьей 50?Метка может не требоваться, но остаются приватность, безопасность, точность, доступ и AI-грамотность.

Эта таблица нужна для первичного отбора, а не для финального правового вывода. В одном сервисе может быть несколько участников: базовую модель предоставляет одна компания, ассистента собирает интегратор, а заказчик внедряет его в поддержку. У каждого своя роль и свой набор доказательств.

В чат-боте правда должна находиться на первом экране

По разъяснению Комиссии, правило о взаимодействии касается AI-систем, созданных для настоящего двустороннего обмена, когда ИИ напрямую общается с человеком. Фоновая антифрод-проверка, машинный обмен или форма, которая лишь собирает данные, — другие случаи. Уведомление должно появиться в начале первого взаимодействия, быть ясным и доступным.

Не стройте дизайн вокруг исключения «это очевидно». Искра возле названия, человеческое имя, аватар или нейтральное слово «помощник» могут усилить впечатление, что отвечает оператор. Если пользователь способен ошибиться, прямо назовите AI-систему до ее первой реплики.

При покупке готового виджета проверяйте не слайды поставщика, а собственный продукт: мобильный экран, голосовой режим, WhatsApp и другие каналы, accessibility tree, повторное открытие чата и передачу человеку. Если вы существенно меняете решение или выпускаете его под своим брендом, отдельно выясните, не появились ли у вас обязанности поставщика.

Для контента отделите происхождение файла от сообщения аудитории

Техническая маркировка синтетического текста, изображений, аудио и видео — задача поставщика генеративной системы в пределах установленных правил и исключений. Компания, использующая готовый сервис, обычно является deployer, а не поставщиком этого генератора. Но ей стоит сохранять доступные данные о происхождении, а не удалять их при экспорте, ресайзе, перекодировании или загрузке в CMS.

Видимое раскрытие требуется для дипфейков. Определение охватывает созданные или измененные ИИ изображения, аудио и видео, которые напоминают существующего человека, объект, место, организацию либо событие и могут ошибочно показаться подлинными. Не каждая генеративная иллюстрация — дипфейк. Важны сходство, контекст, ожидания аудитории и способность ввести ее в заблуждение.

Для текста действует другой тест. Среди тем общественного интереса Комиссия перечисляет политику, государственные услуги, правосудие, основные права, безопасность, общественное здоровье, экологию, безопасность потребителей, а также экономические, финансовые, научные и культурные события, способные стать предметом публичной дискуссии. Если AI-текст публикуется, чтобы информировать людей об этих вопросах, и надлежащей человеческой проверки нет, его следует маркировать.

Из этого не следует обязанность подписывать любой текст карточки товара, письмо или отредактированный черновик. Но отсутствие требования по статье 50 не отменяет законодательство о рекламе и потребителях, интеллектуальную собственность, приватность, договоры и правила площадок.

«Человек посмотрел» — еще не редакционный контроль

Актуальный Q&A Еврокомиссии проводит важную границу. Человеческая проверка — это осознанный разбор содержания специалистом с нужными знаниями и профессиональным суждением. Редакционный контроль предполагает право одобрить, существенно изменить или отклонить материал, проверить факты и надежность источников. Исправить орфографию, отформатировать текст или формально нажать Approve недостаточно.

Стройте процесс вокруг проверяемых действий:

  1. определите предметную компетенцию и имя рецензента;
  2. сохраняйте черновик, источники, существенные исправления и итоговую версию;
  3. дайте рецензенту право остановить публикацию;
  4. назовите физическое или юридическое лицо, несущее редакционную ответственность;
  5. проводите новую проверку после существенного изменения фактов, модели, промпта или автоматизации.

Это полезно не только для compliance. Такой процесс уменьшает риск выдуманных цифр, несуществующих ссылок, устаревших утверждений, дискриминационных формулировок и публикаций, за которые никто не готов отвечать.

Десятидневный аудит прозрачности

Дни 1–2ИнвентаризацияСистемы, поставщики, модели, каналы, владельцы, страны и аудитории
Дни 3–4КлассификацияРоль, прямой диалог, тип результата, общественный интерес и риск дипфейка
Дни 5–7РеализацияУведомления, provenance, редакционные шлюзы, доступность и передача человеку
Дни 8–10ДоказательстваProduction-тесты, скриншоты, история проверки, документы вендора и утверждение

Ищите не только официально закупленные IT-инструменты. Проверьте чат на сайте, WhatsApp, голосовую поддержку, автоматические письма, рекламные креативы, аватары, публикации в справочном центре и соцсетях, а также сервисы, которыми от вашего имени пользуется агентство. Подрядчик не обязательно становится отдельным deployer, но его работа должна находиться в вашем реестре.

Для каждого сценария запишите: систему и версию; владельца; provider; deployer; назначение; рынки; аудиторию; типы входа и выхода; прямое взаимодействие; вид синтетического контента; общественную значимость; риск дипфейка; рецензента; редакционную ответственность; текст уведомления; технические данные о происхождении; accessibility-проверку; место хранения доказательств и дату следующего пересмотра.

Начните с живого общения с клиентами, реалистичных синтетических людей и событий, автоматической публикации общественно значимого текста, распознавания эмоций и биометрической категоризации. Затем переходите к внутренним процессам с меньшим внешним воздействием.

Уведомление должно быть понятным без юриста

Для чат-бота подойдет короткая честная формулировка: «Вы общаетесь с AI-ассистентом. Он может ошибаться. Перед изменением аккаунта или важным решением попросите соединить вас с человеком». Последняя фраза зависит от продукта: статья 50 регулирует прозрачность, а ограничения действий и передачу оператору определяет ваша модель риска.

Для контента точно называйте вмешательство: «Голос сгенерирован с помощью AI», «AI-изображение вымышленной сцены» или «Это информационное резюме создано ИИ без проверки редактором». Еврокомиссия предлагает необязательные пиктограммы, но поясняет, что сам значок еще не доказывает compliance. В пользовательском тестировании распознавание было лучше, когда рядом с иконкой стоял текст.

Показывайте уведомление при первом контакте, а не прячьте в юридической странице. По возможности сохраняйте его в скачанном и распространенном файле. Добавьте содержательный alt или accessible name, проверьте контраст и держите временную метку на экране достаточно долго.

Соберите небольшой пакет доказательств

Нужны не сотни страниц, а воспроизводимый след: решение о классификации, документы поставщика, скриншот или запись первого взаимодействия, дата и язык теста, результат проверки provenance, имя рецензента, содержательные исправления, результат accessibility-теста, примененное исключение, утверждение и дата следующего аудита.

Повторяйте проверку после смены модели, запуска нового канала или страны, добавления голоса либо аватара, автоматической публикации, удаления человеческой проверки или существенного изменения поставщика. У владельца процесса должно быть право остановить релиз, если доказательств недостаточно.

Что действительно изменилось в августе

Статья 50 применяется с 2 августа 2026 года. Узкий переходный период до 2 декабря 2026 года касается технической маркировки и обнаружения со стороны поставщиков для систем, выведенных на рынок до 2 августа. Это не общая отсрочка для уведомлений в чат-ботах, раскрытия дипфейков или непроверенных AI-текстов на общественно значимые темы. Контент, созданный до 2 августа, не нужно маркировать задним числом именно по этому правилу, хотя добровольное раскрытие приветствуется.

AI Omnibus вступил в силу 27 июля 2026 года и изменил более широкий календарь, в том числе сроки для high-risk систем. Не переносите эти отсрочки на уже действующие правила прозрачности.

Отдельно действует статья 4 об AI-грамотности. Поставщики и deployers должны поддерживать соответствующую контексту подготовку сотрудников и других людей, которые работают с системами от их имени. Еврокомиссия уточняет, что обязательного уровня знаний для каждого человека не установлено. Требования приватности, безопасности, доступности, защиты потребителей и отраслевого права также продолжают действовать.

Частые вопросы

Нужно ли маркировать любой текст, созданный нейросетью?

Нет. Видимое раскрытие по статье 50 для deployer касается AI-текста, который публикуется для информирования общества по вопросам публичного интереса без надлежащей человеческой проверки или редакционного контроля. Другие законы и правила платформ могут вводить дополнительные требования.

Обязан ли чат-бот на сайте сообщать, что он ИИ?

Поставщик системы прямого взаимодействия должен спроектировать ее так, чтобы человек знал об AI с самого начала, если это не очевидно. Компании следует проверить рабочий интерфейс и понять, не стала ли она поставщиком из-за собственной доработки или бренда.

Достаточно ли немного отредактировать AI-текст?

Нет. Грамматические правки, форматирование и формальное согласование не считаются содержательной проверкой. Нужны профессиональное суждение, право изменить или отклонить публикацию и определенная редакционная ответственность.

Может ли EU AI Act затронуть компанию вне ЕС?

Да. Правила могут применяться, если система выводится на рынок или используется в Евросоюзе либо ее результат применяется там. Уточните факты, договорную модель и территориальный анализ с профильным юристом.

С какого числа действует статья 50?

Требования прозрачности применяются с 2 августа 2026 года. Узкий срок до 2 декабря касается только технической маркировки определенных систем, которые поставщик вывел на рынок до 2 августа.

Встраивайте прозрачность в продукт, а не в подвал сайта

Самый короткий надежный путь — небольшая система контроля: найти все AI-сценарии, определить роль, показать правильное уведомление в нужный момент, сохранить происхождение, организовать настоящую проверку и оставить доказательство. Это повышает доверие и качество даже тогда, когда юрист приходит к выводу, что конкретная метка не обязательна.

Rendframe может проверить техническую и продуктовую часть клиентской AI-системы: уведомления в интерфейсе, доступность, provenance контента, редакционные шлюзы, передачу человеку, логи и release-тесты. Юридический вывод остается за вашим консультантом. Изучите нашу инженерию AI-систем и AI-обучение команды или пришлите описание системы и рынков.

Читайте дальше: зафиксируйте роли и ограничения в готовом ТЗ на AI-ассистента, затем соберите 90-дневную систему AI-грамотности.

Источники и дата проверки

Материал проверен 18 августа 2026 года по актуальным страницам Еврокомиссии: вопросы и ответы о статье 50, рекомендации по прозрачности, краткое объяснение правил, требования и пиктограммы для AI-контента, Q&A об AI-грамотности, а также официальному Регламенту (ЕС) 2026/1744, который изменил AI Act. Разъяснения и национальная практика могут обновляться; перед запуском перепроверьте источники и получите юридическую консультацию.