На сайте отвечает AI-консультант, рекламный отдел сгенерировал изображение, а нейросеть подготовила черновик отраслевой статьи. Нужно ли маркировать все три результата? После 2 августа 2026 года это практический вопрос для компаний, работающих с аудиторией в ЕС. Однако правило «ставить значок везде» так же неточно, как надежда, что за всё отвечает поставщик модели.
Статья 50 EU AI Act не требует вешать ярлык на любой текст, где использовался ChatGPT. Она разделяет обязанности поставщика AI-системы и профессионального пользователя, который применяет эту систему под своим управлением. Из этого следуют разные технические, интерфейсные и редакционные действия.
Ниже — рабочий аудит для SaaS, агентства, интернет-магазина, редакции и сервисной компании с пользователями в Европейском союзе. Это не юридическое заключение. Точную территориальную применимость, отраслевые требования и пограничные случаи должен проверить квалифицированный юрист.
Коротко: классифицируйте сценарий, а не слово «AI»
Требования прозрачности статьи 50 применяются с 2 августа 2026 года. Актуальные материалы Еврокомиссии выделяют четыре рабочие группы:
- Прямое взаимодействие с AI. Поставщик должен спроектировать систему так, чтобы человек с самого начала понимал: он общается с ИИ, если это и без того не является очевидным.
- Машиночитаемое происхождение. Поставщики систем, которые создают синтетический текст, изображения, аудио или видео, должны обеспечивать техническую маркировку и возможность обнаружения с учетом установленных исключений и технической соразмерности.
- Распознавание эмоций и биометрическая категоризация. Организация, применяющая такую систему, информирует людей, попавших под ее действие.
- Дипфейки и отдельные общественно значимые тексты. Профессиональный пользователь AI-системы должен дать человеку ясное и воспринимаемое уведомление. Для текста возможна оговорка, если проведена содержательная человеческая или редакционная проверка и определена реальная ответственность за публикацию.
Видимая подпись и технический маркер решают разные задачи. Скрытые метаданные не заменяют уведомление, которое человек может увидеть или услышать. А подпись «создано с помощью AI», которую добавил маркетолог, не выполняет техническую обязанность поставщика генеративной системы.
Кто вы?
Поставщик, профессиональный пользователь или обе роли в этой системе?
Кто видит?
Клиент или сотрудник в ЕС, другой человек либо только машина?
Что происходит?
Диалог, синтетический контент, биометрия или фоновая обработка?
Какой контроль?
Уведомление, provenance, экспертная проверка, ответственный и доказательства?
Роль нужно определять для каждой системы
Поставщик (provider) разрабатывает AI-систему, заказывает ее разработку либо выводит на рынок или вводит в эксплуатацию под собственным именем или брендом. Deployer — юридическое или физическое лицо, которое профессионально использует AI-систему под своим управлением. Одна компания может быть deployer для купленного генератора изображений и provider для ассистента, который продает клиентам под своим названием.
Не присваивайте одну роль всей организации. Собственная оболочка, существенная доработка, новая комбинация моделей и инструментов или выпуск решения под своим именем могут изменить анализ. Для каждого продукта зафиксируйте вендора, модель, интерфейс, источники данных, доступные действия и ответственного владельца со стороны бизнеса.
Регистрация за пределами Евросоюза не означает автоматического исключения. Еврокомиссия поясняет: правила могут применяться, если система выводится на рынок ЕС, используется там или ее результат применяется в Союзе. Для компании из Украины, Казахстана, Грузии или другой страны, продающей SaaS европейским клиентам, ключевым становится не адрес команды, а рынок, место применения и судьба результата конкретной системы.
Шесть ситуаций, которые стоит проверить в первую очередь
| Сценарий | Основной вопрос статьи 50 | Практическое действие |
|---|---|---|
| AI-поддержка на сайте | Это настоящий прямой диалог с ИИ и кто поставляет саму систему? | Сообщить об AI до первого ответа, распределить роли и проверить production-интерфейс. |
| Сценарный FAQ или форма | Является ли это AI-системой и двусторонним взаимодействием вообще? | Не выдавать дерево решений за «AI» ради эффекта; сохранить обоснование классификации. |
| Виртуальный спикер, похожий на реального человека | Может ли изображение, голос или видео показаться подлинным? | Рассматривать как возможный дипфейк; дать видимое или звуковое уведомление при первом показе. |
| Сгенерированный фон товарной фотографии | Создает ли сцена ложное впечатление о реальном месте, объекте или событии? | Оценить конкретный креатив и ожидания покупателя; учесть рекламу и защиту потребителей. |
| AI-черновик статьи на общественно значимую тему | Была ли экспертная проверка содержания и ответственный редактор? | Маркировать при отсутствии надлежащего контроля. Если применяется исключение — сохранить доказательство проверки. |
| Внутреннее резюме счета или встречи | Есть ли внешнее взаимодействие или публикация, охваченная статьей 50? | Метка может не требоваться, но остаются приватность, безопасность, точность, доступ и AI-грамотность. |
Эта таблица нужна для первичного отбора, а не для финального правового вывода. В одном сервисе может быть несколько участников: базовую модель предоставляет одна компания, ассистента собирает интегратор, а заказчик внедряет его в поддержку. У каждого своя роль и свой набор доказательств.
В чат-боте правда должна находиться на первом экране
По разъяснению Комиссии, правило о взаимодействии касается AI-систем, созданных для настоящего двустороннего обмена, когда ИИ напрямую общается с человеком. Фоновая антифрод-проверка, машинный обмен или форма, которая лишь собирает данные, — другие случаи. Уведомление должно появиться в начале первого взаимодействия, быть ясным и доступным.
Не стройте дизайн вокруг исключения «это очевидно». Искра возле названия, человеческое имя, аватар или нейтральное слово «помощник» могут усилить впечатление, что отвечает оператор. Если пользователь способен ошибиться, прямо назовите AI-систему до ее первой реплики.
При покупке готового виджета проверяйте не слайды поставщика, а собственный продукт: мобильный экран, голосовой режим, WhatsApp и другие каналы, accessibility tree, повторное открытие чата и передачу человеку. Если вы существенно меняете решение или выпускаете его под своим брендом, отдельно выясните, не появились ли у вас обязанности поставщика.
Для контента отделите происхождение файла от сообщения аудитории
Техническая маркировка синтетического текста, изображений, аудио и видео — задача поставщика генеративной системы в пределах установленных правил и исключений. Компания, использующая готовый сервис, обычно является deployer, а не поставщиком этого генератора. Но ей стоит сохранять доступные данные о происхождении, а не удалять их при экспорте, ресайзе, перекодировании или загрузке в CMS.
Видимое раскрытие требуется для дипфейков. Определение охватывает созданные или измененные ИИ изображения, аудио и видео, которые напоминают существующего человека, объект, место, организацию либо событие и могут ошибочно показаться подлинными. Не каждая генеративная иллюстрация — дипфейк. Важны сходство, контекст, ожидания аудитории и способность ввести ее в заблуждение.
Для текста действует другой тест. Среди тем общественного интереса Комиссия перечисляет политику, государственные услуги, правосудие, основные права, безопасность, общественное здоровье, экологию, безопасность потребителей, а также экономические, финансовые, научные и культурные события, способные стать предметом публичной дискуссии. Если AI-текст публикуется, чтобы информировать людей об этих вопросах, и надлежащей человеческой проверки нет, его следует маркировать.
Из этого не следует обязанность подписывать любой текст карточки товара, письмо или отредактированный черновик. Но отсутствие требования по статье 50 не отменяет законодательство о рекламе и потребителях, интеллектуальную собственность, приватность, договоры и правила площадок.
«Человек посмотрел» — еще не редакционный контроль
Актуальный Q&A Еврокомиссии проводит важную границу. Человеческая проверка — это осознанный разбор содержания специалистом с нужными знаниями и профессиональным суждением. Редакционный контроль предполагает право одобрить, существенно изменить или отклонить материал, проверить факты и надежность источников. Исправить орфографию, отформатировать текст или формально нажать Approve недостаточно.
Стройте процесс вокруг проверяемых действий:
- определите предметную компетенцию и имя рецензента;
- сохраняйте черновик, источники, существенные исправления и итоговую версию;
- дайте рецензенту право остановить публикацию;
- назовите физическое или юридическое лицо, несущее редакционную ответственность;
- проводите новую проверку после существенного изменения фактов, модели, промпта или автоматизации.
Это полезно не только для compliance. Такой процесс уменьшает риск выдуманных цифр, несуществующих ссылок, устаревших утверждений, дискриминационных формулировок и публикаций, за которые никто не готов отвечать.
Десятидневный аудит прозрачности
Ищите не только официально закупленные IT-инструменты. Проверьте чат на сайте, WhatsApp, голосовую поддержку, автоматические письма, рекламные креативы, аватары, публикации в справочном центре и соцсетях, а также сервисы, которыми от вашего имени пользуется агентство. Подрядчик не обязательно становится отдельным deployer, но его работа должна находиться в вашем реестре.
Для каждого сценария запишите: систему и версию; владельца; provider; deployer; назначение; рынки; аудиторию; типы входа и выхода; прямое взаимодействие; вид синтетического контента; общественную значимость; риск дипфейка; рецензента; редакционную ответственность; текст уведомления; технические данные о происхождении; accessibility-проверку; место хранения доказательств и дату следующего пересмотра.
Начните с живого общения с клиентами, реалистичных синтетических людей и событий, автоматической публикации общественно значимого текста, распознавания эмоций и биометрической категоризации. Затем переходите к внутренним процессам с меньшим внешним воздействием.
Уведомление должно быть понятным без юриста
Для чат-бота подойдет короткая честная формулировка: «Вы общаетесь с AI-ассистентом. Он может ошибаться. Перед изменением аккаунта или важным решением попросите соединить вас с человеком». Последняя фраза зависит от продукта: статья 50 регулирует прозрачность, а ограничения действий и передачу оператору определяет ваша модель риска.
Для контента точно называйте вмешательство: «Голос сгенерирован с помощью AI», «AI-изображение вымышленной сцены» или «Это информационное резюме создано ИИ без проверки редактором». Еврокомиссия предлагает необязательные пиктограммы, но поясняет, что сам значок еще не доказывает compliance. В пользовательском тестировании распознавание было лучше, когда рядом с иконкой стоял текст.
Показывайте уведомление при первом контакте, а не прячьте в юридической странице. По возможности сохраняйте его в скачанном и распространенном файле. Добавьте содержательный alt или accessible name, проверьте контраст и держите временную метку на экране достаточно долго.
Соберите небольшой пакет доказательств
Нужны не сотни страниц, а воспроизводимый след: решение о классификации, документы поставщика, скриншот или запись первого взаимодействия, дата и язык теста, результат проверки provenance, имя рецензента, содержательные исправления, результат accessibility-теста, примененное исключение, утверждение и дата следующего аудита.
Повторяйте проверку после смены модели, запуска нового канала или страны, добавления голоса либо аватара, автоматической публикации, удаления человеческой проверки или существенного изменения поставщика. У владельца процесса должно быть право остановить релиз, если доказательств недостаточно.
Что действительно изменилось в августе
Статья 50 применяется с 2 августа 2026 года. Узкий переходный период до 2 декабря 2026 года касается технической маркировки и обнаружения со стороны поставщиков для систем, выведенных на рынок до 2 августа. Это не общая отсрочка для уведомлений в чат-ботах, раскрытия дипфейков или непроверенных AI-текстов на общественно значимые темы. Контент, созданный до 2 августа, не нужно маркировать задним числом именно по этому правилу, хотя добровольное раскрытие приветствуется.
AI Omnibus вступил в силу 27 июля 2026 года и изменил более широкий календарь, в том числе сроки для high-risk систем. Не переносите эти отсрочки на уже действующие правила прозрачности.
Отдельно действует статья 4 об AI-грамотности. Поставщики и deployers должны поддерживать соответствующую контексту подготовку сотрудников и других людей, которые работают с системами от их имени. Еврокомиссия уточняет, что обязательного уровня знаний для каждого человека не установлено. Требования приватности, безопасности, доступности, защиты потребителей и отраслевого права также продолжают действовать.
Частые вопросы
Нужно ли маркировать любой текст, созданный нейросетью?
Нет. Видимое раскрытие по статье 50 для deployer касается AI-текста, который публикуется для информирования общества по вопросам публичного интереса без надлежащей человеческой проверки или редакционного контроля. Другие законы и правила платформ могут вводить дополнительные требования.
Обязан ли чат-бот на сайте сообщать, что он ИИ?
Поставщик системы прямого взаимодействия должен спроектировать ее так, чтобы человек знал об AI с самого начала, если это не очевидно. Компании следует проверить рабочий интерфейс и понять, не стала ли она поставщиком из-за собственной доработки или бренда.
Достаточно ли немного отредактировать AI-текст?
Нет. Грамматические правки, форматирование и формальное согласование не считаются содержательной проверкой. Нужны профессиональное суждение, право изменить или отклонить публикацию и определенная редакционная ответственность.
Может ли EU AI Act затронуть компанию вне ЕС?
Да. Правила могут применяться, если система выводится на рынок или используется в Евросоюзе либо ее результат применяется там. Уточните факты, договорную модель и территориальный анализ с профильным юристом.
С какого числа действует статья 50?
Требования прозрачности применяются с 2 августа 2026 года. Узкий срок до 2 декабря касается только технической маркировки определенных систем, которые поставщик вывел на рынок до 2 августа.
Встраивайте прозрачность в продукт, а не в подвал сайта
Самый короткий надежный путь — небольшая система контроля: найти все AI-сценарии, определить роль, показать правильное уведомление в нужный момент, сохранить происхождение, организовать настоящую проверку и оставить доказательство. Это повышает доверие и качество даже тогда, когда юрист приходит к выводу, что конкретная метка не обязательна.
Rendframe может проверить техническую и продуктовую часть клиентской AI-системы: уведомления в интерфейсе, доступность, provenance контента, редакционные шлюзы, передачу человеку, логи и release-тесты. Юридический вывод остается за вашим консультантом. Изучите нашу инженерию AI-систем и AI-обучение команды или пришлите описание системы и рынков.
Читайте дальше: зафиксируйте роли и ограничения в готовом ТЗ на AI-ассистента, затем соберите 90-дневную систему AI-грамотности.
Источники и дата проверки
Материал проверен 18 августа 2026 года по актуальным страницам Еврокомиссии: вопросы и ответы о статье 50, рекомендации по прозрачности, краткое объяснение правил, требования и пиктограммы для AI-контента, Q&A об AI-грамотности, а также официальному Регламенту (ЕС) 2026/1744, который изменил AI Act. Разъяснения и национальная практика могут обновляться; перед запуском перепроверьте источники и получите юридическую консультацию.