Назад до блогу

Маркування AI-контенту й чатботів за AI Act: чекліст для бізнесу

·17 хв читання·Rendframe·EU AI Act, AI-врядування, Відповідність, AI-контент

На сайті працює AI-консультант, для реклами згенерували зображення, а модель допомогла підготувати експертну статтю. Чи треба позначити все як створене ШІ? Після 2 серпня 2026 року це вже не теоретичне питання для бізнесу, що працює з клієнтами в ЄС. Але одна наліпка на всі випадки — неправильна відповідь.

Редакційна схема: взаємодія з AI та синтетичний контент проходять перевірку ролі компанії, людського контролю й способу інформування перед публікацією
Спочатку визначте роль, контакт із людиною, тип контенту та реальний контроль. Лише потім обирайте позначку.

Стаття 50 AI Act не вимагає ставити значок біля кожного тексту, до якого торкнувся ChatGPT. Водночас фраза «за відповідність відповідає наш вендор» теж не закриває питання. Регламент розділяє обов’язки постачальника AI-системи та бізнесу, який професійно застосовує її під власним контролем.

Нижче — робочий аудит для української продуктової компанії, агенції, інтернет-магазину, редакції чи сервісного бізнесу, який має користувачів у ЄС. Це практичний старт, а не юридичний висновок. Межові сценарії, галузеві правила й територіальну дію для конкретної компанії має підтвердити профільний юрист.

Коротко: класифікуйте сценарій, а не слово «AI»

Правила прозорості статті 50 застосовуються з 2 серпня 2026 року. В актуальних роз’ясненнях Єврокомісії є чотири практичні групи:

  • Безпосередня взаємодія з AI. Постачальник має спроєктувати систему так, щоб людина від початку розуміла: перед нею ШІ, якщо це й так не є безсумнівно очевидним.
  • Машинозчитуване походження. Постачальники систем, які генерують синтетичний текст, зображення, аудіо чи відео, мають забезпечити технічне маркування й можливість виявлення з урахуванням винятків та технічної пропорційності.
  • Розпізнавання емоцій і біометрична категоризація. Організація, яка застосовує таку систему, інформує людей, що потрапляють під її дію.
  • Дипфейки та окремі суспільно значущі тексти. Бізнес, який професійно використовує AI-систему, має дати зрозуміле повідомлення для людини. Для суспільно значущого тексту можливо не ставити позначку, якщо був змістовний людський або редакційний контроль і визначено відповідального за публікацію.

Видима позначка й технічний маркер — не одне й те саме. Метадані у файлі не замінюють напису, який людина може побачити або почути. А підпис «створено за допомогою AI», доданий маркетологом, не виконує технічного обов’язку постачальника генеративної системи.

Порядок рішенняСпершу роль, потім позначка
01

Хто ви?

Постачальник, професійний користувач чи обидві ролі в цій системі?

02

Хто контактує?

Клієнт або працівник у ЄС, інша людина чи лише машина?

03

Що відбувається?

Діалог, синтетичний контент, біометрія чи фоновий процес?

04

Який контроль?

Повідомлення, походження, фахова перевірка, відповідальний і докази?

Не класифікуйте всю компанію одним рядком

Постачальник (provider) розробляє AI-систему, замовляє її розробку або виводить на ринок чи запускає під власним ім’ям або торговельною маркою. Deployer — юридична або фізична особа, яка професійно використовує AI-систему під своїм контролем. Українська агенція може бути deployer для купленого генератора зображень і водночас provider для асистента, який продає клієнтам під власним брендом.

Роль потрібно визначати для кожної системи окремо. Власна оболонка, істотна зміна готового продукту, нова оркестрація моделей та інструментів або запуск під своєю назвою можуть змінити висновок. Зафіксуйте в одному реєстрі вендора, модель, інтерфейс, джерела даних, доступні дії та відповідального з боку бізнесу.

Українська реєстрація компанії сама по собі не виводить продукт за межі правил. Єврокомісія пояснює: рамка може охоплювати учасників поза ЄС, якщо систему виводять на ринок Союзу, застосовують у ньому або її результат використовують у ЄС. Для SaaS із командою в Києві та клієнтами у Варшаві важлива не адреса розробників, а де пропонують, застосовують і використовують результат конкретної системи.

Шість ситуацій, які варто перевірити першими

СценарійГоловне питання статті 50Практична дія
AI-підтримка на сайтіЧи це справжній прямий діалог із ШІ та хто є постачальником системи?Повідомити про AI до першої відповіді, розподілити ролі й перевірити production-інтерфейс.
Сценарний FAQ або формаЧи це взагалі AI-система і двостороння взаємодія?Не називати звичайне дерево рішень «AI» заради ефекту; зберегти обґрунтування класифікації.
Віртуальний спікер, схожий на реальну людинуЧи може зображення, голос або відео здатися справжнім?Розглядати як можливий дипфейк; дати видиме або звукове повідомлення під час першого показу.
Згенерований фон товарної фотографіїЧи створює сцена оманливе враження про реальне місце, об’єкт або подію?Оцінити конкретне зображення та очікування покупця; перевірити правила реклами й захисту споживачів.
AI-чернетка матеріалу суспільного інтересуЧи була фахова перевірка змісту та відповідальний редактор?Маркувати, якщо належного контролю немає. Якщо діє виняток — зберегти доказ перевірки.
Внутрішній конспект рахунка або зустрічіЧи є зовнішня взаємодія або публікація, охоплена статтею 50?Позначка може бути не потрібна, але залишаються приватність, безпека, точність, доступ і AI-грамотність.

Це первинний відбір, а не правовий висновок. В одному продукті можуть бути різні системи: модель постачає одна компанія, асистента збирає інтегратор, а клієнт застосовує його у своїй підтримці. Для кожної ланки потрібна своя роль і доказ.

У чатботі правда має бути на першому екрані

За роз’ясненням Комісії, правило про взаємодію стосується AI-системи, створеної для справжнього двостороннього обміну, у якому ШІ напряму спілкується з людиною. Фоновий антифрод, обмін між системами або форма, що лише збирає дані, — інші сценарії. Повідомлення має бути зрозумілим і доступним від початку першої взаємодії.

Не варто будувати дизайн на винятку «це й так очевидно». Блискуча іконка, людське ім’я, аватар або нейтральне слово «помічник» можуть, навпаки, створити враження живого оператора. Якщо користувач може помилитися, прямо назвіть AI-систему ще до її першої відповіді.

Купуючи готовий віджет, перевірте не презентацію вендора, а свій сайт: мобільний екран, голосовий режим, WhatsApp чи інший канал, accessibility tree, повторне відкриття діалогу та перехід до оператора. Якщо ви істотно змінюєте рішення або запускаєте його під своїм ім’ям, окремо перевірте, чи не виникли обов’язки постачальника.

Для контенту розділіть технічне походження та видиме повідомлення

Технічне маркування синтетичного тексту, зображень, аудіо й відео — завдання постачальника генеративної системи в межах визначених правил і винятків. Бізнес, який користується готовим сервісом, зазвичай є deployer, а не постачальником цього генератора. Проте йому варто зберігати доступні дані про походження, а не втрачати їх під час експорту, зміни розміру, перекодування чи завантаження в CMS.

Видиме розкриття потрібне для дипфейків. У визначенні йдеться про створене або змінене ШІ зображення, аудіо чи відео, яке нагадує наявну людину, предмет, місце, організацію або подію і може помилково здаватися справжнім. Не кожна AI-ілюстрація є дипфейком. Важливі схожість, контекст, очікування аудиторії та ризик обману.

Для текстів тест інший. Серед тем суспільного інтересу Комісія називає політику, державні послуги, правосуддя, права людини, безпеку, громадське здоров’я, довкілля, безпеку споживачів, а також економічні, фінансові, наукові й культурні події, що можуть бути предметом публічної дискусії. Якщо AI-текст публікують, щоб інформувати людей про такі питання, і належної людської перевірки немає, його потрібно позначити.

Це не автоматичний обов’язок маркувати кожен опис товару, лист чи відредаговану чернетку. Але відсутність вимоги за статтею 50 не скасовує законодавство про рекламу й споживачів, авторські права, приватність, договірні умови та правила платформи.

Фраза «хтось переглянув» не дорівнює редакційному контролю

Актуальний Q&A Єврокомісії проводить корисну межу. Людська перевірка — це свідомий аналіз змісту фахівцем із потрібними знаннями та професійним судженням. Редакційний контроль означає право схвалити, істотно змінити або відхилити матеріал, перевірити факти й надійність джерел. Виправлення граматики, форматування або формальне натискання Approve не достатні.

Зберіть процес навколо доказів:

  1. визначте фахову компетенцію та ім’я рецензента;
  2. зберігайте чернетку, джерела, суттєві виправлення й затверджену версію;
  3. дайте рецензентові право зупинити публікацію;
  4. назвіть фізичну або юридичну особу, яка несе редакційну відповідальність;
  5. проводьте повторну перевірку після істотної зміни фактів, моделі, промпту чи автоматизації.

Це не лише compliance. Такий процес зменшує ризик вигаданих цифр, неіснуючих посилань, застарілих тверджень, дискримінаційних формулювань і публікацій, за які ніхто насправді не відповідає.

Аудит прозорості за десять робочих днів

Дні 1–2ІнвентаризаціяСистеми, вендори, моделі, канали, власники, країни й аудиторії
Дні 3–4КласифікаціяРоль, пряма взаємодія, тип виходу, суспільний інтерес і ризик дипфейку
Дні 5–7РеалізаціяПовідомлення, provenance, редакційні шлюзи, доступність і передавання людині
Дні 8–10ДоказиProduction-тести, скриншоти, історія перевірки, документи вендора й погодження

Шукайте не лише інструменти, які закупив IT-відділ. Перевірте чат на сайті, WhatsApp, голосову підтримку, автоматичні листи, рекламні креативи, аватари, довідковий центр, соціальні мережі та сервіси, якими від вашого імені користується агенція. Підрядник не обов’язково стає окремим deployer, але його робота має бути у вашому реєстрі.

Для кожного сценарію запишіть: систему й версію; бізнес-власника; постачальника; deployer; призначення; ринки; аудиторію; типи вхідних і вихідних даних; пряму взаємодію; вид синтетичного контенту; суспільну значущість; ризик дипфейку; рецензента; редакційну відповідальність; текст повідомлення; технічні дані про походження; accessibility-перевірку; місце зберігання доказів і дату наступного перегляду.

Почніть із живого контакту з клієнтами, реалістичних синтетичних людей і подій, автоматичної публікації суспільно значущого тексту, розпізнавання емоцій та біометричної категоризації. Потім переходьте до внутрішніх процесів із нижчим зовнішнім впливом.

Повідомлення має бути зрозумілим без юриста

Для чатбота достатньо короткого чесного тексту: «Ви спілкуєтеся з AI-асистентом. Він може помилятися. Перед зміною акаунта або важливим рішенням попросіть з’єднати вас із людиною». Останнє речення залежить від продукту: стаття 50 регулює прозорість, а межі дій і передавання оператору визначає ваша модель ризику.

Для контенту назвіть втручання точно: «Голос згенеровано за допомогою AI», «AI-зображення вигаданої сцени» або «Це інформаційне резюме створено ШІ без перевірки редактором». Єврокомісія пропонує необов’язкові піктограми, але прямо застерігає: сама іконка ще не доводить виконання вимоги. Під час тестування люди краще розпізнавали позначку, коли поруч був текст.

Показуйте повідомлення під час першого контакту, а не ховайте в юридичній сторінці. Якщо можливо, зберігайте його після завантаження або поширення файлу. Додайте змістовний alt чи accessible name, перевірте контраст, а тимчасову позначку показуйте достатньо довго.

Збережіть невеликий пакет доказів

Вам потрібні не сотні сторінок, а перевірюваний слід: рішення про класифікацію, документи постачальника, скриншот або запис першої взаємодії, дата й мова тесту, результат перевірки provenance, ім’я рецензента, суттєві правки, accessibility-результат, використаний виняток, погодження та дата наступного аудиту.

Повторіть перевірку після заміни моделі, запуску нового каналу чи країни, додавання голосу або аватара, автоматичної публікації, вилучення людської перевірки чи суттєвої зміни вендора. Власник процесу повинен мати право зупинити реліз, якщо доказів бракує.

Що справді змінилося в серпні

Стаття 50 застосовується з 2 серпня 2026 року. Вузький перехідний період до 2 грудня 2026 року стосується технічного маркування й виявлення з боку постачальників для систем, виведених на ринок до 2 серпня. Це не загальна відстрочка для повідомлень у чатботах, розкриття дипфейків або неперевірених AI-текстів на суспільно значущі теми. Контент, створений до 2 серпня, не треба маркувати заднім числом саме за цим правилом, хоча добровільне розкриття заохочується.

AI Omnibus набув чинності 27 липня 2026 року та змінив ширший календар, зокрема строки для high-risk систем. Не переносіть ці відтермінування на правила прозорості, які вже працюють.

Окремо діє стаття 4 про AI-грамотність. Постачальники й deployers мають підтримувати належну до контексту підготовку працівників та інших людей, які від їхнього імені працюють із системами. Єврокомісія уточнює, що регламент не вимагає від кожної людини формально досягти певного рівня. Вимоги приватності, безпеки, доступності, захисту споживачів і галузевого законодавства нікуди не зникли.

Поширені запитання

Чи потрібно маркувати кожен текст, створений ШІ?

Ні. За статтею 50 видима позначка для deployer стосується AI-тексту, який публікують для інформування людей про питання суспільного інтересу без належної людської перевірки або редакційного контролю. Інші закони та правила платформ можуть встановлювати додаткові вимоги.

Чи повинен чатбот на сайті сказати, що він AI?

Постачальник системи прямої взаємодії має спроєктувати її так, щоб людина знала про AI від початку, якщо це не є очевидним. Бізнесу варто перевірити live-інтерфейс і з’ясувати, чи не став він постачальником через власні зміни або бренд.

Чи достатньо трохи відредагувати AI-текст?

Ні. Виправлення граматики, форматування й формальне погодження не є змістовною перевіркою. Потрібні фахове судження, право змінити або відхилити матеріал і визначена редакційна відповідальність.

Чи стосується AI Act української компанії?

Може стосуватися, якщо систему виводять на ринок або застосовують у ЄС чи її результат використовують у Союзі. Перевірте конкретні ринки, договірну модель і роль із профільним юристом.

Яка дата виконання статті 50?

Правила прозорості діють із 2 серпня 2026 року. Вузький строк до 2 грудня стосується лише технічного маркування певних систем, які постачальник вивів на ринок до 2 серпня.

Вбудуйте прозорість у продукт, а не в підвал сайту

Найкоротший надійний шлях — невелика система контролю: знайти всі AI-сценарії, визначити роль, показати правильне повідомлення в потрібний момент, зберегти дані про походження, організувати реальну перевірку та залишити доказ. Це підвищує довіру й якість навіть тоді, коли юрист вирішує, що конкретна позначка не є обов’язковою.

Rendframe може перевірити технічну й продуктову частину клієнтської AI-системи: повідомлення в інтерфейсі, доступність, provenance контенту, редакційні шлюзи, передавання людині, логи та release-тести. Юридичний висновок залишається за вашим радником. Подивіться нашу інженерію AI-систем та AI-навчання для команди або надішліть нам опис системи й ринків.

Читайте далі: зафіксуйте ролі й обмеження в готовому ТЗ на AI-асистента, а потім побудуйте 90-денну систему AI-грамотності.

Джерела та дата перевірки

Матеріал перевірено 18 серпня 2026 року за актуальними сторінками Єврокомісії: запитання й відповіді про статтю 50, настанови щодо прозорості, коротке пояснення правил, вимоги та піктограми для AI-контенту, Q&A про AI-грамотність, а також офіційним Регламентом (ЄС) 2026/1744, що змінив AI Act. Роз’яснення й національна практика можуть оновлюватися; перед запуском перевірте джерела ще раз і отримайте юридичну консультацію.