Перейти к основному содержимому

Ваш чат-бот теперь нарушает законодательство ЕС, если не представится: руководство для малого бизнеса по правилам прозрачности Закона об ИИ

Опубликовано 9 мин чтенияMike ThriftMike Thrift
Ваш чат-бот теперь нарушает законодательство ЕС, если не представится: руководство для малого бизнеса по правилам прозрачности Закона об ИИ
Содержание страницы

Если на вашем сайте есть чат-бот поддержки, ИИ-администратор, отвечающий на звонки, или страницы товаров с изображениями, сгенерированными ИИ, — и хотя бы часть ваших клиентов находится в ЕС — 2 августа 2026 года у вас появились новые юридические обязательства. В этот день вступила в силу статья 50 Закона ЕС об ИИ, и ей совершенно безразлично, что ваша компания маленькая, американская или никогда не слышала о брюссельском нормотворчестве. Если результаты работы вашего ИИ достигают людей в ЕС, правила прозрачности распространяются и на вас.

Хорошая новость: для большинства малых предприятий соблюдение требований — это аудит раскрытия информации, который можно завершить за один день, а не консалтинговый проект за шесть цифр. Это руководство описывает, что именно требуют правила, к кому они применяются и какие практические шаги нужно предпринять для соответствия.

Что на самом деле требует статья 50

Статья 50 Регламента (ЕС) 2024/1689 устанавливает четыре обязательства по прозрачности, адресованные разным участникам цепочки создания стоимости ИИ. Вам не нужно запоминать юридическую нумерацию, но необходимо определить, в какую категорию вы попадаете, — потому что обязательства могут применяться кумулятивно, и выполнение одного не отменяет остальные.

1. Если люди взаимодействуют с вашим ИИ, он должен об этом сообщать

Провайдеры интерактивных ИИ-систем — чат-ботов, голосовых помощников, ИИ-агентов, поисковых или справочных интерфейсов на базе ИИ — должны проектировать свои системы так, чтобы пользователи были информированы о том, что имеют дело с машиной, а не с человеком. Руководящие указания Европейской комиссии, принятые 20 июля 2026 года, толкуют это обязательство широко: оно прямо охватывает агентный ИИ, выполняющий задачи автономно, независимо от того, общается ли ИИ с человеком, давшим указание, или с третьими лицами, которых встречает по пути.

То, что считается достаточным раскрытием, — строго. Строка, спрятанная в ваших условиях и положениях, не считается. Метаданные или водяные знаки сами по себе не считаются, потому что пользователи их не замечают в момент взаимодействия. Расплывчатые обозначения вроде «ассистент» или технический жаргон вроде «эта система использует LLM» тоже не подходят. Комиссия рекомендует сочетание уведомлений простым языком, звуковых сигналов, где это уместно, и постоянных визуальных индикаторов — раскрытие, заметное до и во время взаимодействия, а не обнаруживаемое после него.

2. Если вы создаёте ИИ, генерирующий контент, результаты должны иметь машинную маркировку

Провайдеры ИИ-систем, которые генерируют или манипулируют синтетическим аудио, изображениями, видео или текстом, должны внедрять машиночитаемую маркировку, чтобы результаты можно было распознать как созданные ИИ. Эта обязанность лежит на компании, которая создаёт или поставляет модель или инструмент, — для большинства малых предприятий, использующих готовые ИИ-продукты, это проблема вашего поставщика, а не ваша. Обратите внимание на сроки: согласно предложению AI Omnibus, эта конкретная обязанность маркировки для систем, уже находящихся на рынке, как ожидается, сместится на 2 декабря 2026 года, тогда как все остальные обязанности по статье 50 применяются с 2 августа.

3. Если вы используете распознавание эмоций или биометрическую категоризацию, затрагиваемые люди должны быть уведомлены

Развёртывающие распознавание эмоций и системы биометрической категоризации должны информировать лиц, подвергающихся их воздействию. Немногие малые предприятия используют такие системы напрямую, но если ваш инструмент для найма, программа прокторинга или продукт для аналитики клиентов делает это, обязанность информировать людей, которых сканируют, лежит на вас как на развёртывающем.

4. Если вы публикуете дипфейки или написанный ИИ текст на общественно значимые темы, вы должны его маркировать

Это обязательство с наибольшей вероятностью удивит малое предприятие. Любой, кто развёртывает дипфейк — или публикует сгенерированный или отредактированный ИИ текст для информирования общественности по вопросам общественного интереса, — должен раскрывать искусственное происхождение контента.

Две особенности этого правила заслуживают особого внимания. Во-первых, критерий дипфейка не зависит от вашего намерения ввести в заблуждение. Публикация реалистичного сгенерированного ИИ видео-отзыва или синтетического персонажа для демонстрации продукта запускает обязанность маркировки, даже если вы вовсе не намеревались обманывать. Во-вторых, «вопросы общественного интереса» определяются широко: здоровье, защита потребителей, окружающая среда, основные права, а также экономические, политические, научные или культурные события, имеющие общественную значимость. Клиника, публикующая написанные ИИ статьи для просвещения пациентов, или финансовый бюллетень, опирающийся на написанные ИИ комментарии о рынке, прямо попадают в сферу действия.

Исключения уже, чем вы думаете

Два исключения цитируются часто, и оба легко понять неправильно.

Исключение «очевидного ИИ». Для интерактивных систем раскрытие не требуется, когда разумно хорошо информированному, наблюдательному человеку очевидно, что он взаимодействует с ИИ. Не растягивайте это: стандарт Комиссии откалиброван под среднего представителя вашей целевой аудитории, и отполированный бот поддержки с человеческим именем и аватаром его не пройдёт. Если сомневаетесь — раскрывайте.

Исключение человеческой проверки для публикуемого текста. Сгенерированный ИИ текст на общественно значимые темы избегает маркировки только в том случае, если человек с соответствующей экспертизой действительно проверил его по существу — проверка орфографии или беглое одобрение недостаточны — и идентифицируемое лицо или организация несёт чётко атрибутируемую редакционную ответственность, с публично доступными именем и контактными данными и реальными полномочиями одобрять, изменять или отклонять контент. Оба условия должны выполняться одновременно. Основатель, пробегающий глазами написанные ИИ советы по здоровью перед публикацией, не подпадает под исключение, если у него нет соответствующей экспертизы и публичной подотчётности.

Художественный, сатирический и вымышленный контент получает сокращённую обязанность раскрытия, а не полное исключение: маркировка должна заходить ровно настолько, чтобы не ухудшить произведение, но она всё равно должна присутствовать.

То, что упускают компании вне ЕС: это касается и вас

Как и GDPR до него, Закон об ИИ имеет экстерриториальное действие. Если ваш чат-бот общается с пользователями в ЕС, ваш маркетинговый сайт показывает сгенерированный ИИ контент посетителям из ЕС или ИИ-функции вашего SaaS-продукта используются клиентами в ЕС, вы попадаете в сферу действия независимо от того, где зарегистрирована ваша компания. Правоприменение началось 2 августа 2026 года, когда Офис ЕС по ИИ и национальные органы рыночного надзора активно следят за соблюдением правил, а Кодекс практики по маркировке и обозначению сгенерированного ИИ контента — уже подписанный более чем 180 организациями — устанавливает практический эталон, по которому органы будут вас оценивать.

Штрафы достигают 15 миллионов евро или 3 процентов от общего мирового годового оборота, в зависимости от того, что выше. Для малых и средних предприятий и стартапов штраф ограничен меньшей из этих двух сумм, что всё равно означает до 3 процентов от вашей глобальной выручки — болезненная цифра для бизнеса с тонкой маржой. И Закон об ИИ — не единственный режим в игре: законодательство о защите прав потребителей, правила платформ, а также права на образ и интеллектуальную собственность могут каждый накладывать свои собственные требования к маркировке сверху.

Практический чек-лист соответствия

Пройдите эти шаги по порядку. Для типичного малого предприятия с одним чат-ботом и частью маркетинга с помощью ИИ это несколько часов работы.

Шаг 1: Проведите инвентаризацию каждой точки соприкосновения с ИИ, обращённой к пользователю

Перечислите каждое место, где ИИ встречается с человеком или создаёт видимый контент: чат-боты поддержки, голосовые агенты, ИИ-администраторы, сгенерированные ИИ изображения или видео на вашем сайте и в социальных каналах, написанные ИИ посты в блоге или рассылки, а также любые инструменты найма, прокторинга или аналитики с функциями распознавания эмоций или биометрии. Включите сторонние инструменты — использование ИИ поставщика не переносит ваши обязанности развёртывающего на поставщика.

Шаг 2: Добавьте раскрытие до начала взаимодействия в каждый разговорный интерфейс

Каждому чат-боту, голосовому помощнику и агенту нужно чёткое заявление простым языком о том, что пользователь взаимодействует с ИИ, показанное до или в начале разговора и подкреплённое постоянным индикатором. «Здравствуйте, я Ава, ИИ-ассистент» в верхней части окна чата — это форма соответствия; сноска в ваших условиях обслуживания — форма нарушения. Проверьте специально ваши локали для ЕС — раскрытие, существующее только на английском на многоязычном сайте, это пробел.

Шаг 3: Маркируйте синтетические медиа и написанный ИИ публичный контент

Реалистичные сгенерированные ИИ изображения, видео и аудио, изображающие людей, места, предметы или события, которые могли бы существовать, — включая вымышленных, но выглядящих естественно людей, — должны нести видимое раскрытие своего искусственного происхождения. То же касается сгенерированного ИИ текста, публикуемого по вопросам общественного интереса, если только вы действительно не удовлетворяете обеим частям исключения человеческой проверки. Встройте маркировку в шаблоны контента и чек-лист публикации, чтобы о ней нельзя было забыть в загруженную неделю.

Шаг 4: Проверьте маркировку ваших поставщиков и задокументируйте всё

Спросите у ваших ИИ-поставщиков, как они выполняют обязанность машиночитаемой маркировки, и сохраните их ответы в деле — неподписанты Кодекса практики всё равно могут соблюдать требования альтернативными способами, но им следует ожидать более тяжкого бремени доказывания и более частых вопросов от органов. Ведите простой журнал соответствия: вашу инвентаризацию ИИ, скриншоты каждого раскрытия, ваш рабочий процесс редакционной проверки публикуемого контента и подтверждения от поставщиков. Если орган рыночного надзора когда-нибудь спросит, это дело — ваша защита.

Шаг 5: Включите прозрачность ИИ в ваш регулярный ритм соответствия

Относитесь к этим раскрытиям как к налоговым декларациям: повторяющимся, датированным и задокументированным. Проводите повторный аудит всякий раз, когда добавляете ИИ-функцию, меняете поставщика или запускаетесь в новой локали, и отметьте в календаре дату 2 декабря 2026 года для переходного облегчения по машинной маркировке, чтобы убедиться, что ваши провайдеры соблюли требования.

Бухгалтерия для соответствия: отслеживайте расходы, которые вы всё равно несёте

Каждый шаг выше порождает расходы — обновления у поставщиков, время разработчиков на интерфейс раскрытия, юридическая проверка, обучение персонала — и эти расходы принадлежат вашим книгам так же чётко, как любые другие затраты на соответствие. Создайте отдельную категорию расходов на соответствие требованиям к ИИ, вместо того чтобы разбрасывать траты по подпискам на ПО и профессиональным услугам. Если вашему бухгалтеру когда-нибудь понадобится капитализировать затраты на внедрение, обосновать вычет или сравнить, во что обходится регулирование вашему бизнесу, чистая книга лучше криминалистической реконструкции. Отдельный учёт этих расходов также помогает в налоговое время, когда консультационные услуги и затраты на ПО часто подпадают под разные правила вычетов.

Упростите управление финансами

Пока вы разбираетесь с новыми обязательствами вроде раскрытия информации об ИИ, ведение чётких финансовых записей о расходах на соответствие имеет решающее значение. Beancount.io предлагает бухгалтерию в виде простого текста, дающую вам полную прозрачность и контроль над вашими финансовыми данными — никаких чёрных ящиков, никакой привязки к поставщику. Начните бесплатно и узнайте, почему разработчики и финансовые специалисты переходят на бухгалтерию в виде простого текста.

Поделиться этой статьёй

Источник: https://beancount.io/ru/blog/2026/09/17/eu-ai-act-article-50-transparency-rules-chatbot-disclosure-deepfake-labeling-guide

Опубликовано: 17 сентября 2026 г.

10 мин чтения

Закон Коннектикута о защите данных теперь распространяется на вас при 35 000 потребителей: руководство по соблюдению требований для малого бизнеса

Поправки к Закону Коннектикута о защите данных вступили в силу 1 июля 2026…

privacy
compliance
11 мин чтения

Вашему приложению не обязательно быть «для детей», чтобы нести ответственность за их приватность: руководство для малого бизнеса по COPPA в 2026 году

Пересмотренное правило COPPA от FTC, окончательно утвержденное в январе 2025…

privacy
compliance
10 мин чтения

Закон о прозрачности корпораций: полное руководство для владельцев малого бизнеса

Требования Закона о прозрачности корпораций по отчетности о бенефициарном…

small-business
compliance
11 мин чтения

Закон Колорадо о честном ценообразовании вступил в силу: Что правило полной цены HB25-1090 означает для вашего бизнеса

Закон Колорадо HB25-1090 вступил в силу 1 января 2026 года, требуя от любого…

junk-fees
all-in-pricing
10 мин чтения

Закон Калифорнии о прозрачности ИИ вступил в силу: что SB 942 означает для вашего стартапа в сфере генеративного ИИ

Закон Калифорнии о прозрачности ИИ (SB 942) вступил в силу 2 августа 2026 года…

ai
compliance