AI Act в ЕС: 3 изменения, важные для пользователей и компаний
С 2 августа 2026 года в Европейском союзе действуют новые требования к прозрачности ИИ. Разбираемся, что они меняют для пользователей и российских компаний, работающих с рынком ЕС.
1. Вы будете понимать, когда общаетесь с ИИ. Поставщики систем, предназначенных для непосредственного взаимодействия с физическими лицами, должны информировать человека о том, что он общается с ИИ, если это не очевидно из обстоятельств и контекста. Речь может идти, например, о чат-боте службы поддержки или автоматизированной горячей линии.
Это не означает, что каждый сервис с машинным обучением обязан показывать одинаковое уведомление. Музыкальные рекомендации или автоматическое управление календарём сами по себе не доказывают, что пользователь напрямую взаимодействует с системой ИИ. Компании должны оценивать назначение конкретного продукта и распределять обязанности между поставщиком системы и организацией, которая её использует.
Для систем распознавания эмоций действуют отдельные требования к информированию. При этом некоторые способы применения такой технологии запрещены или ограничены, в частности в сфере труда и образования, с предусмотренными исключениями. Поэтому компаниям недостаточно добавить короткую фразу в начало звонка: сначала нужно проверить, подпадает ли конкретный сценарий под правила AI Act.
2. Происхождение синтетического контента станет легче проверить. Поставщики систем, которые создают искусственные аудио, изображения, видео или текст, должны обеспечивать машиночитаемую маркировку результатов, если применимы требования статьи 50. Это служебная метка, которую могут считывать программы и технические инструменты проверки.
Такая маркировка помогает определить происхождение материала, но не гарантирует мгновенное или безошибочное обнаружение каждой подделки. Маркировка происхождения и самостоятельная детекция контента, то есть поиск признаков подделки, не одно и то же.
Для deepfake, например искусственно созданного или изменённого рекламного изображения, видео или аудио, организация, размещающая материал, обычно должна раскрыть факт его искусственного создания или изменения. Для текста, опубликованного с целью информировать общественность, действуют условия и исключения. В частности, требования могут не применяться, если текст прошёл человеческую редактуру и за публикацией стоит реальный редакционный контроль. Поэтому во всех случаях не обязательно появится одинаковый видимый тег.
3. Российским компаниям с аудиторией в ЕС стоит проверить свои процессы. Правила могут затрагивать поставщиков и организации, использующие системы, независимо от страны их регистрации, если результаты ИИ используются в Европейском союзе или система выводится на рынок ЕС. Это важно для сервисов поддержки, рекламных инструментов, корпоративных коммуникаций и платформ, которые работают с европейскими пользователями.
За нарушения требований прозрачности предусмотрены штрафы до €15 млн или 3% мирового годового оборота, в зависимости от того, какая сумма больше. Spotify и Adobe в исходных оценках экспертов приводились как примеры компаний, которым приходится внимательно описывать использование ИИ в рекомендательных и редакторских функциях. Но сама по себе функция рекомендаций или редактирования ещё не означает автоматического нарушения или одинаковой обязанности по маркировке.
Для поставщиков моделей предусмотрен переходный период до декабря 2026 года для внедрения технических решений по маркировке синтетического аудио, изображений, видео и текста. Еврокомиссия 5 мая 2026 года опубликовала технические рекомендации по маркировке и обнаружению ИИ-текста, а 10 июня выпустила добровольный кодекс практики по маркировке и обозначению контента, созданного ИИ.
Критики предупреждают, что слишком большое число уведомлений может привести к «усталости от баннеров»: люди начнут не замечать важные сообщения среди второстепенных. Похожий эффект уже обсуждался после появления многочисленных уведомлений о cookie в рамках GDPR. Кроме того, правила остаются техническими, а их применение может быть неравномерным, пока компании и надзорные органы уточняют практические детали.
Что можно сделать сейчас. Если вы пользуетесь сервисом в ЕС или создаёте продукт для европейской аудитории, проверьте три вещи: обозначено ли прямое взаимодействие с ИИ, сохраняется ли машиночитаемая информация о происхождении синтетического контента и кто отвечает за раскрытие deepfake или автоматически созданного публичного текста. Для обычного пользователя это означает более понятный выбор: вы сможете отличать разговор с человеком от разговора с алгоритмом и осторожнее относиться к материалам, происхождение которых не раскрыто. Подробнее: ИИ-агенты начали хакерские атаки в ходе тестов. Вот как защитить свои данные.









