ЄС: нові норми прозорості ШІ з 2 серпня 2026 року | CyberCalm

Наталя Зарудня

Наталя ЗарудняШеф-редакторШеф-редактор та засновник CyberCalm. Має понад 10-річний досвід у сфері кібербезпеки та технологічної журналістики. Спеціалізується на питаннях захисту даних, мобільної безпеки, штучного інтелекту та соціальних мереж.Слідкуйте: 04.08.2026Поділитися14 хв. читання

З 2 серпня 2026 року в Європейському Союзі діє стаття 50 Закону про штучний інтелект (AI Act). Вона зобов’язує розробників створювати системи таким чином, щоб людина усвідомлювала факт взаємодії з машиною, застосовувати машинозчитувані позначки для контенту, згенерованого ШІ, а тих, хто оприлюднює такий контент, – чітко маркувати діпфейки та тексти, створені ШІ, що стосуються суспільно важливих тем. За недотримання цих вимог передбачені штрафи до 15 мільйонів євро або 3% від світового річного обороту компанії.

Зміст

  • Чотири сценарії, що вимагають прозорості
  • Машинозчитувана позначка та видиме маркування: різні вимоги
  • Визначення діпфейку згідно з ЄС
  • Які тексти підлягають маркуванню
  • Європейські піктограми: три типи, добровільне використання
  • Винятки, відстрочки та зворотна дія
  • Штрафні санкції та органи контролю
  • Кодекс практики: підписи близько 190 організацій
  • Комісія отримала повноваження штрафувати розробників базових моделей
  • Критика галузі та відстрочка для «високоризикових» норм
  • Наслідки для України
  • Поширені запитання

Європейська комісія затвердила фінальні рекомендації щодо застосування статті 50 20 липня 2026 року – менш ніж за два тижні до набуття чинності норм. Документ обсягом 51 сторінку не є юридично обов’язковим, однак саме на нього орієнтуватимуться національні наглядові органи при перевірці компаній.

Мета впроваджених правил, як пояснює Комісія, полягає у зміцненні довіри та цілісності інформаційного середовища. Кожна людина має розуміти, коли вона взаємодіє зі штучним інтелектом або бачить створений ним матеріал. Це дозволяє приймати обґрунтовані рішення, адекватно оцінювати надійність технології та уникати ризику стати жертвою дезінформації чи обману.

Чотири сценарії, що вимагають прозорості

Стаття 50 розподіляє зобов’язання між двома категоріями суб’єктів. Постачальник (provider) – це розробник системи ШІ, який виводить її на ринок ЄС під власним найменуванням або торговельною маркою. Той, хто застосовує систему (deployer) – це компанія, установа чи фізична особа, що використовує ШІ у своїй професійній діяльності.

Постачальники зобов’язані:

  • розробляти системи, призначені для прямої взаємодії з людьми (чат-боти, ШІ-агенти, аватари), таким чином, щоб користувач з першого моменту контакту розумів, що спілкується зі штучним інтелектом (пункт 50(1));
  • забезпечувати, щоб контент, створений генеративними системами (аудіо, зображення, відео, текст), містив позначку, яка дозволяє програмно визначити його штучне походження або модифікацію (пункт 50(2)).

Особи, які застосовують системи, зобов’язані:

  • інформувати людей про функціонування систем розпізнавання емоцій та біометричної категоризації (пункт 50(3));
  • чітко позначати діпфейки, а також тексти, згенеровані ШІ, що поширюються з метою інформування громадськості з питань, що становлять суспільний інтерес, якщо вони не пройшли людську перевірку чи редакційний контроль (пункт 50(4)).

Зазначені правила мають екстериторіальну дію. Як пояснює Комісія, постачальники, зареєстровані або розташовані за межами ЄС, також підпадають під дію Закону, якщо результати роботи їхніх систем використовуються в межах Євросоюзу.

Машинозчитувана позначка та видиме маркування: різні вимоги

Перша вимога є технічною і непомітною для користувача: постачальник вбудовує у файл метадані або водяний знак, що дозволяє програмному забезпеченню ідентифікувати контент як згенерований штучним інтелектом. Друга вимога – візуальна або аудіальна: особа, що публікує контент, повинна забезпечити позначку, зрозумілу для людини без використання спеціальних технічних засобів.

Комісія окремо наголошує, що ці вимоги не є взаємозамінними: покладатися виключно на машинозчитувану позначку, інтегровану розробником, недостатньо для виконання зобов’язання щодо виявлення діпфейків.

Визначення діпфейку згідно з ЄС

Визначення закріплене у пункті 3(60) Закону. Щоб контент вважався діпфейком, повинні одночасно виконуватися три умови:

  • Схожість – високий ступінь візуальної або аудіальної подібності між згенерованим матеріалом та тим, що він імітує.
  • Існування – особи, об’єкти, місця чи події, що імітуються, повинні існувати, мати можливість правдоподібно існувати або існували в минулому.
  • Хибне враження реальності – здатність матеріалу вводити людину в оману щодо його автентичності.

При оцінці третього критерію, настанови дозволяють враховувати конго матеріалу. Наприклад, згенеровані фонові сцени або спецефекти у стандартному кінематографічному виробництві навряд чи створять хибне враження реальності. Детальніше про механіку цієї технології ми писали у статті «Діпфейки: чому це так небезпечно?».

Які тексти підлягають маркуванню

Обов’язок маркувати тексти, створені ШІ, спрацьовує лише за одночасної наявності трьох умов: текст опубліковано, він призначений для широкої аудиторії та стосується питань суспільного інтересу. До останніх Комісія відносить політичні та демократичні процеси, державне управління та послуги, правосуддя та правоохоронну діяльність, основоположні права, громадську безпеку, охорону здоров’я, захист довкілля, безпеку споживачів, а також економічні, фінансові, наукові та культурні події, що можуть стати предметом суспільної дискусії.

Ключовий виняток – редакційний контроль. Якщо текст пройшов свідому змістовну перевірку кваліфікованою особою або був підданий контролю редакційного органу, який має повноваження затверджувати, змінювати або відхиляти матеріал, маркування не потрібне. Це за умови, що конкретна особа чи компанія несе юридичну відповідальність за публікацію. Поверхневі, суто формальні перевірки, як-от виправлення орфографічних помилок, не вважаються редакційним контролем.

Європейські піктограми: три типи, добровільне використання

Разом із правилами ЄС опублікував набір піктограм, якими автори, видавці та інші користувачі генеративних систем можуть позначати контент, створений ШІ. Кожна піктограма доступна в чотирьох варіантах – чорному, білому та двох напівпрозорих – у форматах SVG та PNG.

  • Базова піктограма «AI» – використовується, коли ШІ брав участь у створенні діпфейку (зображення, аудіо, відео) або опублікованого тексту, а також коли поруч розміщено текстовий підпис від автора чи інтерактивний другий шар.
  • Піктограма «AI-Generated» – застосовується, коли матеріал повністю згенерований штучним інтелектом без участі людини у створенні та без редакційного контролю (окрім самого запиту). Приклади від регулятора: повністю синтетичні відео за участю відомих осіб чи вигаданих подій, музика чи зображення, створені виключно ШІ, новини, підготовлені ШІ.
  • Піктограма «AI-Modified» – застосовується, коли матеріал, створений людиною, був частково змінений за допомогою ШІ, перетворившись на діпфейк або текст на суспільно важливу тему. Наприклад, обличчя на реальній фотографії замінили обличчям політика або за допомогою ШІ додали меблі на фотографію порожньої квартири.

Використання піктограм є безкоштовним і не вимагає згадки авторства Комісії. Однак важливо розуміти, що добровільність використання інструменту не означає добровільність самої вимоги: застосування піктограм необов’язкове, тоді як маркування згідно зі статтею 50 – обов’язкове. Сам по собі значок не гарантує відповідності вимогам: особа, що публікує матеріал, залишається відповідальною за те, щоб розкриття інформації відповідало нормам Закону.

Тестування з користувачами показало, що впізнаваність маркування зростає, коли піктограму супроводжує текстовий підпис. Позначка має бути помітною щонайпізніше на момент першого контакту людини з контентом, розташовуватися так, щоб її не перекривали інші елементи інтерфейсу, та залишатися видимою після репосту чи завантаження файлу.

Винятки, відстрочки та зворотна дія

  • Особисте використання. Якщо особа створює діпфейки та поширює їх у соціальних мережах у приватній якості, це розглядається як особиста діяльність, що виходить за межі дії Закону. Однак, якщо така діяльність приносить регулярний дохід або є частиною підприємницької чи фрилансерської роботи, така особа вважається користувачем системи з усіма відповідними зобов’язаннями.
  • Мистецькі та сатиричні твори. Якщо діпфейк є частиною очевидно художнього, творчого, сатиричного або вигаданого твору, розкриття інформації має бути виконано таким чином, щоб не заважати сприйняттю твору.
  • Дозволено законом. Обов’язок розкриття не застосовується, коли використання діпфейків чи текстів дозволено законом для виявлення, запобігання, розслідування або переслідування кримінальних правопорушень.
  • Стандартне редагування. Маркування не вимагається, якщо система виконує допоміжну функцію стандартного редагування і суттєво не змінює вхідні дані чи їхній зміст.
  • Поза сферою дії. Короткі послідовності цифр, символів чи літер, вихідний код, результати, призначені виключно для машинної обробки без взаємодії з людиною, а також матеріали, що використовуються в закритих промислових циклах, – все це не підпадає під вимоги маркування.
  • Пільговий період. Для генеративних систем, виведених на ринок до 2 серпня 2026 року, обов’язок машинозчитуваного маркування починає діяти з 2 грудня 2026 року.
  • Без зворотної сили. Контент, створений до 2 серпня 2026 року, не потребує ретроспективного маркування, хоча Комісія рекомендує це робити там, де це можливо.

Штрафні санкції та органи контролю

Санкції за порушення статті 50 можуть сягати 15 мільйонів євро або 3% від сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ, органів і агентств ЄС максимальний штраф становить 750 тисяч євро. Для малих і середніх підприємств, а також компаній з невеликою ринковою капіталізацією враховується принцип пропорційності.

Наглядом займатимуться переважно національні органи ринкового нагляду держав-членів. Бюро ЄС зі штучного інтелекту матиме обмежену роль: воно контролюватиме лише системи, побудовані на базових моделях, якщо той самий суб’єкт постачає як модель, так і систему, або якщо система інтегрована у надзвичайно велику онлайн-платформу чи пошукову систему згідно з Актом про цифрові послуги. Європейський інспектор із захисту даних відповідатиме за системи, що використовуються установами ЄС.

Кодекс практики: підписи близько 190 організацій

Паралельно з рекомендаціями діє Кодекс практики щодо прозорості контенту, створеного ШІ – добровільний інструмент, який Комісія та Рада зі штучного інтелекту визнали адекватним способом підтвердження відповідності вимогам маркування. Станом на кінець липня 2026 року його підписали приблизно 190 компаній та організацій.

Кодекс складається з двох розділів: перший стосується маркування та виявлення контенту постачальниками, другий – маркування діпфейків і текстів тими, хто їх публікує. Компанії, які не підписали кодекс, повинні підтверджувати свою відповідність альтернативними шляхами, що, ймовірно, призведе до частіших запитів з боку регуляторів.

Комісія отримала повноваження штрафувати розробників базових моделей

Друга подія, що припала на 2 серпня 2026 року, стосується розробників універсальних моделей ШІ (general-purpose AI). Самі зобов’язання – вести технічну документацію, оприлюднювати звіти про навчальні дані, дотримуватися політики авторського права – діють ще з 2 серпня 2025 року. Чого бракувало, так це механізму примусу: повноваження Комісії та Бюро ЄС зі штучного інтелекту щодо нагляду та санкцій свідомо відклали на рік.

Тепер регулятор може вимагати документацію, проводити власні оцінки моделей, зобов’язувати впроваджувати заходи зі зниження ризиків, обмежувати або вилучати модель з ринку ЄС та накладати штрафи. Контроль у цій сфері здійснює виключно Комісія, а не мережа національних органів.

Критика галузі та відстрочка для «високоризикових» норм

Технологічна індустрія послідовно критикує європейське регулювання ШІ як надмірний тягар, що уповільнює інноваційний розвиток. Частково ці аргументи вплинули на регуляторний порядок денний: у листопаді 2025 року Комісія запропонувала пакет Digital Omnibus, який прив’язав терміни застосування норм щодо високоризикових систем до готовності узгоджених стандартів та допоміжних інструментів. Пакет набув чинності 27 липня 2026 року, а найскладніші вимоги були перенесені на 2 грудня 2027 та 2 серпня 2028 років.

Позиція самої Комісії полягає в тому, що єдиний набір узгоджених правил спрощує роботу розробникам, оскільки замінює 27 різних національних режимів одним ринковим простором, одночасно усуваючи ризики для здоров’я, безпеки та основоположних прав людей. Показово, що дата 2 серпня 2026 року, незважаючи на відтермінування «високоризикового» блоку, залишилася незмінною.

Наслідки для України

Україна наразі функціонує за принципом саморегуляції. Як повідомило Міністерство цифрової трансформації, держава свідомо обрала підхід «знизу вгору»: спочатку підготувати ринок, а потім запровадити законодавчі обмеження. За цей час було опубліковано Дорожню карту та Білу книгу з регулювання ШІ, розроблено 11 рекомендацій щодо безпечної роботи з алгоритмами, запущено регуляторну пісочницю SandBox, яка за рік отримала 90 заявок на тестування ШІ-продуктів, а 15 рішень пройшли аудит.

Наступним кроком є розробка профільного закону. Протягом 2026 року робоча група при Мінцифрі має створити євроінтеграційний закон про штучний інтелект, узгоджений із правилами ЄС. Про це повідомляли українські ЗМІ після першого засідання робочої групи у червні 2026 року.

Практичний висновок для українського бізнесу простий: чекати національного закону, щоб почати підготовку, недоцільно. Якщо ваш продукт має користувачів у ЄС або результати роботи вашої системи використовуються в Євросоюзі, вимоги статті 50 стосуються вас вже зараз – незалежно від того, де зареєстрована компанія. Це та сама логіка екстериторіальності, з якою український ринок вже стикався через GDPR, і про яку ми писали в матеріалі про регуляторні рамки ЄС у сфері захисту даних.

Окремий контекст створює війна. Росія систематично використовує згенеровані ШІ матеріали в інформаційних операціях проти України – від підроблених звернень посадовців до синтетичних «новин». Обов’язкове маркування в ЄС не зупинить зловмисників, які його свідомо ігноруватимуть, але воно змінює базове сприйняття аудиторії: немаркований матеріал сумнівного походження стає підозрілим за замовчуванням.

Поширені запитання

З якої дати набули чинності нові правила прозорості ШІ в ЄС?

Стаття 50 Акта про штучний інтелект застосовується з 2 серпня 2026 року. Для генеративних систем, які були виведені на ринок до цієї дати, обов’язок машинозчитуваного маркування починає діяти з 2 грудня 2026 року.

Чи зобов’язаний український бізнес дотримуватися цих вимог?

Так, якщо система виводиться на ринок ЄС або результати її роботи використовуються в Євросоюзі. Закон має екстериторіальну дію і поширюється на постачальників, зареєстрованих поза межами ЄС.

Чим відрізняється машинозчитувана позначка від видимого маркування?

Машинозчитувана позначка інтегрується розробником у файл і виявляється програмними інструментами. Видиме маркування розміщує особа, яка публікує матеріал, і воно має бути зрозумілим людині без технічних засобів. Одне не замінює інше.

Чи є обов’язковим використання європейських піктограм?

Ні. Піктограми є добровільним інструментом. Обов’язковим є саме маркування, а спосіб його реалізації компанія обирає самостійно, за умови, що розкриття відповідає вимогам статті 50.

Які штрафи передбачені за порушення?

До 15 мільйонів євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ та органів ЄС – до 750 тисяч євро. Для малих і середніх підприємств діє принцип пропорційності.

Будь ласка, залиште це поле порожнім

О, привіт
Раді знайомству!

Ми не надсилаємо спам! Для отримання додаткової інформації ознайомтеся з нашою політикою конфіденційності.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:AI ActЄСВибір редакціїДезінформаціядіпфейкправове регулюванняШтучний ІнтелектПоділитисяFacebookThreadsКопіювати посиланняДрукуватиВаші враження?В захваті0Сумно0Смішно0Палає0Овва!0Попередній матеріал

Microsoft: російські хакери використовують Wi-Fi у готелях для крадіжки паролівНаступний матеріал

Як розпізнати злам Wi-Fi мережі: 7 ознак та план дій

Популярне

Клавіатурні скорочення у Windows 11: повний посібник

18.08.2026

Російські хакери зламують акаунти через OAuth і прив’язку пристроїв у WhatsApp

21.08.2026

Apple усунула майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків

17.08.2026

Рекомендовано

Кібербезпека

ШІ визначає місце зйомки фото у 90% випадків, що використовується для фішингу

17.08.2026

Новини

Anthropic впроваджує невидимі водяні знаки для контенту, згенерованого Claude

12.08.2026

Огляди

Аналіз пропаганди NATO: криза, контроль, хрестовий похід

11.08.2026

Новини

Дата-центри для ШІ переключаються на власні газові електростанції в США

10.08.2026

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *