TL;DR
2 серпня 2026 стали застосовними правила прозорості AI Act ЄС (стаття 50) — зі штрафами до 15 млн євро або 3% світового обороту. Якщо у вас ресторан, стоматологія, автосалон чи будь-який локальний бізнес у ЄС, ось чесна вижимка: важкі зобов'язання з лякаючих заголовків перенесено на грудень 2027, і бізнесів на кшталт вашого вони все одно не стосуються. Що справді застосовне — вузьке й здійсненне: якщо з клієнтами говорить чат-бот, він зобов'язаний сказати, що він ШІ; якщо публікуєте реалістичні AI-зображення людей чи подій — вони мають бути позначені. Використовувати ШІ для чернеток відповідей на відгуки Google, як і раніше, законно і жодної публічної позначки не потребує. Майже все потрібне вкладається у 30 хвилин — чекліст нижче.
Що насправді сталося 2 серпня 2026
За ті самі два тижні сталися дві речі, і їх змішування — джерело більшості дезінформації в підприємницьких чатах:
1. Запрацювали правила прозорості. Стаття 50 AI Act застосовується із 2 серпня 2026. Вона покриває чотири вузькі ситуації: чат-боти зобов'язані розкривати, що вони ШІ; провайдери генеративного ШІ зобов'язані машиночитано маркувати синтетичний контент; системи розпізнавання емоцій зобов'язані інформувати людей; реалістичні «дипфейки» та AI-тексти з питань суспільного інтересу мають бути позначені.
2. Майже все інше перенесли. 27 липня 2026 набув чинності «Digital Omnibus» ЄС, який зсунув строки для високоризикових AI-систем — справді важкої частини закону — на 2 грудня 2027 (самостійні системи в наймі, кредитуванні тощо) та 2 серпня 2028 (ШІ в регульованих продуктах). Єврокомісія також опублікувала 20 липня 2026 фінальні настанови щодо прозорості, які закрили більшість відкритих питань.
Тож якщо вам кажуть «тепер діє весь AI Act і потрібен AI-комплаєнс-офіцер» — це просто не те, що сталося.
Чи стосується вас AI Act узагалі? Тест із 5 питань
По порядку:
1. Чи використовуєте ви ШІ взагалі? Інструменти відповідей на відгуки, чат-боти, генератори постів, асистенти бронювання. Якщо ні — закон вас не торкається. (Важливо: він застосовується за місцем перебування користувачів, а не розробника. Американський інструмент у руках вашого ресторану в Барселоні потрапляє в зону дії для свого провайдера.)
2. Ви будуєте ШІ чи лише користуєтеся? Закон ділить світ на провайдерів (хто будує або пропонує AI-системи під своїм брендом) і деплоєрів (хто ними користується). Ресторан з AI-інструментом для відгуків — деплоєр, найлегша категорія. Більшість технічних зобов'язань лежить на вашому постачальнику софту, не на вас.
3. Чи ваш кейс «високоризиковий»? Високий ризик — це ШІ, що ухвалює значущі рішення про людей: найм, кредитний скоринг, доступ до освіти, базові послуги. Відповіді на відгуки, планування постів, аналіз позицій у Google — ніщо з цього не високоризикове. І навіть справжні високоризикові кейси отримали строк до грудня 2027.
4. Чи спілкується AI-система напряму з вашими клієнтами? Чат-бот на сайті, телефонний AI-асистент для броні. Якщо так — ось ваш єдиний реальний обов'язок: клієнт має знати, що говорить зі ШІ, ясно, на початку розмови. Видимої позначки «AI-асистент» достатньо.
5. Чи публікуєте AI-контент? Тут важлива точність, бо тут живуть міфи — наступний розділ.
Таблиця розбору міфів
| Твердження, яке ви могли бачити | Реальність |
|---|---|
| «Із серпня 2026 весь AI-контент має бути позначений» | Неправда. Обов'язок маркування у деплоєра покриває два випадки: реалістичні дипфейки та AI-тексти, що публікуються для інформування суспільства з питань суспільного інтересу (політика, охорона здоров'я, правосуддя). Описи меню, пости та відповіді на відгуки — ні те, ні інше. |
| «AI-відповіді на відгуки Google тепер незаконні / потребують позначки про ШІ» | Неправда. Ніщо в AI Act не забороняє бізнес-відповіді, написані за допомогою ШІ, і не вимагає публічної позначки. Машиночитане маркування — обов'язок провайдера інструмента, а не ресторану, який публікує відповідь. |
| «Потрібен AI-офіцер / аудит / сертифікація» | Для малого бізнесу неправда. Для користувачів звичайних бізнес-інструментів такої ролі та обов'язкового сертифіката не існує. Обережно з консультантами, що продають «обов'язкову сертифікацію AI Act» — для локального бізнесу такого немає. |
| «Сентимент-аналіз відгуків — заборонене розпізнавання емоцій» | Неправда. Правила про розпізнавання емоцій націлені на біометричні системи (обличчя, голос). Розбір тексту відгуку на позитив/негатив — не біометричне розпізнавання емоцій. |
| «Штрафи 35 млн € загрожують усім» | Вводить в оману. Планка 35 млн € — за заборонені практики (соціальний скоринг, маніпулятивний ШІ). Порушення прозорості обмежені 15 млн/3% — і правозастосування спершу націлене на провайдерів і системні порушення. Регуляторам також приписано враховувати пропорційність для малого бізнесу. |
Що реально треба зробити — чекліст на 30 хвилин
Якщо у вас клієнтський чат-бот (сайт, WhatsApp, телефон):
- Переконайтеся, що він представляється як ШІ на початку розмови. Позначка в шапці плюс перше повідомлення («Я AI-асистент…») — патерн, який настанови Комісії описують як ясний і помітний.
- Перевірте, що передача людині видима, коли відбувається — зворотне розкриття теж рахується.
Якщо ШІ пише чернетки відповідей на відгуки, пости чи листи:
- Тримайте людину в контурі там, де це важливо. Перевірка перед публікацією — не просто хороша практика: людська редакція — саме те, що винагороджують винятки самого закону. (І саме вона не дає відповіді на одну зірку звучати роботом.)
- Поставте постачальнику одне питання: «Як ви виконуєте зобов'язання прозорості за статтею 50 AI Act?» У серйозного постачальника є відповідь; мовчання — сигнал.
Якщо генеруєте AI-зображення:
- Не публікуйте реалістичні AI-зображення реальних людей, місць чи подій без видимої позначки — це правило дипфейків, і воно застосовується до вас як до публікатора.
- Ілюстративні та явно стилізовані зображення — без проблем. Зберігайте метадані, які вбудовує інструмент (не видаляйте під час редагування).
Якщо розсилаєте SMS/email-кампанії: тут у серпні нічого не змінилося — але пам'ятайте, що це регулювалося й раніше (згода за GDPR/ePrivacy), а правила ЄС проти фейкових відгуків вже забороняють review gating і нерозкриті стимули. AI Act нічого не додає до збору відгуків — зуби на локальний бізнес завжди мав захист споживачів.
Штрафи без нагнітання
Порушення статті 50 караються штрафами до 15 млн євро або 3% світового річного обороту — що більше. Правозастосування — у національних органів нагляду за ринком, частина яких до середини 2026 ще формувалася. Реалістично перша хвиля піде по AI-провайдерах і кричущих випадках — не по траторії, у якої позначка чат-бота на два пікселі менша. Але «низький пріоритет» — не «виняток»: обов'язок розкриття ваш, якщо чат-бот ваш; тягар доказування на бізнесі; скарги конкурента достатньо для перевірки. Чекліст вище коштує пів години; спір із регулятором — місяці.
Чому це добра новина для чесного бізнесу
В останніх трьох роках європейського цифрового регулювання є патерн — відповідальність за фейкові відгуки, розгром review gating, тепер прозорість ШІ: кожен раунд відбирає зрізання шляху в нечесних конкурентів. Куплені відгуки стали юридичним ризиком. Відфільтровані рейтинги — практикою, що вводить в оману. Немарковані боти — наступні. Якщо ваші відгуки справжні, відповіді чесні, а чат-бот каже, хто він, — кожен із цих законів грає за вас; проблема у ваших конкурентів.
Це і наш стандарт: наш чат підтримки представляється як ШІ з першого повідомлення, в AI-чернеток відповідей на відгуки вбудований режим людської перевірки, і review gating у продукті немає ніде — бо збирати відгуки легальним шляхом все одно вигідніше за заборонений.
FAQ
Я поза ЄС, але маю європейських клієнтів. Мене стосується? Так — AI Act прив'язаний до того, де перебувають зачеплені люди, а не де зареєстрований бізнес. Якщо ваш чат-бот говорить із клієнтами в ЄС, обов'язок розкриття діє.
Контент, написаний ChatGPT, робить мене «провайдером»? Ні. Використання універсального інструмента для чернеток робить вас щонайбільше деплоєром. Провайдером ви стали б, збудувавши AI-систему або пропонуючи її третім особам під своїм брендом.
Чи треба розкривати, що відредагована людиною відповідь починалася як AI-чернетка? Ні. Текст, що пройшов справжню людську перевірку та редакційний контроль, звільнений від маркування навіть у випадках суспільного інтересу — а бізнес-відповіді й поготів не публікації суспільного інтересу.
Мій чат удень — людина, вночі — бот. Як бути? Розкривайте ШІ завжди, коли відповідає ШІ. Робочий патерн: бот-сесія відкривається позначкою ШІ, ескалація до людини видимо позначається.
Де перевіряти офіційні правила замість постів у LinkedIn? FAQ Єврокомісії за статтею 50 та настанови липня 2026 — першоджерела. Національні органи публікують локальні роз'яснення в міру запуску — ваша торгова палата знає, який орган відповідає за вашу країну.
Для локального бізнесу правила прозорості AI Act ближчі до стандарту маркування, ніж до комплаєнсу масштабу GDPR. Кажіть, що є ШІ, тримайте людей там, де важливе судження, не підробляйте реальність — і ви не просто відповідаєте закону: ви попереду кожного конкурента, чий бот досі вдає людину на ім'я «Емма».
New blog posts. No spam.
Get the next reputation playbook delivered when it drops.