С 2 августа 2026 года действует статья 50 AI Act, и любой чат на сайте обязан сказать человеку, что с той стороны машина. Юридическую часть темы разобрали уже десятки раз. Техническую не разобрал никто. Юрфирма RPMS прямо пишет, что регламент касается правовых требований, а не кода и не спецификации интерфейса. Краковское агентство Hauer Power заканчивает фразой, что чат-бот должен быть помечен как ИИ. Никто не публикует ни саму формулировку, ни место в интерфейсе, ни запись в логе.
Этот текст закрывает пробел. Оговорка: я разработчик, а не юрист. Ниже инженерный слой, который я закладываю в проекты. Пограничные случаи несите юристу по праву ЕС.
Что требует статья 50 и чего в ней нет
Суть в одном предложении: человека нужно уведомить, что он взаимодействует с системой ИИ, ясно и различимо, не позднее первого контакта. Исключение одно и узкое: когда это очевидно разумно осведомлённому пользователю. 20 июля 2026 года Комиссия утвердила руководство AI Office по статье 50, но и оно не даёт готового шаблона.
Чего в норме нет, в порядке частоты вопросов:
- Нет предписанной формулировки. Критерий качественный: ясно и различимо.
- Нет обязанности собирать согласие. Это не баннер cookie, пользователь ничего не принимает и никуда не кликает.
- Нет сертификата и официального значка. Ни одно ведомство не выдаёт плашку «бот соответствует».
- Нет требования повторять в каждом сообщении, но пометка должна оставаться видимой всю беседу.
Важнее этого разделение ролей. Регламент разделяет поставщика, который создаёт систему, и деплойера - того, кто применяет её под своим брендом. Виджет на вашем сайте делает деплойером именно вас, даже если бота собирал подрядчик, а модель даёт OpenAI. Обязанность раскрытия лежит на вас.
Раз шаблона нет, соответствие на практике выглядит так: вы показываете скриншот и выписку из лога. Дальше разбираю, как должно выглядеть и то, и другое.
Пять дат в календарь
| Дата | Что происходит | Кого касается |
|---|---|---|
| 2 февраля 2025 | статья 4, обязанность ИИ-грамотности сотрудников | любая компания, использующая ИИ |
| 2 августа 2026 | статья 50, требования прозрачности | боты, запущенные с этой даты |
| 11 августа 2026 | польский закон о системах ИИ, содержательная часть | компании, работающие в Польше |
| 28 октября 2026 | надзорная комиссия получает право проверять и штрафовать | компании, работающие в Польше |
| 2 декабря 2026 | машиночитаемая маркировка сгенерированного контента | системы, выпущенные до 2 августа 2026 |
Цифровой омнибус, то есть регламент (ЕС) 2026/1744, действующий с 27 июля 2026, перенёс сроки только для систем высокого риска: на 2 декабря 2027 и 2 августа 2028. Статью 50 он не трогал. Национальные надзорные органы запускаются по своему графику: в Польше это Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, полномочия на проверки и штрафы у неё с 28 октября 2026 года.
С суммами штрафов регулярная путаница. Часть публикаций приписывает статье 50 цифру 35 млн евро или 7% оборота. Это порог за запрещённые практики. За нарушение требований прозрачности предел составляет до 15 млн евро или 3% мирового годового оборота, в зависимости от того, что больше.
Готовая формулировка: русский, польский, английский
Три места, три длины: короткая пометка, полное приветствие и отдельная фраза для голосового канала. Ниже тексты, которыми пользуюсь я. Подставьте название компании и вставляйте.
Шапка виджета, RU: «ИИ-ассистент - отвечает система, не человек»
Шапка виджета, PL: «Asystent AI - odpowiada system, nie człowiek»
Шапка виджета, EN: «AI assistant - you are chatting with a system, not a person»
Первое сообщение, RU: «Здравствуйте. Я ИИ-ассистент компании [Название]. Отвечаю автоматически. Напишите слово оператор, и я передам разговор человеку.»
Первое сообщение, PL: «Dzień dobry. Jestem asystentem AI firmy [Nazwa]. Odpowiadam automatycznie. Napisz słowo konsultant, a przekażę rozmowę człowiekowi.»
Голосовой бот, RU: «Здравствуйте, это автоматический ассистент компании [Название]. Вы разговариваете с системой ИИ. В любой момент могу переключить на сотрудника.»
Подпись транскрипта и письма, RU: «Разговор вёл ИИ-ассистент компании [Название]. Модель: [название и версия]. Транскрипт от [дата].»
Три формулировки, которые проваливают проверку на различимость: «виртуальный консультант», «автоматический помощник» и «Анна из отдела заботы о клиентах» без единого слова про ИИ. Критерий - узнаёт ли обычный посетитель, с чем он говорит, а не насколько красиво написано. Имя боту давать можно, но рядом с именем должна стоять пометка.
Где это обязано появиться и что при этом логировать
| Место в интерфейсе | Что там должно быть | Что пишете в лог |
|---|---|---|
| Пузырь до открытия чата | слово ИИ в подписи или в подсказке | версия подписи, например label_ru_v3 |
| Шапка окна чата | постоянная пометка на всю беседу | disclosure_variant в записи сессии |
| Первое сообщение бота | полная фраза раскрытия до любого вопроса | disclosed_at с точностью до секунды |
| Форма перед чатом | раскрытие над полями, а не под кнопкой отправки | disclosed_at раньше, чем form_submitted_at |
| Передача человеку | явная смена: «Дальше отвечает Марта, консультант» | handover_at и кто принял диалог |
| Транскрипт на почту | строка в подписи о том, кто вёл разговор | идентификатор транскрипта и версия подписи |
| Голосовой бот, первая фраза | раскрытие в первые пять секунд | сдвиг в записи или отметка в транскрипте |
| Публикуемый сгенерированный контент | видимая пометка плюс машинные метаданные | идентификатор материала, модель, кто утвердил |
Ключевое слово - до. Раскрытие засчитывается, когда оно появляется раньше, чем пользователь что-то написал, а не в ответ на его первый вопрос. В логе это разница двух временных меток, и это единственное доказательство, которое можно предъявить через полгода.
В каналах без собственного интерфейса весь вес берут первое сообщение и имя профиля. В WhatsApp нет шапки виджета, куда можно поставить пометку, поэтому имя отправителя должно содержать слово «ассистент», а приветствие быть полным. Как такой канал выглядит со стороны внедрения, разбирал в материале про чат-бота WhatsApp для бизнеса.
Голос: раскрытие в первые секунды
В голосе нет шапки, куда можно что-то написать навсегда, поэтому всё держится на скрипте.
Раскрытие идёт первой фразой, до «чем могу помочь». Чем естественнее синтез речи, тем меньше можно рассчитывать на исключение про очевидность. Если бот звонит сам, фраза звучит до любого вопроса, включая «я говорю с паном Ковальским?».
Отдельный случай - переадресованные звонки. Ресепшен принимает после закрытия и перекидывает на бота, или АТС уводит звонок на ассистента после трёх гудков без ответа. Звонящий не знает, что его переключили, поэтому раскрытие обязано прозвучать ещё раз в начале этого отрезка разговора. Это самая частая дыра в готовых конфигурациях.
И одно разделение, которое стоит держать в скрипте: согласие на запись - обязанность из GDPR, а раскрытие ИИ - обязанность из статьи 50. Две разные фразы, два разных основания, не склеивайте их. Там, где звонит родитель за ребёнка или представитель за клиента, добавляется третий слой, который я разбирал на примере ИИ-агента для школы и онлайн-курсов.
Маркировка сгенерированного контента: письмо, предложение, креатив
Это второй слой статьи 50 и как раз он с датой 2 декабря 2026. Основная тяжесть машинной маркировки лежит на поставщиках генеративных систем, но у компании, которая публикует вывод модели, есть своя часть работы.
- Письмо, отправленное ботом без человека в цепочке. Раскрытие вытекает уже из первого слоя: строка в подписи о том, что письмо подготовил ИИ-ассистент.
- Коммерческое предложение в PDF, собранное автоматически. Строка «документ подготовлен автоматически, проверила Анна Новак» закрывает маркировку и заодно называет ответственного человека.
- Рекламный креатив из генератора изображений. Частая техническая ошибка: инструмент пишет метаданные C2PA, а экспорт через компрессор или смена формата их стирает. Проверяйте выходной файл, а не исходный.
- Товарное фото, переделанное моделью. Это существенная модификация, пометка нужна, даже если сцена выглядит обычной.
Правило, которое закрывает все случаи: либо человек утверждает материал и подписывается своим именем, либо материал помечен как сгенерированный. Третьего варианта нет.
Что держать в логах на случай проверки
Запись сессии, которой хватает, чтобы показать соответствие, не открывая код:
{
"conversation_id": "c_2026_08_31_00417",
"channel": "web_widget",
"disclosure_variant": "ru_widget_v3",
"disclosed_at": "2026-08-31T09:14:02Z",
"first_user_message_at": "2026-08-31T09:14:19Z",
"model": "gpt-4o",
"provider": "OpenAI",
"handover_at": "2026-08-31T09:21:40Z",
"handover_to": "operator_ab",
"privacy_policy_version": "2026-08-01",
"retention_days": 90
}
Эта запись доказывает сразу четыре вещи: раскрытие было, оно случилось до первого сообщения пользователя, в какой именно формулировке и что выход на человека работает. Тексты раскрытий я держу в репозитории, а не в панели сервиса, чтобы у каждого изменения были коммит и дата.
Кроме лога нужны ещё две вещи. Реестр систем ИИ, обычная таблица: где используется ИИ, какая модель, какой поставщик, кто отвечает, когда последний раз проверяли формулировку. И политика хранения, потому что любой диалог с персональными данными - это обработка по GDPR: нужны основание, срок хранения транскриптов и понимание, где стоят серверы. Я держу 90 дней полных транскриптов и 24 месяца одних только записей о раскрытии, без содержания бесед. Там, где бот и так пишет в лог статусы и документы, добавить два поля - вопрос одного деплоя, как в схеме, которую описывал для ИИ-агента транспортной компании.
Ретрофит работающего бота: список правок на один вечер
У ботов, поставленных в 2024 и 2025 годах, есть время до 2 декабря 2026 на слой маркировки контента, но раскрытие в самой беседе действует уже сейчас. Порядок работ, который идёт быстрее всего:
- Добавьте пометку в шапку виджета и в подсказку у пузыря. Обычно одно поле в настройках, минут пятнадцать.
- Перепишите первое сообщение бота так, чтобы раскрытие было в первой фразе.
- Проверьте форму перед чатом: не просит ли она почту до того, как скажет про ИИ.
- Добавьте
disclosed_atиdisclosure_variantв запись сессии. - Пересмотрите скрипт голосового бота, включая переадресацию и исходящие звонки.
- Допишите подпись в транскрипты, которые уходят на почту.
- Обновите политику конфиденциальности: упоминание ИИ-обработки и поставщика модели.
- Сделайте скриншоты всех точек и положите их в реестр с датой.
Когда я собираю ИИ-агента с нуля, всё это идёт в базовой комплектации и отдельно не стоит. Для уже работающего бота, которого ставил кто-то другой, приведение в соответствие с AI Act начинается от 800 € (3 500 zł нетто) и укладывается в один рабочий день: проход по всем каналам, тексты раскрытий, поля в логах, реестр и скриншоты в документацию. Для сравнения: польские поставщики публикуют цены от 115 € (499 zł нетто) в месяц за абонемент голосового бота и от 1 850 € (7 900 zł нетто) за внедрение ИИ-агента.
Если не уверены, проходит ли ваш бот по новым правилам, напишите и пришлите ссылку. Скажу, что конкретно поправить и можно ли справиться своими силами.
FAQ
Что именно должен написать чат-бот, чтобы соответствовать AI Act? Регламент не диктует формулировку, он требует, чтобы информация была ясной, различимой и поданной не позднее первого контакта. Безопасный вариант на русском: «Здравствуйте. Я ИИ-ассистент компании [Название]. Отвечаю автоматически» плюс постоянная пометка «ИИ-ассистент» в шапке виджета. Имя боту давать можно, если рядом стоит указание, что это система ИИ. Формулировки вроде «виртуальный консультант» без слова про ИИ проверку не проходят.
Достаточно ли упоминания в политике конфиденциальности или в подвале сайта? Нет. Информация должна дойти до пользователя в момент первого контакта с системой, то есть в интерфейсе чата, а не в документе, до которого надо дойти по ссылке. Политика конфиденциальности всё равно нужна, она описывает обработку данных, но раскрытие в беседе она не заменяет. Рабочий критерий: обычный посетитель узнаёт об этом, не занимаясь поиском.
До какого срока нужно поправить бота, который работает давно? Обязанность сообщать, что человек говорит с ИИ, действует с 2 августа 2026 года и переходного периода для неё нет. Отдельный срок 2 декабря 2026 относится к машиночитаемой маркировке сгенерированного контента системами, выпущенными на рынок до 2 августа 2026. На практике это значит: раскрытие в чате должно быть уже сейчас, а слой маркировки контента можно закрыть до декабря.
Какие штрафы за необозначенного чат-бота? За нарушение требований прозрачности из статьи 50 предусмотрено до 15 млн евро или 3% мирового годового оборота, в зависимости от того, что больше. Более высокий порог, 35 млн евро или 7%, относится к запрещённым практикам, а не к неотмеченному боту, хотя его регулярно приписывают статье 50. Применяют санкции национальные надзорные органы, и в Польше профильная комиссия получает такие полномочия 28 октября 2026 года.
Обязан ли голосовой бот раскрываться, если он и так звучит синтетически? Да, и в первой фразе разговора, до вопроса о причине обращения. Чем натуральнее голос, тем меньше можно опираться на исключение про очевидные случаи. Отдельно нужно закрыть переадресованные звонки: если ресепшен переводит звонящего на бота после закрытия, раскрытие обязано прозвучать заново в начале этой части разговора. Согласие на запись разговора - отдельная обязанность из GDPR и должно быть отдельной фразой.
Что писать в логи, чтобы доказать соответствие при проверке? Минимум: идентификатор диалога, канал, версия использованной формулировки, метка времени её показа, метка первого сообщения пользователя, модель и поставщик, а также момент передачи разговора человеку. Разница между временем раскрытия и временем первого сообщения пользователя и есть доказательство, что уведомление было до беседы, а не после. Тексты раскрытий стоит версионировать в репозитории, чтобы у каждой правки была дата.
Кто в Польше контролирует соблюдение AI Act? Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, созданная законом о системах искусственного интеллекта, содержательная часть которого вступила в силу 11 августа 2026 года. Права проверять, вести производство и налагать штрафы комиссия получает 28 октября 2026 года, полную операционную готовность обещают на ноябрь 2026. Всё, что касается персональных данных в диалогах с ботом, остаётся в ведении польского регулятора по защите данных UODO.
Сколько стоит привести работающего чат-бота в соответствие? У меня такой ретрофит начинается от 800 € (3 500 zł нетто) и обычно укладывается в один рабочий день для бота в двух-трёх каналах. В объём входят тексты раскрытий во всех точках контакта, поля в логах, реестр систем ИИ, обновление политики конфиденциальности и скриншоты для документации. При новом внедрении этот слой входит в стоимость проекта и отдельной строкой не идёт.



