З 2 серпня 2026 року в Євросоюзі діє стаття 50 AI Act - та частина регламенту, що стосується прозорості. І вона зачіпає не лише розробників моделей, а будь-який бізнес, у якого є бот на сайті, автовідповідач у WhatsApp чи голосовий асистент на телефоні. Багато хто дізнається про це постфактум, тому розберу по-людськи: що саме вимагається, кого стосується і що зробити цього тижня.
Одразу застереження: я розробник, а не юрист. Нижче - інженерний бік питання і те, як я це реалізую в проєктах. Для складних випадків беріть юриста, який спеціалізується на праві ЄС.
Чому багато хто вирішив, що строки перенесли
Наприкінці липня 2026 набув чинності так званий цифровий омнібус - Regulation (EU) 2026/1744, який зсунув строки для систем високого ризику: до 2 грудня 2027 року і до 2 серпня 2028 для окремих категорій. Новина розійшлася як «AI Act відклали».
Відклали не все. Вимог прозорості зі статті 50 омнібус не чіпав: вони запрацювали 2 серпня 2026 року, як і планувалося. Логіка проста - це не обов'язки для «високоризикових» систем, а окремий шар, що застосовується до чат-ботів і генеративних систем незалежно від категорії ризику. Окремо варто пам'ятати дату 2 грудня 2026 - до неї підтягуються вимоги щодо машинозчитуваного маркування ШІ-контенту.
Що конкретно вимагає стаття 50
Чотири сценарії. Бізнесу, який просто користується готовими моделями, зазвичай стосується перший і іноді другий.
1. Людина має знати, що говорить із ШІ. Будь-яка система, з якою користувач взаємодіє напряму - чат на сайті, бот у Telegram чи WhatsApp, голосовий асистент, агентний сценарій - зобов'язана повідомити про це при першому контакті. Виняток лише один: якщо це і так очевидно будь-якій розумній людині. На «очевидність» краще не розраховувати: сучасний бот пише надто добре, щоб його прийняли за скрипт.
2. ШІ-контент має бути позначений машинозчитувано. Згенеровані тексти, зображення, аудіо та відео маркуються так, щоб це могли зчитати системи, а не лише людина. Основна вага тут на постачальниках генеративних систем, але якщо ви публікуєте згенерований контент - тема ваша теж.
3. Розпізнавання емоцій і біометрична категоризація вимагають інформування людей, до яких це застосовується. Рідкісний сценарій для малого бізнесу, але трапляється в ритейлі та HR.
4. Дипфейки і ШІ-тексти на суспільно значущі теми маркуються явно, якщо тільки матеріал не пройшов змістовну людську редактуру і відповідальність за нього не взяла людина.
Окремо важливий розподіл ролей. Регламент розділяє постачальника (того, хто розробляє систему) і деплоєра (того, хто використовує її під своїм ім'ям). Якщо ви поставили бота на свій сайт, ви деплоєр, і обов'язок інформувати користувача лежить на вас, навіть якщо бота робив підрядник, а модель - OpenAI чи Anthropic.
Скільки коштує ігнорувати
За порушення статті 50 регламент передбачає штрафи до 15 млн євро або 3% світового річного обороту - береться більша величина. Для малого бізнесу цифри лякають менше, ніж звучать: наглядові органи застосовують пропорційність. Але ризик не лише у штрафі. Прихований бот - це ще й репутаційна історія: клієнт, який годину листувався з «Анною з відділу продажів» і потім зрозумів, що це модель, зазвичай розповідає про це публічно.
Чек-лист: що зробити з ботом
Те, що я закладаю в кожне впровадження. Займає кілька годин, не потребує переробки логіки.
- Розкриття при першому контакті. Перше повідомлення бота або підпис у шапці віджета: «Відповідає ШІ-асистент компанії». Не дрібним сірим шрифтом у підвалі, а там, де людина читає.
- Голосовий бот - розкриття в першій фразі дзвінка. До того, як людина почне щось розповідати.
- Чесне ім'я. Можна називати бота як завгодно, але не можна видавати його за конкретного співробітника. «Асистент Alex» - нормально. «Анна, менеджер відділу продажів» без позначки - ні.
- Зрозумілий перехід на людину. Не вимога статті 50 напряму, але перевіряючі та клієнти дивляться на це першим ділом. Як це правильно налаштувати - в окремому розборі про передачу діалогу від бота людині.
- Позначка згенерованого контенту, якщо бот пише тексти, які ви публікуєте від імені компанії.
- Внутрішній реєстр. Проста таблиця: де у вас використовується ШІ, яка модель, який постачальник, хто відповідає. Це те, що спитають першим, якщо дійде до питань.
- Документи. Оновити політику конфіденційності і додати згадку про ШІ-обробку, договір з постачальником моделі, опис того, які дані йдуть назовні. За персональними даними тема перетинається з GDPR - розбирав її у статті про те, де ШІ-бот зберігає дані клієнтів.
Що це змінює для конверсії
Часта побоювання: «якщо написати, що це бот, люди перестануть писати». На практиці відбувається протилежне. Чесна позначка знімає підозру і прибирає питання «я взагалі з ким розмовляю», яке висить у голові половини відвідувачів. Люди спокійно спілкуються з ботом, коли розуміють правила гри і бачать, що людина доступна в один клік.
Просідає інше: боти, які вдавали людей і на цьому будували довіру. Якщо у вашого сценарію вся конверсія трималася на тому, що клієнт думав, ніби пише менеджеру, сценарій треба переробляти - і це радше хороша новина.
Як я роблю це в проєктах
Коли я збираю ШІ-агента, розкриття йде в базовій комплектації: привітальне повідомлення з позначкою, підпис у віджеті, окрема фраза для голосового каналу, кнопка «покликати людину» в інтерфейсі та лог усіх діалогів із тим, що бот відповідав і куди передавав. Плюс сторінка політики на сайті, де написано, яка модель використовується і що відбувається з даними.
Окремо перевіряю вже працюючих ботів у клієнтів: часто виявляється, що віджет ставили у 2024 році, жодної позначки там немає, а сам бот бадьоро представляється людським ім'ям. Приведення до ладу займає день.
Якщо у вас є бот і ви не впевнені, що він відповідає новим правилам, напишіть - подивлюся і скажу, що поправити. Якщо бота ще немає, зберу одразу правильно: з розкриттям, ескалацією і коректною роботою з даними. За грошима орієнтир у матеріалі про вартість ШІ-агента.
FAQ
З якої дати діє стаття 50 AI Act? З 2 серпня 2026 року. Цифровий омнібус, що набув чинності 27 липня 2026 року (Regulation EU 2026/1744), переніс строки лише для систем високого ризику - на 2 грудня 2027 і 2 серпня 2028 для окремих категорій. Вимог прозорості зі статті 50 перенесення не торкнулося, вони працюють із запланованої дати. Окрема віха 2 грудня 2026 стосується машинозчитуваного маркування згенерованого контенту.
Чи стосується це малого бізнесу і одного бота на сайті? Так. Стаття 50 не прив'язана до розміру компанії і не вимагає, щоб система належала до високоризикових. Достатньо того, що ваш сайт, месенджер чи телефонна лінія використовують ШІ для спілкування з людьми в ЄС. При цьому обов'язок інформувати лежить на тому, хто використовує систему під своїм ім'ям, тобто на власнику бізнесу, а не лише на розробнику бота чи постачальнику моделі.
Що саме потрібно написати користувачу? Достатньо ясного і своєчасного повідомлення, що людина взаємодіє із ШІ-системою. На практиці це привітальна фраза бота на кшталт «Відповідає ШІ-асистент компанії, за потреби переключу на менеджера» і постійна позначка в інтерфейсі віджета. Для голосового бота фраза має пролунати на самому початку дзвінка. Ховати розкриття в політиці конфіденційності чи підвалі сайту недостатньо.
Які штрафи передбачені? За порушення обов'язків прозорості регламент передбачає до 15 млн євро або 3% світового річного обороту, залежно від того, що більше. Застосовують їх національні наглядові органи з урахуванням пропорційності, характеру порушення і розміру компанії. Для малого бізнесу реальний ризик зазвичай нижчий за верхню планку, але добровільне приведення до ладу коштує незрівнянно дешевше за будь-який розгляд.
Чи можна давати боту людське ім'я? Ім'я саме по собі не заборонене, заборонено вводити в оману щодо природи співрозмовника. Безпечна формула: ім'я плюс явна вказівка, що це ШІ-асистент. Наприклад, «Асистент Ola» з підписом «ШІ-асистент компанії». Представляти бота як конкретного співробітника відділу продажів без позначки - прямий шлях до претензії і до неприємної розмови з клієнтом, який це з'ясує.




