Skip to content
buildbyalex
Усі статті

AI Act з 2 серпня 2026: що зобов'язаний робити ваш чат-бот, щоб не отримати штраф

Стаття 50 європейського AI Act уже діє і стосується будь-якого бізнесу з ботом на сайті, у месенджері чи на телефоні. Розбираю вимоги простою мовою, чек-лист впровадження і штрафи.

6 хв читання
AI Act з 2 серпня 2026: що зобов'язаний робити ваш чат-бот, щоб не отримати штраф

З 2 серпня 2026 року в Євросоюзі діє стаття 50 AI Act - та частина регламенту, що стосується прозорості. І вона зачіпає не лише розробників моделей, а будь-який бізнес, у якого є бот на сайті, автовідповідач у WhatsApp чи голосовий асистент на телефоні. Багато хто дізнається про це постфактум, тому розберу по-людськи: що саме вимагається, кого стосується і що зробити цього тижня.

Одразу застереження: я розробник, а не юрист. Нижче - інженерний бік питання і те, як я це реалізую в проєктах. Для складних випадків беріть юриста, який спеціалізується на праві ЄС.

Чому багато хто вирішив, що строки перенесли

Наприкінці липня 2026 набув чинності так званий цифровий омнібус - Regulation (EU) 2026/1744, який зсунув строки для систем високого ризику: до 2 грудня 2027 року і до 2 серпня 2028 для окремих категорій. Новина розійшлася як «AI Act відклали».

Відклали не все. Вимог прозорості зі статті 50 омнібус не чіпав: вони запрацювали 2 серпня 2026 року, як і планувалося. Логіка проста - це не обов'язки для «високоризикових» систем, а окремий шар, що застосовується до чат-ботів і генеративних систем незалежно від категорії ризику. Окремо варто пам'ятати дату 2 грудня 2026 - до неї підтягуються вимоги щодо машинозчитуваного маркування ШІ-контенту.

Що конкретно вимагає стаття 50

Чотири сценарії. Бізнесу, який просто користується готовими моделями, зазвичай стосується перший і іноді другий.

1. Людина має знати, що говорить із ШІ. Будь-яка система, з якою користувач взаємодіє напряму - чат на сайті, бот у Telegram чи WhatsApp, голосовий асистент, агентний сценарій - зобов'язана повідомити про це при першому контакті. Виняток лише один: якщо це і так очевидно будь-якій розумній людині. На «очевидність» краще не розраховувати: сучасний бот пише надто добре, щоб його прийняли за скрипт.

2. ШІ-контент має бути позначений машинозчитувано. Згенеровані тексти, зображення, аудіо та відео маркуються так, щоб це могли зчитати системи, а не лише людина. Основна вага тут на постачальниках генеративних систем, але якщо ви публікуєте згенерований контент - тема ваша теж.

3. Розпізнавання емоцій і біометрична категоризація вимагають інформування людей, до яких це застосовується. Рідкісний сценарій для малого бізнесу, але трапляється в ритейлі та HR.

4. Дипфейки і ШІ-тексти на суспільно значущі теми маркуються явно, якщо тільки матеріал не пройшов змістовну людську редактуру і відповідальність за нього не взяла людина.

Окремо важливий розподіл ролей. Регламент розділяє постачальника (того, хто розробляє систему) і деплоєра (того, хто використовує її під своїм ім'ям). Якщо ви поставили бота на свій сайт, ви деплоєр, і обов'язок інформувати користувача лежить на вас, навіть якщо бота робив підрядник, а модель - OpenAI чи Anthropic.

Скільки коштує ігнорувати

За порушення статті 50 регламент передбачає штрафи до 15 млн євро або 3% світового річного обороту - береться більша величина. Для малого бізнесу цифри лякають менше, ніж звучать: наглядові органи застосовують пропорційність. Але ризик не лише у штрафі. Прихований бот - це ще й репутаційна історія: клієнт, який годину листувався з «Анною з відділу продажів» і потім зрозумів, що це модель, зазвичай розповідає про це публічно.

Чек-лист: що зробити з ботом

Те, що я закладаю в кожне впровадження. Займає кілька годин, не потребує переробки логіки.

  • Розкриття при першому контакті. Перше повідомлення бота або підпис у шапці віджета: «Відповідає ШІ-асистент компанії». Не дрібним сірим шрифтом у підвалі, а там, де людина читає.
  • Голосовий бот - розкриття в першій фразі дзвінка. До того, як людина почне щось розповідати.
  • Чесне ім'я. Можна називати бота як завгодно, але не можна видавати його за конкретного співробітника. «Асистент Alex» - нормально. «Анна, менеджер відділу продажів» без позначки - ні.
  • Зрозумілий перехід на людину. Не вимога статті 50 напряму, але перевіряючі та клієнти дивляться на це першим ділом. Як це правильно налаштувати - в окремому розборі про передачу діалогу від бота людині.
  • Позначка згенерованого контенту, якщо бот пише тексти, які ви публікуєте від імені компанії.
  • Внутрішній реєстр. Проста таблиця: де у вас використовується ШІ, яка модель, який постачальник, хто відповідає. Це те, що спитають першим, якщо дійде до питань.
  • Документи. Оновити політику конфіденційності і додати згадку про ШІ-обробку, договір з постачальником моделі, опис того, які дані йдуть назовні. За персональними даними тема перетинається з GDPR - розбирав її у статті про те, де ШІ-бот зберігає дані клієнтів.

Що це змінює для конверсії

Часта побоювання: «якщо написати, що це бот, люди перестануть писати». На практиці відбувається протилежне. Чесна позначка знімає підозру і прибирає питання «я взагалі з ким розмовляю», яке висить у голові половини відвідувачів. Люди спокійно спілкуються з ботом, коли розуміють правила гри і бачать, що людина доступна в один клік.

Просідає інше: боти, які вдавали людей і на цьому будували довіру. Якщо у вашого сценарію вся конверсія трималася на тому, що клієнт думав, ніби пише менеджеру, сценарій треба переробляти - і це радше хороша новина.

Як я роблю це в проєктах

Коли я збираю ШІ-агента, розкриття йде в базовій комплектації: привітальне повідомлення з позначкою, підпис у віджеті, окрема фраза для голосового каналу, кнопка «покликати людину» в інтерфейсі та лог усіх діалогів із тим, що бот відповідав і куди передавав. Плюс сторінка політики на сайті, де написано, яка модель використовується і що відбувається з даними.

Окремо перевіряю вже працюючих ботів у клієнтів: часто виявляється, що віджет ставили у 2024 році, жодної позначки там немає, а сам бот бадьоро представляється людським ім'ям. Приведення до ладу займає день.

Якщо у вас є бот і ви не впевнені, що він відповідає новим правилам, напишіть - подивлюся і скажу, що поправити. Якщо бота ще немає, зберу одразу правильно: з розкриттям, ескалацією і коректною роботою з даними. За грошима орієнтир у матеріалі про вартість ШІ-агента.

FAQ

З якої дати діє стаття 50 AI Act? З 2 серпня 2026 року. Цифровий омнібус, що набув чинності 27 липня 2026 року (Regulation EU 2026/1744), переніс строки лише для систем високого ризику - на 2 грудня 2027 і 2 серпня 2028 для окремих категорій. Вимог прозорості зі статті 50 перенесення не торкнулося, вони працюють із запланованої дати. Окрема віха 2 грудня 2026 стосується машинозчитуваного маркування згенерованого контенту.

Чи стосується це малого бізнесу і одного бота на сайті? Так. Стаття 50 не прив'язана до розміру компанії і не вимагає, щоб система належала до високоризикових. Достатньо того, що ваш сайт, месенджер чи телефонна лінія використовують ШІ для спілкування з людьми в ЄС. При цьому обов'язок інформувати лежить на тому, хто використовує систему під своїм ім'ям, тобто на власнику бізнесу, а не лише на розробнику бота чи постачальнику моделі.

Що саме потрібно написати користувачу? Достатньо ясного і своєчасного повідомлення, що людина взаємодіє із ШІ-системою. На практиці це привітальна фраза бота на кшталт «Відповідає ШІ-асистент компанії, за потреби переключу на менеджера» і постійна позначка в інтерфейсі віджета. Для голосового бота фраза має пролунати на самому початку дзвінка. Ховати розкриття в політиці конфіденційності чи підвалі сайту недостатньо.

Які штрафи передбачені? За порушення обов'язків прозорості регламент передбачає до 15 млн євро або 3% світового річного обороту, залежно від того, що більше. Застосовують їх національні наглядові органи з урахуванням пропорційності, характеру порушення і розміру компанії. Для малого бізнесу реальний ризик зазвичай нижчий за верхню планку, але добровільне приведення до ладу коштує незрівнянно дешевше за будь-який розгляд.

Чи можна давати боту людське ім'я? Ім'я саме по собі не заборонене, заборонено вводити в оману щодо природи співрозмовника. Безпечна формула: ім'я плюс явна вказівка, що це ШІ-асистент. Наприклад, «Асистент Ola» з підписом «ШІ-асистент компанії». Представляти бота як конкретного співробітника відділу продажів без позначки - прямий шлях до претензії і до неприємної розмови з клієнтом, який це з'ясує.

Сподобалося? Поговорімо про ваш проєкт.

30 хвилин на discovery-дзвінок. Без продажного пітчу.

Поговорімо