Skip to content
buildbyalex
Усі статті

Як позначити чат-бота за AI Act: текст, місце у віджеті і логи

Стаття 50 AI Act діє з 2 серпня 2026. Готові формулювання, місце в інтерфейсі, скрипт для голосового бота і що писати в лог на випадок перевірки.

11 хв читання
Як позначити чат-бота за AI Act: текст, місце у віджеті і логи

З 2 серпня 2026 року діє стаття 50 AI Act, і будь-який чат на сайті зобов'язаний сказати людині, що з того боку машина. Юридичну частину теми розібрали вже десятки разів. Технічну не розібрав ніхто. Юридична фірма RPMS прямо пише, що регламент стосується правових вимог, а не коду чи специфікації інтерфейсу. Краківська агенція Hauer Power закінчує фразою, що чат-бот має бути позначений як ШІ. Ніхто не публікує ні саме формулювання, ні місце в інтерфейсі, ні запис у логах.

Цей текст закриває прогалину. Одразу застереження: я розробник, а не юрист. Нижче інженерний шар, який я закладаю в проєкти. Межові випадки несіть юристові з права ЄС.

Чого вимагає стаття 50 і чого в ній немає

Суть в одному реченні: людину треба повідомити, що вона взаємодіє із системою ШІ, чітко і розпізнавано, не пізніше першого контакту. Виняток один і вузький: коли це очевидно розумно поінформованому користувачеві. 20 липня 2026 року Комісія затвердила настанови AI Office до статті 50, але й вони не дають готового шаблону.

Чого в нормі немає, у порядку частоти питань:

  • Немає приписаного формулювання. Критерій якісний: чітко і розпізнавано.
  • Немає обов'язку збирати згоду. Це не банер cookie, користувач нічого не приймає і нікуди не клікає.
  • Немає сертифіката й офіційного значка. Жодне відомство не видає табличку «бот відповідає».
  • Немає вимоги повторювати в кожному повідомленні, але позначка має лишатися видимою всю розмову.

Важливіший за це поділ ролей. Регламент розділяє постачальника, який створює систему, і суб'єкта, який застосовує її під власним брендом. Віджет на вашому сайті робить таким суб'єктом саме вас, навіть якщо бота збирав підрядник, а модель дає OpenAI. Обов'язок розкриття лежить на вас.

Оскільки шаблону немає, відповідність на практиці виглядає так: ви показуєте скріншот і виписку з логів. Далі розбираю, як має виглядати і одне, і друге.

П'ять дат у календар

ДатаЩо відбуваєтьсяКого стосується
2 лютого 2025стаття 4, обов'язок ШІ-грамотності працівниківбудь-яка компанія, що використовує ШІ
2 серпня 2026стаття 50, вимоги прозоростіботи, запущені від цієї дати
11 серпня 2026польський закон про системи ШІ, змістова частинакомпанії, що працюють у Польщі
28 жовтня 2026наглядова комісія отримує право перевіряти і штрафуватикомпанії, що працюють у Польщі
2 грудня 2026машинозчитуване маркування згенерованого контентусистеми, випущені до 2 серпня 2026

Цифровий омнібус, тобто регламент (ЄС) 2026/1744, чинний з 27 липня 2026, переніс терміни лише для систем високого ризику: на 2 грудня 2027 і 2 серпня 2028. Статтю 50 він не чіпав. Національні наглядові органи запускаються за власним графіком: у Польщі це Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, повноваження на перевірки і штрафи вона отримує 28 жовтня 2026 року.

Із сумами штрафів регулярна плутанина. Частина публікацій приписує статті 50 цифру 35 млн євро або 7% обороту. Це поріг за заборонені практики. За порушення вимог прозорості межа становить до 15 млн євро або 3% світового річного обороту, залежно від того, що більше.

Готове формулювання: українською, польською, англійською

Три місця, три довжини: коротка позначка, повне привітання і окрема фраза для голосового каналу. Нижче тексти, якими користуюся я. Підставте назву компанії і вставляйте.

Заголовок віджета, UA: «ШІ-асистент - відповідає система, не людина»

Заголовок віджета, PL: «Asystent AI - odpowiada system, nie człowiek»

Заголовок віджета, EN: «AI assistant - you are chatting with a system, not a person»

Перше повідомлення, UA: «Доброго дня. Я ШІ-асистент компанії [Назва]. Відповідаю автоматично. Напишіть слово оператор, і я передам розмову людині.»

Перше повідомлення, PL: «Dzień dobry. Jestem asystentem AI firmy [Nazwa]. Odpowiadam automatycznie. Napisz słowo konsultant, a przekażę rozmowę człowiekowi.»

Голосовий бот, UA: «Доброго дня, це автоматичний асистент компанії [Назва]. Ви розмовляєте із системою ШІ. Будь-якої миті можу перемкнути на працівника.»

Підпис транскрипта і листа, UA: «Розмову вів ШІ-асистент компанії [Назва]. Модель: [назва і версія]. Транскрипт від [дата].»

Три формулювання, які провалюють перевірку на розпізнаваність: «віртуальний консультант», «автоматичний помічник» і «Анна з відділу турботи про клієнтів» без жодного слова про ШІ. Критерій - чи впізнає звичайний відвідувач, з чим він говорить, а не наскільки гарно написано. Ім'я боту давати можна, але поруч з ім'ям має стояти позначка.

Де це зобов'язане з'явитися і що при цьому логувати

Місце в інтерфейсіЩо там має бутиЩо пишете в лог
Бульбашка до відкриття чатуслово ШІ в підписі або в підказціверсія підпису, наприклад label_ua_v3
Заголовок вікна чатустала позначка на всю розмовуdisclosure_variant у записі сесії
Перше повідомлення ботаповна фраза розкриття до будь-якого питанняdisclosed_at з точністю до секунди
Форма перед чатомрозкриття над полями, а не під кнопкою надсиланняdisclosed_at раніше, ніж form_submitted_at
Передача людиніявна зміна: «Далі відповідає Марта, консультантка»handover_at і хто прийняв діалог
Транскрипт на поштурядок у підписі про те, хто вів розмовуідентифікатор транскрипта і версія підпису
Голосовий бот, перша фразарозкриття в перші п'ять секундзсув у записі або позначка в транскрипті
Опублікований згенерований контентвидима позначка плюс машинні метаданіідентифікатор матеріалу, модель, хто затвердив

Ключове слово - до. Розкриття зараховується, коли воно з'являється раніше, ніж користувач щось написав, а не у відповідь на його перше питання. У логах це різниця двох часових міток, і це єдиний доказ, який можна пред'явити через півроку.

У каналах без власного інтерфейсу всю вагу беруть на себе перше повідомлення і назва профілю. У WhatsApp немає заголовка віджета, куди можна поставити позначку, тому ім'я відправника має містити слово «асистент», а привітання бути повним. Як такий канал виглядає з боку впровадження, розбирав у матеріалі про чат-бот WhatsApp для бізнесу.

Голос: розкриття в перші секунди

У голосі немає заголовка, куди можна щось написати назавжди, тому все тримається на скрипті.

Розкриття йде першою фразою, до «чим можу допомогти». Що природніший синтез мовлення, то менше можна розраховувати на виняток про очевидність. Якщо бот телефонує сам, фраза звучить до будь-якого питання, включно з «чи я розмовляю з паном Ковальським?».

Окремий випадок - переадресовані дзвінки. Ресепшн приймає після закриття і перемикає на бота, або АТС веде дзвінок на асистента після трьох гудків без відповіді. Той, хто телефонує, не знає, що його перемкнули, тому розкриття зобов'язане прозвучати ще раз на початку цього відтинку розмови. Це найчастіша діра в готових конфігураціях.

І одне розмежування, яке варто тримати в скрипті: згода на запис - обов'язок із GDPR, а розкриття ШІ - обов'язок зі статті 50. Дві різні фрази, дві різні підстави, не склеюйте їх. Там, де телефонують батьки замість дитини або представник замість клієнта, додається третій шар, який я розбирав на прикладі ШІ-агента для школи і онлайн-курсів.

Маркування згенерованого контенту: лист, пропозиція, креатив

Це другий шар статті 50 і саме він із датою 2 грудня 2026. Основна вага машинного маркування лежить на постачальниках генеративних систем, але в компанії, яка публікує вихід моделі, є своя частина роботи.

  • Лист, надісланий ботом без людини в ланцюжку. Розкриття випливає вже з першого шару: рядок у підписі про те, що листа підготував ШІ-асистент.
  • Комерційна пропозиція у PDF, зібрана автоматично. Рядок «документ підготовлено автоматично, перевірила Анна Новак» закриває маркування і водночас називає відповідальну людину.
  • Рекламний креатив із генератора зображень. Часта технічна помилка: інструмент пише метадані C2PA, а експорт через компресор чи зміна формату їх стирає. Перевіряйте вихідний файл, а не початковий.
  • Товарне фото, перероблене моделлю. Це суттєва модифікація, позначка потрібна, навіть якщо сцена виглядає звичайною.

Правило, яке закриває всі випадки: або людина затверджує матеріал і підписується власним іменем, або матеріал позначений як згенерований. Третього варіанта немає.

Що тримати в логах на випадок перевірки

Запис сесії, якого вистачає, щоб показати відповідність, не відкриваючи код:

{
  "conversation_id": "c_2026_08_31_00417",
  "channel": "web_widget",
  "disclosure_variant": "ua_widget_v3",
  "disclosed_at": "2026-08-31T09:14:02Z",
  "first_user_message_at": "2026-08-31T09:14:19Z",
  "model": "gpt-4o",
  "provider": "OpenAI",
  "handover_at": "2026-08-31T09:21:40Z",
  "handover_to": "operator_ab",
  "privacy_policy_version": "2026-08-01",
  "retention_days": 90
}

Цей запис доводить одразу чотири речі: розкриття було, воно сталося до першого повідомлення користувача, в якому саме формулюванні і що вихід на людину працює. Тексти розкриттів я тримаю в репозиторії, а не в панелі сервісу, щоб у кожної зміни були коміт і дата.

Крім логу потрібні ще дві речі. Реєстр систем ШІ, звичайна таблиця: де використовується ШІ, яка модель, який постачальник, хто відповідає, коли востаннє перевіряли формулювання. І політика зберігання, бо будь-який діалог із персональними даними - це обробка за GDPR: потрібні підстава, строк зберігання транскриптів і розуміння, де стоять сервери. Я тримаю 90 днів повних транскриптів і 24 місяці самих лише записів про розкриття, без змісту розмов. Там, де бот і так пише в лог статуси і документи, додати два поля - питання одного деплою, як у схемі, яку описував для ШІ-агента транспортної компанії.

Ретрофіт робочого бота: список правок на один вечір

У ботів, поставлених у 2024 і 2025 роках, є час до 2 грудня 2026 на шар маркування контенту, але розкриття в самій розмові діє вже зараз. Порядок робіт, який іде найшвидше:

  1. Додайте позначку в заголовок віджета і в підказку біля бульбашки. Зазвичай одне поле в налаштуваннях, хвилин п'ятнадцять.
  2. Перепишіть перше повідомлення бота так, щоб розкриття було в першій фразі.
  3. Перевірте форму перед чатом: чи не просить вона пошту до того, як скаже про ШІ.
  4. Додайте disclosed_at і disclosure_variant до запису сесії.
  5. Перегляньте скрипт голосового бота, включно з переадресацією і вихідними дзвінками.
  6. Допишіть підпис у транскрипти, які йдуть на пошту.
  7. Оновіть політику конфіденційності: згадка про обробку з використанням ШІ і про постачальника моделі.
  8. Зробіть скріншоти всіх точок і покладіть їх у реєстр із датою.

Коли я збираю ШІ-агента з нуля, усе це йде в базовій комплектації і окремо не коштує. Для вже робочого бота, якого ставив хтось інший, приведення у відповідність до AI Act починається від 800 € (3 500 zł нетто) і вкладається в один робочий день: прохід по всіх каналах, тексти розкриттів, поля в логах, реєстр і скріншоти в документацію. Для порівняння: польські постачальники публікують ціни від 115 € (499 zł нетто) на місяць за абонемент голосового бота і від 1 850 € (7 900 zł нетто) за впровадження ШІ-агента.

Якщо не впевнені, чи проходить ваш бот за новими правилами, напишіть і надішліть посилання. Скажу, що конкретно виправити і чи можна впоратися власними силами.

FAQ

Що саме має написати чат-бот, щоб відповідати AI Act? Регламент не диктує формулювання, він вимагає, щоб інформація була чіткою, розпізнаваною і поданою не пізніше першого контакту. Безпечний варіант українською: «Доброго дня. Я ШІ-асистент компанії [Назва]. Відповідаю автоматично» плюс стала позначка «ШІ-асистент» у шапці віджета. Ім'я боту давати можна, якщо поруч стоїть вказівка, що це система ШІ. Формулювання на кшталт «віртуальний консультант» без слова про ШІ перевірку не проходять.

Чи достатньо згадки в політиці конфіденційності або в підвалі сайту? Ні. Інформація має дійти до користувача в момент першого контакту із системою, тобто в інтерфейсі чату, а не в документі, до якого треба дійти за посиланням. Політика конфіденційності все одно потрібна, вона описує обробку даних, але розкриття в розмові вона не замінює. Робочий критерій: звичайний відвідувач дізнається про це, не шукаючи спеціально.

До якого терміну треба виправити бота, який працює давно? Обов'язок повідомляти, що людина говорить із ШІ, діє з 2 серпня 2026 року, і перехідного періоду для нього немає. Окремий строк 2 грудня 2026 стосується машинозчитуваного маркування згенерованого контенту системами, випущеними на ринок до 2 серпня 2026. На практиці це означає: розкриття в чаті має бути вже зараз, а шар маркування контенту можна закрити до грудня.

Які штрафи за непозначеного чат-бота? За порушення вимог прозорості зі статті 50 передбачено до 15 млн євро або 3% світового річного обороту, залежно від того, що більше. Вищий поріг, 35 млн євро або 7%, стосується заборонених практик, а не непозначеного бота, хоча його регулярно приписують статті 50. Застосовують санкції національні наглядові органи, і в Польщі профільна комісія отримує такі повноваження 28 жовтня 2026 року.

Чи зобов'язаний голосовий бот розкриватися, якщо він і так звучить синтетично? Так, і в першій фразі розмови, до питання про причину звернення. Що натуральніший голос, то менше можна спиратися на виняток про очевидні випадки. Окремо треба закрити переадресовані дзвінки: якщо ресепшн переводить того, хто телефонує, на бота після закриття, розкриття зобов'язане прозвучати заново на початку цієї частини розмови. Згода на запис розмови - окремий обов'язок із GDPR і має бути окремою фразою.

Що писати в логи, щоб довести відповідність під час перевірки? Мінімум: ідентифікатор діалогу, канал, версія використаного формулювання, мітка часу його показу, мітка першого повідомлення користувача, модель і постачальник, а також момент передачі розмови людині. Різниця між часом розкриття і часом першого повідомлення користувача і є доказом, що повідомлення було до розмови, а не після. Тексти розкриттів варто версіонувати в репозиторії, щоб у кожної правки була дата.

Хто в Польщі контролює дотримання AI Act? Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, створена законом про системи штучного інтелекту, змістова частина якого набула чинності 11 серпня 2026 року. Права перевіряти, вести провадження і накладати штрафи комісія отримує 28 жовтня 2026 року, повну операційну готовність обіцяють на листопад 2026. Усе, що стосується персональних даних у діалогах із ботом, лишається в компетенції польського регулятора із захисту даних UODO.

Скільки коштує привести робочого чат-бота у відповідність? У мене такий ретрофіт починається від 800 € (3 500 zł нетто) і зазвичай вкладається в один робочий день для бота у двох-трьох каналах. В обсяг входять тексти розкриттів у всіх точках контакту, поля в логах, реєстр систем ШІ, оновлення політики конфіденційності і скріншоти для документації. При новому впровадженні цей шар входить у вартість проєкту і окремим рядком не йде.

Сподобалося? Поговорімо про ваш проєкт.

30 хвилин на discovery-дзвінок. Без продажного пітчу.

Поговорімо