Регламент ЕС об искусственном интеллекте (Закон об ИИ) вступает в силу поэтапно, и 2 августа 2026 года станет еще одной важной датой в этом процессе. С этой даты будут применяться новые требования к прозрачности контента и систем, созданных с помощью ИИ. Одновременно с этим, сроки подачи заявок на внедрение систем ИИ, представляющих высокий риск, были перенесены, чтобы дать время на адаптацию этих систем к новым требованиям.
Два новых обязательства по обеспечению прозрачности
С 2 августа 2026 года организации, распространяющие так называемые дипфейки — определяемые как реалистичные изображения, аудио- или видеоматериалы, изображающие людей, объекты, места или события, которые были искусственно созданы или изменены таким образом, что могут ввести в заблуждение относительно их подлинности, — обязаны информировать получателей об использовании ИИ. Если контент является частью произведения художественного, творческого, сатирического или подобного характера, обязанность ограничивается раскрытием информации об использовании ИИ таким образом, чтобы это не нарушало восприятие самого произведения. Аналогичное послабление применяется к текстам, опубликованным в общественных интересах, если они прошли редакционную проверку и за публикацию отвечает конкретное физическое или юридическое лицо. Поставщики систем генерации контента должны обеспечить распознаваемость материалов как созданных с помощью ИИ, что на практике означает внедрение машиночитаемых тегов. Для систем, выпущенных на рынок до 2 августа 2026 года, предусмотрен переходный период до 2 декабря 2026 года, а материалы, опубликованные ранее, не требуют ретроспективной маркировки.
Информирование о взаимодействии с машиной: Если пользователь взаимодействует с системой искусственного интеллекта без явного указания на это, особенно с чат-ботами, виртуальными помощниками и автоматизированными системами обслуживания клиентов, он должен быть четко проинформирован об этом не позднее первого контакта, в понятной и доступной форме даже для людей с особыми потребностями. Аналогичное обязательство распространяется на использование систем распознавания эмоций и биометрической категоризации, хотя в таких случаях Закон об искусственном интеллекте применяется параллельно с GDPR, а не вместо него.
Прежде чем мы сочтем себя полностью готовыми, что нам следует помнить?
Во-первых, сроки вступления в силу требований к системам искусственного интеллекта высокого риска были перенесены. Нормативные акты для систем, перечисленных в Приложении III к Закону об ИИ, охватывающие приложения в сфере образования, занятости, доступа к основным услугам, правосудия и миграции, вступят в силу не раньше 2 декабря 2027 года, а не 2 августа 2026 года, как планировалось изначально. Для систем высокого риска, входящих в состав продуктов, подпадающих под действие правил безопасности ЕС, было предоставлено еще больше времени; требования к ним теперь вступят в силу 2 августа 2028 года, а не в 2027 году, как планировалось изначально.
Во-вторых, продление сроков не означает, что стоит приостанавливать подготовку. Адаптация систем высокого риска, как правило, требует технических, организационных и договорных изменений, а их внедрение занимает много времени. Дополнительное время предназначено для разработки стандартов и процедур, необходимых для единообразного применения требований на всей территории ЕС, а не для отсрочки самой работы.
В-третьих, со 2 августа 2026 года Европейская комиссия будет обладать полными полномочиями по обеспечению соблюдения законодательства в отношении моделей искусственного интеллекта общего назначения. Она сможет запрашивать информацию и документацию, проводить оценку моделей, а также вводить меры по снижению рисков и санкции.
Как подготовиться к переменам
Организациям, использующим системы генерации контента, следует в первую очередь проверить, подлежат ли публикуемые ими материалы обязательной маркировке как дипфейки и соответствуют ли существующие механизмы раскрытия информации новым техническим требованиям. Компаниям, использующим чат-боты и виртуальных помощников, следует убедиться, что пользователи четко информируются о своем взаимодействии с машиной с самого первого момента. В случае использования систем распознавания эмоций или биометрической категоризации стоит сбалансировать обязательства по раскрытию информации, вытекающие из Закона об ИИ, с требованиями GDPR, обеспечив одновременное соблюдение обоих режимов. Наконец, хотя новые сроки для систем высокого риска кажутся отдаленными, стоит начать работу по обеспечению соответствия уже сейчас, учитывая сложность технических и организационных изменений, которые они потребуют.
Подводить итоги
С 2 августа 2026 года предприятия, использующие системы искусственного интеллекта, должны будут соблюдать новые обязательства по обеспечению прозрачности – как в отношении контента, созданного ИИ, так и в отношении пользователей, взаимодействующих с машиной. В то же время, «Общий свод правил по ИИ» предоставил больше времени для адаптации систем высокого риска, но это не отменяет необходимости начинать подготовку уже сейчас. Учитывая сложность новых требований и расширенные полномочия Европейской комиссии по обеспечению соблюдения законодательства, целесообразно проконсультироваться со специалистом по законодательству в области новых технологий относительно объема обязательств вашей организации.
Данная статья носит исключительно информационный характер и не является юридической консультацией.
Правовой статус по состоянию на 3 августа 2026 года.
Автор:
