Наталя Зарудня
Наталя ЗарудняШеф-редакторШеф-редакторка та засновниця CyberCalm. Понад 10 років досвіду у сфері кібербезпеки та технологічної журналістики. Основні теми: захист даних, мобільна безпека, штучний інтелект та соціальні мережі.Слідкуйте: 04.08.2026 Поділитися 14 хвилин на прочитання
З 2 серпня 2026 року в Європейському Союзі набула чинності стаття 50 Акта про штучний інтелект (AI Act). Вона зобовʼязує розробників проєктувати системи таким чином, щоб людина розуміла, що взаємодіє з машиною, наносити позначки, які можна зчитати машиною, на контент, згенерований ШІ, а тих, хто цей контент оприлюднює, — чітко позначати діпфейки та тексти, створені ШІ, з тем суспільного інтересу. За недотримання вимог передбачені штрафи до 15 мільйонів євро або 3% світового річного обороту.
Зміст
- Чотири сценарії, де прозорість стала обов’язковою
- Машинозчитувана мітка та видиме маркування — це різні вимоги
- Що ЄС вважає діпфейком
- Які тексти потребують маркування
- Європейські піктограми: три опції, добровільне використання
- Винятки, відстрочки та зворотна сила
- Штрафи та відповідальні органи
- Кодекс практики підписали майже 190 організацій
- Комісія отримала повноваження штрафувати розробників базових моделей
- Критика галузі та відтермінування норм щодо «високоризикових» систем
- Що це означає для України
- Поширені запитання
Європейська комісія затвердила остаточні настанови щодо застосування статті 50 20 липня 2026 року — менш ніж за два тижні до набуття чинності новими правилами. Документ обсягом 51 сторінка не має юридичної сили, проте він слугуватиме орієнтиром для національних наглядових органів при перевірці компаній.
Мета цих правил, як пояснює Комісія, полягає у зміцненні довіри та цілісності інформаційної екосистеми. Людина повинна усвідомлювати, коли вона взаємодіє зі штучним інтелектом або бачить контент, створений ним. Це дозволяє ухвалювати обґрунтовані рішення, об’єктивно оцінювати надійність технології та уникати стати жертвою дезінформації чи обману.
Чотири ситуації, у яких прозорість стала обовʼязковою
Стаття 50 розподіляє відповідальність між двома суб’єктами. Постачальник (provider) — це розробник системи ШІ, який виводить її на ринок ЄС під власним найменуванням або торговельною маркою. Той, хто застосовує систему (deployer), — це компанія, установа або фізична особа, що використовує ШІ у професійній діяльності.
Постачальники зобов’язані:
- розробляти системи, які безпосередньо взаємодіють з людьми — чат-боти, ШІ-агенти, аватари — таким чином, щоб користувач з моменту першої взаємодії чітко розумів, що спілкується зі штучним інтелектом (стаття 50(1));
- забезпечувати, щоб результати роботи генеративних систем — аудіо, зображення, відео, тексти — містили позначку, яку може зчитати машина, що дозволяє ідентифікувати контент як згенерований або модифікований ШІ (стаття 50(2)).
Ті, хто застосовує системи, зобов’язані:
- інформувати людей про роботу систем розпізнавання емоцій та біометричної категоризації (стаття 50(3));
- чітко маркувати діпфейки, а також тексти, створені ШІ, оприлюднені для інформування суспільства з питань суспільного значення, якщо вони не пройшли людську верифікацію або редакційний контроль (стаття 50(4)).
Ці правила мають екстериторіальну дію. Як роз’яснює Комісія, постачальники, зареєстровані або розташовані за межами ЄС, також підпадають під дію Акта, якщо результат роботи їхньої системи використовується в Євросоюзі.
Машинозчитувана позначка і видиме маркування — це різні вимоги
Перша вимога є технічною і невидимою для кінцевого користувача: постачальник вбудовує в файл метадані або водяний знак, що дозволяє програмному забезпеченню ідентифікувати штучне походження контенту. Друга вимога — візуальна або звукова: той, хто публікує матеріал, повинен представити людині позначку, зрозумілу без спеціальних технічних засобів. Комісія особливо наголошує, що ці вимоги не є взаємозамінними: покладатися виключно на машинозчитувану позначку, вбудовану розробником, недостатньо для виконання обов’язку щодо розкриття діпфейків.
Що ЄС вважає діпфейком
Визначення закріплене у статті 3(60) Акта. Для того, щоб контент вважався діпфейком, повинні одночасно виконуватися три умови:
- Схожість — високий рівень відповідності між згенерованим матеріалом та тим, що він імітує.
- Існування — імітовані особи, об’єкти, місця, події або суб’єкти повинні реально існувати, мати потенційну можливість існувати або існували в минулому.
- Хибне враження правдоподібності — здатність матеріалу ввести людину в оману щодо його автентичності.
При оцінці третього критерію настанови дозволяють враховувати конм зміст матеріалу. Наприклад, згенеровані фонові сцени або спецефекти у стандартному кінематографічному виробництві навряд чи створять хибне враження автентичності. Ми детально розглядали механіку самої технології у статті «Діпфейки: чому це так небезпечно?».
Які тексти доведеться маркувати
Обов’язок маркувати тексти, створені ШІ, виникає лише за одночасного виконання трьох умов: текст був оприлюднений, він призначений для широкої аудиторії та стосується питань суспільного інтересу. До останніх Комісія відносить політику та демократичні процеси, державне управління та послуги, правосуддя та правоохоронну діяльність, основоположні права, громадську безпеку, охорону здоров’я, захист довкілля, безпеку споживачів, а також економічні, фінансові, наукові та культурні події, що можуть стати предметом громадських дискусій.
Ключовий виняток — редакційний контроль. Якщо текст пройшов усвідомлену змістовну перевірку кваліфікованою особою або контроль редакційного органу, який має повноваження затверджувати, змінювати чи відхиляти матеріал, маркування не вимагається. Однак за умови, що конкретна особа чи компанія несе юридичну відповідальність за публікацію. Поверхневі, суто формальні перевірки, як-от перевірка орфографії редакційним відділом, не вважаються.
Європейські піктограми: три варіанти, застосування добровільне
Разом із правилами ЄС опублікував набір піктограм, які автори, видавці та інші користувачі генеративних систем можуть використовувати для позначення контенту, створеного ШІ. Кожна піктограма доступна в чотирьох варіантах — чорному, білому та двох напівпрозорих — у форматах SVG і PNG.
- Базова піктограма «AI» — використовується, коли ШІ брав участь у створенні діпфейку (зображення, аудіо, відео) або опублікованого тексту, а також коли поряд розміщено текстовий підпис або інтерактивний другий шар.
- Піктограма «AI-Generated» — застосовується, коли матеріал повністю згенерований штучним інтелектом без втручання людини та без редакційного контролю (крім самого запиту). Приклади від регулятора: повністю синтетичні відеоролики з політиками або вигаданими подіями, музика або зображення, створені ШІ, зведення новин від ШІ.
- Піктограма «AI-Modified» — використовується, коли матеріал, створений людиною, був частково змінений за допомогою ШІ, внаслідок чого він став діпфейком або текстом на суспільно важливу тему. Наприклад, обличчя на справжній фотографії замінили на обличчя політика, або за допомогою ШІ додали меблі на фотографію порожньої квартири.
Піктограми надаються безкоштовно і не потребують зазначення авторства Комісії. Однак важливо розрізняти добровільність інструменту від добровільності самої вимоги: використання піктограм необов’язкове, на відміну від маркування згідно зі статтею 50. Саме лише розміщення значка не гарантує відповідності: особа, яка публікує матеріал, залишається відповідальною за те, щоб розкриття дійсно відповідало вимогам Акта.
Тестування з користувачами показало, що впізнаваність піктограм зростає, коли вони супроводжуються текстовим поясненням. Позначка має бути помітною не пізніше моменту першого контакту людини з контентом, розміщуватися так, щоб її не перекривали інші елементи інтерфейсу, і залишатися видимою після репосту або завантаження файлу.
Винятки, відтермінування та зворотна сила
- Особисте використання. Якщо особа створює діпфейки та розповсюджує їх у соціальних мережах у приватних цілях, це вважається особистою діяльністю поза межами дії Акта. Однак, якщо це приносить регулярний дохід або є частиною підприємницької чи фрилансерської роботи, особа вважається користувачем системи з усіма відповідними зобов’язаннями.
- Мистецькі та сатиричні твори. Якщо діпфейк є частиною очевидно художнього, творчого, сатиричного або вигаданого твору, розкриття інформації про його походження не повинно перешкоджати сприйняттю твору.
- Дозволено законом. Обов’язок розкриття не застосовується, коли використання діпфейків або текстів дозволено законом для виявлення, запобігання, розслідування або переслідування кримінальних правопорушень.
- Стандартне редагування. Маркування не потрібне, якщо система виконує допоміжну функцію стандартного редагування та не вносить суттєвих змін до вхідних даних або їхнього змісту.
- За межами сфери застосування. Короткі послідовності цифр, символів або літер, вихідний код, результати, призначені виключно для машинного оброблення без контакту з людиною, а також матеріали, що використовуються в закритих промислових циклах, — усе це не підпадає під вимоги маркування.
- Пільговий період. Для генеративних систем, що були виведені на ринок до 2 серпня 2026 року, обов’язок щодо машинозчитуваного маркування набуває чинності з 2 грудня 2026 року.
- Відсутність зворотної сили. Контент, створений до 2 серпня 2026 року, не потребує ретроспективного маркування, хоча Комісія рекомендує це робити, де це можливо.
Штрафи і хто перевірятиме
Санкції за порушення статті 50 можуть сягати 15 мільйонів євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ, органів та агенцій ЄС максимальний штраф становить 750 тисяч євро. Для малих та середніх підприємств, а також невеликих компаній середньої капіталізації враховується принцип пропорційності.
Наглядом займатимуться переважно національні органи ринкового нагляду держав-членів. Бюро ЄС зі штучного інтелекту матиме обмежену роль: воно контролюватиме лише системи, побудовані на базових моделях, якщо той самий суб’єкт постачає і модель, і систему, або якщо систему інтегровано у дуже велику онлайн-платформу чи пошуковик відповідно до Акта про цифрові послуги. Європейський інспектор із захисту даних відповідатиме за системи, що використовуються установами ЄС.
Кодекс практики підписали близько 190 організацій
Паралельно з настановами діє Кодекс практики щодо прозорості контенту, створеного ШІ — добровільний інструмент, який Комісія та Рада зі штучного інтелекту визнали адекватним способом підтвердження відповідності вимогам маркування. Станом на кінець липня 2026 року його підписали близько 190 компаній та організацій.
Кодекс складається з двох розділів: перший стосується маркування та виявлення контенту постачальниками, другий — маркування діпфейків та текстів особами, що їх публікують. Компанії, які не підписали кодекс, повинні доводити відповідність іншими способами — і, ймовірно, частіше отримуватимуть запити від регуляторів.
Комісія отримала право штрафувати розробників базових моделей
Друга подія, що набула чинності 2 серпня 2026 року, стосується розробників універсальних моделей (general-purpose AI). Самі обов’язки — ведення технічної документації, оприлюднення зведень про навчальні дані, впровадження політики дотримання авторського права — діють ще з 2 серпня 2025 року. Чого бракувало, так це механізму примусу: повноваження Комісії та Бюро ЄС зі штучного інтелекту щодо нагляду та санкцій свідомо відклали на рік.
Тепер регулятор може вимагати документацію, проводити власні оцінки моделей, зобов’язувати впроваджувати заходи зі зниження ризиків, обмежувати або вилучати модель із ринку ЄС та накладати штрафи. У цій сфері нагляд здійснює виключно Комісія, а не мережа національних органів.
Критика галузі й відтермінування «високоризикових» норм
Технологічна індустрія послідовно критикує європейське регулювання ШІ, вважаючи його надмірним навантаженням, що гальмує інноваційний розвиток. Частково ці аргументи вплинули на регуляторний порядок денний: у листопаді 2025 року Комісія запропонувала пакет Digital Omnibus, який прив’язав дати застосування норм щодо високоризикових систем до готовності гармонізованих стандартів і допоміжних інструментів. Пакет набув чинності 27 липня 2026 року, і найважчі вимоги були перенесені на 2 грудня 2027 та 2 серпня 2028 років.
Позиція самої Комісії полягає в тому, що єдиний набір гармонізованих правил полегшує роботу розробникам, замінюючи 27 різних національних режимів одним ринком, і водночас усуває ризики для здоров’я, безпеки та основоположних прав громадян. Показово, що дата 2 серпня 2026 року, попри відтермінування “високоризикового” блоку, залишилася незмінною.
Що це означає для України
Україна наразі функціонує за моделлю саморегуляції. Як повідомило Міністерство цифрової трансформації, держава свідомо обрала підхід “знизу вгору”: спочатку підготувати ринок, а потім впроваджувати законодавчі обмеження. За цей час було опубліковано Дорожню карту та Білу книгу з регулювання ШІ, розроблено 11 рекомендацій щодо безпечної роботи з алгоритмами, запущено регуляторну пісочницю SandBox, яка за рік отримала 90 заявок на тестування ШІ-продуктів, а 15 рішень вже пройшли аудит.
Наступний крок — ухвалення профільного закону. Протягом 2026 року робоча група при Мінцифрі має розробити євроінтеграційний закон про штучний інтелект, узгоджений із правилами ЄС. Про це повідомляли українські медіа після першого засідання робочої групи у червні 2026 року.
Практичний висновок для українського бізнесу простий: немає сенсу чекати на національний закон, щоб почати готуватися. Якщо ваш продукт має користувачів у ЄС або результати роботи вашої системи використовуються в Євросоюзі, вимоги статті 50 стосуються вас уже зараз — незалежно від місця реєстрації компанії. Це саме та логіка екстериторіальності, яку український ринок вже пройшов із GDPR і про яку ми писали в матеріалі про регуляторні рамки ЄС у сфері захисту даних.
Окремий контекст додає війна. Росія системно використовує контент, згенерований ШІ, в інформаційних операціях проти України — від підроблених звернень посадовців до синтетичних “новин”. Обов’язкове маркування в ЄС не зупинить зловмисників, які його свідомо ігноруватимуть, але воно змінює базове очікування аудиторії: немаркований контент сумнівного походження стає підозрілим за замовчуванням.
Часті запитання
З якої дати набули чинності нові правила прозорості ШІ в ЄС?
Стаття 50 Акта про штучний інтелект застосовується з 2 серпня 2026 року. Для генеративних систем, виведених на ринок до цієї дати, обов’язок машинозчитуваного маркування набуває чинності з 2 грудня 2026 року.
Чи зобов’язаний український бізнес дотримуватися цих вимог?
Так, якщо система виводиться на ринок ЄС або результати її роботи використовуються в Євросоюзі. Акт має екстериторіальну дію і поширюється на постачальників, зареєстрованих за межами ЄС.
Чим відрізняється машинозчитувана позначка від видимого маркування?
Машинозчитувана позначка вбудовується розробником у файл і виявляється за допомогою програмних інструментів. Видиме маркування розміщує той, хто публікує контент, і воно має бути зрозумілим людині без технічних засобів. Одне не замінює інше.
Чи обов’язково використовувати європейські піктограми?
Ні. Піктограми є добровільним інструментом. Обов’язковим є саме маркування, а спосіб його реалізації компанія обирає самостійно, за умови, що розкриття відповідає вимогам статті 50.
Які штрафи передбачені за порушення?
До 15 мільйонів євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ та органів ЄС — до 750 тисяч євро. Для малих та середніх підприємств діє принцип пропорційності.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:AI ActЄСВибір редакціїДезінформаціядіпфейкрегулюванняШтучний Інтелект Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі Наступний матеріал
Як дізнатися, що вашу мережу Wi-Fi зламали: ознаки, фальшиві точки доступу та план дій
Найпопулярніше
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026
Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
Кібербезпека
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Новини
Anthropic позначатиме згенерований Claude контент невидимими водяними знаками
12.08.2026
Огляди
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
11.08.2026
Новини
Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82
10.08.2026
Джерело
