Наталя ЗарудняЗа авторствомНаталі ЗарудніГоловний редакторГоловний редактор і фундаторка CyberCalm. Працює у сфері кібербезпеки та технологічної журналістики понад 10 років. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкуйте: 04.08.2026Поділитись14 хв. читання

З 2 серпня 2026 року в Європейському Союзі почали діяти положення статті 50 Закону про штучний інтелект (AI Act). Воно зобовʼязує розробників створювати системи таким чином, щоб людина усвідомлювала взаємодію з машиною, додавати до згенерованого контенту позначки, які може розпізнати машина, а тих, хто оприлюднює такий контент, — помітно позначати дипфейки та тексти, створені ШІ, на теми, що мають суспільне значення. За недотримання передбачені штрафи до 15 мільйонів євро або 3% світового річного обороту.
Зміст
- Чотири ситуації, коли прозорість стала обов’язковою
- Машиночитна позначка та видиме маркування — це різні вимоги
- Що ЄС вважає дипфейком
- Які тексти потребуватимуть маркування
- Європейські піктограми: три варіанти, використання добровільне
- Винятки, відтермінування та зворотна дія
- Штрафи та хто здійснюватиме контроль
- Кодекс практики підписали приблизно 190 організацій
- Комісія отримала повноваження штрафувати розробників базових моделей
- Критика галузі та відтермінування норм щодо «високоризикових» систем
- Що це означає для України
- Часті запитання
Європейська комісія затвердила остаточні керівні принципи щодо застосування статті 50 лише 20 липня 2026 року — менш ніж за два тижні до початку дії норм. Документ обсягом 51 сторінка не має юридичної сили, але саме на нього спиратимуться національні наглядові органи під час перевірки компаній.
Метою правил, як пояснює Комісія, є зміцнення довіри та цілісності інформаційної екосистеми. Людина повинна розуміти, коли вона взаємодіє зі штучним інтелектом або бачить створений ним матеріал: це дозволяє робити усвідомлений вибір, тверезо оцінювати ступінь довіри до технології та не ставати жертвою дезінформації чи омани.
Чотири ситуації, у яких прозорість стала обовʼязковою
Стаття 50 розподіляє обов’язки між двома суб’єктами. Постачальник (provider) — це той, хто розробляє систему ШІ та виводить її на ринок ЄС під власним іменем чи торговою маркою. Той, хто застосовує систему (deployer), — компанія, установа або фізична особа, яка використовує ШІ у своїй професійній діяльності.
Постачальники зобов’язані:
- розробляти системи, що безпосередньо взаємодіють з людьми — чат-боти, ШІ-агенти, аватари — так, щоб користувач з моменту першої взаємодії розумів, що спілкується зі штучним інтелектом (стаття 50(1));
- забезпечувати, щоб результати роботи генеративних систем — аудіо, зображення, відео, текст — містили позначку, яку може розпізнати машина, за допомогою якої їх можна ідентифікувати як згенеровані або змінені ШІ (стаття 50(2)).
Ті, хто застосовує системи, зобов’язані:
- інформувати людей про роботу систем розпізнавання емоцій та біометричної категоризації (стаття 50(3));
- чітко позначати дипфейки, а також тексти, створені ШІ, оприлюднені для інформування суспільства з питань суспільного інтересу, якщо вони не пройшли людську перевірку чи редакторський контроль (стаття 50(4)).
Правила мають екстериторіальну дію. Як роз’яснює Комісія, постачальники, зареєстровані або розташовані за межами ЄС, також підпадають під дію Акта, якщо результат роботи їхньої системи використовується в Євросоюзі.
Машинозчитувана позначка і видиме маркування — це різні вимоги
Перша вимога є технічною і невидимою для читача: постачальник вбудовує у файл метадані або водяний знак, що дозволяє програмним інструментам виявити штучне походження контенту. Друга — візуальна чи звукова: той, хто публікує матеріал, повинен надати людині позначку, зрозумілу без жодних технічних засобів.
Комісія окремо наголошує, що ці вимоги не є взаємозамінними: покладатися лише на позначку, яку може розпізнати машина, вбудовану розробником, недостатньо для виконання обов’язку щодо розкриття дипфейку.
Що ЄС вважає дипфейком
Визначення закріплене у статті 3(60) Акта. Щоб контент вважався дипфейком, повинні одночасно виконуватися три умови:
- схожість — високий ступінь подібності між згенерованим матеріалом і тим, що він імітує;
- існування — імітовані особи, об’єкти, місця, суб’єкти або події мають існувати, могли б правдоподібно існувати або правдоподібно існували в минулому;
- хибне враження автентичності — здатність матеріалу ввести людину в оману щодо його справжності.
При оцінці третього критерію настанови дозволяють враховувати конамого матеріалу. Наприклад, згенеровані фонові сцени чи спецефекти у стандартному кінематографічному виробництві навряд чи створять хибне враження автентичності. Про механіку самої технології ми детально писали в матеріалі «Діпфейки: чому це так небезпечно?».
Які тексти доведеться маркувати
Обов’язок маркування тексту, створеного ШІ, спрацьовує лише за одночасного виконання трьох умов: текст оприлюднено, він призначений для інформування широкої аудиторії та стосується питань суспільного інтересу. До останніх Комісія відносить політику та демократичні процеси, державне управління та послуги, правосуддя та правоохоронну діяльність, основоположні права, громадську безпеку, охорону здоров’я, захист довкілля, безпеку споживачів, а також економічні, фінансові, наукові та культурні події, що можуть стати предметом суспільної дискусії.
Ключовий виняток — редакційний контроль. Якщо текст пройшов усвідомлену змістовну перевірку кваліфікованою особою або контроль редакційного органу, який має право затвердити, змінити чи відхилити матеріал, маркування не потрібне — але за умови, що конкретна особа чи компанія несе юридичну відповідальність за публікацію. Поверхневі, суто формальні перевірки, як-от перевірка орфографії, редакційним контролем не вважаються.
Європейські піктограми: три варіанти, застосування добровільне
Разом із правилами ЄС оприлюднив набір піктограм, якими автори, видавці та інші користувачі генеративних систем можуть позначати контент, створений ШІ. Кожна піктограма доступна в чотирьох варіантах — чорному, білому та двох напівпрозорих — у форматах SVG та PNG.
- Базова піктограма «AI» — коли ШІ був залучений до створення дипфейку (зображення, аудіо, відео) або опублікованого тексту, а також коли поряд розміщено власний текстовий підпис чи інтерактивний другий шар.
- Піктограма «AI-Generated» — коли матеріал повністю створений штучним інтелектом без елементів, створених людиною, та без редакційного контролю (крім самого промпту). Приклади від регулятора: повністю синтетичні відео з політиками або вигаданими подіями, музика чи зображення, повністю згенеровані ШІ, новини, озвучені ШІ.
- Піктограма «AI-Modified» — коли матеріал, створений людиною, був частково змінений за допомогою ШІ й перетворився на дипфейк або текст на суспільно важливу тему. Наприклад, обличчя на справжній світлині замінили обличчям політика або за допомогою ШІ додали меблів на фотографію порожньої квартири.
Піктограми є безкоштовними і не потребують зазначення авторства Комісії. Проте важливо не плутати добровільність інструменту з добровільністю самої вимоги: використання піктограм необов’язкове, а от маркування відповідно до статті 50 — ні. Саме лише розміщення значка також не гарантує відповідності: той, хто публікує матеріал, залишається відповідальним за те, щоб розкриття дійсно відповідало вимогам Акта.
Тестування з користувачами показало, що впізнаваність зростає, коли піктограму доповнює текстовий підпис. Позначка має бути помітною щонайпізніше в момент першого контакту людини з контентом, розміщуватися так, щоб її не перекривали інші елементи інтерфейсу, і залишатися видимою після репосту чи завантаження файлу.
Винятки, відтермінування та зворотна сила
- Особисте використання. Якщо людина створює дипфейки та поширює їх у соцмережах у приватній якості, це особиста діяльність поза межами дії Акта. Але якщо це регулярно приносить прибуток або є частиною підприємницької чи фрилансерської роботи, особа вважається користувачем системи з усіма відповідними зобов’язаннями.
- Мистецькі та сатиричні твори. Якщо дипфейк є частиною очевидно художнього, творчого, сатиричного або вигаданого твору, розкриття має бути таким, щоб не заважати сприйняттю роботи.
- Дозволено законом. Обов’язок розкриття не застосовується, коли використання дипфейків чи текстів дозволене законом для виявлення, запобігання, розслідування або переслідування кримінальних правопорушень.
- Стандартне редагування. Маркування не вимагається, якщо система виконує допоміжну функцію стандартного редагування і суттєво не змінює вхідні дані чи їхній зміст.
- Поза сферою дії. Короткі послідовності цифр, символів або літер, вихідний код, результати, призначені виключно для машинообробки без контакту з людиною, а також матеріали, що використовуються в замкнених промислових циклах, — усе це не підпадає під маркування.
- Пільговий період. Для генеративних систем, виведених на ринок до 2 серпня 2026 року, обов’язок щодо машиночитнаго маркування почне діяти з 2 грудня 2026 року.
- Без зворотної сили. Контент, створений до 2 серпня 2026 року, ретроспективно маркувати не потрібно, хоча Комісія рекомендує це робити там, де це можливо.
Штрафи і хто перевірятиме
Санкції за порушення статті 50 сягають 15 мільйонів євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ, органів та агенцій ЄС максимум становить 750 тисяч євро. Для малих і середніх підприємств, а також невеликих компаній середньої капіталізації враховується принцип пропорційності.
Наглядом займатимуться переважно національні органи ринкового нагляду держав-членів. Бюро ЄС зі штучного інтелекту матиме обмежену роль: воно контролюватиме лише системи, побудовані на базових моделях, якщо той самий суб’єкт постачає і модель, і систему, або якщо систему інтегровано у дуже велику онлайн-платформу чи пошуковик згідно з Актом про цифрові послуги. Європейський інспектор із захисту даних відповідатиме за системи, що використовуються установами ЄС.
Кодекс практики підписали близько 190 організацій
Паралельно з настановами діє Кодекс практики щодо прозорості контенту, створеного ШІ — добровільний інструмент, який Комісія та Рада зі штучного інтелекту визнали адекватним способом підтвердити відповідність вимогам маркування. Станом на кінець липня 2026 року його підписали близько 190 компаній та організацій.
Кодекс складається з двох розділів: перший стосується маркування та виявлення контенту постачальниками, другий — маркування дипфейків та текстів тими, хто їх публікує. Компанії, які не підписали кодекс, повинні доводити відповідність альтернативними шляхами — і, ймовірно, частіше отримуватимуть запити від регуляторів.
Комісія отримала право штрафувати розробників базових моделей
Друга подія, що припала на 2 серпня 2026 року, стосується розробників універсальних моделей (general-purpose AI). Самі обов’язки — ведення технічної документації, оприлюднення зведень про дані для навчання, впровадження політики дотримання авторського права — діють ще з 2 серпня 2025 року. Чого бракувало, так це механізму примусу: повноваження Комісії та Бюро ЄС зі штучного інтелекту щодо нагляду й санкцій свідомо відклали на рік.
Тепер регулятор може вимагати документацію, проводити власні оцінки моделей, зобов’язувати впроваджувати заходи зниження ризиків, обмежувати або вилучати модель з ринку ЄС та накладати штрафи. Тут наглядає саме Комісія, а не мережа національних органів.
Критика галузі й відтермінування «високоризикових» норм
Технологічна індустрія послідовно критикує європейське регулювання ШІ як надмірне навантаження, що сповільнює інновації. Частково ці аргументи вплинули на регуляторний порядок денний: у листопаді 2025 року Комісія запропонувала пакет Digital Omnibus, який прив’язав терміни застосування норм щодо високоризикових систем до готовності гармонізованих стандартів і допоміжних інструментів. Пакет набув чинності 27 липня 2026 року, і найскладніші вимоги були перенесені на 2 грудня 2027 та 2 серпня 2028 років.
Позиція самої Комісії полягає в тому, що єдиний набір гармонізованих правил спрощує роботу розробникам, оскільки замінює 27 різних національних режимів одним ринком, і водночас усуває ризики для здоров’я, безпеки та основоположних прав людей. Показово, що дата 2 серпня 2026 року, попри відтермінування «високоризикового» блоку, залишилася незмінною.
Що це означає для України
Україна поки що працює за моделлю саморегуляції. Як повідомило Міністерство цифрової трансформації, держава свідомо обрала підхід «знизу вгору»: спочатку підготувати ринок, а вже потім запроваджувати законодавчі обмеження. За цей час опубліковано Дорожню карту та Білу книгу з регулювання ШІ, розроблено 11 рекомендацій щодо безпечної роботи з алгоритмами, запущено регуляторну пісочницю SandBox, яка за рік отримала 90 заявок на тестування ШІ-продуктів, а 15 рішень уже пройшли аудит.
Наступний крок — профільний закон. Протягом 2026 року робоча група при Мінцифрі має розробити євроінтеграційний закон про штучний інтелект, узгоджений із правилами ЄС. Про це повідомляли українські медіа після першого засідання робочої групи у червні 2026 року.
Практичний висновок для українського бізнесу простий: чекати на національний закон, щоб почати підготовку, немає сенсу. Якщо ваш продукт має користувачів у ЄС або результати роботи вашої системи використовуються в Євросоюзі, вимоги статті 50 стосуються вас уже зараз — незалежно від того, де зареєстрована компанія. Це саме та логіка екстериторіальності, яку український ринок вже пройшов із GDPR і про яку ми писали в матеріалі про регуляторні рамки ЄС у сфері захисту даних.
Окремий контекст додає війна. Росія системно використовує матеріали, згенеровані ШІ, в інформаційних операціях проти України — від підроблених звернень посадовців до синтетичних «новин». Обов’язкове маркування в ЄС не зупинить зловмисників, які його свідомо ігноруватимуть, але воно змінює базове очікування аудиторії: немаркований матеріал сумнівного походження стає підозрілим за замовчуванням.
Часті запитання
З якої дати діють нові правила прозорості ШІ в ЄС?
Стаття 50 Акта про штучний інтелект застосовується з 2 серпня 2026 року. Для генеративних систем, виведених на ринок до цієї дати, обов’язок щодо машиночитнаго маркування почне діяти з 2 грудня 2026 року.
Чи зобов’язаний український бізнес виконувати ці вимоги?
Так, якщо система виводиться на ринок ЄС або результати її роботи використовуються в Євросоюзі. Акт має екстериторіальну дію і поширюється на постачальників, зареєстрованих поза межами ЄС.
Чим відрізняється машинозчитувана позначка від видимого маркування?
Машинозчитувана позначка вбудовується розробником у файл і виявляється програмними інструментами. Видиме маркування розміщує той, хто публікує матеріал, і воно має бути зрозумілим людині без технічних засобів. Одне не замінює інше.
Чи обов’язково використовувати європейські піктограми?
Ні. Піктограми — це добровільний інструмент. Обов’язковим є саме маркування, а спосіб його реалізації компанія обирає сама, за умови, що розкриття відповідає вимогам статті 50.
Які штрафи передбачені за порушення?
До 15 мільйонів євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ та органів ЄС — до 750 тисяч євро. Для малих і середніх підприємств діє принцип пропорційності.
Будь ласка, залиште це поле порожнім
О, привіт
Раді знайомству!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання детальнішої інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:AI ActЄСВибір редакціїДезінформаціядипфейкрегулюванняШтучний ІнтелектПоділитисьFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні пароліНаступна стаття

Як дізнатися, що вашу мережу Wi-Fi зламали: ознаки, фальшиві точки доступу та план дійВ тренді

Як змінити обліковий запис Google за замовчуванням на Android16.08.2026

Браузери на Chromium замість Chrome: що ви втрачаєте разом із Google11.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків17.08.2026

Як підписати PDF на смартфоні: інструкція для iPhone та Android14.08.2026

Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam11.08.2026

КібербезпекаШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

НовиниAnthropic позначатиме згенерований Claude контент невидимими водяними знаками12.08.2026

ОглядиКриза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми11.08.2026

НовиниДата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 8210.08.2026
Джерело: kp.ua
