Статья 50 Закона ЕС об ИИ: требования к прозрачности ИИ-систем — что компаниям нужно знать прямо сейчас


Тихий дедлайн: почему статья 50 застаёт многие компании врасплох
Пока многие компании в первой половине 2026 года с облегчением восприняли новость о переносе существенных частей Закона ЕС об ИИ, другие часы продолжали тихо отсчитывать время. 2 августа 2026 года вступили в силу требования о прозрачности из статьи 50 Регламента ЕС об ИИ (Regulation (EU) 2024/1689) — точно в срок, без отсрочки, без переходного периода. Те, кто надеялся, что пакет Digital Omnibus отодвинет и эти нормы, ошибались.
Последствия очевидны: компании, использующие чат-боты, создающие синтетические медиаматериалы, применяющие распознавание эмоций или публикующие дипфейк-контент, с настоящего момента подпадают под конкретные законодательные обязательства по раскрытию информации. А штрафы за нарушения весьма значительны: до 15 миллионов евро или 3 процентов мирового годового оборота — в зависимости от того, какая сумма окажется больше.
Что конкретно требует статья 50
Статья 50 Закона ЕС об ИИ определяет четыре самостоятельных обязательства по прозрачности, адресованных различным группам поставщиков и операторов:
- Поставщики разговорных систем ИИ (чат-боты, голосовые ассистенты): они обязаны обеспечить возможность пользователям распознать, что они взаимодействуют с ИИ, — если это не является очевидным само по себе. Раскрытие информации должно осуществляться не позднее начала первого взаимодействия.
- Поставщики систем генерации синтетического контента (генераторы изображений, аудио, видео и текста): результаты работы систем должны быть размечены в машиночитаемом формате, идентифицирующем их как созданные или обработанные с помощью ИИ. Техническое решение должно быть эффективным, интероперабельным, надёжным и устойчивым — «в той мере, в какой это технически осуществимо».
- Операторы систем распознавания эмоций или биометрической категоризации: затронутые лица должны быть уведомлены об использовании системы в соответствии с действующим законодательством о защите данных (GDPR).
- Операторы дипфейк-материалов или контента, созданного ИИ по темам, представляющим общественный интерес: такой контент должен быть помечен как искусственно созданный или изменённый — за исключением явно художественных, сатирических или вымышленных произведений, а также текстов, отредактированных человеком с чётко закреплённой редакционной ответственностью.
Принципиально важно: эти обязательства не привязаны к классификации рисков по Приложению III. Они действуют функционально — то есть всякий раз, когда система ИИ является разговорной, генеративной, распознающей эмоции или создающей дипфейки. На практике это охватывает весь спектр современных корпоративных развёртываний ИИ: от ChatGPT компании OpenAI и Claude компании Anthropic до внутренних ИИ-ассистентов.
Недопонимание вокруг пакета Digital Omnibus
Пакет ЕС Digital Omnibus, политически согласованный в мае 2026 года и принятый Советом в конце июня 2026 года, перенёс сроки соответствия для самостоятельных высокорисковых систем ИИ по Приложению III на 2 декабря 2027 года — а для встроенных в продукты систем по Приложению I — и вовсе до августа 2028 года. Причина заключалась в том, что гармонизированные технические стандарты CEN-CENELEC не были готовы к первоначальному сроку.
Однако статья 50 была намеренно исключена из этих переговоров. Требования к прозрачности структурно отличаются от требований к системам высокого риска — они основаны не на типологии рисков, а на функциональной логике. Пакет Digital Omnibus не затронул эту категорию. Единственное исключение: отдельный четырёхмесячный переходный период для требования об машиночитаемой маркировке водяными знаками действует до 2 декабря 2026 года.
Dr. Maik Bunzel, основатель и генеральный директор mabucon.eu, отмечает в своей консультационной практике, что многие компании среднего бизнеса придают слишком большое значение сообщениям об отсрочках: «Широкое освещение пакета Omnibus создало ложное впечатление. Многие организации считают, что могут отложить вопрос EU AI Act до конца 2027 года — хотя требования к прозрачности для чат-ботов и генеративного ИИ действуют уже сегодня.»
Технический разрыв: когда право опережает технологии
Особую остроту представляет расхождение между правовыми требованиями и технической реальностью в части обязательной маркировки синтетического контента водяными знаками. Независимые исследования в области безопасности показывают, что существующие методы нанесения водяных знаков уязвимы:
- Исследователи из SRI Labs ETH Zürich продемонстрировали, что злоумышленник с помощью простых API-запросов может взломать схему водяных знаков с успешностью более 80 процентов — как для удаления водяного знака из текстов, сгенерированных ИИ, так и для его внедрения в текст, написанный человеком. Стоимость атаки: менее 50 долларов США.
- Другая атака, так называемая Self-Information Rewrite Attack, целенаправленно воздействует на токены с высокой энтропией, в которых обычно встраивается сигнал, — и удаляет водяной знак, не изменяя семантического содержания текста.
- Для водяных знаков на изображениях уже существует общедоступный инструмент, позволяющий обойти собственную систему распознавания SynthID компании Google на изображениях, актуально сгенерированных с помощью Gemini.
Сам текст закона учитывает эту неопределённость: критерий «насколько это технически осуществимо» встраивает определённую гибкость в стандарт. Следовательно, регуляторные органы, по всей видимости, будут оценивать уровень соответствия не по фиксированным техническим показателям, а по актуальному состоянию техники на соответствующий момент. С одной стороны, это снижает нагрузку, с другой — создаёт постоянную задачу: компании должны непрерывно проверять и адаптировать свои технические меры.
«Технология водяных знаков — это нерешённая проблема. Тот, кто внедряет сегодня какое-либо решение и считает его постоянно соответствующим требованиям, действует безответственно. Соответствие требованиям в области синтетического контента — это итеративный процесс.»
Бремя доказывания лежит на компании
Часто упускаемая деталь регулирования касается распределения бремени доказывания. В отличие от ряда других регуляторных областей, в случае статьи 50 именно не регулятор обязан доказывать нарушение — а компания должна подтвердить надлежащее и своевременное раскрытие информации. Это непосредственно влияет на требования к документации: компаниям следует фиксировать с возможностью последующего подтверждения, когда и какие уведомительные тексты были внедрены, какие технические меры были приняты и как осуществлялась внутренняя проверка.
Национальные органы по надзору за рынком вправе инициировать соответствующие меры по исполнению требований начиная со 2 августа 2026 года. Европейская комиссия опубликовала добровольный набор иконок для маркировки контента, сгенерированного ИИ, однако его использование носит необязательный характер. Обязательной остаётся сама лежащая в основе обязанность по раскрытию информации.
Какие именно системы затронуты
Сфера действия статьи 50 значительно шире, чем принято считать. Под её действие подпадают не только специализированные приложения для создания дипфейков — но и весь массовый генеративный ИИ в корпоративном применении:
- Внутренние и внешние чат-боты на основе языковых моделей, таких как GPT-4 или Claude
- Инструменты создания текстов с поддержкой ИИ в маркетинге, клиентском сервисе или HR
- Генераторы изображений в сфере дизайна и коммуникаций
- Инструменты синтеза речи и видео для обучения или взаимодействия с клиентами
- Системы анализа настроений или распознавания эмоций в контекстах клиентского опыта
B2B-развёртывания также не являются исключением: если компания эксплуатирует чат-бот для своих клиентов, она несёт ответственность как deployer — вне зависимости от того, выполняет ли поставщик базовой модели собственные обязательства.
Рекомендации для компаний
Dr. Maik Bunzel, основатель и генеральный директор mabucon.eu, рекомендует компаниям рассматривать соответствие требованиям статьи 50 не как единоразовый проект, а интегрировать её в систему управления ИИ в качестве непрерывной операционной задачи: «Требования к прозрачности — это не бюрократия, которую можно выполнить однажды и забыть. Они должны быть встроены в каждый процесс развёртывания ИИ-систем — от концепции до эксплуатации».
Конкретно рекомендуются следующие шаги:
- Инвентаризация всех ИИ-систем, которые потенциально подпадают под действие статьи 50, — в особенности диалоговых и генеративных приложений
- Внедрение чётких уведомлений о раскрытии информации при первом взаимодействии с пользователем, с соблюдением требований доступности и в понятной формулировке
- Техническая проверка решения по водяным знакам для синтетического контента, включая регулярную переоценку с учётом стремительного развития исследований в области атак
- Документирование мер по обеспечению соответствия с временными метками и указанием ответственных лиц — для возможности выполнения бремени доказывания в случае необходимости
- Урегулирование ответственности deployer в договорах с поставщиками ИИ, особенно при использовании внешних моделей
Перспективы: статья 50 как образец для KI-прозрачности
По своей концепции статья 50 является предшественником более широкой политики прозрачности ИИ, которая, вероятно, станет ориентиром за пределами ЕС. Основная идея — функциональные обязательства, действующие вне зависимости от классификации рисков, — может послужить моделью для будущих уровней регулирования. Вместе с тем дискуссия о пределах технической исполнимости (водяные знаки, системы обнаружения) показывает, что регуляторные намерения и техническая осуществимость не всегда совпадают.
Для компаний это означает следующее: применение генеративного ИИ давно перестало быть правовым вакуумом. Те, кто продуктивно использует ИИ-системы, уже сегодня несут активные обязательства по раскрытию информации — и должны создать для этого техническую и организационную инфраструктуру сейчас, прежде чем органы по исполнению требований приступят к активным действиям.