Перейти к содержимому
Entagl

industry · AI News

EU AI Act в 2026 году: что он означает для ИИ-чат-ботов

Самый обсуждаемый срок для систем высокого риска, назначенный на август 2026 года, перенесён на декабрь 2027 года, но правило прозрачности, которое касается обычных бизнес-чат-ботов на базе ИИ, не сдвинулось. Вот что действительно применяется, каковы штрафы и как оставаться в рамках закона.

Entagl Team8 мин. чтения
EU AI Act в 2026 году: что он означает для ИИ-чат-ботов

Со 2 августа 2026 года EU AI Act обязывает компании сообщать людям о том, что они взаимодействуют с системой ИИ. Сегодня лишь 22% покупателей говорят, что компании чётко раскрывают факт использования ИИ, тогда как 69% считают, что бренды всегда должны это делать (Liveops 2025 Holiday AI & Customer Service Report), поэтому это правило закрывает разрыв, который клиенты уже ощущают. Самый обсуждаемый срок, тот, что касается ИИ «высокого риска», был перенесён на декабрь 2027 года поправкой 2026 года под названием Digital Omnibus, но правило прозрачности для обычных ИИ-чат-ботов (Article 50) отложено не было. Ошибка здесь может обойтись в сумму до 15 million EUR или 3% годового мирового оборота.

Это руководство простым языком объясняет, что EU AI Act означает для компании, использующей ИИ-чат-бот или ИИ-агента в 2026 году: какой срок сдвинулся, а какой нет, считается ли ваш чат-бот «высоким риском», что именно требует правило прозрачности, каковы санкции и краткий чек-лист, как оставаться на правильной стороне закона, не замедляя работу вашего ИИ.

Изменился ли срок EU AI Act в 2026 году?

Да, частично. AI Act (Regulation (EU) 2024/1689) вступил в силу 1 августа 2024 года и применяется поэтапно. Запрещённые практики ИИ и обязанности по ИИ-грамотности начали действовать 2 февраля 2025 года. Правила для моделей ИИ общего назначения, для управления и штрафов начали действовать 2 августа 2025 года. Следующая волна, требовательные обязательства для систем ИИ высокого риска, должна была наступить 2 августа 2026 года.

В 2026 году законодатели ЕС договорились отложить эти обязательства для систем высокого риска через Digital Omnibus, принятый до августовского срока. Автономные системы высокого риска (сценарии использования из Annex III) теперь применяются со 2 декабря 2027 года, а ИИ высокого риска, встроенный в регулируемые продукты (Annex I), со 2 августа 2028 года (Gibson Dunn; Covington, Inside Global Tech). Что не сдвинулось, так это та часть, с которой на самом деле сталкивается большинство малых и средних компаний: обязательства прозрачности по Article 50 по-прежнему действуют со 2 августа 2026 года.

Обязательство Первоначальная дата Теперь применяется Статус
Сообщать пользователям, что они имеют дело с ИИ (Article 50(1)) 2 Aug 2026 2 Aug 2026 Без изменений
Помечать сгенерированный ИИ контент как машиночитаемый (Article 50(2)) 2 Aug 2026 2 Aug 2026 (существующие системы: 2 Dec 2026) Короткий переходный период
Обязанности для высокого риска, сценарии Annex III (Article 6(2)) 2 Aug 2026 2 Dec 2027 Отложено
ИИ высокого риска внутри регулируемых продуктов (Annex I) 2 Aug 2027 2 Aug 2028 Отложено
Национальные регуляторные «песочницы» для тестирования 2 Aug 2026 2 Aug 2027 Отложено

Источники: официальный график внедрения ЕС, European Commission и приведённые выше аналитические материалы юридических фирм.

Применяется ли EU AI Act к моему ИИ-чат-боту?

Для большинства компаний AI Act применяется к вашему чат-боту лишь в лёгкой форме, как обязанность раскрытия информации, а не как тяжёлый режим для высокого риска. Закон делит ИИ на четыре уровня по риску:

  1. Неприемлемый риск (запрещён). Короткий перечень запрещённых применений, таких как социальный скоринг или манипулятивные техники, плюс добавление 2026 года, запрещающее ИИ, который создаёт интимные изображения без согласия.
  2. Высокий риск. Системы, используемые для чувствительных целей, перечисленных в Annex III: подбор персонала и управление работниками, кредитный скоринг, биометрическая категоризация и распознавание эмоций, услуги первой необходимости, образование, правоохранительная деятельность и подобное. Они несут обязанности по оценке соответствия, документированию, логированию и человеческому надзору, которые теперь наступают с декабря 2027 года.
  3. Ограниченный риск (прозрачность). ИИ, который взаимодействует с людьми, например чат-бот службы поддержки. Единственная обязанность, быть прозрачным в отношении этого (Article 50).
  4. Минимальный риск. Всё остальное, без специальных обязанностей.

Типичный ИИ-агент, который отвечает на вопросы о товарах, записывает на приём или обрабатывает обращения в поддержку, находится в уровне ограниченного риска. Он становится высоким риском только если вы направляете его на цель из Annex III, например на отбор соискателей, оценку кредитоспособности или распознавание эмоций. Если вы это делаете, обязанности для высокого риска, вступающие в силу в декабре 2027 года, попадают в сферу действия, и планировать их стоит уже сейчас.

Ещё один момент, который удивляет многих владельцев: закон действует и за пределами ЕС. Он применяется к поставщикам и внедряющим сторонам за пределами ЕС всякий раз, когда результат работы системы ИИ используется в Союзе. Компания в США, Великобритании или странах Персидского залива, которая обслуживает клиентов из ЕС через ИИ-чат-бот, попадает в сферу его действия.

Что именно требует Article 50?

Article 50 короток и практичен. Со 2 августа 2026 года он просит вас быть честными в отношении ИИ в трёх ситуациях:

  • Раскрывайте, что это бот. Когда система ИИ создана для прямого взаимодействия с людьми, эти люди должны быть проинформированы о том, что имеют дело с ИИ, если только это уже не очевидно. На практике этому удовлетворяет чёткая фраза вроде «Вы общаетесь с ИИ-ассистентом» в начале разговора.
  • Помечайте сгенерированный ИИ контент. Поставщики систем, которые генерируют синтетические изображения, аудио, видео или текст, должны помечать результат как искусственно созданный машиночитаемым способом. Системы, уже находящиеся на рынке до 2 августа 2026 года, получают четырёхмесячный переходный период, до 2 декабря 2026 года, для этой конкретной обязанности по нанесению цифровых меток.
  • Отмечайте дипфейки, распознавание эмоций и биометрию. Дипфейк-контент должен раскрываться как искусственно созданный, а любой, кто внедряет распознавание эмоций или биометрическую категоризацию, обязан сообщать об этом людям, которые с ним сталкиваются.

Информация должна быть понятной, различимой и предоставленной не позднее первого взаимодействия. Для обычного чат-бота поддержки или продаж значение имеет именно обязанность раскрытия, и это небольшое, разовое изменение в дизайне, а не проект по комплаенсу.

Каковы санкции и затрагивают ли они малый бизнес?

Штрафы AI Act градуированы по серьёзности нарушения, и обязанности прозрачности находятся в средней полосе (Article 99).

Тип нарушения Максимальный штраф
Запрещённые практики ИИ (Article 5) 35 million EUR или 7% годового мирового оборота, в зависимости от того, что больше
Обязанности для высокого риска и прозрачности, включая Article 50 15 million EUR или 3% годового мирового оборота, в зависимости от того, что больше
Предоставление органам неверной или вводящей в заблуждение информации 7.5 million EUR или 1% годового мирового оборота, в зависимости от того, что больше

Верхние пределы выглядят большими, но закон намеренно мягче к небольшим компаниям. Для МСП и стартапов каждый штраф ограничивается меньшей из величин, фиксированной суммой или процентом, и органы обязаны учитывать размер компании и её экономическую жизнеспособность при назначении санкции. Правоприменение идёт через национальные органы надзора за рынком в каждом государстве-члене, а не через единого регулятора ЕС. Посыл для малого бизнеса не в панике, а в том, чтобы сделать простую и дешёвую вещь (раскрыть, что у вас ИИ), а не игнорировать её.

Почему разрыв в готовности и есть настоящий риск

Большая опасность не в штрафе, а в том, что большинство организаций до сих пор не видят собственного ИИ. Более половины организаций не создали систематическую инвентаризацию систем ИИ, которые они используют, а это минимальная отправная точка для любой работы по комплаенсу, и в одном анализе 106 корпоративных систем ИИ 40% не удалось однозначно отнести к уровням риска закона (Cloud Security Alliance research note, 2026). Вы не можете раскрыть, залогировать или управлять ИИ-агентом, которого не зафиксировали на бумаге.

Обязанность по ИИ-грамотности (Article 4), действующая с февраля 2025 года, добавляет к этому. Она просит поставщиков и внедряющие стороны помогать своим сотрудникам понимать ИИ, который они используют. Смягчённая версия 2026 года требует от компаний «поддерживать развитие» ИИ-грамотности, а не гарантировать её, но направление ясно: тот, кто управляет ботом, должен понимать, что тот делает и когда должен вмешаться человек. Это тот же принцип, что стоит за ИИ с участием человека (human-in-the-loop), где человек всегда может проверить, переопределить и перехватить управление.

Как оставаться в рамках закона, не замедляя ваш ИИ

Прозрачность и хороший ИИ не противоречат друг другу. Компании, которые чётко раскрывают информацию и держат человека в контуре, как правило, лучше конвертируют, потому что именно доверие превращает быстрый ответ в оформленную запись клиента. Вот короткий практический чек-лист для компании, использующей ИИ-чат-бот в ЕС или обслуживающей клиентов из ЕС:

  1. Скажите, что это ИИ. Добавьте простое раскрытие в начале каждого разговора с ИИ. Это ключевая обязанность по Article 50 и самое дешёвое в этом списке.
  2. Держите передачу человеку. Дайте клиентам возможность связаться с человеком, а вашей команде перехватить любой разговор. Человеческий надзор это и хорошая практика, и дух правил для высокого риска.
  3. Логируйте и проверяйте. Сохраняйте записи разговоров, чтобы вы могли показать, что ИИ делал и говорил. Ведение аудиторских логов это актив для комплаенса, а не накладные расходы.
  4. Шифруйте и уважайте права на данные. Защищайте данные клиентов при передаче и в состоянии покоя и умейте экспортировать или удалять их по запросу. Именно здесь AI Act пересекается с обязательствами HIPAA и GDPR для регулируемых компаний.
  5. Знайте свой уровень риска. Если ваш ИИ только общается, записывает и поддерживает, вы в уровне прозрачности. Если он отбирает кандидатов или оценивает кредит, относитесь к нему как к высокому риску и готовьтесь к декабрю 2027 года.

Именно так устроен ИИ-чат-агент Entagl. Он работает в WhatsApp, Instagram, Facebook Messenger, Telegram, веб-чате и через API, с передачей человеку в единый командный инбокс, с выходными ограждениями (guardrails) на каждом ответе и с позицией по комплаенсу, включающей шифрование AES-256-GCM, ведение аудиторских логов и самостоятельный экспорт и удаление данных по GDPR. Слой управления, который делает ИИ-агентов безопасными для выпуска, стандартные протоколы, ограждения и человеческий надзор, это ровно тот сдвиг, который мы разобрали в статье что нового в ИИ-агентах в 2026 году. ИИ действует, а люди управляют.

Что ещё может измениться

Регуляторные даты сдвигаются, как показывает сама отсрочка 2026 года. Digital Omnibus в последний момент переформатировал график для высокого риска, и дальнейшие разъяснения и стандарты всё ещё пишутся. Считайте приведённые здесь даты позицией, принятой перед сроком в августе 2026 года, проверяйте текущий статус для вашего конкретного случая использования и помните, что эта статья это общая информация, а не юридическая консультация. Устойчивый вывод не зависит от любых изменений дат: будьте прозрачны в том, что клиенты имеют дело с ИИ, держите человека, способного вмешаться, и фиксируйте на бумаге то, что делают ваши системы ИИ.

FAQ

Применяется ли EU AI Act к моему чат-боту, если мой бизнес не в ЕС?

Часто да. Закон применяется к поставщикам и внедряющим сторонам за пределами ЕС, когда результат работы системы ИИ используется внутри Союза. Если ваш сайт или чат-бот в личных сообщениях общается с клиентами в ЕС, рассчитывайте на то, что обязанность прозрачности к вам применяется, независимо от того, где базируется ваша компания.

Является ли ИИ-чат-бот службы поддержки «высоким риском» по EU AI Act?

Обычно нет. Чат-бот, который отвечает на вопросы, записывает на приём или обрабатывает обращения, относится к ограниченному риску, поэтому единственная обязанность это раскрыть, что это ИИ. Он становится высоким риском только если вы используете его для цели из Annex III, такой как отбор соискателей, кредитный скоринг или распознавание эмоций, и в этом случае применяются обязанности для высокого риска (теперь наступающие со 2 декабря 2027 года).

Когда я обязан сообщать клиентам, что они общаются с ИИ?

Со 2 августа 2026 года. Article 50 требует, чтобы люди были проинформированы о том, что взаимодействуют с системой ИИ, ясно и не позднее первого взаимодействия, если только это уже не очевидно. Короткой фразы раскрытия в начале чата достаточно для обычного бота поддержки или продаж.

Каковы штрафы для малого бизнеса по EU AI Act?

Нарушение обязанностей прозрачности может достигать 15 million EUR или 3% годового мирового оборота, в зависимости от того, что больше. Для МСП и стартапов штраф ограничивается меньшей из величин, суммой или процентом, и органы обязаны учитывать размер и жизнеспособность компании. Правоприменением занимаются национальные органы в каждом государстве-члене.

Был ли перенесён августовский срок 2026 года для высокого риска?

Да. Обязанности для систем высокого риска по Annex III были отложены до 2 декабря 2027 года, а для ИИ, встроенного в регулируемые продукты, до 2 августа 2028 года. Обязанности прозрачности по Article 50 отложены не были и по-прежнему действуют со 2 августа 2026 года.

Итог

Пугающе звучащий срок EU AI Act в основном сдвинулся на 2027 и 2028 годы, но одно правило, которое касается повседневных бизнес-чат-ботов, осталось на месте: со 2 августа 2026 года сообщайте людям, когда они имеют дело с ИИ. Это небольшое изменение, которое к тому же совпадает с тем, чего большинство клиентов уже хотят, и оно естественно сочетается с сохранением человека в контуре. Если вы хотите увидеть, как ИИ-агент может чётко раскрывать информацию, передавать разговор вашей команде и при этом оформлять больше клиентов по всем каналам, запишитесь на 30-минутное демо, и мы адаптируем его под ваш бизнес.


Источники: EU AI Act, официальный текст и график внедрения; Article 50 (прозрачность) и Article 99 (санкции); European Commission, регуляторная рамка для ИИ; Gibson Dunn и Covington (Inside Global Tech) об отсрочке Digital Omnibus; Cloud Security Alliance readiness note; Liveops 2025 Holiday AI & Customer Service Report. Эта статья это общая информация, а не юридическая консультация.

Опубликовано Entagl Team on