👨💻 AI Act: какие положения вступают в силу уже с августа
Как пишет в своём блоге юрфирма ALG Legal, в рамках инициативы Digital Omnibus государства-члены ЕС полностью официально одобрили поправки к AI Act (подробности по ссылке).
Хорошая новость: требования к большинству систем ИИ высокого риска получили дополнительную отсрочку. А значит, подготовку к комплаенсу с требованиями AI Act можно отложить до 2027 года.
Не такая хорошая: ключевые требования по прозрачности, которые затронут практически любую организацию, использующую чат-ботов, виртуальных помощников, генеративный ИИ или публикующую контент, созданный с помощью ИИ, вступят в силу уже с 2 августа 2026 года.
Одновременно начинают полноценно применяться надзорные механизмы национальных регуляторов и AI Office.
Что это значит на практике? Приведём отрывок из оригинального материала.
🟣 Что не перенесли
Со 2 августа 2026 года вступают в силу положения ст. 50 AI Act по прозрачности.
Если пользователь взаимодействует с ИИ, он должен быть проинформирован об этом.
Если организация использует дипфейки или публикует определенные виды контента, созданного либо существенно измененного с помощью ИИ, факт использования ИИ должен быть раскрыт.
Требования распространяются не только на разработчиков ИИ-систем, но и на организации, которые внедряют такие системы в свои продукты, сервисы и бизнес-процессы.
Причём некоторые части регламента уже действуют:
🔹 запрет на неприемлемые практики ИИ, предусмотренные ст. 5 AI Act.
Кроме того, Digital Omnibus вводит новую категорию запрещенных практик «nudificationapplications». Речь идет о системах ИИ, предназначенных для создания или изменения изображений, видео или аудио таким образом, чтобы показать реального человека в обнаженном, интимном или сексуализированном виде без его согласия. Под запрет также подпадает создание с помощью ИИ материалов сексуального насилия над детьми.
🔹 обязанность по обеспечению ИИ-грамотности (AI literacy).
Компании должны принимать меры для того, чтобы сотрудники и иные лица, использующие ИИ от имени организации, обладали знаниями и навыками, достаточными для безопасного и надлежащего использования таких систем.
Первоначальное требование жестко обязывало компании «обеспечить достаточный уровень» знаний ИИ у персонала. Поправки смягчают эту норму. Теперь фокус смещается на развитие, т.е. от поставщиков и развертывателей требуется «поддерживать развитие ИИ-грамотности своих сотрудников», что снижает риски прямых штрафов за недостаточную квалификацию команды.
🟣 Требования к прозрачности
Требования ст. 50 AI Act затрагивают значительно больше компаний, чем принято считать.
Они могут применяться к организациям, использующим ИИ в следующих сферах:
🔹клиентская поддержка и чат-боты;
🔹маркетинг и электронная коммерция;
🔹HR-процессы и подбор персонала;
🔹корпоративные базы знаний;
🔹создание текстового, визуального и аудиоконтента;
медиа и коммуникации;
🔹системы предотвращения мошенничества;
🔹цифровые продукты и пользовательские интерфейсы.
Часто требования ст. 50 AI Act воспринимаются как обязанность добавить текстовое уведомление «Создано с помощью ИИ». Но подход Европейской комиссии существенно шире. От компаний ожидается внедрение технических и организационных механизмов, позволяющих сохранять информацию о происхождении контента на протяжении всего его жизненного цикла, а также обеспечивать понятное раскрытие такой информации для конечных пользователей.
Для части поставщиков генеративного ИИ предусмотрен дополнительный переходный период до 2 декабря 2026 года для внедрения технических механизмов маркировки ИИ-контента, включая водяные знаки, метаданные и иные средства подтверждения его происхождения.
Нарушения обязательств по обеспечению прозрачности могут повлечь за собой штрафы в размере до 15 миллионов евро или трех процентов от годового глобального оборота.
🟣 Что стоит сделать компаниям
🔹 Провести инвентаризацию всех используемых ИИ-инструментов и сценариев их применения — где ИИ взаимодействует с физическими лицами, где генерирует текст, изображения, аудио и видео.
🔹 Классифицировать роли компании — выступает ли организация в качестве: поставщика (provider), развертывающего лица (deployer), дистрибьютора или просто получателя контента. От выбранной роли напрямую зависит объем правовых обязанностей.
🔹 Пересмотреть клиентские интерфейсы — уведомления об использовании ИИ должны быть встроены в пользовательский путь. Скрытые положения в Terms & Conditions или PrivacyPolicy не будут считаться достаточным выполнением требований прозрачности.
Особое внимание следует уделить:
▪️чат-ботам;
▪️голосовым помощникам;
▪️системам автоматической поддержки клиентов;
▪️генерации контента для пользователей.
Уведомление должно быть четким, заметным и предоставляться пользователю не позднее момента первого взаимодействия или показа контента. Например, если на сайте работает текстовый или голосовой ИИ-помощник, то должны быть UX-дисклеймеры «Вы общаетесь с виртуальным ассистентом».
🔹 Настроить процессы маркировки контента. Следует разработать внутренние процедуры маркировки: ИИ-сгенерированного контента; дипфейков; контента, существенно измененного с использованием ИИ; материалов, распространяемых по вопросам общественного интереса.
🔹 Проверить взаимосвязь с другими нормативными актами — например, с GDPR, Digital Services Act (DSA), законодательством о защите прав потребителей и отраслевыми нормативными требованиями.
А иначе компании может грозить здоровенный штраф.
Post #10295
5.57K
- ❤ 23
- 👍 11
- 🎉 9
- 😁 4
- 💊 3
- ✍ 1
- 👎 1
- 🤬 1
- 🗿 1