Блог ИИ и данные
AI Act и ваш сайт: что изменилось с 2 августа 2026 - Zen Webmaster

Второго августа 2026 года начали применяться правила прозрачности европейского регламента об искусственном интеллекте. Через неделю у меня появился первый вопрос от клиента: «Мне теперь надо что-то писать на сайте про ИИ, иначе оштрафуют?»

Короткий ответ: скорее всего, надо, но не то и не там, где обычно думают. Разберу по шагам, что именно касается владельца обычного сайта малого бизнеса.

Сразу оговорка: я веб-мастер, а не юрист. Ниже разбор технической стороны и ссылки на официальные тексты. Если у вас сложный случай, например ИИ участвует в отборе кандидатов или в оценке платёжеспособности, это уже другая категория риска и там нужен юрист, а не веб-мастер.

Что вообще произошло

Регламент ЕС 2024/1689, он же AI Act, принят в 2024 году и вводится поэтапно. Второго августа 2026 года вступила в силу его статья 50, посвящённая прозрачности.

Важно понять логику: регламент делит системы ИИ по уровню риска. Большинство применений в малом бизнесе, вроде помощи с текстами или обработки заявок, попадает в категорию минимального или ограниченного риска. Тяжёлые обязательства касаются высокорисковых случаев: подбор персонала, кредитные решения, медицина.

Порога по размеру компании нет. Индивидуальный предприниматель и группа на пятьсот человек в одинаковом положении. Это часто становится неприятной новостью.

Пункт первый: чатбот обязан признаться

Если на сайте стоит чатбот, посетитель должен понимать, что общается с машиной, а не с человеком. Исключение одно: когда это и так очевидно из контекста.

На практике это значит проверить три вещи:

  • в приветственном сообщении или рядом с окном чата есть понятная фраза о том, что отвечает автоматический помощник;
  • у чатбота нет человеческого имени и фотографии сотрудника, из-за которых посетитель решит, что пишет живому человеку;
  • есть понятный способ попасть на живого человека, если вопрос сложный.
Чат на сайте: посетитель не понимает, отвечает человек или машина
Пока в чате не сказано, что отвечает автоматический помощник, посетитель достраивает картину сам. Именно это регламент называет введением в заблуждение.

Формулировка не обязана быть юридической. «Vous discutez avec un assistant automatique» в первом сообщении закрывает суть.

Самая частая ошибка, которую я вижу: чатбот подписан именем вроде «Julie» с фотографией девушки из фотобанка. Раньше это считалось приёмом повышения доверия. Теперь это ровно то, что регламент называет введением в заблуждение.

Пункт второй: маркировка ИИ-контента, и здесь много паники

Вот тут стоит выдохнуть.

Требование машиночитаемой маркировки, то есть водяных знаков и метаданных, по которым можно распознать сгенерированный контент, адресовано поставщикам моделей. Это забота OpenAI, Google, Mistral и остальных, а не ваша. Вы не должны встраивать невидимые метки в свои тексты и картинки.

Поставщики генеративного ИИ и машиночитаемая маркировка на их стороне
Водяные знаки и метаданные в сгенерированном контенте - забота поставщика модели. Владельцу сайта встраивать метки в свои тексты не нужно.

Отдельно есть обязанность информировать людей, и она может касаться тех, кто публикует контент. Но её область уже: она нацелена на дипфейки и на тексты, опубликованные для информирования общества по вопросам общественного интереса. Новостная заметка про выборы это одно, страница услуг сантехника это другое.

И ещё важнее: контент, который ИИ только помог поправить или переформулировать, под это не подпадает вообще. Помощь в редактировании не превращает текст в сгенерированный.

Для машиночитаемой маркировки действует технический льготный период до второго декабря 2026 года, и то лишь для систем, которые были на рынке до второго августа.

Пункт третий: то, о чём почти не говорят

В регламенте есть требование, которое проходит мимо внимания. Компания, которая использует ИИ в работе, считается «déployeur», и она должна обеспечить достаточный уровень понимания ИИ у людей, которые с ним работают.

Формально это не про сайт. Практически это значит, что если вы даёте сотруднику доступ к ИИ-инструменту, он должен понимать, где тот врёт, что нельзя туда загружать и почему результат надо проверять. Никакой сертификации не требуется, но и «просто дал пароль от ChatGPT» это не выполнение требования.

Поставщик модели

Машиночитаемая маркировка: водяные знаки и метаданные, по которым генерацию распознаёт машина. Это не ваша обязанность.

Владелец сайта

Видно, что отвечает автоматический помощник. У бота нет чужого имени и фотографии человека. Есть путь к живому контакту.

Работодатель

Сотрудник понимает, где инструмент врёт и что нельзя в него загружать. Сертификация не требуется, пароля от чата недостаточно.

Что проверить у себя за десять минут

Возьмите свой сайт и пройдите по списку:

  1. Есть ли чатбот, виджет поддержки или всплывающее окно с автоответами.
  2. Понятно ли из первого сообщения, что отвечает не человек.
  3. Нет ли у бота выдуманного имени сотрудника и фотографии человека.
  4. Есть ли путь к живому контакту: форма, телефон, почта.
  5. Если чатбот сторонний, известно ли, куда уходят переписки посетителей и есть ли договор об обработке данных с поставщиком.
  6. Есть ли на сайте изображения или видео, где реальный человек говорит то, чего не говорил. Это уже область дипфейков, и там требования жёстче.

Первые четыре пункта владелец проверяет сам, без специалиста. Пятый обычно упирается в то, что никто не помнит, какой виджет ставили два года назад и на каких условиях.

Чем это грозит на самом деле

Суммы в регламенте пугающие: за нарушение обязательств прозрачности до пятнадцати миллионов евро или трёх процентов мирового оборота.

Реалистично: надзорные органы начинают с крупных игроков и системных нарушений, а не с сайта парикмахерской в Марселе. Но это не повод не приводить в порядок то, что приводится в порядок за полчаса.

Гораздо ближе другой риск. Посетитель, который понял, что «Julie» это скрипт, теряет доверие не к боту, а к бизнесу. Здесь регламент и здравый смысл совпадают.

Когда стоит позвать специалиста

Сами вы разберётесь с текстом в чате и с отказом от фальшивого имени бота. Сложнее там, где нужно понять, что технически стоит на сайте: какой виджет, куда он отправляет данные, есть ли договор с его поставщиком, что попадает в файлы cookie и как это связано с вашим баннером согласия. Это уже разбор кода и настроек, а не чтение регламента.

Если у вас есть время и желание, часть работы можно сделать самому. Если вы хотите заниматься бизнесом, а не разбираться в европейских регламентах и чужих виджетах, я могу взять техническую часть на себя: проверю, что стоит на сайте, что куда отправляет, и приведу формулировки и настройки в порядок.


Источники и дата данных: Règlement UE 2024/1689 (AI Act), статья 50, применение с 02.08.2026; технический льготный период по машиночитаемой маркировке до 02.12.2026. Данные проверены 17.08.2026.

Последние статьи