Второго августа 2026 года начали применяться правила прозрачности европейского регламента об искусственном интеллекте. Через неделю у меня появился первый вопрос от клиента: «Мне теперь надо что-то писать на сайте про ИИ, иначе оштрафуют?»
Короткий ответ: скорее всего, надо, но не то и не там, где обычно думают. Разберу по шагам, что именно касается владельца обычного сайта малого бизнеса.
Сразу оговорка: я веб-мастер, а не юрист. Ниже разбор технической стороны и ссылки на официальные тексты. Если у вас сложный случай, например ИИ участвует в отборе кандидатов или в оценке платёжеспособности, это уже другая категория риска и там нужен юрист, а не веб-мастер.
Что вообще произошло
Регламент ЕС 2024/1689, он же AI Act, принят в 2024 году и вводится поэтапно. Второго августа 2026 года вступила в силу его статья 50, посвящённая прозрачности.
Важно понять логику: регламент делит системы ИИ по уровню риска. Большинство применений в малом бизнесе, вроде помощи с текстами или обработки заявок, попадает в категорию минимального или ограниченного риска. Тяжёлые обязательства касаются высокорисковых случаев: подбор персонала, кредитные решения, медицина.
Порога по размеру компании нет. Индивидуальный предприниматель и группа на пятьсот человек в одинаковом положении. Это часто становится неприятной новостью.
Пункт первый: чатбот обязан признаться
Если на сайте стоит чатбот, посетитель должен понимать, что общается с машиной, а не с человеком. Исключение одно: когда это и так очевидно из контекста.
На практике это значит проверить три вещи:
- в приветственном сообщении или рядом с окном чата есть понятная фраза о том, что отвечает автоматический помощник;
- у чатбота нет человеческого имени и фотографии сотрудника, из-за которых посетитель решит, что пишет живому человеку;
- есть понятный способ попасть на живого человека, если вопрос сложный.

Формулировка не обязана быть юридической. «Vous discutez avec un assistant automatique» в первом сообщении закрывает суть.
Самая частая ошибка, которую я вижу: чатбот подписан именем вроде «Julie» с фотографией девушки из фотобанка. Раньше это считалось приёмом повышения доверия. Теперь это ровно то, что регламент называет введением в заблуждение.
Пункт второй: маркировка ИИ-контента, и здесь много паники
Вот тут стоит выдохнуть.
Требование машиночитаемой маркировки, то есть водяных знаков и метаданных, по которым можно распознать сгенерированный контент, адресовано поставщикам моделей. Это забота OpenAI, Google, Mistral и остальных, а не ваша. Вы не должны встраивать невидимые метки в свои тексты и картинки.

Отдельно есть обязанность информировать людей, и она может касаться тех, кто публикует контент. Но её область уже: она нацелена на дипфейки и на тексты, опубликованные для информирования общества по вопросам общественного интереса. Новостная заметка про выборы это одно, страница услуг сантехника это другое.
И ещё важнее: контент, который ИИ только помог поправить или переформулировать, под это не подпадает вообще. Помощь в редактировании не превращает текст в сгенерированный.
Для машиночитаемой маркировки действует технический льготный период до второго декабря 2026 года, и то лишь для систем, которые были на рынке до второго августа.
Пункт третий: то, о чём почти не говорят
В регламенте есть требование, которое проходит мимо внимания. Компания, которая использует ИИ в работе, считается «déployeur», и она должна обеспечить достаточный уровень понимания ИИ у людей, которые с ним работают.
Формально это не про сайт. Практически это значит, что если вы даёте сотруднику доступ к ИИ-инструменту, он должен понимать, где тот врёт, что нельзя туда загружать и почему результат надо проверять. Никакой сертификации не требуется, но и «просто дал пароль от ChatGPT» это не выполнение требования.
Поставщик модели
Машиночитаемая маркировка: водяные знаки и метаданные, по которым генерацию распознаёт машина. Это не ваша обязанность.
Владелец сайта
Видно, что отвечает автоматический помощник. У бота нет чужого имени и фотографии человека. Есть путь к живому контакту.
Работодатель
Сотрудник понимает, где инструмент врёт и что нельзя в него загружать. Сертификация не требуется, пароля от чата недостаточно.
Что проверить у себя за десять минут
Возьмите свой сайт и пройдите по списку:
- Есть ли чатбот, виджет поддержки или всплывающее окно с автоответами.
- Понятно ли из первого сообщения, что отвечает не человек.
- Нет ли у бота выдуманного имени сотрудника и фотографии человека.
- Есть ли путь к живому контакту: форма, телефон, почта.
- Если чатбот сторонний, известно ли, куда уходят переписки посетителей и есть ли договор об обработке данных с поставщиком.
- Есть ли на сайте изображения или видео, где реальный человек говорит то, чего не говорил. Это уже область дипфейков, и там требования жёстче.
Первые четыре пункта владелец проверяет сам, без специалиста. Пятый обычно упирается в то, что никто не помнит, какой виджет ставили два года назад и на каких условиях.
Чем это грозит на самом деле
Суммы в регламенте пугающие: за нарушение обязательств прозрачности до пятнадцати миллионов евро или трёх процентов мирового оборота.
Реалистично: надзорные органы начинают с крупных игроков и системных нарушений, а не с сайта парикмахерской в Марселе. Но это не повод не приводить в порядок то, что приводится в порядок за полчаса.
Гораздо ближе другой риск. Посетитель, который понял, что «Julie» это скрипт, теряет доверие не к боту, а к бизнесу. Здесь регламент и здравый смысл совпадают.
Когда стоит позвать специалиста
Сами вы разберётесь с текстом в чате и с отказом от фальшивого имени бота. Сложнее там, где нужно понять, что технически стоит на сайте: какой виджет, куда он отправляет данные, есть ли договор с его поставщиком, что попадает в файлы cookie и как это связано с вашим баннером согласия. Это уже разбор кода и настроек, а не чтение регламента.
Если у вас есть время и желание, часть работы можно сделать самому. Если вы хотите заниматься бизнесом, а не разбираться в европейских регламентах и чужих виджетах, я могу взять техническую часть на себя: проверю, что стоит на сайте, что куда отправляет, и приведу формулировки и настройки в порядок.
Источники и дата данных: Règlement UE 2024/1689 (AI Act), статья 50, применение с 02.08.2026; технический льготный период по машиночитаемой маркировке до 02.12.2026. Данные проверены 17.08.2026.