Искусственный интеллект давно перестал быть только технологической темой — теперь это ещё и правовая тема. С 2 августа 2026 года в полную силу вступает основная волна обязанностей европейского Регламента об искусственном интеллекте (AI Act), и она касается не только крупных технологических компаний, но и обычных фирм и веб-сайтов. Одновременно в Словакии готовится национальный закон, который должен определить надзорные органы и словацкую систему санкций.
Что такое AI Act и с какого момента он действует
AI Act — это Регламент (ЕС) 2024/1689, первое в мире всеобъемлющее регулирование искусственного интеллекта. Он вступил в силу 1 августа 2024 года и, будучи регламентом, действует напрямую и в Словакии без необходимости принятия отдельного национального закона для его применения. Регламент делит системы ИИ по уровню риска на неприемлемый, высокий, ограниченный и минимальный, при этом каждой категории соответствуют свои обязанности.
Что меняется с 2 августа 2026 года
С этой даты применяется статья 50 AI Act о прозрачности. Компании и владельцы веб-сайтов должны обеспечить прежде всего следующее:
- чат-боты и другие системы, взаимодействующие с людьми, должны быть спроектированы так, чтобы было понятно, что речь идёт об искусственном интеллекте, а не о человеке,
- контент, созданный искусственным интеллектом (текст, изображение, аудио, видео), должен быть машиночитаемо помечен как созданный искусственно,
- дипфейки и созданные ИИ тексты по вопросам, представляющим общественный интерес, должны быть заметно помечены, если они не прошли настоящую редакторскую проверку человеком,
- при использовании распознавания эмоций или биометрической категоризации об этом необходимо информировать затрагиваемых лиц.
Отдельная обязанность действует уже с февраля 2025 года — компании должны обеспечить достаточный уровень грамотности в области ИИ у сотрудников, работающих с искусственным интеллектом. Достаточно внутреннего обучения, политики использования ИИ и её документирования.
Системы высокого риска и машиночитаемая маркировка откладываются
В рамках так называемого Digital Omnibus часть изначально запланированных сроков была перенесена. Обязанности для самостоятельных систем высокого риска (например, ИИ при подборе персонала или кредитном скоринге) будут применяться не с августа 2026 года, а только с 2 декабря 2027 года. Машиночитаемая маркировка (водяные знаки) ИИ-контента для систем, выведенных на рынок до августа 2026 года, откладывается примерно до декабря 2026 года. Остальные обязанности по прозрачности (раскрытие информации о чат-боте, маркировка дипфейков) по-прежнему действуют с 2 августа 2026 года.
Какие грозят штрафы
Санкции согласно AI Act относятся к самым строгим в европейском законодательстве:
- до 35 миллионов евро или 7 % мирового оборота за запрещённые практики (например, социальный скоринг граждан),
- до 15 миллионов евро или 3 % мирового оборота за нарушение прочих обязанностей, включая прозрачность,
- до 7,5 миллиона евро или 1 % мирового оборота за предоставление недостоверной или вводящей в заблуждение информации органам власти.
Всегда применяется более высокая из двух величин, а для малых и средних предприятий — наоборот, более низкая. Штрафы налагают национальные надзорные органы отдельных государств-членов.
Словацкий закон об искусственном интеллекте — пока только проект
В Словакии готовится закон об искусственном интеллекте и европейском регулировании данных, который должен определить надзорные органы, их полномочия и словацкую систему санкций. Министерство инвестиций, регионального развития и информатизации (MIRRI) представило комплексный проект в начале 2026 года; в ходе процедуры общественного обсуждения поступили сотни замечаний, и проект сейчас находится на стадии рассмотрения. Открытым остаётся прежде всего вопрос главного надзорного органа — рассматривается либо роль MIRRI как единой контактной точки, либо создание нового Управления по цифровой целостности, наряду с Управлением по защите персональных данных, Национальным управлением безопасности и отраслевыми органами. Пока закон не вступит в силу, напрямую применяется только регламент ЕС.
Что компаниям стоит сделать уже сейчас
- Составить перечень инструментов ИИ, которые реально использует компания (чат-боты, генераторы контента, рекомендательные системы, фильтры, переводчики), и классифицировать их по уровню риска.
- Если компания использует ИИ-чат-бота, обеспечить чёткое и заметное уведомление уже при первом взаимодействии о том, что речь идёт об искусственном интеллекте.
- При публикации контента, созданного ИИ (маркетинг, изображения, видео), рассмотреть возможность заметной маркировки, особенно для реалистично выглядящих результатов.
- Внедрить внутреннюю политику использования ИИ, включая запрет на ввод конфиденциальных данных клиентов в общедоступные инструменты.
- Обучить сотрудников, работающих с ИИ, и задокументировать это обучение (обязанность по грамотности в области ИИ).
- Следить за ходом законодательного процесса словацкого закона и постепенно готовиться к нему.
Если вам нужно оценить, к какой категории риска относятся инструменты ИИ, используемые вашей компанией, или подготовить внутреннюю политику и документацию согласно AI Act, мы с радостью вам поможем.