Штучний інтелект давно перестав бути лише технологічною темою — тепер це ще й правова тема. З 2 серпня 2026 року набирає повної чинності основна хвиля обов'язків європейського Регламенту про штучний інтелект (AI Act), і вона стосується не лише великих технологічних компаній, а й звичайних фірм та веб-сайтів. Водночас у Словаччині готується національний закон, який має визначити наглядові органи та словацьку систему санкцій.
Що таке AI Act і з якого моменту він діє
AI Act — це Регламент (ЄС) 2024/1689, перше у світі всеосяжне регулювання штучного інтелекту. Він набув чинності 1 серпня 2024 року і, будучи регламентом, діє безпосередньо і в Словаччині без потреби ухвалення окремого національного закону для його застосування. Регламент поділяє системи ШІ за рівнем ризику на неприйнятний, високий, обмежений і мінімальний, причому кожній категорії відповідають свої обов'язки.
Що змінюється з 2 серпня 2026 року
З цієї дати застосовується стаття 50 AI Act про прозорість. Компанії та власники веб-сайтів повинні забезпечити насамперед таке:
- чат-боти та інші системи, що взаємодіють з людьми, мають бути спроєктовані так, щоб було зрозуміло, що йдеться про штучний інтелект, а не про людину,
- контент, створений штучним інтелектом (текст, зображення, аудіо, відео), має бути машинозчитувано позначений як створений штучно,
- дипфейки та створені ШІ тексти щодо питань суспільного інтересу мають бути помітно позначені, якщо вони не пройшли справжньої редакційної перевірки людиною,
- у разі використання розпізнавання емоцій або біометричної категоризації про це необхідно інформувати відповідних осіб.
Окремий обов'язок діє вже з лютого 2025 року — компанії повинні забезпечити достатній рівень грамотності у сфері ШІ серед працівників, які працюють зі штучним інтелектом. Достатньо внутрішнього навчання, політики використання ШІ та її документування.
Системи високого ризику та машинозчитувана маркування відкладаються
У рамках так званого Digital Omnibus частину початково запланованих строків перенесено. Обов'язки для самостійних систем високого ризику (наприклад, ШІ при доборі персоналу чи кредитному скорингу) застосовуватимуться не з серпня 2026 року, а лише з 2 грудня 2027 року. Машинозчитувана маркування (водяні знаки) ШІ-контенту для систем, виведених на ринок до серпня 2026 року, відкладається приблизно до грудня 2026 року. Решта обов'язків щодо прозорості (розкриття інформації про чат-бота, маркування дипфейків) залишаються чинними з 2 серпня 2026 року.
Які загрожують штрафи
Санкції згідно з AI Act належать до найсуворіших у європейському законодавстві:
- до 35 мільйонів євро або 7 % світового обороту за заборонені практики (наприклад, соціальний скоринг громадян),
- до 15 мільйонів євро або 3 % світового обороту за порушення інших обов'язків, включно з прозорістю,
- до 7,5 мільйона євро або 1 % світового обороту за надання недостовірної або оманливої інформації органам влади.
Завжди застосовується вища з двох величин, а для малих і середніх підприємств — навпаки, нижча. Штрафи накладають національні наглядові органи окремих держав-членів.
Словацький закон про штучний інтелект — поки що лише проєкт
У Словаччині готується закон про штучний інтелект та європейське регулювання даних, який має визначити наглядові органи, їхні повноваження та словацьку систему санкцій. Міністерство інвестицій, регіонального розвитку та інформатизації (MIRRI) подало комплексний проєкт на початку 2026 року; у ході процедури громадського обговорення надійшли сотні зауважень, і проєкт зараз перебуває на стадії розгляду. Відкритим залишається насамперед питання головного наглядового органу — розглядається або роль MIRRI як єдиної контактної точки, або створення нового Управління з цифрової цілісності, поряд з Управлінням із захисту персональних даних, Національним управлінням безпеки та галузевими органами. Поки закон не набуде чинності, безпосередньо застосовується лише регламент ЄС.
Що компаніям варто зробити вже зараз
- Скласти перелік інструментів ШІ, які реально використовує компанія (чат-боти, генератори контенту, рекомендаційні системи, фільтри, перекладачі), та класифікувати їх за рівнем ризику.
- Якщо компанія використовує ШІ-чат-бота, забезпечити чітке й помітне повідомлення вже під час першої взаємодії про те, що йдеться про штучний інтелект.
- У разі публікації контенту, створеного ШІ (маркетинг, зображення, відео), розглянути можливість помітного маркування, особливо для реалістично виглядаючих результатів.
- Впровадити внутрішню політику використання ШІ, включно із забороною вводити конфіденційні дані клієнтів у загальнодоступні інструменти.
- Навчити працівників, які працюють зі ШІ, та задокументувати це навчання (обов'язок щодо грамотності у сфері ШІ).
- Стежити за перебігом законодавчого процесу словацького закону та поступово готуватися до нього.
Якщо вам потрібно оцінити, до якої категорії ризику належать інструменти ШІ, які використовує ваша компанія, або підготувати внутрішню політику та документацію згідно з AI Act, ми з радістю вам допоможемо.