AI Act вступил в силу 2 августа: что теперь обязан ваш сайт
2 августа 2026 года заработали правила прозрачности европейского регламента об искусственном интеллекте — и вместе с ними полномочия наказывать. Во французских рассылках с тех пор прибавилось заголовков про штрафы в 15 миллионов евро. Разбираем по официальному тексту, что из этого действительно касается владельца небольшого сайта: ответ короче, чем пугают.
Это новостной материал. Он объясняет, что меняется и в какие сроки, и не является юридической консультацией. Трактовки регламента уточняются — перед действиями сверяйтесь с официальными источниками, ссылки на них есть в тексте.
Что именно вступило в силу
С 2 августа 2026 года действуют обязанности по прозрачности (статья 50 регламента), правила для моделей общего назначения, запреты на отдельные практики и — что существеннее — право надзорных органов наказывать за нарушения. До этой даты требования формально существовали, но санкций за ними не стояло.
Дальше по регламенту есть ещё две даты, и их постоянно путают с этой. Вот как выглядит вся линейка.
Обязанности по прозрачности, запреты, правила для моделей общего назначения и — главное — право надзорных органов наказывать. Требование к ИИ-грамотности персонала действует ещё с февраля 2025 года.
Заканчивается ограниченная отсрочка по маркировке для систем, которые работали до вступления правил в силу.
Сроки для систем высокого риска — кадровый отбор, скоринг, медицинские устройства. Именно их отодвинул Digital Omnibus, а не прозрачность.
Большая часть обязанностей — не ваша
Регламент делит всех на две роли, и от того, в какой вы, зависит буквально всё.
Поставщик — тот, кто разрабатывает систему ИИ или выпускает её на рынок под своим именем: OpenAI, Mistral, разработчик виджета чата, который вы поставили на сайт. Пользователь-внедренец — тот, кто применяет чужую систему в своей работе. Это вы, если поставили такой виджет на сайт кафе.
Так вот: пункты 1 и 2 статьи 50 адресованы поставщику. Обязанность сделать так, чтобы человек понимал, что говорит с машиной, лежит на том, кто эту машину сделал. Обязанность помечать сгенерированное машиночитаемым способом — тоже на нём. Владелец сайта не обязан ни разрабатывать способ маркировки, ни встраивать невидимые метки в картинки.
Оговорка, которую стоит знать: Еврокомиссия в разъяснении пишет, что юридическое лицо остаётся внедренцем, даже если систему за него эксплуатирует кто-то третий, и что отвечать за соответствие в своём конкретном контексте использования должен именно он. Спрятаться за «это не моя программа» не выйдет — но и делать чужую работу вы не должны. Практически это значит одно: проверьте, что купленный вами чат действительно представляется чатом.
Что действительно ваше — четыре пункта
1. Чат-бот должен быть узнаваем. Если на сайте стоит помощник, посетитель должен понимать, что перед ним программа, — не позднее первого взаимодействия. Есть прямое исключение: если это и так очевидно «разумно осведомлённому, внимательному и осмотрительному» человеку, отдельное предупреждение не требуется. Виджет, подписанный «Чат-бот» или «Автоматический помощник», под исключение подпадает. Виджет с женским именем, аватаркой и фразой «здравствуйте, меня зовут Клер» — нет.
2. Дипфейки помечаются. Если вы публикуете изображение, аудио или видео, где реальный человек, место или событие показаны так, как их не было, это надо раскрыть. Для художественных, сатирических и вымышленных работ исключение мягче: достаточно обозначить сам факт, не портя произведение.
3. ИИ-текст помечается — но только на общественно значимые темы. Этот пункт пересказывают неверно чаще всего. Речь не о любом тексте, а о материалах, опубликованных для информирования публики по вопросам общественного интереса: Еврокомиссия называет политику, правосудие, общественное здоровье, охрану окружающей среды. Меню кафе, описание услуг салона и рассказ о вашей мастерской сюда не относятся. И даже там, где относятся, есть исключение — о нём следующий раздел.
4. Распознавание эмоций и биометрическая категоризация — раскрывать обязательно. Вот это уже обязанность именно внедренца, и здесь послаблений нет: если в помещении стоит система, определяющая эмоции или относящая людей к категориям по биометрии, людей надо уведомить и вдобавок соблюсти правила о персональных данных. Для большинства читателей это не про них — но если вам продают «умную витрину с анализом реакции покупателей», знайте, во что вы входите.
Почему блог, который читает человек, помечать не нужно
Обязанность помечать ИИ-текст не применяется, если материал прошёл человеческую проверку или редакторский контроль и есть лицо, несущее ответственность за публикацию.
Важно, что Еврокомиссия уточнила, что считается такой проверкой: осознанное рассмотрение текста одним или несколькими людьми с соответствующей компетенцией — а не орфографическая или грамматическая правка. Прогнать текст через проверку правописания и объявить его отредактированным не получится. Прочитать, оценить по существу, вернуть на доработку и отвечать за результат своим именем — получится.
Это не лазейка, а прямо записанное правило. И написано оно ровно про такую работу, какую с текстами и следует вести в любом случае.
Про перенос сроков: Digital Omnibus здесь ни при чём
Весной обсуждали пакет поправок, который отодвигает часть требований регламента: системы из приложения III — на 2 декабря 2027 года, из приложения II — на 2 августа 2028-го. Отсюда во многих статьях появился вывод «всё отложили, можно не спешить».
Отложили другое. Прозрачность, требование к ИИ-грамотности, запреты, правила для моделей общего назначения и полномочия наказывать остались на 2 августа 2026 года. Перенос касается систем высокого риска — а это не чат на сайте кафе, это кадровый отбор, кредитный скоринг, медицинские устройства и подобное.
Ещё одна обязанность, о которой почти не пишут
Статья 4 регламента действует с февраля 2025 года и требует от поставщиков и внедренцев обеспечить достаточный уровень компетентности в области ИИ у людей, которые с этими системами работают. Размер компании значения не имеет.
Если вы работаете один, «персонал» — это вы. Формального экзамена нет, и сертификат никто не спросит. Смысл требования в другом: применяя инструмент в работе с клиентами, вы должны понимать, где он ошибается. Это, кстати, и есть главная практическая причина разбираться, а не только пользоваться.
Штрафы, проверяющие и льготный период
Верхняя планка — 15 миллионов евро или 3% мирового оборота. Для малых и средних предприятий применяется меньшая из двух величин, то есть для микропредприятия речь идёт о величине, привязанной к его обороту, а не о миллионах из заголовков.
Надзор ведут национальные органы. Во Франции схема представлена в сентябре 2025 года и она распределённая: операционную координацию и общий надзор за рынком ведёт DGCCRF, стратегическую — DGE, а конкретные проверки распределены примерно между пятнадцатью уже существующими отраслевыми регуляторами, при технической поддержке ANSSI и PEReN. Формальное назначение отдельных органов местами ещё уточняется — это стоит перепроверять, а не считать решённым окончательно.
Отдельно: для систем, которые работали до вступления правил в силу, предусмотрен ограниченный льготный период по маркировке — до 2 декабря 2026 года.
Что сделать на этой неделе
- Откройте свой сайт и посмотрите на чат, если он есть. Понятно ли за первые три секунды, что это программа? Если нет — переименуйте виджет и добавьте одну строку в приветствие.
- Проверьте, что за инструмент вы поставили и кто его поставщик. Если это встроенный помощник от сервиса бронирования или конструктора сайта, обязанность по маркировке на нём — но убедиться, что он её выполняет, стоит вам.
- Если публикуете тексты, сделанные с помощью ИИ, обеспечьте настоящую редактуру. Не проверку орфографии: чтение по существу человеком, который разбирается в теме и отвечает за публикацию. Тогда пометка не требуется.
- Если вам продают систему с анализом эмоций, распознаванием лиц или «умную» видеоаналитику — остановитесь и разберитесь отдельно. Это единственный пункт списка, где обязанности внедренца жёсткие и без исключений.
- Всё остальное — не ваша забота. Машиночитаемые метки, техническая документация моделей и оценки соответствия лежат на поставщиках.
Коротко
Правила вступили в силу, санкции за ними стоят, и это не повод для паники. Для владельца небольшого сайта во Франции новые обязанности сводятся к трём действиям: не выдавать бота за человека, не выдавать сгенерированное видео за съёмку и по-настоящему читать то, что вы публикуете под своим именем. Всё остальное регламент адресует тем, кто делает инструменты, а не тем, кто ими пользуется.
Если сайта ещё нет или он собран наспех, начните с основы: в гайде «Сайт для micro-entrepreneur» разобрано, какие страницы обязательны по французскому праву, зачем нужен баннер согласия и что происходит, когда на сайт добавляют чат или аналитику.
Информация актуальна на 17 августа 2026 года и соответствует официальному тексту регламента и разъяснениям Еврокомиссии, ссылки на которые даны в тексте. Webinkub не несёт ответственности за изменения законодательства и за решения, принятые на основании этого материала. Если вы применяете биометрию или системы отбора людей — обращайтесь к avocat.
Связаться
Не поняли, касается ли это вас?
Опишите, с кем вы работаете — с компаниями или с частными лицами. Скажу, что нужно сделать и в какой срок.
Разобрать вашу ситуацию целиком?
Менторство разбирает весь путь: от регистрации до отчётности и выбора инструментов.
Читайте также
Mistral или ChatGPT: чем работать во Франции
Французский Mistral против ChatGPT: где на самом деле лежат данные, сколько стоят тарифы в 2026 году, как выключить обучение на вашей переписке и почему государственный Albert вам не ответит.
Как вступить в бой с французской бюрократией на равных — с помощью ИИ
Метод, а не готовые письма: как разобрать письмо от французской администрации с помощью ИИ, найти первоисточник, не пропустить срок и составить ответ — и что нельзя доверять ИИ ни при каких условиях.
Куда нельзя пускать ИИ: данные клиентов, CNIL и один абзац в промпте
Вставили письмо клиента в чат — это уже обработка персональных данных. Что можно писать в промпт, когда нужен договор с поставщиком ИИ, как выключить обучение на ваших данных и что говорит CNIL.