AI Act ЄС для МСБ 2026: що насправді треба зробити до 2 серпня

2 серпня 2026, менше трьох місяців. AI Act ЄС повністю набуває чинності. 99% МСБ нічого не зробили. Ось що треба зробити, без паніки і без дорогого консультанта.

Terence
9 хв читання

2 серпня 2026 року, менш ніж через три місяці, AI Act ЄС повністю набуває чинності. Штрафи можуть сягати 15 мільйонів євро або 3% від глобального річного обороту. Проте 99% європейських МСБ нічого не підготували. Закон звучить великим і страшним, але на практиці зводиться до жменьки конкретних дій. Ось чесна версія: що дійсно треба зробити, що перебільшено і як впоратися за один вечір.

Чи стосується AI Act мене?

Майже напевно так. Він поширюється на будь-яку організацію, яка використовує ШІ у своїх операціях. Розмір компанії не має значення. Якщо ви купуєте і впроваджуєте ШІ, ви підпадаєте.

Ви використовуєте ChatGPT для листів? Copilot у Word чи Excel? Ваше бухгалтерське ПЗ має функції ШІ? Чат-бот на сайті? LinkedIn Recruiter? Тоді ви підпадаєте.

96%

європейських МСБ вже використовують інструмент ШІ, часто не усвідомлюючи цього.

Що має бути готово до 2 серпня 2026?

  • Реєстр ШІ, список усіх інструментів ШІ з: назвою, постачальником, метою, даними, користувачами. Excel з шістьма колонками достатньо.
  • Політика ШІ, внутрішня сторінка A4 з правилами: які інструменти дозволені, які ні, що робити з даними клієнтів.
  • Документоване навчання співробітників, кожен, хто працює з ШІ, потребує базових знань (стаття 4, "ШІ-грамотність"). Обов'язково з лютого 2025.
  • Прозорість перед клієнтами, якщо ви використовуєте ШІ в комунікації (чат-бот), повинні це повідомити.
  • Договори про обробку даних з постачальниками ШІ, якщо персональні дані проходять через інструмент ШІ, потрібен договір.

Штрафи, реальні чи перебільшені?

До 35 мільйонів євро або 7% глобального обороту за заборонені практики, до 15 мільйонів або 3% за невиконання зобов'язань високого ризику, до 7,5 мільйонів або 1% за неправдиву інформацію наглядачам.

На практиці: для звичайного МСБ з "звичайним" ШІ ці максимуми не реалістичні. Але відсутність базової документації може призвести до адміністративного штрафу при перевірці.

Регулятори пояснили: у 2026 не полюватимуть на МСБ, які стараються. Але хто нічого не зробив і потрапив у новини через витік даних, пощади не отримає.

Які інструменти ШІ внести до реєстру?

  • Загальні ШІ-асистенти: ChatGPT, Claude, Gemini, Microsoft Copilot, Perplexity
  • Офісний ШІ: Copilot у Word/Excel/Outlook, Google Workspace AI, Notion AI
  • CRM ШІ: Salesforce Einstein, HubSpot AI, Pipedrive AI
  • Бухгалтерський ШІ: Klippa, місцеві рішення
  • Комунікаційний ШІ: чат-боти, ШІ-рецепціоністи, WhatsApp Business боти
  • HR ШІ: LinkedIn Recruiter
  • ШІ для письма: Grammarly, DeepL Write
  • Маркетинговий ШІ: плагіни ChatGPT, ШІ в Mailchimp і Meta Ads
  • Галузевий: ШІ для планування, маршрутизації, складу

GDPR і AI Act, як співвідносяться?

GDPR продовжує діяти. AI Act, доповнення, а не заміна. Якщо ваш інструмент обробляє персональні дані, треба дотримуватися обох.

Чат-бот, що відповідає клієнтам = обмежений ризик, прозорість обов'язкова. ШІ, який автоматично вирішує про кредити чи найм = високий ризик, набагато більше документації.

5-крокова стратегія для вашого МСБ

  • Крок 1, Інвентаризація (1–2 години): пройдіть з командою всі програми. Перевірте функції ШІ. Excel: інструмент, постачальник, мета, дані, користувачі, рівень ризику.
  • Крок 2, Політика на одну сторінку (1 година): які інструменти дозволені, які ні, правила для даних клієнтів.
  • Крок 3, Навчання (1 година на співробітника): коротка сесія про ШІ, ризики, правила. Завершіть міні-тестом.
  • Крок 4, Налаштуйте комунікацію з клієнтами (30 хвилин): повідомлення про ШІ в чат-боті, підписі email, політиці конфіденційності.
  • Крок 5, Перевірте договори обробки (1–2 години): для кожного постачальника ШІ, який обробляє персональні дані, завантажте і архівуйте.
6 годин

загальний час для типового МСБ щоб стати compliant. Без консультанта.

Чого НЕ треба робити

  • Зовнішній консультант з compliance за €5.000–15.000, не потрібен без високоризикового ШІ
  • Дороге compliance-ПЗ з дашбордами, Excel робить те саме безкоштовно
  • Сертифікація ISO 42001, перебір для МСБ
  • Власний DPO, обов'язково лише для масштабної обробки
  • Повний звіт аналізу ризиків на кожен інструмент, лише для високого ризику

Три типові помилки

  • Помилка 1: думати, що AI Act вас не стосується, бо ви "лише" використовуєте ChatGPT. Стосується.
  • Помилка 2: чекати до 1 серпня. Постачальники зайняті, люди у відпустках. Зробіть у червні.
  • Помилка 3: навчати лише власну команду і забути про фрилансерів. Закон поширюється і на тих, хто працює від вашого імені з ШІ.

Готові почати?

Замовте безкоштовну консультацію. Разом розберемося, де ви втрачаєте час.

Запланувати безкоштовний дзвінок

AI Act звучить як регуляція для транснаціональних корпорацій, але практичний вплив падає переважно на МСБ. Хороша новина: для звичайного МСБ це робиться за кілька годин. Погана: якщо нічого не робити, у серпні 2026 ваші конкуренти будуть попереду, а ви, з порожніми руками.

Впізнаєте це у своєму бізнесі?

Заплануйте безкоштовний дзвінок. Разом розберемося, де ви втрачаєте час, і чи AI є рішенням.

Запланувати безкоштовний дзвінок