2 серпня 2026 року EU AI Act набуде повної чинності.
Я вже будую відповідно до вимог. Тобі не потрібно перечитувати статті закону, я все врахував у кожному проєкті, який здаю.
AI Act тепер повністю діє, ось як я забезпечую твою відповідність.
Що таке AI Act?
Європейський Союз прийняв закон, який регулює використання AI компаніями. Він називається EU AI Act і існує з 1 серпня 2024 року. Набирає чинності поетапно.
Чат-боти та AI-асистенти, які спілкуються з клієнтами, з 2 серпня 2026 року повинні чітко повідомляти, що це AI. Компанії, які використовують AI, повинні знати, який саме AI вони використовують і для чого.
Це не заборона AI. Не стоп-сигнал для МСП. Просто правила гри, щоб люди розуміли, з чим мають справу.
Коли що набуває чинності?
- 2 лютого 2025Заборонений AI + AI-грамотність працівниківВже діє
- 2 серпня 2025Правила для великих AI-моделейВже діє
- 2 серпня 2026Прозорість чат-ботів + зобов'язання високого ризикуДедлайн
- 2 серпня 2027Решта положеньНаближається
- 2 лютого 2025Заборонений AI + AI-грамотність працівниківВже діє
- 2 серпня 2025Правила для великих AI-моделейВже діє
- 2 серпня 2026Прозорість чат-ботів + зобов'язання високого ризикуДедлайн
- 2 серпня 2027Решта положеньНаближається
Що це означає для твого бізнесу?
Хороша новина: для більшості МСП вплив менший, ніж ти думаєш. Закон визначає 4 категорії ризику. Ти майже завжди потрапляєш в одну з двох нижніх.
Заборонений
Соціальний скоринг, маніпулятивний AI
Не стосується тебе
Високий ризик
HR-відбір, кредитний скоринг, критична інфраструктура
Уникати, Socialo свідомо це не будує
- ТВІЙ БІЗНЕС
Обмежений ризик
Чат-боти, віртуальні асистенти, AI для обслуговування клієнтів
Швидше за все, ти тут
Мінімальний ризик
OCR рахунків, спам-фільтри, внутрішня аналітика
Без зобов'язань
В категорії 'обмежений ризик' діють лише два правила: (1) твій чат-бот повинен повідомити, що це AI, і (2) ти маєш показати, який AI для чого використовуєш. Обидва легко виконати, я роблю це за замовчуванням.
Що я роблю за замовчуванням, без твоїх зусиль
AI-повідомлення в кожному чат-боті
Кожен чат-бот, який я будую, починає з чіткого повідомлення: 'Ви спілкуєтесь з AI-асистентом.' Без плутанини, без псевдолюдських імен. Відповідає Статті 50 AI Act.
Завжди є шлях до людини
Мої чат-боти завжди мають вихід: 'Хочете поговорити з працівником?' Один клік. З серпня, законодавча вимога, для мене, вже стандарт.
Документація відповідності при здачі
До кожного проєкту ти отримуєш досьє: який AI використано, для чого, які дані проходять, хто відповідальний, як забезпечено людський нагляд. Саме те, що закон вимагає від тебе як 'deployer'.
Договір обробки даних за замовчуванням
Якщо я будую AI, який працює з даними твоїх клієнтів, ти автоматично отримуєш договір обробки даних. Без додаткових витрат, без адвоката, просто правильно оформлено.
Хостинг в ЄС де можливо
Дані за можливості залишаються в Європі. Без зайвих маршрутів через американські сервери. Де є варіант в ЄС, обираю його.
А що з GDPR?
AI Act доповнює GDPR, не замінює. Для кожного AI-проєкту, що обробляє персональні дані, я перевіряю три речі:
Перевірка DPIA
DPIA, це попередня перевірка ризиків для конфіденційності. В кожному новому проєкті я дивлюся, чи потрібна вона. У разі сумніву, роблю. Мені це кілька годин, тобі, нічого.
Реєстр обробки
Регулятор очікує, що ти ведеш облік персональних даних, які обробляєш, і чому. Моя документація повністю відповідає цій вимозі.
Контроль
Регулятор визначив AI одним із трьох пріоритетних напрямків контролю на 2026–2028 роки. Ймовірність перевірок зростає. Документація, найкращий захист.
Що я не можу зробити за тебе
AI-грамотність твоєї команди
Закон з лютого 2025 року вимагає, щоб працівники знали, що таке AI і що воно може. Зазвичай достатньо години пояснень. Я можу це забезпечити, але організувати маєш ти.
Власний AI-інвентар
Акаунти ChatGPT, якими працівники користуються самостійно ('тіньовий AI'), теж підпадають під закон. Я допоможу розібратися, що використовується в твоєму бізнесі.
Формальна AI-політика
Короткий документ, що фіксує, як ви використовуєте AI. Я надаю шаблон, ти підписуєш.
Остаточний юридичний висновок
Я розробник, не юрист. У спірних випадках направляю до адвоката, що спеціалізується на AI-праві.
Поширені запитання
Так. Закон не робить винятків за розміром бізнесу. Але регулятор застосовує пропорційний підхід: зобов'язання та контроль залежать від ризику системи, а не від обороту компанії. Для більшості автоматизації МСП (обмежений/мінімальний ризик) вимоги обмежені.
Хочеш, щоб будував той, хто розуміється?
Дедлайн незмінний. Чим раніше почнеш, тим спокійніше пройдеш. Безкоштовне сканування покаже, де ти зараз і що потрібно зробити, включно з відповідністю.
Ця сторінка має інформаційний характер і не є юридичною консультацією. Для питань щодо твоєї конкретної ситуації зверніся до спеціаліста з AI-права.