2 августа 2026 года Регламент ЕС об искусственном интеллекте становится полностью применимым. Это поворотная дата в его поэтапном вводе: запрет отдельных практик и требования к ИИ-грамотности действовали с февраля 2025 года, правила для моделей общего назначения — с августа 2025-го, а теперь вступает в силу основной массив обязательств. До 2 августа осталось меньше двух месяцев, а значит, время для неспешного изучения регламента закончилось.
Что меняется со 2 августа
Среди новых требований — прозрачность по статье 50. Бизнес обязан сообщать пользователю, что тот общается с ИИ, если это не очевидно из контекста. Норма касается чат-ботов и сгенерированного контента: синтетические текст, изображение, аудио и видео нужно помечать так, чтобы их нельзя было принять за настоящие.
На практике статья 50 работает на двух уровнях. Первый — видимые уведомления в интерфейсе: пользователь должен понимать, что общается с машиной, до того как начнёт взаимодействие, а не только по запросу. Второй — машиночитаемые метки на сгенерированных файлах: изображение или аудио должны нести встроенную пометку, доступную для автоматической проверки. Это важно, например, для платформ дистрибуции контента, которые захотят фильтровать синтетику.
Под действие нормы подпадает широкий круг продуктов: от корпоративных чат-ботов поддержки до маркетинговых инструментов, генерирующих тексты и изображения для европейской аудитории. Требование — не техническое усложнение, а работа с UX и метаданными. Однако именно здесь возникает первый спорный вопрос: как интерпретировать оговорку «если это не очевидно из контекста». Пока регулятор не опубликовал детальных разъяснений, компаниям придётся принимать консервативную позицию.
Перенос сроков: пакет AI Omnibus
Часть обязательств ЕС отложил. По предварительному политическому соглашению по пакету AI Omnibus от 7 мая 2026 года высокорисковые системы из Annex III — отбор кандидатов на работу, кредитный скоринг, правоохранительные задачи — должны прийти в соответствие к 2 декабря 2027 года, а системы Annex I, встроенные в регулируемые продукты (медицинские изделия, промышленное оборудование), — к 2 августа 2028-го.
Отсрочка не отменяет требований, а даёт время на самую дорогую часть подготовки: оценку рисков, документацию и внедрение надзора человека за решениями системы. Оценка рисков по регламенту — это не формальная анкета, а структурированный процесс: описание системы, анализ возможного вреда, меры снижения, контроль на этапе эксплуатации. Для крупных развёртываний это работа на месяцы.
Параллельно с 1 июня 2026 года к правоприменению добавили независимую экспертную поддержку. Это означает, что у регулятора появились ресурсы для предметного технического аудита — а не только для сверки с чек-листом. Компаниям, рассчитывавшим на формальный комплаенс без реальных изменений в архитектуре систем, придётся пересмотреть позицию.
Почему это касается не только Европы
Регламент закрепляет за ЕС роль того, кто пишет глобальные правила для ИИ. Компании за пределами Европы, у которых есть европейские пользователи, фактически вынуждены подстраиваться, чтобы не терять рынок — так уже было с GDPR в 2018 году. Стандарты ЕС по защите данных в итоге стали ориентиром для регуляторов в десятках других юрисдикций.
Штрафы подкрепляют серьёзность намерений: за запрещённые практики — до €35 млн или 7% мирового оборота, за прочие нарушения — до €15 млн или 3%. Для компании с глобальной выручкой в несколько миллиардов 7% — это сумма, которая делает соответствие регламенту экономически рациональным решением, даже если европейский рынок не является основным.
Что делать до 2 августа
Российскому бизнесу с европейской аудиторией имеет смысл проверить несколько вещей. Есть ли в продукте чат-бот или другой диалоговый интерфейс, где пользователь может не понять, что отвечает машина? Генерируются ли тексты, изображения или аудио для европейских пользователей без явной пометки? Используются ли ИИ-системы в решениях, которые Annex III относит к высокорисковым?
Открытым остаётся вопрос, как регулятор будет трактовать границу «очевидности» взаимодействия с ИИ и как скоро дойдёт до первых штрафов. Практика правоприменения по GDPR показала, что первые серьёзные санкции появились через год-два после формального вступления регламента в силу — но это не означало, что компании могли игнорировать требования с чистой совестью. Для EU AI Act дата 2 августа — это уже не предупреждение, а норма.