AI Omnibus набув чинності: які строки AI Act перенесли, а що діє з 2 серпня

AI Omnibus переніс строки для двох груп високоризикових AI-систем, але не Article 50. Пояснюємо нові дати 2027–2028 років, вузький перехід до 2 грудня та правила прозорості, що діють із 2 серпня.

Схематичний календар регулювання ШІ в ЄС із двома часовими напрямками для перенесених і чинних вимог.

AI Omnibus набув чинності 27 липня 2026 року, але це не означає, що весь AI Act «поставили на паузу». ЄС переніс строки для двох груп високоризикових систем, водночас правила прозорості за Article 50 починають застосовуватися 2 серпня. Для компаній, сайтів і фрилансерів головне зараз — відокремити справді відкладені вимоги від тих, які залишилися в календарі.

Нижче — практичний розбір уже чинного Regulation (EU) 2026/1744. Він пояснює, які дати змінилися, кому дали додатковий час і чому вузький перехідний строк до 2 грудня не є загальним перенесенням Article 50. Це редакційне пояснення нормативних змін, а не індивідуальна юридична консультація.

Що саме сталося 27 липня

Регламент 2026/1744 опублікували в Офіційному журналі ЄС 24 липня, а чинності він набув на третій день — 27 липня. Єврокомісія називає його AI Omnibus: це цільове коригування AI Act, а не новий закон, який замінює весь регламент.

Найпомітніша зміна стосується строків для high-risk AI. Підготовка технічної документації, системи управління ризиками, оцінки відповідності та інших вимог для таких систем потребує стандартів, настанов і готової інфраструктури. Законодавець дав двом групам більше часу, але встановив для них різні дати.

Група системНова дата застосування відповідних правилЩо це означає
High-risk системи за Article 6(2) та Annex III2 грудня 2027 рокуЦе сценарії використання, перелічені в Annex III, зокрема в окремих сферах праці, освіти, доступу до послуг і правозастосування.
High-risk системи за Article 6(1) та Annex I2 серпня 2028 рокуЦе AI, який є продуктом або компонентом безпеки продукту, охопленого законодавством Annex I.

Перенесено саме застосування визначених розділів Chapter III до цих категорій. Це не дозвіл ігнорувати заборонені практики, правила для GPAI, захист даних, права споживачів, договірні вимоги або інші застосовні обов’язки з кібербезпеки поза перенесеними розділами. Перш ніж змінювати проєктний план, потрібно визначити правову роль системи та конкретний розділ AI Act, а не орієнтуватися на заголовок «AI Act відклали».

Що все одно діє з 2 серпня 2026 року

AI Omnibus не переніс Article 50. Основні правила прозорості для окремих AI-систем і видів контенту починають застосовуватися 2 серпня 2026 року. Вони охоплюють чотири різні ситуації:

  1. Пряма взаємодія з AI. Людину потрібно поінформувати, що вона спілкується з AI-системою, якщо це не є очевидним у конкретному контексті.
  2. Машинозчитуване маркування. Постачальник генератора синтетичного тексту, зображень, аудіо чи відео має забезпечити належне технічне маркування та можливість виявлення.
  3. Розпізнавання емоцій і біометрична категоризація. Професійний користувач, або deployer, має повідомити людей, щодо яких застосовується така система.
  4. Deepfake та певні тексти суспільного інтересу. Для deepfake професійний користувач (deployer) має зробити зрозуміле розкриття; для художніх і подібних робіт діє окреме правило про належне повідомлення, яке не заважає сприйняттю твору. Лише AI-текст про питання суспільного інтересу може підпасти під виняток, якщо він пройшов змістовну людську перевірку або редакційний контроль і відповідальна особа несе редакційну відповідальність.

Ці правила мають різних адресатів. Власник сайту, який використовує сторонній генератор, зазвичай не відповідає за розроблення його машинного маркування, але може мати власний обов’язок щодо видимого повідомлення про deepfake або AI-текст. Детальний розбір ролей і сценаріїв є в нашому чеклісті Article 50 для сайтів і малих команд, оновленому за фінальними настановами Комісії.

Вузький перехід до 2 грудня: кому він справді допомагає

Найчастіше плутають дві різні дати. Для постачальників систем, які генерують синтетичний контент і були випущені на ринок до 2 серпня 2026 року, AI Omnibus дає час до 2 грудня 2026 року, щоб виконати обов’язок Article 50(2) щодо машинозчитуваного маркування та виявлення.

Це вузьке перехідне правило для вже випущених систем. Воно не переносить:

  • повідомлення людині про взаємодію з AI-чатом;
  • інформування про emotion recognition або biometric categorisation;
  • видиме розкриття deepfake;
  • правила для AI-текстів, що інформують громадськість про питання суспільного інтересу.

Також Комісія пояснює, що AI-згенерований або маніпульований контент, створений до 2 серпня 2026 року, не потрібно маркувати заднім числом. Добровільне пояснення може бути корисним, але відсутність ретроактивного обов’язку не слід переносити на новий контент після дати застосування.

Людський контроль — це не лише перевірка граматики

Фінальні настанови Article 50 особливо важливі для редакцій, компаній і фрилансерів. AI-текст про питання суспільного інтересу може не потребувати окремого розкриття, коли він пройшов справжній процес людської перевірки або редакційного контролю й конкретна фізична чи юридична особа несе відповідальність за публікацію.

Поверхневе виправлення орфографії чи граматики саме по собі не є таким контролем. Практично потрібні змістова перевірка тверджень, звірення дат і цифр, робота з надійними першоджерелами, виправлення помилок і зафіксований відповідальний редактор. Для роботи з клієнтами корисно заздалегідь визначити, хто перевіряє матеріал і хто приймає фінальне рішення — це логічне продовження прозорого AI-процесу фрилансера.

AI literacy спростили, але не скасували

AI Omnibus змінив формулювання вимог до AI literacy. Постачальники й користувачі систем мають вживати заходів, які підтримують грамотність працівників та інших людей, що працюють із системами від їхнього імені, але закон більше не вимагає доводити якийсь абстрактний «достатній рівень» однаково для всіх.

Міра підготовки має відповідати ролі, досвіду, контексту й ризикам. Оператор внутрішнього чатбота, редактор новин, HR-команда та розробник high-risk системи потребують різних знань. Офіційні питання й відповіді Комісії про AI literacy варто використати як основу для короткого внутрішнього навчання, а не як привід купувати універсальний сертифікат без прив’язки до задач.

Що перевірити малому бізнесу, сайту або фрилансеру зараз

  1. Визначте свою роль. Для кожного інструмента запишіть, чи ви лише deployer стороннього сервісу, чи пропонуєте систему під власним ім’ям.
  2. Розділіть дві карти вимог. Окремо позначте потенційні high-risk сценарії та окремо — чотири тригери Article 50. Перенесення одного календаря не змінює інший.
  3. Перевірте інтерфейси до 2 серпня. AI-чат має представлятися на початку взаємодії; повідомлення не повинно бути сховане лише в умовах користування.
  4. Опишіть редакційний контроль. Визначте перевірку фактів, джерела, відповідального редактора й спосіб збереження доказів виконаної перевірки.
  5. Не видаляйте дані про походження без потреби. Зберігайте оригінальні файли, метадані й інформацію генератора, якщо це сумісно з безпекою та приватністю. Наш чекліст приватності для AI-сервісів допоможе не передати зайві дані під час цього процесу.
  6. Запитайте постачальників про перехідний план. Якщо їхня система була на ринку до 2 серпня, уточніть, як і коли вони реалізують Article 50(2), а не припускайте, що чотири місяці автоматично звільняють ваш сайт від власних повідомлень.
  7. Оновіть внутрішню політику. Зафіксуйте ролі, дозволені інструменти, перевірку контенту й відповідальність у політиці використання ШІ для малого бізнесу.

Кодекс і EU icons залишаються добровільними

Code of Practice on Transparency of AI-Generated Content не є обов’язковим законом. Підписанти можуть використовувати його як один зі способів демонструвати відповідність, а інші постачальники та deployer-и мають показати власні належні заходи. Так само EU icons для AI-контенту є добровільними: іконка може зробити повідомлення зрозумілішим, але сама по собі не доводить виконання Article 50.

Практичний критерій простий: людина має отримати потрібну інформацію вчасно, зрозуміло й доступно, а організація — мати процес і докази, що відповідають її реальній ролі.

Висновок

AI Omnibus переніс строки для двох груп високоризикових систем, але не відсунув Article 50. High-risk команди отримали додатковий час до 2027 або 2028 року залежно від категорії. Правила прозорості застосовуються з 2 серпня 2026 року, а до 2 грудня отримали час лише постачальники вже випущених систем у частині машинозчитуваного маркування.

Тому правильна реакція — не зупиняти всю підготовку й не позначати все підряд. Потрібно класифікувати систему, визначити свою роль, перевірити конкретний обов’язок і задокументувати змістовний людський контроль там, де організація покладається на редакційний виняток.

Обговорення

Долучайтеся до розмови

Пишіть по суті й поважайте інших читачів. Перший коментар може з’явитися після перевірки редакцією.

Залишити коментар

Ваш email не публікується. Поля зі зірочкою обов’язкові.

Надсилаючи коментар, ви погоджуєтеся на його перевірку та зберігання введених даних відповідно до політики конфіденційності.