Девять дней назад омнибус по ИИ вступил в силу и вернул банкам шестнадцать месяцев. Обязанности высокого риска для систем Приложения III — те, что охватывают оценку кредитоспособности и тарификацию в страховании, положения, вокруг которых выстраивалась каждая банковская программа по ИИ, — сдвинулись с сегодняшнего дня на 2 декабря 2027 года. Системы, встроенные в регулируемые продукты по Приложению I, ушли на 2 августа 2028 года. Это настоящее послабление в самой дорогой части досье. И это же самый опасный вид хороших новостей, потому что отсрочка, объявленная в одном абзаце, читается как отсрочка всего. Article 50 не сдвинулся. Его обязанности по прозрачности действуют с сегодняшнего дня, и ложатся они не на кредитный движок. Они ложатся на чат-бота в мобильном приложении, на письмо, составленное ИИ, и на синтетический голос в контакт-центре.
Краткая сводка для руководства
- Послабление реально и узко. Шестнадцать месяцев по Приложению III существенно меняют экономику программы. Они относятся к работе по классификации высокого риска, а не к прозрачности.
- Сегодня — действующая дата соблюдения. Article 50 применяется с 2 августа 2026 года. В тексте нет льготного периода для систем, выведенных на рынок после соглашения по омнибусу.
- Переходное положение уже, чем кажется. Генеративные системы, уже находившиеся на рынке до соглашения по омнибусу, имеют срок до 2 декабря 2026 года для машиночитаемой маркировки. Новые внедрения этого не наследуют.
- Это проблема канала с бейджем модельного риска. Почти каждая затронутая поверхность принадлежит цифровому направлению, маркетингу или контакт-центру — функциям без места в управляющем комитете по AI Act.
Что сдвинулось, а что нет
Точность здесь важнее обычного, потому что заголовок и действующий текст расходятся.
Сам AI Act — это Regulation (EU) 2024/1689. Пакет упрощения, известный как омнибус по ИИ, был предложен в ноябре 2025 года, достиг политического согласия в мае 2026 года и вступил в силу 27 июля 2026 года — за девять дней до даты, которую несёт эта статья.
Что он отложил:
- Обязанности высокого риска Приложения III переносятся на 2 декабря 2027 года. Это блок, содержащий оценку кредитоспособности и кредитный скоринг физических лиц, а также оценку рисков и тарификацию в страховании жизни и здоровья. Для большинства банков это была вся программа целиком.
- Высокий риск по Приложению I — системы, встроенные как компоненты безопасности в продукты, уже охваченные продуктовым законодательством ЕС, — переносится на 2 августа 2028 года.
Что он не отложил:
- Обязанности по прозрачности Article 50 применяются с 2 августа 2026 года.
Разрыв между этими двумя фактами и есть весь предмет данного текста. Банк, потративший восемнадцать месяцев на построение оценки соответствия, технической документации и способности к регистрации для скоринговой модели, только что получил шестнадцать месяцев запаса по этой работе. У того же банка с высокой вероятностью есть клиентский ассистент в мобильном приложении, который сегодня приобрёл юридическую обязанность: за него отвечает другой директор, он финансируется из другого бюджета и полностью отсутствует в плане программы AI Act.
Режим отказа — не неповиновение. Это организационная схема.
Четыре обязанности, действующие сегодня
Article 50 короток, и стоит быть конкретным относительно того, чего он действительно требует, вместо того чтобы пересказывать его до неопределённости.
Прямое взаимодействие. Поставщики должны обеспечить, чтобы люди были проинформированы, что взаимодействуют с системой ИИ, а не с человеком, если только это не очевидно для разумно осведомлённого лица в данных обстоятельствах. Для банка это ассистент в приложении, виджет веб-чата и голосовой бот, отвечающий на звонок раньше человека.
Контент, созданный ИИ. Поставщики систем, генерирующих синтетические аудио, изображения, видео или текст, должны маркировать выходные данные в машиночитаемом формате и делать их обнаружимыми как искусственно созданные или изменённые. Предусмотренные методы — водяные знаки, метаданные, криптографические индикаторы происхождения и отпечатки.
Распознавание эмоций и биометрическая категоризация. Внедряющие стороны должны информировать лиц, подвергающихся воздействию системы. Аналитика тональности в контакт-центре — очевидный кандидат, и её часто закупают как инструмент контроля качества, а не как систему ИИ.
Дипфейки и тексты общественного интереса. Внедряющие стороны, создающие или изменяющие изображение, звук или видео, составляющее дипфейк, должны это раскрывать. Текст, публикуемый для информирования общественности по вопросам общественного интереса, также несёт обязанность раскрытия — и она затрагивает корпоративные коммуникации и публикацию исследований глубже, чем предполагало большинство банков.
Таблица 1: Куда на самом деле ложится каждая обязанность
| Обязанность | Типичная банковская поверхность | Кто отвечает сегодня | Есть в плане AI Act? |
|---|---|---|---|
| Раскрытие взаимодействия с ИИ | Ассистент приложения, веб-чат, голосовой бот | Цифровые каналы | Редко |
| Машиночитаемая маркировка | Маркетинговый контент, переписка, составленная ИИ | Маркетинг, операции | Почти никогда |
| Уведомление о распознавании эмоций | Аналитика тональности в контакт-центре | Клиентские операции | Нет |
| Дипфейки и тексты общественного интереса | Корпоративные коммуникации, исследования | Коммуникации | Нет |
| Соответствие для высокого риска (отложено) | Кредитный скоринг, тарификация страхования | Модельный риск | Да — и оно только что сдвинулось |
Закономерность в правом столбце и есть вывод. Единственная действующая сегодня обязанность — та, под которую никто не выделил людей.
Всю работу делает «машиночитаемый»
Из четырёх обязанностей требование о маркировке — единственное, что представляет собой инженерную программу, а не правку текста.
Видимая подпись «создано с помощью ИИ» — разумный шаг, и она не удовлетворяет обязанность, построенную вокруг машинной читаемости. Смысл требования в том, чтобы нижестоящая система — платформа, браузер, инструмент проверки — могла определить происхождение без того, чтобы человек читал страницу. Водяные знаки, встроенные метаданные, криптографическое происхождение и отпечатки — всё это названные методы, и ведут они себя по-разному в тех условиях, с которыми контент реально сталкивается: перекодирование, кадрирование, снимок экрана, конвертация формата и прохождение через сторонние платформы, которые удаляют метаданные по умолчанию.
Отсюда для банка три вопроса, и ни один из них не юридический.
Какие цепочки контента вообще производят синтетический вывод — включая те, что возникли вне управления, например переписку с клиентами, составленную ИИ, и генерацию маркетинговых изображений. Какой метод маркировки переживает путь распространения, которым пользуется каждая цепочка. И поддерживает ли его инструментарий в стеке, поскольку обязанность по маркировке надёжна ровно настолько, насколько надёжно самое слабое звено цепи, касающееся актива после его создания.
Есть переходное положение, которое стоит читать внимательно, а не оптимистично. Генеративные системы, уже находившиеся на рынке до соглашения по омнибусу в мае 2026 года, имеют срок до 2 декабря 2026 года для выполнения обязанности по машиночитаемой маркировке согласно Article 50(2). Для действующего внедрения это настоящая передышка. Это не общий льготный период, и он не распространяется на то, что банк развернёт в следующем месяце.
Поставщик или внедряющая сторона, и почему это не проблема вендора
Обязанности делятся по роли, и именно на этом делении обычно рушатся закупочные допущения.
В общих чертах маркировка синтетического вывода в точке генерации ложится на поставщика — сторону, которая разрабатывает систему и выводит её на рынок. Раскрытие затронутым лицам, как правило, ложится на внедряющую сторону — банк, использующий систему под собственным управлением. Банк, лицензирующий диалогового ассистента, является внедряющей стороной. Он может стать и поставщиком, если поставит на систему своё имя или существенно её изменит, — а именно это и происходит, когда организация оборачивает базовую модель в ассистента под собственным брендом.
Отсюда два следствия.
Заверение вендора не снимает обязанность внедряющей стороны. «Наша платформа соответствует AI Act» — это заявление об обязанностях вендора, а не о раскрытии банком информации своим клиентам в своём интерфейсе.
И white-label способен перевести банк через черту. Чем полнее организация делает стороннюю систему своей — имя, тон, тонкая настройка, — тем вероятнее, что она несёт обязанности поставщика, которых никогда не принимала по договору.
Таблица 2: Что установить до следующего релиза
| Вопрос | Почему он определяет ваш риск |
|---|---|
| Какие клиентские поверхности задействуют систему ИИ? | Нельзя раскрыть на поверхности, которую никто не внёс в реестр |
| По каждой: мы поставщик, внедряющая сторона или и то и другое? | Определяет, какая обязанность ложится на вас, а не на вендора |
| Выдаёт ли какая-либо цепочка синтетический контент вовне? | Запускает обязанность по машиночитаемой маркировке |
| Переживает ли маркировка наш путь распространения? | Удалённый водяной знак — это не маркировка |
| Была ли система на рынке до мая 2026 года? | Определяет, применимо ли переходное положение от 2 декабря 2026 года |
| Кто подписывает, что релиз соответствует Article 50? | Без назначенного ответственного этого не делает никто |
Цифра, задающая приоритет
Несоблюдение Article 50 попадает в категорию с административными штрафами до 15 миллионов евро или 3 % совокупного мирового годового оборота — в зависимости от того, что выше.
Эту цифру стоит читать рядом с требуемыми усилиями. Раскрыть, что чат-бот — это чат-бот, работа небольшая. Маркировать синтетический контент машиночитаемым способом — реальная, но ограниченная инженерная программа. Ни то, ни другое не сопоставимо по стоимости с режимом оценки соответствия, который только что ушёл на декабрь 2027 года. Асимметрия между риском и стоимостью устранения и есть аргумент действовать сейчас, и это необычно лёгкий аргумент для совета директоров.
Операционное руководство
Пять шагов, и первый из них — не юридическая экспертиза.
- Инвентаризируйте поверхности, а не модели. Спросите каждое клиентское подразделение, какой ИИ касается клиента. Реестр AI Act, составленный модельным риском, не содержит ни генератора маркетинговых изображений, ни ассистента для составления писем в контакт-центре.
- Классифицируйте поставщик против внедряющей стороны по каждой системе. Делайте это по системе, а не по вендору, поскольку один и тот же поставщик может оставить вас в разных ролях в зависимости от того, насколько глубоко вы забрендировали и донастроили проданное.
- Проверьте, переживает ли ваша маркировка путь. Проведите маркированный актив через реальный путь распространения — CMS, почтовую платформу, социальный канал — и убедитесь, что сигнал происхождения на выходе сохранился. Большинство метаданных этого пути не переживает.
- Назначьте ответственного за релизный контроль. Соответствие Article 50 — свойство канала на каждом релизе, а не разовая сертификация. Без назначенного утверждающего оно откатится при первой же поставке под срок.
- Держите отложенную программу тёплой. Шестнадцать месяцев — не отмена. Команды, распущенные в августе 2026 года, будут заново собраны дороже в 2027-м, а работа по классификации, определяющая, попадает ли система под Приложение III вообще, легче не стала.
Регуляторное послабление редко бывает равномерным и почти никогда не бывает равномерным так, как подразумевает заголовок. Организации, которым будет неловко в этом году, — не те, кто неверно прочитал закон. Это те, кто услышал «отложено», свернул программу и ни разу не проверил, какую именно из их обязанностей это слово покрывало.
Часто задаваемые вопросы
Так AI Act отложили или нет?
Частично. Омнибус по ИИ, действующий с 27 июля 2026 года, отложил обязанности высокого риска Приложения III до 2 декабря 2027 года, а Приложения I — до 2 августа 2028 года. Article 50 он не откладывал; его обязанности по прозрачности применяются с 2 августа 2026 года.
Мы используем только сторонний чат-бот. Попадаем ли мы под действие?
Почти наверняка да, как внедряющая сторона. Обязанности внедряющей стороны — включая уведомление людей о том, что они взаимодействуют с системой ИИ, — ложатся на банк, эксплуатирующий систему под собственным управлением, и не снимаются декларацией соответствия вендора. Если вы забрендировали ассистента как своего или существенно его изменили, вы можете нести и обязанности поставщика.
Достаточно ли видимой метки «создано ИИ»?
Для обязанности по маркировке — нет. Article 50(2) построен вокруг машиночитаемой маркировки, чтобы нижестоящие системы обнаруживали синтетическое происхождение без человеческого прочтения: водяные знаки, метаданные, криптографические индикаторы происхождения, отпечатки. Видимая подпись — хорошая практика поверх этого, а не замена.
В чём состоит переходное положение по маркировке контента?
Генеративные системы, уже находившиеся на рынке до соглашения по омнибусу в мае 2026 года, имеют срок до 2 декабря 2026 года для выполнения требования о машиночитаемой маркировке. Оно специфично для этой группы; система, развёрнутая позже, дополнительного времени не наследует.
Стоит ли сворачивать программу высокого риска, раз она сдвинулась?
Нет. Шестнадцать месяцев послабления — возможность как следует выполнить работу по классификации, а не повод остановиться. Определение того, попадает ли конкретная система под Приложение III вообще, — та часть, которую организации неизменно недооценивают, и она отложена не по сложности, а только по сроку.
Во что обойдётся ошибка?
Нарушения Article 50 попадают в категорию с административными штрафами до 15 миллионов евро или 3 % совокупного мирового годового оборота — в зависимости от того, что выше. На фоне усилий по устранению — тексты раскрытия и цепочка маркировки контента — именно это соотношение и есть причина действовать в текущем квартале.
Источники
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Brussels: Official Journal of the European Union. Available at: European Parliament and Council of the European Union, 2024..
- European Commission, 2026. Regulatory framework for artificial intelligence. Brussels: Directorate-General for Communications Networks, Content and Technology. Available at: European Commission, 2026..
- European Commission, 2026. Guidelines on transparency obligations for providers and deployers of certain AI systems. Brussels: European Commission. Available at: European Commission, 2026..
- European Commission, 2026. Code of Practice on Transparency of AI-generated Content. Brussels: European Commission. Available at: European Commission, 2026..
- EU Artificial Intelligence Act, 2026. Article 50: Transparency obligations for providers and deployers of certain AI systems. Available at: EU Artificial Intelligence Act, 2026..
Последняя проверка .
Перепубликовать эту статью
Скопировать формат для Medium
# Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/) Омнибус по ИИ перенёс срок для систем высокого риска на декабрь 2027 года. Article 50 он не тронул. Обязанности по прозрачности действуют с сегодняшнего дня. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Скопировать формат для Mastodon
Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau Омнибус по ИИ перенёс срок для систем высокого риска на декабрь 2027 года. Article 50 он не тронул. Обязанности по прозрачности действуют с сегодняшнего дня. https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Копировать в формате для LinkedIn
Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau Омнибус по ИИ перенёс срок для систем высокого риска на декабрь 2027 года. Article 50 он не тронул. Вот ключевые стратегические выводы: - Что сдвинулось, а что нет. Точность здесь важнее обычного, потому что заголовок и действующий текст расходятся. - Четыре обязанности, действующие сегодня. Article 50 короток, и стоит быть конкретным относительно того, чего он действительно требует, вместо того чтобы пересказывать его до неопределённости. - Всю работу делает «машиночитаемый». Из четырёх обязанностей требование о маркировке — единственное, что представляет собой инженерную программу, а не правку текста. - Поставщик или внедряющая сторона, и почему это не проблема вендора. Обязанности делятся по роли, и именно на этом делении обычно рушатся закупочные допущения. Каков подход вашей организации к вызовам, описанным в этой статье? → https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ #EuAiAct #Article50 #ОбязанностиПоПрозрачности #ОмнибусПоИи #Regulation(eu)20241689 Sebastien Rousseau | CC-BY-4.0
Цитировать эту статью
Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau
Омнибус по ИИ перенёс срок для систем высокого риска на декабрь 2027 года. Article 50 он не тронул. Обязанности по прозрачности действуют с сегодняшнего дня.
BibTeX
@online{rousseau2026ваш,
author = {Rousseau, Sebastien},
title = {{Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ ER -
Vancouver
Rousseau S. Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Chicago
Rousseau, Sebastien. "Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.
APA
Rousseau, S. (2026, August 2). Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Опубликовать заново
Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau
Омнибус по ИИ перенёс срок для систем высокого риска на декабрь 2027 года. Article 50 он не тронул. Обязанности по прозрачности действуют с сегодняшнего дня.
Эта статья распространяется по лицензии Creative Commons Attribution 4.0 International. При повторной публикации требуется указание канонической ссылки.
Ваш срок по высокому риску сдвинулся на декабрь 2027 года. Срок вашего чат-бота — нет. — Sebastien Rousseau Омнибус по ИИ перенёс срок для систем высокого риска на декабрь 2027 года. Article 50 он не тронул. Обязанности по прозрачности действуют с сегодняшнего дня. Originally published at https://sebastienrousseau.com/ru/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
