Глава 6. Прозрачность: Art. 50, чат-боты, дипфейки, маркировка контента | Григорий Добряков

Григорий Добряков

Курс · AI Compliance

Глава 6Курс AI Compliance

Глава 6. Прозрачность: Art. 50, чат-боты, дипфейки, маркировка контента

Отдельный, самостоятельный слой обязательств — поверх (и независимо от) класса риска.

Ситуация на «Компасе»

У «Компаса» кроме скоринга есть две функции, о которых на разборе high-risk почти забыли: чат-бот, который отвечает кандидату о статусе заявки и задаёт уточняющие вопросы, и генератор текстов — письма-отказы, follow-up, приглашения. Кандидат часто не осознаёт, что переписывается с машиной, а сгенерированные письма выглядят как написанные рекрутёром.

Это отдельный слой обязательств. Требования прозрачности висят не на классе риска, а на самом факте взаимодействия ИИ с человеком и на сгенерированном контенте, — и действуют независимо от того, high-risk система или нет. Более того, по срокам они наступают раньше основных high-risk обязательств: Art. 50 уже в силе, тогда как high-risk сдвинут на 2027–2028.

Что говорит норма

Art. 50 — обязательства прозрачности, в силе с 02.08.2026 (и, в отличие от high-risk, Digital Omnibus их не сдвинул):

Машиночитаемость и provenance. Требование к машиночитаемой маркировке технически смыкается со стандартами происхождения контента — прежде всего C2PA / Content Credentials (криптографически подписанные метаданные о происхождении). Это способ выполнить требование, а не сам закон.

Соотношение с high-risk. Прозрачность — дополнительный слой, а не замена обязательствам глав 3–4. Система может быть одновременно high-risk (скоринг) и нести transparency-обязанности (чат-бот) — это два независимых набора.

Как это ложится на продукт

Чат-бот «Компаса» получает явное уведомление «вы общаетесь с ИИ-ассистентом» в начале диалога. Сгенерированные письма и тексты помечаются машиночитаемо как ИИ-контент, а где уместно — человекочитаемым раскрытием.

Артефакт главы — transparency map: карта всех точек, где ИИ «Компаса» касается человека (чат-бот, письма, уведомления о скоринге), и способ раскрытия в каждой. Эта карта, кстати, частично совпадает с обязанностью информирования затронутых лиц из главы 5 — их полезно вести вместе.

Где ломается

«Если не очевидно» — субъективная граница. Закон освобождает от уведомления, когда и так понятно, что перед тобой бот. Но «очевидно» для разработчика и для встревоженного кандидата — разные вещи. Безопаснее раскрывать, чем спорить об очевидности.

Маркировка текста технически хрупка. Для изображений, аудио и видео есть зрелые методы (водяные знаки, C2PA). Для чистого текста машиночитаемая, устойчивая к копированию маркировка — незрелая область: метаданные теряются при копипасте. Требование есть, надёжной технологии под него для текста пока нет.

C2PA не даёт автоматического соответствия. Стандарт добровольный и не гармонизирован под AI Act — он снижает риск и закрывает техническую сторону, но сам по себе не является юридическим доказательством соответствия Art. 50.

Что делать инженеру/продакту

Составить карту точек контакта ИИ↔человек и раскрыть каждую явно — не полагаться на «и так понятно». Для «Компаса» это минимум чат-бот и исходящие письма.

Для медиа-контента внедрять C2PA / Content Credentials; для текста — фиксировать раскрытие на уровне UX (пометка в письме, баннер в чате), раз надёжной машиночитаемой маркировки текста пока нет. Учесть grace-период по Art. 50(2), но не откладывать до его конца.

Провокация

Прозрачность — самое дешёвое обязательство AI Act и самое часто забываемое: команды месяцами разбирают high-risk и упускают строчку про чат-бот, который наступает раньше. А скрытый от кандидата факт, что его сортирует и отвечает ему машина, стоит компании доверия дороже любого штрафа — и теперь закон делает это раскрытие не жестом доброй воли, а обязанностью.

Читать дальше

Ставите ИИ-продукт под регуляторным риском?

Разбор вашего продукта по EU AI Act: класс риска, роль в цепочке поставки, обязательства и досье — как проектное ограничение на входе, а не проверка юриста в конце.

Написать на почту

Движок перехода

Next Move Engine — система, которая доводит команду до автономного цикла доставки.

Next Move Engine →