Глава 6. Прозрачность: Art. 50, чат-боты, дипфейки, маркировка контента
Отдельный, самостоятельный слой обязательств — поверх (и независимо от) класса риска.
Ситуация на «Компасе»
У «Компаса» кроме скоринга есть две функции, о которых на разборе high-risk почти забыли: чат-бот, который отвечает кандидату о статусе заявки и задаёт уточняющие вопросы, и генератор текстов — письма-отказы, follow-up, приглашения. Кандидат часто не осознаёт, что переписывается с машиной, а сгенерированные письма выглядят как написанные рекрутёром.
Это отдельный слой обязательств. Требования прозрачности висят не на классе риска, а на самом факте взаимодействия ИИ с человеком и на сгенерированном контенте, — и действуют независимо от того, high-risk система или нет. Более того, по срокам они наступают раньше основных high-risk обязательств: Art. 50 уже в силе, тогда как high-risk сдвинут на 2027–2028.
Что говорит норма
Art. 50 — обязательства прозрачности, в силе с 02.08.2026 (и, в отличие от high-risk, Digital Omnibus их не сдвинул):
- Прямое взаимодействие с ИИ. Провайдеры проектируют системы, взаимодействующие с людьми (чат-боты), так, чтобы человек был проинформирован, что общается с ИИ, — кроме случаев, когда это очевидно.
- Синтетический контент. Провайдеры генеративных систем маркируют вывод (текст, аудио, изображение, видео) машиночитаемо как искусственно созданный или изменённый, в совместимом формате. Для контента, выпущенного на рынок до 02.08.2026, действует grace-период — обязанность по маркировке (Art. 50(2)) применяется с 02.12.2026.
- Deepfakes. Deployer, публикующий дипфейк, раскрывает, что контент сгенерирован или изменён ИИ.
- Emotion recognition / biometric categorization. Deployer информирует людей, к которым система применяется (сверх этого — помнить про запрет распознавания эмоций на рабочем месте из главы 2).
Машиночитаемость и provenance. Требование к машиночитаемой маркировке технически смыкается со стандартами происхождения контента — прежде всего C2PA / Content Credentials (криптографически подписанные метаданные о происхождении). Это способ выполнить требование, а не сам закон.
Соотношение с high-risk. Прозрачность — дополнительный слой, а не замена обязательствам глав 3–4. Система может быть одновременно high-risk (скоринг) и нести transparency-обязанности (чат-бот) — это два независимых набора.
Как это ложится на продукт
Чат-бот «Компаса» получает явное уведомление «вы общаетесь с ИИ-ассистентом» в начале диалога. Сгенерированные письма и тексты помечаются машиночитаемо как ИИ-контент, а где уместно — человекочитаемым раскрытием.
Артефакт главы — transparency map: карта всех точек, где ИИ «Компаса» касается человека (чат-бот, письма, уведомления о скоринге), и способ раскрытия в каждой. Эта карта, кстати, частично совпадает с обязанностью информирования затронутых лиц из главы 5 — их полезно вести вместе.
Где ломается
«Если не очевидно» — субъективная граница. Закон освобождает от уведомления, когда и так понятно, что перед тобой бот. Но «очевидно» для разработчика и для встревоженного кандидата — разные вещи. Безопаснее раскрывать, чем спорить об очевидности.
Маркировка текста технически хрупка. Для изображений, аудио и видео есть зрелые методы (водяные знаки, C2PA). Для чистого текста машиночитаемая, устойчивая к копированию маркировка — незрелая область: метаданные теряются при копипасте. Требование есть, надёжной технологии под него для текста пока нет.
C2PA не даёт автоматического соответствия. Стандарт добровольный и не гармонизирован под AI Act — он снижает риск и закрывает техническую сторону, но сам по себе не является юридическим доказательством соответствия Art. 50.
Что делать инженеру/продакту
Составить карту точек контакта ИИ↔человек и раскрыть каждую явно — не полагаться на «и так понятно». Для «Компаса» это минимум чат-бот и исходящие письма.
Для медиа-контента внедрять C2PA / Content Credentials; для текста — фиксировать раскрытие на уровне UX (пометка в письме, баннер в чате), раз надёжной машиночитаемой маркировки текста пока нет. Учесть grace-период по Art. 50(2), но не откладывать до его конца.
Провокация
Прозрачность — самое дешёвое обязательство AI Act и самое часто забываемое: команды месяцами разбирают high-risk и упускают строчку про чат-бот, который наступает раньше. А скрытый от кандидата факт, что его сортирует и отвечает ему машина, стоит компании доверия дороже любого штрафа — и теперь закон делает это раскрытие не жестом доброй воли, а обязанностью.
Читать дальше
Ставите ИИ-продукт под регуляторным риском?
Разбор вашего продукта по EU AI Act: класс риска, роль в цепочке поставки, обязательства и досье — как проектное ограничение на входе, а не проверка юриста в конце.
Написать на почтуДвижок перехода
Next Move Engine — система, которая доводит команду до автономного цикла доставки.
Next Move Engine →