С 2 августа 2026 года в рамках EU AI Act (KI-VO) вступают в силу новые требования прозрачности при использовании искусственного интеллекта. Цель этих требований — снизить риски, связанные с дипфейками, дезинформацией и манипуляциями, а также уменьшить негативное влияние на демократические процессы и общественное доверие.
Статья 50 AI Act содержит четыре требования прозрачности:
* поставщики ИИ‑систем, которые напрямую взаимодействуют с людьми (например, чат‑боты), должны сообщать, что это ИИ (ст. 50, абз. 1);
* поставщики ИИ‑систем, создающих или манипулирующих синтетическими материалами (изображения, видео, аудио, текст), должны маркировать их машиночитаемым образом (ст. 50, абз. 2);
* операторы систем распознавания эмоций и биометрической категоризации должны информировать затронутых лиц об использовании системы (ст. 50, абз. 3);
* операторы ИИ‑систем, создающих дипфейки или публикующих тексты в общественных интересах, должны раскрывать ИИ‑происхождение (ст. 50, абз. 4).
Требования касаются поставщиков (Provider) и операторов (Deployer) ИИ‑систем. Поставщики — это те, кто разрабатывает ИИ‑систему или выводит её на рынок под собственным именем (например, OpenAI или Anthropic). Операторы — физические и юридические лица, использующие ИИ‑систему под свою ответственность (не в личных целях), включая компании, индивидуальных предпринимателей и инфлюенсеров.
Изображение или видео считается сгенерированным ИИ, если оно создано ИИ‑системой (например, на основе человеческого промпта). Оно считается манипулированным ИИ, если существующий контент изменён с помощью ИИ (например, фото отредактировано с помощью ИИ).
Не всякая обработка с помощью ИИ требует маркировки. Незначительные изменения (корректировка освещения, минимальные цветовые правки, удаление незначительных дефектов на фото товара) обычно не требуют маркировки. А вот существенные изменения — добавление или удаление людей/объектов, замена лиц, использование синтетической речи, экстремальные изменения цвета и контраста, меняющие содержание и посыл материала — требуют маркировки.
В маркетинге допускаются более значительные изменения по сравнению с журналистикой до того, как сработает требование о маркировке ИИ.
Deepfakes — это созданные или манипулированные с помощью ИИ изображения, аудио или видео, которые могут быть восприняты как подлинные. Согласно руководству Еврокомиссии, достаточно абстрактного сходства с вымышленными людьми или объектами, если контент может быть воспринят как реальный.
К контенту, требующему маркировки ИИ, относятся:
* ИИ‑генерированные или манипулированные тексты для информирования общественности о вопросах общественного интереса (если они не проверены человеком и нет редакционной ответственности);
* интерактивные ИИ‑системы (например, чат‑боты), при взаимодействии с которыми пользователи не осознают, что общаются с ИИ.
Не требуют маркировки очевидно нереалистичные изображения (например, летающие люди, говорящие мыши) и стандартные обработки с использованием ИИ. Аудио‑дипфейки также подпадают под требования маркировки: определение дипфейков в ст. 3 № 60 AI Act включает ИИ‑генерированные или манипулированные аудиоматериалы, в том числе синтезированные голоса (Voice Cloning).
AI Act не предписывает конкретный формат маркировки — она должна быть «ясной и однозначной» и соответствовать требованиям доступности (ст. 50 абз. 5). Возможные методы маркировки зависят от носителя, целевой аудитории и контекста: текстовые указания («KI‑generiert» или «Erstellt mit KI»), визуальные обозначения (пиктограммы, иконки), акустические указания для аудиоматериалов. ЕС в добровольном порядке рекомендует использовать специальные иконки для изображений и видео. Для немецкоязычной аудитории рекомендуется использовать немецкоязычную маркировку.
Требования к маркировке различаются для поставщиков генеративных ИИ‑систем (Provider) и операторов (Deployer):
* Provider должны обеспечивать маркировку выходных данных своих систем в машиночитаемом формате как сгенерированных ИИ (ст. 50 абз. 2 AI Act).
* Deployer должны делать происхождение ИИ очевидным для людей (например, с помощью видимых меток, текстовых указаний или акустических обозначений) (ст. 50 абз. 4 AI Act).
Машиночитаемые метки (например, только метаданные или водяные знаки) недостаточны для выполнения обязательств операторов по ст. 50 абз. 4, поскольку они не воспринимаются непосредственно затронутыми лицами.
Технические методы, поддерживающие требования к маркировке ИИ: водяные знаки (Watermarks), идентификация по метаданным, криптографические методы подтверждения происхождения и подлинности контента, методы логирования, методы создания цифровых отпечатков (Fingerprinting), а также комбинации этих методов. Поставщики могут использовать один метод маркировки или их комбинацию — при условии, что решение машиночитаемо и соответствует требованиям к эффективности, совместимости, надёжности и устойчивости. Маркировка может быть реализована на разных этапах цепочки создания ценности: после создания контента на уровне системы, на уровне базовой ИИ‑модели или интегрирована в процесс вывода системы.
За нарушения требований по маркировке ИИ предусмотрены штрафы до 15 млн евро или до 3 % от глобального годового оборота (выбирается больший размер). Нарушения могут преследоваться конкурентами, ассоциациями и организациями по защите прав потребителей, например Wettbewerbszentrale. Возможны предупреждения с требованием прекратить нарушения, а также иски о возмещении ущерба.
Контроль за соблюдением требований к маркировке ИИ осуществляют органы надзора за рынком, назначенные государствами‑членами. В Германии это Bundesnetzagentur. Правила маркировки ИИ действуют одинаково во всех странах ЕС благодаря AI Act — регламенту ЕС, который не требует национального внедрения. При этом практика применения может различаться из‑за разных национальных органов надзора. Национальное законодательство (например, UWG в Германии) может дополнять требования и устанавливать дополнительные последствия.
Компаниям, которые предлагают или используют ИИ, нужно как можно скорее изучить новые требования:
* установить внутренние руководства по использованию ИИ, особенно в маркетинге и коммуникации;
* определить внутренние процессы для редакционной ответственности за тексты, сгенерированные ИИ;
* проверить существующие рекламные и маркетинговые материалы на наличие элементов, сгенерированных ИИ;
* обучить сотрудников требованиям к маркировке ИИ;
* при необходимости привлечь внешних консультантов для решения правовых вопросов (в том числе для разграничения подлежащих маркировке дипфейков).
Раскрытие информации должно быть чётким, хорошо заметным, доступным и для немецкого рынка — на немецком языке. Компании могут ориентироваться на иконки и рекомендации добровольного Кодекса практики ЕС.
Для текстов, сгенерированных ИИ, достаточно, чтобы обученные сотрудники осуществляли финальный контроль и документировали редакционную ответственность. При сомнениях в необходимости маркировки контента, сгенерированного или изменённого с помощью ИИ, рекомендуется заранее добавить прозрачный указатель, например «KI‑generiert».
AI Act обязывает операторов маркировать Deepfakes, а социальные сети — ключевой канал распространения таких материалов. Согласно Digital Services Act (DSA), VLOPs и VLOSEs обязаны выявлять и снижать системные риски от дезинформации, созданной с помощью ИИ. Art. 35 Abs. 1 lit. k DSA требует, чтобы платформы обеспечивали различимость контента, сгенерированного или изменённого ИИ, с помощью заметных маркировок; операторы платформ должны сохранять и делать видимыми для пользователей машиночитаемые маркировки от поставщиков. Сейчас маркировать нужно только тексты, сгенерированные ИИ, которые предназначены для информирования общественности по вопросам общественного интереса — при этом маркировка не требуется, если текст прошёл человеческую проверку или редакционный контроль. Классические рекламные тексты, описания продуктов, рассылки и посты в соцсетях обычно не подпадают под требование маркировки. Маркировка полностью сгенерированных ИИ веб‑сайтов скорее исключение (например, для новостного портала, содержащего только сгенерированные ИИ новости). Расширение обязательств в будущем пока не прогнозируется, однако Еврокомиссия заявила, что будет регулярно проверять и при необходимости корректировать руководства.
