Киберсигурност

AI Act: какво изисква от сайта и маркетинга на фирмата от 2 август 2026 г.

Екипът на ScaleLabПубликувано 8 мин. четене

Накратко: От 2 август 2026 г. се прилагат задълженията за прозрачност по член 50 от EU AI Act. За сайта и маркетинга това означава три неща: чатботът трябва ясно да казва, че е AI, реалистичните генерирани или променени изображения, видео и аудио (deepfake) трябва да се обозначават, а AI текст, публикуван за информиране на обществото по въпроси от обществен интерес, се обявява, освен ако човек го е прегледал и носи редакционна отговорност. Digital Omnibus on AI отложи правилата за високорисковите системи, но член 50 остава в сила.

Какво всъщност влезе в сила на 2 август 2026 г.?

AI Act е регламент на ЕС (Регламент (ЕС) 2024/1689), който се прилага на етапи. От 2 август 2026 г. се прилага член 50, който урежда прозрачността: хората трябва да знаят, когато говорят с AI или когато виждат съдържание, създадено или променено от AI.

Регламентът разграничава две роли, и за маркетинга това е важно:

  • Доставчик (provider): този, който разработва AI система или я пуска на пазара или в употреба под свое име или търговска марка.
  • Внедрител (deployer): този, който използва AI система в професионалната си дейност. Фирма, която генерира рекламни визии с готов инструмент, по правило е внедрител.

Задължението чатботът да казва, че е AI, е формално на доставчика. Задълженията за deepfake и за текстове от обществен интерес са на внедрителя, тоест често на самата фирма, която публикува съдържанието. Информацията трябва да е ясна и различима и да се дава не по-късно от първото взаимодействие или първия контакт със съдържанието.

Какво отложи Digital Omnibus on AI и какво не?

През 2026 г. ЕС прие изменения на AI Act, известни като Digital Omnibus on AI. Политическото споразумение е от 6 и 7 май 2026 г., Европейският парламент гласува на 16 юни, Съветът одобри на 29 юни, актът е подписан на 8 юли и е в сила от 27 юли 2026 г.

Какво се промени:

  • Високорисковите системи от Приложение III: правилата за тях се отлагат до 2 декември 2027 г.
  • AI в регулирани продукти: правилата се отлагат до 2 август 2028 г.
  • Задължението за AI грамотност по член 4: смекчено.

Какво не се промени: член 50 се прилага от 2 август 2026 г. Единственото облекчение засяга машинно четимото маркиране на генерирано съдържание по член 50, параграф 2: системи, пуснати на пазара преди 2 август 2026 г., имат срок до 2 декември 2026 г. Това задължение е на доставчиците на инструментите, а не на фирмите, които ги използват.

Накратко за маркетинга: отлагането почти не засяга ежедневната работа със сайта и рекламите. Правилата за прозрачност важат сега.

Кой трябва да се съобрази и с какво?

Чатбот на сайта

Ако на сайта има чат асистент, който отговаря на посетителите, те трябва да разберат, че разговарят с AI, освен ако това не е очевидно от контекста. Когато ботът е изграден за Вас, но работи под Вашата марка, проверете с юрист дали не попадате в ролята на доставчик. Нашата препоръка е независимо от ролята ботът да се представя ясно още в първото съобщение. Как да изградите такъв асистент, без да губите запитвания, разглеждаме в статията за AI асистент за запитвания.

Deepfake и синтетични изображения и видео в рекламата

Регламентът определя deepfake като генерирано или променено от AI изображение, аудио или видео, което наподобява съществуващи хора, предмети, места или събития и би изглеждало автентично. Видео с лицето или гласа на реален човек, създадено с AI, попада тук. Реклама с реалистичен генериран човек, представен като истински клиент, също може да попадне тук, затова нашата препоръка е да я обозначите. Как да работите с такива визии в социалните мрежи, описваме в статията за AI криейтиви в рекламите на Meta. При явно художествени, сатирични или измислени произведения задължението е по-леко: достатъчно е да се посочи, че има такова съдържание, без това да пречи на възприемането му.

AI текст по въпроси от обществен интерес

Текст, генериран или променен от AI и публикуван, за да информира обществото по въпроси от обществен интерес, се обявява като такъв. Изключението е, когато текстът е минал през човешки преглед или редакционен контрол и някой носи редакционна отговорност. Според Европейската комисия повърхностна проверка, като поправка на правопис и граматика, не е достатъчна. Ако фирмата публикува материали по теми като здраве, финанси или околна среда, този въпрос я засяга пряко.

Ситуация Роля на фирмата Какво да направите
Чатбот на сайта Често внедрител, понякога доставчик Ясно съобщение, че е AI, в първото съобщение
Реалистичен AI човек в реклама Внедрител Видимо обозначение в самата реклама
AI статия по тема от обществен интерес Внедрител Човешки преглед с отговорност или обозначение
Генериран банер с продукт Внедрител Проверете дали изглежда като реално събитие или човек

Съвет от ScaleLab: Когато не сте сигурни дали една визия е deepfake, питайте се дали зрителят би повярвал, че е снимка на нещо реално. Ако отговорът е да, обозначете я.

Какво да направите сега? Практически чеклист

1. Направете списък на AI инструментите

Съберете на едно място всички AI инструменти, които фирмата използва публично: чатботове, генератори на изображения и видео, инструменти за текст, гласови асистенти, функции за генериране в рекламните платформи. За всеки запишете за какво се използва, кой отговаря за него и дали резултатът стига до клиенти.

2. Подгответе текстове за обозначаване

Напишете кратки, ясни текстове, които екипът да използва еднакво: за чатбота («Аз съм AI асистент на …»), за визии и видео («Изображението е създадено с AI»), за статии («Текстът е подготвен с помощта на AI»). Помислете и за достъпността: обозначението трябва да се вижда и чете на телефон.

3. Въведете вътрешно одобрение на AI съдържание

Определете кой преглежда AI съдържанието преди публикуване и какво точно проверява: факти, тон, дали изображението може да подведе. Запазвайте следа от прегледа. Ако разчитате на изключението за човешки преглед при текстове от обществен интерес, този процес е доказателството, че прегледът е реален.

4. Задайте въпроси на доставчиците

Попитайте доставчиците на чатбота и на инструментите за генериране:

  • Обозначаване: как системата казва на потребителя, че е AI, и можете ли да промените текста?
  • Маркиране: маркира ли инструментът генерираното съдържание в машинно четим вид и от кога?
  • Данни: къде се обработват разговорите и данните, които въвеждате, и използват ли се за обучение?
  • Роли: кой е доставчикът по смисъла на AI Act и какво поема по договор?

Съвет от ScaleLab: Добавете въпросите за AI Act към годишния преглед на договорите с доставчици. Така няма да се налага да ги търсите поотделно всеки път, когато смените инструмент.

Какво означава това за Вашия бизнес?

Добрата новина е, че за повечето фирми член 50 не изисква скъпи системи. Изисква яснота: да знаете какви AI инструменти използвате, да казвате на хората кога виждат AI и да имате човек, който отговаря за публикуваното.

Не забравяйте, че AI инструментите работят с данни: разговорите в чатбота, формите, файловете, които екипът качва. Затова AI Act и защитата на данните вървят заедно, а сигурността на тези инструменти е част от общата сигурност на фирмата. Какви са изискванията по киберсигурност за средните фирми, обясняваме в статията за изискванията на NIS2.

Тази статия е обща информация, а не правен съвет. Прилагането на AI Act към конкретни случаи зависи от фактите, а насоките на Европейската комисия продължават да се допълват, затова проверявайте актуалните текстове и се консултирайте с юрист. Нашата препоръка е да започнете от списък на системите и данните, а после да определите правила, текстове и отговорни хора. Как защитаваме сайта и помагаме с изискванията на GDPR, вижте в услугата киберсигурност и защита на данните.

Често задавани въпроси

Отложи ли Digital Omnibus on AI задълженията за чатботове и deepfake?

Не. Digital Omnibus on AI отложи правилата за високорисковите системи до 2 декември 2027 г. и 2 август 2028 г. Член 50 за прозрачност се прилага от 2 август 2026 г. Единствено доставчиците на системи, пуснати на пазара преди тази дата, имат срок до 2 декември 2026 г. за машинно четимото маркиране.

Трябва ли да обозначавам всяка визия, направена с AI?

Задължението за внедрителя се отнася до deepfake: реалистично съдържание, което наподобява съществуващи хора, предмети, места или събития и би изглеждало автентично. По наша преценка стилизирана илюстрация, която никой не би приел за снимка, обикновено не е такава. При съмнение е по-безопасно да обозначите.

Кой отговаря за чатбота на сайта, фирмата или доставчикът?

Задължението чатботът да казва, че е AI, е на доставчика, тоест на този, който е разработил системата или я пуска под свое име или марка. Ако ботът работи под Вашата марка, проверете с юрист каква е Вашата роля. На практика е добре ботът да се представя ясно независимо от това.

Трябва ли да обявявам, че блог статия е писана с AI?

Задължението се отнася до текстове, публикувани за информиране на обществото по въпроси от обществен интерес. Ако текстът е прегледан от човек, който носи редакционна отговорност, изключението може да се приложи. Повърхностна проверка на правопис не е достатъчна.

Източници

Свързани статии

  • Онлайн реклама

    Реклама на медицински услуги, финанси и други регулирани сектори: как да не спирате на проверката

    В медицината, фармацията, финансите и застраховането рекламните платформи имат допълнителни правила: сертифициране, проверка на рекламодателя, ограничено насочване и задължителна информация на страницата. Отхвърлените реклами често се дължат на пропусната стъпка, а не на самото послание. Планирайте проверката, съгласуването и времето за одобрение още преди кампанията, а за правните въпроси се консултирайте с юрист.

    9 мин. четене

  • Имейл и автоматизация

    Как да рекламирате и измервате, без да разчитате на бисквитки от трети страни?

    Бисквитките от трети страни губят надеждност заради правилата за съгласие, браузърите и хората, които отказват проследяване, макар Chrome да не ги премахва. Фирмата може да рекламира и измерва стабилно, като разчита на собствени данни: запитвания, поръчки и имейл списък от хора, които сами са се записали. Към тях се добавят ясно поискано съгласие, реклама според контекста и измерване, свързано с реалните продажби.

    9 мин. четене