Питання приходить у двох дуже різних формах, і відповіді в них різні. "Наш персонал користується ChatGPT - чи стосується нас Акт про ШІ?" - зазвичай невелика проблема. "Ми побудували продукт на API OpenAI - чи ми постачальник?" - справжня. Ця сторінка їх розділяє, бо саме через їх змішування команди або панікують, або ігнорують те, чого не варто.
Якщо ваш персонал просто користується ChatGPT
Користування ChatGPT так, як ви користуєтеся пошуковиком чи текстовим редактором - для чернеток, конспектів, мозкового штурму - робить вас суб'єктом впровадження системи ШІ за статтею 3(4), і майже завжди системи мінімального ризику. Важкі обов'язки з розділу III не прикріплюються.
Що прикріплюється вже сьогодні:
- Стаття 4 - обізнаність щодо ШІ. Діє зараз. Ви маєте забезпечити персоналу, що користується системами ШІ, достатній рівень обізнаності для його ролі. Чого це насправді вимагає.
- Стаття 5 - заборонені практики. Теж діє. Найрелевантніше тут: висновування емоцій на робочому місці заборонене, а не просто врегульоване. Якщо хтось під'єднав LLM до моніторингу персоналу, вразливість саме тут.
Ніщо у внутрішньому користуванні ChatGPT не робить вас постачальником. Постачальником ChatGPT є OpenAI. Ви нижче за течією, і нагальнішим питанням є GDPR - що саме ваш персонал туди вставляє - а не Акт про ШІ.
Якщо ви побудували на API OpenAI
Тут відповідь змінюється. Випуск для ваших користувачів функції, що працює на GPT під капотом, робить вас постачальником цієї функції, навіть якщо модель належить OpenAI. Ви вивели її на ринок під власною назвою; саме на цьому тримається стаття 3(3).
Далі йдуть два окремі питання, які команди регулярно змішують:
| Питання | Відповідь | Чий обов'язок |
|---|---|---|
| Чи ви постачальник моделі GPAI за статтею 53? | Майже напевно ні, якщо ви викликаєте API або легко донавчаєте в межах домени | Лишається за OpenAI - резюме навчальних даних, політика щодо авторського права |
| Чи ви постачальник системи ШІ? | Так, щодо функції, яку випускаєте | Ви - класифікація, інформування за статтею 50 і розділ III, якщо високий ризик |
Перше - те, про що всі хвилюються і що рідко застосовується. Друге - те, що застосовується насправді і про що рідко говорять. Де проходить межа GPAI · Постачальник проти суб'єкта впровадження повністю.
Чого API не знімає
Інформування за статтею 50. Якщо ваша функція на GPT розмовляє з користувачами, вона має сказати, що є системою ШІ, при першій взаємодії. Умови OpenAI цього за вас не виконують: це обов'язок постачальника тієї системи, з якою користувач насправді взаємодіє, тобто ваш. Стаття 50 у деталях.
Класифікацію за тим, що робить ваш продукт. Регламент класифікує вашу систему за її передбаченим призначенням, а не за тим, чиї ваги під нею. Фільтр резюме на GPT є системою високого ризику за додатком III пункт 4 рівно так само, як і той, який ви навчили самі.
Позначення контенту. Стаття 50(2) вимагає позначати згенерований ШІ вихід у машинозчитуваному форматі. Для звичайного виходу API це зазвичай обов'язок постачальника моделі - але якщо ви генеруєте, збираєте чи перекодовуєте медіа самостійно, перевірте, а не припускайте.
Коли ви перейшли б у постачальники GPAI
Донавчання цього автоматично не робить. Що може: істотне перенавчання, що суттєво змінює загальну здатність моделі, або перепрофілювання її в нову предметну область. Промпт-інжиніринг, RAG і легке донавчання в межах домени зазвичай залишають вас нижче за течією. Чотири чинники, що це вирішують, викладені на сторінці про статтю 53.
Якщо ви таки перетнете межу, обов'язки будуть масштабу OpenAI: технічна документація, політика щодо авторського права, публічне резюме навчальних даних і співпраця з Офісом з питань ШІ. Це варто знати до проєкту перенавчання, а не після нього.
Коротка версія
- Персонал користується ChatGPT → суб'єкт впровадження, мінімальний ризик, зробіть обізнаність за статтею 4 і перевірте статтю 5
- Продукт побудований на API → ви постачальник своєї функції; класифікуйте її за тим, що вона робить
- Обов'язки GPAI зі статті 53 → це OpenAI, якщо ви істотно не перенавчаєте
- Інформування за статтею 50 → ваше, діє зараз, якщо вона розмовляє з користувачами
З якого боку цієї межі ви?
Безкоштовна перевірка встановлює вашу роль і категорію для кожної функції - дві хвилини, без облікового запису.
Почати безкоштовну перевіркуБез картки, без облікового запису. Повний звіт про прогалини від 59 €. Подивитися справжній звіт (англійською).
Самооцінка, не юридична консультація. Ця сторінка та звіт Reglynn - це структурована самооцінка на основі Акта про ШІ (Регламент 2024/1689 у редакції омнібуса від червня 2026 року). Вони показують, де ви ймовірно перебуваєте і що варто перевірити з кваліфікованим радником. Reglynn не є нотифікованим органом і не видає сертифікатів.
Як це зроблено. Звіти Reglynn генерує система ШІ, побудована на Claude від Anthropic, і перевіряє перед надсиланням. Reglynn є системою ШІ обмеженого ризику в розумінні статті 50; ми розкриваємо участь ШІ скрізь, де вона є, зокрема в нашому чат-асистенті. Наша власна самооцінка.