Стаття 50 · діє від 2 серпня 2026

Чи мій чат-бот високого ризику?

Імовірно ні - але радіти варто не цьому. Обов'язки, які у вас є, стали примусово застосовними в серпні, і більшість чат-ботів досі їх не виконує.

Останнє оновлення 25 серпня 2026 · Регламент (ЄС) 2024/1689 у редакції омнібуса від червня 2026 року · Самооцінка, не юридична консультація

Коротка відповідь: майже напевно не високого ризику - але у вас є обов'язки, які діють примусово просто зараз, і це не та відповідь, якої очікує більшість розробників чат-ботів, і не та, яку їм сказали в червні.

Плутанина зрозуміла. "Високий ризик" звучить як опис того, скільки шкоди щось може завдати, тож чат-бот із доступом до даних клієнтів здається таким, що мав би підпадати. Це термін іншого роду. Високий ризик - це визначена класифікація з конкретним переліком, і більшість чат-ботів залишаються поза ним, потрапляючи прямісінько в інший набір обов'язків, про який ніхто не писав.

Коли чат-бот справді високого ризику

Ваш чат-бот високого ризику лише тоді, коли він потрапляє до додатка III. Для діалогових систем реалістично це означає щось одне з переліченого:

Сфера з додатка IIIЧат-бот, який підпадає
Зайнятість і управління персоналомВідбирає, ранжує або фільтрує кандидатів; проводить оцінювані співбесіди; живить рішення про підвищення чи звільнення
Освіта і професійне навчанняВизначає вступ, оцінює результати навчання або наглядає за іспитами
Основні приватні та публічні послугиОцінює кредитоспроможність, тріажує соціальні виплати чи екстрені виклики або визначає ціну страхування життя і здоров'я
Правоохоронна діяльністьОцінює ризик вчинення злочину, надійність доказів, профілює осіб
Міграція, притулок, прикордонний контрольОцінює заяви, перевіряє документи, оцінює ризик
Здійснення правосуддяДопомагає судовому органу досліджувати чи тлумачити факти і право

Зверніть увагу на спільне. Кожен із них ухвалює або істотно впливає на рішення щодо конкретної особи, яке впливає на її доступ до роботи, грошей, освіти, свободи чи проживання. Це і є справжній тест, схований за переліком.

Чат-бот підтримки, що відповідає на запитання про ваш продукт, нічого з цього не робить. Продажний чат-бот, що кваліфікує ліди, теж ні: кваліфікувати компанію - не те саме, що вирішувати щодо особи. Внутрішній чат-бот, що шукає у вашій документації, теж ні.

Граничний випадок, який варто знати. Рекрутинговий чат-бот, який лише призначає співбесіди, займається логістикою. Той самий чат-бот, який оцінює кандидатів за їхніми відповідями, займається оцінюванням. Та сама поверхня продукту, та сама розмова, інший регуляторний об'єкт. Якщо ваша дорожня карта веде вас від першого до другого, класифікація рухається разом із нею - і ніхто не надсилає повідомлення.

І навіть тоді перевірте статтю 6(3)

Перебування у сфері з додатка III не робить систему автоматично високого ризику. Стаття 6(3) передбачає виняток, коли система виконує вузьке процедурне завдання, покращує результат раніше завершеної людської діяльності, виявляє закономірності ухвалення рішень, не замінюючи людської оцінки, або виконує підготовчу роботу - і не профілює фізичних осіб.

Для чат-ботів зазвичай усе вирішує саме умова про профілювання, і вона абсолютна. Чат-бот, який збирає структуровану інформацію від кандидатів і передає її рекрутерові без змін, може виконувати підготовчу роботу. Той, що робить будь-які висновки про особу - придатність, настрій, ймовірну результативність - профілює, і виняток зачиняється. Повний тест за 6(3).

Чим ви майже напевно є: обмежений ризик

Більшість чат-ботів опиняються в обмеженому ризику, де весь обов'язок - це прозорість за статтею 50, і саме це має значення, бо вона діє примусово від 2 серпня 2026.

Статтю 50 не відтермінували. Омнібус від червня 2026 зсунув обов'язки високого ризику з додатка III на грудень 2027. Статті 50 він не торкнувся. Тож системи з чинними обов'язками сьогодні - це саме ті чат-боти й генеративні продукти, чиї розробники прочитали "ЄС відтермінував Акт про ШІ" і перестали стежити.

50(1) - скажіть людям, що вони спілкуються з ШІ

Системи, призначені для безпосередньої взаємодії з фізичними особами, мають бути спроєктовані так, щоб ці особи були поінформовані, що взаємодіють із системою ШІ, якщо це не очевидно розумно поінформованій особі за обставин.

Три речі, які роблять неправильно:

Виправлення - один рядок у привітанні. Приблизно так: "Вітаю, я [ім'я] - ШІ-асистент компанії [назва]. Можу відповісти на запитання про X. Якщо щось краще запитати в людини, залиште email, і ми відповімо."

Додайте правило і в системний промпт: якщо запитають, чи він людина, він завжди прямо каже, що є ШІ, і ніколи не натякає на інше. Це закриває прогалину, коли привітання зникає з поля зору в довгій розмові.

Це найдешевший обов'язок у всьому регламенті. Він коштує пів дня і зазвичай підвищує конверсію, бо люди більше довіряють боту, який відкрився, ніж тому, якого підозрюють.

50(2) і 50(4) - синтетичний контент

Якщо ваш продукт генерує контент, застосовуються ще два положення, і варто бути точними щодо того, хто що винен:

Саме цей виняток є практичним для більшості компаній. Якщо людина читає те, що ви публікуєте, перед виходом і бере за це відповідальність, обов'язок розкриття не виникає. Опублікуйте неперевірений згенерований текст - і виникає.

Стаття 4 - обізнаність щодо ШІ, яка стосується всіх

Постачальники та суб'єкти впровадження мають забезпечити достатній рівень обізнаності щодо ШІ серед персоналу, який працює із системою, з урахуванням його технічних знань і контексту використання. Діє примусово від 2 серпня 2026.

Для малої команди це справді пів дня: що система робить, де вона помиляється, як розпізнати поганий результат, до кого ескалювати. Запротоколюйте це і збережіть список присутніх. Запис і є відповідністю - нічого подавати не треба і нікого повідомляти не треба, але якщо запитають, "ми зробили це такого числа, і ось хто був присутній" - це вичерпна відповідь.

А що з даними, які бачить чат-бот?

Типова плутанина. Якщо ваш чат-бот обробляє персональні дані, це GDPR, а не Акт про ШІ. Вони перетинаються, але ставлять різні запитання: GDPR питає, чи можете ви обробляти ці дані і на якій підставі; Акт про ШІ питає, що це за система і які обов'язки до неї прикріплюються.

Відповідь на одне не є відповіддю на інше. "Ми відповідаємо GDPR, отже все гаразд" - одне з найпоширеніших хибних уявлень у цій сфері, і воно хибне в обидва боки: аналіз правової підстави нічого не каже про статтю 50, а класифікація за Актом про ШІ нічого не каже про вашу правову підставу.

П'ять хвилин - і ви знатимете, де стоїте

  1. Чи ухвалює ваш чат-бот або істотно впливає на рішення щодо конкретної особи стосовно зайнятості, освіти, кредиту, основних послуг, правоохоронної діяльності, міграції чи правосуддя? Ні → не високий ризик.
  2. Якщо так, чи профілює він осіб? Ні, і його завдання вузьке або підготовче → можливо, виняток за 6(3), але задокументуйте це.
  3. Чи повідомляють користувачеві, що це ШІ, при першому контакті, видимо? Ні → виправте цього тижня. Обов'язок діє.
  4. Чи генерує він контент, який ви публікуєте без перевірки? Так → позначайте його або запровадьте перевірку і візьміть редакційну відповідальність.
  5. Чи провели ви і записали навчання з обізнаності щодо ШІ? Ні → пів дня, запротоколюйте.

Більшість компаній, пройшовши цим переліком, виявляють, що вони обмеженого ризику з однією справжньою прогалиною: інформуванням. Це забирає пів дня, діє від серпня, і саме це найчастіше лишається незробленим.

Перевірте свій чат-бот за дві хвилини

Шість запитань про те, що він робить, кого стосується і як ним керують. Миттєва категорія, без картки.

Почати безкоштовну перевірку

Без картки, без облікового запису. Повний звіт про прогалини від 59 €. Подивитися справжній звіт (англійською).

Самооцінка, не юридична консультація. Ця сторінка та звіт Reglynn - це структурована самооцінка на основі Акта про ШІ (Регламент 2024/1689 у редакції омнібуса від червня 2026 року). Вони показують, де ви ймовірно перебуваєте і що варто перевірити з кваліфікованим радником. Reglynn не є нотифікованим органом і не видає сертифікатів.

Як це зроблено. Звіти Reglynn генерує система ШІ, побудована на Claude від Anthropic, і перевіряє перед надсиланням. Reglynn є системою ШІ обмеженого ризику в розумінні статті 50; ми розкриваємо участь ШІ скрізь, де вона є, зокрема в нашому чат-асистенті. Наша власна самооцінка.