Перейти к основному содержимому
  1. Исследования/

Соответствие EU AI Act: практическое руководство для малых издателей (2026)

Автор
Lucerna
Независимая OSINT-лаборатория FolkUp. Верификация фактов, расследования, аудит.
Оглавление
EU AI Act - This article is part of a series.
Part 7: This Article
ID INV-011
Тип research
Статус verified
Достоверность HIGH
Источники 30
Проверено FolkUp Editorial
Дата проверки 2026-03-01

Это итоговый отчёт серии из 6 детальных исследований, анализирующих юридический ландшафт для малых цифровых издателей, использующих генеративные AI-инструменты в ЕС. Каждое исследование рассматривает конкретную область в деталях.

Обзор серии
#

  1. EU AI Act — структура и применимость
  2. Португалия — национальная имплементация
  3. GDPR и AI: точки пересечения
  4. Авторское право и AI в ЕС
  5. Enforcement: практика применения
  6. Чеклист соответствия

Executive Summary
#

Малые цифровые издатели (энциклопедии, блоги, исследовательские сайты), использующие AI-инструменты, несут средний общий юридический риск в ЕС по состоянию на февраль 2026 года.

Основное обязательство — прозрачность по Art. 50 — но оно сопровождается ключевым исключением для контента, прошедшего редакторскую проверку.

Ключевые выводы
#

  1. Вы — deployer, не provider. Малые издатели, использующие коммерческие AI-инструменты, классифицируются как «deployer-ы» по AI Act — со значительно меньшими обязательствами, чем provider-ы.

  2. Art. 50(4) — ваше основное обязательство. Если вы публикуете AI-сгенерированный текст, информирующий общественность, вы должны либо: (a) раскрыть, что текст сгенерирован AI, либо (b) обеспечить редакторскую проверку + редакционную ответственность — что освобождает от обязательства раскрытия.

  3. Код не регулируется. AI Act не регулирует исходный код, commit-сообщения или техническую документацию как «AI-output».

  4. GDPR уже действует. Политика конфиденциальности и реестры обработки данных обязательны уже сейчас — не в августе 2026.

  5. Enforcement практически нулевой. По состоянию на февраль 2026, ни одна страна ЕС не наложила штрафов по AI Act. Национальные регуляторы (CNPD, ANACOM в Португалии) ограничены в ресурсах.


Требование прозрачности Art. 50
#

Что говорит закон
#

Deployer-ы обязаны раскрыть, что текст, опубликованный для информирования общественности по вопросам общественного интереса, был искусственно сгенерирован или манипулирован.

Исключение для редакторского контроля
#

Art. 50(4) содержит исключение: раскрытие не требуется, если AI-сгенерированный текст:

  1. Прошёл человеческую проверку или редакторский контроль — содержательный, не автоматизированный
  2. Физическое или юридическое лицо несёт редакционную ответственность за публикацию

Проект Code of Practice (декабрь 2025) уточняет:

  • Должен существовать документированный процесс проверки
  • Должно быть идентифицируемо, кто проверил и утвердил контент
  • Проверка должна быть содержательной, не формальной

Что необходимо подготовить
#

Элемент Что нужно
Редакционный процесс Документированный процесс человеческой проверки
Поле reviewed_by Идентифицируемый рецензент в каждой статье
Поле review_date Дата редакционного одобрения
Страница редакционной политики Публичная страница с указанием ответственного редактора

Дедлайн: Art. 50 вступает в полную силу 2 августа 2026 года.


Пересечения с GDPR
#

Использование AI пересекается с GDPR в нескольких аспектах:

  1. Правовое основание для входных данных. Если вы передаёте персональные данные в AI-инструменты, нужно правовое основание (обычно законный интерес с тестом соразмерности).
  2. Минимизация данных. Не передавать лишние персональные данные в AI-инструменты.
  3. Прозрачность. Политика конфиденциальности должна упоминать инструменты обработки данных.
  4. Трансграничная передача данных. Большинство коммерческих AI-провайдеров обрабатывают данные в США — проверить Стандартные договорные оговорки.
  5. Мнение EDPB 28/2024 уточнило, что GDPR применяется ко всем фазам жизненного цикла AI.

Необходимые документы
#

  • Политика конфиденциальности (на каждом публичном сайте)
  • Реестр операций обработки (ROPA) — внутренний документ
  • Соглашения об обработке данных с AI-провайдерами

Вопросы авторского права
#

Исключение для интеллектуального анализа данных (TDM)
#

Директива ЕС по авторскому праву на едином цифровом рынке (2019/790), ст. 3–4:

  • Ст. 3: TDM для научных исследований (широкое исключение)
  • Ст. 4: TDM для любых целей — если правообладатели не отказались (opt-out)

Это применяется к AI-провайдерам при обучении моделей, не к deployer-ам.

Правовой статус AI-контента
#

Ни одна страна ЕС не признаёт AI-сгенерированный контент охраняемым авторским правом. Охраняются только произведения, созданные человеком. Однако существенно отредактированный человеком AI-контент может быть охраняемым — определённой судебной практики пока нет.

Ключевое ожидаемое дело
#

CJEU C-250/25 (Like Company v. Google Ireland) — первое решение суда ЕС по AI и авторскому праву. Ожидается в конце 2026 — 2027 года. Установит обязательный прецедент для всех государств-членов.


Ответственность за продукцию
#

Директива (EU) 2024/2853 (PLD II) явно включает программное обеспечение в определение «продукта». Дедлайн транспозиции: 9 декабря 2026 года.

Ключевые последствия:

  • Строгая ответственность (strict liability) — производитель должен доказать отсутствие дефекта
  • Disclaimers юридически ничтожны в контексте EU product liability при доказанной дефектности продукта
  • Однако disclaimers могут служить доказательством того, что продукт не предназначался для конкретной цели, которая привела к вреду

Контент повышенного риска
#

Контент о здоровье, безопасности, идентификации опасных видов — повышенная ответственность. Disclaimers необходимы, но недостаточны.


Ландшафт enforcement (февраль 2026)
#

Орган Роль по AI Act Текущая активность
EU AI Office Центральная координация Создаётся, enforcement пока нет
Национальные регуляторы Первичный enforcement В основном ещё не назначены
CNPD (Португалия) GDPR Активен, но ограничен в ресурсах (~40 сотрудников)
ANACOM (Португалия) Вероятный орган по AI Act Специфической AI-активности пока нет

Первые enforcement-действия по AI Act ожидаются: H2 2026 в лучшем случае, вероятно 2027.

Реалистичная оценка рисков для малых издателей
#

  • Enforcement по AI Act: практически нулевой на 2026
  • Enforcement по GDPR: низкий для малых операторов (CNPD фокусируется на крупных компаниях)
  • Авторские претензии: низкие для оригинального редакционного контента
  • Ответственность за продукцию: варьируется в зависимости от тематики контента

Дорожная карта compliance
#

Немедленно (эта неделя)
#

  1. Создать политику конфиденциальности на всех публичных сайтах
  2. Создать условия использования с соответствующими disclaimers
  3. Начать реестр операций обработки (ROPA)
  4. Подписаться на регуляторные обновления (AI Office, CNPD)

Краткосрочно (1–3 месяца)
#

  1. Задокументировать редакционный процесс
  2. Добавить reviewed_by + review_date в метаданные контента
  3. Подготовить машиночитаемые метаданные для прозрачности AI
  4. Мониторить второй проект Code of Practice (ожидается март 2026)

Среднесрочно (до августа 2026)
#

  1. Финализировать страницу редакционной политики
  2. Обеспечить документирование редакторской проверки для всего опубликованного контента
  3. Мониторить финальный Code of Practice (ожидается июнь 2026)

Долгосрочно (2026–2027)
#

  1. Мониторить транспозицию PLD II (дедлайн 9 декабря 2026)
  2. Мониторить решение CJEU C-250/25
  3. Мониторить развитие Digital Omnibus

Ключевые события для мониторинга
#

Событие Ожидаемая дата Влияние
Финальный Code of Practice по прозрачности AI Июнь 2026 Определит конкретные требования к маркировке
Art. 50 AI Act вступает в силу 2 августа 2026 Начало обязательств прозрачности
Дедлайн транспозиции PLD II 9 декабря 2026 Программное обеспечение = «продукт» при строгой ответственности
Решение CJEU C-250/25 Конец 2026 — 2027 Первый обязательный прецедент ЕС по AI + авторское право
Digital Omnibus H2 2026 Может смягчить AI Act, добавить правовое основание для AI в GDPR

Ключевые источники
#

Законодательство
#

Руководства
#

Аналитика
#

EU AI Act - This article is part of a series.
Part 7: This Article

Related

Практический чеклист соответствия EU AI Act и GDPR для цифровых издателей

·2370 слов·12 минут
Комплексный чеклист соответствия для малых цифровых издателей, использующих AI-инструменты: немедленные действия, задачи по срокам, требования к документации, шаблоны Privacy Policy и стратегии митигации рисков. Практическое руководство по имплементации GDPR и EU AI Act.

EU AI Act: Имплементация в Португалии

·2147 слов·11 минут
Анализ имплементации EU AI Act в Португалии: национальная стратегия ИИ, роль ANACOM как органа рыночного надзора, правоприменение CNPD, налоговые стимулы (SIFIDE II), практические рекомендации для разработчиков и стартапов.

EU AI Act: Обзор и классификация рисков

Комплексный правовой анализ EU AI Act (Регламент 2024/1689): классификация рисков, исключения для FOSS, роли операторов, обязательства прозрачности и практические последствия для цифровых издателей и создателей контента.