Еуропалық Одақтың жасанды интеллект туралы регламенті жалпы қолданылатын күнге 2026 жылғы 2 тамызда жетеді. Әзірлеуші үшін бұл әр экранға бірдей «AI жасаған» белгісін қою деген сөз емес. Әр AI жүйесін сипаттап, provider мен deployer рөлдерін анықтап, пайдаланушы жолында Article 50 хабарламасын көрсетіп, қадағалауға қажет сигналдарды сақтау және өкілетті адамға нақты араласу мүмкіндігін беру керек. Бұл мақала инженерлік жұмысты EUR-Lex сайтындағы Regulation (EU) 2024/1689 біріктірілген мәтінімен және Комиссияның Article 50 жөніндегі нұсқаулығымен салыстырады. Екеуі де 2026 жылғы 28 тамызда тексерілді.
Бұл техникалық нұсқаулық, заң кеңесі емес. AI Act рөлге, мақсатқа, пайдалану тәсіліне және салаға байланысты ережелер береді. Команда фактілерді, қолданылатын ұлттық құқықты, деректерді қорғау міндеттерін және құзыретті органды өзі тексеруі тиіс. Төмендегі шешімдер инженерлік үлгілер, өніміңіздің заңдық жіктемесі емес.
Жоспарға әсер ететін күндер
Article 50 ашықтық міндеттері 2026 жылғы 2 тамыздан бастап қолданылады. Осы күнге дейін нарыққа шығарылған генеративті AI жүйесінің provider-іне Article 50(2) талап ететін белгілеу және анықтау міндетіне қатысты шектеулі өтпелі мерзім 2026 жылғы 2 желтоқсанға дейін беріледі. Комиссия 2 тамызға дейін жасалып, қолжетімді болған контентті кері күшпен белгілеу қажет емес екенін айтады. Бұл мерзім 2 тамыздан бастап қамтылған жүйеге қолданылатын Article 50-нің басқа міндеттерін алып тастамайды. Екі күнді екі бөлек релиз қақпасы ретінде белгілеңіз.
Қалған күндерді шатастыру оңай. Тыйым салулар, анықтамалар және AI сауаттылығы туралы ережелер 2025 жылғы 2 ақпаннан бастап күшінде. Басқару және жалпы мақсаттағы AI модельдеріне арналған міндеттер 2025 жылғы 2 тамыздан бастап күшінде. Өзгертілген Article 113 бойынша Chapter III, Sections 1–3 ішіндегі жоғары тәуекел талаптары Article 6(2) және Annex III жүйелеріне 2027 жылғы 2 желтоқсаннан, ал Article 6(1) және Annex I өнімдеріне байланысты жүйелерге 2028 жылғы 2 тамыздан бастап қолданылады. Мемлекеттік органдарға арналған жоғары тәуекел жүйелерінің provider-і мен deployer-і қажетті қадамдарды 2030 жылғы 2 тамызға дейін жасауы керек. Бұл күндер бақылауды кейінге қалдыруға себеп емес, бірақ Article 12 2026 жылғы тамызда әр чатботқа журнал жүргізудің жалпы міндеті емес.
Күнтізбені тексеру үшін Комиссияның AI Act жөніндегі қазіргі шолуын пайдаланыңыз. Релиз алдында EUR-Lex біріктірілген мәтінін қайта қараңыз, себебі кейінгі актілер немесе ұлттық шаралар нақты жүйеге қажет жұмысты өзгертуі мүмкін.
Алдымен рөл мен юрисдикцияны анықтаңыз
Article 2 AI жүйесін немесе жалпы мақсаттағы AI моделін Одақ нарығына шығаратын не оны Одақта іске қосатын provider-ге, ол Одақта немесе үшінші елде орналасқанына қарамастан, қолданылады. Ол Одақта орналасқан deployer-ді және үшінші елдегі provider немесе deployer-ді, егер жүйе нәтижесі Одақта пайдаланылса, қамтиды. Импорттаушылар, дистрибьюторлар, өнім өндірушілері және уәкілетті өкілдер де қамтылған. Article 2 Одақ құқығынан тыс салаларды және тек әскери, қорғаныс немесе ұлттық қауіпсіздік мақсатында пайдаланылатын жүйелерді алып тастайды.
Article 3 бойынша provider AI жүйесін әзірлейтін немесе әзірлеуге тапсырыс беретін және оны өз атауы немесе сауда белгісімен нарыққа шығаратын не іске қосатын ұйым. Deployer AI жүйесін өз билігімен пайдаланады, жеке кәсіби емес пайдалану бұған кірмейді. Бұлт провайдері модельдің provider-і болуы мүмкін, ал сіздің компанияңыз оны шақыратын агенттің deployer-і болады. Компания өз атауын қойса, жоғары тәуекел жүйесіне елеулі өзгеріс енгізсе немесе мақсатты өзгертіп, бұрын жоғары тәуекелді емес жүйені сондай жүйеге айналдырса, Article 25 компанияны сол жүйенің provider-і етуі мүмкін. Бұл шешімді құн тізбегінде жазып қойыңыз.
Пайдаланушыға арналған әр жүйе және қайта қолданылатын әр модель не қызмет үшін тізілім жолын жасаңыз. Provider, deployer, мақсат, нарық, модальділік, адаммен тікелей әрекет, тәуекел бағасы, нұсқалар, интеграциялар және жазбаны бекіткен адам көрсетілсін. Қысқа деректер ағынының сызбасы өнім жапсырмасынан пайдалы:
адам -> интерфейс -> AI хабарламасы -> модель адаптері -> шығу саясаты
-> шығу тегі белгісі -> жапсырма немесе тексеру -> жариялау
-> оқиға қоймасы -> мониторинг және жауап
Article 50 төрт түрлі инженерлік бетті қамтиды
Комиссияның Article 50 туралы FAQ-ы ауқым мен мысалдарды түсіндіреді. Міндеттерді бөлек іске асырыңыз.
| AI Act беті | Жауапты рөл | Өнімге ең аз әсері |
|---|---|---|
| Тікелей әрекеттесу | Provider | Контекстен анық көрінбесе, адамға AI-мен әрекеттесіп тұрғанын айту. |
| Синтетикалық аудио, сурет, видео немесе мәтін | Provider | Жасанды жасалғанын не өзгертілгенін анықтайтын машина оқитын белгі қосу. |
| Эмоцияны тану немесе биометриялық санаттауға ұшырау | Deployer | Әсерге ұшыраған адамдарға хабарлау және деректерді қолданылатын Одақ ережелерімен өңдеу. |
| Deepfake немесе қоғамдық мүдде туралы жасалған мәтін | Deployer | Алғашқы әсерде анық әрі ажыратылатын ашып көрсету беру, Article 50(4) ерекшеліктерін ескеру. |
Чатбот пен агенттегі ашып көрсету
Комиссия нұсқаулығы Article 50(1) үшін төрт жинақталатын шартты көрсетеді: жүйе AI жүйесі болуы, шынайы екіжақты алмасуға арналуы, AI адамның аралық делдалынсыз тікелей сөйлесуі және екінші тараптың жеке тұлға болуы. Тек басқа қызметпен фондық режимде сөйлесетін қызмет клиентке мәтін ағынын жіберетін қолдау агентіне тең емес. «Анық» ерекшелігін тар түсіндіріңіз, өйткені ол адамға берілетін ақпаратты азайтады.
Хабарламаны модельдің бірінші токені шыққанға дейін көрсетіңіз. Ол транскриптте көрініп, көмекші технологияларға қолжетімді болып, құрал шақырылғанда немесе диалог адамға берілгенде сақталуы керек. «Сіз AI көмекшісімен әрекеттесіп жатырсыз» деген сөз бренд атауы немесе адамға ұқсас аватардан түсініктірек. Хабарлама нұсқасы мен оның көрсетілгенін аудит оқиғасына сақтаңыз. Тек дауыспен жұмыс істейтін интерфейс AI туралы алмасу басталмай тұрып хабарлауы керек. Кейінгі адам тексеруі бастапқы хабарлау міндетін жоймайды.
Синтетикалық контент және шығу тегі
Article 50(2) белгі қою міндетін provider-ге, соның ішінде синтетикалық аудио, сурет, видео немесе мәтін жасайтын жалпы мақсаттағы AI жүйесінің provider-іне жүктейді. Белгі машина оқитын болуы және жасанды жасалғанын не өзгертілгенін анықтауға мүмкіндік беруі керек. Техникалық шешім техникалық мүмкін болғанша тиімді, үйлесімді, берік және сенімді болып, контент түрін, шығынды және техника деңгейін ескеруі тиіс. Көрінетін бейдждің өзі машина оқитын белгі емес, ал машина оқитын белгі deployer-дің deepfake туралы көрінетін ашып көрсетуін алмастырмайды.
Ерекшеліктер стандартты редакциялауға көмекші функцияны, deployer енгізген деректерді не олардың мағынасын елеулі өзгертпейтін шығуды және қылмысты анықтауға, болдырмауға, тергеуге немесе қудалауға заңмен рұқсат етілген жүйелерді қамтиды. Нұсқаулық машинадан машинаға байланыс пен жабық өндіріс сияқты тар мысалдарды талқылайды. Оларды барлық ішкі құралдарға ортақ ерекшелікке айналдырмаңыз. Ауқым туралы шешім мен оның иесін сақтаңыз.
Deepfake және қоғамдық мүддедегі мәтін
Deployer AI жасаған немесе өзгерткен және deepfake болатын сурет, аудио не видеоны ашып көрсетуі керек. Комиссия оны бар немесе шындықта болуы ықтимал адамға, затқа, орынға, нысанға не оқиғаға ұқсастығы және түпнұсқа не шынайы болып жалған көрінуі арқылы сипаттайды. Ашып көрсету арнайы құралсыз немесе қосымша әрекетсіз қабылданатындай болуы керек. «AI жасаған немесе өзгерткен» дегенді медиа жанында, оның қолжетімді атауында немесе алғашқы әсерде дыбыстық белгі ретінде беріңіз. Айқын көркем, сатиралық немесе ойдан шығарылған шығармада жасалған контенттің барын ғана айтуға болады, бірақ шығарманы көрсетуге кедергі келтірмеуі тиіс.
Мәтінге арналған бөлек ереже қоғамға қоғамдық мүддедегі мәселе туралы ақпарат беру мақсатымен жасалған немесе өзгертілген мәтін жарияланғанда қолданылады. Мысалдарға саясат, мемлекеттік басқару, сот төрелігі, негізгі құқықтар, қоғамдық қауіпсіздік, денсаулық, қоршаған орта, тұтынушы қауіпсіздігі және экономикалық, қаржылық, ғылыми не мәдени өзгерістер жатады. Article 50(4) ерекшелігі адам тексеруін немесе редакциялық бақылауды және жариялануға жауапты жеке не заңды тұлғаны талап етеді. Орфографияны тексеру жеткіліксіз. Мазмұнды тексеру мен жауапкершілікті дәлелдей алмасаңыз, анық белгіні қалдырыңыз.
Бәрін емес, қажеттісін журналдаңыз
Article 12 Chapter III талаптары қолданылған кезде жоғары тәуекел AI жүйелеріне қатысты болады. Жүйе бүкіл өмірлік циклі бойы оқиғаларды автоматты түрде жазуды техникалық қолдауы керек. Журналдар мақсатқа сай қадағалауды, соның ішінде тәуекел немесе елеулі өзгеріс туғызуы мүмкін жағдайды табуды, Article 72 бойынша нарықтан кейінгі мониторингті және Article 26(5) бойынша жұмыс мониторингін қамтамасыз етуі тиіс. Annex III, point 1(a) тармағындағы жоғары тәуекелді қашықтан биометриялық сәйкестендіру үшін Article 12 пайдалану кезеңі, эталондық дерекқор, сәйкестікке әкелген кіріс және нәтижені тексерген адамдар сияқты ең аз өрістерді қосады.
Article 19 provider-ден оның бақылауындағы автоматты журналдарды мақсатқа сай мерзімде, кемінде алты ай сақтауды талап етеді. Одақ немесе ұлттық құқығында, әсіресе деректерді қорғау заңында, өзгеше айтылса, сол ереже қолданылады. Article 26(6) deployer бақылауындағы журналдарға дәл сондай ең аз мерзім қояды. Бұл бастапқы әңгімелерді шексіз сақтауға рұқсат бермейді. Сақтау санатын белгілеңіз, қолжетімділікті шектеңіз, оқиғалар қоймасын шифрлаңыз және операциялық телеметрияны контенттен бөліңіз. Шикі дерек қажет болмаса, кіріс пен шығысты хештеңіз немесе бүркемелеңіз. Адамды анықтайтын өрістерді деректерге жауапты адам бекітсін.
Оқиға қабығы мынадай болуы мүмкін:
{
"trace_id": "tr_7f3c",
"system_version": "agent-2026.08.28",
"model_id": "model-release",
"actor_role": "deployer",
"content_class": "text",
"mark_applied": true,
"label_shown": true,
"human_review": "not_required",
"override": false,
"created_at": "2026-08-28T12:00:00Z"
}
Бұл идентификаторлар мысал, ЕО белгілеген схема емес. Хабарламаны, модель нұсқасын, шығуды өңдеуді, адам шешімін және жариялауды байланыстырыңыз, бірақ әр журналға құпияны немесе толық транскриптті салмаңыз. Жоғары тәуекелді пайдалану кезінде provider мен deployer оқиғаларды алып, түсіндіріп және байланыстыра алуы керек. AI агентінің бақылау мүмкіндігі жөніндегі нұсқаулық трассалар, метрикалар және деректерді бүркемелеуді түсіндіреді.
Адам бақылауы іске жарамды болуы керек
Article 14 жоғары тәуекел AI жүйелеріне қатысты. Provider оларды адам мен машина әрекеттесуінің тиісті құралдарымен бірге, табиғи адамдар пайдалану кезінде тиімді бақылай алатындай етіп жобалауы керек. Бақылау шаралары тәуекелге, автономия деңгейіне және контекстке сай болуы тиіс. Article 14 бақылаушының мүмкіндіктер мен шектеулерді түсінуін, аномалиялар мен күтпеген жұмысын табуын, automation bias-ті байқауын, шығуды дұрыс түсіндіруін, оны елемеуін не қайта қарауын және stop батырмасы немесе қауіпсіз күйге жеткізетін ұқсас процедура арқылы жүйені тоқтатуын көздейді.
Article 26 deployer-ден бақылауды қажетті құзыреті, дайындығы, өкілеттігі және қолдауы бар адамдарға тапсыруды талап етеді. «Біреу қарап шықты» деген сөз дәлелді көре алмайтын, ұсынысты қабылдамайтын немесе әрекетті тоқтата алмайтын адам үшін бақылау емес. Мақұлдау шекарасын қайтарылмайтын жанама әсерге дейін орналастырыңыз. Модель шығуын, маңызды кірістерді, жүйе шектеулерін, саясат тексерістерін және келесі нақты әрекетті көрсетіңіз. Қабылдамауды, өзгертуді, эскалацияны және тоқтатуды бөлек жасаңыз. Кім араласқанын және не үшін екенін жазып, тексерушіні автоматты мөрге айналдырмаңыз.
Annex III, point 1(a) тармағындағы жоғары тәуекел жүйелері үшін Article 14(5) deployer сәйкестендіру нәтижесіне сүйеніп әрекет етпей тұрып, кемінде екі құзыретті, оқытылған және өкілетті табиғи адамның бөлек тексеріп, растауын талап етеді. Одақ немесе ұлттық құқығы құқық қорғау, көші-қон, шекаралық бақылау және баспана салаларында бұл талапты шамадан тыс деп таныса, арнайы ерекшелік бар. Бұл белгілі жүйелерге арналған ереже, әр AI шығуына екі тексеруші керек деген жалпы талап емес.
Орналастыруға болатын деректер ағыны
Бақылауды модель айналасындағы детерминдік қызметтерге қалдырыңыз. Әрекеттесу шлюзі бастапқы хабарлама мен локальға жауап береді. Модель адаптері нұсқаны жазып, provider метадеректерін қалыпқа келтіреді. Шығу қызметі модальділік пен мақсатты анықтайды, машина оқитын белгіні қолданады немесе тексереді және көрінетін жапсырма не мазмұнды адам тексеруі керегін шешеді. Саясат шлюзі қажетті сигнал болмаса жариялауға жол бермейді. Мақұлдау қызметі тексерушіні, шешімді, қолданылу мерзімін және тоқтату жолын сақтайды. Оқиға қоймасы ең аз байланысқан жазбаны алады. Мониторинг жоғалған хабарламаларды, белгі қателерін, тексерілмеген қоғамдық мүдде мәтінін, күтпеген құрал шақыруларын және тоқтау ақауларын іздейді.
Бұл тексерістерді prompt ішіне жасырмаңыз. Ағын басталмай тұрып хабарламаға тек интерфейс кепілдік береді, ал экспорттан кейін белгіні тек шығу конвейері сақтай алады. Агент рұқсаттары мен сенімсіз құрал нәтижелері үшін prompt injection және MCP қауіпсіздігі жөніндегі нұсқаулықты қараңыз. Оркестрация, саясат және жанама әсерлер шекарасын бөлу үшін production AI агент архитектурасы жөніндегі нұсқаулықты қараңыз.
Мониторинг және жаңарту ырғағы
Article 50-ді релиз инварианты деп қабылдаңыз. Модельді, жүйелік prompt-ты, интерфейсті, рендерингті, экспортты немесе локализацияны өзгертетін әр build алғашқы әрекеттесудегі хабарламаны, жүктеу мен түрлендіруден кейін машина оқитын белгінің сақталуын, deepfake-тің көрінетін ашып көрсетілуін және тексеру не белгі болмаса қоғамдық мүдде мәтінінің жарияланбауын тексеруі керек. Пернетақта, экран оқу құралы, мобильді, дауыс және API клиенттерін сынаңыз, өйткені Article 50(5) анық, ажыратылатын және қолжетімділік талаптарына сай ақпаратты талап етеді.
Жұмыс кезінде хабарлама жоқ болса, шығу тегі сәтсіз болса, түрлендіру белгісін өшірсе, human_review-сіз жарияланса, тексерушіде өкілет болмаса немесе тоқтату қауіпсіз күйге жеткізбесе, дабыл беріңіз. Апта сайын трассалардың үлгісін қарап шығыңыз. Ай сайын сақтау, қолжетімділік, оқыту және модель не provider өзгерістерін тексеріңіз. Әр тоқсан сайын тәуекел мен деректер ағынына құжатталған шолу жасаңыз. Ауыр инциденттен, provider релизінен, жаңа модальділіктен, мақсат өзгерісінен, елеулі модификациядан немесе Комиссияның жаңа нұсқаулығынан кейін бірден қайта қараңыз.
Бұл инженерлік тәжірибе, заңда белгіленген аралық емес. Жоғары тәуекел жүйелері үшін тәуекелді басқару мен нарықтан кейінгі процесті Articles 9 және 72-мен сәйкестендіріңіз. Article 112 Article 50 тізіміндегі ықтимал өзгерістерді 2028 жылғы 2 тамызға дейін және кейін әр төрт жыл сайын бағалауды көздейді. EUR-Lex мәтіні, Комиссия нұсқаулығы, code of practice мәртебесі және жауапты ұлттық орган көрсетілген дереккөздер тізілімін ұстаңыз.
Релиз алдындағы чек-парақ
- Provider, deployer, мақсат, Одақпен байланыс, модальділік, пайдаланушылар және бағыттарды жазыңыз.
- Article 50-нің қай тармағы қолданылатынын анықтап, ерекшеліктердің дәлелін сақтаңыз.
- Әрекеттесу хабарламасын бірінші токенге дейін көрсетіп, қолжетімділікті тексеріңіз.
- Provider шекарасында машина оқитын белгіні қолданып, оны экспорттан кейін сынаңыз.
- Deepfake және қоғамдық мүдде мәтіні үшін алғашқы әсерде ашып көрсетуді қосыңыз.
- Мазмұнды тексеруді, редакциялық жауапкершілікті, өкілеттікті, қайта қарауды және қауіпсіз тоқтатуды анықтаңыз.
- Жоғары тәуекел болса, оқиға жазуын, иелікті, қолжетімділікті, сақтауды және эскалацияны іске қосыңыз.
- Әр релизді модель, саясат, белгі, тексеруші және мониторинг жазбаларымен байланыстырыңыз.
- Маңызды релиз алдында және реттеуші өзгерістен кейін Комиссия мен EUR-Lex ресми дереккөздерін тексеріңіз.
Бұл нұсқаулықтың ресми дереккөздері: біріктірілген Regulation (EU) 2024/1689, Комиссияның Article 50 жөніндегі нұсқаулығы, Article 50 FAQ, AI Act күнтізбесі және ашықтық туралы қысқа фактілер. Негізгі дереккөздер заң мәтіні мен Комиссия нұсқаулығы болып табылады. Бұл мақала заң, privacy немесе салалық кеңесті алмастырмайды.