Представьте: ваш стартап несколько месяцев назад подключил к продукту генеративную модель — чат-бот для клиентов, помощник для контент-менеджеров, систему рекомендаций. Всё работало, пользователи были довольны, а разговоры о «европейском регулировании ИИ» казались чем-то далёким и абстрактным — где-то там, в Брюсселе, чиновники пишут документы, которые вас не касаются.
2 августа 2026 года это перестало быть абстракцией. Еврокомиссия получила реальные полномочия штрафовать разработчиков и поставщиков моделей общего назначения (GPAI) за нарушение Закона об искусственном интеллекте — EU AI Act. Не рекомендации. Не «мягкое право». Живые штрафы — до 35 млн евро или 7% мирового годового оборота компании за нарушение запрещённых практик, до 15 млн евро или 3% оборота — за нарушения в высокорисковых системах, и до 7,5 млн евро — просто за недостоверную информацию, предоставленную регулятору.
Почему это касается вас, даже если офис в Москве
Ключевая ловушка AI Act — его экстерриториальность. Закон касается не только компаний, зарегистрированных в ЕС, а любого бизнеса, чьи ИИ-системы затрагивают пользователей на территории Евросоюза. Продаёте цифровой продукт европейским клиентам? Используете чат-бота на сайте, который обслуживает посетителей из Германии или Франции? Формально вы уже в зоне действия регулирования — независимо от того, где зарегистрирована ваша компания.
С 2 августа добавилось и требование прозрачности: любой чат-бот или интерактивная ИИ-система обязаны прямо сообщать пользователю, что он общается с искусственным интеллектом. Дипфейки и другой контент, созданный или изменённый нейросетью, должны получать маркировку. Мелочь на первый взгляд — но именно такие «мелочи» становятся поводом для первых показательных штрафов, на которых регулятор будет обкатывать правоприменение.
Что делать, пока регулятор не постучался к вам
Три инструмента, которые снимают большую часть риска без остановки бизнеса:
Аудит контура ИИ. Составьте список всех мест, где ваш продукт использует генеративные модели — свои или чужие API. Для каждого зафиксируйте: кто пользователь, где он физически находится, какие решения принимает система. Это карта вашего реального риска, а не гипотетического.
Договорная защита в цепочке поставщиков. Если вы встраиваете чужую модель — проверьте, кто по договору несёт ответственность за соответствие AI Act. Часто это можно и нужно перераспределить в вашу пользу ещё на этапе переговоров с вендором.
Маркировка и уведомления — не разово, а как процесс. Разметка ИИ-контента и уведомления пользователей должны быть встроены в продукт постоянно, а не появиться один раз перед аудитом. Регуляторы всё чаще проверяют именно системность, а не разовое соответствие на бумаге.
Веллигал рядом, когда правила меняются быстрее, чем бизнес успевает адаптироваться
Мы — Веллигал, бутиковый клуб защиты интеллектуальной собственности для private wealth, технологических предпринимателей и авторов. Мы наблюдаем, как регулирование ИИ в разных юрисдикциях — от Брюсселя до Москвы — становится не декларативным, а действующим правом с реальными последствиями для бизнеса и репутации.
Если ваш продукт хоть немного соприкасается с европейским рынком или использует генеративные модели в клиентских сценариях — не ждите первого письма от регулятора. Обсудим ваш кейс индивидуально и разберём, где именно вы стоите по отношению к новым правилам.