Перейти до вмісту

EU AI Act від 02.08.2026.

Що кожній компанії МСБ треба знати зараз.

12 хв читанняОновлено 8 травня 2026 р.

Від 02 серпня 2026 року EU AI Act набуває суворої чинності, і більшість компаній МСБ не має уявлення, які саме обов’язки на них поширюються. Загрожують штрафи до 15 мільйонів євро або 3 відсотки світового річного обороту — залежно від того, що більше. Хто застосовує ШІ в контакті з клієнтами, підпадає під дію.

Регламент ЄС про ШІ 2024/1689 (у побуті «EU AI Act» або «Регламент про ШІ») — це перше у світі всеосяжне регулювання ШІ. Він набуває чинності кількома етапами: ст. 4 (обов’язок щодо обізнаності з ШІ) від 02 лютого 2025 року, ст. 50 (обов’язок прозорості при застосуванні ШІ в контакті з кінцевими клієнтами) від 02 серпня 2026 року, подальші обов’язки для систем високого ризику до 2027 року. Для МСБ регіону DACH у середньому бізнесі (1–50 співробітників) практично діють два головні обов’язки, і обидва можна виконати з розумними зусиллями, якщо їх підтримує постачальник ШІ. Погана новина: багато постачальників зі США ще не впровадили повне повідомлення за ст. 50 за замовчуванням. Хороша новина: німецькі та європейські постачальники, як-от rinqo, подають типове повідомлення від першого дня — Вам не доведеться самостійно опікуватися відповідністю.

rinqo — це постачальник, що відповідає EU AI Act, для МСБ регіону DACH: типове повідомлення про прозорість під час кожного першого контакту із ШІ (телефон, чат, e-mail), шаблони з обізнаності з ШІ для адаптації під Вашу документацію для співробітників, хостинг Hetzner у Німеччині, обробка LLM із договірно гарантованою обробкою даних у ЄС, договір про обробку даних під час укладення угоди. Ви виконуєте обов’язки від першого дня — без юридичного налаштування, без консультантів з відповідності, без ризику штрафів.

Запустити ШІ, що відповідає EU AI Act

Warum rinqo?

Типове повідомлення за ст. 50

Під час першого контакту з ШІ-агентом rinqo всі користувачі чітко дізнаються, що спілкуються із ШІ, формулювання можна редагувати під Ваш бренд, саме повідомлення вимкнути не можна.

Шаблони з обізнаності з ШІ за ст. 4

Шаблони для адаптації документації щодо меж застосування, логіки ескалації та заходів захисту даних Вашої ШІ-конфігурації. Виконує обов’язок від 02.02.2025 з розумними зусиллями.

GDPR + AI Act в одній платформі

Одна платформа, одна історія відповідності, Hetzner DE, обробка LLM у ЄС, договір про обробку даних автоматично. Замість 5 різних постачальників із 5 різними історіями відповідності.

Захист від штрафів до 15 млн євро

Максимальні штрафи AI Act сягають 15 млн євро або 3% світового річного обороту. Відповідність rinqo зводить Ваш ризик до нуля, регуляторний тягар несемо ми.

Нативний GDPR, обробка в ЄС з Німеччини

Hetzner Falkenstein і Nürnberg, ШІ-моделі з договірно гарантованою обробкою даних у ЄС (EU Data Boundary). Договір про обробку даних за ст. 28 GDPR, без навчання на Ваших даних.

Оновлення при змінах регулювання

Коли ЄС оновлює Code of Practice або настанови, rinqo оновлює формулювання типового повідомлення й надає оновлені шаблони з обізнаності з ШІ. Ви залишаєтеся відповідними, не мусячи самі перечитувати регламент.

Vorher. Nachher.

Ohne rinqo

Самостійна відповідність: адвокатське бюро за 2.000-5.000 € на налаштування + щомісячні години юриста за кожної зміни регулювання. Тексти повідомлень формулювати самостійно й додатково вбудовувати в кожен ШІ-процес. Документацію з обізнаності з ШІ створювати самостійно. За порушення ризикує сам МСБ.

Mit rinqo

rinqo виконує найважливіші обов’язки EU AI Act від першого дня: типове повідомлення під час кожного першого контакту, шаблони з обізнаності з ШІ для адаптації, хостинг Hetzner, обробка LLM у ЄС, договір про обробку даних. Відповідність значною мірою переходить від сторони клієнта до постачальника платформи, від 99 € без ПДВ на місяць замість п’ятизначного налаштування з юристом.

Що таке EU AI Act і чому він стосується МСБ?

EU AI Act (офіційно: Регламент ЄС 2024/1689 про штучний інтелект) чинний від 02 серпня 2024 року, але набуває чинності поетапно. Він регулює застосування ШІ-систем у ЄС за підходом на основі ризику: високоризикові системи (наприклад, ШІ в медичній діагностиці, доборі персоналу, наданні кредитів) потребують всеосяжних оцінок відповідності. Нижчий ризик (ШІ в контакті з клієнтами, чат-боти, голосові боти, автоматизація маркетингу) потребує «лише» обов’язків прозорості, але вони суворі від 02 серпня 2026 року. Чого багато власників МСБ не знають: навіть якщо Ви не розробляєте ШІ самі, а лише застосовуєте (ключове слово «Deployer», тобто оператор, у регламенті), Ви відповідаєте за обов’язки у своїй компанії. Хто користується ШІ-телефонним асистентом, чат-ботом або маркетинговим ШІ, має інформувати кінцевих користувачів і документувати застосування для власних співробітників. Регламент діє в усьому ЄС, зокрема й для постачальників із третіх країн (США, Велика Британія, Швейцарія), якщо вони надають свої ШІ-системи в ЄС. Тож хто користується інструментом зі США або іншим стороннім постачальником, має перевірити, чи взагалі постачальник підтримує ці обов’язки.

4 найважливіші обов’язки для МСБ регіону DACH у 2026 році

По-перше, ст. 4 (обізнаність з ШІ) — уже чинна від 02 лютого 2025 року. Хто застосовує ШІ в компанії, має надати мінімальну документацію щодо меж застосування та логіки ескалації. Практично: PDF, який описує, як застосовується Ваш ШІ, чого він не має права робити, коли ескалує до людей. По-друге, ст. 50 (обов’язок прозорості) — суворо від 02 серпня 2026 року. Кожна особа, яка взаємодіє з Вашою ШІ-системою (ті, хто телефонує, відвідувачі чату, e-mail-контакти), має бути чітко поінформована про це під час першого контакту. Для голосових агентів це означає: вітальне повідомлення має розкривати властивість ШІ. Для чат-віджетів: стійкий значок ШІ. Для e-mail: застереження в заголовку. По-третє, ст. 28 GDPR (обробка на замовлення) — обов’язкова вже від 2018 року. При застосуванні ШІ стороннього постачальника має бути наявний договір про обробку даних, який регулює обробку даних. По-четверте, ст. 22 GDPR (автоматизовані рішення) — за ШІ-рішень із правовими наслідками має бути можливою ескалація до людини. Практично для ШІ в обслуговуванні клієнтів це означає: за скарг, рекламацій, розірвань договорів ШІ-агент має вміти ескалувати до людини.

  • Ст. 4 обізнаність з ШІ: документація меж застосування + логіки ескалації (від 02.02.2025)
  • Ст. 50 обов’язок прозорості: повідомлення під час першого контакту з ШІ (від 02.08.2026)
  • Ст. 28 GDPR: договір про обробку даних з кожним постачальником ШІ
  • Ст. 22 GDPR: ескалація до людини за рішень із правовими наслідками

Штрафи в EU AI Act — що насправді поставлено на карту

EU AI Act передбачає градуйовані штрафи. Порушення найсуворіших обов’язків (заборонені практики ШІ за ст. 5, соціальний скоринг, маніпуляції, масове біометричне стеження) можуть каратися до 35 млн євро або 7 відсотків світового річного обороту, залежно від того, що більше. Порушення обов’язків для високоризикових ШІ-систем: до 15 млн євро або 3 відсотки. Порушення обов’язків прозорості (ст. 50) та більшості інших обов’язків: до 15 млн євро або 3 відсотки. Хибні чи оманливі відомості для органів влади: до 7,5 млн євро або 1 відсоток. Для МСБ із річним оборотом менше ніж 500 млн євро обов’язковими стають грошові значення (а не відсоток від обороту), але 15 млн євро для МСБ регіону DACH фактично загрожують існуванню. До цього додається: за повторних порушень компетентний орган ринкового нагляду (у Німеччині — Bundesnetzagentur) може заборонити ШІ-систему або зняти її з ринку. Тож штрафи — це лише фінансова верхівка айсберга, шкода репутації та втрата бізнесу за порушення часто вища.

EU AI Act проти GDPR — де обов’язки перетинаються, а де ні

Багато МСБ плутають EU AI Act і GDPR. Насправді обидва регламенти взаємодоповнювані: GDPR регулює обробку персональних даних (усіх даних, які можна віднести до фізичної особи), EU AI Act регулює застосування ШІ-систем незалежно від того, чи обробляються персональні дані. У контексті ШІ в обслуговуванні клієнтів діють обидва одночасно: GDPR регулює поводження з даними тих, хто телефонує (хостинг Hetzner, обробка LLM у ЄС, договір про обробку даних, повідомлення про захист даних за ст. 13 GDPR). EU AI Act додатково регулює обов’язок прозорості (ст. 50, ті, хто телефонує, мають знати, що спілкуються із ШІ) та обізнаність з ШІ (ст. 4, хто застосовує ШІ, має знати межі застосування). Практично для МСБ регіону DACH це означає: постачальник ШІ, що відповідає GDPR, не є автоматично відповідним AI Act. Вам потрібне і те, й інше: GDPR + ст. 50 + ст. 4. rinqo виконує всі три обов’язки в одній платформі: Hetzner Німеччина (GDPR), типове голосове повідомлення (ст. 50), шаблони з обізнаності з ШІ для адаптації (ст. 4). У постачальників зі США Вам доведеться окремо перевіряти відповідність GDPR (експозиція Cloud Act, волатильність DPF залишається) і самостійно впроваджувати повідомлення за ст. 50 (що технічно часто взагалі неможливо).

Як rinqo виконує EU AI Act — конкретно й з можливістю перевірки

rinqo виконує всі обов’язки EU AI Act для МСБ регіону DACH від першого дня, і Вам не доведеться виконувати власну роботу з відповідності. По-перше, типове повідомлення за ст. 50: кожен ШІ-агент rinqo (телефон, чат, e-mail) під час першого контакту чітко повідомляє, що йдеться про ШІ, формулювання можна редагувати під голос Вашого бренду, саме повідомлення вимкнути не можна. Для голосу: «Вітаю, це ШІ-асистент компанії [компанія]. Ви спілкуєтеся із ШІ, дзвінок обробляється для контролю якості.» Для чату: стійкий значок ШІ в заголовку + вхідний банер. Для e-mail: застереження «Цю відповідь створено за підтримки ШІ» у підвалі. По-друге, обізнаність з ШІ за ст. 4: шаблони на панелі rinqo, які Ви можете адаптувати до своєї конкретної конфігурації застосування, які ШІ-моделі застосовуються, які дані обробляються, які пороги ескалації діють. Ви документуєте один раз, підтримуєте документацію в актуальному стані при змінах конфігурації. По-третє, ст. 28 GDPR: договір про обробку даних надається автоматично під час укладення угоди, без окремого запиту. По-четверте, ст. 13 GDPR: повідомлення про захист даних у голосовому агенті автоматично озвучується на початку розмови. По-п’яте, хостинг у ЄС: Hetzner Falkenstein і Nürnberg як місце хостингу, ШІ-моделі з договірно гарантованою обробкою даних у ЄС (EU Data Boundary, без навчання на даних клієнтів; субпроцесори прозоро зазначені на /security), резидентність даних у ЄС для Ваших даних клієнтів.

Регламент про ШІ простими словами

Регламент про ШІ (ЄС) 2024/1689 — це європейський закон про ШІ. Він регулює, за яких умов компанії можуть застосовувати штучний інтелект. Коли Ви шукаєте «Регламент про ШІ», «Регламент ЄС про ШІ», «Закон про ШІ» чи «AI Act», Ви завжди маєте на увазі той самий закон. Англійська назва — EU AI Act, офіційна назва — «Регламент про штучний інтелект». Регламент класифікує ШІ-системи за ризиком: заборонені практики під забороною, високоризикові системи потребують всеосяжних доказів, ШІ в контакті з клієнтами підлягає обов’язкам прозорості. Для більшості МСБ актуальні дві статті. Ст. 4 від 02.02.2025 вимагає задокументованої компетентності з ШІ в компанії: хто застосовує ШІ й для чого, де межі, коли переймає людина. Ст. 50 від 02.08.2026 вимагає позначення ШІ в контакті з кінцевими клієнтами. Важливо: обов’язки стосуються Вас і тоді, коли Ви лише застосовуєте ШІ, а не розробляєте його самі. Регламент називає цю роль «Betreiber» (оператор), англійською «Deployer». ШІ-телефонний асистент, чат-віджет або e-mail-агент підпадають під це. rinqo бере на себе технічну частину. Усі чотири агенти (телефон, чат, e-mail, персональний агент) за замовчуванням позначають себе як ШІ. Формулювання Ви можете адаптувати, але вимкнути позначення не можна. Налаштування триває близько 10 хвилин, агенти працюють 17 мовами.

Обов’язок позначення для ШІ: чого конкретно вимагає ст. 50

Обов’язок позначення означає: кожна особа має чітко дізнатися, коли взаємодіє із ШІ. Це врегульовано в ст. 50 Регламенту про ШІ 2024/1689, обов’язково від 02.08.2026. Кого це стосується? Кожної компанії, яка застосовує ШІ в контакті з клієнтами, незалежно від розміру та галузі. Немає ані винятку для МСБ, ані порогу за кількістю співробітників. Чого конкретно вимагає обов’язок? По телефону — повідомлення на початку розмови, яке розкриває ШІ. У чаті — видимий напис, що відповідає ШІ-агент. У e-mail — напис, що відповідь створено за підтримки ШІ. Інформація має надаватися під час першого контакту, а не десь у дрібному шрифті. Що буде за порушення? Штрафи до 15 млн євро або 3 відсотки світового річного обороту, залежно від того, що більше. Як це вирішує rinqo? Усі чотири агенти мають позначення активним за замовчуванням, у кожному каналі. Ви можете адаптувати формулювання під свій бренд, наприклад привітання й тональність. Вимкнути позначення не можна, так побудовано свідомо. Таким чином обов’язок позначення за ст. 50 технічно покрито від першого дзвінка, без власного юридичного налаштування. Додатково договір про обробку даних за ст. 28 GDPR наявний під час укладення угоди.

Високоризиковий ШІ: чи стосується це моєї компанії?

Агенти обслуговування клієнтів, як правило, не є високоризиковим ШІ. Додаток III Регламенту про ШІ перелічує сфери високого ризику, і звичайний контакт із клієнтами до них не належить. Високим ризиком був би, наприклад: ШІ, який відбирає кандидатів або оцінює працівників. ШІ, який вирішує щодо кредитоспроможності. ШІ, який керує критичною інфраструктурою, як-от електро- чи водомережі. Такі системи потребують оцінок відповідності, управління ризиками та задокументованого людського нагляду. ШІ-агент, який приймає дзвінки, відповідає на запитання, бронює зустрічі та передає складні випадки людям, не підпадає під ці категорії. Для нього діють обов’язки прозорості зі ст. 50, а не вимоги до високого ризику. Саме так побудовані агенти rinqo: вони відповідають, сортують і ескалують. Вони не ухвалюють рішень щодо зайнятості, кредитів чи інших сфер Додатка III. Два чесні застереження. По-перше: класифікація залежить від конкретного застосування, а не від назви продукту. Хто використовує того самого агента для добору персоналу чи кредитних рішень, зісковзує у сферу високого ризику. По-друге: ця сторінка — це орієнтир, а не юридична консультація. У граничних випадках варто дати юридичну оцінку застосуванню. Для типового застосування, запити клієнтів по телефону, у чаті та e-mail, ситуація залишається зрозумілою: достатньо позначення за ст. 50, а воно в rinqo активне за замовчуванням.

Регламент про ШІ — підсумок: графік і обов’язки 2026

Для МСБ важать дві дати: ст. 4 діє від 02.02.2025, ст. 50 діє від 02.08.2026. Це найкоротший чесний підсумок Регламенту про ШІ 2024/1689. Від 02.02.2025 Ви маєте документувати, як ШІ застосовується у Вашій компанії: межі застосування, оброблювані дані, правила ескалації (ст. 4, компетентність з ШІ). Від 02.08.2026 кожен ШІ в контакті з клієнтами має бути позначений (ст. 50, прозорість). Порушення коштують до 15 млн євро або 3 відсотки світового річного обороту. Що Вам варто зробити конкретно вже зараз: по-перше, зафіксуйте всі ШІ-інструменти, що працюють у Вас у контакті з клієнтами. По-друге, створіть документацію за ст. 4, rinqo надає для цього шаблони. По-третє, перевірте за кожним інструментом, чи активне позначення за ст. 50. По-четверте, перевірте, чи наявний договір про обробку даних за ст. 28 GDPR. З rinqo пункти три й чотири виконані від першого дня: позначення активне за замовчуванням в усіх чотирьох агентах, договір про обробку даних під час укладення угоди. Хостинг — у Німеччині на Hetzner (Falkenstein і Nürnberg, ISO 27001:2022). Мовні моделі працюють із договірно гарантованою обробкою в межах EU Data Boundary, без навчання на Ваших даних клієнтів. За ціною Ви стартуєте від 99 євро без ПДВ на місяць; хто хоче гнучкого старту, користується передоплатою від 20 євро.

  • 02.02.2025: діє ст. 4 компетентність з ШІ, обов’язок документації для всіх компаній із застосуванням ШІ
  • 02.08.2026: ст. 50 обов’язок позначення для ШІ в контакті з клієнтами
  • Рамки штрафів: до 15 млн євро або 3 відсотки світового річного обороту, більше значення
  • Зробити зараз: зафіксувати ШІ-інструменти, створити документацію за ст. 4, перевірити позначення та договір про обробку даних

Часті запитання

Джерела

Останнє оновлення: 2026-05-08

Sven Pflüger

Sven Pflüger

Засновник і CEO, rinqo

Свен будує rinqo на основі простого спостереження: більшість інструментів зі штучним інтелектом розробляють у Сан-Франциско та продають у Берліні. Майстерня у Шварцвальді, ветеринарна клініка в Зальцбурзі, сімейний готель у Тіролі отримують програмне забезпечення, яке не розмовляє їхньою мовою. rinqo це змінює. На європейських серверах, налаштоване за десять хвилин, двадцятьма мовами. З шаблонами, які походять безпосередньо з галузі.

LinkedIn

Останнє оновлення:

Спробувати наживо

До агента

Пов'язані рішення