Если у тебя на сайте есть чат-бот, ты используешь ИИ для приёма звонков или отвечаешь клиентам через мессенджеры автоматически — нужно знать, что изменилось. С 2 августа 2026 года начинают действовать требования прозрачности из регламента AI Act, которые напрямую затрагивают такие точки контакта — а часть других положений действует уже давно. В этой статье ты найдёшь конкретный календарь, таблицу вопросов поставщику и инструкцию «сделай за вечер» — без юридических выводов, которые пришлось бы согласовывать с юристом.
Сначала ты проведёшь инвентаризацию собственных точек контакта с ИИ, потом проверишь, какие правила уже действуют, а какие только войдут. Узнаешь, как выглядит обязанность прозрачности на практике и где здесь РОДО.

Где в фирме «отвечает машина» — инвентаризация точек контакта
Прежде чем проверять правила, запиши все места, где клиент общается с системой, а не с человеком. Речь о любой технологии, которая отвечает, помогает или автоматизирует контакт. Тебе не нужны технические детали — достаточно определить точку и указать, кто отвечает за её работу.
Самые частые точки контакта с ИИ в небольшой фирме услуг:
| Точка контакта | Кто отвечает | Заметки |
|---|---|---|
| Чат на сайте | Поставщик чат-бота / фирма | Обычно настройка у поставщика |
| ИИ, принимающий телефон (ИИ-ресепшн) | Поставщик услуги | Можно влиять на сценарий разговора |
| Автоответы в WhatsApp / Messenger | Поставщик интеграции | Зависит от настроек панели |
| Бот для генерации текстов или картинок для рекламы | Инструмент (напр. ChatGPT, Midjourney) | Пользователь сам отвечает за способ использования |
| Автоматические напоминания и follow-up | CRM или система автоматизации | Обычно настройка со стороны фирмы |
Пройдись по всем каналам коммуникации с клиентом: сайт, телефон, почта, мессенджеры, Google Business Profile. Для каждого канала спроси себя: «В этом месте клиент общается с человеком или с системой?» Если с системой — добавь в таблицу выше. Это займёт 10–15 минут и даст полную картину правовой ситуации.
С 2 августа 2026 — обязанность прозрачности
Это главное изменение для владельцев небольших фирм, которые используют чат-боты и ИИ для обслуживания клиентов. С этого дня действуют требования прозрачности из AI Act. Человек, использующий систему искусственного интеллекта, должен быть явно проинформирован, что он ведёт взаимодействие с машиной — если это не очевидно из контекста. Это касается чат-ботов, виртуальных ассистентов и автоматических систем обслуживания пользователей. Информация должна быть передана не позднее первого контакта, ясно, понятно и доступно, в том числе для людей с особыми потребностями — согласно разъяснениям Министерства цифровизации.
Что это означает на практике? Первая фраза чат-бота на сайте должна ясно говорить, что клиент общается с автоматом. В случае с ИИ, принимающим телефон — система должна представиться как машина не позднее первого контакта с клиентом. Речь не о сложных юридических формулах — клиент должен с первого момента знать, с кем имеет дело.
Что написать в первой фразе
Юридическое требование одно: сообщить клиенту, что он общается с ИИ. Хорошая практика — дополнительно дать ему знать, что он может поговорить с человеком, если хочет, но это не обязанность по закону, а то, что реально строит доверие. Делай это коротко и естественно. Простое «я — автоматический ассистент» работает лучше, чем юридические формулировки. Добавь что-то вроде «помогу с вопросом X, или можешь попросить поговорить с человеком» — это закрывает и требование закона, и хорошую практику сразу.
Почему это важно для небольшой фирмы
Непризнанный чат-бот — это не только юридическая проблема — это риск потерять клиента. Когда клиент звонит после рабочих часов и думает, что говорит с человеком, а попадает на автомат без чёткой информации, он может просто повесить трубку и уйти к конкуренту. Чёткое приветствие экономит время обеих сторон и строит доверие с первой секунды.
Примеры первых фраз (как образец, не как обязательная юридическая формула):
- Чат на сайте: «Привет! Я — автоматический ассистент фирмы X. Отвечу на твои вопросы, а при необходимости передам дело команде.»
- Телефон: «Добрый день, я — автоматический ассистент фирмы X. Могу помочь с записью, графиком и информацией об услугах. Чем могу помочь?»
Эти примеры не готовые юридические формулы — это отправная точка. Шаблон нужно адаптировать к тону твоей фирмы и целевой аудитории. Если сомневаешься, соответствует ли твоя текущая первая фраза требованиям — проверь сам: после прочтения первого предложения клиент понимает, что общается с машиной? Если нет — пора менять.
Маркировка контента, созданного ИИ
AI Act также вводит требования к контенту, генерируемому искусственным интеллектом. Речь прежде всего об обязанности маркировать контент, который может вводить в заблуждение, — реалистичные изображения, аудио и видео, показывающие людей, предметы, места или события (дипфейки), созданные с помощью ИИ и которые могут быть ошибочно приняты за подлинные. Сюда же относится фотореалистичное «фото» помещения, которого на самом деле не существует. В контексте небольшой фирмы это означает прежде всего осторожность при использовании визуальных и текстовых рекламных материалов, генерируемых ИИ.
Если ты генерируешь картинки для рекламы с помощью таких инструментов, как Midjourney, DALL-E или других — не нужно маркировать каждую из них видимой надписью «сгенерировано ИИ». Требование касается прежде всего контента, который может быть ошибочно принят за подлинные записи или высказывания реальных людей. Рекламная графика, изображающая твоё заведение, обычно не такой случай, если только ты явно не указываешь, что это фото из твоего заведения, а на самом деле оно сгенерировано.
Когда проявить осторожность
Наибольший риск — это ситуации, когда зритель может подумать, что видит реальную запись или высказывание реального человека. Видео, показывающее «твоего сотрудника», рекламирующего услугу, но на самом деле сгенерированное ИИ — это случай, над которым стоит задуматься. То же с голосом: если ИИ говорит голосом конкретного человека без его согласия — это проблема. Обычная рекламная графика, показывающая твоё заведение, продукт или услугу в стилизованном виде — это нормальная практика и не требует специальной маркировки.
Сомнения по конкретному случаю — например, нужна ли твоей рекламной кампании дополнительная маркировка — стоит обсудить с юристом, потому что это зависит от конкретного контекста и способа подачи материала.
Что уже действует — с 2 февраля 2025
Не всё начинается только с августа 2026. С 2 февраля 2025 года применяются, в частности, запреты недопустимых практик ИИ и требования по развитию компетенций в области искусственного интеллекта — согласно информации Министерства цифровизации. Что это означает на практике для небольшой фирмы?
Запреты недопустимых практик касаются систем ИИ, которые используют психологическую манипуляцию, эксплуатируют уязвимости людей (например, детей, пожилых), категоризируют людей по биометрическим данным или применяют социальный скоринг. На практике для типичной небольшой фирмы услуг эти запреты касаются скорее крупных платформ и государственных систем, чем типичного чат-бота на сайте или ИИ-ресепшна.
Требования к компетенциям означают, что люди, работающие с системами ИИ, должны иметь соответствующий уровень знаний и навыков. Для владельца небольшой фирмы это просто означает: если ты используешь ИИ в фирме — позаботься о том, чтобы люди, ответственные за контакт с клиентами, понимали, как работают эти инструменты и какие у них ограничения. Простая памятка для команды, что «ИИ отвечает на основе базы знаний, не знает деталей конкретного дела, в случае сомнений перенаправляет к человеку» — это уже шаг в правильном направлении.

Системы высокого риска — что перенесли
Положения о системах высокого риска из приложения III AI Act будут применяться с 2 декабря 2027 года — согласно информации Министерства цифровизации. Речь, в частности, об определённых применениях ИИ в образовании, трудоустройстве, доступе к базовым услугам, правосудии и миграции. Для средней небольшой фирмы услуг это означает, что эти правила, вероятно, её не касаются — разве что ты используешь ИИ для автоматического отбора кандидатов на работу или для принятия решений в областях из приложения III (например, оценка кредитоспособности, страхование жизни и здоровья, набор персонала, образование).
Если твой ИИ только отвечает на вопросы клиентов, записывает на приём и собирает контакты — он не является системой высокого риска в понимании AI Act. Однако если ты используешь ИИ для автоматического решения, имеет ли клиент право на твою услугу, или для оценки кандидатов — проверь, подпадают ли твои случаи под приложение III. В случае сомнений — посоветуйся с юристом.
Кроме того, системы ИИ в регулируемых продуктах (например, медицинские устройства, оборудование с сертификатом) будут подчиняться правилам с 2 августа 2028 года. Это тоже обычно не касается типичной небольшой фирмы услуг.
AI Act не заменяет РОДО
Важный пункт, который часто вызывает сомнения. AI Act не заменяет общий регламент о защите данных или другие правила о приватности. Эти положения применяются параллельно — согласно разъяснениям Министерства цифровизации. Если твой чат-бот собирает имя, телефон, почту и описание проблемы от клиента — РОДО по-прежнему касается тебя. Тебе нужна правовая основа обработки (обычно согласие или законный интерес), у тебя должна быть политика конфиденциальности, ты должен дать клиенту возможность реализовать свои права (доступ, исправление, удаление).
Где в чат-ботах и ИИ-ресепшн появляются персональные данные? Прежде всего в вопросах, которые задаёт клиент (могут содержать имя, телефон, адрес, описание проблемы со здоровьем или финансах), в записях разговоров (которые хранятся в системе или CRM), в логах поставщика (где физически находятся данные — зависит от поставщика и расположения серверов).
Больше о том, где физически находятся данные твоих клиентов, читай в статье об автоматизации и РОДО.
Передача дела человеку — как это должно выглядеть
Закон не требует передавать разговор человеку — он требует только сообщить, что это машина. Но с точки зрения хорошего обслуживания клиента стоит давать такую возможность, особенно в нескольких ситуациях:
- Клиент явно просит о человеке («хочу поговорить с консультантом», «переключите меня»).
- Дело слишком сложное для ИИ — например, необычная проблема, жалоба, правовой вопрос.
- Клиент подаёт жалобу — автомат не должен «обрабатывать» жалобу самостоятельно.
На практике это означает, что твоя система должна иметь простой механизм эскалации: ключевое слово («человек», «консультант», «переключить»), перенаправление после третьего сообщения от клиента или явная кнопка «Поговорить с человеком». Это не урегулировано законом — но с точки зрения хорошего обслуживания клиента и минимизации правового риска это основа.
Кто принимает эскалированные дела? В небольшой фирме обычно владелец или человек, ответственный за контакт с клиентами. Важно, чтобы эти часы были чётко определены и чтобы клиент знал, когда может ожидать ответа. Если дежурство человека для разговора длится до 18:00 — сообщи об этом в первой фразе ИИ: «Если хочешь поговорить с человеком — он доступен до 18:00, позже с тобой свяжутся завтра утром.»
Сколько польских фирм реально использует ИИ — статистика
Этот показатель охватывает только предприятия с 10 и более сотрудниками — отдельных сопоставимых данных для небольших фирм услуг, таких как твоя, нет. Но и сам результат показывает чёткий тренд: Польша сильно отстаёт от среднеевропейского уровня по внедрению ИИ в бизнесе.
Разговор с поставщиком — ключевые моменты для выяснения
Прежде чем доверять поставщику, проверь несколько ключевых вопросов. Речь не о том, чтобы отказаться от услуги — а о том, чтобы знать, за что отвечаешь ты, а за что поставщик. Ниже таблица вопросов, которые стоит задать:
| Вопрос | Хороший ответ | Ответ, который должен насторожить |
|---|---|---|
| Как система представляется клиенту? | «Первая фраза настраиваемая — можем установить любое приветствие» | «Это нельзя изменить» или отсутствие конкретного ответа |
| Где хранятся логи разговоров? | «Логи на серверах в Польше/ЕС, доступ только для уполномоченных лиц из вашей компании» | «Не знаем» или «на наших серверах, но не скажем где» |
| Есть ли у тебя договор поручения обработки данных (DPA)? | «Да, вышлю шаблон для подписания перед запуском» | «Это не нужно» или «договор в регуламенте» |
| Как работает передача человеку? | «Клиент пишет „человек" или нажимает кнопку — дело направляется указанному лицу с полной историей разговора» | «Автомат сам отвечает на всё» |
| Могу ли я сам изменить первую фразу? | «Да, в панели админа — покажу как» | «Только мы можем изменить, доплата» |
Тебе не нужно понимать все технические детали — но ты должен получить конкретные ответы. Если поставщик уклоняется от ответов или не хочет подписывать договор поручения обработки данных — это сигнал тревоги.
Больше о разнице между агентом ИИ и чат-ботом читай в статье Агент AI и чат-бот: разница в трёх признаках процесса. Если интересует тема автоматизации и РОДО — посмотри, где физически находятся данные клиентов. Также посмотри статью Автоматизация процессов в компании, чтобы увидеть, что реально можно передать системе.

Сделай это за вечер — практический чек-лист
Проверь свои точки контакта с ИИ за один вечер. Тебе не нужен юрист или IT-специалист — нужно 30 минут и этот список:
- Зайди на свой сайт и открой чат. Какая первая фраза? Она ясно говорит, что это автомат? Если нет — запиши, что нужно изменить.
- Позвони на свой номер телефона (лучше с другого телефона). Как ИИ представляется? Он говорит, что машина? Запиши, что услышал.
- Отправь сообщение в WhatsApp или Messenger в свою фирму. Как выглядит автоответ? Понятно, что отвечает бот?
- Проверь кнопку эскалации: есть ли в чат-боте опция «поговорить с человеком»? Она работает?
- Назначь ответственного за проверку этих изменений и установи срок: когда первая фраза должна быть исправлена?
Это не полноценный юридический аудит — это быстрый обзор, который позволит понять, в порядке ли основы. Если после проверки окажется, что что-то требует изменения — будешь знать, куда двигаться.
Как это выглядит в системе — интеграция с твоим рабочим процессом
Так выглядит идеально настроенная точка контакта с ИИ в небольшой фирме услуг.
- 01Сообщение клиента
- →02автоматическое приветствие
- →03ответ из базы знаний
- →04сложный случай к человеку
- →05запись в CRM
Первая фраза говорит «я — автоматический ассистент фирмы X», система отвечает на основе твоей базы знаний (график, цены, услуги, частые вопросы), а если вопрос слишком сложный или клиент просит человека — дело направляется соответствующему человеку в фирме с полной историей разговора, записанной в CRM, чтобы он мог продолжить с полным контекстом.
Так выглядит модель, которая соответствует требованиям прозрачности AI Act и при этом реально помогает в бизнесе — освобождает тебя от ответа на простые вопросы о часах работы, ценах и наличии, и при этом не оставляет клиента без помощи в более сложных вопросах.
Если хочешь посмотреть, как такая система работает на практике — проверь AI-чат-бот, который отвечает на основе твоей базы знаний и представляется как ИИ с первой фразы. Или AI-ресепшн и телефония, который принимает звонок, понимает речь и квалифицирует обращение. Если у тебя уже есть система, но хочешь её улучшить — Автоматизация заявок позволит связать все каналы в один. Тебе также понадобится CRM и автоматизации, чтобы хранить все данные в одном месте. А если хочешь уведомления в мессенджере — проверь Интеграции Telegram / WhatsApp.
Частые вопросы
Нужно ли маркировать каждое изображение, сгенерированное ИИ в рекламе?
Не каждое. Обязанность маркировки касается прежде всего контента, который может вводить в заблуждение относительно подлинности — например, видео или аудио дипфейки, представляющие реальных людей. Обычная рекламная графика, сгенерированная ИИ, обычно не требует специальной маркировки, если только ты явно не указываешь, что это фото из твоего заведения, а на самом деле оно сгенерировано. В случае сомнений посоветуйся с юристом.
Чат-бот на сайте должен быть на польском языке?
Правила AI Act не предписывают язык — но ты должен обеспечить, чтобы информация о том, что клиент общается с машиной, была передана понятным для пользователя способом. Если твои клиенты говорят по-польски — общение, конечно, ведётся на польском.
Что делать, если мой поставщик не хочет подписывать договор поручения обработки данных?
Это серьёзный сигнал тревоги. Без договора DPA у тебя нет формальной основы для обработки данных клиентов через этого поставщика. Рассмотри смену поставщика на того, кто предлагает стандартный договор, или посоветуйся с ИОД.
AI Act распространяется на индивидуального предпринимателя?
Да, но роли разные. Обязанность информирования по статье 50(1) лежит прежде всего на поставщике системы ИИ (например, на создателе чат-бота). Если ты только внедряешь готовый инструмент у себя как индивидуальный предприниматель — на тебе скорее обязанности внедряющей стороны по статье 50(3)–(4), то есть в первую очередь забота о том, чтобы клиент действительно видел, что общается с машиной. В случае сомнений по своей конкретной роли — посоветуйся с юристом.
Сколько времени у меня есть на адаптацию чат-бота к требованиям прозрачности?
Требования прозрачности действуют с 2 августа 2026 года — то есть уже сейчас. Проверь первую фразу своего чат-бота и ИИ на телефоне сегодня же, и если она явно не говорит, что это машина — поправь её немедленно.
Нужна ли мне выделенная очередь для обработки эскалаций чат-бота?
Правила напрямую это не требуют. Но практически — должен быть кто-то, кто принимает дела, которые автомат не может обработать. В небольшой фирме это обычно владелец или человек, ответственный за контакт с клиентами. Важно, чтобы этот человек был доступен в определённые часы и чтобы клиент знал, когда может ожидать ответа.
Могу ли я использовать ИИ для написания постов в социальных сетях?
Да, можешь. AI Act не запрещает генерировать маркетинговый контент с помощью ИИ. Однако помни общие правила: не вводи клиентов в заблуждение, не выдавай себя за другого, применяй принципы РОДО к персональным данным, которые ты обрабатываешь в контенте.
Если хочешь узнать, какие звонки и заявки теряет твоя фирма — пройди оценку на портале.