Стартиране Август 2, 2026Всяка организация, която изгражда или внедрява генеративни системи с изкуствен интелект, достигащи до хора в ЕС, има ново правно задължение: тя трябва да разкрие, че съдържанието е генерирано от изкуствен интелект. Това задължение произтича от член 50 от Закона на ЕС за изкуствения интелект и е сред най-мащабните разпоредби на регламента.
За разлика от правилата на Закона за високорисковия ИИ, които се прилагат само за специфични случаи на употреба, като например наемане или кредитно оценяване, член 50 се прилага за почти всяка система с ИИ, която взаимодейства с хора, пише за хора или предоставя на хората синтетични медии.
За организациите, работещи в световен мащаб, разбирането на изискванията за прозрачност на Закона на ЕС за изкуствения интелект се превръща в съществена част от всяка стратегия за управление на изкуствения интелект. За щастие, технологии като C2PA пълномощия за съдържание, надеждното времево маркиране и твърденията за идентичност на CAWG предоставят практическа рамка за демонстриране на удостоверяване на съдържание с изкуствен интелект и произход на изкуствен интелект.
Разгледайте C2PA решенията на SSLКакво представлява член 50 от Закона на ЕС за изкуствения интелект?
Член 50 от Закона на ЕС за изкуствения интелект (Регламент (ЕС) 2024/1689) определя задължения за прозрачност за доставчиците и внедрителите на определени системи с изкуствен интелект. Казано по-просто, той изисква хората да бъдат уведомявани кога взаимодействат с изкуствен интелект и генерираното от изкуствен интелект или манипулираното съдържание да може да бъде разпознато като изкуствено. Целта, както е посочено в съображенията на закона, е да се намали рискът от измама, представяне за друго лице и дезинформация, както и да се запази доверието в информацията, която хората виждат и с която взаимодействат онлайн.
Това, което отличава член 50 от по-голямата част от Закона за изкуствения интелект, е обхватът. Основните правила на закона, тези, които обхващат оценките на съответствието, техническата документация и маркировката „CE“, се прилагат само за системи с изкуствен интелект, класифицирани като „високорискови“.
Член 50 обаче не работи по този начин. Той се прилага за всяка система с изкуствен интелект, използвана в една от четири специфични ситуации, независимо от класификацията на риска. Компания с нулеви високорискови системи с изкуствен интелект все още може да носи значителни задължения по член 50, само защото използва чатбот за обслужване на клиенти, публикува статии, изготвени с изкуствен интелект, или използва инструмент, който създава синтетични изображения.
От 2 август 2026 г. всички системи с изкуствен интелект, попадащи в обхвата на член 50, които се пускат на пазара или се въвеждат в експлоатация в ЕС, трябва да отговарят на тези задължения, независимо кога системата е била пусната за първи път.
Как член 50 от Закона на ЕС за изкуствения интелект засяга бизнеса, използващ изкуствен интелект
Много организации приемат, че член 50 от Закона на ЕС за изкуствения интелект засяга само разработчиците на ИИ или големите технологични компании. В действителност регулацията стига много по-далеч.
Ако вашата организация използва генеративен изкуствен интелект, за да създава или променя съдържание, гледано от аудитории в Европейския съюз, може да имате задължения за прозрачност в областта на изкуствения интелект.
Примерите включват:
- Маркетингови екипи, генериращи рекламни кампании с помощта на изкуствен интелект
- Фирми, публикуващи генерирани от изкуствен интелект публикации в блогове или описания на продукти
- Новинарски организации, използващи изкуствен интелект за обобщаване на статии
- Финансови институции, създаващи комуникации с клиенти
- Доставчици на здравни услуги, създаващи образователно съдържание
- Адвокатски кантори, изготвящи документация с помощта на изкуствен интелект
- Търговци на дребно, произвеждащи изображения на синтетични продукти
- Медийни организации, публикуващи генерирано от изкуствен интелект аудио или видео
Регламентът прави разлика между доставчици намлява внедрители.
Доставчици на генеративните ИИ системи са отговорни за гарантирането, че синтетичните изходи включват машинно четливо етикетиране на ИИ съдържание.
Внедрители, което означава организации, които професионално използват системи с изкуствен интелект, са отговорни за разкриването на генерирано от изкуствен интелект или манипулирано съдържание, представено на обществеността. Това включва дийпфейкове и определено генерирано от изкуствен интелект съдържание, свързано с въпроси от обществен интерес.
И двете носят задължения, макар че кои от тях се прилагат зависи от вида на системата и начина, по който се използва. Важно е да се отбележи, че задълженията се отнасят и за системи с изкуствен интелект с отворен код. Няма общо изключение за отворените модели.
Дори когато хора преглеждат генерирано от изкуствен интелект съдържание, организациите трябва внимателно да преценят дали задълженията за прозрачност все още са приложими.
Четирите задължения по член 50
Член 50 обхваща четири отделни категории системи с изкуствен интелект. Полезно е да ги разглеждаме като четири отделни правила, които се намират в един и същ член:
1. Информирайте хората, когато взаимодействат директно със система с изкуствен интелект (член 50(1))
Да предположим, че една система с изкуствен интелект е проектирана да взаимодейства директно с човек, като например чатбот, виртуален асистент, автоматизирана телефонна система или агент с изкуствен интелект. Доставчикът трябва да я проектира така, че човекът да знае, че говори с машина, а не с човек. Има едно ограничено изключение: ако за „сравнително добре информиран, наблюдателен и съобразителен“ човек вече е очевидно, че си има работа с изкуствен интелект, не се изисква разкриване. Регулаторните насоки също така потвърдиха, че автономните агенти с изкуствен интелект попадат под това правило и че когато доставчикът не може надеждно да предвиди дали даден агент ще взаимодейства с човек, по-безопасният път е да го проектира така, че да разкрива естеството си, когато това е възможно.
Има отделно изключение за системи с изкуствен интелект, разрешени от закона да откриват, предотвратяват, разследват или преследват престъпления, освен ако системата е такава, която обществеността може да използва за докладване на престъпление.
2. Гарантирайте, че генерираните от изкуствен интелект медии и текст включват машинночетими маркировки, които ги идентифицират като изкуствени (член 50(2))
Доставчиците на генеративни системи с изкуствен интелект, включително системи с изкуствен интелект с общо предназначение, които произвеждат синтетичен звук, изображения, видеоклипове или текст, трябва да гарантират, че техните резултати са маркирани в машинночетим формат и могат да бъдат разпознати като изкуствено генерирани или манипулирани. Това е правилото за „воден знак върху резултатите“ и е най-тясно свързано със стандарти като C2PA Content Credentials.
От решаващо значение е маркировката да работи. Законът изисква използваните технически решения да бъдат ефективни, оперативно съвместими, стабилни и надеждни, като се вземат предвид най-съвременните технологии и разходите за внедряване. Етикет, който изчезва в момента, в който изображението бъде прекодирано или заснето, не отговаря на изискванията.
3. Уведомяване на лицата, когато се използват системи за разпознаване на емоции или биометрична категоризация (член 50(3))
Внедрителите на системи за разпознаване на емоции или биометрична категоризация трябва да информират хората, изложени на тях, как работи системата и как обработва личните данни в съответствие с GDPR и свързаното с него законодателство на ЕС за защита на даннитеКакто и при другите правила, има изключение за системи, разрешени от закона за откриване, предотвратяване или разследване на престъпления.
4. Ясно разкриване на генерирано от изкуствен интелект или манипулирано съдържание, включително дийпфейкове и някои публично достъпни текстове, генерирани от изкуствен интелект (член 50(4))
Внедрителите, които използват изкуствен интелект за генериране или манипулиране на изображения, аудио или видео съдържание, което се квалифицира като дийпфейк, трябва да разкрият, че съдържанието е изкуствено. Отделно, внедрителите, които публикуват генериран от изкуствен интелект или манипулиран от изкуствен интелект текст, специално за да информират обществеността по въпроси от обществен интерес, също трябва да разкрият, че текстът е генериран от изкуствен интелект.
Тук има едно смислено изключение: задължението за разкриване на текст не се прилага, ако съдържанието е преминало през човешка проверка и физическо или юридическо лице поема редакционна отговорност за него. На практика това означава, че изцяло написана от изкуствен интелект статия, която е прегледана от човешки редактор и поема собствеността върху нея, може да попадне извън това специфично задължение за разкриване, въпреки че други задължения все още могат да се прилагат. „Въпроси от обществен интерес“ се тълкува достатъчно широко, за да обхване комуникации, свързани със заетостта, здравеопазването, финансите и правото, а не само новини.
Санкции за неспазване
Нарушенията на член 50 се прилагат стриктно. Неспазването може да доведе до глоби до 15 милиона евро или 3% от общия годишен оборот в световен мащаб за предходната финансова година, което от двете е по-голямо, за нарушителите. Институциите, органите и агенциите на ЕС са изправени пред отделен таван до 750 000 евро.
Европейската комисия също така разработва Доброволен кодекс за добрите практики относно прозрачността на генерираното от изкуствен интелект съдържание, заедно с насоки за прилагане, за да се помогне за стандартизиране на начина, по който компаниите отговарят на изискванията за маркиране и етикетиране. Организациите, които се придържат към одобрен кодекс, могат да посочат това придържане като смекчаващ фактор и може да видят, че фокусът на правоприлагането се измества към наблюдение на спазването на кодекса, а не към разследвания за всеки отделен случай.
Защо „Добавихме етикет“ не е същото като съответствие
Ето къде повечето планове за прилагане на член 50 се сблъскват с проблеми. Спазването на член 50(2) не се свежда само до поставяне на видим воден знак върху изображение или добавяне на „генерирано от изкуствен интелект“ в долната част на статия. Кодексът за добри практики ясно посочва, че нито една техника за маркиране не е достатъчна сама по себе си. Защитима програма за съответствие трябва да оцелее в реалния свят: снимки на екрана, прекодиране, повторно качване в социалните медии, преобразуване на формати и умишлени опити за премахване на маркировки.
Това означава, че работещ подход наслагва няколко механизма заедно:
- Подписан произход (твърда подвързия): Криптографски подписан манифест, като например C2PA Content Credential, обвързан със съдържанието и защитен от несанкционирано отваряне, ако бъде променен.
- Воден знак и пръстов отпечатък (меко подвързване): Незабележим белег, който все още може да бъде възстановен, дори ако метаданните бъдат премахнати.
- Етикетиране, четливо за човек: Видимото разкритие, което човек действително вижда, в идеалния случай с помощта на стандартизиран индикатор с изкуствен интелект.
- управление: Договорни условия, които забраняват премахването на идентификационни данни, канали, които ги запазват от край до край, и начин хората да проверяват публично произхода на дадено съдържание.
C2PA Content Credentials се очертаха като гръбнак на първия и втория слой и на практика са единственият широко разпространен стандарт, който отговаря на изискванията на Кодекса за подписани, защитени от неправилно отваряне и оперативно съвместими метаданни.
Доверителният слой: Какво всъщност прави един документ за самоличност правдоподобен
Всеки може да генерира двойка ключове и да подпише метаданни. Това, което прави удостоверението за съдържание нещо, на което зрителят, платформата или регулаторният орган могат да разчитат, е веригата на доверие, която стои зад този подпис. Три неща трябва да са налице:
Какво: подписът на манифеста. Манифестът трябва да бъде подписан със сертификат, който се свързва със сертифициращ орган на публикувания Списък с доверени лица на C2PA като например SSL.com. Това позволява на всеки съвместим верификатор да валидира идентификационните данни автоматично, без собствена проверка.
Кога: съответстващ времеви печат. Независим времеви печат от орган за времеви печати на Списък с доверени лица на C2PA TSA, като например SSL, доказва, че съдържанието е било подписано в определен момент. Това запазва валидността на удостоверението за самото подписване дори след изтичане на срока на валидност. Това е в пряко съответствие с призива на Кодекса за добри практики информацията да бъде цифрово подписана и да бъде подпечатана с времеви печат.
Кой: потвърдена самоличност. - CAWG (Работна група за твърдения на създатели) Слоят за удостоверяване на идентичност свързва проверено юридическо или физическо лице с идентификационните данни. Това премества разговора от „кой инструмент е направил това“ към „кой стои зад него“. Само ограничен набор от сертифициращи органи са оторизирани да издават CAWG твърдения за идентичност, а Кодексът за практическа практика специално насърчава използването им.
Ако пропуснете някое от тези три доказателства, удостоверението технически е налично, но практически слабо: непроверимо, невалидно или анонимно.
Бърз контролен списък за съответствие
Ако изграждате програма по член 50, си струва да обмислите няколко неща, за да изградите силна система:
- Вашите резултати носят ли машинночетима маркировка, която не е видима само за хората?
- Тази маркировка запазва ли се след прекодиране, екранни снимки и качване на платформа?
- Вашият сертификат за подпис вкоренен ли е в списъка с доверени средства на C2PA?
- Използвате ли орган за времеви печати от списъка с доверени лица на C2PA TSA?
- Можете ли да прикачите потвърдена самоличност към съдържанието си чрез CAWG твърдения?
- Вашият доставчик има ли проверим опит в публичния CA с независими одити, като например WebTrust?
- Активен ли е този доставчик в организации по стандартизация, като например CA / Браузър форум?
- Услугата за подписване наистина ли се интегрира в съществуващия ви канал за съдържание или изисква повторното му изграждане?
Къде е подходящ SSL
Правилното маркиране е един проблем. Изграждането на доверие зад правилното маркиране е съвсем друг и зависи от инфраструктура, чието изграждане отнема години: членство в списъци с доверени лица, одитирани операции и разпознаване в екосистемата за верификация.
SSL е сертифициращ орган, съвместим със C2PA Trust List, и орган за времеви печати, съвместим със C2PA, и е един от ограничения набор от публични CA, оторизирани да издават сертификати за удостоверяване на самоличността на CAWG.
SSL обединява всички тези жизненоважни компоненти на доверие под един глобално доверен публичен PKI, което улеснява организациите да внедрят съответствие с член 50 още днес, като същевременно се подготвят за бъдещето на надеждно генерирано от изкуствен интелект съдържание.
Говорете с екипа на SSL относно сертификатите C2PA и CAWG, за да научите повече за това как съответствието с член 50 се вписва във вашия съществуващ канал за съдържание или разгледайте пълната гама от SSL. Решения за автентичност на съдържанието , за да започнете.