Если ваша платформа генерирует, публикует или распространяет контент в больших масштабах, регулирование ИИ перестает быть проблемой будущего. Это проблема соответствия требованиям, которая лежит у вас на столе прямо сейчас, и ее нельзя решить после того, как контент уже выпущен. Решение должно быть заложено в ваш конвейер обработки контента до того, как это произойдет.
Время, отведенное на то, чтобы все сделать правильно, стремительно истекает, и для двух крупнейших в мире сроков регулирования ИИ «быстро» теперь означает дни, а не месяцы.
Свяжитесь с нашей командой продаж сегодня, чтобы обсудить детали вашей интеграции.Время для регулирования искусственного интеллекта почти истекло.
Два самых важных в мире срока введения регулирования в сфере искусственного интеллекта приходятся на одну и ту же дату. 2 августа 2026До этого дня осталось меньше двух недель.
Статья 50 Закона ЕС об искусственном интеллекте
Статья 50 Закона ЕС об искусственном интеллекте Вступает в силу 2 августа 2026 года. Каждая система генеративного искусственного интеллекта, создающая синтетический контент, поступающий к пользователям в ЕС, должна маркировать этот результат в машиночитаемом формате, позволяющем определить его как сгенерированный ИИ. Это требование не ограничивается системами «высокого риска»; оно применяется в целом к любой системе ИИ, используемой для генерации контента, а несоблюдение влечет за собой штрафы в размере до 15 миллионов евро или 3% от годового оборота компании, в зависимости от того, какая сумма больше.
Один нюанс, который стоит знать: согласно переходному правилу, добавленному в соглашение ЕС о цифровом комплексе от мая 2026 года, системы генеративного ИИ, уже находящиеся на рынке до 2 августа 2026 года, должны выполнить конкретное требование о машиночитаемой маркировке, предусмотренное в статье 50(2), до 2 декабря 2026 года. Все остальные обязательства по прозрачности, предусмотренные статьей 50, и все новые системы, выходящие на рынок, вступают в силу 2 августа. Хотя регламент не предписывает конкретный порядок применения, C2PA Content Credentials Они идеальны, поскольку отвечают большинству требований.
Закон Калифорнии о прозрачности в сфере ИИ (SB 942 / AB 853)
Закон Калифорнии вступает в силу в тот же день, 2 августа 2026 года. А.Б. 853 Первоначальная дата вступления в силу — январь 2026 года — была перенесена специально для того, чтобы соответствовать срокам, установленным ЕС. Крупные поставщики генеративного ИИ, работающие в Калифорнии, должны внедрять данные о происхождении, предлагать бесплатный инструмент обнаружения и обеспечивать машинное обнаружение результатов работы своих систем, созданных с помощью ИИ. Законопроект AB 853 напрямую ссылается на такие стандарты, как C2PA, для выполнения требования о происхождении.
Китай
Меры Китая по Разметка контента, созданного с помощью ИИ. Стандарты, поддерживаемые обязательным национальным стандартом GB 45438-2025, действуют с 1 сентября 2025 года. Для изображений, аудио, видео и текста, созданных с помощью ИИ, требуются как явные (видимые), так и неявные (встроенные метаданные) метки. Ответственность несут как поставщики, так и дистрибьюторы, а фальсификация меток влечет за собой соответствующие санкции.
И список продолжает расти.
Нью-Йорка Закон о раскрытии информации об исполнителях, использующих синтетические технологии (S8420-A/A.8887-B), С 9 июня 2026 года вступает в силу требование, согласно которому компании обязаны четко указывать, когда в рекламе используется созданный искусственным интеллектом исполнитель, не являющийся реальным человеком. Это предварительный обзор того, в каком направлении будет развиваться законодательство о раскрытии информации в рекламе по всей стране. Отдельно следует отметить, что в декабре 2025 года штат Нью-Йорк расширил ответственность за несанкционированное создание цифровых копий изображений умерших исполнителей, добавив еще один уровень риска для платформ, создающих искусственных людей.
Федеральный закон TAKE IT DOWN Закон о мерах по борьбе с известными случаями эксплуатации путем обезвреживания технологических дипфейков на веб-сайтах и в сетях (Tools to Disc Against Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act) теперь требует от платформ удалять сгенерированные ИИ интимные изображения, отмеченные как потенциально опасные, в течение 48 часов после получения обоснованного сообщения. Федеральная торговая комиссия (FTC) начала применять это требование 19 мая 2026 года. Десятки других штатов США также приняли законы о раскрытии информации о дипфейках, касающихся политического и избирательного контента. Направление развития очевидно повсюду.
Три крупнейших мировых регуляторных блока — ЕС, Калифорния и Китай — сошлись на одной и той же идее: контент должен иметь проверяемую, криптографически закреплённую запись о том, как и когда он был создан. Именно это и требуется. C2PA (Коалиция за происхождение и подлинность контента) Он был создан для обеспечения именно того, что обеспечивает юридически гарантированный срок действия разрешения на использование временных меток (Time-Stamp Authority, TSA).
Почему орган, отвечающий за временные метки, является тем элементом, которого не хватает большинству планов регулирования ИИ.
Манифест C2PA сообщает верификатору, что представляет собой контент и как он был создан. Но достоверность манифеста зависит только от его временной метки. Без криптографической временной метки, соответствующей RFC 3161, от общедоступного доверенного TSA, у вас есть утверждение, а не доказательство. Доверенная временная метка позволяет манифесту оставаться действительным спустя годы, после истечения срока действия или отзыва сертификатов подписи, и позволяет суду, регулирующему органу или собственной команде по обеспечению доверия и безопасности платформы установить, когда контент был создан относительно события.
В этом и заключается разница между «мы утверждаем, что это изображение создано искусственным интеллектом» и «независимая, пользующаяся общественным доверием третья сторона подтверждает с помощью криптографической метки времени, которую невозможно датировать задним числом, что это изображение существовало и было подписано именно в этот момент». Регуляторы, суды и, все чаще, ваши собственные пользователи будут предпочитать второй вариант.
То, что большинство поставщиков не могут обеспечить: масштабируемость.
Именно здесь обычно и начинается сбой в разговоре с корпоративными покупателями. Многие поставщики могут генерировать манифест C2PA. Но почти ни один из них не может добавить временную метку к нему при таком объеме данных, с которым работают современные контент-платформы.
Независимо от того, являетесь ли вы социальной платформой, инструментом генерации изображений, поставщиком хранилища или CDN, или вещательной компанией, вы подписываете контент не время от времени. Вы подписываете его непрерывно, при каждой загрузке, генерации, редактировании или перекодировании, от пользователей и систем, распределенных по всем часовым поясам. Инфраструктура TSA от SSL создана именно для этой реальности:
- Тысячи подписаний в секунду. Создан для обработки контентных потоков корпоративного и потребительского масштаба, не становясь при этом узким местом в вашей системе.
- Глобально распределенные узлы. Установка временных меток происходит в непосредственной близости от места создания контента, что снижает задержку и позволяет избежать единой точки отказа, характерной для централизованных служб подписи.
- Инфраструктура, пользующаяся общественным доверием и прошедшая аудит. Будучи центром сертификации, прошедшим аудит Web Trust, SSL работает в соответствии с теми же строгими стандартами соответствия, которые лежат в основе общедоступной сети Интернет. TLS Цепочка доверия, а не попытка стартапа максимально эффективно управлять ключами.
- Интеграция с использованием API. Создан для интеграции в существующие конвейеры генерации и публикации контента без необходимости перепроектирования потоков контента.
Если в ваши планы входит добавление функции подписи C2PA в конвейер обработки миллионов единиц контента, то орган, отвечающий за метки времени, должен быть частью корпоративной инфраструктуры, а не являться побочным проектом.
Соблюдение нормативных требований в сфере ИИ касается не только компаний, занимающихся созданием контента.
Вот что регулирующие органы понимают лучше, чем большинство поставщиков: манифест C2PA полезен только в том случае, если он сохраняется на протяжении всего жизненного цикла контента, с момента его создания или захвата, через каждое редактирование, каждый уровень хранения, каждую передачу и каждое перекодирование, вплоть до экрана, который видит зритель. Это означает, что обязанность и возможность лежат не только на компаниях, создающих контент. Они лежат на всех участниках цепочки:
- Издатели контента и креативного программного обеспечения. Инструменты для работы с изображениями, видео и дизайном, результаты работы которых должны иметь подтверждаемую историю происхождения в момент нажатия пользователем кнопки экспорта.
- Платформы для создания изображений и видео с использованием генеративного искусственного интеллекта. Поставщики услуг руководствуются наиболее прямыми формулировками правил ЕС, Калифорнии и Китая, поскольку обязательство распространяется на системы, которые изначально создают контент.
- Социальные сети и платформы для распространения контента. Везде, где смешиваются контент, созданный пользователями, и контент, созданный искусственным интеллектом, и где знание того, какой из них какой, становится нормативным требованием и требованием доверия и безопасности, а не просто желательным дополнением.
- Поставщики облачного хранилища и систем управления цифровыми активами (DAM). Данные и временные метки должны сохраняться при хранении и извлечении, иначе цепочка происхождения обрывается еще до того, как информация достигнет пользователя.
- Сети доставки контента (CDN) и инфраструктура для передачи или распространения контента. Данные о происхождении должны сохранять свою актуальность при перекодировании, сжатии и переформатировании на каждом этапе передачи по сети.
- Поставщики программного обеспечения для видео- и фотомонтажа. Каждое изменение — это разветвление в цепочке происхождения данных, и инструменты должны добавлять информацию в манифест, а не незаметно удалять её.
- Стриминговые платформы и вещатели. Для потокового видео и видео по запросу все чаще требуется отслеживаемое происхождение, особенно с учетом того, что синтетические и обработанные медиафайлы все больше сливаются с легитимным вещательным контентом.
- Новостные, медийные и архивные организации. Происхождение материала защищает от обвинений в манипуляциях и повышает доверие к редакции на момент публикации.
- Производители фотокамер, устройств и оборудования для обработки изображений. Обеспечение контроля происхождения данных на этапе сбора информации, до последующего редактирования и распространения.
Если ваша компания хранит, передает, редактирует, транслирует, вещает или генерирует контент на любом этапе этой цепочки, инфраструктура временных меток, лежащая в основе вашей стратегии отслеживания происхождения контента, является критически важной для бизнеса зависимостью уже сейчас, а не деталью реализации, которую можно отложить на потом.
Почему нельзя позволять себе игнорировать требования к соблюдению норм в области ИИ
2 августа 2026 года уже не за горами. Прежде чем программа соответствия станет реальной, предстоит еще многое сделать: интегрировать SDK для подписи в ваш конвейер генерации, провести нагрузочное тестирование TSA на основе реальных шаблонов трафика, проверить, что манифесты сохраняются на этапах CDN и транскодирования, а также получить юридическое подтверждение того, что ваш подход к маркировке действительно соответствует статье 50, калифорнийскому закону SB 942/AB 853 и китайскому стандарту GB 45438-2025. Ничто из этого не делается за один день, и большая часть работы не займет и недели. С учетом столь близкого срока, некоторые задачи необходимо будет выполнять параллельно, а не последовательно.
Предприятия, которые только начинают эту работу, делают это в условиях реального давления, в условиях сокращения доступности поставщиков по мере приближения крайнего срока, и с очень небольшими возможностями для исправления проблем, обнаруженных в ходе тестирования. Наилучшее положение сегодня занимают те организации, которые еще несколько месяцев назад рассматривали это как работу по созданию инфраструктуры, а не как формальную отметку о соответствии требованиям, которую нужно поставить в последние недели.
Обратитесь в SSL до истечения срока действия правил регулирования ИИ.
SSL уже использует общедоступную инфраструктуру центров сертификации, от которой зависят глобальные платформы. TLSНаша система TSA, соответствующая стандарту C2PA, построена на том же фундаменте: она проходит аудит, имеет глобальную распределенную сеть и разработана для объемов контента, которые действительно производят контентные платформы.
Хотите сначала ознакомиться со стандартом? Узнайте больше о решениях SSL для проверки подлинности контента. или свяжитесь с нашей командой, чтобы сделать первые шаги: