Перейти к основному содержимому
Didit привлёк $7,5 млн на инфраструктуру для идентификации и борьбы с мошенничеством
Didit
В блог
Блог · 18 августа 2026 г.

Новые правила Евросоюза по дипфейкам: фокус на инструменте, а не на мошенничестве

Статья 50 Закона ЕС об ИИ вступает в силу со 2 августа 2026 года: генеративные инструменты должны маркировать свой вывод, пользователи — раскрывать дипфейки, штрафы достигают 15 млн евро или 3%.

Автор: DiditОбновлено
Didit Blog card on a soft blue gradient: 'Europe's deepfake rule is now in force, and it lands on the tool, not the fraud', with a large sparkle line icon.

Статья 50 Закона ЕС об ИИ применяется со 2 августа 2026 года. Поставщики генеративных систем должны маркировать свой вывод машиночитаемым способом; любой, кто использует дипфейк, должен это раскрыть. Мошенник, использующий его против банка, игнорирует обе обязанности, и регламент написан с учетом того, что они будут это делать.

Краткая версия

  • Регламент (ЕС) 2024/1689, Закон об ИИ, применяется со 2 августа 2026 года. Статья 50 требует, чтобы системы ИИ, генерирующие аудио, изображения, видео или текст, маркировали свой вывод в машиночитаемом формате, чтобы его можно было обнаружить как искусственно сгенерированный.
  • Любой, кто использует дипфейк, должен раскрыть, что контент является искусственным. Статья 3(60) определяет дипфейк как контент ИИ, напоминающий реальных людей, места или события, который «ложно казался бы человеку подлинным или правдивым».
  • Нарушение статьи 50 влечет за собой штрафы до 15 миллионов евро или 3% от мирового годового оборота, в зависимости от того, что больше. Системы, уже находящиеся на рынке до 2 августа, имеют срок до 2 декабря 2026 года для выполнения обязанности по маркировке.
  • В том же Законе список высокого риска прямо исключает биометрическую верификацию 1:1 — проверку, которая подтверждает, что человек является тем, за кого он себя выдает. Инструмент, атакующий проверку личности, регулируется; сама проверка остается без изменений для работы.

Дипфейки теперь являются постоянной статьей в оценках мошенничества регуляторов

30 июля 2026 года Комиссия по азартным играм Великобритании опубликовала оценку рисков, в которой дипфейк-видео и замена лиц названы среди методов, используемых для обхода проверок личности, а риск подделки документов, удостоверяющих личность, оценен как максимально высокий. Дипфейк — это сгенерированное ИИ видео, аудио или изображение, которое убедительно имитирует реального человека.

Эта оценка является одним из примеров более широкой тенденции. Проверка, предназначенная для сравнения лица с документом, предполагает, что лицо на камере принадлежит живому человеку. Генеративные модели нарушили это предположение, и нарушили его дешево: инструменты, которые производят эффект фильма, могут производить синтетического клиента, и проверка не может отличить их по внешнему виду.

Ответ Европейского Союза появился в его общем законе об искусственном интеллекте, а не в законе о мошенничестве. Регламент (ЕС) 2024/1689, Закон об ИИ, является первым всеобъемлющим законом об ИИ от крупного регулятора. Большая часть его веса приходится на системы высокого риска: медицинские устройства, инструменты для найма, оценка кредитоспособности. Он также содержит набор обязанностей по прозрачности, изложенных в статье 50, направленных на обычные генеративные инструменты, которые сейчас используют все. Эти обязанности применяются со 2 августа 2026 года.

Дизайн-решение, на которое стоит обратить внимание, заключается в том, где находится обязанность. Закон не запрещает дипфейки. Он требует, чтобы инструмент маркировал то, что он создает, а пользователь раскрывал то, что он использует. Заявленная причина Европейской комиссии — это право на информацию, зафиксированное ответственным комиссаром, когда 10 июня 2026 года был опубликован поддерживающий Кодекс практики.

Европейцы имеют право знать, было ли то, что они видят, слышат или читают, создано или изменено ИИ, особенно когда такой контент может формировать общественные дебаты. Прозрачность — это то, как мы защищаем доверие.

Хенна Вирккунен, исполнительный вице-президент по технологическому суверенитету, безопасности и демократии, Европейская комиссия. Заявление от 10 июня 2026 года

Статья 50 разделяет работу: поставщики маркируют, пользователи раскрывают

Статья 50 Регламента (ЕС) 2024/1689 возлагает две основные обязанности на двух разных участников. Поставщик, фирма, которая создает или поставляет генеративную систему ИИ, должна обеспечить, чтобы ее выводы «были помечены в машиночитаемом формате и обнаруживались как искусственно сгенерированные или манипулированные». Пользователь, который использует систему, должен раскрыть дипфейк как искусственный.

Обязанность поставщика является инфраструктурной. Маркировка должна быть встроена в саму систему, и Закон требует, чтобы технические решения были «эффективными, совместимыми, надежными и достоверными, насколько это технически возможно». Машиночитаемый — это ключевая фраза: метка предназначена для программного обеспечения, чтобы другие системы могли обнаруживать синтетический контент без участия человека. Закон не предписывает конкретную технологию. Водяные знаки и метаданные происхождения — это два кандидата, на которых сошлись работы по отраслевым стандартам.

Обязанность пользователя является видимой. Любой, кто публикует дипфейк, должен заявить, что контент является искусственным, «не позднее момента первого взаимодействия или просмотра». Две дополнительные обязанности завершают набор. Системы, которые общаются с людьми, такие как чат-боты, должны идентифицировать себя как ИИ, если это не очевидно, а фирмы, проводящие распознавание эмоций или биометрическую категоризацию людей, должны сообщать им об этом.

Каждая обязанность имеет исключения, и их стоит прочитать. Маркировка не требуется, если ИИ выполняет «вспомогательную функцию для стандартного редактирования», поэтому ретушь фотографии не является дипфейком. Использование, разрешенное законом для обнаружения или расследования преступлений, освобождается от всех обязанностей. Искусство получает особое внимание: если дипфейк является частью «очевидно художественного, творческого, сатирического, вымышленного или аналогичного» произведения, раскрытие информации должно происходить таким образом, «чтобы не препятствовать показу или наслаждению произведением». Текст, написанный ИИ по вопросам, представляющим общественный интерес, должен быть раскрыт, если он не был проверен редактором-человеком и кто-то не несет редакционной ответственности.

Цена несоблюдения установлена в статье 99(4): штрафы до 15 миллионов евро или 3% от общего мирового годового оборота, в зависимости от того, что больше. Это средний уровень Закона, ниже 35 миллионов евро и 7%, зарезервированных для запрещенных практик, и выше 1% уровня для предоставления вводящей в заблуждение информации. Исполнение возложено на национальные органы надзора за рынком, органы государств-членов, которые контролируют правила продукции.

Закон вступает в силу поэтапно, и 2 августа 2026 года был основным этапом

Статья 113 Регламента (ЕС) 2024/1689 предусматривает поэтапное вступление закона в силу. Запреты на запрещенные практики ИИ применяются со 2 февраля 2025 года; обязательства для моделей ИИ общего назначения — со 2 августа 2025 года. Регламент в целом, включая статью 50, применяется со 2 августа 2026 года. Одна категория обязанностей высокого риска вступает в силу 2 августа 2027 года.

Один переходный момент касается конкретно обязанности по маркировке. Согласно руководству Европейской комиссии, генеративная система, уже выпущенная на рынок до 2 августа 2026 года, имеет срок до 2 декабря 2026 года для выполнения требования машиночитаемой маркировки, и контент, сгенерированный до 2 августа, не нуждается в ретроактивной маркировке. Обязанности по раскрытию информации для пользователей не имеют такого льготного периода. Они действуют со 2 августа.

Вспомогательные тексты появились непосредственно перед крайним сроком. Комиссия опубликовала добровольный Кодекс практики по маркировке контента, сгенерированного ИИ 10 июня 2026 года; его подписание — один из способов продемонстрировать соответствие, хотя «альтернативные эквивалентно адекватные средства» остаются открытыми. Руководство Комиссии, уточняющее сферу применения и дающее практические примеры, прилагается к нему.

ДатаПравилоСтатус
1 августа 2024 годаЗакон об ИИ вступает в силу — Регламент (ЕС) 2024/1689, опубликованный в Официальном журнале 12 июля 2024 года, вступает в силу на двадцатый день после публикации.Принято
2 февраля 2025 годаЗапрет на запрещенные практики — Применяются Главы I и II: социальный скоринг, определенные манипуляции и практики сбора данных.Принято
2 августа 2025 годаОбязанности для моделей ИИ общего назначения — Глава V применяется к поставщикам моделей общего назначения, выпущенных на рынок с этой даты.Принято
10 июня 2026 годаОпубликован Кодекс практики — Добровольный кодекс по маркировке контента, сгенерированного ИИ; пресс-релиз Комиссии IP/26/1328.Принято
2 августа 2026 годаПрименяется Статья 50 — Регламент в целом применяется. Вступают в силу обязанности по маркировке, раскрытию дипфейков, идентификации чат-ботов и уведомлению о распознавании эмоций. Штрафы до 15 млн евро или 3%.Действует
2 декабря 2026 годаЗавершение льготного периода для маркировки — Системы, выпущенные на рынок до 2 августа 2026 года, должны соответствовать требованию машиночитаемой маркировки, согласно руководству Комиссии.Впереди
2 августа 2027 годаПрименяются обязанности высокого риска по статье 6(1) — Последний транш: классификация высокого риска для продуктов в соответствии с действующим законодательством ЕС о безопасности.Впереди

Тот же Закон отказывается называть проверку личности высокорисковой

Приложение III Регламента (ЕС) 2024/1689 перечисляет удаленную биометрическую идентификацию среди высокорисковых видов использования ИИ, а затем устанавливает границу. В список «не включаются системы ИИ, предназначенные для биометрической верификации, единственной целью которой является подтверждение того, что конкретное физическое лицо является тем лицом, за которое оно себя выдает». Проверка личности 1:1 не входит в список высокого риска.

Различие, которое сделали составители, заключается между поиском и подтверждением. Система удаленной биометрической идентификации сканирует лица по базе данных, чтобы выяснить, кто является человеком, обычно без его участия. Это высокий риск, со всем аппаратом оценки соответствия, который следует за этим. Проверка биометрической верификации отвечает на более узкий вопрос: этот человек является тем, кому принадлежит этот паспорт, этот счет, это заявление? Человек предъявляет себя и заявляет о своей личности; система подтверждает или отклоняет это. Это выходит за рамки данной записи.

Граница — это линия охвата, а не исключение из закона. Поставщик услуг верификации по-прежнему отвечает за остальную часть Закона, где это применимо, за законодательство о защите данных и за отраслевые правила каждого клиента, которого он обслуживает. И Закон твердо сохраняет два соседних вида использования в списке высокого риска: распознавание эмоций и биометрическую категоризацию по чувствительным атрибутам, оба из которых также несут обязанности по раскрытию информации по статье 50 при их использовании.

Вместе с обязанностями по маркировке, карта проверки личности Закона симметрична. Генеративный инструмент, который может подделать лицо, должен маркировать свой вывод. Инструмент верификации, который подтверждает лицо, исключен из списка высокого риска для выполнения своей работы. Документ, который атакует дипфейк, и проверка, которая его считывает, оба, согласно схеме Закона, являются инфраструктурой, которую стоит сохранять разборчивой. Другой новый свод правил идентификации в Европе делает ту же ставку с противоположной стороны: регулирование по борьбе с отмыванием денег принимает документ или электронную идентификацию в качестве альтернативных способов верификации и отказывается их ранжировать.

Обязанность по маркировке связывает соблюдающих правила, и это открытый вопрос, который она несет

Статья 50, действующая со 2 августа 2026 года, не мешает мошеннику генерировать дипфейк. Человек, использующий синтетическое видео для обмана банка, уже совершал преступления и не будет соблюдать обязанность по маркировке. Правило создает инфраструктуру происхождения, поддерживаемую соблюдающим большинством инструментов.

Регуляторы использовали эту структуру и раньше: возлагать обязанность туда, где можно добиться соблюдения, чтобы отсутствие ожидаемого сигнала становилось информативным. Если основные генеративные системы маркируют свой вывод машиночитаемым способом, немаркированный синтетический контент становится аномалией, и программное обеспечение на принимающей стороне имеет что проверить. Оценка Комиссии по азартным играм ИИ по обе стороны проверки личности описывала атакующую сторону; Статья 50 — это первая попытка заставить эту сторону объявить о себе.

Для команды по соблюдению правил или борьбе с мошенничеством последствия конкретны, но пока скромны. Маркировка предназначена для машин, поэтому верификационные конвейеры получают новый сигнал для чтения, как только стандарты будут установлены; Кодекс практики — это то место, где происходит такое сближение. Фирмы, которые используют генеративный ИИ в общении с клиентами, несут свои собственные обязанности по раскрытию информации со 2 августа. И сами проверки личности продолжают работать точно так же, как и раньше, потому что режим маркировки предполагает, что наиболее важный злоумышленник не будет маркировать.

Вопрос соразмерности, лежащий в основе, является постоянным, но в новом обличье. Обязанность ложится на каждого добросовестного поставщика и пользователя в Союзе; вред наносится акторами, которые будут ее игнорировать. Оправдывает ли инфраструктура происхождения такое распределение усилий — это вопрос, который признают, но не решают собственные исключения Закона, и первые решения по принуждению в соответствии со статьей 99(4) покажут, как национальные власти взвешивают его. Пока их нет. Правилу восемь дней.

Основные выводы

Обязанности действуют.

Статья 50 Регламента (ЕС) 2024/1689 применяется со 2 августа 2026 года: машиночитаемая маркировка для поставщиков, раскрытие дипфейков для пользователей, идентификация чат-ботов и уведомление о распознавании эмоций.

Существует один льготный период.

Системы, находящиеся на рынке до 2 августа 2026 года, имеют срок до 2 декабря 2026 года для выполнения обязанности по маркировке, согласно руководству Комиссии. Обязанности по раскрытию информации не имеют льготного периода.

Штраф составляет 15 миллионов или 3%.

Статья 99(4) устанавливает максимальный размер штрафов за нарушения прозрачности в размере 15 миллионов евро или 3% от мирового оборота, в зависимости от того, что больше, взимаемые национальными органами надзора за рынком.

Верификация не входит в список высокого риска.

Приложение III исключает биометрическую верификацию 1:1, проверку, которая подтверждает заявленную личность, из списка удаленной биометрической идентификации. Распознавание эмоций остается в списке.

Правило создает сигнал, а не щит.

Мошенники не будут маркировать свои дипфейки. Ценность, если она появится, заключается в том, что маркированный основной контент выделяет немаркированный контент для машин, которые его проверяют.

Где Didit подходит: проверка личности под давлением дипфейков

Обязанности статьи 50 распространяются на поставщиков и пользователей генеративных систем ИИ. Проведение проверки KYC (знай своего клиента) — это другая роль, и покупка верификации не делает никого соответствующим Закону об ИИ. Если ваша фирма использует генеративные инструменты в общении с клиентами, вышеуказанные обязанности по раскрытию информации лежат на вас. То, что решает верификационный конвейер, — это другая сторона проблемы, описанной в этом посте: синтетический клиент, прибывающий на онбординг.

Модули соответствуют атаке. Пассивная проверка живости по цене 0,10 доллара за проверку проверяет, что перед камерой находится живой человек, а не воспроизведенное или сгенерированное видео. Сравнение лиц (1:1) по цене 0,05 доллара за проверку — это именно то подтверждение, которое описывает Приложение III: оно сравнивает живой захват с портретом в документе, чтобы подтвердить, что человек является тем, за кого он себя выдает. Проверка личности по цене 0,15 доллара за проверку считывает и проверяет сам документ, а если документ содержит чип, считывание NFC по цене 0,15 доллара за проверку извлекает криптографически подписанные данные, которые не может предоставить подделка, представленная на экране. Текущие цены указаны на странице цен.

С вами остается решение, которое Закон сознательно оставляет без изменений. Ваша оценка рисков определяет, какие проверки видит клиент, а ваши процессы определяют, что происходит, когда одна из них не проходит. Ни один модуль поставщика пока не считывает машиночитаемые метки статьи 50, потому что технические стандарты все еще сходятся. Когда они установятся, помеченный контент станет еще одним сигналом, который может проверить конвейер. До тех пор проверка живости и данные чипа являются рабочими средствами защиты.

Часто задаваемые вопросы

Когда вступили в силу правила маркировки дипфейков Закона ЕС об ИИ?

2 августа 2026 года. Статья 113 Регламента (ЕС) 2024/1689 устанавливает, что регламент применяется с этой даты, и обязанности по прозрачности статьи 50 применяются вместе с ним. Существует один переходный период: согласно руководству Европейской комиссии, системы, выпущенные на рынок до 2 августа 2026 года, имеют срок до 2 декабря 2026 года для выполнения обязанности по машиночитаемой маркировке.

Что Закон об ИИ определяет как дипфейк?

Статья 3(60) Регламента (ЕС) 2024/1689 определяет дипфейк как «сгенерированный или измененный ИИ контент (изображение, аудио или видео), который напоминает существующих людей, объекты, места, сущности или события и ложно казался бы человеку подлинным или правдивым».

Каковы штрафы за нарушение статьи 50 Закона об ИИ?

В соответствии со статьей 99(4) Регламента (ЕС) 2024/1689, несоблюдение обязанностей по прозрачности статьи 50 влечет за собой административные штрафы в размере до 15 миллионов евро или, для предприятия, до 3% от общего мирового годового оборота за предыдущий финансовый год, в зависимости от того, что больше.

Считает ли Закон об ИИ проверку личности высокорисковым ИИ?

Не верификацию "один к одному". Приложение III перечисляет системы удаленной биометрической идентификации как высокорисковые, но заявляет, что это «не включает системы ИИ, предназначенные для биометрической верификации, единственной целью которой является подтверждение того, что конкретное физическое лицо является тем лицом, за которое оно себя выдает». Системы распознавания эмоций находятся в списке высокого риска.

Обязателен ли Кодекс практики по маркировке контента ИИ?

Нет. Европейская комиссия опубликовала Кодекс практики по маркировке контента, сгенерированного ИИ, 10 июня 2026 года в качестве добровольного инструмента. Его подписание является одним из способов продемонстрировать соответствие обязанностям по маркировке статьи 50; поставщики могут вместо этого использовать альтернативные эквивалентно адекватные средства.

Связанные материалы

Источники

  1. Регламент (ЕС) 2024/1689, устанавливающий гармонизированные правила в области искусственного интеллекта — Европейский парламент и Совет · EUR-Lex · Статьи 3(60), 50, 99, 113 и Приложение III · применяется со 2 августа 2026 года
  2. Комиссия публикует Кодекс практики по маркировке контента, сгенерированного ИИ — Пресс-релиз Европейской комиссии IP/26/1328 · 10 июня 2026 года · источник заявления Вирккунен
  3. Руководство по обязанностям прозрачности для поставщиков и пользователей определенных систем ИИ — Европейская комиссия · страница политики обновлена 6 августа 2026 года
  4. Обязанности по прозрачности согласно статье 50 Закона об ИИ — Часто задаваемые вопросы Европейской комиссии · источник для переходного периода до 2 декабря 2026 года и распределения правоприменения
  5. Кодекс практики по прозрачности контента, сгенерированного ИИ — Европейская комиссия · добровольный путь соблюдения обязанностей по маркировке

Кто это написал

Туан Нгуен — Развитие · Didit

Пишет о проверке личности, мошенничестве и соблюдении нормативных требований в Didit.

Последний раз проверено 10 августа 2026 года по вышеуказанным источникам

Инфраструктура для идентификации и борьбы с мошенничеством.

Единый API для KYC, KYB, мониторинга транзакций и проверки кошельков. Интеграция за 5 минут.

Попросите ИИ кратко изложить эту страницу
Закон ЕС об ИИ, статья 50: правила маркировки дипфейков.