Pravila o transparentnosti Akta o umjetnoj inteligenciji, članak 50., provode se od 2. kolovoza 2026. Europska komisija objavila je 20. srpnja konačne smjernice koje objašnjavaju kako ih poštovati: 51 stranica, koja zamjenjuje svibanjski nacrt. Kršenja mogu koštati do 15 milijuna eura ili 3 % svjetskog prometa, ovisno o tome što je veće.
Ako vaša tvrtka ima chatbot na web-stranici, objavljuje slike ili videozapise koje je generirao AI ili članke koje je napisao AI, ovo se odnosi na vas. Naš raniji vodič za male tvrtke pokrio je osnove. Ovaj članak govori o tome što su konačne smjernice razjasnile, što je još odgođeno i gdje GDPR dodaje vlastiti test.
Četiri obveze i tko ih snosi
Članak 50. ima četiri niti. Dvije se odnose uglavnom na pružatelje, tvrtke koje grade sustave umjetne inteligencije, a dvije na subjekte koji uvode sustav, organizacije koje ih koriste:
| Obveza | Tko | Što zahtijeva |
|---|---|---|
| Obavijestiti ljude da imaju posla s AI-jem (50(1)) | Pružatelj | Osmisliti sustav tako da ljudi budu obaviješteni, osim ako je to očito razumno informiranoj, pažljivoj i opreznoj osobi |
| Označiti sadržaj koji je generirao AI (50(2)) | Pružatelj | Sintetičke audio, slikovne, video i tekstualne izlaze označiti u strojno čitljivom obliku kako bi se mogli otkriti kao generirani AI-jem |
| Prepoznavanje emocija i biometrijska kategorizacija (50(3)) | Subjekt koji uvodi sustav | Obavijestiti osobe izložene sustavu i obrađivati njihove podatke u skladu s GDPR-om |
| Duboke krivotvorine i AI tekstovi o pitanjima od javnog interesa (50(4)) | Subjekt koji uvodi sustav | Otkriti da je sadržaj generiran ili manipuliran AI-jem; za tekst, osim ako ga je pregledao čovjek i netko snosi uredničku odgovornost |
Većina malih tvrtki su subjekti koji uvode sustav: koriste tuđi chatbot ili generator slika. Stibbe ipak napominje da „pružatelj“ uključuje svakoga tko sustav pušta u uporabu pod vlastitim imenom te da subjekti koji uvode sustav ostaju odgovorni kad treća strana upravlja sustavom za njih pod njihovom odgovornošću i nadzorom.
Chatbotovi: „očito“ je uski izlaz
Obavijest mora jasno doprijeti do ljudi, najkasnije pri prvoj interakciji (članak 50. stavak 5.). Jedina opća iznimka je kad je očito da imaju posla s AI-jem. Legalithm konačne smjernice čita tako da ta iznimka ostaje uska: tečan chatbot za podršku koji zvuči ljudski ne ulazi u nju, a ako bi posjetitelji mogli uvjerljivo povjerovati da razgovaraju s osobom, obavijest je obvezna.
- Recite to u prvoj poruci. Ne u podnožju ili na stranici s uvjetima.
- Ne prerušavajte bota u osobu. Ljudsko ime i avatar sa stock fotografijom idu protiv obavijesti.
- Sjetite se GDPR-a. Što god bot radi s razgovorima i dalje treba pravnu osnovu i jasnu obavijest o privatnosti. Vidi zašto vaš AI chatbot ništa ne anonimizira.
AI sadržaj: označavanje je posao dobavljača, obavijest je vaša
Pružatelji moraju označiti audio, slikovne, video i tekstualne izlaze koje generira AI kako bi ih strojevi mogli otkriti. Konačne smjernice ne nameću jednu tehnologiju. Paul Weiss navodi da očekuju slojevit pristup, primjerice metapodatke uz vodeni žig, jer nijedna pojedinačna tehnika trenutačno ne zadovoljava standard Akta. Legalithm to čita kao vjerodajnice sadržaja (C2PA) za slike, video i audio, vodeni žig kao dopunski sloj i metapodatke za tekst.
Za većinu tvrtki to je pitanje za dobavljače: pitajte označavaju li alati koje koristite svoje izlaze. Obveze subjekta koji uvodi sustav su vaše:
- Duboke krivotvorine. Test je objektivan: sadržaj je duboka krivotvorina ako izgleda uvjerljivo stvarno, a namjera zavaravanja nije potrebna (Paul Weiss). Očito fantastičan sadržaj, poput letećih zmajeva, je izvan opsega (Bird & Bird). Komercijalne ili isključivo informativne duboke krivotvorine ne mogu koristiti lakše označavanje umjetničkih djela (Bird & Bird).
- Tekstovi o pitanjima od javnog interesa. Otkrijte AI podrijetlo osim ako je osoba doista pregledala tekst i snosi uredničku odgovornost. Formalno odobravanje ne računa se (Legalithm), a Paul Weiss savjetuje dokumentirane uredničke tijekove.
- Što je izuzeto. Pomoćni alati poput provjere gramatike su izvan opsega. Faegre Drinker navodi da se AI prijevodi sada računaju kao standardna obrada. Sadržaj generiran prije 2. kolovoza 2026. ne treba retroaktivno označavati: za slike, audio i video računa se datum generiranja, a za tekst datum objave.
Faegre Drinker dodaje da konačna verzija proširuje teritorijalni doseg: označavanje dubokih krivotvorina primjenjuje se na sadržaj dostupan globalno koji doseže publiku u EU-u, gdje god je nastao.
Što je odgođeno, a što nije
Samo je jedna obveza dobila dodatno vrijeme. Prema AI omnibusu, pružatelji generativnih sustava stavljenih na tržište prije 2. kolovoza 2026. imaju do 2. prosinca 2026. dodati strojno čitljivo označavanje (članak 50. stavak 2.). Gibson Dunn naglašava da ostatak članka 50., uključujući obavijest o chatbotovima i obveze označavanja subjekata koji uvode sustav, teče prema planu od 2. kolovoza.
Zasebno, potpisnici dobrovoljnog kodeksa postupanja o transparentnosti sadržaja generiranog AI-jem, koji su Komisija i Odbor za AI potvrdili kao primjeren, moraju do 2. veljače 2027. imati operativnu interoperabilnost otkrivanja vodenih žigova. Komisija kaže da pridržavanje kodeksa može dokazati usklađenost i da su dopuštene ekvivalentne alternative. Legalithm upozorava da je to dokaz dobre vjere, a ne imunitet.
Gdje GDPR dodaje vlastiti test
Članak 50. ne zamjenjuje druga pravila o transparentnosti, a rani primjer provedbe došao je od tijela za zaštitu podataka. Talijanski Garante 23. srpnja 2026. upozorio je emitera R.T.I. zbog satiričnih isječaka novinara Enrica Mentane izmijenjenih AI-jem i emitiranih u Striscia la Notizia, a odluku je objavio 7. kolovoza. Utvrdio je da natpisi na ekranu o umjetnoj naravi videa, s obzirom na realističnost isječaka, nisu bili dovoljno jasni i uočljivi svim gledateljima, uključujući ljude na društvenim mrežama. Pozvao se na članak 5. (zakonitost, poštenost, transparentnost) i članak 25. (zaštita podataka od faze projektiranja), zabranio daljnju uporabu njegovih podataka na taj način i nije izrekao kaznu.
Pouka je da oznaka koja postoji, ali ne doseže gledatelja, nije dovoljna. Oba režima gledaju kako je obavijest prikazana, a članak 50. stavak 3. izričito zahtijeva obradu u skladu s GDPR-om za prepoznavanje emocija i biometrijsku kategorizaciju.
GDPRChat je AI widget za razgovor s korisnicima izgrađen s vratima privole prema čl. 7. i automatskim brisanjem podataka — usklađenost ugrađena u arhitekturu, a ne dodana naknadno kad regulator počne postavljati pitanja.
Popis za ovaj tjedan
- Popišite svaku dodirnu točku s AI-jem. Chatbot na web-stranici, AI slike, video ili glas u marketingu, članke koje je napisao AI i svaki alat za emocije ili biometriju.
- Utvrdite svoju ulogu za svaku. Subjekt koji uvodi sustav ako koristite dobavljačev alat, pružatelj ako sustav puštate u uporabu pod vlastitim imenom. Provjerite ugovor s dobavljačem.
- Popravite početak chatbota. U prvoj poruci najavite da je riječ o AI-ju i izbjegavajte ljudski lik.
- Jasno označite realistične AI medije. Sve što prikazuje stvarno izgledajuće ljude, mjesta ili događaje treba jasnu obavijest pri prvom izlaganju. Pitajte dobavljače nose li izlazi strojno čitljive oznake; odgoda do 2. prosinca pokriva samo pružateljevu obvezu označavanja.
- Dokumentirajte ljudski pregled AI tekstova od javnog interesa ili ih označite. Vodite jednostavan zapis tko ih je pregledao i tko za njih odgovara.
- Sačuvajte dokaze i uskladite se s GDPR-om. Spremite snimke zaslona i tekstove obavijesti, ažurirajte obavijest o privatnosti i uključite uporabe chatbota i prepoznavanja emocija u svoj DPIA.
Provedba je aktivna: Ashurst napominje da Ured za AI i nacionalna tijela mogu provoditi Akt o umjetnoj inteligenciji od 2. kolovoza, s posebnim mehanizmom za pritužbe i kanalom za zviždače.
Zaključak
Članak 50. jedna je od rijetkih obveza Akta o umjetnoj inteligenciji koje već djeluju, a uglavnom se tiče poštenog prikaza: recite ljudima kad imaju posla sa strojem i učinite sintetički sadržaj prepoznatljivim. Konačne smjernice konkretiziraju očekivanja, a slučaj Garantea pokazuje da će regulatori prosuđivati prikaz, a ne samo postojanje oznake.
Rezervirajte besplatnu konzultaciju s GDPRGardom → i pomoći ćemo vam utvrditi koji vaši AI alati pokreću koje obveze.
Izvori
- Europska komisija: smjernice o obvezama transparentnosti za pružatelje i subjekte koji uvode određene AI sustave
- Europski Akt o umjetnoj inteligenciji: članak 50., obveze transparentnosti
- Paul Weiss: EU finalizira pravila o transparentnosti za sadržaj generiran AI-jem
- Faegre Drinker: Komisija potvrđuje primjerenost kodeksa o transparentnosti i objavljuje konačne smjernice
- Stibbe: obveze transparentnosti iz Akta o umjetnoj inteligenciji, pravila, opseg i vremenski okvir
- Gibson Dunn: dogovor o AI omnibusu, odgođeni visokorizični rokovi i druge promjene
- Legalithm: konačne smjernice o članku 50., što se mijenja prije 2. kolovoza
- Bird & Bird: Europska komisija usvaja konačne smjernice o članku 50. Akta o umjetnoj inteligenciji
- Garante per la protezione dei dati personali: priopćenje o odluci o dubokim krivotvorinama protiv R.T.I. (7. kolovoza 2026.)
- Ashurst: Data Bytes 68, EMEA pregled zaštite podataka, rujan 2026.
Pročitajte i:
- Odgoda Akta o UI ne obuhvaća vaš chatbot
- Vaš AI chatbot ništa ne anonimizira — a to je sada problem procjene učinka
- Akt o umjetnoj inteligenciji sada vrijedi za visokorizične sustave. Odgovarate dvama regulatorima.