Дата, під яку планувалася більшість робіт із відповідності Акту ЄС про штучний інтелект, - 2 серпня 2026 року - настала без тих обов'язків, до яких усі готувалися. За шість днів до неї Регламент (ЄС) 2026/1744, цифровий омнібус щодо ШІ, опублікований в Офіційному віснику 24 липня 2026 року і чинний з 27 липня, переніс дату застосування для самостійних високоризикових систем за статтею 6(2) та Додатком III на 2 грудня 2027 року, а для ШІ, що працює як компонент безпеки регульованого продукту, - на 2 серпня 2028 року. Заявлена причина - гармонізовані стандарти не були готові. Стаття 26, яка несе обов'язки, що лягають на розгортачів, лежить рівно в тому блоці, який перенесли.

Вчасно прийшла стаття 50, а поруч із нею стаття 4, яка діє ще з 2 лютого 2025 року і яку омнібус переписав за шість днів до того. Жодна з них не питає, чи є ваш ШІ високоризиковим. Робота, яку створюють ці дві статті, - це інвентаризація активів і політика зберігання логів, два артефакти, які ваші пакети доказів для NIS2 та ISO 27001 уже наполовину містять. Щоб зробити будь-який із них, класифікувати модель не потрібно.

Майже кожна інфраструктурна команда - це розгортач, а не постачальник: ви використовуєте системи ШІ під власною відповідальністю у професійній діяльності, але жодної з них не розробляли й не ставили на неї своє ім'я. Через це набір обов'язків вужчий, ніж натякає більшість вендорів compliance, і значно більший за нуль.

Обов'язки розгортача за Актом про ШІ і стаття, яка робить вас постачальником

Стаття 25(1) перетворює розгортача на постачальника, з повним набором обов'язків Глави III на додачу, у трьох випадках: ви ставите власне ім'я чи торгову марку на високоризикову систему, що вже на ринку; ви вносите істотну модифікацію до високоризикової системи, яка залишається високоризиковою; або ви змінюєте цільове призначення системи ШІ, зокрема універсальної, так, що вона стає високоризиковою. Третій випадок ловить платформні команди без того, щоб хтось узагалі торкався моделі: підключити універсального асистента до рішення, перелік яких дає Додаток III, - це зміна призначення, і папери, що йдуть слідом, - не ті папери, які ви планували. Це перетворення йде за тим самим відкладеним годинником, тож сьогодні це обмеження дизайну для того, що ви підключаєте у 2027 році, а не обов'язок.

Гучне число зі штрафів стосується не вас. Стаття 99 встановлює за заборонені практики зі статті 5 до 35 мільйонів EUR або 7% світового річного обороту. Порушення обов'язків операторів, а це саме там живуть стаття 26 і стаття 50, обмежені 15 мільйонами EUR або 3%, а введення органу влади в оману - 7,5 мільйона EUR або 1%. Стаття 99(6) далі перевертає формулу для МСП і стартапів: штраф обмежується меншою з двох цифр, а не більшою.

Інвентаризація систем ШІ - артефакт, на якому тримається все інше

Аналіз IAPP, опублікований 6 травня 2026 року, перелічив п'ять речей, яких розгортачі не можуть надати, коли їх просять: реєстр систем ШІ, письмове обґрунтування того, як кожну систему класифікували, людський нагляд, задокументований якось інакше, ніж організаційною схемою, політику зберігання, що покриває конкретні системи ШІ, і визначений поріг ескалації або зупинки для інцидентів. Кожна з цих п'яти речей - те, що будує інфраструктурна команда, а чотири неможливі без першої. Реєстр систем ШІ пишеться проти інвентаризації машин, і Sencai будує цей другий список, зчитуючи його з самих акаунтів, по одинадцяти cloud-провайдерах і по on-premise-залізу, до якого дістає host-агент, тож він датований запуском, а не тим, хто востаннє його редагував.

Shadow AI - це те місце, де реєстр ламається, і воно має ціну. IBM Cost of a Data Breach Report 2025 виявив, що одна з п'яти досліджених організацій повідомила про витік із залученням ШІ, якого ніхто не санкціонував, а там, де залучення shadow AI було високим, такі витоки коштували приблизно на 670 000 USD більше за світове середнє в 4,44 мільйона USD. Юридичний зв'язок прямий: стаття 50 вимагає розкривати, що людина має справу із системою ШІ, а ви не можете розкрити систему, про роботу якої не знаєте.

Вимоги Акту про ШІ до логів ставлять шестимісячну межу двом різним сторонам

Стаття 26(6) вимагає від розгортачів зберігати автоматично згенеровані логи високоризикової системи ШІ, які перебувають під їхнім контролем, протягом строку, відповідного її цільовому призначенню, і щонайменше шість місяців, якщо право Союзу чи національне право не передбачає іншого. Стаття 19 кладе дзеркальний обов'язок на постачальників із тією самою шестимісячною межею, тож число з'являється в Акті двічі - для двох сторін, кожна з яких вважатиме, що запис тримає інша.

Стаття 12(3), написана про біометричну ідентифікацію, - найкорисніший пункт Акту для будь-кого, хто проєктує формат логів. Вона називає дату й час початку та кінця кожного періоду використання, довідкову базу даних, за якою звіряли, вхідні дані, що дали збіг, та особи людей, які перевірили результат. Якщо читати це як специфікацію, а не як правило про біометрію, воно описує, що містить рядок логу, який можна захистити: коли, проти чого, на яких вхідних даних і за чиїм дозволом.

Той самий слід аудиту відповідає і NIS2, і ISO 27001

Ніщо з цього не є новою роботою з доказами, якщо ви вже під NIS2. Директива вимагала транспозиції до 17 жовтня 2024 року і запускає тристадійний годинник для значних інцидентів: раннє попередження протягом 24 годин, повніше повідомлення протягом 72, фінальний звіт протягом місяця. Вкластися в цей годинник - вправа з реконструкції, а це проблема логів. ISO/IEC 27001:2022 несе відповідні контролі від самої публікації: Додаток A 8.15 про створення, зберігання й захист логів, 8.16 про моніторинг аномальної поведінки. ISO/IEC 42001:2023, стандарт систем управління ШІ, опублікований 18 грудня 2023 року, поки не є гармонізованим європейським стандартом, тож сертифікація за ним купує вам переконливу відповідь клієнту і жодної презумпції відповідності Акту.

Цей перетин і є аргументом за те, щоб логувати дію за участю ШІ так само, як будь-яку іншу зміну, а не піднімати другий реєстр AI governance, який протухне до другого кварталу. Sencai сприймає це буквально: виправлення, яке запропонувала модель і затвердила людина, лягає поруч із правилом файрволу, яке хтось відредагував руками, а оновлення й видалення не просто не рекомендує політика - їх відхиляє сам рівень зберігання. Прочитайте статтю 26(6) під цим дизайном - і її сенс загострюється. Шість місяців логів стають шістьма місяцями доказів лише тоді, коли зберігання - це властивість сховища; запис, який оператор може тихенько відредагувати на четвертий місяць, має політику зберігання так само, як підперті двері мають замок.

Опитувальник для постачальників приходить задовго до регулятора

Ваші клієнти теж у сфері дії, і їхня програма compliance доходить до вас у вигляді запиту документів за місяці до будь-якого регулятора. Питання однакові: які провайдери моделей обробляють наші дані, коли їх залучають, з яким строком зберігання і що зупиняє некероване зростання використання. На три з чотирьох можна відповісти документом, написаним один раз і опублікованим, - саме так на них відповідаємо ми. Четверте цьому опирається, бо чесна відповідь потребує числа, а не абзацу: у нас це бюджет на людину з фіксованою верхньою межею, єдина форма, яку клієнт може звірити з рахунком. Список субпроцесорів називає компанії; чи достатньо їх назвати, вирішують ваш DPA і ваше власне обґрунтування класифікації.

Що будувати першим, а що може почекати до 2027 року

Почніть із реєстру: стаття 50 зобов'язує вже сьогодні, і все подальше залежить від знання того, що ви запускаєте. Машиночитне маркування синтетичного виходу генеративних систем, які були на ринку до 2 серпня 2026 року, має пільговий період, що закінчується 2 грудня 2026 року, а обов'язки маркувати дипфейки й згенерований ШІ текст із питань суспільного інтересу лягають на розгортача, а не на вендора, який продав вам модель. Далі встановіть зберігання: шість місяців - це межа для високоризикових систем, а не ціль, і вона зіткнеться з правилом захисту даних, яке ви вже написали.

Стаття 4 коштує найменше з трьох. Омнібус пом'якшив її із забезпечення достатнього рівня обізнаності про ШІ до вжиття заходів, які підтримують її розвиток, із прямим текстом про те, що жодного конкретного рівня в жодної окремої людини гарантувати не треба, тож датований список присутніх на одногодинній сесії - найдешевший артефакт відповідності в усьому Акті. Робіть цю роботу протягом 2027 року - і 2 грудня настане з написаним реєстром і правилом зберігання, вже застосованим до систем, які він називає, а не з чернеткою, складеною того самого місяця, коли ці системи потрапляють у сферу дії. Реєстр усе одно йде першим.