EU AI Act для закладів освіти: що вже діє, а що відклали

05.08.2026

Оновлено: 5 серпня 2026 року

Заголовки про те, що Європейський Союз «відклав AI Act», легко прочитати як дозвіл нічого не робити до 2027 року. Це хибне спрощення. AI Omnibus набув чинності 27 липня 2026 року і справді переніс строки для окремого блоку високоризикових систем. Проте вимоги щодо AI literacy, заборонених практик і прозорості не зникли.

Для закладів освіти це означає дві паралельні задачі. Перша — уже зараз упорядкувати повсякденне використання ChatGPT, Gemini, Copilot та інших ШІ-інструментів. Друга — до грудня 2027 року підготуватися до спеціальних правил, якщо заклад використовує системи для вступу, оцінювання, визначення освітньої траєкторії або прокторингу.

Зміст

Що змінилося 2 серпня 2026

Із 2 серпня 2026 року почала застосовуватися більшість положень Регламенту (ЄС) 2024/1689, а органи держав-членів та AI Office отримали повноваження щодо нагляду й правозастосування в межах своєї компетенції. Цього самого дня запрацювали вимоги статті 50 щодо прозорості певних ШІ-систем. Єврокомісія окремо наголосила на правилах для інтерактивних систем, deepfake-контенту та технічного маркування синтетичних матеріалів у повідомленні від 31 липня 2026 року.

Водночас обов’язок щодо AI literacy не є новим. Стаття 4 застосовується з 2 лютого 2025 року. Після AI Omnibus її формулювання змінилося: постачальники й користувачі ШІ-систем мають вживати заходів для підтримки розвитку ШІ-грамотності працівників та інших осіб, які працюють із системами від їхнього імені. Регламент більше не вимагає гарантувати певний або «достатній» рівень кожної конкретної людини. Актуальне пояснення наведено в офіційних запитаннях і відповідях Єврокомісії щодо AI literacy.

Отже, новина серпня 2026 року полягає не в появі обов’язку навчати персонал. Новими є повноцінне правозастосування та можливість національних органів перевіряти, які заходи організація фактично вжила. Для закладу освіти важливі не формальні заяви про «відповідальне використання ШІ», а доказові дії: визначені правила, навчання за ролями, реєстр інструментів і зрозуміла відповідальність за перевірку результатів.

Таймлайн вимог

Нижче — практичний таймлайн із датами, важливими для освітніх організацій. Він враховує зміни AI Omnibus та офіційний графік впровадження AI Act.

Дата Що почало або почне застосовуватися Практичне значення для закладу освіти
2 лютого 2025 Загальні положення, визначення, стаття 4 про AI literacy та заборонені практики статті 5. Потрібно навчати осіб, які використовують ШІ від імені закладу, і не допускати заборонених сценаріїв.
2 серпня 2025 Правила для моделей загального призначення, система управління AI Act; держави-члени мали визначити компетентні органи й національні правила щодо санкцій. Заклади отримали більше офіційних орієнтирів, а постачальники великих моделей — окремі обов’язки.
2 серпня 2026 Більшість правил AI Act, правозастосування та вимоги статті 50 щодо прозорості. Варто перевірити чат-ботів, роботу із синтетичним контентом, навчання персоналу й документування заходів.
2 грудня 2026 Нові заборони щодо систем, які генерують інтимний сексуалізований контент без згоди або матеріали сексуального насильства над дітьми; завершується перехідний строк для окремих раніше випущених систем за статтею 50(2). Потрібно врахувати оновлені заборони та не видаляти технічне маркування синтетичних матеріалів.
2 грудня 2027 Спеціальні правила для високоризикових систем із Додатка III, зокрема в освіті. Стосується систем для вступу, оцінювання, визначення рівня освіти та моніторингу поведінки під час тестів.
2 серпня 2028 Правила для високоризикових ШІ-систем, вбудованих у регульовані продукти з Додатка I. Для більшості звичайних цифрових освітніх сервісів це менш типовий сценарій, але його слід перевіряти під час закупівель обладнання.

Перенесення строків до 2027–2028 років не скасовує вимог, які вже застосовуються. Воно дає додатковий час на підготовку до найскладнішого блоку — управління високоризиковими системами.

Чи стосується це українського закладу

AI Act не є українським законом і не поширюється автоматично на кожен університет, коледж або школу в Україні. Водночас регламент має екстериторіальні елементи. За статтею 2 AI Act він може застосовуватися до постачальників і користувачів із третіх країн, зокрема коли результат роботи ШІ-системи використовується в Європейському Союзі. Офіційне роз’яснення Єврокомісії також згадує ситуації, коли система вводиться в обіг, використовується в ЄС або впливає на людей, які перебувають у ЄС.

Тому українському закладу варто оцінити не наявність абстрактних «зв’язків з Європою», а конкретний ланцюг використання системи. Потенційно релевантними можуть бути такі сценарії:

  1. Заклад надає цифрову освітню послугу користувачам у ЄС, а результат роботи ШІ використовується там.
  2. Українська й європейська установи спільно впроваджують систему, яка працює в кампусі або інформаційній інфраструктурі партнера в ЄС.
  3. Заклад постачає власний ШІ-сервіс або модифіковану систему на ринок ЄС під своєю назвою.
  4. Адміністративне або освітнє рішення за допомогою ШІ безпосередньо використовується щодо людини, яка навчається чи перебуває в ЄС.

Сам факт участі в Erasmus+, отримання європейського гранту або навчання громадянина ЄС не доводить, що AI Act застосовується до всіх операцій закладу. Це лише сигнал провести оцінку. Важливі місце використання системи, роль установи, призначення продукту, договірний розподіл обов’язків і те, де використовується результат.

Практичний підхід — окремо описати кожен транскордонний процес: хто обирає ШІ-систему, хто встановлює правила використання, де перебувають користувачі, де застосовується результат і хто відповідає за остаточне рішення. Після цього юрист може визначити, чи є заклад provider, deployer або взагалі не входить до сфери конкретного положення.

Що це означає для повсякденних інструментів

У термінології AI Act заклад, який використовує готову ШІ-систему під своїм контролем, зазвичай є deployer — користувачем системи. Саме так стаття 3 визначає deployer. Якщо викладачі чи адміністрація використовують ChatGPT, Gemini або Copilot для робочих завдань за правилами установи, це може бути використанням ШІ від імені закладу.

Такі дії не стають високоризиковими лише через те, що в них бере участь генеративний ШІ. Чернетка листа, переклад, підготовка плану заняття або стислий виклад документа зазвичай не належать до освітніх сценаріїв Додатка III. Однак стаття 4 не обмежена високоризиковими системами. У Q&A Єврокомісії прямо наведено приклад використання ChatGPT для рекламного тексту чи перекладу: працівників потрібно поінформувати про характерні ризики, зокрема про галюцинації моделі.

Для повсякденної роботи мінімум обізнаності має охоплювати:

  • розуміння того, що відповідь моделі може бути переконливою, але фактично неправильною;
  • заборону вводити персональні, конфіденційні або договірно захищені дані без належної правової та технічної підстави;
  • перевірку фактів, посилань, цитат і розрахунків людиною;
  • розуміння ризику упереджених або дискримінаційних результатів;
  • визначення завдань, у яких остаточне рішення не можна фактично делегувати системі;
  • фіксацію того, хто відповідає за опублікований або використаний результат.

Однакова лекція для всіх не завжди є доречною. Працівникові пресслужби потрібні правила роботи з контентом, викладачеві — перевірка навчальних матеріалів і академічна доброчесність, приймальній комісії — межі автоматизації рішень, а ІТ-відділу — оцінювання постачальника, журналювання та налаштування доступу.

Що відклали до грудня 2027

До 2 грудня 2027 року перенесено застосування спеціальних вимог до високоризикових систем із Додатка III. В освіті до них можуть належати системи, призначені для:

  • визначення доступу або вступу до закладу чи розподілу вступників між програмами;
  • оцінювання результатів навчання, якщо результат впливає на підсумкову оцінку;
  • визначення рівня освіти або освітньої траєкторії, доступної конкретній людині;
  • моніторингу й виявлення забороненої поведінки під час тестів, зокрема ШІ-прокторингу.

Ці категорії та практичні приклади наведено в офіційних рекомендаціях для освіти й професійного навчання.

Важливе уточнення: не кожен інструмент, пов’язаний зі вступом або оцінюванням, автоматично є високоризиковим. Інформаційний чат-бот про вступ, система для впорядкування документів або інструмент, який виконує вузьку процедурну чи підготовчу задачу, може не входити до відповідної категорії. Вирішальними є призначення системи та її реальний вплив на рішення щодо конкретної людини. Для окремих сценаріїв діє фільтр статті 6(3), але його застосування потрібно обґрунтовувати, а системи, що здійснюють профілювання, не можуть скористатися цим винятком.

Відтермінування варто використати для інвентаризації й закупівельної дисципліни. Заклад має знати, чи використовує постачальник ШІ в системі вступу, LMS, прокторингу або аналітики успішності; яке призначення заявлено в документації; чи впливає результат на рішення; хто зберігає журнали; як забезпечено людський нагляд. Чекати до кінця 2027 року ризиковано, бо контракти й технічні інтеграції змінюються повільніше, ніж внутрішні інструкції.

Прозорість: що діє попри Omnibus

Стаття 50 застосовується з 2 серпня 2026 року. Для сайту закладу найочевидніший сценарій — чат-бот або голосовий помічник. Постачальник інтерактивної ШІ-системи має спроєктувати її так, щоб людина була поінформована про взаємодію з ШІ, якщо це не є очевидним із контексту. Тому закладу, який розміщує стороннього асистента, варто перевірити не лише договір із вендором, а й фактичний інтерфейс: чи бачить користувач зрозуміле повідомлення вже під час першої взаємодії.

Правила для контенту точніші, ніж формула «усе, створене ШІ, потрібно маркувати». За статтею 50 та офіційними настановами:

  • постачальники систем, що генерують синтетичні аудіо, зображення, відео або текст, мають забезпечити машинозчитуване маркування результатів, наскільки це технічно можливо;
  • користувачі систем мають повідомляти про штучне створення або зміну deepfake-зображень, аудіо чи відео;
  • для текстів із питань суспільного інтересу розкриття потрібне, якщо немає людської перевірки, редакційного контролю та особи, яка несе редакційну відповідальність;
  • звичайне редагування або допоміжна функція, що суттєво не змінює зміст, може підпадати під виняток.

Практично це означає: позначити чат-бота як ШІ-асистента; не видаляти технічні позначки із синтетичних матеріалів; установити окремий процес для deepfake-медіа; визначити редактора, який перевіряє публічні тексти й бере за них відповідальність. Автоматичне видиме маркування кожного речення, яке працівник відредагував за допомогою Copilot, із цих правил не випливає.

З чого почати цього місяця

  1. Складіть реєстр ШІ-систем. Зафіксуйте назву, постачальника, підрозділ, користувачів, призначення, категорії даних і вплив результату на рішення.
  2. Визначте ролі та точки дотику з ЄС. Для кожного сценарію встановіть, чи є заклад deployer, provider або замовником послуги, а також де використовується результат системи.
  3. Запустіть базову програму AI literacy. Розділіть навчання за ролями, охопіть характерні ризики інструментів і зберігайте внутрішні записи про теми та учасників.
  4. Перевірте прозорість. Протестуйте повідомлення в чат-ботах, правила для deepfake-матеріалів, машинозчитуване маркування та редакційний контроль публічних текстів.
  5. Виділіть потенційно високоризикові системи. Окремо перегляньте вступ, оцінювання, освітню аналітику й прокторинг; внесіть вимоги AI Act до планів закупівель і договорів на 2026–2027 роки.

Докладний алгоритм навчання персоналу, документування та розроблення внутрішньої політики наведено в матеріалі «AI literacy у закладі освіти: як виконати статтю 4 AI Act».

FAQ

Чи діє AI Act в Україні?

Не як акт українського законодавства. Однак він може бути релевантним для української установи, якщо вона вводить ШІ-систему в обіг або використовує її на ринку ЄС, а також коли результат системи використовується в ЄС. Конкретний висновок залежить від фактичного процесу, ролі закладу та договорів.

Чи штрафують за використання ChatGPT?

Сам факт відкриття або використання ChatGPT не є окремим порушенням. Ризик виникає, коли організація порушує конкретну вимогу: застосовує заборонену практику, не виконує релевантний обов’язок прозорості або не вживає належних заходів щодо AI literacy. За статтею 4 рішення про санкції та інші заходи приймають національні органи відповідно до застосовного права; оцінка має бути пропорційною й враховувати обставини конкретної справи.

Що таке AI literacy?

AI literacy, або ШІ-грамотність, — це навички, знання й розуміння, які дають змогу усвідомлено впроваджувати та використовувати ШІ-системи, розуміти їхні можливості, ризики й потенційну шкоду. Після AI Omnibus стаття 4 вимагає вживати заходів для підтримки розвитку такої грамотності, але не встановлює єдиної кількості годин або обов’язкового сертифіката.

Кого вважають deployer?

Deployer — фізична або юридична особа, орган влади, агентство чи інший орган, який використовує ШІ-систему під своїм контролем, крім суто особистого непрофесійного використання. Заклад освіти зазвичай є deployer, коли впроваджує готову систему у свої робочі або освітні процеси. Якщо ж він розробляє систему чи випускає її під власною назвою, його роль може змінитися на provider.


Дисклеймер. Матеріал має інформаційний характер і не є юридичною консультацією. Сфера дії AI Act, статус конкретної системи та обов’язки закладу залежать від фактичних обставин, договорів, місця використання й національних правил держав-членів ЄС. Перед публікацією та впровадженням рекомендацій потрібна юридична вичитка.

© BI-Systems. Передрук і поширення матеріалу дозволено за умови збереження авторства та активного посилання на оригінальну публікацію.

Поділитися

Залишити заявку TG