Από τις 2 Αυγούστου 2026 εφαρμόζεται το άρθρο 50 του Κανονισμού (Κανονισμός (ΕΕ) 2024/1689 – AI Act) για την Τεχνητή Νοημοσύνη. Η διάταξη αφορά συστήματα με τα οποία ο πολίτης αλληλεπιδρά άμεσα, συνθετικό περιεχόμενο, deepfakes και ορισμένες χρήσεις αναγνώρισης συναισθήματος ή βιομετρικής κατηγοριοποίησης. Για πολλές επιχειρήσεις αυτή είναι η πρώτη άμεσα ορατή αλλαγή του AI Act: ο πελάτης, ο εργαζόμενος ή ο χρήστης πρέπει να μπορεί να αντιληφθεί πότε βρίσκεται απέναντι σε σύστημα τεχνητής νοημοσύνης ή σε περιεχόμενο που έχει παραχθεί ή αλλοιωθεί τεχνητά.

Όταν μια επιχείρηση χρησιμοποιεί chatbot για εξυπηρέτηση, κρατήσεις, αρχική αξιολόγηση αιτημάτων ή παροχή πληροφοριών, ο χρήστης πρέπει να ενημερώνεται ότι αλληλεπιδρά με σύστημα AI, εκτός αν αυτό είναι προφανές για ένα ευλόγως ενημερωμένο και προσεκτικό πρόσωπο. Η ενημέρωση πρέπει να παρέχεται εγκαίρως και με σαφή τρόπο. Ένας ασαφής όρος στους γενικούς όρους χρήσης, τον οποίο ο χρήστης δύσκολα θα εντοπίσει, δεν υπηρετεί την πρακτική λογική της υποχρέωσης.

Οι πάροχοι συστημάτων που παράγουν συνθετικό ή αλλοιωμένο ήχο, εικόνα, βίντεο ή κείμενο οφείλουν να ενσωματώνουν μηχανικώς αναγνώσιμη σήμανση. Παράλληλα, όποιος χρησιμοποιεί deepfake οφείλει να γνωστοποιεί ότι το περιεχόμενο δημιουργήθηκε ή χειραγωγήθηκε τεχνητά. Υπάρχουν ειδικές προσαρμογές για καλλιτεχνικά, σατιρικά ή ανάλογα έργα, χωρίς όμως να εξαφανίζεται η βασική απαίτηση να μη δημιουργείται παραπλανητική εντύπωση.

Ιδιαίτερη προσοχή χρειάζεται όταν δημοσιεύεται κείμενο που έχει παραχθεί ή αλλοιωθεί από AI και ενημερώνει το κοινό για θέμα δημοσίου ενδιαφέροντος. Η υποχρέωση γνωστοποίησης μπορεί να μην εφαρμόζεται όταν έχει προηγηθεί ανθρώπινος έλεγχος ή συντακτικός έλεγχος και φυσικό ή νομικό πρόσωπο φέρει τη συντακτική ευθύνη. Η εξαίρεση αυτή δεν λειτουργεί αυτόματα. Η επιχείρηση πρέπει να μπορεί να αποδείξει ότι υπήρξε πραγματική ανθρώπινη εποπτεία και όχι τυπική έγκριση χωρίς έλεγχο.

Η συμμόρφωση με τον AI Act δεν αντικαθιστά τον έλεγχο του GDPR. Αν το σύστημα επεξεργάζεται στοιχεία πελατών ή εργαζομένων, καταγράφει συνομιλίες, δημιουργεί προφίλ ή χρησιμοποιεί βιομετρικά δεδομένα, απαιτείται αυτοτελής έλεγχος νομικής βάσης, ενημέρωσης, ελαχιστοποίησης, χρόνου τήρησης και ασφάλειας. Σε ορισμένες περιπτώσεις θα απαιτείται εκτίμηση αντικτύπου. Η ίδια λειτουργία μπορεί, συνεπώς, να ενεργοποιεί παράλληλα υποχρεώσεις από δύο διαφορετικά κανονιστικά συστήματα.

Κάθε οργανισμός πρέπει πρώτα να χαρτογραφήσει πού χρησιμοποιεί AI: ιστοσελίδα, τηλεφωνική εξυπηρέτηση, marketing, παραγωγή εικόνων, επιλογή προσωπικού, εσωτερική αξιολόγηση ή ασφάλεια. Στη συνέχεια πρέπει να προσδιορίσει αν είναι πάροχος ή χρήστης του συστήματος, ποια ενημέρωση χρειάζεται και ποιος διατηρεί αποδεικτικά στοιχεία συμμόρφωσης. Οι συμβάσεις με προμηθευτές πρέπει να κατανέμουν καθαρά τις ευθύνες για τεχνική σήμανση, τεκμηρίωση και αντιμετώπιση περιστατικών.

Η συμμόρφωση δεν εξαντλείται στην προσθήκη μιας φράσης ότι «χρησιμοποιείται τεχνητή νοημοσύνη». Η ενημέρωση πρέπει να αντιστοιχεί στην πραγματική λειτουργία του συστήματος, η τεχνική σήμανση να μπορεί να αποδειχθεί και η ανθρώπινη εποπτεία να είναι ουσιαστική. Οι οργανισμοί που θα ξεκινήσουν από μια ειλικρινή χαρτογράφηση των χρήσεων AI θα μπορέσουν να προσαρμοστούν χωρίς να ακυρώσουν την επιχειρηματική αξία των εργαλείων τους. Όσοι περιοριστούν σε γενικούς όρους χρήσης κινδυνεύουν να διαπιστώσουν αργότερα ότι η διαφάνεια έπρεπε να είχε ενσωματωθεί στον ίδιο τον σχεδιασμό της υπηρεσίας.