AI Compliance в Південній Кореї: AI Basic Act. Що потрібно знати?
Південна Корея однію з перших у світі та першою в Азії запровадила наскрізне законодавство про штучний інтелект. Його центральна норма для ринку генеративного ШІ – стаття 31 AI Basic Act, яка зобов’язує компанії попереджати користувачів про використання ШІ та позначати згенерований контент. Закон має екстериторіальну дію, тому ці вимоги можуть стосуватися й українських продуктових та аутсорсингових компаній, чиї сервіси використовують корейські користувачі.
У цій статті ми розглянемо, кого стосуються обов’язки прозорості, які є три види обов’язків за статтею 31, у який спосіб сповіщати та маркувати контент, які винятки передбачені, а також які ризики існують і що можна зробити вже зараз.
Що таке AI Basic Act
AI Basic Act (повна назва – Framework Act on the Development of Artificial Intelligence and Establishment of Trust) – рамковий закон Республіки Корея про розвиток ШІ та формування довіри до нього. Закон було ухвалено 21 січня 2025 року, а повністю чинним він є з 22 січня 2026 року. Виконавчий декрет до закону набув чинності того ж дня.
22 січня 2026 року Міністерство науки та ІКТ Кореї (MSIT) оприлюднило Guidelines on Ensuring AI Transparency із детальними способами виконання статті 31, врахувавши коментарі галузі. Саме настанови відповідають на практичне запитання «як це зробити в інтерфейсі», на яке закон і декрет самі по собі відповіді не давали.
Кого стосуються обов’язки прозорості
Закон адресований операторам ШІ (AI business operators). Їх поділяють на дві категорії.
| Категорія | Хто це | Приклад |
| AI developer (розробник ШІ) | Той, хто розробляє та надає ШІ-системи | Розробник великої мовної моделі |
| AI-using business operator (бізнес, що використовує ШІ) | Той, хто будує на готових моделях власні ШІ-продукти чи сервіси | SaaS-сервіс із ШІ-помічником для написання текстів |
| Користувач (user) | Той, хто лише використовує згенеровані результати у власній діяльності | Відеоблогер, який створює ролики за допомогою генератора відео |
Обов’язки покладаються на оператора, який зрештою надає ШІ-продукт чи послугу кінцевим користувачам, а не на самих користувачів. Тому кіностудія, яка використовує ШІ-згенеровану графіку у фільмі, зазвичай вважається користувачем і до оператора не прирівнюється. Водночас розробник і постачальник самої ШІ-технології підпадають під обов’язки.
Екстериторіальна дія
Закон застосовується і до діяльності за кордоном, якщо вона впливає на ринок або користувачів у Кореї. Для українського бізнесу це означає, що якщо ваш ШІ-сервіс доступний у Кореї й орієнтований на корейських користувачів, вам варто оцінити ризики його застосування. Достатньо, щоб сервіс впливав на корейський ринок, і фізична присутність у країні не потрібна.
Також деякі іноземні компанії зобов’язані призначити локального представника в Кореї, про що ми поговоримо нижче.
Три обов’язки статті 31
Стаття 31 містить три різні вимоги, які варто чітко розрізняти. Вони можуть застосовуватися до одного продукту одночасно.
| Норма | Коли застосовується | Що потрібно зробити | Тип обов’язку |
| Ст. 31(1) | Продукт чи послуга використовують ШІ високого впливу (high-impact AI) або генеративний ШІ | Заздалегідь повідомити, що продукт працює на основі такого ШІ | Попереднє сповіщення |
| Ст. 31(2) | Надається генеративний ШІ або продукт чи послуга на його основі | Позначити, що результат створено генеративним ШІ | Маркування результатів |
| Ст. 31(3) | Результат (звук, зображення, відео) важко відрізнити від реальності | Чітко повідомити або позначити, що це створено ШІ, у спосіб, який користувач безперечно розпізнає | Режим для дипфейків |
Для творчих і художніх результатів закон дозволяє повідомляти чи позначати так, щоб це не заважало демонстрації та сприйняттю твору. Деталі способів і винятків віднесено до виконавчого декрету.
Попереднє сповіщення користувачів (ст. 31(1))
Попереднє сповіщення має інформувати про сам факт, що продукт чи послуга працює на основі ШІ. Це не позначка на кожному результаті, а загальне попередження до початку користування. Декрет і настанови допускають такі способи: загальні умови користування чи договір, відображення на екрані, а для офлайн-сервісів – розміщення інформації на видному місці до початку користування.
- Умови користування або договір. Окреме застереження про використання ШІ в ToS, під час реєстрації чи в договорі. Підходить для веб-сервісів, SaaS і B2B-контрактів.
- Відображення на екрані. Банер, екран онбордингу або підпис в інтерфейсі. Підходить для мобільних застосунків, веб-платформ і програмного забезпечення.
- Розміщення на місці надання послуги. Табличка чи напис до початку користування. Підходить для кіосків, пристроїв і офлайн-сервісів.
Але не обмежуйтеся однією лише згадкою у ToS. Для споживчих продуктів надійніше додати помітне сповіщення в інтерфейсі, бо воно легше доводиться під час перевірки.
Маркування результатів генеративного ШІ (ст. 31(2))
Позначити результат можна одним із двох способів: у спосіб, який розпізнає людина, або в машиночитному форматі, і тоді принаймні один раз потрібно показати користувачу повідомлення (текстом чи голосом). Настанови MSIT розрізняють два сценарії залежно від того, де перебуває результат.
Сценарій 1. Результат залишається всередині сервісу
Якщо результат показується в інтерфейсі сервісу, достатньо позначити його у самому результаті або через інтерфейс так, щоб користувач це розпізнав.
| Тип сервісу | Як виконати вимогу |
| Діалогові сервіси (чат-боти) | Початкове повідомлення або постійний логотип у вікні чату. Також можна вказати на екрані, що модель генерує відповіді в реальному часі. Якщо бракує місця, можна використати підказку (tooltip) |
| Голосові асистенти | Повідомлення до початку використання (голосом або текстом на екрані). Для фізичних пристроїв – позначка на корпусі. Повторювати сповіщення для кожної голосової взаємодії не потрібно |
| Ігри та метавсесвіти | Позначити NPC чи персонажів, керованих ШІ (у назві або у вступному діалозі). Про ШІ-голос повідомити під час запуску гри чи входу |
| Сервіси підвищення продуктивності (наприклад, допомога в написанні документів) | Логотип в інтерфейсі та сповіщення перед використанням. Позначати кожен окремий результат не потрібно |
Сценарій 2. Результат експортується назовні
Якщо результат можна завантажити чи поширити, маркування має бути нанесене безпосередньо на сам результат, навіть якщо в інтерфейсі сервісу воно вже було. Якщо використовується невидимий спосіб (наприклад, метадані), користувача потрібно один раз повідомити про це під час завантаження.
| Тип результату | Спосіб, який розпізнає людина | Машиночитний спосіб |
| Текст | Позначка в заголовку документа. Для засобів генерації коду – в описі проєкту чи коментарях до коду | Метадані файлу |
| Зображення | Видимий логотип чи позначка на зображенні | Цифровий водяний знак або метадані |
| Відео | Логотип на частині екрана або повідомлення на початку ролика | Цифровий водяний знак або метадані |
| Аудіо | Коротке повідомлення на початку запису (протягом усього запису не потрібно) | Аудіо-водяний знак (виявляється постфактум) або метадані |
| Інші формати файлів | Позначка в заголовку чи на початку документа, на першому слайді для презентацій | Метадані (наприклад, поле автора) |
Дипфейки (ст. 31(3))
Особливий режим діє для результатів, які важко відрізнити від реальності: реалістичних зображень, відео та аудіо. Тут вимоги жорсткіші, ніж для звичайного генеративного контенту.
Для звичайного ШІ-контенту достатньо будь-якого з дозволених способів маркування, зокрема й машиночитного: водяного знака чи метаданих. З дипфейками інакше: машиночитне маркування тут не можна використовувати як єдиний спосіб, адже користувач має безперечно розпізнати, що перед ним ШІ-контент, тож потрібне чітко помітне позначення.
Наприклад, якщо ролик створено звичайним генеративним ШІ, достатньо показати логотип або повідомлення на початку. Якщо ж це дипфейк, позначка має залишатися на екрані протягом усього відтворення.
Також, для звичайного ШІ-контенту закон окремо не вимагає враховувати особливості аудиторії. Для дипфейків потрібно брати до уваги вік, фізичні можливості та соціальні обставини користувачів, на яких розрахований продукт, щоб позначка була зрозумілою саме для них.
Для дипфейків дозволені лише способи маркування, які користувач чітко розпізнає. Виняток існує для творчих і художніх робіт: повідомлення може показуватися в інший момент, ніж основний контент, або передаватися невидимими засобами, щоб не руйнувати занурення глядача.
Винятки з обов’язків прозорості
Обов’язки з попереднього сповіщення чи маркування не діють повністю або частково, якщо використання ШІ очевидне або якщо ШІ застосовується лише для внутрішніх потреб оператора.
Перший виняток – очевидність використання ШІ. Він діє, коли користувач і так однозначно розуміє, що взаємодіє зі ШІ, наприклад, якщо застосунок має назву «AI-генератор зображень». Водночас оцінка відбувається за обставинами, тому не варто покладатися на цей виняток без аналізу інтерфейсу.
Другий виняток – внутрішнє використання. Він застосовується, коли ШІ використовується лише для внутрішніх бізнес-цілей оператора і не надається користувачам. Якщо ж результати потрапляють до зовнішніх користувачів, виняток не діє.
Третій виняток стосується творчих та художніх робіт. Для них допускається гнучкіший спосіб сповіщення чи маркування, який не заважає сприйняттю твору. Проте це не скасовує сам обов’язок: змінюється лише спосіб його виконання.
Відповідальність і пільговий період
MSIT оголосило пільговий період щонайменше на один рік, протягом якого не проводяться розслідування з вимогами виправлення та не накладаються адміністративні штрафи. Відлік іде від набуття чинності закону 22 січня 2026 року. Тобто принаймні до січня 2027 року штрафи не очікуються, а обов’язки діють уже зараз. Закон передбачає, що за порушення вимог прозорості може бути видано вимогу виправити порушення або накладено штраф до 30 млн вон.
Локальний представник для іноземних компаній
Іноземний оператор без адреси чи офісу в Кореї має призначити локального представника, якщо за попередній рік виконується хоча б одна умова: дохід від 1 трлн вон, дохід від ШІ-послуг від 10 млрд вон або понад мільйон активних користувачів на день у Кореї в середньому за три місяці. Порогові значення високі, тому вимога стосується насамперед великих гравців.
Покроковий алгоритм: як підготуватися до виконання статті 31
Крок 1. Визначте свою роль. З’ясуйте, чи ви розробник ШІ, бізнес, що використовує ШІ в продукті, чи лише користувач. Від цього залежить, чи підпадаєте ви під обов’язки.
Крок 2. Оцініть зв’язок із Кореєю. Перевірте, чи ваш продукт доступний корейським користувачам, чи є корейська мовна версія, чи маркетинг націлений на цей ринок.
Крок 3. Класифікуйте функції продукту. Складіть перелік функцій, де використовується генеративний ШІ або ШІ високого впливу, і відокремте функції, що створюють звук, зображення чи відео, схожі на реальні.
Крок 4. Налаштуйте попереднє сповіщення. Додайте застереження до умов користування та помітне повідомлення в інтерфейсі (онбординг, банер, підпис).
Крок 5. Визначте сценарій маркування. Для кожного типу результату з’ясуйте, залишається він у сервісі чи може бути завантажений або поширений.
Крок 6. Реалізуйте технічне маркування. Для експортованих результатів додайте видимі позначки, водяні знаки чи метадані відповідно до типу контенту. Для дипфейків передбачте обов’язково видиму позначку.
Крок 7. Задокументуйте рішення. Збережіть опис того, які способи ви обрали, чому, та знімки екранів інтерфейсу. Це доказ належної обачності під час перевірки.
Крок 8. Стежте за змінами. Регулярно перевіряйте оновлення настанов MSIT та практики застосування, особливо до закінчення пільгового періоду.
Висновок
Корейський AI Basic Act – це сигнал для глобального ІТ-ринку про те, що прозорість використання штучного інтелекту стає базовою юридичною вимогою. Хоча штрафи за порушення почнуть накладати лише у 2027 році, українським продуктовим та аутсорсинговим компаніям варто закладати механізми маркування контенту та сповіщення користувачів в архітектуру своїх сервісів уже на етапі розробки. Вчасний аудит ШІ-функцій, оновлення документації та адаптація UI/UX дозволять уникнути регуляторних ризиків на корейському ринку й водночас автоматично підготують ваші продукти до зустрічі з аналогічними вимогами в інших ключових юрисдикціях, зокрема за європейським AI Act.