- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2024/1689 — AI Act transparency and deepfake disclosure
- Directive (EU) 2019/790 — copyright and text and data mining
- Regulation (EU) 2022/2065 — DSA where user content is hosted
Kto musi wyznaczyć
Dostawcy spoza Unii oferujący usługi tłumaczeń, transkrypcji lub mediów syntetycznych dla klientów w UE. Przesyłane do przetwarzania audio i wideo rutynowo zawiera dane osobowe, a czasami dane szczególnej kategorii, a klonowanie głosu rodzi pytania tożsamościowe wykraczające poza ochronę danych.
Progi i wyłączenia
Brak progu. Obowiązki dotyczące treści syntetycznych na podstawie Ustawy o AI dotyczą dostawców systemów generatywnych niezależnie od ich wielkości.
Co musi być na etykiecie
Nie fizyczne. Przedstawiciel w informacji o prywatności, ujawnienie, że treść jest generowana lub manipulowana przez AI, gdzie Ustawa o AI tego wymaga, oraz oznakowanie wyników syntetycznych w formacie czytelnym maszynowo.
Pola na platformach
Nabywcy korporacyjni wymagają warunków przetwarzania i gwarancji poufności, a klienci sektora publicznego często wykluczają dostawców, którzy ponownie wykorzystują przesłane treści do szkolenia. Posiadacze praw dokładnie analizują zastrzeżenia dotyczące wydobywania tekstu i danych.
Dokumentacja do przechowywania
Rejestry na podstawie Artykułu 30, warunki na podstawie Artykułu 28, oznaczenie na podstawie Artykułu 27, zasady przechowywania przesłanych plików i wyników, mechanizm transferu, a tam, gdzie zaangażowane są modele generatywne, polityka praw autorskich oraz podsumowanie treści szkoleniowej wymaganej dla modeli ogólnego przeznaczenia.
Normy i badania
Nie dotyczy, chociaż oznakowanie wyników syntetycznych musi rzeczywiście działać: twierdzenia dotyczące znakowania wodnego, które nie przetrwają zwykłej edycji, były krytykowane.
Wymogi językowe
Powiadomienia w języku użytkowników, co jest nieodłączną częścią tego sektora.
Od kiedy obowiązuje
Przedstawiciel przed rozpoczęciem przetwarzania. Obowiązki przejrzystości Ustawy o AI dotyczące treści syntetycznych obowiązują od 2 sierpnia 2026 r., przy czym obowiązki dotyczące modeli ogólnego przeznaczenia są już stosowane od sierpnia 2025 r.
Jak długo przechowywać
Przesłana treść tylko przez okres umowny, z usunięciem po zakończeniu, chyba że uzgodniono inaczej. Przechowywanie audio klienta do szkolenia modelu bez podstawy jest standardowym naruszeniem.
Co grozi za brak zgodności
Do 20 milionów € lub 4% obrotu na podstawie RODO, oraz do 15 milionów € lub 3% na podstawie Ustawy o AI. Klonowanie głosu bez zgody dodatkowo angażuje prawa osobiste, które są chronione na poziomie krajowym i mogą być egzekwowane przez nakaz szybciej niż jakikolwiek organ regulacyjny działa.
Kto egzekwuje
Organy ochrony danych, organy nadzoru rynku Ustawy o AI od 2026 r., oraz sądy krajowe w sprawach dotyczących praw osobistych i praw autorskich.
Gdzie przebiega granica
Głos i wizerunek są chronione przez krajowe prawa osobiste, które istnieją obok RODO, więc zgoda mówcy jest potrzebna nawet tam, gdzie można by argumentować podstawę ochrony danych. Wydobywanie tekstu i danych do szkolenia jest dozwolone tylko wtedy, gdy posiadacze praw nie zastrzegli swoich praw, a wielu teraz to robi w sposób czytelny maszynowo.
Najczęstsze pytania
- Czy możemy używać plików klientów do poprawy naszych modeli?
- Tylko z osobną podstawą i przejrzystością wobec osób w nagraniach, a zazwyczaj tylko za zgodą umowną klienta.
- Czy musimy oznaczać audio generowane przez AI?
- Od sierpnia 2026 r. dostawcy muszą oznaczać treści syntetyczne w formacie czytelnym maszynowo, a wdrażający muszą ujawniać deepfake'i.
Kto podpisuje w Twoim imieniu
Przedstawiciel UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Przedstawiciel w Wielkiej Brytanii REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom