2 хв читання

Сертифікація ШІ стає перепусткою на ринок

сертификация ИИEU AI ActISO/IEC 42001

Універсальної обов'язкової сертифікації всіх моделей ШІ не існує. Проте в ЄС високоризикові системи вже потребують документації, управління ризиками, людського нагляду та оцінки відповідності. З 2 серпня 2026 року генеративні системи також мають обов'язки щодо прозорості, тому доказова відповідність стає умовою доступу до ринку.

Сертифікат потрібен не кожній моделі

Я б не називав те, що відбувається, загальним ліцензуванням ШІ: станом на 25 вересня 2026 року такого режиму немає. Але думка, що без підтвердженої відповідності серйозний продукт не вийде на ринок, уже виглядає не прогнозом, а описом закупівель і регулювання.

Європейський Союз у тексті EU AI Act встановлює конкретний поріг для високоризикових систем, охоплених законом. До виведення на ринок їм потрібні технічна документація, управління ризиками, людський нагляд, опис продуктивності та упереджень, а також оцінка відповідності. Це вже обов'язкова процедура, але не універсальний сертифікат для кожної моделі.

Для генеративних систем стаття 50 встановлює обов'язки щодо прозорості з 2 серпня 2026 року. Для деяких раніше наявних систем перехідний строк щодо обов'язків маркування завершується 2 грудня 2026 року. На дату цієї публікації перша дата вже минула, а друга ще ні: регуляторний календар тут не є теорією.

ISO/IEC 42001 розв'язує інше завдання: це сертифікований стандарт системи управління ШІ, який дедалі частіше сприймають як доказ зрілості постачальника. NIST у AI RMF 1.0 та AI 600-1 надає рамки управління ризиками, але сам по собі не створює сертифіката. У США, згідно з наведеним оглядом федерального указу 2026 року, попереднє надання відомостей залишається добровільним, а обов'язкове федеральне ліцензування нових моделей прямо виключене.

Чому ринок усе одно просить сертифікати

Для корпоративного замовника різниця між законом і добровільним стандартом швидко стирається: якщо постачальник не може показати керованість системи, його простіше не допустити до закупівлі. Тому ISO/IEC 42001 стає не юридичною ліцензією, а практичним фільтром входу.

Мій інженерний висновок простий: перевірятимуть не гарний документ на стіні, а зв'язність доказів. Призначення моделі, походження даних, відомі обмеження, результати перевірки упереджень, оцінка ризиків, людський контроль і записи про розгортання мають складатися в одну аудійовану картину.

Виграють команди, які вбудували збір таких свідчень у розробку, а не збирають папку перед аудитом. Програють закриті моделі та постачальники, здатні показати лише метрики без контексту застосування й контролю.

Сертифікат не доводить, що модель хороша. Але відсутність перевірюваних слідів дедалі частіше доводить, що їй не можна довірити серйозний контур.

Раніше ми розглядали, як непомітне погіршення моделей може підірвати прозорість і довіру до корпоративних впроваджень ШІ. Це ще раз доводить, чому серйозне бізнес-використання провідних моделей потребує чіткої сертифікації та підзвітності.