סעיף 50: למה חוק אירופי חל על קריאייטיב שהופק בתל אביב

📌 בקצרה: סעיף 50 ל-EU AI Act חל מ-2 באוגוסט 2026, וסעיף 2(1)(ג) מחיל אותו גם על חברה ישראלית ברגע שהפלט משמש באיחוד. מדרגת הקנס היא 15 מיליון יורו או 3% מהמחזור העולמי. רוב הצוותים דואגים לחלק הלא נכון: הסימון הקריא-מכונה הוא חובת הספק, לא שלכם.
נניח שהצוות שלכם הפיק השבוע וידאו קצר עם דובר שנוצר ב-AI, העלה אותו לקמפיין, והקמפיין רץ גם למשתמשים בגרמניה ובצרפת. אף אחד בחדר לא עצר לשאול שאלה רגולטורית, כי החברה רשומה בתל אביב, הכלי אמריקאי, והשרתים איפשהו באירלנד. זו בדיוק הנקודה שבה סעיף 50 לחוק ה-AI האירופי נכנס לתמונה. הוא חל מ-2 באוגוסט 2026, וההנחה שהוא בעיה של מישהו אחר היא ההנחה היקרה ביותר ברבעון הזה.
מה שהופך את הנושא למבלבל הוא לא הסעיף עצמו אלא חלוקה פנימית שבתוכו שכמעט אף אחד בעברית לא טרח לפרק. רוב הצוותים שאני נתקל בהם עסוקים בשאלה איך מטמיעים סימון קריא-מכונה בקבצים שהם מייצרים, ומתוסכלים כי אין להם שום דרך לעשות את זה. זו כמעט תמיד לא החובה שלהם. הנה מה כן, ואיך יודעים בוודאות באיזה צד אתם נמצאים.
למה חוק אירופי חל על מי שיושב ברחוב הארבעה
התשובה נמצאת בסעיף 2, שמגדיר את תחולת התקנה. סעיף 2(1)(ג) חל על "providers and deployers of AI systems that have their place of establishment or are located in a third country, where the output produced by the AI system is used in the Union". בתרגום: ספקים ומפעילים של מערכות AI שמקום ההתאגדות שלהם או מיקומם במדינה שלישית, כאשר הפלט שהמערכת מייצרת משמש באיחוד.
ישראל היא מדינה שלישית לעניין הזה. אין כאן סעיף פטור למי שרשום מחוץ לאיחוד, אין סף מחזור, ואין דרישה שיהיה לכם נציג או ישות משפטית באירופה. הטריגר היחיד הוא שהפלט משמש באיחוד. אתם לא צריכים למכור באירופה כדי להיכנס לזה, מספיק שהקריאייטיב מוגש שם.
וכאן שווה לעצור על נקודה שלא מקבלת מספיק כנות בתוכן שקראתי: הביטוי "used in the Union" לא מוגדר בתקנה בצורה מדויקת. אין הגדרה אופרטיבית שאומרת כמה חשיפות נחשבות, או האם מודעה שדלפה לקהל אירופי בטרגוט רחב נחשבת. הקריאה הזהירה, וזו הקריאה שאני ממליץ לעבוד לפיה, היא שקמפיין שאתם מגישים ביודעין לקהל באיחוד נכנס. אם אתם מריצים קמפיין גלובלי בלי החרגה גיאוגרפית, הניחו שאתם בפנים.
מדרגת הקנס, ובדיוק איזו
כאן נעשית הכי הרבה טעות, ובדרך כלל לכיוון של הפחדה. סעיף 99 לתקנה מגדיר כמה מדרגות קנס, ושתיים מהן מתבלבלות כל הזמן.
המדרגה הגבוהה, סעיף 99(3), היא "up to EUR 35 000 000 or, if the offender is an undertaking, up to 7 % of its total worldwide annual turnover". היא שמורה להפרה של הפרקטיקות האסורות בסעיף 5, כלומר דברים כמו ניקוד חברתי או מניפולציה תת-הכרתית. זו לא המדרגה שלכם. אם מישהו הראה לכם מצגת שכתוב בה 35 מיליון יורו לצד גילוי תוכן AI, המצגת שגויה.
המדרגה הרלוונטית היא סעיף 99(4), שתקרתו 15 מיליון יורו או 3% מהמחזור השנתי העולמי הכולל, לפי הגבוה מביניהם. הסעיף מונה רשימה של הפרות, ובסעיף קטן (ז) מופיע במפורש: "transparency obligations for providers and deployers pursuant to Article 50".
שימו לב לניסוח הזה. הוא לא אומר "ספקים". הוא אומר ספקים ומפעילים. כלומר המחוקק האירופי חשב במפורש על שני סוגי הגורמים כשקבע את הסנקציה, והמפעיל נמצא בפנים באותה מדרגה. גם ההערה על "לפי הגבוה מביניהם" חשובה: לחברה ישראלית בינונית, 3% מהמחזור העולמי הוא בדרך כלל מספר קטן מ-15 מיליון יורו, אז התקרה הרלוונטית היא הסכום הקבוע. זו תקרה ולא קנס אוטומטי, וההליך המעשי כולל שיקולים של חומרה ומשך, אבל זו כן הסמכות.
ספק מול מפעיל: ההבחנה שמסדרת את כל השאר
סעיף 50 בנוי משתי חבילות חובות שונות לשני גורמים שונים, וההפרדה חדה למדי.
הנציבות מגדירה ספק כמי שמפתח מערכת AI או מזמין את פיתוחה, ומציב אותה בשוק האיחוד או מפעיל אותה שם תחת השם או הסימן המסחרי שלו. מפעיל הוא מי שמשתמש במערכת AI תחת סמכותו, למעט שימוש אישי שאינו מקצועי. מותג ישראלי שמשלם מנוי לכלי יצירת תמונות הוא מפעיל. הוא כמעט אף פעם לא ספק.
מה נופל לכל צד:
| הסעיף | על מי הוא חל | מה הוא דורש |
|---|---|---|
| 50(1) | ספק | מערכת שמיועדת לאינטראקציה ישירה עם בני אדם תעוצב כך שהאדם יידע שהוא מדבר עם מערכת AI |
| 50(2) | ספק | סימון הפלט בפורמט קריא-מכונה וזיהוי שלו כתוכן שנוצר או עבר מניפולציה מלאכותית |
| 50(3) | מפעיל | יידוע אנשים שנחשפים למערכת זיהוי רגשות או קטגוריזציה ביומטרית |
| 50(4) | מפעיל | גילוי שהתוכן נוצר או נערך מלאכותית, כשמדובר בנחזות עמוקה, וכן בטקסט שמפורסם כדי ליידע את הציבור בעניין בעל עניין ציבורי |
| 50(5) | שניהם | המידע יימסר באופן ברור ומובחן, לכל המאוחר במועד האינטראקציה או החשיפה הראשונה |
עכשיו קראו שוב את 50(2) ואת 50(4) אחד ליד השני. הסימון הקריא-מכונה, זה שדורש הטבעת מטא-דאטה או סימן מים בתוך הקובץ, הוא חובה של הספק. הגילוי הנראה לעין, זה שהצופה האנושי מבחין בו, הוא שלכם. אלה שני דברים שונים לחלוטין, והצוותים שמנסים לפתור את הראשון מבזבזים שבועות על בעיה שהיא לא שלהם.
הנציבות גם מפרטת איך הגילוי של המפעיל צריך להיראות: "in a clear and distinguishable manner. It should be understandable and perceivable by natural persons (e.g. with visible or audible labels), without need for any specific technical tools". כלומר תווית נראית או נשמעת, בלי שהצופה יצטרך כלי כלשהו כדי לגלות אותה. אם הגילוי שלכם מסתתר מאחורי לחיצה על "עוד" בתיאור הפוסט, הוא לא עומד ברוח הדרישה הזו. גם ועדת הבחירות המרכזית בישראל פסלה סרטון ביולי 2026 בדיוק בנימוק הזה, שההבהרה מוסתרת מאחורי לחיצה נוספת ולכן צופה מזדמן לא נחשף אליה.
שתי הסתייגויות שחשוב שלא יאבדו. ראשית, החובה על טקסט בסעיף 50(4) צרה יותר משנדמה: היא חלה על טקסט שמפורסם כדי ליידע את הציבור בעניינים בעלי עניין ציבורי, ולא חלה כאשר התוכן עבר בקרה או עריכה אנושית ויש גורם שנושא באחריות עריכתית. פוסט מוצר שעורך אנושי אישר בדרך כלל לא נכנס. מאמר דעה שנכתב במלואו ב-AI ועוסק בסוגיה ציבורית כן עלול להיכנס. שנית, יש חריגים לנחזות עמוקה שהיא חלק מיצירה אמנותית, יצירתית, סאטירית או בדיונית, שבהם הגילוי מצומצם יותר.
ומקרה קצה אחד ששווה לשים לב אליו כי הוא מתהפך: אם אתם עוטפים מודל של ספק בצ'אטבוט שמופיע באתר שלכם תחת השם והסימן המסחרי שלכם, הסיווג עלול להשתנות. ההגדרה של ספק מדברת בדיוק על מי שמציב מערכת בשוק תחת שמו. זה בדיוק סוג ההחלטה שדורש בדיקה לפני ההשקה ולא אחריה, ואם אתם בונים סוכנים פנימיים כדאי לקרוא גם את מסגרת הממשל לסוכני AI בשיווק.
התאריכים, ומה תקופת המעבר לא מכסה
שלושה תאריכים, וההבדל ביניהם הוא כסף.
2 באוגוסט 2026. סעיף 113 קובע שהתקנה חלה מהמועד הזה. סעיף 50 בתוקף. חובת הגילוי של המפעיל בתוקף. אין תקופת חסד למפעילים.
2 בדצמבר 2026. כאן נמצאת אי ההבנה הנפוצה. תקנה (EU) 2026/1744 מ-8 ביולי 2026, המכונה Digital Omnibus on AI, הוסיפה תקופת מעבר. וכאן אני חייב להיות מדויק לגבי מקור הטענה: אימתתי אותה מההואיל (38) לתקנה ולא מהוראה אופרטיבית. ההואיל אומר: "it is appropriate to introduce a transitional period of four months for providers who have already placed their systems on the market before the 2 August 2026". ארבעה חודשים מ-2 באוגוסט מביאים ל-2 בדצמבר 2026.
קראו את מי ההואיל מזכיר. Providers. ורק ביחס לחובות הסימון בסעיף 50(2), ורק לספקים שכבר היו בשוק לפני 2 באוגוסט. שום דבר בהואיל הזה לא נותן דחייה למפעיל, לא דוחה את 50(4), ולא נותן לכם עוד ארבעה חודשים לחשוב על מדיניות הגילוי. אם הכלי שאתם משתמשים בו עוד לא מטביע סימון קריא-מכונה, זו החשיפה של הספק שלכם, לא שלכם. אם הקריאייטיב שלכם רץ בלי גילוי גלוי, זו החשיפה שלכם, והיא פתוחה מאז אוגוסט.
בשולי הדברים, זו אינה חוות דעת משפטית, וכל החלטה על מדיניות גילוי בפועל צריכה לעבור עורך דין שמכיר את התיק שלכם.
מה צריך להיות בתיק של מפעיל, בפועל
אין בתקנה רשימת מסמכים שמפעיל חייב לתייק לפי סעיף 50, בניגוד למשל לדרישות התיעוד על מערכות בסיכון גבוה. אז מה שיש כאן הוא מה שבפועל מאפשר לכם להוכיח עמידה אם מישהו ישאל, ולא מהתקנה.
מפה של איפה הפלט שלכם נוחת
רשימה קצרה של כל ערוץ שרץ, ולידו האם הוא מוגש לקהל באיחוד. זה לוקח חצי שעה ב-Ads Manager. בלי המפה הזו אתם לא יודעים אם אתם בכלל בפנים, וזה הדבר הראשון שתישאלו עליו.
מדיניות גילוי כתובה, עמוד אחד
מה מקבל תווית, מה לא, ומי מחליט במקרה גבולי. עמוד אחד עם דוגמאות אמיתיות מהקמפיינים שלכם עובד הרבה יותר טוב ממסמך מדיניות בן שנים עשר עמודים שאף אחד לא פותח.
שדה אחד בטבלת הנכסים
בכל שורת נכס בטבלה שכבר יש לכם, עמודה שאומרת איזה כלי ייצר, מי אישר, והאם צורף גילוי. לא צריך מערכת חדשה. צריך עמודה, ומישהו שממלא אותה באותו רגע שבו הנכס נוצר.
מה קיבלתם מהספק בכתב
התכתובת או סעיף החוזה שבו הספק אומר מה הוא מסמן ומאיזה תאריך. אם הספק חייב לכם סימון והוא לא סיפק, זה הדבר היחיד שמראה שאתם לא ישבתם על הידיים.
שתי הערות שחוסכות עבודה. ראשית, לא כל שימוש ב-AI דורש תווית. הטריגר בסעיף 50(4) הוא נחזות עמוקה, כלומר תוכן שעשוי להיראות אותנטי, וטקסט בעניין ציבורי בלי בקרה אנושית. שיפור צבע, הסרת רקע, גרסאות קופי, תהליכי עבודה פנימיים, כל אלה לא. תיוג של הכל מלמד את הקהל להתעלם מתוויות, וזה מזיק גם לכם וגם לתווית עצמה. שנית, אם אתם ממילא נערכים לתיוג בפלטפורמות, כבר כתבנו על ההשפעה של תוויות תוכן AI באינסטגרם על החשיפה, ועל חוק הגילוי של ניו יורק, שהוא חובה נפרדת ולא תחליף.
ולגבי כלים: גוגל פתחה ביולי 2026 אפשרות להוסיף תוויות טקסט או ויזואל ישירות לתוך קריאייטיב תמונה ווידאו שנוצר או נערך ב-AI. זה עוזר בביצוע, אבל גוגל עצמה כותבת שהכלי אינו מבטיח עמידה ברגולציה ספציפית. הכלי מספק לכם מקום לשים את התווית. ההחלטה מה לתייג ואיך לנסח נשארת אצלכם.
מה לשאול ספק AI לפני שחותמים
זה החלק שאני הכי אוהב, כי הוא היחיד שבו יש לכם מנוף אמיתי. ברגע שהבנתם שהסימון הקריא-מכונה הוא חובת הספק, שיחת הרכש משתנה. אתם לא מבקשים טובה, אתם בודקים אם הספק עומד בחובה שהחוק הטיל עליו ושאתם משלמים עליה.
| השאלה | למה היא משנה | תשובה טובה נשמעת ככה |
|---|---|---|
| האם הפלט מסומן כיום בפורמט קריא-מכונה, ובאיזה מנגנון בדיוק | זו חובת 50(2) שלו. אם היא לא מתקיימת, החשיפה נוצרת אצלו ואתם צריכים לדעת | שם מנגנון קונקרטי ותאריך שממנו הוא פעיל, לא "אנחנו עומדים בכל הרגולציות" |
| האם אתם נשענים על תקופת המעבר עד 2 בדצמבר 2026 | היא חלה רק על ספקים שהיו בשוק לפני 2 באוגוסט. שאלה שמפרידה בין מי שקרא לבין מי שלא | תשובה שמתייחסת לתאריך ההצבה בשוק של המוצר הספציפי שאתם קונים |
| האם הסימון שורד ייצוא, שינוי גודל וחיתוך | זה שהקובץ יצא מסומן לא אומר שהנכס שהעליתם לפלטפורמה עדיין מסומן | הסבר על מה שורד ומה לא, בכנות. ספק שאומר שהכל תמיד שורד לא בדק |
| האם חתמתם על קוד הפרקטיקה, ועל איזה סעיף | סעיף 1 הוא התחייבות הספקים. חתימה על סעיף 2 בלבד לא מכסה את חובת הסימון שלו | ציון מפורש של הסעיף, ולא רק "אנחנו חתומים" |
| מי נושא בנזק אם התברר שהסימון חסר | שאלה חוזית, לא טכנית. היא מזיזה את הסיכון לצד שיש לו שליטה עליו | נכונות לכתוב מצג ושיפוי בהסכם, ולו מוגבל בתקרה |
וכאן צריך לומר בבירור מה חתימה על קוד הפרקטיקה לשקיפות תוכן שנוצר ב-AI כן שווה ומה לא. עד סוף יולי 2026 חתמו עליו כ-190 ארגונים, 82 על סעיף הספקים ו-152 על סעיף המפעילים, ובהם Anthropic, Google, Meta, Microsoft, Mistral, OpenAI ו-Synthesia בצד הספקים, וגופים כמו Getty Images, Lenovo ו-Lufthansa בצד המפעילים.
מה החתימה נותנת: מסלול מסודר וצפוי יותר להוכחת עמידה בחובות, כלומר במקום להמציא לבד מה נחשב מספיק, הספק פועל לפי מסמך שהנציבות והמועצה ל-AI העריכו. מה היא לא נותנת: חסינות. הנציבות אומרת מפורשות שהחתימה וולונטרית, ש"Not signing it does not constitute non-compliance with the AI Act", ושכל תוצאה אכיפתית תתייחס לאי עמידה בחובות שבסעיף 50 עצמו ולא להיעדר חתימה. בנוסף, החתימות מותנות בהערכת התאמה חיובית מצד הנציבות והמועצה.
בתרגום לשיחת רכש: חתימה של ספק היא אינדיקציה טובה, לא תעודת ביטוח. היא לא מעבירה אליו את החובה שלכם לפי 50(4), והיא לא פוטרת אתכם מלבדוק שהמנגנון באמת עובד על הפורמטים שאתם מייצאים. אותו היגיון של בדיקת ספק לפני חתימה כבר תיארנו במסגרת זכויות שימוש מסחרי בקריאייטיב שנוצר ב-AI, וזו אותה שיחה עם אותו איש מכירות, רק בסעיף אחר בחוזה.
שאלות נפוצות
אנחנו חברה ישראלית קטנה בלי משרד באירופה. באמת חלים עלינו?
סעיף 2(1)(ג) לא מבחין לפי גודל ולא דורש נוכחות באיחוד. הוא חל על מפעילים במדינה שלישית כשהפלט משמש באיחוד. אם אף אחד מהקמפיינים שלכם לא מוגש לקהל באיחוד, אתם מחוץ לתחולה. אם קמפיין אחד כן, בדקו אותו. ההחרגה הגיאוגרפית בפלטפורמה היא הדרך הפשוטה ביותר לצמצם חשיפה אם באמת אין לכם עניין בשוק הזה.
מי אחראי אם הכלי שקנינו לא מסמן את הפלט?
חובת הסימון הקריא-מכונה בסעיף 50(2) היא של הספק, וגם ההואיל שקבע את תקופת המעבר לדצמבר 2026 מדבר על ספקים בלבד. אבל חובת הגילוי הגלוי שלכם בסעיף 50(4) עומדת בפני עצמה ולא תלויה בשאלה אם הספק סימן. כלומר גם ספק שלא עומד בחובה שלו לא מכסה אתכם, וגם ספק שעומד בה לא פוטר אתכם.
האם כל תוכן שיצא מ-AI חייב תווית?
לא. הטריגר בסעיף 50(4) הוא נחזות עמוקה, כלומר תוכן שעשוי להיראות אותנטי, וכן טקסט שמפורסם כדי ליידע את הציבור בעניין בעל עניין ציבורי בלי בקרה או אחריות עריכתית אנושית. פוסט מוצר שעורך אנושי אישר, שיפור תמונה שגרתי, וריאציות קופי ותהליכים פנימיים לא נכנסים לזה. שימו לב שהמצב בישראל שונה בהיקפו: כללי ועדת הבחירות מיולי 2026 חלים על נחזות עמוקה בתעמולת בחירות בלבד, ולא על תוכן שיווקי בכלל.
מה קורה אם התווית פוגעת בביצועים של המודעה?
יש ראיות מחקריות מוקדמות שגילוי מעורבות AI פוגע באפקטיביות פרסומית, בתקרה של עד 31.5% לפי working paper שטרם עבר שיפוט עמיתים, אז זו אינדיקציה ולא מספר לתכנן לפיו. מבחינה מעשית זו לא באמת שאלה של בחירה כשהחובה חלה. מה שכן בשליטתכם הוא איפה התווית יושבת ואיך היא מנוסחת, וזה בדיוק המקום להריץ בדיקת A/B על ניסוחים במקום לנחש.
מה עושים עם זה
פתחו את מנהל המודעות, סננו לפי מדינות היעד, וסמנו כל קמפיין פעיל שמוגש לקהל באיחוד האירופי. זהו, זה הצעד. לוקח פחות מחצי שעה ברוב החשבונות. אם הרשימה יצאה ריקה, סגרתם את הנושא להיום. אם יש בה אפילו קמפיין אחד, עברו על הנכסים שבו ושאלו שאלה אחת לכל נכס: האם צופה סביר עלול לחשוב שהדבר הזה תועד במציאות. כל נכס שהתשובה עליו היא כן צריך גילוי גלוי, כזה שנראה בלי לחיצה נוספת ובלי כלים. את שיחת הרכש עם הספק תעשו בשבוע הבא, אחרי שתדעו על כמה נכסים בכלל מדובר.
📲 כל כתבה חדשה, ישר לטלגרם
בלי אלגוריתם ובלי פיד. עדכון אחד בערוץ בכל פעם שעולה כתבה.
5 עדכונים שחשוב לדעת + ניתוח אחד. אימייל אחד בשבוע, בלי ספאם.

