Юридичний дайджест для digital та IT

()

У сфері digital та IT законодавчі зміни відбуваються так само швидко, як і технологічні. Нові правила щодо штучного інтелекту, захисту персональних даних, інтелектуальної власності, оподаткування чи цифрових сервісів безпосередньо впливають на роботу компаній, стартапів, агенцій і фахівців. Саме тому важливо не лише стежити за оновленнями, а й розуміти, які практичні наслідки вони матимуть для бізнесу.

У цьому дайджесті зібрали ключові законодавчі ініціативи, регуляторні зміни та юридичні новини, які варто знати представникам digital та IT-сфери. Коротко, зрозуміло та з акцентом на те, що дійсно має значення для щоденної роботи.

РНБО попереджає про масштабну кібератаку напередодні Дня Незалежності

Національний координаційний центр кібербезпеки при РНБО виявив ознаки підготовки до масштабної скоординованої атаки на органи державної влади та об’єкти критичної інфраструктури. За даними центру, активізувалося хакерське угруповання «Gamaredon», пов’язане зі спецслужбами РФ. Зловмисники розсилають фішингові листи зі шкідливими вкладеннями, які імітують документи державних органів, зокрема СБУ. Фахівці НКЦК зазначають, що аналіз шкідливих програм виявив модернізацію засобів кібератак для підвищення ефективності подолання засобів захисту.
Детальніше про це.

Коментар юриста

Підприємствам критичної інфраструктури варто посилити моніторинг вхідних листів, перевірити готовність планів реагування на інциденти та оновити засоби захисту периметра. Секретар РНБО наголосив на необхідності невідкладного інформування про виявлені кібератаки.

Держспецзв’язку розширив перелік забороненого ПЗ до 1341 позиції

Державна служба спеціального зв’язку та захисту інформації України розширила перелік забороненого до використання програмного забезпечення та комунікаційного обладнання з 1079 до 1341 позицій (+262 пункти). До переліку додано продукти ТОВ «ДубльГІС» (картографічні сервіси, API/SDK, навігаційні послуги), ТОВ «Код Безпеки» (VPN-шлюзи «Континент», Secret Net, MDM-рішення), АТ «Positive Technologies» (SIEM/XDR/NDR, WAF, сканери безпеки) та інші компанії згідно з указами Президента №587/2026 та №588/2026.

Коментар юриста

Для українських IT-компаній, особливо тих, що працюють у сфері кібербезпеки та захисту критичної інфраструктури, це відкриває нові можливості для співпраці з європейськими партнерами. Водночас посилення уваги до кібербезпеки на державному рівні означає, що вимоги до приватного сектору в цій сфері також зростатимуть. Рекомендуємо компаніям переглянути власні політики кібербезпеки та плани реагування на інциденти.

У Києві презентували Стратегію кібербезпеки України 3.0

4 червня 2026 року в Києві відбулася презентація Стратегії кібербезпеки України 3.0, яка визначає сім ключових стратегічних цілей. Документ враховує сучасні виклики, зокрема зростання кількості та складності кіберзагроз, а також необхідність інтеграції України до європейської системи кібербезпеки. Стратегія передбачає посилення спроможностей державних органів, розвиток кіберосвіти та поглиблення міжнародної співпраці.

Коментар юриста

Українському бізнесу, особливо в публічному секторі, слід негайно перевірити наявність зазначеного ПЗ у своїй інфраструктурі. Використання продуктів із переліку може мати наслідки для державних контрактів та комплаєнсу.

Італія очолила Талліннський механізм із €2 млн на кібербезпеку України

З 1 липня 2026 року Італія офіційно очолила Талліннський механізм — міжнародну платформу координації підтримки кібербезпеки України, замінивши Велику Британію. Італія планує збільшити свій внесок до €2 млн у 2026 році. Пріоритетами визначено посилення кібербезпеки держорганів на національному та регіональному рівнях, захист критичної інфраструктури та професійний розвиток українських фахівців. Механізм об’єднує 14 країн, а також ЄС, НАТО та Світовий банк як спостерігачів.

Коментар юриста

Збільшення міжнародної фінансової підтримки кібербезпеки України створює можливості для українських компаній — постачальників кібербезпекових послуг — брати участь у проєктах, що фінансуються за цією програмою.

IMF оновив вимоги до податкової реформи України: податок на цифрові платформи та ТЦУ

Оновлений Меморандум з МВФ за програмою EFF містить сім нових структурних маяків, шість із яких — фіскальні. Найближче зобов’язання — ухвалення до кінця липня законодавства про податок на доходи від цифрових платформ (ставка 10%) та скасування податкового звільнення для низьковартісних імпортних посилок. До кінця серпня необхідно подати зміни до Податкового кодексу щодо реформування трансфертного ціноутворення відповідно до стандартів ОЕСР та імплементації статті 4 Директиви ЄС ATAD.
Детальніше про це.

Коментар юриста

Міжнародний бізнес в Україні має підготуватися до посилення вимог із трансфертного ціноутворення та оподаткування цифрових платформ. Закон про податок на цифрові платформи (№4903-IX) вже ухвалено Верховною Радою та очікує на підпис Президента.

AI Act: з 2 серпня набувають чинності вимоги прозорості — штрафи до 3% обороту**

Європейська Комісія опублікувала фінальні рекомендації щодо застосування статті 50 AI Act, яка набуває чинності 2 серпня 2026 року. Провайдери AI-систем повинні проєктувати їх так, щоб користувачі чітко усвідомлювали взаємодію з AI, та додавати машинозчитувані маркери для виявлення AI-контенту. Для deepfake-контенту передбачені окремі вимоги. Штрафи за невідповідність — до €15 млн або 3% глобального річного обороту. Деталі тут.

Коментар юриста

Якщо ваша компанія використовує чат-боти, AI-помічників або генерує контент за допомогою ШІ — перевірте відповідність продукту вимогам AI Act. Це перший практичний тест готовності до європейського регулювання.

FTC подала позов проти Genesis за використання dark patterns у цифровому продукті

Федеральна торгова комісія США (FTC) подала позов проти компанії Genesis, звинувативши її у використанні так званих dark patterns — інтерфейсних рішень, які вводили користувачів в оману та спонукали до небажаних дій. За твердженням FTC, компанія використовувала маніпулятивний дизайн під час реєстрації та оформлення підписок, приховувала важливу інформацію про умови сервісу, а також суттєво ускладнювала процес відмови від платних послуг. Регулятор вважає такі практики порушенням Section 5 FTC Act як недобросовісної та оманливої комерційної практики. Позов став одним із найбільш показових кейсів, який демонструє, що FTC переходить від загальних рекомендацій до активного правозастосування щодо дизайну цифрових продуктів.

Коментар юриста

План не створює нових штрафів, але визначає, куди Європа спрямовуватиме фінансування та увагу регуляторів. Для бізнесу це сигнал: інвентаризація AI-систем, визначення меж автоматизованих рішень та забезпечення простежуваності дій стають критичними.

Єврокомісія представила План дій із кібербезпеки та ШІ

7 липня Єврокомісія опублікувала COM(2026) 577 final — План дій щодо кібербезпеки та штучного інтелекту. Документ передбачає 9 конкретних дій: створення європейської потужності з оцінки моделей (2027), Blueprint для структурованого доступу до передового AI (Q4 2026), тестову платформу ENISA та JRC (Q4 2026), кампанію з критичного Open Source та навчання фахівців. З 2 серпня 2026 року Комісія отримує наглядові та правозастосовні повноваження щодо провайдерів GPAI із системним ризиком.

Коментар юриста

Відтермінування не означає скасування вимог. Для SaaS-компаній, стартапів та AI-продуктів зараз саме час проводити аудит моделей, документації та процесів використання ШІ. Підготовка до AI Act може зайняти більше року, тому чекати 2027 року не варто.

Приєднуйтеся до UDC, щоб тримати руку на пульсі.

Законодавчий тренд травня 2026 року свідчить про перехід від тимчасових антикризових заходів до системної, структурної перебудови нормативної бази. Це вимагає від бізнесу та державних інституцій високої правової гнучкості, посиленого комплаєнсу та готовності до роботи в умовах максимальної прозорості й цифровізації процесів.

А раптом потрібно більше інформації від колег на ринку про те, що відбувається навколо, радимо приєднатися до Ukrainian Digital Community — середовище, де правові зміни перетворюються на зрозумілі дії, а складні виклики — на практичні рішення. Тут формується коло експертів і підприємців, які не просто слідкують за регуляціями, а використовують їх як інструмент зростання, залишаючись на крок попереду в юридичному полі digital та IT.

Наскільки корисним був цей допис?

Натисніть на зірку, щоб оцінити!

Середній рейтинг / 5. Кількість голосів:

Поки що немає голосів! Будьте першим, хто оцінить цей допис.

Хочете долучитися до професійної спільноти digital-спеціалістів та власників агенцій, щоб мати змогу отримувати свіжу інформацію першими?
Заповнюйте заявку на вступ до Ukrainian Digital Community
Image
Cтежити за ЛUDCТВОМ

Ми об’єднуємо digital-індустрію заради її розвитку, зростання, ствердження на світовому рівні. Всі ми — частина великого ЛUDCТВА, що є збірним поняттям інтелекту та досвіду суспільства. Кожен із нас є важливим у динамічному процесі вдосконалення світу digital.

Image
Що таке наскрізна аналітика: принцип роботи та основні можливості
Що таке інтерактивний маркетинг: сучасні способи взаємодії з аудиторією
Залишити відповідь
Ваша електронна адреса не буде опублікована. Обов'язкові поля позначені *