За рік роботи регуляторної пісочниці Мінцифри отримало 90 заявок від українських ШІ-стартапів, і лише 15 з них дійшли до фінального звіту з рекомендаціями. Це не бюрократичний фільтр — це безкоштовна перевірка продукту юристами, технічними та бізнес-експертами ще до того, як профільний закон про штучний інтелект в Україні взагалі ухвалять.
Для бізнесу, який будує рішення на базі ШІ під ринок ЄС, це рідкісна можливість: виправити слабкі місця в продукті задешево, поки регулятора як такого ще нема, — а не вже після того, як штрафи й вимоги стануть законом. Про те, хто нестиме відповідальність за помилки алгоритмів, коли закон таки з’явиться, ми писали в матеріалі «Регулювання ШІ в Україні 2026». Пісочниця — це те, що діє вже зараз, поки закон готується.
Що таке регуляторна пісочниця і чим вона відрізняється від типового підходу
У більшості країн термін «регуляторна пісочниця» означає послаблення вимог: компанії дозволяють тестувати продукт у пільговому режимі, поки регулятор спостерігає й збирає дані для майбутнього закону. Мінцифри пішло іншим шляхом — жодних послаблень немає, бо немає ще й самих вимог. Замість цього стартап отримує безкоштовну експертизу: юрист перевіряє продукт на відповідність вже чинному законодавству (захист персональних даних, авторське право на навчальні дані), технічний експерт оцінює архітектуру рішення, а бізнес-консультант дивиться на модель монетизації й готовність до інвестицій.
Формат ближчий до безкоштовного аудиту з елементами менторства, ніж до класичної regulatory sandbox у розумінні фінтех-регуляторів. Але саме ця відмінність і робить його корисним зараз: поки немає профільного закону про ШІ, стартапу нема на які норми спиратись — і пісочниця частково закриває цю прогалину чужими руками експертів, а не власними здогадками.
Хто може податися і що отримує на виході
Програма відкрита і для зареєстрованих компаній, і для ФОП — жорсткої вимоги до організаційно-правової форми немає. Так само не критична стадія готовності продукту: подати заявку можна і з робочим прототипом, і з продуктом, що вже генерує перші продажі. Головна умова — рішення справді використовує ШІ як ключовий компонент, а не як маркетинговий ярлик.
На виході учасник отримує два документи: звіт про ризики (де саме продукт вразливий з юридичної, технічної чи етичної точки зору) і дорожню карту готовності до інвестицій — по суті, список того, що варто виправити перед виходом до інвестора чи на ринок ЄС, де вимоги до прозорості ШІ-рішень уже жорсткіші за українські.
90 заявок, 15 завершених перевірок — що це говорить про ринок
Розрив між 90 поданими заявками і 15 завершеними перевірками не варто читати як «провал програми» — радше як ознаку того, що сам відбір і глибина аудиту доволі серйозні, а не формальні. Серед учасників, що дійшли до фінального звіту, переважають продукти в HealthTech, GovTech і DefenseTech — трьох секторах, де помилка ШІ-системи має найвищу ціну і де експертиза «ззовні» особливо цінна саме тому, що власна команда стартапу рідко має ресурс на повноцінний юридичний і етичний аудит.
Для решти українського ШІ-ринку це сигнал: подача заявки — не формальність для галочки, а реальна перевірка, після якої частина команд, ймовірно, або доопрацьовує продукт, або відкладає подачу до готовності.
Три помилки, які експерти знаходять найчастіше
- Надмірний збір даних. Продукт запитує й зберігає значно більше персональних чи чутливих даних, ніж реально потрібно для роботи алгоритму — типова звичка «про запас», яка створює непотрібний юридичний ризик.
- Неправильна самооцінка рівня ризику. Команди систематично недооцінюють, до якої категорії ризику потрапляє їхнє рішення за логікою, близькою до EU AI Act — і відповідно не готують той рівень документації й контролю, який знадобиться під час виходу на ринок ЄС.
- Відкладена документація. Технічну й процесну документацію (як приймаються рішення алгоритму, на яких даних він навчений) роблять «потім, коли буде час» — і саме її відсутність найчастіше й затримує проходження перевірки.
Усі три помилки об’єднує одне: жодна з них не є технічною в сенсі «продукт не працює». Це організаційні прогалини, які дешево закрити на ранній стадії і дорого — вже після того, як продукт масштабувався або привернув увагу регулятора.
Чому не варто чекати ухвалення закону
Україна отримала умови вступу в ЄС, які включають гармонізацію регулювання ШІ з європейськими нормами, і Мінцифри вже готує профільний законопроєкт та супровідну Білу книгу з дорожньою картою. Логіка майбутнього закону, найімовірніше, спиратиметься на ту саму систему рівнів ризику, що й EU AI Act, де за порушення прозорості вже передбачені штрафи до €15 млн. Продукт, що пройшов пісочницю зараз і виправив типові помилки з переліку вище, підійде до моменту ухвалення закону в кращому стані, ніж той, що почне готуватися лише після набуття ним чинності.
Паралельно Мінцифри розвиває і власну велику мовну модель, назву для якої обирали користувачі «Дії», — про те, чому перемогло «Сяйво», ми писали окремо.
Для бізнесу, що прицілюється на партнерів чи інвесторів у ЄС, це ще й репутаційний аргумент: пройдена незалежна перевірка ризиків — аргумент на переговорах, який складно замінити самостійною заявою «у нас усе відповідає нормам».
Як податися
Заявки приймає Мінцифри через профільний портал ініціативи — форма коротка: опис продукту, стадія готовності, контакти команди. Після подачі експерти самі виходять на зв’язок для уточнень і призначення перевірки. Черга формується на основі завантаженості експертної групи, тож чим раніше подати заявку, тим раніше продукт потрапить у розробку звіту.
Часті запитання про регуляторну пісочницю для ШІ
Участь безкоштовна — держава не бере плати за юридичну, технічну чи бізнес-експертизу.
Ні, подати заявку можна і з робочим прототипом — головне, щоб ШІ був ключовим, а не декоративним компонентом рішення.
Звіт про ризики і дорожня карта — не обов’язкові до виконання документи, а рекомендації. Але саме вони найчастіше стають чек-листом перед виходом до інвестора чи на ринок ЄС.