Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
    Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
    3 години тому
    Ці розширення Chrome були зламані: видаліть негайно, якщо ви їх встановлювали
    Chrome блокуватиме розширення, які захоплюють нову вкладку та пошук через корпоративні політики
    1 день тому
    Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
    Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
    2 дні тому
    Моделі Claude самостійно зламали три реальні компанії під час тестів кібербезпеки
    Моделі Claude самостійно зламали три реальні компанії під час тестів кібербезпеки
    4 дні тому
    eb330b20b2bc0710d0c788df06774f04b74efa10db4e03f5c72c30b8641f4ebc
    Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    1 рік тому
    Google Takeout: як отримати доступ до своїх даних з усіх сервісів Google
    Google Takeout: як отримати доступ до своїх даних з усіх сервісів Google
    1 рік тому
    Як записувати телефонні дзвінки на iPhone
    Як записувати телефонні дзвінки на iPhone
    10 місяців тому
    Останні новини
    Як знайти й відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows
    1 день тому
    Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховище
    1 день тому
    Як зменшити відстеження смартфона: АНБ оновило свої рекомендації вперше за шість років
    4 дні тому
    Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    8 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    4 місяці тому
    Останні новини
    У ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися
    2 години тому
    ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
    1 тиждень тому
    5G в Україні: мережа пʼятого покоління запрацювала в Києві — де ловити сигнал і що далі
    2 тижні тому
    Менеджер паролів Passwork: розслідування виявило спільне коріння та синхронні оновлення з російською компанією, сертифікованою ФСТЕК і ФСБ
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Чи потрібен антивірус, якщо є Microsoft Defender?
    Чи потрібен антивірус, якщо є Microsoft Defender?
    4 дні тому
    5 причин, чому електронна пошта ніколи не помре
    5 причин, чому електронна пошта ніколи не помре
    3 тижні тому
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    Який ноутбук купити: Windows чи macOS? 10 речей, які варто врахувати
    3 тижні тому
    google maps e1783414031259
    7 функцій Google Maps, які варто використовувати у 2026 році
    4 тижні тому
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    Proton випустила Lumo 2.0: приватний ШІ-асистент отримав генерацію зображень і режим міркування
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: У ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Статті / У ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися

У ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися

Статті
6 секунд тому
Поширити
14 хв. читання
У ЄС запрацювали правила прозорості ШІ

З 2 серпня 2026 року в Європейському Союзі набула чинності стаття 50 Акта про штучний інтелект (AI Act). Вона зобовʼязує розробників проєктувати системи так, щоб людина розуміла, що спілкується з машиною, наносити машинозчитувані позначки на згенерований контент, а тих, хто цей контент оприлюднює, — помітно маркувати дипфейки та ШІ-тексти на суспільно важливі теми. За порушення передбачені штрафи до 15 млн євро або 3% світового річного обороту.

Зміст
  • Чотири ситуації, у яких прозорість стала обовʼязковою
  • Машинозчитувана позначка і видиме маркування — це різні вимоги
  • Що ЄС вважає дипфейком
  • Які тексти доведеться маркувати
  • Європейські піктограми: три варіанти, застосування добровільне
  • Винятки, відтермінування та зворотна сила
  • Штрафи і хто перевірятиме
  • Кодекс практики підписали близько 190 організацій
  • Комісія отримала право штрафувати розробників базових моделей
  • Критика галузі й відтермінування «високоризикових» норм
  • Що це означає для України
  • Часті запитання

Фінальні настанови щодо застосування статті 50 Європейська комісія ухвалила 20 липня 2026 року — менш ніж за два тижні до старту норм. Документ на 51 сторінку не є юридично обовʼязковим, проте саме на нього орієнтуватимуться національні наглядові органи, коли перевірятимуть компанії.

Мета правил, як пояснює Комісія, — зміцнити довіру та цілісність інформаційної екосистеми. Людина має розуміти, коли вона взаємодіє зі штучним інтелектом або бачить згенерований ним матеріал: це дозволяє ухвалювати поінформовані рішення, тверезо оцінювати, наскільки можна покладатися на технологію, і не стати жертвою дезінформації чи обману.

- Advertisement -

Чотири ситуації, у яких прозорість стала обовʼязковою

Стаття 50 розподіляє обовʼязки між двома ролями. Постачальник (provider) — це той, хто розробляє систему ШІ й виводить її на ринок ЄС під власним іменем чи торговою маркою. Той, хто застосовує систему (deployer), — компанія, установа або фізична особа, що використовує ШІ у професійній діяльності.

Постачальники зобовʼязані:

  • проєктувати системи, які безпосередньо взаємодіють із людьми — чат-боти, ШІ-агенти, аватари, — так, щоб користувач від початку першої взаємодії розумів, що спілкується зі штучним інтелектом (стаття 50(1));
  • забезпечити, щоб результати роботи генеративних систем — аудіо, зображення, відео, текст — містили машинозчитувану позначку, за якою їх можна розпізнати як згенеровані або змінені ШІ (стаття 50(2)).

Ті, хто застосовує системи, зобовʼязані:

  • повідомляти людей про роботу систем розпізнавання емоцій і біометричної категоризації (стаття 50(3));
  • чітко маркувати дипфейки, а також ШІ-тексти, оприлюднені для інформування суспільства з питань суспільного інтересу, якщо вони не пройшли людської перевірки чи редакційного контролю (стаття 50(4)).

Правила діють екстериторіально. Як розʼяснює Комісія, постачальники, зареєстровані або розташовані поза межами ЄС, теж підпадають під дію Акта, якщо результат роботи їхньої системи використовується в Євросоюзі.

Машинозчитувана позначка і видиме маркування — це різні вимоги

Перша вимога технічна й невидима для читача: постачальник вбудовує у файл метадані або водяний знак, що дозволяє програмним інструментам виявити штучне походження контенту. Друга — візуальна чи звукова: той, хто публікує матеріал, має показати людині позначку, зрозумілу без жодних технічних засобів.

Комісія окремо наголошує, що ці вимоги не взаємозамінні: покладатися лише на машинозчитувану позначку, вбудовану розробником, недостатньо для виконання обовʼязку щодо розкриття дипфейку.

Що ЄС вважає дипфейком

Визначення закріплене у статті 3(60) Акта. Щоб контент вважався дипфейком, мають одночасно виконуватися три умови:

  • схожість — високий рівень подібності між згенерованим матеріалом і тим, що він імітує;
  • існування — імітовані особи, обʼєкти, місця, субʼєкти чи події мають існувати, могти правдоподібно існувати або правдоподібно існувати в минулому;
  • хибне враження достовірності — здатність матеріалу ввести людину в оману щодо його справжності.

Оцінюючи третій критерій, настанови дозволяють враховувати контекст: очікування аудиторії, ймовірні сценарії розповсюдження та зміст самого матеріалу. Наприклад, згенеровані фонові сцени чи спецефекти у стандартному кінематографічному виробництві навряд чи створять хибне враження достовірності. Про механіку самої технології ми докладно писали в матеріалі «Діпфейки: чому це так небезпечно?».

- Advertisement -

Які тексти доведеться маркувати

Обовʼязок маркувати ШІ-текст спрацьовує лише за одночасного виконання трьох умов: текст оприлюднено, він призначений інформувати широку аудиторію і стосується питань суспільного інтересу. До останніх Комісія відносить політику й демократичні процеси, державне управління та послуги, правосуддя й правоохоронну діяльність, основоположні права, громадську безпеку, охорону здоровʼя, захист довкілля, безпеку споживачів, а також економічні, фінансові, наукові та культурні події, що можуть стати предметом суспільної дискусії.

Ключовий виняток — редакційний контроль. Якщо текст пройшов свідому змістовну перевірку людиною з відповідною кваліфікацією або контроль редакційного органу, який має право затвердити, змінити чи відхилити матеріал, маркування не потрібне — але за умови, що конкретна особа чи компанія несе юридичну відповідальність за публікацію. Поверхневі, суто формальні перевірки на кшталт перевірки орфографії редакційним контролем не вважаються.

Європейські піктограми: три варіанти, застосування добровільне

Разом із правилами ЄС оприлюднив набір піктограм, якими автори, видавці та інші користувачі генеративних систем можуть позначати ШІ-контент. Кожна доступна в чотирьох варіантах — чорному, білому та двох напівпрозорих — у форматах SVG і PNG.

  • Базова піктограма «AI» — коли ШІ був залучений до створення дипфейку (зображення, аудіо, відео) або опублікованого тексту, а також коли поруч розміщено власний текстовий підпис чи інтерактивний другий шар.
  • Піктограма «AI-Generated» — коли матеріал повністю згенерований штучним інтелектом без створених людиною елементів і без редакційного контролю (крім самого промпту). Приклади від регулятора: цілком синтетичні відео з політиками або вигаданими подіями, повністю згенерована ШІ музика чи зображення, ШІ-зведення новин.
  • Піктограма «AI-Modified» — коли створений людиною матеріал частково змінили за допомогою ШІ й він перетворився на дипфейк або текст на суспільно важливу тему. Наприклад, обличчя на справжній світлині замінили обличчям політика або меблювали за допомогою ШІ фотографію порожньої квартири.

Піктограми безкоштовні й не потребують згадки авторства Комісії. Проте важливо не сплутати добровільність інструмента з добровільністю самої вимоги: використання піктограм необовʼязкове, а от маркування за статтею 50 — ні. Саме лише розміщення значка також не гарантує відповідності: той, хто публікує матеріал, залишається відповідальним за те, щоб розкриття справді відповідало вимогам Акта.

Тестування з користувачами показало, що впізнаваність зростає, коли піктограму супроводжує текстовий підпис. Позначка має бути помітною щонайпізніше в момент першого контакту людини з контентом, розміщуватися там, де її не перекривають інші елементи інтерфейсу, і залишатися видимою після репосту чи завантаження файлу.

Винятки, відтермінування та зворотна сила

  • Особисте використання. Якщо людина створює дипфейки й поширює їх у соцмережах у приватній якості, це особиста діяльність поза сферою дії Акта. Але якщо на цьому регулярно заробляють або це частина підприємницької чи фрилансерської роботи, особа вважається користувачем системи з усіма обовʼязками.
  • Мистецькі й сатиричні твори. Якщо дипфейк є частиною очевидно художнього, творчого, сатиричного чи вигаданого твору, розкриття має бути таким, щоб не заважати сприйняттю роботи.
  • Дозволене законом. Обовʼязок розкриття не діє, коли використання дипфейків чи текстів дозволене законом для виявлення, запобігання, розслідування або переслідування кримінальних правопорушень.
  • Стандартне редагування. Позначати не потрібно, якщо система виконує допоміжну функцію стандартного редагування й суттєво не змінює вхідні дані чи їхній зміст.
  • Поза сферою дії. Короткі послідовності цифр, символів чи літер, вихідний код, результати, призначені виключно для машинної обробки без контакту з людиною, а також матеріали, що використовуються в замкнених промислових циклах, — усе це під маркування не підпадає.
  • Пільговий період. Для генеративних систем, виведених на ринок до 2 серпня 2026 року, обовʼязок машинозчитуваного маркування починає діяти з 2 грудня 2026 року.
  • Без зворотної сили. Контент, створений до 2 серпня 2026 року, ретроспективно маркувати не потрібно, хоча Комісія рекомендує це робити там, де можливо.

Штрафи і хто перевірятиме

Санкції за порушення статті 50 сягають 15 млн євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ, органів і агенцій ЄС максимум становить 750 тис. євро. Для малих і середніх підприємств, а також невеликих компаній середньої капіталізації враховується принцип пропорційності.

Наглядом займатимуться переважно національні органи ринкового нагляду держав-членів. Бюро ЄС зі штучного інтелекту має обмежену роль: воно контролює лише системи, побудовані на базових моделях, якщо той самий субʼєкт постачає і модель, і систему, або якщо систему інтегровано у дуже велику онлайн-платформу чи пошуковик за Актом про цифрові послуги. Європейський інспектор із захисту даних відповідає за системи, які використовують установи ЄС.

Кодекс практики підписали близько 190 організацій

Паралельно з настановами діє Кодекс практики щодо прозорості ШІ-контенту — добровільний інструмент, який Комісія та Рада зі штучного інтелекту визнали адекватним способом підтвердити відповідність вимогам маркування. Станом на кінець липня 2026 року його підписали близько 190 компаній та організацій.

- Advertisement -

Кодекс складається з двох розділів: перший стосується маркування та виявлення контенту постачальниками, другий — маркування дипфейків і текстів тими, хто їх публікує. Компанії, які кодекс не підписали, повинні доводити відповідність альтернативними засобами — і, ймовірно, частіше отримуватимуть запити від регуляторів.

Комісія отримала право штрафувати розробників базових моделей

Друга подія, що припала на 2 серпня 2026 року, стосується розробників універсальних моделей (general-purpose AI). Самі обовʼязки — вести технічну документацію, оприлюднювати зведення про дані для навчання, впроваджувати політику дотримання авторського права — діють ще з 2 серпня 2025 року. Чого бракувало, так це механізму примусу: повноваження Комісії та Бюро ЄС зі штучного інтелекту щодо нагляду й санкцій свідомо відклали на рік.

Тепер регулятор може вимагати документацію, проводити власні оцінювання моделей, зобовʼязувати впроваджувати заходи зниження ризиків, обмежувати або вилучати модель із ринку ЄС і накладати штрафи. Тут наглядає саме Комісія, а не мережа національних органів.

Критика галузі й відтермінування «високоризикових» норм

Технологічна індустрія послідовно критикує європейське регулювання ШІ як надмірне навантаження, що гальмує інновації. Частково ці аргументи вплинули на регуляторний порядок денний: у листопаді 2025 року Комісія запропонувала пакет Digital Omnibus, який привʼязав дати застосування норм щодо високоризикових систем до готовності гармонізованих стандартів і допоміжних інструментів. Пакет набув чинності 27 липня 2026 року, і найважчі вимоги зсунулися на 2 грудня 2027 та 2 серпня 2028 років.

Позиція самої Комісії полягає в тому, що єдиний набір гармонізованих правил спрощує роботу розробникам, бо замінює 27 різних національних режимів одним ринком, і водночас закриває ризики для здоровʼя, безпеки та основоположних прав людей. Показово, що дата 2 серпня 2026 року, попри відтермінування «високоризикового» блоку, залишилася без змін.

Що це означає для України

Україна поки що працює за моделлю саморегуляції. Як повідомило Міністерство цифрової трансформації, держава свідомо обрала підхід «знизу вгору»: спершу підготувати ринок, а вже потім запроваджувати законодавчі межі. За цей час опубліковано Дорожню карту та Білу книгу з регулювання ШІ, розроблено 11 рекомендацій щодо безпечної роботи з алгоритмами, запущено регуляторну пісочницю SandBox, яка за рік отримала 90 заявок на тестування ШІ-продуктів, а 15 рішень уже пройшли аудит.

Наступний крок — профільний закон. Протягом 2026 року робоча група при Мінцифрі має розробити євроінтеграційний закон про штучний інтелект, синхронізований із правилами ЄС. Про це повідомляли українські медіа після першого засідання робочої групи в червні 2026 року.

Практичний висновок для українського бізнесу простий: чекати на національний закон, щоб почати готуватися, немає сенсу. Якщо ваш продукт має користувачів у ЄС або результати роботи вашої системи використовуються в Євросоюзі, вимоги статті 50 стосуються вас уже зараз — незалежно від того, де зареєстрована компанія. Це саме та логіка екстериторіальності, яку український ринок уже пройшов із GDPR і про яку ми писали в матеріалі про регуляторні рамки ЄС у сфері захисту даних.

- Advertisement -

Окремий контекст додає війна. Росія системно застосовує згенеровані ШІ матеріали в інформаційних операціях проти України — від підроблених звернень посадовців до синтетичних «новин». Обовʼязкове маркування в ЄС не зупинить зловмисників, які його свідомо ігноруватимуть, але воно змінює базове очікування аудиторії: немаркований матеріал сумнівного походження стає підозрілим за замовчуванням.

Часті запитання

З якої дати діють нові правила прозорості ШІ в ЄС?

Стаття 50 Акта про штучний інтелект застосовується з 2 серпня 2026 року. Для генеративних систем, виведених на ринок до цієї дати, обовʼязок машинозчитуваного маркування починає діяти з 2 грудня 2026 року.

Чи мусить український бізнес виконувати ці вимоги?

Так, якщо система виводиться на ринок ЄС або результати її роботи використовуються в Євросоюзі. Акт діє екстериторіально й поширюється на постачальників, зареєстрованих поза межами ЄС.

Чим відрізняється машинозчитувана позначка від видимого маркування?

Машинозчитувана позначка вбудовується розробником у файл і виявляється програмними інструментами. Видиме маркування розміщує той, хто публікує матеріал, і воно має бути зрозумілим людині без технічних засобів. Одне не заміняє інше.

Чи обовʼязково використовувати європейські піктограми?

- Advertisement -

Ні. Піктограми — добровільний інструмент. Обовʼязковим є саме маркування, а спосіб його реалізації компанія обирає сама, за умови що розкриття відповідає вимогам статті 50.

Які штрафи передбачені за порушення?

До 15 млн євро або 3% сукупного світового річного обороту компанії за попередній фінансовий рік. Для установ та органів ЄС — до 750 тис. євро. Для малих і середніх підприємств діє принцип пропорційності.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:AI ActЄСВибір редакціїДезінформаціядипфейкрегулюванняШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі

В тренді

Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
Смарт-телевізор як проксі-сервер: LG блокуватиме застосунки, що продають IP-адреси власників
6 днів тому
Як знайти й відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows
Як знайти й відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows
21 годину тому
Інновації у створенні 3D-графіки: Сергій Токарєв анонсував нову технологію ZibraGDS
Інновації у створенні 3D-графіки: Сергій Токарєв анонсував нову технологію ZibraGDS
5 днів тому
eb330b20b2bc0710d0c788df06774f04b74efa10db4e03f5c72c30b8641f4ebc
Досить відкрити лист: російські хакери зламують корпоративну пошту через уразливість в Outlook Web Access
5 днів тому
Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція
Як встановити WSL у Windows 11 і Windows 10: покрокова інструкція
5 днів тому

Рекомендуємо

Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
Кібербезпека

Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу

2 дні тому
Моделі Claude самостійно зламали три реальні компанії під час тестів кібербезпеки
Кібербезпека

Моделі Claude самостійно зламали три реальні компанії під час тестів кібербезпеки

4 дні тому
Штучний інтелект починає шантажувати розробників, які намагаються його видалити
Кібербезпека

Чати з Claude потрапили в пошук Google: що сталося і як закрити доступ до власних розмов

5 днів тому
ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів
Статті

ШІ-«лікарі» в TikTok: підроблені медичні поради збирають мільйони переглядів

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?