Pagrindai

EU AI Act apžvalga

ES dirbtinio intelekto reglamentas (Reglamentas (ES) 2024/1689) yra pirmasis pasaulyje išsamus įstatymas, skirtas dirbtiniam intelektui. Jis reguliuoja DI ne visuotinai, o pagal jo naudojimo riziką, ir taikomas beveik kiekvienai įmonei, naudojančiai DI.

Apie ką yra EU AI Act?

EU AI Act įsigaliojo 2024 m. rugpjūčio 1 d. ir kaip ES reglamentas taikomas tiesiogiai visose valstybėse narėse, be jokio nacionalinio įgyvendinimo įstatymo. Jo tikslas, patikimas, saugus ir pagrindines teises gerbiantis DI naudojimas Europos bendrojoje rinkoje. Reglamentas grindžiamas rizika paremtu požiūriu: kuo didesnė DI taikymo rizika žmonėms ir visuomenei, tuo griežtesni reikalavimai.

Svarbu: EU AI Act veikia eksteritoriškai. Jis taikomas ir ES nepriklausantiems tiekėjams, kai tik jų DI sistemos patenka į ES rinką arba jų rezultatais naudojamasi ES. Be to, prievolės įsigalioja ne iš karto, o etapais, išsamų tvarkaraštį rasite mūsų terminų puslapyje.

Rizika grįstas požiūris: keturios rizikos klasės

EU AI Act esmė, DI sistemų skirstymas į keturias rizikos klases. Priklausomai nuo klasės atsiranda konkrečios prievolės:

Nepriimtina rizika

Draudžiama praktika, pvz., valdžios vykdomas socialinis vertinimas ar manipuliacinės sistemos. Uždrausta nuo 2025 m. vasario 2 d.

Aukšta rizika

DI jautriose srityse (pvz., įdarbinimas, kredito vertinimas, kritinė infrastruktūra). Griežti rizikos valdymo, duomenų kokybės ir žmogiškosios priežiūros reikalavimai.

Ribota rizika

Skaidrumo prievolės, naudotojai turi žinoti, pvz., kad bendrauja su pokalbių robotu arba kad turinys sukurtas DI.

Minimali rizika

Dauguma šiandieninių taikymų (pvz., šlamšto filtrai, DI vaizdo žaidimuose). Jokių specialių prievolių.

Dauguma įmonių naudoja DI minimalios arba ribotos rizikos srityje. Tačiau net ir tokiu atveju galioja viena esminė prievolė, nepriklausanti nuo rizikos klasės, darbuotojų DI raštingumas.

Nepriklausomai nuo rizikos klasės, DI raštingumo prievolė pagal 4 straipsnį taikoma beveik visoms įmonėms, naudojančioms DI, jau nuo 2025 m. vasario 2 d. Daugiau informacijos puslapyje 4 str., DI raštingumas.

GPAI: universalios paskirties modeliai

Ypatingą vietą užima GPAI modeliai (General Purpose AI), dideli, daugiafunkciniai DI modeliai, slypintys šiuolaikiniuose pokalbių robotuose ir teksto ar vaizdo generatoriuose. Jiems nuo 2025 m. rugpjūčio 2 d. galioja atskiros prievolės: techninė dokumentacija, skaidrumas žemesnio lygio tiekėjų atžvilgiu ir autorių teisių laikymasis. Itin galingiems modeliams, kenantiems potencialią sisteminę riziką, taikomi papildomi reikalavimai.

Kam tai taikoma? Tiekėjai, diegėjai ir kt.

EU AI Act išskiria kelias roles — kiekvienai iš jų taikomos skirtingos prievolės:

  • Tiekėjai (Provider): kuria DI sistemas arba jas teikia rinkoje savo vardu. Jie turi plačiausias prievoles.
  • Diegėjai (Deployer): naudoja DI vykdydami profesinę veiklą, tai taikoma daugumai įmonių.
  • Importuotojai ir platintojai: importuoja arba platina DI sistemas ES rinkoje ir turi patikrinti jų atitiktį.

Svarbiausia: net tas, kas DI „tik" naudoja, t. y. veikia kaip diegėjas, yra įpareigotas, ypač dėl darbuotojų DI raštingumo. Klaidingas įsitikinimas „Mes nekuriame DI, mums tai netaikoma", viena dažniausių klaidų.

Kokios prievolės galioja ir nuo kada?

EU AI Act įsigalioja etapais. Svarbiausi terminai apžvalgoje:

  • 2024 m. rugpjūčio 1 d.: Reglamentas įsigalioja.
  • 2025 m. vasario 2 d.: Galioja draudžiama praktika (5 str.) ir DI raštingumo prievolė (4 str.).
  • 2025 m. rugpjūčio 2 d.: Įsigalioja GPAI modelių prievolės, valdymo struktūra ir sankcijų nuostatos.
  • 2026 m. rugpjūčio 2 d.: Įsigalioja didžioji dalis aukštos rizikos DI sistemų taisyklių.
  • 2027 m. rugpjūčio 2 d.: Baigiasi paskutiniai tam tikrų aukštos rizikos sistemų pereinamieji laikotarpiai.

Visas detales ir išimtis paaiškiname terminų puslapyje.

EU AI Act ir BDAR: ne vieno ar kito pasirinkimas

EU AI Act nepakeičia Bendrojo duomenų apsaugos reglamento, abu galioja lygiagrečiai. Kol BDAR reguliuoja asmens duomenų tvarkymą, EU AI Act skirtas pačiai DI sistemai ir su ja susijusioms rizikoms. Jei DI taikymas apima asmens duomenis, įmonės turi vienu metu laikytis abiejų teisės aktų. Geras DI raštingumas padeda darbuotojams atpažinti šiuos sąlyčio taškus kasdienėje veikloje.

Sankcijos už pažeidimus

EU AI Act pažeidimai gali lemti juntamas baudas. Reglamentas jas diferencijuoja pagal sunkumą:

  • Iki 35 mln. eurų arba 7 % pasaulinės metinės apyvartos, tik už draudžiamą praktiką pagal 5 straipsnį.
  • Iki 15 mln. eurų arba 3 %, už kitų prievolių pažeidimus, įskaitant DI raštingumo prievolę pagal 4 str.
  • Iki 7,5 mln. eurų arba 1,5 %, už melagingą ar klaidinančią informaciją institucijoms.

Mažosioms ir vidutinėms įmonėms bei startuoliams taikoma mažesnė iš dviejų sumų kaip viršutinė riba. Daugiau informacijos puslapyje Baudos.

Ką tai reiškia praktiškai jūsų įmonei?

  • Susidarykite vaizdą, kur jūsų įmonėje naudojamas DI.
  • Užtikrinkite, kad darbuotojai turėtų pakankamą DI raštingumą pagal 4 straipsnį.
  • Absolvuokite EU AI Act mokymus ir dokumentuokite tai patikimai, kaip įrodymą institucijoms.
  • Laikykitės EU AI Act terminų, ypač 2026 m. rugpjūčio 2 d., nuo kurios galioja daugelio aukštos rizikos DI sistemų taisyklės.

Dažni klausimai apie EU AI Act

Ar EU AI Act taikomas ir mažoms įmonėms?

Taip. DI raštingumo prievolė pagal 4 straipsnį galioja nepriklausomai nuo įmonės dydžio visiems, kurie DI naudoja profesiniais tikslais. Baudų atžvilgiu MVĮ taikoma lengvesnė finansinė našta.

Ar reikia kur nors registruoti savo DI sistemas?

Registracijos prievolė taikoma pirmiausia tam tikroms aukštos rizikos sistemoms. Jei naudojate DI tik minimalios arba ribotos rizikos srityje, svarbiausia užtikrinti darbuotojų DI raštingumą. Daugiau atsakymų rasite mūsų DUK puslapyje.

Apmokykite komandą dabar Peržiūrėti baudas

Pastaba: ši apžvalga skirta informavimui ir nėra teisinė konsultacija.