Dažnai užduodami klausimai
Svarbiausi atsakymai apie EU AI Act, 4 straipsnį ir mokymus.
Kas yra EU AI Act?
EU AI Act (Reglamentas (ES) 2024/1689) yra pirmasis išsamus ES dirbtinio intelekto įstatymas. Jis reguliuoja DI pagal riziką ir įsigaliojo 2024 m. rugpjūčio 1 d.; prievolės įsigalioja etapais.
Kada taikoma DI raštingumo prievolė?
DI raštingumo prievolė pagal 4 straipsnį taikoma nuo 2025 m. vasario 2 d. Nuo tos datos įmonės turi užtikrinti pakankamą savo darbuotojų DI raštingumą.
Kam taikomas 4 straipsnis — tiekėjams, diegėjams ar abiem?
4 straipsnis įpareigoja tiek tiekėjus (bendroves, kuriančias ar pateikiančias DI sistemas į rinką), tiek diegėjus (bendroves, vykdomoje veikloje naudojančias DI sistemas). Kiekvienas, kuris bet kokia forma naudoja DI, privalo laikytis šios prievolės.
Ar 4 straipsnis taikomas tik aukštos rizikos DI?
Ne. DI raštingumo prievolė iš esmės taikoma visiems tiekėjams ir diegėjams, kurie naudoja DI sistemas — nepriklausomai nuo rizikos klasės.
Ar DI raštingumo prievolė galioja, jei naudojame tik ChatGPT ar Microsoft Copilot?
Taip. Kiekvienas, vykdomoje veikloje naudojantis DI sistemas, kaip ChatGPT, Microsoft Copilot ar panašias paslaugas, laikomas diegėju pagal EU AI Act — ir jam taikomas 4 straipsnis. Prievolė galioja nepriklausomai nuo to, ar bendrovė pati kuria DI, ar jį tik naudoja.
Ar EU AI Act galioja bendrovėms už ES ribų?
Taip, daugeliu atvejų. Reglamentas taikomas tiekėjams, pateikiantiems DI sistemas į ES rinką, bei diegėjams, įsisteigusiems ES — neatsižvelgiant į tai, kur bendrovė registruota. ES neįsisteigusios bendrovės taip pat gali patekti į jo taikymo sritį, jei jų DI sistemos naudojamos ES.
Ar visi darbuotojai turi būti apmokyti?
Ne būtinai visi darbuotojai — tačiau visi asmenys, kurie vykdomoje veikloje naudoja DI sistemas. Kadangi DI įrankiai šiandien plačiai naudojami rinkodaroje, personalo valdyme, pardavimuose ir administracijoje, daugelyje organizacijų tai liečia didžiąją dalį darbuotojų.
Kokie yra pagrindiniai EU AI Act terminai?
Nuo 2025 m. vasario 2 d. uždrausta draudžiama DI praktika ir taikomas 4 straipsnis. Nuo 2025 m. rugpjūčio 2 d. įsigalioja prievolės bendrosios paskirties DI (GPAI) modeliams bei valdymo ir sankcijų taisyklės. Nuo 2026 m. rugpjūčio 2 d. taikoma dauguma aukštos rizikos DI sistemų nuostatų; tam tikrų aukštos rizikos sistemų pereinamasis laikotarpis baigiasi 2027 m. rugpjūčio 2 d.
Kokios baudos taikomos už pažeidimus?
Už draudžiamą praktiką — iki 35 mln. eurų arba 7 % pasaulinės metinės apyvartos; už kitus pažeidimus — iki 15 mln. eurų arba 3 %; už neteisingą informaciją — iki 7,5 mln. eurų arba 1,5 %. Kiekvienu atveju taikoma didesnioji suma. MVĮ ir pradedančiosioms įmonėms taikomi mažesni ribiniai dydžiai.
Kaip įrodyti DI raštingumą?
Įstatymas nenustato fiksuoto formato, bet reikalauja tinkamų ir įrodomų priemonių. Dokumentuoti mokymai su testu, asmeniniu sertifikatu ir automatiniu audito žurnalu — su AI-Konform tai su Vanta suderinama ISO 27001 ataskaita — yra praktiškas įrodymas.
Kiek laiko trunka mokymai?
Mokymus sudaro 4 kompaktiškos pamokos, kurias darbuotojai gali baigti savo tempu — paprastai per ~30–60 minučių, dažniausiai vieno seano metu. Po kiekvienos pamokos seka trumpas supratimo testas; asmeninis sertifikatas išduodamas automatiškai tik išlaikius galutinį testą.
Kaip struktūruoti mokymai?
Mokymus sudaro 4 kompaktiškos pamokos: DI pagrindai, EU AI Act, saugus DI naudojimas ir DI kasdieniniame darbe. Po kiekvienos pamokos seka trumpas supratimo testas; sėkmingai baigus, automatiškai sukuriamas asmeninis sertifikatas.
Kiek laiko galioja sertifikatas?
Sertifikatas nuolat ir patikimai dokumentuoja datą, mokymų turinį ir išlaikytą testą. EU AI Act nenustato fiksuoto galiojimo termino. Vis dėlto daugelis bendrovių planuoja reguliarius atnaujinimo kursus — pavyzdžiui, kasmet — kad audito metu galėtų pateikti naujausius mokymų įrodymus.
Kokiomis kalbomis prieinami mokymai?
26 kalbomis: visomis 24 oficialiomis ES kalbomis plius norvegų ir islandų, kad kiekvienas galėtų mokytis savo kalba.
Kiek kainuoja mokymai?
Yra du apmokėjimo modeliai: mokymo kreditai (iš anksto papildyti kreditai, individualus mokestis už kiekvienus mokymus, be prenumeratos) ir taupymo planai su kiekybine nuolaida bendrovėms su nuolatiniu poreikiu. Abu atvejai apima vienodą paslaugų apimtį. Konkrečią kainą savo vietine valiuta matysite neįpareigojant, tiesiogiai po registracijos.
Ar reikia savo IT infrastruktūros ar serverių?
Ne. AI-Konform veikia visiškai kaip debesų kompiuterijos sprendimas — darbuotojams reikia tik asmeninio prieigos kodo ir naršyklės, be nuosavos paskyros. Savos IT infrastruktūros nereikia.
Kaip veikia naudotojų valdymas — vaidmenys ir skyriai?
AI-Konform naudoja keturis vaidmenis: Vadovybė kuria įmonę, suteikia teises ir mato atitikties balą. Įgalioti asmenys (pvz., skyrių vadovai) valdo savo komandas ir prašo mokymų. Buhalterija rezervuoja atsiskaitymo planus (mokymo kreditus arba taupymo planus) ir mato visas rezervacijas bei mokymų suvartojimą pagal skyrius — be prieigos prie darbuotojų asmeninių duomenų. Darbuotojai atlieka mokymus naudodami prieigos kodą. Darbuotojus galima importuoti sąrašu arba įvesti po vieną — tvarkingai suskirstytus pagal skyrius.
Ar sprendimas atitinka BDAR?
Taip. Talpinimas vyksta tik ES (Frankfurte) — be perdavimo į trečiąsias šalis. Duomenų apsauga įdiegta nuo pat pradžių, o visi sertifikatai ir audito žurnalai saugomi patikimai ES.
Ką konkrečiai reiškia „DI raštingumas“ (AI literacy) pagal 4 straipsnį?
DI raštingumas reiškia, kad darbuotojai supranta pagrindinius DI sistemų principus ir apribojimus, gali atpažinti galimybes ir riziką — tokią kaip klaidos, šališkumas ar „haliucinacijos“ — ir kritiškai įvertinti rezultatus. Reikalavimai priklauso nuo konkretaus naudojimo konteksto ir atitinkamos pareigybės. Įstatymas nenustato konkretaus formato — svarbiausia, kad priemonės būtų tinkamos ir įrodomosios.
Kokias rizikos klases apibrėžia EU AI Act?
EU AI Act DI sistemas skirsto į keturias klases: nepriimtina rizika (draudžiama, pvz., socialinis reitingavimas valdžios institucijų), didelė rizika (griežti reikalavimai, pvz., DI įdarbinimo ar kreditavimo srityse), ribota rizika (skaidrumo prievolės, pvz., pokalbių robotai) ir minimali rizika (jokių specialių prievolių, pvz., šiukšlių filtrai). DI raštingumo prievolė pagal 4 straipsnį galioja nepriklausomai nuo rizikos klasės visiems tiekėjams ir diegėjams.
Koks skirtumas tarp tiekėjo ir diegėjo pagal EU AI Act?
Tiekėjai (angl. provider) kuria, apmoko ir pateikia į rinką DI sistemas — pavyzdžiui, programinės įrangos bendrovė, kurianti DI grįstą įdarbinimo įrankį. Diegėjai (angl. deployer) naudoja gatavus DI sistemas vykdydami savo veiklą — pavyzdžiui, bendrovė, kuri kasdieniniame darbe naudoja ChatGPT ar Microsoft Copilot. Tie, kurie tik naudojasi paruoštomis DI paslaugomis, paprastai yra diegėjai — ir taip pat privalo laikytis EU AI Act prievolių.
Kuri institucija prižiūri EU AI Act vykdymą?
ES lygmeniu Europos Komisijos Dirbtinio intelekto biuras koordinuoja EU AI Act įgyvendinimą. Vokietijoje Federalinė tinklų agentūra (Bundesnetzagentur) numatyta kaip nacionalinė rinkos priežiūros institucija. Tiksli institucinė struktūra kai kuriose valstybėse narėse dar formuojama.
Ar dalyvavimo sertifikatas yra teisiškai privalomas ar savanoriškas?
EU AI Act nenustato konkretaus DI raštingumo įrodymo formato. Europos Komisija aiškiai nurodo, kad sertifikavimo pareigos nėra — tačiau prievolė imtis tinkamų ir įrodomų priemonių egzistuoja. Asmeninis sertifikatas su išlaikytu testu, data ir unikaliu ID yra praktiškai patikrintas, patikrinamas įrodymas, kuris tikrinimų metu institucijoms patvirtina atidų elgesį.
Ar mokymai turi būti reguliariai atnaujinami?
Įstatymas nenustato fiksuoto pasikartojimo dažnumo. Kadangi DI technologijos ir teisinis pagrindas toliau evoliucionuoja, daugelis bendrovių vis tiek planuoja reguliarius atnaujinimo kursus — dažniausiai kasmet — kad auditų metu galėtų pateikti naujausią mokymų patvirtinimą. Nauji darbuotojai, naudojantys DI sistemas, turėtų būti apmokyti kuo greičiau po priėmimo į darbą.
Kas yra Vanta-/ISO-27001-audito ataskaita?
AI-Konform audito ataskaita — tai automatiškai generuojamas, patikimas visų baigtų mokymų įrašas, suderinamas su Vanta atitikties sistema ir ISO 27001 standartu. Jame kiekvienam asmeniui nurodytos baigimo data, mokymų turinys ir galutinio testo rezultatas, o ataskaita gali būti eksportuojama kaip CSV arba PDF. Taip DI raštingumo prievolės vykdymas gali būti nedelsiant pagrįstas per vidinius ar išorinius auditus.
Kaip greitai naujus darbuotojus galima apmokyti po priėmimo į darbą?
Kadangi mokymai visiškai prieinami internetu ir trunka apie 30–60 minučių, naujus darbuotojus galima apmokyti iš karto po priėmimo — be nustatytų mokymų datų ar trenerių pajėgumų apribojimų. Įgaliota asmenybė įveda darbuotoją į sistemą, paprašo mokymų, ir naujasis darbuotojas iškart pradeda su asmeniniu prieigos kodu. Sertifikatas išduodamas automatiškai, išlaikius galutinį testą.
Pradėti Daugiau apie EU AI Act
Informacija, ne teisinė konsultacija.