EU AI Act terminai
EU AI Act taikomas ne iš karto, o aiškiai apibrėžtais etapais. Dvi svarbios prievolės jau galioja šiandien, ir kitas didelis terminas artėja greičiau, nei daugelis mano.
EU AI Act laiko juosta
ES teisės aktų leidėjas nusprendė, kad EU AI Act įsigaliotų palaipsniui, tai buvo sąmoninga sprendimas, siekiant suteikti įmonėms laiko prisitaikyti. Tačiau kas laukia, kol visi terminai pasibaigs, jau per ilgai laukė. Toliau pateikta laiko juosta rodo, kurios prievolės nuo kada galioja:
- 2024 m. rugpjūčio 1 d.: EU AI Act (Reglamentas (ES) 2024/1689) įsigalioja ir, kaip ES reglamentas, tiesiogiai taikomas visose valstybėse narėse, be papildomo nacionalinio įgyvendinimo akto. Pradeda eiti daugumos prievolių pereinamieji laikotarpiai.
- 2025 m. vasario 2 d.: Draudžiamos DI praktikos pagal 5 straipsnį yra neleidžiamos. Kartu galioja DI raštingumo prievolė pagal 4 straipsnį: įmonės privalo užtikrinti, kad visi asmenys, profesionaliai naudojantys DI, turėtų pakankamą DI žinių lygį.
- 2025 m. rugpjūčio 2 d.: Įsigalioja prievolės bendrosios paskirties DI modeliams (angl. General Purpose AI, GPAI). Kartu pradeda veikti valdysenos struktūra: ES DI biuras, nacionalinės rinkos priežiūros institucijos ir sankcijų nuostatos.
- 2026 m. rugpjūčio 2 d.: Pradedama taikyti didžioji dalis taisyklių, skirtų aukštos rizikos DI sistemoms. Tai pagrindinis terminas įmonėms, kurios naudoja ar kuria DI jautriose srityse, pavyzdžiui, personalo atrankoje, kreditų teikime ar kritinėje infrastruktūroje.
- 2027 m. rugpjūčio 2 d.: Baigiasi paskutinieji pereinamieji laikotarpiai, tam tikroms aukštos rizikos DI sistemoms, naudojamoms kaip saugos komponentai jau reguliuojamuose produktuose (pvz., medicinos prietaisai, mašinos).
Kas jau galioja šiandien?
Kai EU AI Act įsigaliojo 2024 m. rugpjūčio 1 d., laikrodžiai pradėjo tikėti. Nuo 2025 m. vasario 2 d. galioja pirmosios griežtos prievolės, ir tai beveik kiekvienai įmonei, kuri profesionaliai naudoja DI.
Draudžiamos praktikos (5 str.): Nuo to laiko tam tikros DI programos yra visiškai uždraustos. Tai apima sistemas, skirtas manipuliuoti žmonėmis be jų žinios, socialinį vertinimą, vykdomą valstybinių institucijų, bei nekontroliuojamą biometrinį realaus laiko masės atpažinimą viešose erdvėse. Kas tokias sistemas naudoja ar kuria, nuo 2025 m. vasario veikia neteisėtai.
DI raštingumo prievolė (4 str.): Kartu galioja 4 straipsnis, reikalaujantis iš teikėjų ir naudotojų užtikrinti, kad visi naudojami asmenys turėtų tinkamą DI žinių lygį. Ši prievolė aiškiai taikoma ir naudotojams, t. y. įmonėms, kurios naudoja gatavus DI produktus, pvz., pokalbių robotus, analizės įrankius ar DI pagrįstą personalo atrankos programinę įrangą, jų pačių nekurdamos. Didžioji dauguma įmonių patenka būtent į šią kategoriją.
Kas bus toliau?
Kitas didelis terminas, 2026 m. rugpjūčio 2 d. Nuo šios datos pagrindinės EU AI Act nuostatos, skirtos aukštos rizikos DI sistemoms, bus visiškai taikomos, kartu su susijusiais baudų pagrindais. Įmonės, kurios iki tol negalės pateikti patikimų atitikties įrodymų, rizikuoja didelėmis sankcijomis.
Kas laikoma aukštos rizikos? EU AI Act III priede apibrėžiamos konkrečios taikymo sritys: DI personalo atrankoje ir valdyme, švietimo ir profesinio mokymo įstaigose, kreditų teikime, kritinėje infrastruktūroje ir teisėsaugoje. Taip pat DI sistemos, kurios ruošia ar daro įtaką sprendimams dėl prieigos prie esminių viešųjų ar privačių paslaugų, gali būti priskirtos aukštos rizikos kategorijai.
Aukštos rizikos sistemoms nuo 2026 m. rugpjūčio galioja, be kita ko: dokumentuota rizikos valdymo sistema, techninė dokumentacija, žmogaus priežiūra, kokybės valdymo sistema, ir pakankamo DI raštingumo naudojamų asmenų įrodymas. Rizika grįstą metodą ir keturias rizikos klases paaiškina mūsų puslapis EU AI Act apžvalga.
Ką ir iki kada turėtų daryti įmonės
- Nedelsiant: Sukurkite DI inventorių, kur jūsų įmonė naudoja DI sistemas ir kokia rizikos klasė taikoma šioms programoms?
- Nedelsiant (jei dar nepadaryta): DI raštingumo mokymus suorganizuokite visiems darbuotojams, kurie profesionaliai naudoja DI, ir dokumentuokite dalyvavimą patikrinamu būdu, institucijos gali reikalauti įrodymų.
- Iki 2026 m. rugpjūčio: Aukštos rizikos DI atveju patikrinkite ir užtikrinkite, kad rizikos valdymas, techninė dokumentacija ir žmogaus priežiūra atitiktų EU AI Act reikalavimus ir būtų įrodomai įgyvendinti.
- Nuolat: Kiekvieną naują DI įrankį ir GPAI modelį diegimo metu patikrinkite dėl rizikos klasės ir galimų skaidrumo prievolių, prieš pradedant juos naudoti.
- Nuolat: Saugokite mokymų įrodymus ir reguliariai juos atnaujinkite, DI vystosi sparčiai, o įstatymas reikalauja dabartinių žinių.
Dažnai užduodami klausimai apie terminus
DI raštingumo prievolė jau galioja bet ką tai tiksliai reiškia?
EU AI Act 4 straipsnis įpareigoja teikėjus ir naudotojus užtikrinti, kad visi asmenys, naudojantys ar prižiūrintys DI, turėtų pakankamą DI žinių lygį. Įstatymas sąmoningai nenustato tikslaus turinio, tikslas ne tas, kad visi darbuotojai mokėtų programuoti. Tikslas, kad jie suprastų, kaip naudojamos sistemos veikia, kokias rizikas kelia ir kada būtinas žmogaus įsikišimas. Struktūrizuoti EU AI Act mokymai yra tiesiausias kelias šiai prievolei įvykdyti ir dokumentuoti. Daugiau detalių paaiškina puslapis 4 str., DI raštingumo prievolė.
Mes naudojame tik paprastus DI įrankius ar tai mus tikrai liečia?
Taip. DI raštingumo prievolė pagal 4 straipsnį galioja nepriklausomai nuo to, ar įmonė kuria DI, ar tik jį naudoja. Kas profesionaliai naudoja DI pokalbių robotą, DI pagrįstą vertimo įrankį ar automatizuotą analizės programinę įrangą, yra naudotojas EU AI Act prasme ir todėl privalantis vykdyti prievolę. Naudojamos DI rizikos klasė nulemia papildomų prievolių apimtį, tačiau raštingumo prievolė galioja visiems. Daugiau atsakymų pateikia mūsų DUK puslapis.
Mokykite komandą dabar Supraskite DI raštingumo prievolę
Ši apžvalga parengta remiantis oficialiu Reglamento (ES) 2024/1689 taikymo tvarkaraščiu ir nepakeičia teisinės konsultacijos.