Roki EU AI Act
EU AI Act ne velja naenkrat, temveč v jasno opredeljenih stopnjah. Dve pomembni obveznosti sta že v veljavi — naslednji veliki rok pa se bliža hitreje, kot si mnogi mislijo.
Časovnica EU AI Act
Zakonodajalec EU je EU AI Act uvedel postopoma, zavestna odločitev, da se podjetjem da čas za prilagoditev. Kdor pa čaka, da pretečejo vsi roki, je čakal predolgo. Spodnja časovnica prikazuje, katere obveznosti veljajo od kdaj:
- 1. avgust 2024: EU AI Act (Uredba (EU) 2024/1689) začne veljati in se kot uredba EU neposredno uporablja v vseh državah članicah, brez nacionalnega zakona o prenosu. Začnejo teči prehodna obdobja za večino obveznosti.
- 2. februar 2025: Prepovedane prakse UI po členu 5 so od zdaj naprej prepovedane. Hkrati velja obveznost kompetence na področju UI po členu 4: podjetja morajo zagotoviti, da imajo vse osebe, ki poklicno uporabljajo UI, zadostno znanje o UI.
- 2. avgust 2025: Začnejo veljati obveznosti za modele UI za splošne namene (GPAI). Vzporedno se vzpostavi upravljavska struktura: Urad EU za UI, nacionalni organi za nadzor trga in določbe o sankcijah postanejo uporabne.
- 2. avgust 2026: Večina določb za sisteme UI z visokim tveganjem postane učinkovita. To je osrednji datum za podjetja, ki UI uporabljajo ali razvijajo na občutljivih področjih, kot so izbor kadrov, kreditiranje ali kritična infrastruktura.
- 2. avgust 2027: Potečejo zadnja prehodna obdobja, za določene sisteme UI z visokim tveganjem, ki se kot varnostna komponenta vgrajujejo v že regulirane izdelke (npr. medicinski pripomočki, stroji).
Kaj velja že danes?
Ko je EU AI Act 1. avgusta 2024 stopil v veljavo, so ure začele teči. Od 2. februarja 2025 veljajo prve trdne obveznosti, in sicer za skoraj vsako podjetje, ki poklicno uporablja UI.
Prepovedane prakse (čl. 5): Od takrat so nekatere UI-aplikacije popolnoma prepovedane. Sem sodijo sistemi za manipulativno vplivanje na ljudi brez njihove vednosti, socialno razvrščanje s strani državnih organov ter nekontrolirano biometrično masovno prepoznavanje v živo v javnem prostoru. Kdor takšne sisteme upravlja ali razvija, od februarja 2025 ravna nezakonito.
Obveznost kompetence na področju UI (čl. 4): Vzporedno velja člen 4, ki od ponudnikov in upravljavcev zahteva, da imajo vse zaposlene osebe ustrezno raven znanja o UI. Ta obveznost se izrecno nanaša tudi na upravljavce, torej na podjetja, ki uporabljajo dokončane UI-produkte, kot so klepetalniki, analitična orodja ali UI-podprti sistemi za zaposlovanje, ne da bi jih sami razvijala. Velika večina vseh podjetij spada natanko v to kategorijo.
Kaj prihaja v nadaljevanju?
Naslednji veliki rok je 2. avgust 2026. Od tega datuma bodo postale v celoti uporabne temeljne določbe EU AI Act za sisteme UI z visokim tveganjem, in z njimi povezane kazenske določbe. Podjetja, ki do takrat ne bodo mogla predložiti zanesljivih dokazil o skladnosti, tvegajo občutne sankcije.
Kaj velja za visoko tveganje? EU AI Act v Prilogi III opredeljuje konkretna področja uporabe: UI pri izboru in upravljanju kadrov, v izobraževalnih in poklicnih ustanovah, pri kreditiranju, v kritičnih infrastrukturah ter pri preprečevanju in odkrivanju kaznivih dejanj. Za visoko tveganje se lahko štejejo tudi sistemi UI, ki pripravljajo ali vplivajo na odločitve o dostopu do bistvenih javnih ali zasebnih storitev.
Za sisteme z visokim tveganjem bo od avgusta 2026 med drugim zahtevano: dokumentiran sistem upravljanja tveganj, tehnična dokumentacija, človeški nadzor, sistem upravljanja kakovosti — in dokazilo o zadostni kompetenci na področju UI zaposlenih. Pristop na podlagi tveganja in štiri razrede tveganja pojasnjuje naša stran EU AI Act v pregledu.
Kaj bi morala podjetja storiti in kdaj
- Takoj: Sestavite register UI: Kje vaše podjetje uporablja sisteme UI in kateri razred tveganja velja za te aplikacije?
- Takoj (če tega še niste storili): Usposabljanja o kompetenci UI organizirajte za vse zaposlene, ki poklicno uporabljajo UI, in udeležbo dokumentirajte na preverljiv način. organi lahko zahtevajo dokazila.
- Do avgusta 2026: Za UI z visokim tveganjem preverite in zagotovite, da so upravljanje tveganj, tehnična dokumentacija in človeški nadzor vzpostavljeni in dokazljivi v skladu z zahtevami EU AI Act.
- Sproti: Vsako novo UI-orodje in vsak model GPAI ob uvedbi preverite glede razreda tveganja in morebitnih obveznosti glede preglednosti, preden se produktivno uporabi.
- Sproti: Dokazila o usposabljanju varno hranite in jih redno posodabljajte. UI se hitro razvija, zakon pa pričakuje aktualno znanje.
Pogosta vprašanja o rokih
Obveznost kompetence na področju UI že velja, kaj točno to pomeni?
Člen 4 EU AI Act ponudnike in upravljavce zavezuje, da zagotovijo, da imajo vse osebe, ki UI uporabljajo ali nadzirajo, zadostno znanje o UI. Zakon vsebine namerno ne opredeljuje tehnološko ozko. Ne gre za to, da bi vsi zaposleni znali programirati. Gre za to, da razumejo, kako delujejo sistemi, ki jih uporabljajo, kakšna tveganja prinašajo in kdaj je nujno človeško posredovanje. Strukturirano usposabljanje o EU AI Act je najneposrednejši način za izpolnitev te obveznosti in njeno dokumentiranje. Več podrobnosti pojasnjuje stran Čl. 4: obveznost kompetence na področju UI.
Uporabljamo le preprosta UI-orodja. Ali nas to res zadeva?
Da. Obveznost kompetence na področju UI po členu 4 velja ne glede na to, ali podjetje UI razvija ali ga le uporablja. Kdor poklicno uporablja UI-klepetalnik, UI-podprto prevajalsko orodje ali avtomatizirano analitično programsko opremo, je upravljavec v smislu EU AI Act in je torej zavezan. Razred tveganja uporabljene UI določa obseg nadaljnjih obveznosti. Obveznost kompetence pa velja za vse. Dodatne odgovore zbira naša stran s pogostimi vprašanji.
Usposobite ekipo zdaj Razumite obveznost kompetence UI
Ta pregled temelji na uradni časovnici uporabe Uredbe (EU) 2024/1689 in ne nadomešča pravnega svetovanja.