a hand that is sticking out of the grass

EU AI Aktı biznesinizə tətbiq olunurmu? Öhdəliklər sadə izahla

EU AI Aktının kimlərə tətbiq olunduğu, bu gün hansı öhdəliklərin qüvvədə olduğu, AI tərəfindən yaradılmış məzmunun necə etiketlənəcəyi və cərimələr. AI istifadə edən hər şirkət üçün praktik bələdçi.

Qısa cavab

Şirkətiniz AI alətlərindən peşəkar məqsədlə istifadə edir və Aİ-də satış edir və ya fəaliyyət göstərirsə, alətləri özünüz yaratmasanız belə, demək olar ki, mütləq bəli. Ölçü həddi yoxdur. Əksər bizneslər üçün qüvvədə olan öhdəliklər məhduddur: qadağan edilmiş AI praktikalarının qısa siyahısından çəkinin, əməkdaşların AI savadlılığını dəstəkləyin və çatbotlar, həmçinin müəyyən AI tərəfindən yaradılmış məzmun barədə şəffaf olun. Ağır “yüksək riskli” rejim yalnız işə qəbul və ya kredit skorinqi kimi konkret istifadə hallarına şamil edilir və təxirə salınıb. Cərimələr €35 milyona və ya qlobal dövriyyənin 7%-nə çata bilər; SMEs üçün daha aşağı hədlər tətbiq olunur.

EU AI Aktı barədə əksər bələdçilər AI yaradan şirkətlər üçün yazılıb. Bu bələdçi digərləri üçündür: çatbotu olan onlayn mağaza, ChatGPT ilə mətn hazırlayan agentlik, AI funksiyası əlavə edən proqram şirkəti, Avropalı müştərilərə satış edən Aİ-dən kənar biznes. Tənzimləmənin əsas tətbiq tarixi artıq keçib və gec edilən dəyişikliklə mənzərə aydınlaşıb. Artificial Intelligence Act adi biznesdən əslində nə tələb edir.

Artificial Intelligence Act nədir və niyə vacibdir

Rəsmi adı Regulation (EU) 2024/1689 olan AI Act dünyanın ilk hərtərəfli AI qanunudur (qüvvədə olan konsolidə edilmiş mətn EUR-Lex-dədir). Aİ tənzimləməsi kimi milli uyğunlaşdırma olmadan hər üzv dövlətdə birbaşa tətbiq edilir. AI tənzimləməsi riskə əsaslanan məntiq üzərində qurulub: AI sisteminin insanların təhlükəsizliyinə və ya əsas hüquqlarına potensial təsiri nə qədər böyükdürsə, onu yaradan və istifadə edənlərin öhdəlikləri bir o qədər sərtdir.

AI üzrə Digital Omnibus (Regulation (EU) 2026/1744) Aktın əsas tətbiq tarixindən qısa müddət əvvəl ona dəyişiklik etdi. Bu dəyişiklik yüksək riskli müddətləri təxirə saldı, iki yeni qadağan edilmiş praktika əlavə etdi, yüksək risk tərifinin bir hissəsini daraltdı və kiçik şirkətlər üçün sənəd yükünü azaltdı. Arxitektura, dörd risk səviyyəsi və rola əsaslanan vəzifələr dəyişməyib.

EU AI Aktı kimlərə tətbiq olunur? Dörd suallıq yoxlama

1. Alət “AI sistemi”dirmi? Sabit, insan tərəfindən müəyyən edilmiş addımları olan qayda əsaslı alqoritm deyil. Müəyyənedici xüsusiyyət nəticə çıxarmadır: sistem açıq şəkildə proqramlaşdırılmamış üsullarla məlumatlardan proqnozlar, tövsiyələr, qərarlar və ya məzmun yaradır. Çatbotlar, generativ alətlər, skorinq və tövsiyə mexanizmləri bu anlayışa daxildir; elektron cədvəl düsturu isə daxil deyil.

2. Peşəkar məqsədlə istifadə olunurmu? Şəxsi, qeyri-peşəkar istifadə əhatə dairəsindən kənardadır. İşçi şirkət adından alətdən istifadə edən kimi şirkət əhatə dairəsinə düşür.

3. Aİ ilə əlaqəsi varmı? AI sistemi Aİ bazarına çıxarılarsa, Aİ-də istifadə edilərsə və ya onun nəticələrindən Aİ-də istifadə olunarsa, Akt tətbiq edilir. Aİ müştərilərinə xidmət göstərən İttifaqdan kənar şirkət də əhatə olunur. Kiçik bizneslər və ya start-uplar üçün istisna yoxdur; AI Aktı üzrə öhdəliklər işçi sayına deyil, riskə görə müəyyən olunur.

4. Onu Siz yaratmısınız, yoxsa istifadə edirsiniz? Bu, rolunuzu, rolunuz isə vəzifələrinizi müəyyən edir.

Rol Kimləri əhatə edir Tipik nümunə
Təminatçı AI sistemi və ya modeli yaradır və onu ödənişli və ya pulsuz olaraq öz adı altında Aİ bazarına çıxarır Müştərilərə AI funksiyası təqdim edən SaaS şirkəti
İstifadəçi AI sistemindən biznes fəaliyyəti çərçivəsində istifadə edir Üçüncü tərəf çatbotunu işlədən, işdə ChatGPT istifadə edən və ya AI aləti ilə CV-ləri seçən şirkət
İdxalçı / distribyutor Aİ-dən kənar AI sistemini Aİ bazarına çıxarır və ya orada əlçatan edir Aİ-dən kənarda hazırlanmış AI proqram təminatının satıcısı

Əksər bizneslər AI Aktı üzrə istifadəçidir. ChatGPT, Copilot və ya təchizatçı çatbotundan istifadə Sizi təminatçı etmir, lakin aşağıda təsvir edilən öhdəliklərlə istifadəçi edir. Bunu niyyət etmədən təminatçıya çevrilə bilərsiniz: sistemi əhəmiyyətli dərəcədə dəyişdirirsinizsə, onu öz məhsulunuza inteqrasiya edirsinizsə və ya öz brendiniz altında bazara çıxarırsınızsa.

Aİ-dən kənar şirkətlər üçün daha bir qayda: Aİ-dən kənar təminatçı yüksək riskli AI sistemini və ya ümumi təyinatlı AI modelini orada əlçatan etməzdən əvvəl İttifaqda təsis edilmiş səlahiyyətli nümayəndə təyin etməlidir (sistemli riski olmayan açıq mənbəli modellər istisnadır).

AI Aktı risk kateqoriyaları: dörd səviyyə

Risk səviyyəsi Mənası Nümunələr
Qəbuledilməz Tamamilə qadağandır Sosial skorinq, manipulyativ subliminal üsullar, işdə və ya təhsildə emosiyaların tanınması, hədəflənməmiş üz təsvirlərinin toplanması, razılıq olmadan intim deepfake-lər
Yüksək Ciddi uyğunluq vəzifələri ilə icazəlidir İşə qəbulda, işçilərin idarə edilməsində, kredit skorinqində, təhsilə qəbulda, kritik infrastrukturda və ya tənzimlənən məhsullarda təhlükəsizlik komponenti kimi AI
Şəffaflıq Açıqlama vəzifələri ilə icazəlidir Çatbotlar, AI tərəfindən yaradılmış mətnlər, təsvirlər, audio və video, deepfake-lər
Minimal Xüsusi öhdəlik yoxdur Spam filtrləri, tövsiyə mexanizmləri, AI dəstəkli kodlaşdırma, tərcümə

Avropa Komissiyası qanunu hazırlayarkən AI sistemlərinin təxminən 85%-nin minimal risk kateqoriyasına aid olduğunu hesablamışdı. Əksər xidmət, proqram təminatı və e-ticarət şirkətləri üçün praktikada yalnız birinci və üçüncü sətirlər əhəmiyyətlidir.

EU AI Aktının vaxt cədvəli: indi nə tətbiq olunur və nə təxirə salınıb

Tətbiq tarixi Nə
2 February 2025 Qadağan edilmiş AI praktikaları; AI savadlılığı vəzifəsi
2 August 2025 Ümumi təyinatlı AI modelləri təminatçılarının öhdəlikləri
2 August 2026 Şəffaflıq öhdəlikləri (Article 50); milli orqanlar və icra səlahiyyətləri fəaliyyətə başlayır
2 December 2026 İki yeni qadağa (razılıq olmadan intim təsvirlər, uşaqların cinsi istismarı materialı); artıq bazarda olan generativ sistemlər üçün işarələmə müddəti
2 December 2027 Annex III-dəki yüksək riskli sistemlər (müstəqil istifadə halları)
2 August 2028 Tənzimlənən məhsullara yerləşdirilmiş yüksək riskli AI (Annex I)

Bu gün əksər bizneslərin üzləşdiyi EU AI Aktı tələbləri

1. Qadağan edilmiş AI praktikalarından istifadə etməyin

Biznesinizdəki heç bir alətin qadağan edilmiş kateqoriyaya düşmədiyini yoxlayın. Adi şirkət üçün ən real risk işçilərin və ya müştərilərin emosiyalarının tanınması, yaxud etnik mənsubiyyət və ya siyasi baxışlar kimi həssas xüsusiyyətləri müəyyən edən biometrik kateqoriyalaşdırmadır. Komissiya sərhəd hallar üçün qadağan edilmiş praktikalar üzrə təlimatlar dərc edib.

2. AI savadlılığını dəstəkləyin və bəli, AI siyasəti hazırlayın

Təminatçılar və istifadəçilər onların adından AI işlədən və ya istifadə edən şəxslər arasında AI savadlılığını dəstəkləyən tədbirlər görməlidirlər. Omnibus ifadəni yumşaltdı: artıq hər bir şəxs üçün müəyyən səriştə səviyyəsini təmin etməlisiniz, lakin yenə də tədbir görməlisiniz. Akt sözbəsöz “AI siyasəti qəbul edin” demir, amma qısa daxili AI istifadə siyasəti, sənədləşdirilmiş təlim və onu kimin tamamladığı barədə qeyd uyğunluğu sübut etməyin ən sadə yoludur. Vəzifə daxili istifadəyə də şamil olunduğundan, bu, AI-si heç vaxt müştəri ilə təmasda olmayan şirkətlərə belə çatan yeganə öhdəlikdir.

3. Çatbot açıqlaması: insanlara maşınla danışdıqlarını bildirin

Şəffaflıq öhdəliklərinə əsasən, çatbot və ya səsli köməkçi kimi insanlarla birbaşa qarşılıqlı əlaqədə olan AI sistemi, kontekstdən aşkar olmadığı halda istifadəçinin AI ilə əlaqədə olduğunu aydın bildirməlidir. Vəzifə sistemi yaradan təminatçının üzərinə düşür. Vebsaytınızda təchizatçı çatbotundan istifadə edirsinizsə, təchizatçı açıqlamanı sistemə daxil etməlidir, lakin müştərilərinizlə üz-üzə olan Sizsiniz: ilk qarşılıqlı əlaqədən əvvəl və ya onun zamanı bildirişin göründüyünü təsdiqləyin. “AI köməkçimizlə söhbət edirsiniz” kimi bir cümlə kifayətdir.

AI tərəfindən yaradılmış məzmunu etiketləməlisinizmi?

Bu, bizneslərin ən çox verdiyi və ən çox yanlış cavablandırılan AI məzmununun açıqlanması sualıdır. Qaydalar generativ alətin təminatçısının daxil etməli olduğu görünməz, maşınla oxuna bilən işarələmə ilə məzmunu dərc edən biznes olan istifadəçinin yalnız konkret hallarda əlavə etməli olduğu görünən açıqlamanı fərqləndirir.

Dərc etdiyiniz məzmun Görünən etiket tələb olunur? Səbəb
AI ilə hazırlanmış məhsul təsvirləri, reklam mətnləri, e-poçtlar Xeyr Kommersiya mətni “ictimai maraq məsələləri barədə məlumat” deyil
İctimai maraq mövzusunda AI ilə hazırlanmış, insan yoxlaması olmadan dərc edilən bloq yazısı və ya məqalə Bəli İctimai maraq mətni şəxs tərəfindən yoxlanılmayıbsa və həmin şəxs redaktə məsuliyyəti daşımırsa, etiketlənməlidir
Eyni yazı, redaktə edilərək adı göstərilən müəllifin adı ilə dərc olunur Xeyr Redaktə yoxlaması istisnası tətbiq olunur
Açıq-aşkar qeyri-real AI illüstrasiyası (əjdaha, uçan sfinks) Xeyr Deepfake deyil: reallıqda mövcud ola bilməz
Hətta uydurma olsa belə, insanın fotorealistik AI təsviri Bəli Deepfake sayılır: mövcud ola bilən şəxsə bənzəyir və həqiqi görünür
Məhsulu reallıqdan fərqli göstərən AI tərəfindən yaradılmış marketinq təsviri Bəli Komissiyanın təlimatlarına əsasən deepfake-dir
Həqiqi şəxsin AI səs və ya video nüsxəsi Bəli Deepfake
Qaydalar tətbiq edilməzdən əvvəl dərc olunan məzmun Xeyr Geriyə qüvvəsi olan etiketləmə yoxdur

Yadda saxlanmalı iki məqam var. Birincisi, niyyət əhəmiyyət daşımır: heç kəs aldatmaq istəməsə belə, realistik təsvir etiketlənməlidir. İkincisi, AI alətinin daxil etdiyi ilkin watermark Sizin öz etiketləmə vəzifənizi aradan qaldırmır; açıqlama heç bir texniki alət olmadan insan tərəfindən qavranıla bilməlidir.

Praktikada AI Aktına uyğunluq: beş ümumi ssenari

Ssenari Sizin rolunuz İndi edin Sonra
Məhsuluna AI funksiyası əlavə edən proqram şirkəti Təminatçı İnterfeysdə AI açıqlaması; funksiya mətn və ya media yaradırsa, maşınla oxuna bilən işarələmə; savadlılıq tədbirləri; qadağan edilmiş siyahını yoxlayın İstifadə halı Annex III sahəsindədirsə, yüksək riskli rejimə hazırlaşın
Təchizatçı çatbotundan və AI tərəfindən yaradılmış vizuallardan istifadə edən onlayn mağaza İstifadəçi Çatbotun özünü tanıtdığını təsdiqləyin; fotorealistik və ya reallığı dəyişdirən məhsul təsvirlərini etiketləyin; savadlılıq tədbirləri Yüksək riskli alət əlavə edilməzsə, əlavə tədbir yoxdur
ChatGPT, Claude və ya oxşar alətlərdən daxilən istifadə edən agentlik və ya konsaltinq şirkəti İstifadəçi AI istifadə siyasəti və təlim qeydi; yoxlanılmamış ictimai maraq məzmununu etiketləyin; GDPR əsası olmadan müştərinin şəxsi məlumatlarını daxil etməyin AI Aktına aid xüsusi tədbir yoxdur
AI aləti ilə işə namizədləri yoxlayan işəgötürən Yüksək riskli sistemin istifadəçisi Savadlılıq tədbirləri; namizədləri məlumatlandırın; təchizatçının sənədlərini saxlayın Təxirə salınmış tarixdən etibarən insan nəzarəti, qeydlərin aparılması və təchizatçının təlimatlarına uyğun istifadə
Aİ müştərilərinə AI məhsulu satan Aİ-dən kənar şirkət Təminatçı Aİ təminatçısı ilə eyni şəffaflıq və savadlılıq vəzifələri; sistem yüksək risklidirsə və ya ümumi təyinatlı modeldirsə, Aİ-də səlahiyyətli nümayəndə təyin edin Təxirə salınmış tarixdən yüksək riskli rejim

Yüksək riskli AI sistemləri: ləğv edilməyib, təxirə salınıb

Şirkətiniz Annex III sahələrindən birində AI təmin edir və ya istifadə edirsə, təxirə salınmış tarixlərdən etibarən daha ağır yüksək riskli AI tələbləri tətbiq olunur. Təminatçılar riskin idarə edilməsi sistemini tətbiq etməli, texniki sənədləri və qeydləri saxlamalı, insan nəzarəti üçün layihələndirməli və sistemi bazara çıxarmazdan əvvəl uyğunluğun qiymətləndirilməsindən keçməlidirlər. İstifadəçilər sistemi təlimatlara uyğun işlətməli, ona nəzarət üçün təlim keçmiş şəxslər təyin etməli və qeydləri saxlamalıdırlar.

Kiçik şirkətlər real yüngülləşdirmə əldə edir: SMEs, start-uplar və yeni “kiçik mid-cap” kateqoriyası üçün sadələşdirilmiş texniki sənədlər; bütün SMEs üçün sadələşdirilmiş keyfiyyət idarəetməsi; və müəyyən məbləğ və ya dövriyyə faizindən aşağı olan cərimə hədləri. Həmçinin istisna var: Annex III sahəsində sistem yalnız dar prosessual və ya hazırlıq tapşırığını yerinə yetirirsə və qərarlara əhəmiyyətli təsir göstərmirsə, yüksək riskli deyil. İki şərt tətbiq edilir. Fiziki şəxsləri profilləşdirən hər hansı sistem həmişə yüksək risklidir və istisnaya əsaslanan təminatçı qiymətləndirməsini sənədləşdirməli, sistemi yenə də Aİ məlumat bazasında qeydiyyatdan keçirməlidir.

Cərimələr, icra və GDPR ilə əlaqə

İcra paylaşdırılıb. European AI Office ümumi təyinatlı AI modellərinin təminatçılarına nəzarət edir; hər üzv dövlət AI sistemləri üçün bazar nəzarəti orqanı təyin edir; məlumatların mühafizəsi orqanları AI-nin istifadə etdiyi şəxsi məlumatlara nəzarəti davam etdirir. Komissiyanın AI Act Service Desk xidməti bizneslərin suallarını ingilis dilində cavablandırır.

Uyğunsuzluğa görə cərimələr pilləlidir: qadağan edilmiş praktikalar üçün €35 milyona və ya dünya üzrə illik dövriyyənin 7%-nə qədər; şəffaflıq daxil olmaqla əksər digər vəzifələr üçün €15 milyona və ya 3%-ə qədər; orqanlara yanlış məlumat təqdim etmək üçün isə €7.5 milyona və ya 1%-ə qədər. Böyük şirkətlər üçün iki göstəricidən yüksək olanı yuxarı həddir; SMEs və start-uplar üçün aşağı olanı.

AI Aktı GDPR ilə yanaşı tətbiq edilir, onu əvəz etmir. AI Aktı sistemi və onun istifadəsini, GDPR isə ondan keçən şəxsi məlumatları tənzimləyir. Alət onlardan birinə tam uyğun olub, digərini yenə də poza bilər. AI Aktı əsas hüquqlara təsirin qiymətləndirilməsini tələb etdikdə, onu təkrarlamaq əvəzinə mövcud məlumatların mühafizəsinə təsirin qiymətləndirilməsindən istifadə edə bilər.

Bizneslər üçün praktik AI uyğunluq yoxlama siyahısı

Yaxşı AI idarəetməsi hüquq şöbəsi tələb etmir. Əksər şirkətlər üçün bu doqquz addım AI Aktının mövcud tələblərini əhatə edir və sonrakı yüksək riskli qaydalara zəmin yaradır:

  • İnventar: istifadə edilən hər AI alətini, o cümlədən SaaS məhsullarına daxil edilmiş funksiyaları və əməkdaşların istifadə etdiyi ümumi təyinatlı modelləri siyahıya alın.
  • Rol: hər alət üçün təminatçı, istifadəçi və ya hər ikisi olduğunuzu müəyyən edin.
  • Təsnifat: hər aləti qadağan edilmiş siyahı və Annex III sahələri ilə yoxlayın; nəticəni yazın.
  • Çatbotlar: müştəri ilə əlaqədə olan hər AI köməkçisinin özünü tanıtdığını təsdiqləyin.
  • Məzmun: dərc etdiyiniz məzmuna yuxarıdakı etiketləmə cədvəlini tətbiq edin.
  • Savadlılıq: AI istifadə siyasəti qəbul edin və təlim qeydlərini saxlayın.
  • Məlumatların mühafizəsi: AI istifadəsini mövcud GDPR sənədlərinizlə uyğunlaşdırın.
  • Aİ-də mövcudluq: Aİ-dən kənardasınızsa və yüksək riskli sistem və ya ümumi təyinatlı model təmin edirsinizsə, səlahiyyətli nümayəndə təyin edin.
  • Yol xəritəsi: hər hansı sistem yüksək risklidirsə, gözləmək əvəzinə təxirə salınmış tarixlər üçün plan qurun.

Eesti Firma ilə AI Aktına uyğunluq və Aİ-də şirkətin yaradılması

Artificial Intelligence Act uyğunluğu başlanğıcdan quran biznesləri üstün tutur və İttifaqdan kənar şirkətlər üçün Aİ-də mövcudluğu praktiki zərurətə çevirir. Eesti Firma AI əsaslı bizneslərə hər iki istiqamətdə dəstək verir: Estoniyaya heç vaxt səfər etməsi lazım olmayan təsisçilər üçün Estoniyada şirkətin yaradılması, o cümlədən e-Residency vasitəsilə yaradılması ilə Aİ hüquqi şəxsinin tam rəqəmsal təsisi və şirkət Aİ bazarında fəaliyyətə başladıqdan sonra öhdəliklərinin yerinə yetirilməsinə yardım.

Hüquqşünaslarımız konkret AI sisteminin əhatə dairəsinə düşüb-düşməməsi, hansı rolu və risk səviyyəsini yaratması barədə hüquqi rəylər hazırlayır; hüquqi xidmətlər komandamız isə şirkətin AI savadlılığı, şəffaflıq və məlumatların mühafizəsinə uyğunluğu sübut etməsi üçün tələb olunan AI istifadə siyasətlərini və açıqlamaları hazırlayır.

Tez-tez verilən suallar

Bu bələdçi Eesti Firma komandası tərəfindən, o cümlədən Hüquqşünas və tərəfdaşlıqlar üzrə rəhbər Dmitri Malışev tərəfindən hazırlanıb və yalnız məlumat məqsədi daşıyır. Təqdim olunan məzmunun heç biri hüquqi, vergi və ya investisiya məsləhəti deyil. Dərc zamanı dəqiqliyi təmin etmək üçün bütün səylər göstərilsə də, qanunlar və qaydalar dəyişə bilər. Fərdi hüquqi yardım üçün birbaşa Eesti Firma ilə əlaqə saxlayın.