blue and yellow flag on pole

Fotografija: ALEXANDRE LALLEMAND na Unsplash

Borba protiv AI-ja borba je protiv razvoja. Naše stajalište o regulaciji

Svaka tehnologija koja je promijenila gospodarstvo prošla je kroz istu fazu: najprije su je pokušavali zabraniti, zatim „regulirati”, a tek potom počeli koristiti. Tako je bilo s električnom energijom, internetom i kriptovalutama. Sada se isto događa s umjetnom inteligencijom.

Mi smo pravna tvrtka iz Estonije koja je regulaciju kriptovaluta prošla u praksi: licence, nadzor, pooštravanje zahtjeva, odlazak dijela tržišta iz jurisdikcije. Istodobno svakodnevno radimo s AI alatima i pružamo podršku AI projektima. Zato govorimo ne iz teorijske perspektive, nego iz iskustva.

Regulacija radi regulacije znači usporavanje

Regulacija ima smisla samo kada otklanja objektivan, mjerljiv rizik. Takvih je područja malo: AI u upravljanju prometom, medicinskim uređajima, kritičnoj infrastrukturi te sustavima koji mogu fizički ili pravno naštetiti osobi — donositi odluke o slobodi, pristupu radu ili kreditu.

To je tek nekoliko područja. Sve ostalo — model koji piše kod, analizira dokumente, generira tekstove i slike, pomaže istraživačima — ne nosi rizik koji bi zahtijevao zaseban režim odobravanja. Pogotovo jer se vodeći modeli već danas objavljuju s ugrađenim sigurnosnim mehanizmima, a razvojni programeri konkuriraju i po tom kriteriju.

Kada regulator želi „nešto ograničiti”, a još ne razumije što točno ni od koje štete, to nije zaštita društva. To je strah od onoga što se ne razumije, pretočen u propis. Cijena tog straha su izgubljene tvrtke, izgubljena radna mjesta i izgubljeno vodstvo.

Što danas stvarno vrijedi u EU

Kako bi razgovor bio konkretan, utvrdimo što je stvarno na snazi u rujnu 2026. godine.

Akt o AI-ju (AI Act, Uredba (EU) 2024/1689). Prvi sveobuhvatni horizontalni propis o AI-ju na svijetu stupio je na snagu 1. kolovoza 2024. i primjenjuje se postupno prema četirima razinama rizika: što je veća potencijalna šteta, zahtjevi su stroži.

Što se već primjenjuje:

  • Zabranjene prakse (članak 5.) — od veljače 2025. Socijalno bodovanje, manipulativni sustavi, određene vrste biometrijske identifikacije. Od 2. prosinca 2026. pridružuje im se zabrana sustava za stvaranje intimnih slika bez pristanka i materijala seksualnog zlostavljanja djece.
  • Obveze pružatelja modela opće namjene (GPAI) — članci 51.–55. vrijede od kolovoza 2025. To uključuje dokumentaciju, poštovanje autorskih prava te, za modele sa sustavnim rizikom, procjenu i smanjenje rizika.
  • Obveze transparentnosti (članak 50.) — od 2. kolovoza 2026. Obavještavanje korisnika o interakciji s AI-jem, označavanje generiranog sadržaja i deepfakeova. Za sustave koji su već bili na tržištu označavanje sintetičkog sadržaja odgođeno je do 2. prosinca 2026.

Što je odgođeno — i to je značajno. 27. srpnja 2026. stupio je na snagu Digital Omnibus on AI (Uredba (EU) 2026/1744), koji je odgodio najteže obveze:

  • za samostalne visokorizične sustave (Prilog III — HR, kreditiranje, obrazovanje, tijela za provedbu zakona itd.) — s 2. kolovoza 2026. na 2. prosinca 2027.;
  • za AI ugrađen u proizvode pod sektorskom regulacijom (Prilog I — medicinski uređaji, strojevi, promet) — s 2. kolovoza 2027. na 2. kolovoza 2028.;
  • nacionalna regulatorna „pješčanika” moraju početi raditi do 2. kolovoza 2027.

Razlog odgode koji je navela sama Europska komisija jest to što ni poslovni subjekti, ni tijela za normizaciju (CEN/CENELEC), ni infrastruktura za ocjenjivanje sukladnosti nisu bili spremni. Drugim riječima, zakon je napisan prije nego što se shvatilo kako ga provoditi. To najbolje ilustrira našu tezu: regulacija koja prethodi razumijevanju ne funkcionira ni za samog regulatora.

Nacionalna razina. Države članice morale su do kolovoza 2025. imenovati nadzorna tijela i utvrditi sankcije. Do proljeća 2026. to je učinilo tek nekoliko zemalja. U Estoniji zaseban provedbeni zakon još nije donesen; na njemu radi Ministarstvo pravosuđa i digitalnih tehnologija, a Inspekcija za zaštitu podataka (AKI) zadržava reputaciju pragmatičnog i razmjernog regulatora.

Naše stajalište

  1. Podržavamo AI projekte. U Estoniji, Europi i izvan nje. Smatramo da je razvoj AI-ja razvoj čovječanstva te želimo da tvrtke koje ga stvaraju posluju ovdje, umjesto da odlaze u jurisdikcije s jasnijim pravilima.

  2. Zalažemo se za regulaciju objektivnih rizika — i samo njih. Promet, medicina, kritična infrastruktura, odluke koje utječu na ljudska prava. Ovdje su zahtjevi opravdani i pomažemo Vam uskladiti se s njima.

  3. Protiv smo drakonskih regulacija. Protiv zabrana „za svaki slučaj”, protiv režima odobravanja za ono što ne uzrokuje štetu, protiv pravila napisanih bez razumijevanja tehnologije.

  4. Ako regulacija postoji — pomoći ćemo Vam uskladiti se s njom. Klasifikacija sustava prema razini rizika, obveze pružatelja i subjekta koji implementira sustav, dokumentacija, transparentnost, suradnja s nadzornim tijelima, priprema za rokove 2027.–2028. godine, regulatorna pješčanika. Iskustvo s regulacijom kriptovaluta naučilo nas je najvažnije: usklađenost sa zahtjevima nije prepreka poslovanju, nego način da nastavite raditi kada se pravila mijenjaju.

Regulacija mora štititi ljude, a ne regulatora od potrebe da razumije novo. Radit ćemo na strani onih koji grade.

Ovaj je vodič pripremio tim tvrtke Eesti Firma, uključujući Suosnivač i CEO Albert Strikov, i namijenjen je isključivo informiranju. Nijedan dio sadržaja ne predstavlja pravni, porezni ni investicijski savjet. Iako je uloženo mnogo truda kako bi informacije bile točne u trenutku objave, zakoni i propisi mogu se promijeniti. Za pravnu pomoć prilagođenu vašim potrebama obratite se izravno tvrtki Eesti Firma.