Kami adalah firma hukum dari Estonia yang telah mengalami regulasi mata uang kripto secara langsung: lisensi, pengawasan, pengetatan persyaratan, dan keluarnya sebagian pasar dari yurisdiksi tersebut. Pada saat yang sama, kami setiap hari bekerja dengan alat AI dan mendampingi proyek AI. Karena itu, kami berbicara bukan dari sudut pandang teori, melainkan pengalaman.
Regulasi demi regulasi berarti perlambatan
Regulasi hanya masuk akal apabila menutup risiko yang objektif dan terukur. Bidang seperti itu ada, tetapi jumlahnya sedikit: AI dalam pengendalian transportasi, perangkat medis, infrastruktur kritis, dan sistem yang secara fisik atau hukum dapat merugikan seseorang — mengambil keputusan tentang kebebasan, akses terhadap pekerjaan, atau kredit.
Bidang tersebut hanya segelintir. Selebihnya — model yang menulis kode, menganalisis dokumen, menghasilkan teks dan gambar, serta membantu peneliti — tidak menimbulkan risiko yang memerlukan rezim perizinan tersendiri. Terlebih lagi, model-model terkemuka saat ini sudah dirilis dengan mekanisme keselamatan bawaan, dan para pengembang juga bersaing dalam parameter ini.
Ketika regulator ingin “membatasi sesuatu” tanpa memahami terlebih dahulu apa yang dibatasi dan dari bahaya apa, itu bukan perlindungan masyarakat. Itu adalah ketakutan terhadap sesuatu yang tidak dipahami, yang dituangkan dalam tindakan normatif. Harga dari ketakutan tersebut adalah perusahaan yang hilang, lapangan kerja yang hilang, dan kepemimpinan yang hilang.
Apa yang benar-benar berlaku di UE saat ini
Agar pembahasan konkret, mari tetapkan apa yang secara faktual berlaku pada September 2026.
Regulasi AI (AI Act, Regulation (EU) 2024/1689). Undang-undang horizontal komprehensif pertama di dunia tentang AI, mulai berlaku pada 1 Agustus 2024 dan diterapkan bertahap menurut empat tingkat risiko: semakin tinggi potensi bahayanya, semakin ketat persyaratannya.
Yang sudah berlaku:
- Praktik yang dilarang (Pasal 5) — sejak Februari 2025. Penilaian sosial, sistem manipulatif, dan jenis tertentu identifikasi biometrik. Mulai 2 Desember 2026, larangan terhadap sistem untuk membuat gambar intim tanpa persetujuan dan materi kekerasan seksual terhadap anak ditambahkan.
- Kewajiban penyedia model tujuan umum (GPAI) — Pasal 51–55 berlaku sejak Agustus 2025. Ini mencakup dokumentasi, kepatuhan hak cipta, dan bagi model dengan risiko sistemik — penilaian serta mitigasi risiko.
- Kewajiban transparansi (Pasal 50) — sejak 2 Agustus 2026. Pemberitahuan kepada pengguna tentang interaksi dengan AI, pelabelan konten yang dihasilkan dan deepfake. Untuk sistem yang sudah berada di pasar, pelabelan konten sintetis ditunda hingga 2 Desember 2026.
Yang ditunda — dan ini menunjukkan sesuatu. Pada 27 Juli 2026, Digital Omnibus on AI (Regulation (EU) 2026/1744) mulai berlaku, yang menunda kewajiban terberat:
- untuk sistem berisiko tinggi yang berdiri sendiri (Lampiran III — HR, pemberian kredit, pendidikan, penegakan hukum, dll.) — dari 2 Agustus 2026 menjadi 2 Desember 2027;
- untuk AI yang tertanam dalam produk berdasarkan regulasi sektoral (Lampiran I — perangkat medis, mesin, transportasi) — dari 2 Agustus 2027 menjadi 2 Agustus 2028;
- “sandbox” regulasi nasional harus mulai beroperasi paling lambat 2 Agustus 2027.
Alasan penundaan yang disebut oleh Komisi Eropa sendiri adalah bahwa bisnis, badan standardisasi (CEN/CENELEC), maupun infrastruktur penilaian kesesuaian belum siap. Dengan kata lain, undang-undang ditulis sebelum dipahami cara melaksanakannya. Ini adalah ilustrasi terbaik dari tesis kami: regulasi yang mendahului pemahaman tidak berfungsi bahkan bagi regulator itu sendiri.
Tingkat nasional. Pada Agustus 2025, negara-negara anggota harus menunjuk otoritas pengawas dan menetapkan sanksi. Hingga musim semi 2026, hanya segelintir negara yang telah melakukannya. Di Estonia, undang-undang implementasi terpisah belum diadopsi; pekerjaan dilakukan oleh Kementerian Kehakiman dan Teknologi Digital, sementara Inspektorat Perlindungan Data (AKI) mempertahankan reputasi sebagai regulator yang pragmatis dan proporsional.
Posisi kami
-
Kami mendukung proyek AI. Di Estonia, di Eropa, dan di luar wilayahnya. Kami berpendapat bahwa pengembangan AI adalah pengembangan umat manusia, dan kami ingin perusahaan yang menciptakannya beroperasi di sini, bukan pindah ke yurisdiksi dengan aturan yang lebih jelas.
-
Kami mendukung regulasi atas risiko objektif — dan hanya itu. Transportasi, medis, infrastruktur kritis, dan keputusan yang memengaruhi hak asasi manusia. Di sini persyaratan dapat dibenarkan, dan kami membantu Anda mematuhinya.
-
Kami menentang regulasi drakonis. Menentang larangan “untuk berjaga-jaga”, rezim perizinan untuk hal yang tidak menimbulkan bahaya, dan aturan yang ditulis tanpa memahami teknologi.
-
Jika regulasi ada — kami akan membantu Anda mematuhinya. Klasifikasi sistem berdasarkan tingkat risiko, kewajiban penyedia dan deployer, dokumentasi, transparansi, interaksi dengan otoritas pengawas, persiapan menghadapi tenggat 2027–2028, dan sandbox regulasi. Pengalaman kami dengan regulasi mata uang kripto mengajarkan hal utama: kepatuhan terhadap persyaratan bukan hambatan bagi bisnis, melainkan cara untuk terus beroperasi ketika aturan berubah.
Regulasi harus melindungi manusia, bukan melindungi regulator dari kebutuhan untuk memahami hal baru. Kami akan bekerja di pihak mereka yang membangun.