Esame Estijos teisinių paslaugų bendrovė, praktiškai perėjusi kriptovaliutų reguliavimą: licencijas, priežiūrą, reikalavimų griežtinimą, dalies rinkos pasitraukimą iš jurisdikcijos. Kartu kasdien dirbame su AI įrankiais ir lydime AI projektus. Todėl leidžiame sau kalbėti ne iš teorijos, o iš patirties pozicijos.
Reguliavimas dėl reguliavimo lėtina pažangą
Reguliavimas prasmingas tik tuomet, kai jis sprendžia objektyvią, išmatuojamą riziką. Tokių sričių yra, tačiau jų nedaug: AI transporto valdyme, medicinos prietaisuose, kritinėje infrastruktūroje, sistemose, kurios fiziškai ar teisiškai gali pakenkti žmogui – priimti sprendimus dėl laisvės, galimybės dirbti ar kredito.
Tai pavienės sritys. Visa kita – modelis, rašantis kodą, analizuojantis dokumentus, generuojantis tekstus ir vaizdus, padedantis tyrėjams – nekelia rizikos, dėl kurios reikėtų atskiro leidimų režimo. Juolab kad pirmaujantys modeliai jau šiandien išleidžiami su įdiegtais saugumo mechanizmais, o kūrėjai konkuruoja ir pagal šį parametrą.
Kai reguliuotojas nori „ką nors apriboti“, dar nesuprasdamas, ką konkrečiai ir nuo kokios žalos, tai nėra visuomenės apsauga. Tai baimė to, ko nesuprantama, įforminta norminiu aktu. Tokios baimės kaina – prarastos bendrovės, prarastos darbo vietos, prarasta lyderystė.
Kas iš tikrųjų šiandien taikoma ES
Kad diskusija būtų konkreti, nustatykime, kas faktiškai galioja 2026 m. rugsėjį.
AI reglamentas (AI Act, Reglamentas (ES) 2024/1689). Pirmasis pasaulyje išsamus horizontalus AI teisės aktas įsigaliojo 2024 m. rugpjūčio 1 d. ir taikomas etapais pagal keturis rizikos lygius: kuo didesnė galima žala, tuo griežtesni reikalavimai.
Kas jau taikoma:
- Draudžiama praktika (5 straipsnis) – nuo 2025 m. vasario. Socialinis vertinimas, manipuliacinės sistemos, tam tikros biometrinio identifikavimo rūšys. Nuo 2026 m. gruodžio 2 d. prie jų prisideda draudimas sistemoms, skirtoms kurti intymius vaizdus be sutikimo ir seksualinio smurto prieš vaikus medžiagą.
- Bendrosios paskirties modelių (GPAI) tiekėjų pareigos – 51–55 straipsniai galioja nuo 2025 m. rugpjūčio. Tai dokumentacija, autorių teisių laikymasis, o modeliams, keliantiems sisteminę riziką, – rizikos vertinimas ir mažinimas.
- Skaidrumo pareigos (50 straipsnis) – nuo 2026 m. rugpjūčio 2 d. Vartotojo informavimas apie sąveiką su AI, sugeneruoto turinio ir giliųjų klastočių žymėjimas. Sistemoms, kurios jau buvo rinkoje, sintetinio turinio žymėjimas atidėtas iki 2026 m. gruodžio 2 d.
Kas atidėta – ir tai iškalbinga. 2026 m. liepos 27 d. įsigaliojo Digital Omnibus on AI (Reglamentas (ES) 2026/1744), kuriuo nukeltos sunkiausios pareigos:
- savarankiškoms didelės rizikos sistemoms (III priedas – HR, kreditavimas, švietimas, teisėsauga ir t. t.) – iš 2026 m. rugpjūčio 2 d. į 2027 m. gruodžio 2 d.;
- AI, integruotam į produktus, kuriems taikomas sektorinis reguliavimas (I priedas – medicinos prietaisai, mašinos, transportas), – iš 2027 m. rugpjūčio 2 d. į 2028 m. rugpjūčio 2 d.;
- nacionalinės reguliavimo „smėlio dėžės“ turi pradėti veikti iki 2027 m. rugpjūčio 2 d.
Pati Europos Komisija nurodė perkėlimo priežastį: nei verslas, nei standartizacijos institucijos (CEN/CENELEC), nei atitikties vertinimo infrastruktūra nebuvo pasirengę. Kitaip tariant, teisės aktas buvo parašytas anksčiau, nei suprasta, kaip jį įgyvendinti. Tai geriausia mūsų tezės iliustracija: supratimą lenkiantis reguliavimas neveikia net pačiam reguliuotojui.
Nacionalinis lygmuo. Iki 2025 m. rugpjūčio valstybės narės turėjo paskirti priežiūros institucijas ir nustatyti sankcijas. 2026 m. pavasario duomenimis, tai padarė tik pavienės šalys. Estijoje atskiras įgyvendinamasis įstatymas dar nepriimtas; darbą vykdo Teisingumo ir skaitmeninių technologijų ministerija, o Duomenų apsaugos inspekcija (AKI) išlaiko pragmatiško ir proporcingo reguliuotojo reputaciją.
Mūsų pozicija
-
Remiame AI projektus. Estijoje, Europoje ir už jos ribų. Manome, kad AI plėtra yra žmonijos plėtra, ir norime, kad ją kuriančios bendrovės dirbtų čia, o ne išvyktų į jurisdikcijas, kuriose taisyklės aiškesnės.
-
Pasisakome už objektyvios rizikos – ir tik jos – reguliavimą. Transportas, medicina, kritinė infrastruktūra, sprendimai, darantys poveikį žmogaus teisėms. Čia reikalavimai pagrįsti, ir padedame jų laikytis.
-
Esame prieš drakonišką reguliavimą. Prieš draudimus „dėl visa ko“, prieš leidimų režimus tam, kas nekelia žalos, prieš taisykles, parašytas nesuprantant technologijos.
-
Jei reguliavimas yra – padėsime jo laikytis. Sistemos klasifikavimas pagal rizikos lygį, tiekėjo ir diegėjo pareigos, dokumentacija, skaidrumas, bendravimas su priežiūros institucijomis, pasirengimas 2027–2028 metų terminams, reguliavimo smėlio dėžės. Mūsų patirtis su kriptovaliutų reguliavimu išmokė svarbiausio: atitiktis reikalavimams nėra kliūtis verslui, o būdas tęsti veiklą, kai keičiasi taisyklės.
Reguliavimas turi saugoti žmones, o ne saugoti reguliuotoją nuo būtinybės suprasti naujoves. Dirbsime tų, kurie kuria, pusėje.