a hand that is sticking out of the grass

Vai ES MI akts attiecas uz jūsu uzņēmumu? Pienākumi skaidri izskaidroti

Kam attiecas ES MI akts, kuri pienākumi šobrīd ir spēkā, kā marķēt MI ģenerētu saturu un kādi ir sodi. Praktisks ceļvedis ikvienam uzņēmumam, kas izmanto MI.

Īsā atbilde

Gandrīz noteikti jā, ja jūsu uzņēmums profesionāli izmanto MI rīkus un pārdod ES vai darbojas tajā, neatkarīgi no tā, vai rīkus izstrādājāt paši. Nav noteikts uzņēmuma lieluma slieksnis. Vairumam uzņēmumu pašreizējie pienākumi ir samērīgi: izvairīties no īsa aizliegtās MI prakses saraksta, veicināt darbinieku MI pratību un nodrošināt pārredzamību par tērzēšanas robotiem un noteiktu MI ģenerētu saturu. Stingrais “augsta riska” režīms attiecas tikai uz konkrētiem lietojumiem, piemēram, personāla atlasi vai kredītspējas vērtēšanu, un ir atlikts. Naudas sodi sasniedz €35 miljonus jeb 7% no globālā apgrozījuma, savukārt MVU noteikti zemāki griesti.

Vairums ES MI akta ceļvežu ir rakstīti uzņēmumiem, kas izstrādā MI. Šis ir arī visiem pārējiem: interneta veikalam ar tērzēšanas robotu, aģentūrai, kas ar ChatGPT sagatavo tekstus, programmatūras uzņēmumam, kas pievieno MI funkciju, vai ārpus ES esošam uzņēmumam, kas pārdod Eiropas klientiem. Regulas galvenais piemērošanas datums jau ir pagājis, un pēc vēlīna grozījuma situācija ir nostabilizējusies. Lūk, ko Mākslīgā intelekta akts patiesībā prasa no parasta uzņēmuma.

Kas ir Mākslīgā intelekta akts un kāpēc tas ir svarīgs

MI akts, oficiāli Regula (ES) 2024/1689, ir pasaulē pirmais visaptverošais MI regulējums (tā pašreizējais konsolidētais teksts pieejams EUR-Lex). Tā kā tā ir ES regula, tā ir tieši piemērojama katrā dalībvalstī bez transponēšanas valsts tiesībās. MI regula balstās uz riska pieeju: jo lielāka MI sistēmas iespējamā ietekme uz cilvēku drošību vai pamattiesībām, jo stingrāki pienākumi ir tās izstrādātājiem un lietotājiem.

Digitālais MI omnibus (Regula (ES) 2026/1744) grozīja aktu īsi pirms tā galvenā piemērošanas datuma. Tas atlika augsta riska termiņus, pievienoja divas jaunas aizliegtas prakses, sašaurināja daļu augsta riska definīcijas un samazināja dokumentu slogu mazākiem uzņēmumiem. Struktūra — četri riska līmeņi un lomās balstīti pienākumi — nav mainīta.

Uz ko attiecas ES MI akts? Četru jautājumu pārbaude

1. Vai rīks ir “MI sistēma”? Uz noteikumiem balstīts algoritms ar fiksētiem, cilvēka noteiktiem soļiem tāds nav. Noteicošā pazīme ir secināšana: sistēma no datiem rada prognozes, ieteikumus, lēmumus vai saturu veidos, kas nav skaidri ieprogrammēti. Tērzēšanas roboti, ģeneratīvie rīki, vērtēšanas un ieteikumu dzinēji kvalificējas; izklājlapas formula — ne.

2. Vai to izmanto profesionāli? Privāta, neprofesionāla izmantošana neietilpst regulas tvērumā. Tiklīdz darbinieks rīku izmanto uzņēmuma vārdā, uzņēmums ietilpst tvērumā.

3. Vai tas skar ES? Akts attiecas, ja MI sistēmu laiž ES tirgū, izmanto ES vai tās rezultātus izmanto ES. Uzņēmums ārpus Savienības, kas apkalpo ES klientus, ir pakļauts regulai. Maziem uzņēmumiem vai jaunuzņēmumiem nav izņēmuma; MI akta pienākumi ir atkarīgi no riska, nevis darbinieku skaita.

4. Vai jūs to izstrādājāt vai lietojat? Tas nosaka jūsu lomu, un loma nosaka jūsu pienākumus.

Loma Uz ko tā attiecas Tipisks piemērs
Pakalpojuma sniedzējs Izstrādā MI sistēmu vai modeli un ar savu nosaukumu, par maksu vai bez maksas, laiž to ES tirgū SaaS uzņēmums, kas klientiem piegādā MI funkciju
Izmantotājs Izmanto MI sistēmu savas uzņēmējdarbības gaitā Uzņēmums, kas izmanto trešās puses tērzēšanas robotu, darbā lieto ChatGPT vai ar MI rīku atlasa CV
Importētājs / izplatītājs Ievieš ārpus ES radītu MI sistēmu ES tirgū vai dara to tur pieejamu Ārpus ES izstrādātas MI programmatūras tālākpārdevējs

Vairums uzņēmumu saskaņā ar MI aktu ir izmantotāji. ChatGPT, Copilot vai piegādātāja tērzēšanas robota izmantošana nepadara jūs par pakalpojuma sniedzēju, taču padara par izmantotāju ar turpmāk aprakstītajiem pienākumiem. Jūs varat kļūt par pakalpojuma sniedzēju to neplānojot: ja būtiski pārveidojat sistēmu, integrējat to savā produktā vai tirgojat ar savu zīmolu.

Vēl viens noteikums uzņēmumiem ārpus ES: pirms augsta riska MI sistēmas vai vispārīga lietojuma MI modeļa pieejamības nodrošināšanas Savienībā ārpus ES esošam pakalpojuma sniedzējam jāieceļ Savienībā reģistrēts pilnvarotais pārstāvis (atvērtā pirmkoda modeļi bez sistēmiska riska ir atbrīvoti).

MI akta riska kategorijas: četri līmeņi

Riska līmenis Nozīme Piemēri
Nepieņemams Pilnībā aizliegts Sociālā vērtēšana, manipulatīvas zemapziņas metodes, emociju atpazīšana darbā vai izglītībā, neselektīva sejas attēlu vākšana, intīmi deepfake bez piekrišanas
Augsts Atļauts, ievērojot stingrus atbilstības pienākumus MI personāla atlasē, darbinieku pārvaldībā, kredītspējas vērtēšanā, uzņemšanā izglītībā, kritiskajā infrastruktūrā vai kā regulētu produktu drošības komponents
Pārredzamība Atļauts, ievērojot informācijas sniegšanas pienākumus Tērzēšanas roboti, MI ģenerēti teksti, attēli, audio un video, deepfake
Minimāls Nav īpašu pienākumu Surogātpasta filtri, ieteikumu dzinēji, ar MI atbalstīta programmēšana, tulkošana

Eiropas Komisija, izstrādājot aktu, lēsa, ka aptuveni 85% MI sistēmu ietilpst minimāla riska kategorijā. Vairumam pakalpojumu, programmatūras un e-komercijas uzņēmumu praksē nozīmīgas ir tikai pirmā un trešā rinda.

ES MI akta grafiks: kas piemērojams tagad un kas atlikts

Piemērojams no Kas
2025. gada 2. februāris Aizliegtā MI prakse; MI pratības pienākums
2025. gada 2. augusts Pienākumi vispārīga lietojuma MI modeļu pakalpojuma sniedzējiem
2026. gada 2. augusts Pārredzamības pienākumi (50. pants); valsts iestāžu un izpildes pilnvaras ir spēkā
2026. gada 2. decembris Divi jauni aizliegumi (intīmi attēli bez piekrišanas, bērnu seksuālas izmantošanas materiāli); tirgū esošo ģeneratīvo sistēmu marķēšanas termiņš
2027. gada 2. decembris III pielikuma augsta riska sistēmas (atsevišķi lietošanas gadījumi)
2028. gada 2. augusts Regulētos produktos iebūvēts augsta riska MI (I pielikums)

ES MI akta prasības, ar kurām vairums uzņēmumu saskaras šodien

1. Neizmantojiet aizliegtu MI praksi

Pārbaudiet, vai neviens jūsu uzņēmuma rīks neietilpst aizliegtā kategorijā. Reālākais slazds parastam uzņēmumam ir darbinieku vai klientu emociju atpazīšana vai biometriskā kategorizēšana, kas secina sensitīvas iezīmes, piemēram, etnisko piederību vai politiskos uzskatus. Komisija ir publicējusi vadlīnijas par aizliegtu praksi robežgadījumiem.

2. Veiciniet MI pratību un, jā, sagatavojiet MI politiku

Pakalpojuma sniedzējiem un izmantotājiem jāveic pasākumi, kas veicina MI pratību starp personām, kuras viņu vārdā darbina vai izmanto MI. Omnibus mīkstināja formulējumu: vairs nav jāgarantē katrai personai konkrēts kompetences līmenis, taču joprojām jārīkojas. Akts tieši nesaka “pieņemiet MI politiku”, tomēr īsa iekšēja MI izmantošanas politika, dokumentētas apmācības un uzskaite par to pabeigušajām personām ir vienkāršākais veids, kā pierādīt atbilstību. Tā kā pienākums attiecas arī uz iekšēju izmantošanu, tas skar pat uzņēmumus, kuru MI nekad nenonāk līdz klientam.

3. Tērzēšanas robota paziņojums: pasakiet cilvēkiem, ka viņi runā ar mašīnu

Saskaņā ar pārredzamības pienākumiem MI sistēmai, kas tieši mijiedarbojas ar cilvēkiem, piemēram, tērzēšanas robotam vai balss asistentam, skaidri jānorāda, ka lietotājs saskaras ar MI, ja vien tas nav acīmredzams no konteksta. Pienākums ir pakalpojuma sniedzējam, kurš sistēmu izveidojis. Ja savā vietnē izmantojat piegādātāja tērzēšanas robotu, piegādātājam paziņojums jāiekļauj, bet ar klientiem saskaraties jūs: pirms pirmās mijiedarbības vai tās laikā pārliecinieties, ka paziņojums ir redzams. Pietiek ar tekstu, piemēram: “Jūs sarakstāties ar mūsu MI asistentu.”

Vai MI ģenerēts saturs ir jāmarķē?

Šis ir jautājums par MI satura atklāšanu, ko uzņēmumi uzdod visbiežāk un uz kuru visbiežāk atbild nepareizi. Noteikumi nošķir neredzamu, mašīnlasāmu marķējumu, kas jāiestrādā ģeneratīva rīka pakalpojuma sniedzējam, no redzama paziņojuma, kas izmantotājam — saturu publicējošajam uzņēmumam — jāpievieno tikai konkrētos gadījumos.

Jūsu publicētais saturs Vai vajadzīga redzama atzīme? Kāpēc
MI sagatavoti produktu apraksti, reklāmas teksti, e-pasti Komerciāls teksts nav “informācija sabiedrības interesēs”
MI sagatavots emuāra ieraksts vai raksts par sabiedrības interesēm svarīgu tematu, publicēts bez cilvēka pārskatīšanas Sabiedrības interesēm svarīgs teksts jāmarķē, ja vien to nepārskatīja persona, kas uzņemas redakcionālo atbildību
Tas pats ieraksts, rediģēts un publicēts ar norādītu autoru Piemērojams redakcionālās pārskatīšanas izņēmums
Acīmredzami nereālistiska MI ilustrācija (pūķis, lidojoša sfinksa) Tas nav deepfake: realitātē tas nevarētu pastāvēt
Fotoreālistisks MI radīts personas attēls, pat ja persona ir izdomāta Tiek uzskatīts par deepfake: tas līdzinās personai, kas varētu pastāvēt, un šķiet autentisks
MI ģenerēts mārketinga attēls, kurā produkts parādīts citādi nekā realitātē Saskaņā ar Komisijas vadlīnijām — deepfake
Īstas personas MI radīta balss vai video kopija Deepfake
Pirms noteikumu piemērošanas publicēts saturs Nav atpakaļejošas marķēšanas

Atcerieties divus punktus. Pirmkārt, nolūkam nav nozīmes: reālistisks attēls jāmarķē arī tad, ja nevienu nebija paredzēts maldināt. Otrkārt, MI rīkā iestrādātā augšupējā ūdenszīme neatbrīvo no jūsu marķēšanas pienākuma; paziņojumam jābūt cilvēkam uztveramam bez tehniska rīka.

MI akta atbilstība praksē: pieci bieži scenāriji

Scenārijs Jūsu loma Dariet tagad Vēlāk
Programmatūras uzņēmums savam produktam pievieno MI funkciju Pakalpojuma sniedzējs MI paziņojums saskarnē; mašīnlasāms marķējums, ja funkcija ģenerē tekstu vai medijus; pratības pasākumi; pārbaudiet aizliegumu sarakstu Ja lietojums ietilpst III pielikuma jomā, gatavojieties augsta riska režīmam
Interneta veikals izmanto piegādātāja tērzēšanas robotu un MI ģenerētus vizuālos materiālus Izmantotājs Pārliecinieties, ka tērzēšanas robots identificē sevi; marķējiet fotoreālistiskus vai realitāti mainošus produktu attēlus; veiciet pratības pasākumus Nekas papildu, ja netiek pievienots augsta riska rīks
Aģentūra vai konsultāciju uzņēmums iekšēji izmanto ChatGPT, Claude vai līdzīgus rīkus Izmantotājs MI izmantošanas politika un apmācību uzskaite; marķējiet nepārskatītu sabiedrības interesēm svarīgu saturu; neievadiet klientu personas datus bez GDPR pamata Nav īpašu MI akta prasību
Darba devējs ar MI rīku atlasa darba pretendentus Augsta riska sistēmas izmantotājs Pratības pasākumi; informējiet kandidātus; glabājiet piegādātāja dokumentāciju No atliktā datuma — cilvēka uzraudzība, reģistrēšana žurnālos un lietošana saskaņā ar piegādātāja norādēm
Ārpus ES esošs uzņēmums pārdod MI produktu ES klientiem Pakalpojuma sniedzējs Tādi paši pārredzamības un pratības pienākumi kā ES sniedzējam; ja sistēma ir augsta riska vai vispārīga lietojuma modelis, ieceliet ES pilnvaroto pārstāvi Augsta riska režīms no atliktā datuma

Augsta riska MI sistēmas: atliktas, nevis atceltas

Ja jūsu uzņēmums nodrošina vai izmanto MI kādā no III pielikuma jomām, no atliktajiem datumiem piemēro ievērojami plašāku augsta riska MI prasību kopumu. Pakalpojuma sniedzējiem jāievieš riska pārvaldības sistēma, jāuztur tehniskā dokumentācija un žurnāli, jāparedz cilvēka uzraudzība un pirms sistēmas laišanas tirgū jāiziet atbilstības novērtējums. Izmantotājiem sistēma jālieto atbilstoši norādēm, jānorīko apmācītas personas tās uzraudzībai un jāsaglabā žurnāli.

Mazākiem uzņēmumiem paredzēts reāls atvieglojums: vienkāršota tehniskā dokumentācija MVU, jaunuzņēmumiem un jaunajai “mazo vidējas kapitalizācijas uzņēmumu” kategorijai; vienkāršota kvalitātes pārvaldība visiem MVU; un soda griesti — mazākā no fiksētās summas vai apgrozījuma procenta. Pastāv arī izņēmums: sistēma III pielikuma jomā nav augsta riska, ja tā veic tikai šauru procesuālu vai sagatavošanas uzdevumu un būtiski neietekmē lēmumus. Tomēr ir divi nosacījumi. Jebkura sistēma, kas profilē fiziskas personas, vienmēr ir augsta riska, un pakalpojuma sniedzējam, kas paļaujas uz izņēmumu, jādokumentē novērtējums un sistēma tik un tā jāreģistrē ES datubāzē.

Sodi, izpilde un GDPR pārklāšanās

Uzraudzība ir dalīta. Eiropas MI birojs uzrauga vispārīga lietojuma MI modeļu pakalpojuma sniedzējus; katra dalībvalsts nosaka MI sistēmu tirgus uzraudzības iestādi; datu aizsardzības iestādes turpina uzraudzīt MI izmantotos personas datus. Komisijas MI akta palīdzības dienests uzņēmumu jautājumus angļu valodā.

Sodi par neatbilstību ir diferencēti: līdz €35 miljoniem jeb 7% no pasaules gada apgrozījuma par aizliegtu praksi; līdz €15 miljoniem jeb 3% par lielāko daļu citu pienākumu, tostarp pārredzamību; un līdz €7,5 miljoniem jeb 1% par nepareizas informācijas sniegšanu iestādēm. Lieliem uzņēmumiem griesti ir lielākā no abām summām; MVU un jaunuzņēmumiem — mazākā.

MI akts pastāv līdzās GDPR, nevis to aizstāj. MI akts regulē sistēmu un tās izmantošanu; GDPR regulē personas datus, kas caur to plūst. Rīks var pilnībā atbilst vienam regulējumam un tomēr pārkāpt otru. Ja MI akts prasa pamattiesību ietekmes novērtējumu, tajā var izmantot jau esošu datu aizsardzības ietekmes novērtējumu, nevis to dublēt.

Praktisks MI atbilstības kontrolsaraksts uzņēmumiem

Labai MI pārvaldībai nav vajadzīga juridiskā nodaļa. Vairumam uzņēmumu šie deviņi soļi aptver pašreizējās MI akta prasības un sagatavo pamatu vēlākajiem augsta riska noteikumiem:

  • Inventarizācija: uzskaitiet katru izmantoto MI rīku, tostarp SaaS produktos iekļautās funkcijas un darbinieku izmantotos vispārīga lietojuma modeļus.
  • Loma: katram rīkam nosakiet, vai esat pakalpojuma sniedzējs, izmantotājs vai abi.
  • Klasifikācija: pārbaudiet katru rīku pret aizliegumu sarakstu un III pielikuma jomām; pierakstiet rezultātu.
  • Tērzēšanas roboti: pārliecinieties, ka katrs klientiem paredzēts MI asistents identificē sevi.
  • Saturs: piemērojiet iepriekš sniegto marķēšanas tabulu tam, ko publicējat.
  • Pratība: pieņemiet MI izmantošanas politiku un glabājiet apmācību ierakstus.
  • Datu aizsardzība: saskaņojiet MI izmantošanu ar savu esošo GDPR dokumentāciju.
  • Klātbūtne ES: ja atrodaties ārpus ES un nodrošināt augsta riska sistēmu vai vispārīga lietojuma modeli, ieceliet pilnvaroto pārstāvi.
  • Ceļvedis: ja kaut kas ir augsta riska, plānojiet atliktos datumus, nevis gaidiet tos.

MI akta atbilstība un ES uzņēmuma izveide ar Eesti Firma

Mākslīgā intelekta akts atalgo uzņēmumus, kas atbilstību iestrādā jau sākumā, un uzņēmumiem ārpus Savienības klātbūtne ES kļūst par praktisku nepieciešamību. Eesti Firma atbalsta uz MI balstītus uzņēmumus abos posmos: izveidojot ES juridisku personu ar pilnībā digitālu uzņēmuma dibināšanu Igaunijā, tostarp dibināšanu ar e-rezidences palīdzību dibinātājiem, kuriem nav jādodas uz Igauniju, un palīdzot uzņēmumam izpildīt pienākumus, kad tas darbojas ES tirgū.

Mūsu juristi sagatavo juridiskos atzinumus par to, vai konkrēta MI sistēma ietilpst regulas tvērumā un kādu lomu un riska līmeni tā rada, savukārt mūsu juridisko pakalpojumu komanda izstrādā MI izmantošanas politikas un paziņojumus, kas uzņēmumam vajadzīgi, lai apliecinātu MI pratības, pārredzamības un datu aizsardzības atbilstību.

Bieži uzdotie jautājumi

Šo ceļvedi sagatavoja Eesti Firma komanda, tostarp Jurists un partnerību vadītājs Dmitry Malyshev, un tas paredzēts tikai informatīviem nolūkiem. Sniegtā informācija nav uzskatāma par juridisku, nodokļu vai ieguldījumu konsultāciju. Lai gan publikācijas sagatavošanas laikā darīts viss iespējamais informācijas precizitātei, likumi un noteikumi var mainīties. Lai saņemtu individuālu juridisko palīdzību, sazinieties tieši ar Eesti Firma.