Īsā atbilde
Gandrīz noteikti jā, ja jūsu uzņēmums profesionāli izmanto MI rīkus un pārdod ES vai darbojas tajā, neatkarīgi no tā, vai rīkus izstrādājāt paši. Nav noteikts uzņēmuma lieluma slieksnis. Vairumam uzņēmumu pašreizējie pienākumi ir samērīgi: izvairīties no īsa aizliegtās MI prakses saraksta, veicināt darbinieku MI pratību un nodrošināt pārredzamību par tērzēšanas robotiem un noteiktu MI ģenerētu saturu. Stingrais “augsta riska” režīms attiecas tikai uz konkrētiem lietojumiem, piemēram, personāla atlasi vai kredītspējas vērtēšanu, un ir atlikts. Naudas sodi sasniedz €35 miljonus jeb 7% no globālā apgrozījuma, savukārt MVU noteikti zemāki griesti.
Vairums ES MI akta ceļvežu ir rakstīti uzņēmumiem, kas izstrādā MI. Šis ir arī visiem pārējiem: interneta veikalam ar tērzēšanas robotu, aģentūrai, kas ar ChatGPT sagatavo tekstus, programmatūras uzņēmumam, kas pievieno MI funkciju, vai ārpus ES esošam uzņēmumam, kas pārdod Eiropas klientiem. Regulas galvenais piemērošanas datums jau ir pagājis, un pēc vēlīna grozījuma situācija ir nostabilizējusies. Lūk, ko Mākslīgā intelekta akts patiesībā prasa no parasta uzņēmuma.
Kas ir Mākslīgā intelekta akts un kāpēc tas ir svarīgs
MI akts, oficiāli Regula (ES) 2024/1689, ir pasaulē pirmais visaptverošais MI regulējums (tā pašreizējais konsolidētais teksts pieejams EUR-Lex). Tā kā tā ir ES regula, tā ir tieši piemērojama katrā dalībvalstī bez transponēšanas valsts tiesībās. MI regula balstās uz riska pieeju: jo lielāka MI sistēmas iespējamā ietekme uz cilvēku drošību vai pamattiesībām, jo stingrāki pienākumi ir tās izstrādātājiem un lietotājiem.
Digitālais MI omnibus (Regula (ES) 2026/1744) grozīja aktu īsi pirms tā galvenā piemērošanas datuma. Tas atlika augsta riska termiņus, pievienoja divas jaunas aizliegtas prakses, sašaurināja daļu augsta riska definīcijas un samazināja dokumentu slogu mazākiem uzņēmumiem. Struktūra — četri riska līmeņi un lomās balstīti pienākumi — nav mainīta.
Uz ko attiecas ES MI akts? Četru jautājumu pārbaude
1. Vai rīks ir “MI sistēma”? Uz noteikumiem balstīts algoritms ar fiksētiem, cilvēka noteiktiem soļiem tāds nav. Noteicošā pazīme ir secināšana: sistēma no datiem rada prognozes, ieteikumus, lēmumus vai saturu veidos, kas nav skaidri ieprogrammēti. Tērzēšanas roboti, ģeneratīvie rīki, vērtēšanas un ieteikumu dzinēji kvalificējas; izklājlapas formula — ne.
2. Vai to izmanto profesionāli? Privāta, neprofesionāla izmantošana neietilpst regulas tvērumā. Tiklīdz darbinieks rīku izmanto uzņēmuma vārdā, uzņēmums ietilpst tvērumā.
3. Vai tas skar ES? Akts attiecas, ja MI sistēmu laiž ES tirgū, izmanto ES vai tās rezultātus izmanto ES. Uzņēmums ārpus Savienības, kas apkalpo ES klientus, ir pakļauts regulai. Maziem uzņēmumiem vai jaunuzņēmumiem nav izņēmuma; MI akta pienākumi ir atkarīgi no riska, nevis darbinieku skaita.
4. Vai jūs to izstrādājāt vai lietojat? Tas nosaka jūsu lomu, un loma nosaka jūsu pienākumus.
| Loma | Uz ko tā attiecas | Tipisks piemērs |
|---|---|---|
| Pakalpojuma sniedzējs | Izstrādā MI sistēmu vai modeli un ar savu nosaukumu, par maksu vai bez maksas, laiž to ES tirgū | SaaS uzņēmums, kas klientiem piegādā MI funkciju |
| Izmantotājs | Izmanto MI sistēmu savas uzņēmējdarbības gaitā | Uzņēmums, kas izmanto trešās puses tērzēšanas robotu, darbā lieto ChatGPT vai ar MI rīku atlasa CV |
| Importētājs / izplatītājs | Ievieš ārpus ES radītu MI sistēmu ES tirgū vai dara to tur pieejamu | Ārpus ES izstrādātas MI programmatūras tālākpārdevējs |
Vairums uzņēmumu saskaņā ar MI aktu ir izmantotāji. ChatGPT, Copilot vai piegādātāja tērzēšanas robota izmantošana nepadara jūs par pakalpojuma sniedzēju, taču padara par izmantotāju ar turpmāk aprakstītajiem pienākumiem. Jūs varat kļūt par pakalpojuma sniedzēju to neplānojot: ja būtiski pārveidojat sistēmu, integrējat to savā produktā vai tirgojat ar savu zīmolu.
Vēl viens noteikums uzņēmumiem ārpus ES: pirms augsta riska MI sistēmas vai vispārīga lietojuma MI modeļa pieejamības nodrošināšanas Savienībā ārpus ES esošam pakalpojuma sniedzējam jāieceļ Savienībā reģistrēts pilnvarotais pārstāvis (atvērtā pirmkoda modeļi bez sistēmiska riska ir atbrīvoti).
MI akta riska kategorijas: četri līmeņi
| Riska līmenis | Nozīme | Piemēri |
|---|---|---|
| Nepieņemams | Pilnībā aizliegts | Sociālā vērtēšana, manipulatīvas zemapziņas metodes, emociju atpazīšana darbā vai izglītībā, neselektīva sejas attēlu vākšana, intīmi deepfake bez piekrišanas |
| Augsts | Atļauts, ievērojot stingrus atbilstības pienākumus | MI personāla atlasē, darbinieku pārvaldībā, kredītspējas vērtēšanā, uzņemšanā izglītībā, kritiskajā infrastruktūrā vai kā regulētu produktu drošības komponents |
| Pārredzamība | Atļauts, ievērojot informācijas sniegšanas pienākumus | Tērzēšanas roboti, MI ģenerēti teksti, attēli, audio un video, deepfake |
| Minimāls | Nav īpašu pienākumu | Surogātpasta filtri, ieteikumu dzinēji, ar MI atbalstīta programmēšana, tulkošana |
Eiropas Komisija, izstrādājot aktu, lēsa, ka aptuveni 85% MI sistēmu ietilpst minimāla riska kategorijā. Vairumam pakalpojumu, programmatūras un e-komercijas uzņēmumu praksē nozīmīgas ir tikai pirmā un trešā rinda.
ES MI akta grafiks: kas piemērojams tagad un kas atlikts
| Piemērojams no | Kas |
|---|---|
| 2025. gada 2. februāris | Aizliegtā MI prakse; MI pratības pienākums |
| 2025. gada 2. augusts | Pienākumi vispārīga lietojuma MI modeļu pakalpojuma sniedzējiem |
| 2026. gada 2. augusts | Pārredzamības pienākumi (50. pants); valsts iestāžu un izpildes pilnvaras ir spēkā |
| 2026. gada 2. decembris | Divi jauni aizliegumi (intīmi attēli bez piekrišanas, bērnu seksuālas izmantošanas materiāli); tirgū esošo ģeneratīvo sistēmu marķēšanas termiņš |
| 2027. gada 2. decembris | III pielikuma augsta riska sistēmas (atsevišķi lietošanas gadījumi) |
| 2028. gada 2. augusts | Regulētos produktos iebūvēts augsta riska MI (I pielikums) |
ES MI akta prasības, ar kurām vairums uzņēmumu saskaras šodien
1. Neizmantojiet aizliegtu MI praksi
Pārbaudiet, vai neviens jūsu uzņēmuma rīks neietilpst aizliegtā kategorijā. Reālākais slazds parastam uzņēmumam ir darbinieku vai klientu emociju atpazīšana vai biometriskā kategorizēšana, kas secina sensitīvas iezīmes, piemēram, etnisko piederību vai politiskos uzskatus. Komisija ir publicējusi vadlīnijas par aizliegtu praksi robežgadījumiem.
2. Veiciniet MI pratību un, jā, sagatavojiet MI politiku
Pakalpojuma sniedzējiem un izmantotājiem jāveic pasākumi, kas veicina MI pratību starp personām, kuras viņu vārdā darbina vai izmanto MI. Omnibus mīkstināja formulējumu: vairs nav jāgarantē katrai personai konkrēts kompetences līmenis, taču joprojām jārīkojas. Akts tieši nesaka “pieņemiet MI politiku”, tomēr īsa iekšēja MI izmantošanas politika, dokumentētas apmācības un uzskaite par to pabeigušajām personām ir vienkāršākais veids, kā pierādīt atbilstību. Tā kā pienākums attiecas arī uz iekšēju izmantošanu, tas skar pat uzņēmumus, kuru MI nekad nenonāk līdz klientam.
3. Tērzēšanas robota paziņojums: pasakiet cilvēkiem, ka viņi runā ar mašīnu
Saskaņā ar pārredzamības pienākumiem MI sistēmai, kas tieši mijiedarbojas ar cilvēkiem, piemēram, tērzēšanas robotam vai balss asistentam, skaidri jānorāda, ka lietotājs saskaras ar MI, ja vien tas nav acīmredzams no konteksta. Pienākums ir pakalpojuma sniedzējam, kurš sistēmu izveidojis. Ja savā vietnē izmantojat piegādātāja tērzēšanas robotu, piegādātājam paziņojums jāiekļauj, bet ar klientiem saskaraties jūs: pirms pirmās mijiedarbības vai tās laikā pārliecinieties, ka paziņojums ir redzams. Pietiek ar tekstu, piemēram: “Jūs sarakstāties ar mūsu MI asistentu.”
Vai MI ģenerēts saturs ir jāmarķē?
Šis ir jautājums par MI satura atklāšanu, ko uzņēmumi uzdod visbiežāk un uz kuru visbiežāk atbild nepareizi. Noteikumi nošķir neredzamu, mašīnlasāmu marķējumu, kas jāiestrādā ģeneratīva rīka pakalpojuma sniedzējam, no redzama paziņojuma, kas izmantotājam — saturu publicējošajam uzņēmumam — jāpievieno tikai konkrētos gadījumos.
| Jūsu publicētais saturs | Vai vajadzīga redzama atzīme? | Kāpēc |
|---|---|---|
| MI sagatavoti produktu apraksti, reklāmas teksti, e-pasti | Nē | Komerciāls teksts nav “informācija sabiedrības interesēs” |
| MI sagatavots emuāra ieraksts vai raksts par sabiedrības interesēm svarīgu tematu, publicēts bez cilvēka pārskatīšanas | Jā | Sabiedrības interesēm svarīgs teksts jāmarķē, ja vien to nepārskatīja persona, kas uzņemas redakcionālo atbildību |
| Tas pats ieraksts, rediģēts un publicēts ar norādītu autoru | Nē | Piemērojams redakcionālās pārskatīšanas izņēmums |
| Acīmredzami nereālistiska MI ilustrācija (pūķis, lidojoša sfinksa) | Nē | Tas nav deepfake: realitātē tas nevarētu pastāvēt |
| Fotoreālistisks MI radīts personas attēls, pat ja persona ir izdomāta | Jā | Tiek uzskatīts par deepfake: tas līdzinās personai, kas varētu pastāvēt, un šķiet autentisks |
| MI ģenerēts mārketinga attēls, kurā produkts parādīts citādi nekā realitātē | Jā | Saskaņā ar Komisijas vadlīnijām — deepfake |
| Īstas personas MI radīta balss vai video kopija | Jā | Deepfake |
| Pirms noteikumu piemērošanas publicēts saturs | Nē | Nav atpakaļejošas marķēšanas |
Atcerieties divus punktus. Pirmkārt, nolūkam nav nozīmes: reālistisks attēls jāmarķē arī tad, ja nevienu nebija paredzēts maldināt. Otrkārt, MI rīkā iestrādātā augšupējā ūdenszīme neatbrīvo no jūsu marķēšanas pienākuma; paziņojumam jābūt cilvēkam uztveramam bez tehniska rīka.
MI akta atbilstība praksē: pieci bieži scenāriji
| Scenārijs | Jūsu loma | Dariet tagad | Vēlāk |
|---|---|---|---|
| Programmatūras uzņēmums savam produktam pievieno MI funkciju | Pakalpojuma sniedzējs | MI paziņojums saskarnē; mašīnlasāms marķējums, ja funkcija ģenerē tekstu vai medijus; pratības pasākumi; pārbaudiet aizliegumu sarakstu | Ja lietojums ietilpst III pielikuma jomā, gatavojieties augsta riska režīmam |
| Interneta veikals izmanto piegādātāja tērzēšanas robotu un MI ģenerētus vizuālos materiālus | Izmantotājs | Pārliecinieties, ka tērzēšanas robots identificē sevi; marķējiet fotoreālistiskus vai realitāti mainošus produktu attēlus; veiciet pratības pasākumus | Nekas papildu, ja netiek pievienots augsta riska rīks |
| Aģentūra vai konsultāciju uzņēmums iekšēji izmanto ChatGPT, Claude vai līdzīgus rīkus | Izmantotājs | MI izmantošanas politika un apmācību uzskaite; marķējiet nepārskatītu sabiedrības interesēm svarīgu saturu; neievadiet klientu personas datus bez GDPR pamata | Nav īpašu MI akta prasību |
| Darba devējs ar MI rīku atlasa darba pretendentus | Augsta riska sistēmas izmantotājs | Pratības pasākumi; informējiet kandidātus; glabājiet piegādātāja dokumentāciju | No atliktā datuma — cilvēka uzraudzība, reģistrēšana žurnālos un lietošana saskaņā ar piegādātāja norādēm |
| Ārpus ES esošs uzņēmums pārdod MI produktu ES klientiem | Pakalpojuma sniedzējs | Tādi paši pārredzamības un pratības pienākumi kā ES sniedzējam; ja sistēma ir augsta riska vai vispārīga lietojuma modelis, ieceliet ES pilnvaroto pārstāvi | Augsta riska režīms no atliktā datuma |
Augsta riska MI sistēmas: atliktas, nevis atceltas
Ja jūsu uzņēmums nodrošina vai izmanto MI kādā no III pielikuma jomām, no atliktajiem datumiem piemēro ievērojami plašāku augsta riska MI prasību kopumu. Pakalpojuma sniedzējiem jāievieš riska pārvaldības sistēma, jāuztur tehniskā dokumentācija un žurnāli, jāparedz cilvēka uzraudzība un pirms sistēmas laišanas tirgū jāiziet atbilstības novērtējums. Izmantotājiem sistēma jālieto atbilstoši norādēm, jānorīko apmācītas personas tās uzraudzībai un jāsaglabā žurnāli.
Mazākiem uzņēmumiem paredzēts reāls atvieglojums: vienkāršota tehniskā dokumentācija MVU, jaunuzņēmumiem un jaunajai “mazo vidējas kapitalizācijas uzņēmumu” kategorijai; vienkāršota kvalitātes pārvaldība visiem MVU; un soda griesti — mazākā no fiksētās summas vai apgrozījuma procenta. Pastāv arī izņēmums: sistēma III pielikuma jomā nav augsta riska, ja tā veic tikai šauru procesuālu vai sagatavošanas uzdevumu un būtiski neietekmē lēmumus. Tomēr ir divi nosacījumi. Jebkura sistēma, kas profilē fiziskas personas, vienmēr ir augsta riska, un pakalpojuma sniedzējam, kas paļaujas uz izņēmumu, jādokumentē novērtējums un sistēma tik un tā jāreģistrē ES datubāzē.
Sodi, izpilde un GDPR pārklāšanās
Uzraudzība ir dalīta. Eiropas MI birojs uzrauga vispārīga lietojuma MI modeļu pakalpojuma sniedzējus; katra dalībvalsts nosaka MI sistēmu tirgus uzraudzības iestādi; datu aizsardzības iestādes turpina uzraudzīt MI izmantotos personas datus. Komisijas MI akta palīdzības dienests uzņēmumu jautājumus angļu valodā.
Sodi par neatbilstību ir diferencēti: līdz €35 miljoniem jeb 7% no pasaules gada apgrozījuma par aizliegtu praksi; līdz €15 miljoniem jeb 3% par lielāko daļu citu pienākumu, tostarp pārredzamību; un līdz €7,5 miljoniem jeb 1% par nepareizas informācijas sniegšanu iestādēm. Lieliem uzņēmumiem griesti ir lielākā no abām summām; MVU un jaunuzņēmumiem — mazākā.
MI akts pastāv līdzās GDPR, nevis to aizstāj. MI akts regulē sistēmu un tās izmantošanu; GDPR regulē personas datus, kas caur to plūst. Rīks var pilnībā atbilst vienam regulējumam un tomēr pārkāpt otru. Ja MI akts prasa pamattiesību ietekmes novērtējumu, tajā var izmantot jau esošu datu aizsardzības ietekmes novērtējumu, nevis to dublēt.
Praktisks MI atbilstības kontrolsaraksts uzņēmumiem
Labai MI pārvaldībai nav vajadzīga juridiskā nodaļa. Vairumam uzņēmumu šie deviņi soļi aptver pašreizējās MI akta prasības un sagatavo pamatu vēlākajiem augsta riska noteikumiem:
- Inventarizācija: uzskaitiet katru izmantoto MI rīku, tostarp SaaS produktos iekļautās funkcijas un darbinieku izmantotos vispārīga lietojuma modeļus.
- Loma: katram rīkam nosakiet, vai esat pakalpojuma sniedzējs, izmantotājs vai abi.
- Klasifikācija: pārbaudiet katru rīku pret aizliegumu sarakstu un III pielikuma jomām; pierakstiet rezultātu.
- Tērzēšanas roboti: pārliecinieties, ka katrs klientiem paredzēts MI asistents identificē sevi.
- Saturs: piemērojiet iepriekš sniegto marķēšanas tabulu tam, ko publicējat.
- Pratība: pieņemiet MI izmantošanas politiku un glabājiet apmācību ierakstus.
- Datu aizsardzība: saskaņojiet MI izmantošanu ar savu esošo GDPR dokumentāciju.
- Klātbūtne ES: ja atrodaties ārpus ES un nodrošināt augsta riska sistēmu vai vispārīga lietojuma modeli, ieceliet pilnvaroto pārstāvi.
- Ceļvedis: ja kaut kas ir augsta riska, plānojiet atliktos datumus, nevis gaidiet tos.
MI akta atbilstība un ES uzņēmuma izveide ar Eesti Firma
Mākslīgā intelekta akts atalgo uzņēmumus, kas atbilstību iestrādā jau sākumā, un uzņēmumiem ārpus Savienības klātbūtne ES kļūst par praktisku nepieciešamību. Eesti Firma atbalsta uz MI balstītus uzņēmumus abos posmos: izveidojot ES juridisku personu ar pilnībā digitālu uzņēmuma dibināšanu Igaunijā, tostarp dibināšanu ar e-rezidences palīdzību dibinātājiem, kuriem nav jādodas uz Igauniju, un palīdzot uzņēmumam izpildīt pienākumus, kad tas darbojas ES tirgū.
Mūsu juristi sagatavo juridiskos atzinumus par to, vai konkrēta MI sistēma ietilpst regulas tvērumā un kādu lomu un riska līmeni tā rada, savukārt mūsu juridisko pakalpojumu komanda izstrādā MI izmantošanas politikas un paziņojumus, kas uzņēmumam vajadzīgi, lai apliecinātu MI pratības, pārredzamības un datu aizsardzības atbilstību.
Bieži uzdotie jautājumi
Jā. Nav darbinieku skaita vai ieņēmumu sliekšņa. Pienākumi ir atkarīgi no MI izmantošanas, nevis uzņēmuma lieluma, lai gan MVU piemēro vienkāršotu dokumentāciju un zemākus soda griestus.
Jā, kā izmantotājiem. Pārredzamības noteikumi iedarbojas tikai tad, ja MI rezultāts nonāk pie cilvēkiem ārpus jūsu uzņēmuma, taču MI pratības pienākums un aizliegtās prakses noteikumi attiecas arī uz iekšēju izmantošanu.
Jā, ja tie laiž MI sistēmu ES tirgū vai tās rezultātus izmanto ES. Ārpus ES esošiem augsta riska sistēmu un vispārīga lietojuma modeļu sniedzējiem Savienībā jāieceļ arī pilnvarotais pārstāvis.
Akts šos vārdus nelieto, taču MI izmantošanas politika ar apmācību uzskaiti ir vienkāršākais veids, kā pierādīt MI pratības pienākuma izpildi un regulatoram parādīt, ka MI izmantošana tiek pārvaldīta.
Produktu apraksti un reklāmas teksti: nē. Emuāra ieraksts par sabiedrības interesēm svarīgu tematu: tikai tad, ja tas publicēts bez cilvēka pārskatīšanas un redakcionālās atbildības. Attēliem, audio un video skatiet iepriekšējo marķēšanas tabulu.
Platformai paziņojums jāiestrādā; jums jāpārliecinās, ka tas patiešām tiek parādīts klientiem. Praksē pārbaudiet to pirms palaišanas.
Līdz €35 miljoniem jeb 7% no pasaules apgrozījuma par aizliegtu praksi, līdz €15 miljoniem jeb 3% par lielāko daļu citu pienākumu, tostarp pārredzamību, un līdz €7,5 miljoniem jeb 1% par nepareizas informācijas sniegšanu iestādēm. MVU un jaunuzņēmumiem piemēro mazāko no abām summām.
Nē, tikai atlikti. Prasības nav mainītas; abus jaunos piemērošanas datumus skatiet iepriekšējā grafikā.