blue and yellow flag on pole

Fotografija: ALEXANDRE LALLEMAND na Unsplash

Boj proti UI je boj proti napredku. Naše stališče o regulaciji

Vsaka tehnologija, ki je spremenila gospodarstvo, je šla skozi isto fazo: najprej so jo poskušali prepovedati, nato „regulirati“, šele potem pa uporabljati. Tako je bilo z elektriko, internetom in kriptovalutami. Zdaj se isto dogaja z umetno inteligenco.

Smo pravna družba iz Estonije, ki je regulacijo kriptovalut izkusila v praksi: licence, nadzor, zaostrovanje zahtev in odhod dela trga iz jurisdikcije. Hkrati vsakodnevno uporabljamo orodja UI in spremljamo projekte UI. Zato si dovolimo govoriti ne s teoretičnega, temveč z izkustvenega vidika.

Regulacija zaradi regulacije pomeni upočasnitev

Regulacija je smiselna le, kadar obravnava objektivno, merljivo tveganje. Takšnih področij je nekaj, vendar malo: UI pri upravljanju prometa, v medicinskih pripomočkih, kritični infrastrukturi in sistemih, ki lahko človeku fizično ali pravno škodujejo — z odločanjem o svobodi, dostopu do zaposlitve ali kredita.

Takšnih področij je le nekaj. Vse drugo — model, ki piše kodo, analizira dokumente, ustvarja besedila in slike ter pomaga raziskovalcem — ne povzroča tveganja, ki bi zahtevalo poseben režim dovoljenj. Še posebej, ker so vodilni modeli že danes izdani z vgrajenimi varnostnimi mehanizmi, razvijalci pa tekmujejo tudi glede tega merila.

Kadar želi regulator „nekaj omejiti“, še preden razume, kaj natančno in pred kakšno škodo, to ni zaščita družbe. To je strah pred nerazumljenim, preoblikovan v predpis. Cena takšnega strahu so izgubljena podjetja, izgubljena delovna mesta in izgubljeno vodstvo.

Kaj danes dejansko velja v EU

Da bo razprava konkretna, določimo, kaj dejansko velja septembra 2026.

Akt o UI (AI Act, Uredba (EU) 2024/1689). Prvi celovit horizontalni zakon o UI na svetu je začel veljati 1. avgusta 2024 in se uporablja postopoma glede na štiri ravni tveganja: večja kot je potencialna škoda, strožje so zahteve.

Kar se že uporablja:

  • Prepovedane prakse (člen 5) — od februarja 2025. Družbeno točkovanje, manipulativni sistemi, določene vrste biometrične identifikacije. Od 2. decembra 2026 se jim pridružuje prepoved sistemov za ustvarjanje intimnih podob brez privolitve in gradiv spolnega nasilja nad otroki.
  • Obveznosti ponudnikov modelov splošnega namena (GPAI) — členi 51–55 veljajo od avgusta 2025. To vključuje dokumentacijo, spoštovanje avtorskih pravic, pri modelih s sistemskim tveganjem pa oceno in zmanjševanje tveganj.
  • Obveznosti glede preglednosti (člen 50) — od 2. avgusta 2026. Obvestilo uporabniku o interakciji z UI, označevanje ustvarjene vsebine in globokih ponaredkov. Za sisteme, ki so že bili na trgu, je označevanje sintetične vsebine odloženo do 2. decembra 2026.

Kar je odloženo — in to je povedno. 27. julija 2026 je začel veljati Digital Omnibus on AI (Uredba (EU) 2026/1744), ki je preložil najtežje obveznosti:

  • za samostojne sisteme z visokim tveganjem (Priloga III — HR, kreditiranje, izobraževanje, organi pregona itd.) — z 2. avgusta 2026 na 2. december 2027;
  • za UI, vgrajeno v proizvode, ki so predmet sektorske regulacije (Priloga I — medicinski pripomočki, stroji, promet) — z 2. avgusta 2027 na 2. avgust 2028;
  • nacionalni regulativni „peskovniki“ morajo začeti delovati do 2. avgusta 2027.

Razlog za preložitev, ki ga je navedla Evropska komisija, je bil, da niti podjetja niti organi za standardizacijo (CEN/CENELEC) niti infrastruktura za ugotavljanje skladnosti niso bili pripravljeni. Z drugimi besedami: zakon so napisali, preden so razumeli, kako ga izvajati. To je najboljša ponazoritev naše teze: regulacija, ki prehiteva razumevanje, ne deluje niti za regulatorja samega.

Nacionalna raven. Države članice so morale do avgusta 2025 imenovati nadzorne organe in določiti sankcije. Do pomladi 2026 je to storilo le nekaj držav. V Estoniji poseben izvedbeni zakon še ni sprejet; delo vodi Ministrstvo za pravosodje in digitalne tehnologije, Inšpekcija za varstvo podatkov (AKI) pa ohranja ugled pragmatičnega in sorazmernega regulatorja.

Naše stališče

  1. Podpiramo projekte UI. V Estoniji, Evropi in zunaj nje. Menimo, da je razvoj UI razvoj človeštva, in želimo, da podjetja, ki jo ustvarjajo, delujejo tukaj, namesto da odhajajo v jurisdikcije z jasnejšimi pravili.

  2. Zavzemamo se za regulacijo objektivnih tveganj — in samo teh. Promet, medicina, kritična infrastruktura, odločitve, ki vplivajo na človekove pravice. Tu so zahteve upravičene in pomagamo jih izpolnjevati.

  3. Nasprotujemo drakonskim regulacijam. Nasprotujemo prepovedim „za vsak primer“, režimom dovoljenj za tisto, kar ne povzroča škode, in pravilom, napisanih brez razumevanja tehnologije.

  4. Če regulacija obstaja, vam bomo pomagali pri skladnosti z njo. Razvrstitev sistema glede na raven tveganja, obveznosti ponudnika in uvajalca, dokumentacija, preglednost, sodelovanje z nadzornimi organi, priprava na roke v letih 2027–2028, regulativni peskovniki. Naše izkušnje z regulacijo kriptovalut so nas naučile bistvenega: skladnost z zahtevami ni ovira za poslovanje, temveč način za nadaljnje delo, ko se pravila spreminjajo.

Regulacija mora ščititi ljudi, ne pa regulatorja pred potrebo po razumevanju novega. Delovali bomo na strani tistih, ki gradijo.

Ta vodnik je pripravila ekipa Eesti Firma, vključno z Soustanovitelj in CEO Albert Strikov, in je namenjen izključno informiranju. Nobena navedena vsebina ne predstavlja pravnega, davčnega ali naložbenega svetovanja. Čeprav smo si prizadevali zagotoviti točnost ob objavi, se lahko zakoni in predpisi spremenijo. Za pravno pomoč po meri se obrnite neposredno na Eesti Firma.