Μέρος του περιεχομένου αυτού του ιστότοπου δημιουργήθηκε με τη βοήθεια AI
Επιστροφή στο ιστολόγιο Ασφάλεια

Λίστα ελέγχου συμμόρφωσης AI για ΜμΕ — 10 σημεία να κλείσετε τον Αύγουστο

Zespół ESKOM.AI 2026-08-05 Χρόνος ανάγνωσης: 5 min

Στις 2 Αυγούστου 2026 τίθενται σε ισχύ οι υποχρεώσεις διαφάνειας του κανονισμού για την τεχνητή νοημοσύνη (EU AI Act, άρθρο 50). Αν ο Ιούλιος πέρασε με άλλες προτεραιότητες, η παρακάτω λίστα ελέγχου θα σας επιτρέψει να κλείσετε το θέμα τον Αύγουστο χωρίς χάος. Δέκα σημεία. Καθένα με σύντομη εξήγηση για το τι εξυπηρετεί και πώς να επιβεβαιώσετε ότι έγινε. Τσεκάρετε με τη σειρά.

1. Μητρώο των συστημάτων AI στην εταιρεία

Γιατί: δεν γίνεται να εξασφαλίσετε τη συμμόρφωση συστημάτων που δεν ξέρετε ότι υπάρχουν. Το μητρώο είναι το θεμέλιο και συνάμα το πρώτο πράγμα που θα ζητήσει ένας ελεγκτής ή ένας εταιρικός πελάτης.

Πώς να το επιβεβαιώσετε: υπάρχει ένα ενιαίο έγγραφο (ένα υπολογιστικό φύλλο αρκεί) με τη λίστα όλων των εργαλείων και συστημάτων AI: όνομα, προμηθευτής, τμήμα, χρήση, αν το αποτέλεσμα φτάνει σε πελάτες, αν γίνεται επεξεργασία προσωπικών δεδομένων. Ένα ορισμένο άτομο το ενημερώνει σε κάθε νέα εγκατάσταση.

2. Ταξινόμηση κινδύνου για κάθε σύστημα

Γιατί: ο κανονισμός για την τεχνητή νοημοσύνη επιβάλλει διαφορετικές υποχρεώσεις ανάλογα με την κατηγορία: απαγορευμένες πρακτικές, υψηλός κίνδυνος (Annex III, υποχρεώσεις από τις 2 Δεκεμβρίου 2027 μετά το Digital Omnibus), περιορισμένος κίνδυνος (άρθρο 50, από τις 2 Αυγούστου 2026), ελάχιστος κίνδυνος (χωρίς πρόσθετες υποχρεώσεις).

Πώς να το επιβεβαιώσετε: κάθε εγγραφή του μητρώου έχει αποδοθεί σε κατηγορία με σύντομη αιτιολόγηση. Οι εγγραφές «δεν ξέρω» έχουν συζητηθεί, εσωτερικά ή με σύμβουλο.

3. Επαλήθευση ότι δεν υπάρχουν απαγορευμένες πρακτικές

Γιατί: οι απαγορεύσεις (μεταξύ άλλων υποσυνείδητη χειραγώγηση, social scoring, αναγνώριση συναισθημάτων στον χώρο εργασίας) ισχύουν ήδη από τον Φεβρουάριο του 2025 και επισύρουν τα υψηλότερα πρόστιμα: έως 35 εκατ. EUR ή 7% του κύκλου εργασιών.

Πώς να το επιβεβαιώσετε: η επισκόπηση του μητρώου με βάση τη λίστα των απαγορευμένων πρακτικών έχει ολοκληρωθεί με γραπτό σημείωμα: «δεν εντοπίστηκαν» ή σχέδιο άμεσης απόσυρσης.

4. Επισήμανση των chatbot και voicebot

Γιατί: ο χρήστης πρέπει να ξέρει ότι συνομιλεί με τεχνητή νοημοσύνη. Αυτός είναι ο πυρήνας του άρθρου 50.

Πώς να το επιβεβαιώσετε: μπείτε στη δική σας ιστοσελίδα όπως ένας πελάτης. Πριν από την έναρξη συνομιλίας με το bot φαίνεται σαφές μήνυμα του τύπου «Συνομιλείς με βοηθό AI»; Είναι ορατό στο κινητό; Λειτουργεί σε όλες τις γλωσσικές εκδόσεις του ιστότοπου;

5. Επισήμανση περιεχομένου που παράγεται από AI

Γιατί: το περιεχόμενο που έχει παραχθεί ή τροποποιηθεί ουσιωδώς από AI, ιδίως το δημοσιευόμενο, απαιτεί ευανάγνωστη σήμανση· τα deepfake απαιτούν πάντα ρητή γνωστοποίηση.

Πώς να το επιβεβαιώσετε: υπάρχει εταιρικός κανόνας (από ποιο όριο επισημαίνουμε, με ποια διατύπωση, πού την τοποθετούμε) και εφαρμόζεται με συνέπεια στο blog, στα social media και στο γραφιστικό υλικό. Ένα τυχαίο δείγμα από τις πέντε τελευταίες δημοσιεύσεις περνά το τεστ.

6. Σχέδιο τεχνικής σήμανσης (watermarking)

Γιατί: το άρθρο 50 παρ. 2 προβλέπει τη σήμανση του περιεχομένου AI σε μηχαναγνώσιμη μορφή. Τα νέα συστήματα παραγωγικής τεχνητής νοημοσύνης υπόκεινται σε αυτό από τις 2 Αυγούστου 2026· τα συστήματα που βρίσκονταν ήδη στην αγορά έχουν μεταβατική περίοδο έως τις 2 Δεκεμβρίου 2026, δηλαδή μόλις τέσσερις μήνες παραπάνω.

Πώς να το επιβεβαιώσετε: ξέρετε ποια από τα εργαλεία σας υποστηρίζουν τεχνική σήμανση (μεταδεδομένα, κεφαλίδες, watermark) και για τα υπόλοιπα έχετε σχεδιασμένη πορεία ή ερώτημα προς τον προμηθευτή με προθεσμία απάντησης.

7. Επικαιροποίηση των συμβάσεων με τους προμηθευτές εργαλείων AI

Γιατί: η ευθύνη μοιράζεται ανάμεσα στον πάροχο του συστήματος και στον φορέα που το χρησιμοποιεί. Χωρίς συμβατικές ρήτρες είναι δύσκολο να απαιτήσετε από τον προμηθευτή π.χ. υποστήριξη της σήμανσης ή ενημέρωση για αλλαγές του μοντέλου.

Πώς να το επιβεβαιώσετε: για τα σημαντικότερα εργαλεία του μητρώου έχετε εξετάσει τις συμβάσεις και τους όρους χρήσης ως προς τη συμμόρφωση με τον EU AI Act και έχετε καταγράψει τα κενά. Οι νέες συμβάσεις περιλαμβάνουν ρήτρες συμμόρφωσης με τον κανονισμό.

8. Εσωτερική πολιτική χρήσης AI

Γιατί: οι εργαζόμενοι χρησιμοποιούν AI ανεξάρτητα από το αν η εταιρεία το έχει ρυθμίσει. Καλύτερα να το κάνουν με σαφείς κανόνες: τι επιτρέπεται, ποια δεδομένα δεν επικολλούμε στα εργαλεία, πότε επισημαίνουμε το περιεχόμενο, ποιος εγκρίνει νέα εργαλεία.

Πώς να το επιβεβαιώσετε: η πολιτική υπάρχει, είναι σύντομη (2–4 σελίδες προσφέρουν περισσότερα από 40), έχει κοινοποιηθεί σε όλους και έχει υπεύθυνο για τις επικαιροποιήσεις.

9. Εκπαίδευση της ομάδας (AI literacy)

Γιατί: ο κανονισμός απαιτεί από τους οργανισμούς να εξασφαλίζουν επαρκές επίπεδο ικανοτήτων AI στα άτομα που δουλεύουν με αυτά τα συστήματα. Και πέρα από την ίδια την υποχρέωση, είναι ο φθηνότερος τρόπος να περιορίσετε τον κίνδυνο λαθών.

Πώς να το επιβεβαιώσετε: έχει πραγματοποιηθεί τουλάχιστον μία εκπαίδευση (αρκεί μία ώρα, εσωτερικά) που καλύπτει τους κανόνες της πολιτικής AI, τις υποχρεώσεις επισήμανσης και τους τυπικούς κινδύνους. Έχει μείνει από αυτήν λίστα παρουσιών ή επιβεβαιώσεις: είναι στοιχείο της τεκμηρίωσης δέουσας επιμέλειας.

10. Τεκμηρίωση και περιοδική επανεξέταση

Γιατί: η συμμόρφωση είναι διαδικασία, όχι έργο μίας φοράς. Αν έρθουν ερωτήματα από αρχή, πελάτη ή συνεργάτη, η τεκμηρίωση δείχνει ότι ενεργούσατε συστηματικά.

Πώς να το επιβεβαιώσετε: όλα τα παραπάνω σημεία έχουν γραπτό ίχνος (μητρώο, σημειώματα, πολιτική, επιβεβαιώσεις εκπαιδεύσεων) και στο ημερολόγιο υπάρχει ορισμένη ημερομηνία επανεξέτασης: λογικά κάθε τρίμηνο, και πάντα όταν εισάγεται νέο εργαλείο AI. Στην επανεξέταση λαμβάνετε υπόψη και τις επερχόμενες προθεσμίες: 2 Δεκεμβρίου 2026 (watermarking) και 2 Δεκεμβρίου 2027 (συστήματα υψηλού κινδύνου του Annex III).

Πόσα από αυτά θα τα κάνετε μόνοι σας;

Ειλικρινά: τα σημεία 1, 4, 8 και 9 οι περισσότερες ΜμΕ μπορούν να τα κλείσουν με δικές τους δυνάμεις σε μία ή δύο εβδομάδες. Η ταξινόμηση κινδύνου (σημεία 2–3), η εξέταση των συμβάσεων (σημείο 7) και η τεχνική σήμανση (σημείο 6) συχνότερα απαιτούν την υποστήριξη κάποιου που το έχει κάνει ήδη πολλές φορές και ξέρει πού βρίσκονται οι συνηθισμένες παγίδες.

Η ESKOM AI παρέχει συμβουλευτικές και υλοποιητικές υπηρεσίες στον τομέα της συμμόρφωσης AI: από την καταγραφή και την ταξινόμηση, μέχρι τον σχεδιασμό σημάνσεων και πολιτικών και την εκπαίδευση ομάδων. Αναπτύσσουμε επίσης δικά μας εργαλεία, μεταξύ άλλων για την ανωνυμοποίηση δεδομένων και την παρακολούθηση των αλλαγών στη νομοθεσία. Αυτές τις απαιτήσεις τις εφαρμόσαμε πρώτα σε εμάς τους ίδιους, στο eskom.ai, οπότε μιλάμε από την πράξη, όχι από διαφάνειες παρουσίασης.

FAQ

Γίνεται πραγματικά να κλείσει το θέμα μέσα στον Αύγουστο;

Για μια τυπική ΜμΕ με περιορισμένο αριθμό εργαλείων AI: ναι. Ο ρεαλιστικός φόρτος είναι κάτι παραπάνω από δέκα ώρες εργασίας, κατανεμημένες σε 3–4 εβδομάδες, με την προϋπόθεση ότι ένα άτομο συντονίζει το θέμα. Οι εταιρείες με συστήματα κοντά στην κατηγορία υψηλού κινδύνου πρέπει να υπολογίσουν επιπλέον χρόνο για ανάλυση.

Από ποιο σημείο να ξεκινήσουμε, αν έχουμε χρόνο μόνο για ένα;

Από το σημείο 4, δηλαδή την επισήμανση του chatbot. Είναι η πιο ορατή δημόσια υποχρέωση του άρθρου 50 και η απουσία της αποδεικνύεται ευκολότερα από όλες. Αμέσως μετά, το σημείο 1, γιατί χωρίς μητρώο η υπόλοιπη λίστα αιωρείται στο κενό.

Είμαστε απλώς χρήστες έτοιμων εργαλείων — μας αφορά η λίστα ελέγχου;

Ναι. Τα περισσότερα σημεία (μητρώο, ταξινόμηση, επισημάνσεις, πολιτική, εκπαιδεύσεις) αφορούν ακριβώς τους φορείς που χρησιμοποιούν την τεχνητή νοημοσύνη, όχι μόνο τους δημιουργούς της. Το εύρος είναι απλώς μικρότερο από ό,τι για τον πάροχο του συστήματος.

Κλείστε τη λίστα μαζί μας

Αν προτιμάτε να περάσετε αυτή τη λίστα ελέγχου με κάποιον που το έχει κάνει πολλές φορές, κλείστε δωρεάν συνάντηση συμβουλευτικής συμμόρφωσης μέσω της φόρμας στο eskom.ai/pl/kontakt. Μέσα σε μία ώρα θα προσδιορίσουμε ποια σημεία έχετε ήδη κλείσει και ποια απαιτούν ενέργειες.

Το παρόν άρθρο έχει ενημερωτικό χαρακτήρα και δεν αποτελεί νομική συμβουλή. Πριν λάβετε αποφάσεις σχετικά με τη συμμόρφωση με τον EU AI Act, συμβουλευτείτε δικηγόρο.

#EU AI Act #checklista #compliance #MŚP #AI literacy

Έχετε παρόμοιο πρόβλημα με την εφαρμογή σας;

Κλείστε μια δωρεάν συμβουλευτική συνάντηση 30 λεπτών, χωρίς καμία δέσμευση. Θα σας δείξουμε πώς γίνεται πιο γρήγορα και πιο φθηνά με τεχνητή νοημοσύνη.

Κλείστε δωρεάν συμβουλευτική

Κάθε μήνα: πώς οι εταιρείες εκσυγχρονίζουν το λογισμικό τους με τεχνητή νοημοσύνη

Συγκεκριμένο περιεχόμενο, χωρίς ορολογία. Καθόλου spam — απεγγραφή με ένα κλικ.

Free checklist: Is your legacy application a good candidate for AI modernization?