Blogera itzuli Segurtasuna

EU AI Act: zer egin behar duen benetan zure enpresak 2026ko abuztuaren 2a baino lehen

Zespół ESKOM.AI 2026-07-22 Irakurketa-denbora: 6 min

2026ko abuztuaren 2an indarrean sartuko dira enpresa gehienentzat funtsezkoak diren Adimen Artifizialaren Erregelamenduko (EU AI Act) xedapenak, tartean 50. artikuluko gardentasun-betebeharrak. Zure enpresan chatbot bat badabil, edukiak AAren laguntzaz sortzen badituzue edo AA tresnak erabiltzen badituzue bezeroekiko komunikazioan, epe hori zuzenean dagokizue. Albiste ona: ETE tipiko batentzat lan-esparrua mugatua da eta aste gutxitan itxi daiteke. Albiste txarra: ezin da itxi, ez badakizue enpresan non erabiltzen duzuen AA batere.

Jarraian, gida praktiko bat. Izurik gabe eta lege-jargoirik gabe.

Zer sartzen den zehazki indarrean 2026ko abuztuaren 2an

Egun horretatik aurrera, EU AI Act araudiko 50. artikuluko gardentasun-betebeharrak aplikatzen dira. Praktikan, honako hau esan nahi dute:

  • chatbotek eta pertsonekin elkarreragiten duten beste AA sistemek argi jakinarazi behar diote erabiltzaileari adimen artifizial batekin ari dela hizketan, salbu eta hori testuinguruagatik begi-bistakoa denean;
  • AAk sortutako edo nabarmen aldatutako edukiak (testua, irudia, audioa, bideoa) behar bezala markatu behar dira, bereziki iritzi publikoa informatzeko argitaratzen direnean;
  • deepfake-ak, hau da, benetako pertsonak, lekuak edo gertaerak modu engainagarrian imitatzen dituzten edukiak, argi eta garbi jakinarazi behar dira artifizialki sortutakoak direla.

Egutegiak, gainera, bi ñabardura ditu:

  • Watermarking-a (50. artikuluko 2. apartatua), hau da, makinaz sortutako edukien markaketa teknikoa (makinek irakur ditzaketen metadatuak). 2026ko abuztuaren 2tik aurrera merkaturatzen diren sistema sortzaile berriek hasieratik izan behar dute; lehenagotik merkatuan zeuden sistemek trantsizio-aldia jaso zuten, 2026ko abenduaren 2ra arte. Pertsonak informatzeko betebeharra, ordea, abuztutik bertatik dago indarrean.
  • Arrisku handiko sistemak (III. eranskina): Digital Omnibus paketeak, Europako Parlamentuak ekainaren 16an eta EBko Kontseiluak 2026ko ekainaren 29an behin betiko onartuak, haien betebeharrak 2027ko abenduaren 2ra atzeratu zituen (I. eranskina: 2028ko abuztuaren 2a). Beraz, adibidez kontratazioan edo scoring-ean AA erabiltzea aztertzen ari bazarete, denbora gehiago duzue erabateko betetzerako, baina ez gaia hausnartzeko. Omnibus-ak, hala ere, ez zuen atzeratu 50. artikuluko gardentasuna: 2027ra arte gerorapenerako lehenagoko asmoak ez ziren azken testuan sartu.

Zein isun ezar daitezkeen ez betetzeagatik

EU AI Act araudiko gehienezko isunak 35 milioi eurora edo urteko munduko fakturazioaren % 7ra iristen dira (bietan handiena), baina goren horiek praktika debekatuei bakarrik dagozkie eta 2025eko abuztutik daude indarrean. 50. artikuluko gardentasun-betebeharrak urratzeagatik beste muga bat dago: 15 milioi eurora arte edo fakturazioaren % 3ra arte, 2026ko abuztuaren 2tik aurrera exekutagarria. ETEentzat ikuspegi proportzionala aurreikusi da, baina isun „proportzional" batek ere min egin dezake, eta horri erantsi behar zaio ospe-arriskua, bezero batek markatu gabeko bot bat aurkitzen duenean.

Ekaineko kontu berri bat: EBko AA Bulegoak, 2026ko ekainaren 10ean, AA edukien gardentasunari buruzko borondatezko Jokabide Kodea argitaratu zuen (50. artikuluko 2., 4. eta 5. apartatuak hartzen ditu, bi geruzako markaketarekin: metadatuak gehi informazio ikusgarria). Enpresek 2026ko uztailaren 22ra arte sina dezakete. Sinadura ez da nahitaezkoa, baina behar bezalako arduraren frogarik merkeena izan daiteke, Batzordeak 50. artikulurako jarraibide osoak eman baino lehen.

1. urratsa: inbentarioa, hau da, non dagoen benetan AA enpresan

Enpresa gehienek uste duten baino AA gehiago erabiltzen dute. Egin zerrenda sinple bat eta errepasatu sailez sail:

  • bezeroarentzako arreta: webguneko chatbota, voicebota, posta elektronikoko erantzun automatikoak;
  • marketina: testuen, grafikoen, bideoen eta sare sozialetako argitalpenen sorkuntza;
  • salmenta eta GB: CVak aztertzeko, lead-en scoring-erako eta elkarrizketen transkripziorako tresnak;
  • eragiketak: AA laguntzaileak bulego-paketeetan, itzulpen automatikoak, dokumentuen analisia;
  • IT eta produktua: norberaren softwarean edo bezeroentzako zerbitzuetan txertatutako AA funtzioak.

Elementu bakoitzerako, idatzi: nor den hornitzailea, nork erabiltzen duen, emaitza bezeroengana edo publikora iristen den, datu pertsonalak prozesatzen diren.

2. urratsa: sailkapena lau arrisku-kategoriaren arabera

EU AI Act araudiak arriskuaren arabera banatzen ditu AA sistemak:

Praktika debekatuak

Besteak beste, manipulazio subliminala, social scoring-a, emozioen ezagutza lanean eta hezkuntzan. Debeku horiek 2025eko otsailetik daude indarrean. Zerrendako zerbaitek ezaguna badirudi, kontua premiazkoa da eta abokatu batekin kontsultatu behar da.

Arrisku handia (III. eranskina)

Adibidez, AA kontratazioan, kaudimen-ebaluazioan, hezkuntzan, azpiegitura kritikoan. Betebehar osoak 2027ko abenduaren 2tik aurrera, baina prestaketak (dokumentazioa, giza gainbegiratzea, arrisku-kudeaketa) lehenago hastea komeni da.

Arrisku mugatua: hemen dago 2026ko abuztua

Chatbotak, eduki-sorgailuak, deepfake-ak. Horixe da, hain zuzen, 50. artikulua eta gardentasun-betebeharrak. ETE gehienentzat, orain ekitea eskatzen duen kategoria bakarra da.

Arrisku minimoa

Spamaren aurkako iragazkiak, osatze automatikoa, „atzeko planoko" funtzio gehienak. Betebehar gehigarririk ez: nahikoa da inbentarioan jasotzea.

3. urratsa: uztailerako plana, astez aste

1. astea: inbentarioa. AA sistema eta tresna guztien zerrenda (ikus 1. urratsa). Izendatu gaiaren ardura duen pertsona bakar bat.

2. astea: sailkapena eta hutsuneak. Esleitu sistema bakoitzari arrisku-kategoria bat. Zerrendatu non falta diren markaketak: chatbota „AA batekin ari zara hizketan" informaziorik gabe, argitaratutako AA edukiak oharrik gabe, bideo- eta audio-materialak jakinarazpenik gabe.

3. astea: markaketen ezarpena. Gehitu mezuak chatboten ondoan, oharrak AAk sortutako edukietan, klausulak araudietan eta politiketan. Eguneratu prozesuak: nork markatzen dituen edukiak argitaratu aurretik eta nola.

4. astea: prestakuntza eta dokumentazioa. Taldeentzako prestakuntza labur bat (marketina, bezeroarentzako arreta, GB) arau berriei buruz. Idatzi AA erabiltzeko barne-politika bat; hori ere bada erregelamenduak erakundeei gaur egun jada eskatzen dien AI literacy delakoaren osagai bat. Gorde ekintzen dokumentazioa: ikuskaritza kasuan, behar bezalako ardura erakusten du.

Tranparik ohikoenak

  • „ChatGPT bakarrik erabiltzen dugu, horrek ez gaitu ukitzen". Ukitzen zaituzte. Gardentasun-betebeharrak emaitzak nola erabiltzen dituzuen horri dagozkio, ez bakarrik eredua nork eraiki zuen horri.
  • „Gure hornitzaileak konponduko zuen, seguru". Partzialki. Hornitzailea markaketa teknikoaz arduratzen da, baina zuen bezeroak informatzeaz zuek arduratzen zarete, sistema aplikatzen duzuen aldetik.
  • Abuzturako uztea. Markaketak probatu behar dira oraindik, eta taldea trebatu. Uztaila da azken une zentzuzkoa.

Ohiko galderak

„AAk sortutako edukia" markaketa beharrezkoa al da AA laguntzaile baten laguntzaz idatzitako posta elektroniko bakoitzean?

Ez guztietan. Betebeharrak AA sistemarekiko elkarreraginean (chatbotak) eta argitaratutako edukietan zentratzen dira, bereziki iritzi publikoa informatzen dutenetan, eta deepfake-etan. AAren laguntzaz idatzi eta gizaki batek egiaztatutako barne-lanerako korrespondentzia beste egoera bat da, nahiz eta komeni den hemen ere enpresa-politika koherente bat izatea.

Kanpoko hornitzaile baten chatbota baino ez dugu. Zer egin behar dugu?

Ziurtatu erabiltzaileak AArekin hitz egiten ari delako informazio argia ikusten duela, bota erabiltzen hasi baino lehen. Egiaztatu, halaber, hornitzailearekiko kontratua: nor arduratzen den mezuen konfigurazioaz eta betetze-eguneraketez.

Digital Omnibus paketeko epe-atzerapenek esan nahi al dute 2026ko abuztua ere atzera daitekeela?

Ez. Digital Omnibus-ak arrisku handiko sistemen betebeharrak atzeratu zituen (III. eranskina 2027ko abenduaren 2ra), baina 50. artikuluko gardentasuna aldatu gabe geratu zen: 2026ko abuztuaren 2a.

Hasi elkarrizketa batetik, ez izutik

ESKOM AIk bide hori egin du bere webgunean eta produktuetan: inbentariotik hasi, sailkapenetik igaro eta 50. artikuluarekin bat datozen markaketen ezarpeneraino. Betetzea errazten duten tresnak ere garatzen ditugu (besteak beste, datuen anonimizazioa eta erregulazio-aldaketen monitorizazioa), eta aholkularitza- eta ezarpen-zerbitzuak eskaintzen ditugu AA compliance arloan.

Zure enpresa abuztuaren 2ko eperako nola dagoen egiaztatu nahi baduzu, hitzartu doako kontsulta bat eskom.ai/pl/kontakt orriko formularioaren bidez.

Artikulu honek izaera informatiboa du eta ez da lege-aholkularitza. EU AI Act araudiaren betetzeari buruzko erabakiak hartu baino lehen, kontsultatu abokatu batekin.

#EU AI Act #art. 50 #compliance #transparentność #MŚP

Masz podobny problem z aplikacją?

Umów bezpłatną, 30-minutową konsultację — bez zobowiązań. Pokażemy, jak można to zrobić szybciej i taniej z AI.

Umów bezpłatną konsultację

Co miesiąc: jak firmy modernizują software z AI

Konkrety, bez żargonu. Zero spamu — wypisujesz się jednym kliknięciem.

Free checklist: Is your legacy application a good candidate for AI modernization?