Dalis šios svetainės turinio buvo sukurta naudojant dirbtinį intelektą
Grįžti į tinklaraštį Saugumas

DI aktas praktikoje — Ką kiekviena DI diegianti įmonė turi žinoti

Zespół ESKOM.AI 2026-04-15 Skaitymo laikas: 8 min

AI Act — nauja reguliavimo realybė

Europos Sąjunga pirmoji pasaulyje sukūrė visapusišką dirbtinio intelekto reguliavimą. Reglamentas AI Act (Regulation (EU) 2024/1689) įsigaliojo 2024 m. rugpjūčio 1 d. ir yra taikomas etapais: pirmosios prievolės galioja nuo 2025 m. vasario 2 d., chatbotų skaidrumas (Art. 50) — nuo 2026 m. rugpjūčio 2 d., o didelės rizikos sistemų prievolės — po 2026 m. „Digital Omnibus on AI“ pataisos — nuo 2027 m. gruodžio (pilnas grafikas žemiau). Kiekviena įmonė, diegianti DI sistemas ES vykdomoje veikloje, privalo su jomis susipažinti.

AI Act nedraudžia dirbtinio intelekto — reguliuoja jį taikydamas rizika pagrįstą požiūrį. Kuo didesnė rizika, tuo griežtesni reikalavimai. Dauguma DI verslo taikymo atvejų patenka į mažos arba ribotos rizikos kategorijas, o tai reiškia palyginti lengvas prievoles. Tačiau yra sričių, kuriose reikalavimai yra labai griežti.

Įsigaliojimo grafikas (Art. 113)

  • 2024 m. rugpjūčio 1 d. — reglamento įsigaliojimas
  • 2025 m. vasario 2 d. — taikomi pavojingų praktikų draudimai (II skyrius, Art. 5) ir AI literacy prievolė (Art. 4)
  • 2025 m. rugpjūčio 2 d. — prievolės general-purpose AI modelių tiekėjams (V skyrius) ir nuostatos dėl priežiūros institucijų bei baudų
  • 2026 m. rugpjūčio 2 d. — chatbotų ir deepfake'ų skaidrumas (Art. 50) bei reguliavimo smėlio dėžės (terminas nepakeistas Digital Omnibus)
  • 2026 m. gruodžio 2 d. — baigiasi 4 mėnesių pereinamasis laikotarpis generatyvaus turinio žymėjimui (Art. 50(2)) sistemoms, jau buvusioms rinkoje iki 2026 m. rugpjūčio 2 d.
  • 2027 m. gruodžio 2 d. — prievolės savarankiškoms didelės rizikos sistemoms (III skyrius, III priedas) — atidėtos nuo 2026 m. rugpjūčio 2 d. Digital Omnibus pataisa
  • 2028 m. rugpjūčio 2 d. — prievolės didelės rizikos sistemoms, integruotoms į produktus, kuriems taikomi galiojantys ES derinamieji reglamentai (I priedas) — atidėtos nuo 2027 m. rugpjūčio 2 d.

Atnaujinimas — Digital Omnibus on AI (2026): 2026 m. gegužės 7 d. ES Taryba, Europos Parlamentas ir Komisija pasiekė preliminarų susitarimą atidėti prievoles didelės rizikos sistemoms: III priedą nuo 2026 m. rugpjūčio 2 d. į 2027 m. gruodžio 2 d., o I priedą nuo 2027 m. rugpjūčio 2 d. į 2028 m. rugpjūčio 2 d. Skaidrumo prievolės (Art. 50) lieka nepakitusios — nuo 2026 m. rugpjūčio 2 d. Pataisa įsigalioja po oficialaus priėmimo ir paskelbimo ES oficialiajame leidinyje.

DI sistemų rizikos klasifikacija

AI Act skirsto DI sistemas į keturias rizikos kategorijas:

  • Nepriimtina rizika (draudžiama, Art. 5) — sistemos, manipuliuojančios žmogaus elgesiu žemiau sąmonės ribos, valdžios institucijų vykdomas social scoring, biometrinis stebėjimas realiu laiku (su išimtimis), emocijų atpažinimas darbo vietoje ir švietime, prediktyvus nusikalstamas profiliavimas. Šios sistemos yra draudžiamos.
  • Didelė rizika (III skyrius, Art. 6-27) — DI, naudojamas įdarbinime, skolinime, sveikatos apsaugoje, švietime, teisingumo vykdyme, kritinėje infrastruktūroje. Griežčiausi reikalavimai: dokumentacija, testavimas, skaidrumas, žmogaus priežiūra, registracija ES duomenų bazėje.
  • Ribota rizika (Art. 50) — chatbotai, deepfake'ai, turinį generuojančios sistemos. Skaidrumo prievolė: naudotojas turi žinoti, kad bendrauja su DI, o DI sukurtas turinys turi būti pažymėtas mašininiu būdu skaitomu formatu.
  • Minimali rizika — dauguma DI taikymo atvejų versle: šlamšto filtrai, produktų rekomendacijos, vidinių procesų automatizavimas. Minimalios arba jokios prievolės.

Kas yra DI sistemos tiekėjas, o kas — naudotojas?

AI Act skiria du svarbiausius vaidmenis. Tiekėjas (provider) — tai subjektas, kuris sukuria ir pateikia rinkai DI sistemą. Deployer — tai subjektas, kuris naudoja DI sistemą ekonominėje veikloje. Prievolės kiekvienam vaidmeniui skiriasi — tiekėjams taikomi griežtesni reikalavimai dėl techninės dokumentacijos ir sertifikavimo.

Įmonė, kuri iš tiekėjo perka paruoštą DI sprendimą ir naudoja jį savo procesuose, yra deployer. Įmonė, kuri pritaiko arba atlieka modelio fine-tuning savo poreikiams, gali tapti tiekėju su visomis iš to kylančiomis pasekmėmis.

Didelės rizikos sistemų deployer'ių prievolės (Art. 26)

Jei jūsų įmonė naudoja didelės rizikos DI sistemą (pvz., scoring sistemą kredito procese, CV preatrankos įrankį, medicininės diagnostikos palaikymo sistemą), privalote:

  • Užtikrinti žmogaus priežiūrą DI sistemos priimamų sprendimų atžvilgiu
  • Vesti veiklos žurnalus ne trumpiau kaip 6 mėnesius
  • Atlikti poveikio pagrindinėms teisėms vertinimą (FRIA, Art. 27)
  • Informuoti darbuotojus apie juos liečiančias DI sistemas
  • Pranešti apie rimtus incidentus ir gedimus kompetentingai priežiūros institucijai

Reguliavimo smėlio dėžės (Art. 57-63)

AI Act numato reguliavimo smėlio dėžes — mechanizmą, leidžiantį įmonėms testuoti inovatyvias DI sistemas prižiūrint reguliavimo institucijai kontroliuojamoje aplinkoje. Kiekviena valstybė narė privalo iki 2026 m. rugpjūčio 2 d. paleisti bent vieną smėlio dėžę. Įmonėms, kuriančioms DI sprendimus didelės rizikos srityse, tai praktinis būdas gauti reguliuotojų atsiliepimus dar prieš visišką sertifikavimą.

Sankcijos (Art. 99)

Baudos už AI Act pažeidimą yra laipsniuotos priklausomai nuo pažeidimo tipo:

  • iki 35 mln EUR arba 7% globalios metinės apyvartos (didesnė suma) už draudžiamų praktikų taikymą (Art. 5)
  • iki 15 mln EUR arba 3% globalios metinės apyvartos už kitų reglamento prievolių pažeidimus
  • iki 7,5 mln EUR arba 1% globalios metinės apyvartos už melagingos, nepilnos ar klaidinančios informacijos teikimą priežiūros institucijoms

MVĮ ir startuoliams taikoma mažesnė iš dviejų sumų, siekiant išvengti neproporcingos naštos.

Kaip ESKOM.AI padeda užtikrinti AI Act atitiktį

ESKOM.AI padeda organizacijoms pasirengti AI Act reikalavimams. Siūlome esamų DI sistemų auditą rizikos klasifikacijos požiūriu, techninės dokumentacijos parengimą, žmogaus priežiūros ir registravimo mechanizmų diegimą, taip pat už atitiktį atsakingų komandų mokymus. Kiekvieną mūsų vykdomą naują DI diegimą projektuojame atsižvelgdami į atitiktį AI Act nuo pirmos dienos.

Šaltiniai

Atnaujinimai

2026 m. balandžio 22 d.

  • Įsigaliojimo ir taikymo datos pataisytos pagal 113 straipsnį: 2024 m. rugpjūčio 1 d. (įsigaliojimas), 2025 m. vasario 2 d. (draudimai + AI literacy), 2025 m. rugpjūčio 2 d. (GPAI), 2026 m. rugpjūčio 2 d. (didelės rizikos sistemos), 2027 m. rugpjūčio 2 d. (visiškas taikymas).
  • Pridėtas trečias baudų lygis (99 straipsnis): 7,5 mln. EUR arba 1 % pasaulinės apyvartos už neteisingos informacijos pateikimą institucijoms.
  • Pridėtas skyrius „Įsigaliojimo grafikas (113 straipsnis)“ su visomis keturiomis taikymo datomis.
  • Pridėtas skyrius „Reguliavimo bandomosios aplinkos (57-63 straipsniai)“ įmonėms, kurios bando naujoves prižiūrimoje aplinkoje.
  • Pridėtas skyrius „Šaltiniai“ su 4 oficialiomis nuorodomis (EUR-Lex, Europos Komisija × 2, AI Act Explorer).
  • Ištaisyta sugadinta nuoroda į Europos Komisiją — ankstesnis adresas nukreipdavo į 404 puslapį.

2026 m. birželio 8 d.

  • Grafikas atnaujintas pagal „Digital Omnibus on AI“ pataisą (preliminarus 2026 m. gegužės 7 d. susitarimas): didelės rizikos sistemų prievolės atidėtos — III priedas nuo 2026 m. rugpjūčio 2 d. į 2027 m. gruodžio 2 d., I priedas nuo 2027 m. rugpjūčio 2 d. į 2028 m. rugpjūčio 2 d. Skaidrumo prievolės (Art. 50) lieka nepakitusios (2026 m. rugpjūčio 2 d.); pridėtas 4 mėnesių pereinamasis laikotarpis generatyvaus turinio žymėjimui (Art. 50(2)) iki 2026 m. gruodžio 2 d.
#AI Act #EU regulation #compliance #risk classification #governance

Turite panašią problemą su savo programa?

Užsisakykite nemokamą 30 minučių konsultaciją — be jokių įsipareigojimų. Parodysime, kaip tai galima padaryti greičiau ir pigiau naudojant DI.

Užsisakyti nemokamą konsultaciją

Kiekvieną mėnesį: kaip įmonės modernizuoja programinę įrangą su DI

Konkretus turinys, be žargono. Jokio šlamšto — atsisakyti galima vienu paspaudimu.

Free checklist: Is your legacy application a good candidate for AI modernization?