2026. gada 2. augustā sāk piemērot ES MI akta pārredzamības noteikumus (50. pants). Ja jūlijs Jums pagāja ar citām prioritātēm, zemāk esošais kontrolsaraksts ļaus pabeigt tēmu augustā bez haosa. Desmit punkti. Katrs ar īsu skaidrojumu, kam tas domāts un kā pārbaudīt, ka izdarīts. Atzīmējiet pēc kārtas.
1. MI sistēmu reģistrs uzņēmumā
Kam tas domāts: nav iespējams nodrošināt atbilstību sistēmām, par kuru eksistenci nezināt. Reģistrs ir pamats un reizē pirmā lieta, par ko jautās auditors vai korporatīvais klients.
Kā pārbaudīt: eksistē viens dokuments (pietiek ar tabulu) ar visu MI rīku un sistēmu sarakstu: nosaukums, piegādātājs, nodaļa, pielietojums, vai rezultāts nonāk pie klientiem, vai tiek apstrādāti personas dati. Norīkots cilvēks to atjaunina pie katras jaunas ieviešanas.
2. Katras sistēmas riska klasifikācija
Kam tas domāts: ES MI akts uzliek dažādus pienākumus atkarībā no kategorijas: aizliegtā prakse, augsts risks (III pielikums, pienākumi no 2027. gada 2. decembra pēc Digital Omnibus), ierobežots risks (50. pants, no 2026. gada 2. augusta), minimāls risks (bez papildu pienākumiem).
Kā pārbaudīt: katrai reģistra pozīcijai ir piešķirta kategorija ar īsu pamatojumu. Pozīcijas „nezinu" ir izkonsultētas, iekšēji vai ar padomdevēju.
3. Pārbaude, ka nav aizliegtās prakses
Kam tas domāts: aizliegumi (tostarp zemapziņas manipulācija, sociālais reitings, emociju atpazīšana darba vietā) ir spēkā jau no 2025. gada februāra, un par tiem draud augstākie sodi: līdz 35 milj. EUR vai 7% no apgrozījuma.
Kā pārbaudīt: reģistra caurskatīšana attiecībā uz aizliegtās prakses sarakstu ir pabeigta ar rakstisku piezīmi: „nav identificēta" vai ar tūlītējas izņemšanas plānu.
4. Tērzēšanas robotu un balss robotu marķēšana
Kam tas domāts: lietotājam jāzina, ka viņš sarunājas ar MI. Tas ir 50. panta kodols.
Kā pārbaudīt: ieejiet savā vietnē kā klients. Vai pirms sarunas sākuma ar botu redzams skaidrs paziņojums, piemēram, „Tu sarunājies ar MI asistentu"? Vai tas ir redzams telefonā? Vai tas darbojas visās vietnes valodu versijās?
5. MI ģenerēta satura marķēšana
Kam tas domāts: saturam, ko MI ģenerējis vai būtiski modificējis, it īpaši publicētajam, vajadzīga salasāma piezīme; dziļviltojumiem — vienmēr skaidra atklāšana.
Kā pārbaudīt: eksistē uzņēmuma noteikums (no kāda sliekšņa marķējam, ar kādu formulējumu, kur izvietojam), un to konsekventi piemēro blogā, sociālajos tīklos un grafiskajos materiālos. Nejauša pēdējo piecu publikāciju izlase iztur testu.
6. Tehniskās marķēšanas plāns (ūdenszīmes)
Kam tas domāts: 50. panta 2. punkts paredz MI satura marķēšanu mašīnlasāmā formātā. Jaunas ģeneratīvās sistēmas tam pakļautas no 2026. gada 2. augusta; sistēmām, kas tirgū bija agrāk, ir pārejas periods līdz 2026. gada 2. decembrim, tas ir, tikai četrus mēnešus ilgāk.
Kā pārbaudīt: zināt, kuri no Jūsu rīkiem atbalsta tehnisko marķēšanu (metadati, galvenes, ūdenszīme), bet pārējiem ir ieplānots ceļš vai jautājums piegādātājam ar atbildes termiņu.
7. Līgumu atjaunināšana ar MI rīku piegādātājiem
Kam tas domāts: atbildība sadalās starp sistēmas piegādātāju un subjektu, kas to lieto. Bez līguma noteikumiem no piegādātāja ir grūti pieprasīt, piemēram, marķēšanas atbalstu vai informāciju par modeļa izmaiņām.
Kā pārbaudīt: svarīgākajiem rīkiem no reģistra esat caurskatījuši līgumus un lietošanas noteikumus attiecībā uz atbilstību ES MI aktam un atzīmējuši nepilnības. Jaunie līgumi satur klauzulas par atbilstību regulai.
8. Iekšējā MI lietošanas politika
Kam tas domāts: darbinieki lieto MI neatkarīgi no tā, vai uzņēmums to ir noregulējis. Labāk, lai viņi to dara pēc skaidriem noteikumiem: kas ir atļauts, kādus datus nelīmēt rīkos, kad marķēt saturu, kurš apstiprina jaunus rīkus.
Kā pārbaudīt: politika eksistē, tā ir īsa (2–4 lappuses paveic vairāk nekā 40), tā ir izziņota visiem, un tai ir īpašnieks, kas atbild par atjauninājumiem.
9. Komandas apmācība (MI pratība)
Kam tas domāts: regula prasa organizācijai nodrošināt atbilstošu MI kompetenču līmeni cilvēkiem, kas strādā ar šīm sistēmām. Un bez paša pienākuma tas ir lētākais veids, kā samazināt kļūdu risku.
Kā pārbaudīt: ir notikusi vismaz viena apmācība (var būt stundu gara, iekšēja), kas aptver MI politikas noteikumus, marķēšanas pienākumus un tipiskos riskus. Pēc tās ir palicis dalībnieku saraksts vai apstiprinājumi: tas ir pienācīgas rūpības dokumentācijas elements.
10. Dokumentācija un periodiska pārskatīšana
Kam tas domāts: atbilstība ir process, ne vienreizējs projekts. Ja rodas jautājumi no iestādes, klienta vai partnera, dokumentācija parāda, ka rīkojāties sistemātiski.
Kā pārbaudīt: visiem augstāk minētajiem punktiem ir rakstiska pēda (reģistrs, piezīmes, politika, apmācību apstiprinājumi), un kalendārā ir pārskatīšanas termiņš: saprātīgi — katru ceturksni, un vienmēr — ieviešot jaunu MI rīku. Pārskatīšanā ņemat vērā arī tuvojošos termiņus: 2026. gada 2. decembri (ūdenszīmes) un 2027. gada 2. decembri (augsta riska sistēmas, III pielikums).
Cik no tā izdarīsiet paši?
Godīgi: 1., 4., 8. un 9. punktu lielākā daļa MVU spēj pabeigt saviem spēkiem nedēļā vai divās. Riska klasifikācija (2.–3. punkts), līgumu caurskatīšana (7. punkts) un tehniskā marķēšana (6. punkts) biežāk prasa atbalstu no kāda, kas to jau ir darījis daudzkārt un zina, kur ir tipiskie slazdi.
ESKOM AI sniedz konsultāciju un ieviešanas pakalpojumus MI atbilstības jomā: no inventarizācijas un klasifikācijas, caur marķējumu un politiku projektiem, līdz komandu apmācībām. Attīstām arī savus rīkus, tostarp datu anonimizācijai un tiesību aktu izmaiņu monitoringam. Šīs prasības vispirms ieviesām pie sevis, vietnē eskom.ai, tāpēc runājam par praksi, ne par slaidiem.
BUJ
Vai tiešām to var pabeigt augustā?
Tipiskam MVU ar ierobežotu MI rīku skaitu: jā. Reālais ieguldījums ir dažpadsmit darba stundu, kas sadalītas 3–4 nedēļās, pieņemot, ka viens cilvēks koordinē tēmu. Uzņēmumiem ar sistēmām, kas tuvas augsta riska kategorijai, jāpieskaita laiks analīzei.
Ar kuru punktu sākt, ja mums ir laiks tikai vienam?
Ar 4. punktu, tas ir, tērzēšanas robota marķēšanu. Tas ir publiski visredzamākais 50. panta pienākums, un tā trūkumu ir visvieglāk pierādīt. Tūlīt pēc tam 1. punkts, jo bez reģistra pārējais saraksts karājas gaisā.
Mēs esam tikai gatavu rīku lietotāji — vai kontrolsaraksts uz mums attiecas?
Jā. Lielākā daļa punktu (reģistrs, klasifikācija, marķējumi, politika, apmācības) attiecas tieši uz subjektiem, kas MI lieto, ne tikai uz tā radītājiem. Tvērums vienkārši ir mazāks nekā sistēmas piegādātājam.
Pabeidz sarakstu kopā ar mums
Ja vēlies iziet cauri šim kontrolsarakstam ar kādu, kas to ir darījis daudzkārt, piesaki bezmaksas atbilstības konsultāciju caur veidlapu vietnē eskom.ai/pl/kontakt. Stundas laikā noskaidrosim, kuri punkti Jums jau ir pabeigti un kuri prasa rīcību.
Šim rakstam ir informatīvs raksturs, un tas nav juridiska konsultācija. Pirms lēmumu pieņemšanas par atbilstību ES MI aktam konsultējies ar juristu.