AI Act įsibėgėja – metas verslui peržiūrėti DI naudojimą

2026 m. rugpjūčio 2 d. Europos Sąjungos Dirbtinio intelekto akto (AI Act) taikymas perėjo į naują etapą – įsigaliojo nemaža dalis jo reikalavimų. Tačiau dalies didelės rizikos sistemų reikalavimų taikymas po 2026 m. pakeitimų atidėtas iki 2027 ir 2028 metų.

Verslui šiandien aktualiausios trys AI Act sritys: draudžiamos praktikos, dirbtinio intelekto (DI) turinio ir pokalbių robotų skaidrumas bei darbuotojų gebėjimas tinkamai naudotis DI.

AI Act 5 straipsnis draudžia nepriimtinas praktikas, tarp jų – socialinį reitingavimą, nusikalstamumo prognozavimą vien pagal profiliavimą ir netikslingą veidų rinkimą. Ypač aktualus 5 straipsnio 1 dalies f punktas, nuo 2025 m. vasario 2 d. draudžiantis DI naudoti darbuotojų ar mokinių emocijoms nustatyti (išskyrus medicininius ar saugos atvejus).

Kad AI Act taikomas ne tik teoriškai, parodė 2026 m. gegužę Italijos duomenų apsaugos institucijos nagrinėtas „Myndoor“ atvejis. Bendrovė sukūrė „Slack“ ir „Microsoft Teams“ papildinį, galintį pagal pokalbių semantiką vertinti darbuotojo psichologinio streso ir emocinės būklės požymius. Institucija tiesiogiai nurodė AI Act 5 straipsnio 1 dalies f punkto draudimą ir pabrėžė, kad tokios sistemos naudojimas neturi suteikti darbdaviui prieigos prie DI išvestos informacijos apie darbuotojų emocinę būklę. Bauda nebuvo skirta – sprendimas priimtas duomenų apsaugos teisės pagrindu ir bendrovei pareikštas įspėjimas, tačiau tai vienas ryškesnių praktinių pavyzdžių, kai priežiūros institucija jau remiasi AI Act draudimu.

Nuo 2026 m. rugpjūčio 2 d. ypač svarbus tapo 50 straipsnis, nustatantis DI naudojimo skaidrumo pareigas. Jei įmonė klientų aptarnavimui naudoja DI pokalbių robotą, žmogus įprastai turi būti informuotas, kad bendrauja su DI. DI sugeneruotas vaizdo, garso ar tekstinis turinys turi būti techniškai atpažįstamas kaip sukurtas ar pakeistas DI, o vadinamasis deepfake – tikroviškai atrodantis DI sukurtas ar pakeistas vaizdo ar garso turinys – turi būti atitinkamai atskleidžiamas. Tai aktualu ne tik technologijų įmonėms: reikalavimai gali paliesti elektroninę prekybą, klientų aptarnavimą, reklamos agentūras, žiniasklaidą ir masinį rinkodaros turinio kūrimą.

Įdomi išimtis taikoma DI sukurtam tekstui viešojo intereso klausimais: atskiro žymėjimo gali nereikėti, jei turinį peržiūrėjo žmogus, jam pritaikyta redakcinė kontrolė ir asmuo ar įmonė prisiima redakcinę atsakomybę.

DI, naudojamas darbuotojų atrankai, kandidatų vertinimui, skyrimui į aukštesnes pareigas ar veiklos vertinimui, priskiriamas didelės rizikos sistemoms. Tačiau po 2026 m. pakeitimų pagrindiniai reikalavimai šioms sistemoms bus pradėti taikyti tik 2027 m. gruodžio 2 d., o į reguliuojamus gaminius integruotoms sistemoms – 2028 m. rugpjūčio 2 d. Todėl šiandien svarbu skirti: automatinė atrankos sistema gali būti būsima didelės rizikos sistema, tačiau kandidato emocijų nustatymas pokalbio metu jau dabar gali patekti į draudžiamų praktikų sritį.

AI Act 4 straipsnis nustato DI raštingumo pareigą. Tiekėjai ir diegėjai turi imtis priemonių, kad padėtų ugdyti jų vardu su DI dirbančių asmenų žinias ir supratimą apie naudojamų sistemų galimybes bei rizikas. Žiūrint iš praktinės pusės, įmonėje verta turėti bent vidaus DI naudojimo taisykles, nustatyti, kokius duomenis galima teikti generatyvinėms sistemoms, kokius rezultatus būtina tikrinti žmogui, ir apmokyti tuos, kuriems DI yra kasdienė darbo priemonė.

Lietuvoje Ryšių reguliavimo tarnyba (RRT) atlieka rinkos priežiūros institucijos ir bendrojo kontaktinio punkto funkcijas pagal AI Act, tačiau ji nėra vienintelė rinkos priežiūros institucija – atskirose srityse priežiūrą vykdo ir sektorinės institucijos. Inovacijų agentūrai priskirtos notifikuojančiosios institucijos funkcijos. Nacionalinio įstatymo projektas Nr. XVP-1564 2026 m. spalio pradžioje tebesvarstomas Seime, tačiau tai nereiškia, kad galima delsti: AI Act yra ES reglamentas, todėl jo taikomos nuostatos Lietuvoje veikia tiesiogiai.

Sankcijos už AI Act reikalavimų pažeidimus nėra simbolinės. Už 5 straipsnyje nustatytų draudimų pažeidimą numatyta iki 35 mln. Eur arba 7 proc. pasaulinės metinės apyvartos siekianti bauda, o už skaidrumo ir dalies kitų reikalavimų nesilaikymą – iki 15 mln. Eur arba 3 proc. Mažosioms ir vidutinėms įmonėms (MVĮ), įskaitant startuolius, taikoma palankesnė taisyklė: lyginama nustatyta baudos suma ir nuo įmonės apyvartos apskaičiuota suma, o maksimali bauda negali viršyti mažesnės iš jų.

Nuo 2026 m. gruodžio 2 d. bus pradėti taikyti ir papildomi AI Act 5 straipsnio draudimai, susiję su DI generuojama seksualinio pobūdžio ar intymia medžiaga. Jie pirmiausia aktualūs DI sistemų kūrėjams, platformoms ir turinio generavimo paslaugų teikėjams.

Pagrindinis pokytis verslui šiandien – ne pats DI naudojimo draudimas. AI Act nedraudžia naudoti daugelio įprastų DI įrankių, tačiau įmonė turi aiškiai žinoti, kokiam tikslui jie naudojami ir kokias funkcijas atlieka. Svarbu įvertinti, ar žmogus yra informuojamas, kad bendrauja su DI, ar sistema nėra naudojama draudžiamais tikslais – pavyzdžiui, darbuotojų emocijoms nustatyti, asmens nusikalstamumo rizikai vertinti remiantis vien profiliavimu ar jo asmenybės bruožais, taip pat žmonėms skirstyti pagal biometrinius duomenis siekiant nustatyti ar numanyti jų rasę, politines pažiūras, religinius įsitikinimus ar seksualinę orientaciją. Ne mažiau svarbu aiškiai nustatyti, kas įmonėje atsako už tokių DI sistemų naudojimą ir jų rezultatų kontrolę.

Panašūs įrašai

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *