DI aktas: ką jis reiškia jūsų įmonei
Dirbtinio intelekto aktas (Reglamentas (ES) 2024/1689) jau galioja, o pagrindiniai reikalavimai įsigalioja 2026 m. rugpjūtį. Čia — be teisinio žargono: kuriai rizikos klasei priklauso jūsų sistema, ką ir iki kada reikia padaryti, ir kokias formuluotes naudoti viešajame pirkime.
Kas yra DI aktas ir ką reikia padaryti?
DI aktas (Reglamentas (ES) 2024/1689) — Europos Sąjungos taisyklės, skirstančios dirbtinio intelekto sistemas į keturias rizikos klases: minimalios, ribotos, didelės ir nepriimtinos rizikos. Kuo didesnė rizika, tuo daugiau pareigų. Dauguma pokalbių robotų ir rekomendacijų sistemų patenka į ribotos rizikos klasę — ten pakanka informuoti žmogų, kad jis bendrauja su dirbtiniu intelektu. Didelės rizikos sistemos (kreditų vertinimas, įdarbinimas, švietimas, viešosios paslaugos) reikalavimus turi atitikti iki 2026 m. rugpjūčio 2 d., o bauda už jų nesilaikymą siekia iki 15 mln. € arba 3 % pasaulinės metinės apyvartos. Didžiausia bauda — 35 mln. € arba 7 % — taikoma tik už draudžiamas praktikas, išvardytas 5 straipsnyje.
Trumpai
- DI aktas remiasi rizikos principu: sistemos skirstomos į keturias klases — minimalios, ribotos, didelės ir nepriimtinos rizikos. Kuo didesnė rizika, tuo daugiau pareigų.
- Dauguma pokalbių robotų, turinio kūrimo ir rekomendacijų sistemų patenka į ribotos rizikos klasę — reikia informuoti žmogų, kad jis bendrauja su dirbtiniu intelektu. Nesudėtinga.
- Didelės rizikos sistemos (kreditų vertinimas, įdarbinimas, švietimas, viešosios paslaugos) griežtus reikalavimus turi atitikti iki 2026 m. rugpjūčio 2 d.
- Bauda priklauso nuo pažeidimo (99 str.): už draudžiamas praktikas — iki 35 mln. € arba 7 %, už didelės rizikos reikalavimų nesilaikymą — iki 15 mln. € arba 3 %, už klaidingą informaciją institucijoms — iki 7,5 mln. € arba 1 % pasaulinės metinės apyvartos (taikoma didesnė suma).
Pirmiausia — pasitikrinkite savo sistemą
Pasitikrink savo AI sistemos rizikos klasę per minutę
Atsakyk Taip/Ne į 6 klausimus — pamatysi, į kurią DI akto kategoriją patenka jūsų sistema ir kokios pareigos galioja.
Ar sistema vertina ar skirsto žmones pagal elgesį, asmenybės bruožus ar socialinę padėtį (socialinis reitingavimas)?
Pvz. „credit score" tipo sprendimai, viešojo sektoriaus reitingavimas
Ar atliekama realiu laiku biometrinė identifikacija viešose vietose teisėsaugos tikslais?
Veidų atpažinimas realiu laiku gatvėje ar transporto stotelėse
Ar AI sistema priima sprendimus apie kreditą, švietimą, įdarbinimą, viešą paslaugą ar saugumo komponentą?
Loan approval, student admission, hiring, healthcare diagnosis, automotive safety
Ar sistema valdo kritinę infrastruktūrą (energija, transportas, vanduo)?
Ar sistema sąveikauja su žmonėmis (chatbot, voice agent, virtualus asistentas)?
Ar sistema generuoja ar reikšmingai keičia turinį (tekstai, paveiksliukai, video, audio)?
Deepfakes, image generation, AI copywriting
Kada kas įsigalioja
Akto reikalavimai įsigalioja pakopomis. Svarbiausios datos:
DI aktas įsigaliojo
Reglamentas oficialiai įsigaliojo 2024 m. rugpjūčio 1 d. Reikalavimai pradeda galioti pakopomis.
Draudimai ir darbuotojų raštingumas
Pradeda galioti 5 straipsnis (draudžiamos DI praktikos) ir pareiga užtikrinti, kad su DI dirbantys darbuotojai jį pakankamai išmanytų.
Pareigos DI modelių tiekėjams
Bendrosios paskirties DI modelių tiekėjai (OpenAI, Anthropic, Google) turi atitikti techninės dokumentacijos, autorių teisių ir skaidrumo reikalavimus.
Didelės rizikos sistemos
Įsigalioja visi didelės rizikos sistemų reikalavimai: rizikos valdymas, atitikties vertinimas, CE ženklas ir stebėsena pateikus rinkai.
Reikalavimai galioja ir senoms sistemoms
Visus reikalavimus turi atitikti ir tos sistemos, kurios rinkoje buvo dar prieš aktui įsigaliojant.
Bendrosios paskirties DI modeliai
Bendrosios paskirties DI modeliams (OpenAI, Anthropic, Google ir kitų) taikomos atskiros pareigos pagal akto V skyrių. Jei savo produkte naudojate jų sąsają, esate sistemos kūrėjas, o ne modelio tiekėjas — jums galioja kitos taisyklės.
Techninė dokumentacija
Modelio sandara, mokymo eiga, veikimo rodikliai, suvartojama energija ir autorių teisių laikymosi santrauka.
Autorių teisės
Vieša santrauka apie mokymo duomenų šaltinius. Turinio savininkams privaloma palikti galimybę uždrausti naudoti jų kūrinius.
Informacija sistemų kūrėjams
Aiškiai aprašytos modelio galimybės, apribojimai ir numatyta paskirtis.
Sisteminės rizikos modeliams (>10^25 FLOPs)
Papildomos pareigos: modelio vertinimai, atsparumo atakoms testai, pranešimai apie incidentus ir kibernetinė apsauga. Pasaulyje tai liečia apie 10 modelių (GPT-4o, Claude, Gemini Ultra).
Draudžiamos praktikos
Akto 5 straipsnyje išvardytos aštuonios praktikos, kurių Europos Sąjungos rinkoje negalima nei tiekti, nei naudoti, nei parduoti. Draudimas galioja nuo 2025 m. vasario 2 d.
Pasąmonę veikiantys metodai
Sistemos, kurios nepastebimai veikia žmogaus elgesį siekdamos jam pakenkti.
Pažeidžiamų grupių išnaudojimas
Sistemos, kurios pasinaudoja žmogaus amžiumi, negalia ar sunkia socialine padėtimi.
Socialinis reitingavimas
Žmonių skirstymas pagal elgesį ar savybes, dėl kurio jie nepagrįstai diskriminuojami kitose gyvenimo srityse.
Biometrinis atpažinimas viešose vietose realiu laiku
Veidų atpažinimas gatvėje realiu laiku teisėsaugos tikslais. Išimtys siauros — pavyzdžiui, teroro aktų prevencija.
Emocijų atpažinimas darbe ir mokyklose
Sistemos, fiksuojančios darbuotojų ar mokinių emocijas. Išimtis — sveikatos ir saugos tikslai.
Skirstymas pagal jautrius požymius
Žmonių skirstymas pagal rasę, religiją ar politines pažiūras remiantis biometriniais duomenimis.
Nusikaltimų prognozavimas pagal asmenybę
Nusikaltimo rizikos vertinimas remiantis vien psichologiniu žmogaus portretu.
Masinis veidų rinkimas duomenų bazėms
Veidų duomenų bazių sudarymas renkant nuotraukas iš interneto ar vaizdo kamerų be konkretaus tikslo.
Viešasis pirkimas — paruoštos sutarties nuostatos
Viešojo sektoriaus organizacijos, perkančios dirbtinio intelekto sistemas, atitiktį aktui turi užtikrinti sutarties sąlygomis. Šios formuluotės paruoštos lietuviškai ir tinka pirkimo specifikacijai.
Tiekėjas patvirtina, kad siūloma dirbtinio intelekto sistema priklauso [minimalios / ribotos / didelės] rizikos klasei pagal Reglamentą (ES) 2024/1689, ir pateikia tokio priskyrimo pagrindimą.
Tiekėjas pateikia dirbtinio intelekto sistemos techninę dokumentaciją pagal akto IV priedo reikalavimus, įskaitant mokymo duomenų šaltinius, veikimo rodiklius ir žinomus apribojimus.
Sistemos sąsaja leidžia kvalifikuotam darbuotojui (a) suprasti, kaip gautas rezultatas, (b) nepaisyti sprendimo, jį pakeisti ar atšaukti, (c) saugiai sustabdyti sistemą.
Visą sutarties laikotarpį tiekėjas kas ketvirtį teikia ataskaitas apie sistemos veikimą, užfiksuotus incidentus, modelio nuokrypį ir šališkumo vertinimo rezultatus.
Tiekėjas nurodo visus dirbtinio intelekto infrastruktūros subtiekėjus (modelių tiekėjus, prieglobą, duomenų bazes) ir patvirtina, kad jie atitinka aktą ir BDAR.
Tai pradinis šablonas. Konkrečiam pirkimui rekomenduojame jį pritaikyti pagal savo organizacijos teisinę situaciją.
Kuo galime padėti
Kuriame dirbtinio intelekto sprendimus, kurie atitinka aktą nuo pirmos dienos. Pažintinio pokalbio metu apžvelgsime jūsų atvejį, priskirsime rizikos klasę ir paruošime atitikties planą.
- Sistemos projektavimas iš karto su skaidrumu, žmogaus priežiūra ir audito pėdsaku
- Techninės dokumentacijos (IV priedas) ir atitikties vertinimo parengimas
- Subtiekėjų patikra — modelių tiekėjai, duomenų bazės, prieglobos paslaugos
- Stebėsenos skydeliai portale ir ketvirtinės ataskaitos