Europos dirbtinio intelekto reglamentas laipsniškai reguliuoja DI sistemas, įskaitant tas, kurios jau integruotos į jūsų kasdienius įrankius (pavyzdžiui, Microsoft 365 Copilot). SYAGA padeda jums surašyti realius savo naudojimo atvejus, suprasti jums taikomas pareigas ir sukurti veiksmų planą, be žargono ir be nepatikrintų skaitinių pažadų.
Europos reglamentas, kuris jau taikomas, dažnai net įmonei to nepastebėjus
Reglamentas (ES) 2024/1689 (šaltinis EUR-Lex) reguliuoja dirbtinio intelekto sistemų valdyseną Europos Sąjungoje. Jo taikymas vyksta etapais, priklausomai nuo pareigos rūšies.
Dirbtinio intelekto funkcijos jau integruotos į plačiai naudojamas biuro programų rinkinius, tokius kaip Microsoft 365 Copilot. Daugelis organizacijų jomis naudojasi, formaliai nesurašę šios apimties.
Tarp leidėjų teikiamų įrankių, vidinių kūrinių ir automatizuotų agentų, įdiegtų esamose platformose, reali naudojamų DI sistemų apimtis retai būna centralizuotai dokumentuota.
Kaip ir su bet kuriuo nauju teisės aktu, geriau anksti išsiaiškinti savo poveikio apimtį, nei atrasti pareigą patikrinimo metu ar gavus kliento, draudiko ar partnerio prašymą.
5 etapų pagalba, sukalibruota kartu su jumis pagal realią jūsų DI sistemų apimtį
Suprasti kontekstą, jau naudojamus įrankius bei vykdomus ar planuojamus DI projektus. Tikslas: apibrėžti realistišką analizės apimtį, o ne teorinį sąrašą.
Leidėjų įrankiai (įskaitant DI funkcijas, jau įtrauktas į jūsų biuro programų rinkinius), vidiniai kūriniai, automatizacijos ir agentai, įdiegti jūsų esamose platformose.
Kiekvienai nustatytai sistemai nustatoma, kiek esate tiekėjas ar diegėjas pagal reglamento sampratą, ir kokios bendros pareigos iš to kyla jūsų organizacijai.
Struktūrizuotas veiksmų planas, prioritetais grįstas pagal riziką ir pastangas, be teisinio rezultato pažado: jautrūs punktai pažymimi patikrinimui pas šios srities teisės konsultantą.
Perduodama žemėlapio byla ir veiksmų planas, skiriant laiko atsakyti į jūsų komandų klausimus.
Konkretūs darbo dokumentai, pritaikyti jūsų realiai apimčiai
Struktūrizuotas inventorius naudojimo atvejų, nustatytų apimties ir žemėlapio sudarymo etapuose.
Populiarinamasis dokumentas, siejantis kiekvieną nustatytą sistemą su pagrindinėmis reglamento pareigų kategorijomis, aiškia kalba.
Veiklos planas jūsų organizacijai.
AI aktas nagrinėjamas ne atskirai: jis susijęs su teisės aktais, kuriuos jau žinote
Pagrindinis teisės aktas dėl dirbtinio intelekto sistemų valdysenos Europos Sąjungoje. Šaltinis: EUR-Lex.
Kai DI sistema tvarko asmens duomenis, BDAR (Reglamentas ES 2016/679) pareigos lieka taikomos lygiagrečiai su AI akto pareigomis.
DI naudojimo žemėlapio sudarymas natūraliai įsilieja į platesnę IS valdysenos veiklą (saugumo politika, rizikos valdymas), ypač jei jūsų organizacijai jau taikoma NIS2 ar vykdomas ISO 27001 procesas.
Tokios funkcijos kaip Copilot įtraukia DI į jau kasdien naudojamus įrankius. Jų naudojimas patenka į žemėlapiui sudaryti skirtą apimtį, net ir be „matomo" DI projekto.
AI akto diagnostikos apimtis pernelyg skiriasi priklausomai nuo naudojamų DI sistemų skaičiaus ir pobūdžio, kad būtų galima siūlyti bendrą kainą. Pasiūlymą parengiame po apimties nustatymo.
Apimtis nustatoma kartu su jumis jau apimties nustatymo etape
Ką iš tikrųjų sako Europos DI teisės aktas, paprasta kalba. Kiekvienas punktas nurodo savo oficialų šaltinį (Europos Komisija, EUR-Lex). Informacija surinkta 2026-07-17.
Tai Europos reglamentas („AI aktas", tekstas 2024/1689), paskelbtas 2024 m. liepos
12 d. ir jau „galiojantis". Jis nustato bendras dirbtinio intelekto taisykles visoje
Europos Sąjungoje, nesvarbu, kokiame sektoriuje veikiate.
oficialus šaltinis →
Reglamentas taikomas etapais: draudimai galioja nuo 2025 m. vasario 2 d.; valdysenos
taisyklės ir bendrosios paskirties DI pareigos - nuo 2025 m. rugpjūčio 2 d.; dauguma kitų
pareigų (įskaitant „didelės rizikos" DI) įsigalios 2026 m. rugpjūčio 2 d. Verta pažymėti:
Komisija 2025 m. lapkričio 19 d. pasiūlė koreguoti kai kuriuos šiuos terminus, todėl datos
gali dar šiek tiek keistis.
oficialus šaltinis →
Teisės aktas skirsto DI naudojimą į 4 kategorijas: nepriimtina rizika (draudžiama),
didelė rizika (griežtai reguliuojama), ribota rizika (informavimo pareiga) ir minimali
rizika - didžioji dabartinio naudojimo dalis (pvz., šlamšto filtras ar vaizdo žaidimas),
kuriai naujos taisyklės netaikomos.
oficialus šaltinis →
Tam tikri naudojimo būdai dabar draudžiami visoje Europoje: manipuliuoti ar apgaudinėti
žmones DI pagalba, išnaudoti asmens pažeidžiamumą, vertinti piliečius pagal „socialinį
reitingą", prognozuoti, kad asmuo įvykdys nusikaltimą, remiantis jo profiliu, masiškai
rinkti nuotraukas iš interneto ar vaizdo stebėjimo, kad būtų sukurtos veido atpažinimo
duomenų bazės, analizuoti emocijas darbe ar mokykloje, arba naudoti biometriją spėti
kilmę, religiją ar orientaciją.
oficialus šaltinis →
Komisijos pateikti pavyzdžiai: įrankis, rūšiuojantis CV, valdantis prieigą prie
kredito, ar naudojamas kaip saugumo komponentas transporte. Tokiu atveju reikia įvertinti
ir apriboti riziką, naudoti kokybiškus duomenis, saugoti veiklos žurnalus, dokumentuoti
sistemą, aiškiai informuoti naudotojus, numatyti žmogaus priežiūrą ir užtikrinti tinkamą
patvarumo bei kibernetinio saugumo lygį.
oficialus šaltinis →
Už draudžiamą naudojimą: iki 35 milijonų eurų arba 7% pasaulinės apyvartos (didesnė
iš dviejų sumų). Už kitus reglamento pažeidimus: iki 15 milijonų arba 3%. Už klaidinančios
informacijos pateikimą institucijoms: iki 7,5 milijono arba 1,5%. MVĮ ir jaunoms įmonėms
numatytos sumažintos ribos.
oficialus šaltinis →
Europos Komisijoje įsteigtas „Europos DI biuras" (daugiau nei 125 darbuotojai), skirtas
užtikrinti nuoseklų reglamento taikymą, jam padeda komitetas, sudarytas iš kiekvienos
valstybės narės atstovo. Kiekviena šalis taip pat privalo paskirti savo nacionalines
priežiūros institucijas.
oficialus šaltinis →
Komisija siūlo savanorišką įsipareigojimą „AI Pact", skirtą pasiruošti atitikčiai
anksčiau nei teisiniai terminai. Jį jau pasirašė daugiau nei 230 įmonių (didelės grupės
ir MVĮ). Šie įsipareigojimai nėra teisiškai privalomi.
oficialus šaltinis →
Skirtingai nuo BDAR ar NIS2, AI aktas nenustato paprastos ribos pagal darbuotojų skaičių ar apyvartą. Pareigas lemia jūsų vaidmuo (tiekėjas ar diegėjas) ir atitinkamos DI sistemos rizikos lygis. Informacija surinkta 2026-07-18, oficialūs šaltiniai - Europos Komisija ir EUR-Lex.
Oficialus tekstas aiškus: reglamentas taikomas „to both public and private
actors inside and outside the EU, who place an AI system or general-purpose AI model
on the EU market, or put an AI system into service or use it in the EU“. Konkrečiai,
ne ES įsikūrusi įmonė gali patekti į taikymo sritį, jei jos DI sistemos rezultatas
skirtas naudoti Sąjungoje.
oficialus šaltinis →
Tas, kas kuria DI sistemą arba pateikia ją rinkai. Europos Komisijos pateiktas
pavyzdys: „a developer of a CV-screening tool“ (CV atrankos įrankio kūrėjas). Taip pat
priskiriami bendrosios paskirties DI modelių tiekėjai.
oficialus šaltinis →
Tas, kas naudoja sistemą savo profesinėje veikloje. Komisijos pateiktas pavyzdys:
„a bank using this screening tool“ (bankas, naudojantis atrankos įrankį). Griežtai
asmeninis, neprofesinis naudojimas į šį apibrėžimą nepatenka.
oficialus šaltinis →
oficialus šaltinis (EUR-Lex) → · oficialus šaltinis (Komisijos DUK) →
MVĮ ir startuoliai lieka reglamento taikymo srityje, tačiau jiems taikomos jų
dydžiui proporcingos administracinės baudos, sumažintos techninės dokumentacijos
pareigos (susitarimas „AI omnibus“) ir „reguliavimo smėlio dėžės“, kuriose galima
testuoti DI projektus kontroliuojamomis sąlygomis.
oficialus šaltinis →
Reglamentas visus naudojimo atvejus skirsto į 4 rizikos lygius (nepriimtina,
didelė, ribota, minimali). Būtent šis lygis, nustatomas pagal sistemos pobūdį ir
naudojimą, lemia (ar ne) pareigas, nepriklausomai nuo ją naudojančios organizacijos
darbuotojų skaičiaus ar apyvartos.
oficialus šaltinis →
Orientacinis pagrindinių naudojimo sričių, galinčių patekti į „didelės rizikos“ kategoriją, sąrašas, kaip jį pateikia Europos Komisija:
Jokio teisinio žargono: 8 konkretūs klausimai, paprastas atsakymas ir oficialus šaltinis (Europos Komisija, EUR-Lex) prie kiekvieno atsakymo.
Spustelėkite klausimą, kad pamatytumėte atsakymą ir jo šaltinį.
Daugeliu atvejų - ne, jokių specifinių pareigų nekyla. Prekyboje esančio pokalbių roboto ar kopiloto naudojimas, jo neintegruojant ir neverčiant produktu, lieka už reglamento esmės ribų, jei tai nėra „didelės rizikos“ DI sistema. Vis dėlto liekate įrankio „diegėju“: privalote jį naudoti pagal jo naudojimo instrukciją.
Tai reglamente numatyta pareiga (4 straipsnis, „DI raštingumas“), galiojanti nuo 2025 m. vasario 2 d. Idėja - suteikti jūsų komandoms (tiems, kurie tiekia, naudoja DI sistemą arba patiria jos poveikį) žinių, reikalingų pagrįstiems sprendimams priimti naudojant šiuos įrankius. Komisija paskelbė praktikos rinkinį („living repository“), padedantį įmonėms susiorganizuoti, tačiau nenustatantį vienintelio mokymo formato.
Taip, nuo 2026 m. rugpjūčio 2 d. (reglamento 50 straipsnis). Asmuo, bendraujantis su pokalbių robotu, turi turėti galimybę žinoti, kad kalbasi su mašina. DI sukurtas turinys (tekstas, vaizdas, vaizdo įrašas) turi likti atpažįstamas kaip toks, o „deepfake“ ar DI sukurti tekstai, skelbiami visuomenei svarbiais klausimais, turi būti aiškiai ir matomai pažymėti. 2026 m. birželio 10 d. paskelbtas savanoriškas gerosios praktikos kodeksas dėl tokio turinio žymėjimo, padedantis įmonėms.
Tik jei esate „didelės rizikos“ DI sistemos tiekėjas: tokiu atveju įregistravimas viešoje Europos duomenų bazėje yra privalomas. Valdžios institucijos, diegiančios didelės rizikos sistemą, taip pat privalo joje registruotis, išskyrus ypatingos svarbos infrastruktūros atvejus. Įprastas prekyboje esančių DI įrankių naudojimas šiam registrui nepriklauso.
Ne. Reglamentas nustato 3 sankcijų pakopas (iki 35 mln. EUR arba 7 % pasaulinės apyvartos už draudžiamą praktiką; 15 mln. EUR arba 3 % už kitus pažeidimus; 7,5 mln. EUR arba 1 % už klaidingą informaciją institucijoms), kiekvienu atveju taikant didesnę iš dviejų sumų. MVĮ ir startuoliams taisyklė apverčiama: kiekvienoje pakopoje taikoma MAŽESNĖ suma, niekada didesnė. Išsami informacija su šaltiniais pateikta skyriuje „AI akto sankcijos aiškiai“.
Taip. Komisija įsteigė „AI Act Service Desk“, kuriame yra DUK, įrankis „Compliance Checker“ jūsų pareigoms įvertinti, „AI Act Explorer“ tekstui nagrinėti straipsnis po straipsnio, ir forma, leidžianti pateikti klausimą tiesiogiai ekspertų komandai.
Taip, tai tipiniai naudojimo atvejai, reglamento priskiriami „didelės rizikos“ kategorijai. Kaip diegėjas, jūs privalote, be kita ko, paskirti žmogaus vykdomą priežiūrą, kurią atlieka „pakankamai kompetentingas ir įgaliotas“ personalas, informuoti darbuotojus PRIEŠ diegiant tokią sistemą jų darbo vietoje ir informuoti kiekvieną asmenį, kai DI dalyvauja jam aktualaus sprendimo priėmime (pavyzdžiui, kandidatūros atrankoje). Reglamentas taip pat nustato skaidrumo, techninės dokumentacijos ir registrų tvarkymo pareigas šiems naudojimo atvejams.
Taip, būtent tam ir skirtos reglamente numatytos „reguliavimo smėlio dėžės“ (regulatory sandboxes) ir bandymai realiomis sąlygomis, sukurti MVĮ ir startuoliams. 2026 m. gegužės 7 d. pakeitimas dar labiau išplėtė prieigą prie šios priemonės: dabar prieigą gali gauti daugiau novatorių, įskaitant per Europos lygmens smėlio dėžę, o tinkamumas išplėstas ir „small mid-cap“ (mažoms vidutinės kapitalizacijos įmonėms) įmonėms.
Europos DI reglamentas netaikomas iš karto: jis įsigalioja etapais nuo 2024 iki 2028 metų. Štai datos, kurias verta atsiminti, kas jau galioja ir kas dar laukia - kiekviena su savo oficialiu šaltiniu. Informacija surinkta 2026-07-18.
Europos dirbtinio intelekto teisės aktas oficialiai tampa galiojančiu
reglamentu visoje Europos Sąjungoje. Tai atskaitos taškas: visi vėlesni terminai
skaičiuojami nuo šios datos.
oficialus šaltinis →
Asmenų manipuliavimas, socialinis reitingavimas, masinis veido atpažinimas...
pavojingiausia praktika nuo šiol yra už įstatymo ribų visoje Europoje (išsamiau
skyriuje „Teisės aktų stebėsena“ aukščiau). Nuo šios datos taip pat taikomos
taisyklės dėl DI supratimo organizacijose.
oficialus šaltinis →
Teisės akte numatytos priežiūros institucijos (įskaitant Europos DI biurą)
oficialiai pradėjo veikti, o didelių generatyvinio DI modelių (pavyzdžiui,
pokalbių asistentų) tiekėjai privalo laikytis skaidrumo ir techninės
dokumentacijos pareigų.
oficialus šaltinis →
Tai data, kurią pirminis tekstas nustatė bendram taikymui (24 mėnesiai po
įsigaliojimo): pareiga informuoti naudotojus apie DI ir dauguma savarankiškai
naudojamų „didelės rizikos“ DI sistemų. Tačiau dalis didelės rizikos nuostatų tuo
metu buvo atidėtos (žr. dvi kitas pakopas žemiau).
oficialus šaltinis →
2025 m. lapkričio 19 d. Europos Komisija pasiūlė supaprastinti ir atidėti
kai kuriuos reglamento terminus, kol bus parengti reikalingi techniniai standartai.
Europos Parlamentas ir Taryba dėl šio teksto pasiekė politinį susitarimą 2026 m.
gegužės 7 d. Konkretus rezultatas: du „didelės rizikos“ terminai buvo atidėti (žr.
dvi kitas pakopas žemiau). Šio puslapio parengimo dieną šis politinis susitarimas
dar nėra paskelbtas galutine forma ES oficialiajame leidinyje.
oficialus šaltinis →
Naujas terminas didelės rizikos DI sistemoms, naudojamoms, be kita ko,
biometrijoje, ypatingos svarbos infrastruktūroje, švietime, įdarbinime ar
migracijos / prieglobsčio / sienų kontrolės srityse. Šios pareigos, kurios iš
pradžių turėjo įsigalioti 2026 m. rugpjūtį, atidedamos iki šios datos, kad būtų
laiko baigti rengti techninius standartus.
oficialus šaltinis →
DI sistemoms, kurios yra saugos komponentai kituose jau reguliuojamuose
gaminiuose (liftai, žaislai, medicinos priemonės...), pirminiame tekste terminas
buvo nustatytas 2027 m. rugpjūčiui (36 mėnesiai po įsigaliojimo). Dabar jis
atidėtas iki šios datos.
oficialus šaltinis →
Draudimai ir valdysenos taisyklės jau galioja nuo 2025 m.; bendrasis reglamento terminas ateina jau per pačias artimiausias dienas (2026 m. rugpjūčio 2 d.); o dviem didelės rizikos sistemų grupėms (jautrūs sektoriai, reguliuojami gaminiai) suteiktas papildomas terminas iki 2027 m. pabaigos, o vėliau iki 2028 m. vidurio, kol bus parengti techniniai standartai.
Jokios panikos ir jokių šokiruojančių skaičių: štai kas tiksliai parašyta Europos teisės akte apie baudas, kas jas skiria ir nuo kada jos iš tiesų taikomos. Kiekviena suma yra ta, kuri juoda ant balto įrašyta Reglamente (ES) 2024/1689, 99-101 straipsniuose.
Taikoma didesnė iš dviejų sumų. Ji taikoma išimtinai 8 draudžiamiems naudojimo atvejams pagal 5 straipsnį: manipuliavimas ar apgaulė naudojant DI, asmens pažeidžiamumo išnaudojimas, socialinis reitingavimas, nusikalstamos veikos rizikos numatymas remiantis vien profiliavimu, masinis veidų rinkimas veido atpažinimo duomenų bazei kurti, emocijų atpažinimas darbe ar mokykloje, biometrinis saugomų požymių kategorizavimas ir „realiuoju laiku“ vykdomas biometrinis tapatybės nustatymas teisėsaugos tikslais viešose erdvėse.
Reglamentas (ES) 2024/1689, 99 straipsnio 3 dalis →Būtent ši pakopa tiesiogiai liečia DI įrankį naudojančias įmones: tiekėjų (16 straipsnis), įgaliotųjų atstovų (22), importuotojų (23), platintojų (24), diegėjų, tai yra didelės rizikos DI sistemą naudojančių įmonių (26 straipsnis), notifikuotųjų įstaigų pareigos ir skaidrumo pareigos naudotojų atžvilgiu (50 straipsnis - pavyzdžiui, nurodyti, kad pokalbių robotas yra DI).
Reglamentas (ES) 2024/1689, 99 straipsnio 4 dalis →Taikoma, kai įmonė pateikia neteisingą, neišsamią ar klaidinančią informaciją notifikuotajai įstaigai ar kompetentingai nacionalinei institucijai, kuri pateikė jai oficialų prašymą.
Reglamentas (ES) 2024/1689, 99 straipsnio 5 dalis →Aiški teksto taisyklė: MVĮ ir startuoliams kiekviena bauda apribojama mažesne iš dviejų reikšmių (procentu arba fiksuota suma), niekada didesne. Konkrečiai, nuo faktinės apyvartos apskaičiuotas procentinis dydis beveik visada pakeičia daugiamilijoninę viršutinę ribą, sukurtą tarptautinėms korporacijoms.
Reglamentas (ES) 2024/1689, 99 straipsnio 6 dalis →Tekstas įpareigoja instituciją prieš nustatant sumą atsižvelgti į: pažeidimo sunkumą ir trukmę, paveiktų asmenų skaičių, įmonės dydį ir apyvartą, tyčinį ar aplaidų pobūdį, bendradarbiavimo su institucija laipsnį ir jau imtąsias priemones problemai ištaisyti.
Reglamentas (ES) 2024/1689, 99 straipsnio 7 dalis →Kiekviena valstybė narė privalo paskirti bent vieną nacionalinę „rinkos priežiūros instituciją“, atsakingą už reglamento taikymą savo teritorijoje. Europos lygmeniu viską koordinuoja Europos DI biuras. Šio puslapio parengimo dieną nė vienas patikrintas oficialus šaltinis nepatvirtina galutinai Prancūzijai paskirtos institucijos pavadinimo - todėl mes jo neišgalvojame.
Reglamentas (ES) 2024/1689, 70 straipsnis →5 straipsnio draudimai (ir iki 35 mln. EUR siekiančios jų baudos) taikomi nuo 2025 m. vasario 2 d. Visa sankcijų sistema (XII skyrius, 99 straipsnis) taikoma nuo 2025 m. rugpjūčio 2 d. Tai nėra tolimas terminas: baudų sistema jau veikia šiandien.
Reglamentas (ES) 2024/1689, 113 straipsnis →Didelių bendrosios paskirties DI modelių (DI asistentų pagrindą sudarančių „fondinių“ modelių) tiekėjams taikoma atskira tvarka: pati Europos Komisija gali skirti jiems baudą iki 15 mln. EUR arba 3 % jų pasaulinės apyvartos. Ši tvarka taikoma modelio leidėjui, o ne jį kasdien naudojančiai įmonei.
Reglamentas (ES) 2024/1689, 101 straipsnis →Reglamentas numato, kad kiekviena valstybė narė kasmet pateikia Komisijai ataskaitą apie realiai skirtas baudas. Iki šiol jokia pirmoji šios ataskaitos versija nebuvo rasta patikrintuose oficialiuose šaltiniuose - todėl mes nenurodome jokio konkretaus atvejo ar realiai skirtos sumos, kol tai nėra oficialiai paskelbta.
Reglamentas (ES) 2024/1689, 99 straipsnio 11 dalis →Europoje kiekviena šalis turi savo institucijas. Žemiau pateikiama, 30-iai Europos ekonominės erdvės šalių, duomenų apsaugos institucija (jūsų BDAR kontaktas) ir nacionalinė kibernetinio saugumo institucija. Kiekvienas pavadinimas nukreipia į oficialią svetainę.
Šaltiniai: oficialios institucijų svetainės ir EDAV narių sąrašas (edpb.europa.eu), tikrinta 2026 m. liepos 18 d. Patvirtintos duomenų apsaugos institucijos: 30/30. Patvirtintos kibernetinio saugumo institucijos: 28/30. Žyma „patvirtinama“ reiškia, kad šiuo klausimu oficialus šaltinis dar nėra stabilizuotas.
Parašykite mums dėl pirminio pokalbio ir individualaus pasiūlymo.
Nemokamai: jūsų balas + neatitikimai. Išsami ataskaita ir pažyma: 499 € be PVM, tik jeigu jūs taip nuspręsite.
contact@syaga.eu