REGULA (ES) 2024/1689 - PAKĀPENISKA SPĒKĀ STĀŠANĀS

AI Act: kartējiet
savu izmantojumu pirms jums to lūdz

Eiropas regula par mākslīgo intelektu pakāpeniski regulē MI sistēmas, tostarp tās, kas jau iebūvētas jūsu ikdienas rīkos (piemēram, Microsoft 365 Copilot). SYAGA palīdz jums apzināt jūsu reālo izmantojumu, izprast pienākumus, kas jūs skar, un izveidot rīcības plānu, bez žargona un bez nepārbaudīta skaitliska solījuma.

2024
Publicēta regula (2024/1689)
Posmi
Pakāpeniska piemērošana laika gaitā
ES
Horizontāls tvērums, visas nozares
Copilot
MI jau jūsu M365 rīkos

Konteksts

Eiropas regula, kas jau tiek piemērota, bieži vien uzņēmumam to nemaz nepamanot

Eiropas MI regula jau ir publicēta

Regula (ES) 2024/1689 (avots EUR-Lex) regulē mākslīgā intelekta sistēmu pārvaldību Eiropas Savienībā. Tās piemērošana notiek pēc secīgiem posmiem atkarībā no attiecīgā pienākuma veida.

🤖

MI jau ir jūsu pašreizējos rīkos

Mākslīgā intelekta funkcijas jau ir iebūvētas plaši izplatītos biroja programmatūras paketēs, piemēram, Microsoft 365 Copilot. Daudzas organizācijas tās izmanto, formāli neapzinot šo tvērumu.

📋

Maz uzņēmumu ir kartējuši savu MI izmantojumu

Starp izstrādātāju piedāvātajiem rīkiem, iekšējiem izstrādnēm un esošajās platformās izvietotiem automatizētiem aģentiem, izmantoto MI sistēmu reālais tvērums reti tiek centralizēti dokumentēts.

🔐

Sagatavošanās ir labāka par pārciešanu

Tāpat kā ar jebkuru jaunu regulējumu, labāk agri noskaidrot savu pakļautības apjomu, nekā atklāt pienākumu pārbaudes vai klienta, apdrošinātāja vai partnera pieprasījuma brīdī.

AIACT-Express process

5 soļu atbalsts, kalibrēts kopā ar jums atbilstoši jūsu MI sistēmu reālajam apjomam

1
1. solis - Ievirze

Intervija ar vadību vai IT atbildīgo

Izprast kontekstu, jau esošos rīkus un notiekošos vai plānotos MI projektus. Mērķis: noteikt reālistisku analīzes apjomu, nevis teorētisku sarakstu.

2
2. solis - Kartēšana

Izmantoto MI sistēmu apzināšana

Izstrādātāju rīki (tostarp MI funkcijas, kas jau iekļautas jūsu biroja programmatūras paketēs), iekšējās izstrādnes, automatizācijas un aģenti, kas izvietoti jūsu esošajās platformās.

3
3. solis - Analīze

Jūsu lomas un saistīto pienākumu kvalifikācija

Noteikt katrai identificētajai sistēmai, kādā mērā esat tās nodrošinātājs vai izvietotājs regulas izpratnē, un kādi vispārējie pienākumi no tā izriet jūsu organizācijai.

4
4. solis - Rīcības plāns

Atbilstības nodrošināšanas darbību prioritizēšana

Strukturēts rīcības plāns, prioritizēts pēc riska un piepūles, bez juridiska rezultāta solījuma: jutīgie punkti tiek norādīti pārbaudei ar specializētu juridisko konsultantu.

5
5. solis - Nodošana

Diagnostikas prezentācija un nodošana

Kartēšanas lietas un rīcības plāna nodošana, ar diskusiju laiku, lai atbildētu uz jūsu komandu jautājumiem.

Ko jūs saņemat

Konkrēti darba dokumenti, pielāgoti jūsu reālajam apjomam

📝

MI sistēmu kartēšana

Strukturēta ievirzes un kartēšanas laikā identificēto izmantojumu inventarizācija.

  • Izstrādātāju rīki un iekļautās MI funkcijas
  • Iekšējās izstrādnes un automatizēti aģenti
  • Identificēta loma katrai sistēmai (nodrošinātājs / izvietotājs)

Vispārējo pienākumu kopsavilkums

Vienkāršots dokuments, kas saista katru identificēto sistēmu ar regulas galvenajām pienākumu kategorijām, skaidrā valodā.

  • Skats pa katru apzināto MI sistēmu
  • Punkti, kas jāpārbauda specializētam juristam
  • Neviena sankcijas summa nav apgalvota bez juridiskas pārbaudes
📈

Prioritizēts rīcības plāns

Operatīvs ceļvedis jūsu organizācijai.

  • Darbības sakārtotas pēc prioritātes
  • Atsauce uz skarto apjomu (VDAR, IT pārvaldība)
  • Rediģējams formāts iekšējai uzraudzībai

Aptvertais apjoms

AI Act netiek analizēts atsevišķi: tas saistās ar tekstiem, kurus jūs jau pazīstat

MI

AI Act (Regula ES 2024/1689)

Atsauces teksts par mākslīgā intelekta sistēmu pārvaldību Eiropas Savienībā. Avots: EUR-Lex.

VD

VDAR

Tiklīdz MI sistēma apstrādā personas datus, VDAR (Regula ES 2016/679) pienākumi paliek piemērojami paralēli AI Act specifiskajiem pienākumiem.

IT

Esošā IT pārvaldība

MI izmantojuma kartēšana dabiski iekļaujas plašākā IT pārvaldības procesā (drošības politika, risku pārvaldība), īpaši, ja jūsu organizācija jau ir skarta ar NIS2 vai ISO 27001 procesu.

M365

MI, kas jau ir Microsoft 365

Tādas funkcijas kā Copilot ievieš MI jau ikdienā izmantotos rīkos. To izmantošana ietilpst kartējamajā apjomā, pat bez "redzama" MI projekta.

Piedāvājums, nevis standarta cena

AI Act diagnostikas apjoms pārāk atšķiras atkarībā no izmantoto MI sistēmu skaita un veida, lai piedāvātu vispārīgu cenu. Mēs sagatavojam piedāvājumu pēc ievirzes.

Individuāla AI Act diagnostika

Apjoms, kas noteikts kopā ar jums jau ievirzes solī

  • Iekļauta ievirze un intervija
  • Identificēto MI sistēmu kartēšana
  • Vispārējo pienākumu kopsavilkums, bez izdomātiem juridiskiem skaitļiem
  • Prioritizēts rīcības plāns
  • Piedāvājums sagatavots pēc ievirzes, pirms jebkādām saistībām
Pieprasīt piedāvājumu

Biežāk uzdotie jautājumi

Zemāk sniegtās atbildes ir apzināti vispārīgas. Tās nav juridisks atzinums un neaizstāj specializēta digitālo tiesību juridiskā konsultanta analīzi.
Vai mans uzņēmums ir pakļauts AI Act?
Regula tiek plaši piemērota, tiklīdz organizācija izstrādā, laiž tirgū vai izmanto mākslīgā intelekta sistēmu Eiropas Savienībā, tostarp caur funkcijām, kas jau iebūvētas esošos rīkos (piemēram, Microsoft 365 Copilot). Atšķirībā no citiem tekstiem, AI Act nenosaka vienkāršu slieksni pēc darbinieku skaita vai apgrozījuma: precīzs apjoms un pienākumi ir atkarīgi no ieņemtās lomas (nodrošinātājs vai izvietotājs) un attiecīgās sistēmas. Diagnostika ļauj to noteikt jūsu organizācijai.
Kāda ir atšķirība starp nodrošinātāju un izvietotāju?
Regula īpaši nošķir organizācijas, kas izstrādā vai laiž tirgū MI sistēmu (nodrošinātāji), no tām, kas to izmanto savas profesionālās darbības ietvaros (izvietotāji). Piemērojamie pienākumi atšķiras atkarībā no šīs lomas. Lielākā daļa MVU galvenokārt ir savu ikdienā izmantoto rīku izvietotāji.
Kādi ir riski neatbilstības gadījumā?
Regula paredz īpašu sankciju režīmu. Mēs apzināti nesniedzam nevienu summu šajā lapā, kamēr tā nav pārbaudīta un apstiprināta ar specializētu juridisko konsultantu jūsu konkrētajai situācijai: tas ir tieši viens no punktiem, ko diagnostika ļauj noskaidrot ar pareizajiem sarunu biedriem.
Vai diagnostika aizstāj advokāta atzinumu?
Nē. AIACT-Express ir operatīvais atbalsta rīks (kartēšana, vienkāršošana, rīcības plāns) un tas nav juridisks atzinums. Jebkuram regulas juridiskās interpretācijas jautājumam joprojām ir nepieciešama specializēta advokāta iesaiste.
Cik daudz laika man jāatvēl savām komandām?
Galvenokārt ievirzes intervija ar vadību vai IT atbildīgo, tad prezentācijas laiks procesa beigās. Precīzs apjoms tiek norādīts piedāvājumā, kad apjoms ir zināms.
Kāpēc SYAGA ir kompetenta šajā jomā?
SYAGA Consulting kopš 2009. gada veic informācijas sistēmu drošības un atbilstības auditus dažāda lieluma organizācijām. AIACT-Express balstās uz to pašu audita metodi (ievirze, kartēšana, analīze, rīcības plāns), kas piemērota mākslīgā intelekta specifiskajam apjomam.

Normatīvā uzraudzība - oficiāli avoti

Tas, ko tiešām saka Eiropas MI teksts, izskaidrots vienkāršā valodā. Katrs punkts atsaucas uz savu oficiālo avotu (Eiropas Komisija, EUR-Lex). Informācija apkopota 17.07.2026.

📖

Par ko ir runa?

Tā ir Eiropas regula ("AI Act", teksts 2024/1689), publicēta 2024. gada 12. jūlijā un jau "spēkā". Tā nosaka kopīgus noteikumus mākslīgajam intelektam visā Eiropas Savienībā, neatkarīgi no jūsu nozares.
oficiāls avots →

📅

Svarīgi datumi

Regula tiek piemērota pa posmiem: aizliegumi ir spēkā kopš 2025. gada 2. februāra; pārvaldības noteikumi un vispārīgo MI pienākumi kopš 2025. gada 2. augusta; lielākā daļa pārējo pienākumu (tostarp "augsta riska" MI) stājas spēkā 2026. gada 2. augustā. Jāatzīmē: Komisija 2025. gada 19. novembrī ierosināja pielāgot dažus no šiem termiņiem, tāpēc šie datumi joprojām var nedaudz mainīties.
oficiāls avots →

📊

4 riska līmeņi

Teksts klasificē MI izmantojumu 4 kategorijās: nepieņemams risks (aizliegts), augsts risks (stingri regulēts), ierobežots risks (informēšanas pienākums) un minimāls risks - lielākā daļa pašreizējo izmantojumu (piemēram, spama filtrs vai videospēle), uz kuriem jaunie noteikumi neattiecas.
oficiāls avots →

🚫

Kas ir pilnībā aizliegts

Daži izmantojumi tagad ir nelikumīgi visā Eiropā: cilvēku manipulēšana vai maldināšana ar MI, personas neaizsargātības izmantošana, pilsoņu vērtēšana kā "sociālais reitings", paredzēšana, ka persona izdarīs noziegumu, balstoties uz tās profilu, masveida foto vākšana no interneta vai videonovērošanas sejas atpazīšanas datubāzu izveidei, emociju analīze darbā vai skolā, vai biometrijas izmantošana, lai noteiktu izcelsmi, reliģiju vai orientāciju.
oficiāls avots →

Ja jūsu MI tiek atzīta par "augsta riska"

Komisijas minētie piemēri: rīks, kas šķiro CV, kas pārvalda piekļuvi kredītam, vai kas kalpo kā drošības komponents transportā. Šādā gadījumā jānovērtē un jāierobežo riski, jāizmanto kvalitatīvi dati, jāsaglabā darbības žurnāli, jādokumentē sistēma, skaidri jāinformē lietotāji, jāparedz cilvēka uzraudzība un jāgarantē laba noturība un kiberdrošība.
oficiāls avots →

💰

Sankcijas vienkārši

Aizliegtajiem izmantojumiem: līdz 35 miljoniem eiro vai 7% no pasaules apgrozījuma (lielākā no abām summām). Citiem regulas pārkāpumiem: līdz 15 miljoniem vai 3%. Par maldinošas informācijas sniegšanu iestādēm: līdz 7,5 miljoniem vai 1,5%. MVU un jaunuzņēmumiem paredzēti samazināti sliekšņi.
oficiāls avots →

🏛

Kas kontrolē piemērošanu

Eiropas Komisijā ir izveidots "Eiropas MI birojs" (vairāk nekā 125 cilvēki), lai uzraudzītu regulas saskaņotu piemērošanu, ko atbalsta komiteja, kurā ir katras dalībvalsts pārstāvis. Katrai valstij arī jāieceļ savas nacionālās uzraudzības iestādes.
oficiāls avots →

🤝

Brīvprātīga rīcība iespējama jau tagad

Komisija piedāvā brīvprātīgu apņemšanos "AI Pact", lai sagatavotos atbilstībai pirms juridiskajiem termiņiem. Vairāk nekā 230 uzņēmumi (lieli koncerni un MVU) to jau ir parakstījuši. Šīs apņemšanās nav juridiski saistošas.
oficiāls avots →

Uz ko attiecas AI Act?

Atšķirībā no VDAR vai NIS2, AI Act nenosaka vienkāršu slieksni pēc darbinieku skaita vai apgrozījuma. Pienākumus izraisa jūsu loma (nodrošinātājs vai izmantotājs) un attiecīgās II sistēmas riska līmenis. Informācija apkopota 18.07.2026., oficiāli avoti: Eiropas Komisija un EUR-Lex.

🌍 Piemērojamība, kas pārsniedz ES robežas

Oficiālais teksts ir skaidrs: regula attiecas "to both public and private actors inside and outside the EU, who place an AI system or general-purpose AI model on the EU market, or put an AI system into service or use it in the EU". Praktiski uzņēmums, kas reģistrēts ārpus ES, var tikt skarts, ja tā II sistēmas rezultāts paredzēts izmantošanai Savienībā.
oficiāls avots →

FO Nodrošinātājs ("provider")

Tas, kurš izstrādā II sistēmu vai laiž to tirgū. Eiropas Komisijas sniegtais piemērs: "a developer of a CV-screening tool" (CV atlases rīka izstrādātājs). Šeit ietilpst arī vispārīga lietojuma II modeļu nodrošinātāji.
oficiāls avots →

DE Izmantotājs ("deployer")

Tas, kurš izmanto sistēmu savā profesionālajā darbībā. Komisijas sniegtais piemērs: "a bank using this screening tool" (banka, kas izmanto CV atlases rīku). Stingri personiska, neprofesionāla izmantošana ir izslēgta no šīs definīcijas.
oficiāls avots →

Kas neietilpst piemērošanas jomā

  • Militārā joma, aizsardzība, valsts drošība: sistēmas, kas izstrādātas ekskluzīvi šiem mērķiem, neatkarīgi no to izmantojošās organizācijas veida.
  • Pētniecība un izstrāde: pirms sistēmas laišanas tirgū veiktas pētniecības un izstrādes, kā arī prototipēšanas darbības netiek skartas.
  • Stingri personiska, neprofesionāla izmantošana: izslēgta no izmantotāja definīcijas.
  • Trešo valstu publiskās iestādes un starptautiskās organizācijas, kas darbojas starptautiskas sadarbības vai nolīgumu ietvaros, ievērojot atbilstošas garantijas.
  • Autentifikācijas vai verifikācijas biometrija (viedtālruņa atbloķēšana, robežkontrole): novērtēta kā nenozīmīga riska, tā paliek ārpus šīs regulas piemērošanas jomas.

oficiāls avots (EUR-Lex) →  ·  oficiāls avots (Komisijas BUJ) →

PME MVU un jaunuzņēmumi: atvieglojumi, nevis atbrīvojums

MVU un jaunuzņēmumi paliek regulas darbības jomā, taču bauda samērīgus administratīvos naudas sodus atbilstoši to lielumam, atvieglotas tehniskās dokumentācijas prasības ("AI omnibus" vienošanās) un "regulatīvās smilškastes" (regulatory sandboxes), lai testētu savus II projektus kontrolētos apstākļos.
oficiāls avots →

RQ Patiesais kritērijs: riska līmenis, nevis lielums

Regula klasificē visus izmantošanas veidus 4 riska līmeņos (nepieņemams, augsts, ierobežots, minimāls). Tieši šis līmenis, ko nosaka sistēmas raksturs un tās izmantošana, izraisa (vai neizraisa) pienākumus neatkarīgi no to izmantojošās organizācijas darbinieku skaita vai apgrozījuma.
oficiāls avots →

💼 Konkrēti nozaru piemēri, ko min Komisija

Indikatīvs saraksts ar galvenajām izmantošanas grupām, kas var tikt uzskatītas par "augsta riska", kā to sniedz Eiropas Komisija:

  • Kritiskā infrastruktūra un transporta drošības komponenti
  • Izglītība (eksāmenu vērtēšana, skolēnu virzīšana)
  • Nodarbinātība un darbā pieņemšana (piemēram, CV atlases rīks)
  • Piekļuve būtiskiem pakalpojumiem (piemēram, banku kredītu skorings)
  • Biometrija
  • Tiesībaizsardzība
  • Migrācija, patvērums un robežu pārvaldība
  • Tiesu iestāžu darbība un demokrātiskie procesi
  • Jau regulētu produktu drošības komponenti (medicīnas ierīces, transports)

oficiāls avots →

AI Act: jautājumi, kas patiešām satrauc vadītāju

Bez juridiskā žargona: 8 konkrēti jautājumi, vienkārša atbilde, un oficiāls avots (Eiropas Komisija, EUR-Lex) aiz katras atbildes.

Noklikšķiniet uz jautājuma, lai redzētu atbildi un tās avotu.

Es ikdienā izmantoju tikai Copilot vai ChatGPT, vai mani tas tiešām skar?

Vairumā gadījumu nē, nevis ar konkrētiem pienākumiem. Tirdzniecībā pieejama tērzēšanas robota vai kopilota izmantošana, to neintegrējot un nepārveidojot par produktu, paliek ārpus regulas kodola, kamēr runa nav par "augsta riska" II sistēmu. Tomēr jūs paliekat rīka "izmantotājs": jums tas jāizmanto atbilstoši tā lietošanas instrukcijai.

Vai man jāapmāca darbinieki par II?

Jā, tas ir regulā paredzēts pienākums (4. pants, "II pratība"), kas spēkā kopš 2025. gada 2. februāra. Ideja: dot komandām - tām, kas nodrošina, izmanto vai kuras skar II sistēma - nepieciešamās zināšanas, lai pieņemtu apzinātus lēmumus par šiem rīkiem. Komisija ir publicējusi prakses apkopojumu ("living repository"), lai palīdzētu uzņēmumiem organizēties, neuzspiežot vienotu apmācības formātu.

Ja tērzēšanas robots atbild maniem klientiem vai II ģenerē manus vizuālos materiālus, vai man tas jānorāda?

Jā, kopš 2026. gada 2. augusta (regulas 50. pants). Personai, kas sazinās ar tērzēšanas robotu, jāzina, ka tā sazinās ar mašīnu. II ģenerētam saturam (tekstam, attēlam, video) jāpaliek identificējamam kā tādam, un "deepfake" vai II ģenerēti teksti, kas publicēti par sabiedrības interesēm nozīmīgiem jautājumiem, jāapzīmē skaidri un redzami. Brīvprātīgais rīcības kodekss šī satura marķēšanai tika publicēts 2026. gada 10. jūnijā, lai palīdzētu uzņēmumiem.

Vai mana II jāreģistrē oficiālā Eiropas reģistrā?

Tikai tad, ja esat "augsta riska" II sistēmas nodrošinātājs: šajā gadījumā reģistrācija publiskā Eiropas datubāzē ir obligāta. Publiskajām iestādēm, kas izmanto augsta riska sistēmu, arī jāreģistrējas, izņemot kritiskās infrastruktūras gadījumā. Ierastā tirdzniecībā pieejamu II rīku izmantošana šo reģistru neskar.

Vai sankcijas MVU un lielam koncernam ir vienādas?

Nē. Regula nosaka 3 sankciju līmeņus (līdz 35 milj. EUR vai 7% no pasaules apgrozījuma par aizliegtajām praksēm; 15 milj. EUR vai 3% par citiem pārkāpumiem; 7,5 milj. EUR vai 1% par nepatiesas informācijas sniegšanu iestādēm), katru reizi piemērojot lielāko no abām summām. MVU un jaunuzņēmumiem noteikums ir pretējs: piemēro katra līmeņa ZEMĀKO summu, nekad augstāko. Pilna un avotēta informācija sadaļā "AI Act sankcijas skaidri".

Vai pastāv bezmaksas oficiāls atbalsts, lai noskaidrotu, vai tas mani skar?

Jā. Komisija ir izveidojusi "AI Act Service Desk", kas piedāvā BUJ, rīku "Compliance Checker" jūsu pašu pienākumu novērtēšanai, "AI Act Explorer" teksta izpētei pantu griezumā, kā arī veidlapu, lai uzdotu jautājumu tieši ekspertu komandai.

Es izmantoju II, lai atlasītu CV vai uzraudzītu darbiniekus, vai man ir īpaši pienākumi?

Jā, tie ir tipiski izmantošanas veidi, ko regula klasificē kā "augsta riska". Kā izmantotājam jums jānodrošina cilvēka uzraudzība, ko veic "pietiekami aprīkots un pilnvarots" personāls, jāinformē darbinieki PIRMS šādas sistēmas ieviešanas viņu darbavietā un jāinformē ikviena persona, kad II piedalās to skarošā lēmumā (piemēram, pieteikuma izvērtēšanā). Regula nosaka arī pārredzamību, tehnisko dokumentāciju un reģistru uzturēšanu šādiem izmantošanas veidiem.

Vai varu testēt savu II pirms ieviešanas, neriskējot ar tūlītēju sodu?

Jā, tieši tam paredzētas "regulatīvās smilškastes" (regulatory sandboxes) un testēšana reālos apstākļos, ko paredz regula, domāta MVU un jaunuzņēmumiem. 2026. gada 7. maija grozījums vēl vairāk paplašināja piekļuvi šim mehānismam: tagad tam var piekļūt vairāk inovatoru, tostarp izmantojot Eiropas mēroga smilškasti, un atbilstība tika paplašināta arī uz "small mid-cap" (mazām vidēja lieluma sabiedrībām).

Šī BUJ sadaļa ir pedagoģisks kopsavilkums, kas veidots, balstoties uz iepriekš minētajiem oficiālajiem tekstiem un lapām (Eiropas Komisija, EUR-Lex). Tā neaizstāj juridisku teksta interpretāciju un nav juridisks atzinums. Informācija apkopota 18.07.2026.

AI Act kalendārs skaidri

Eiropas II regula nestājas spēkā uzreiz: tā tiek ieviesta pa posmiem no 2024. līdz 2028. gadam. Šeit ir atceramie datumi, kas jau ir spēkā un kas vēl gaidāms, katrs ar savu oficiālo avotu. Informācija apkopota 18.07.2026.

2024
2024. gada 1. augusts • jau pagātnē

Regula stājas spēkā

Eiropas teksts par mākslīgo intelektu oficiāli kļūst par spēkā esošu regulu visā Eiropas Savienībā. Tas ir sākumpunkts: visi turpmākie termiņi tiek skaitīti no šī datuma.
oficiāls avots →

2025. gada 2. februāris • spēkā

Aizliegtie izmantošanas veidi kļūst nelegāli

Personu manipulācija, sociālā vērtēšana, masveida sejas atpazīšana... bīstamākās prakses tagad ir aizliegtas visā Eiropā (sīkāk sadaļā "normatīvā uzraudzība" iepriekš). No šī datuma spēkā ir arī noteikumi par II apzināšanos organizācijās.
oficiāls avots →

2025. gada 2. augusts • spēkā

Eiropas pārvaldība un ģeneratīvā II reglamentēta

Tekstā paredzētās uzraudzības iestādes (tostarp Eiropas II birojs) tagad oficiāli darbojas, un lielo ģeneratīvās II modeļu (piemēram, sarunu asistentu tipa) nodrošinātājiem jāievēro pārredzamības un tehniskās dokumentācijas pienākumi.
oficiāls avots →

!
2026. gada 2. augusts • pēc dažām dienām

Regulas vispārējais termiņš

Šis ir datums, ko sākotnējais teksts noteica vispārējai piemērošanai (24 mēneši pēc stāšanās spēkā): pienākums informēt lietotājus par saskarsmi ar II, un vairums "augsta riska" II sistēmu, kas izmantotas autonomi. Daļa augsta riska sistēmu tomēr starplaikā tika atlikta (skatīt divus nākamos posmus).
oficiāls avots →

2025. gada 19. nov. → 2026. gada 7. maijs • kalendārs ir mainījies

Eiropa koriģē kalendāru ("AI Omnibus")

2025. gada 19. novembrī Eiropas Komisija ierosināja vienkāršot un atlikt dažus regulas termiņus, līdz nepieciešamie tehniskie standarti būs gatavi. Eiropas Parlaments un Padome panāca politisku vienošanos par šo tekstu 2026. gada 7. maijā. Konkrētas sekas: divi termiņi par "augsto risku" tika atlikti (divi nākamie posmi zemāk). Šīs lapas izveides brīdī šī politiskā vienošanās vēl nav publicēta galīgajā redakcijā ES Oficiālajā Vēstnesī.
oficiāls avots →

2027
2027. gada 2. decembris • gaidāms (atlikts termiņš)

Augsta riska sistēmas jutīgās nozarēs

Jauns termiņš augsta riska II sistēmām, ko izmanto galvenokārt biometrijā, kritiskajā infrastruktūrā, izglītībā, nodarbinātībā vai migrācijā/patvērumā/ robežkontrolē. Šie pienākumi, kuriem sākotnēji bija jāstājas spēkā 2026. gada augustā, tiek atlikti līdz šim datumam, lai dotu laiku tehnisko standartu pabeigšanai.
oficiāls avots →

2028
2028. gada 2. augusts • gaidāms (atlikts termiņš)

II, kas integrēta jau regulētos produktos (lifti, rotaļlietas...)

II sistēmām, kas ir drošības komponenti jau citādi regulētos produktos (lifti, rotaļlietas, medicīnas ierīces...), sākotnējā tekstā termiņš bija noteikts 2027. gada augustā (36 mēneši pēc stāšanās spēkā). Tas tagad atlikts uz šo datumu.
oficiāls avots →

📌

Kas jāatceras vienā teikumā

Aizliegumi un pārvaldības noteikumi jau ir spēkā kopš 2025. gada; regulas vispārējais termiņš iestājas nākamajās dienās (2026. gada 2. augustā); un divas augsta riska sistēmu grupas (jutīgās nozares, regulēti produkti) saņem papildu termiņu līdz 2027. gada beigām, pēc tam 2028. gada vidum, lai tehniskie standarti būtu gatavi.

AI Act sankcijas skaidri

Bez panikas un šokējošiem skaitļiem: tieši tas, ko Eiropas teksts saka par naudas sodiem, kas tos piemēro un kopš kura brīža tie patiešām ir spēkā. Katra summa ir tāda, kāda rakstīta melnu uz balta regulā (ES) 2024/1689, 99.-101. pantā.

35 milj. EUR
vai 7 %no pasaules apgrozījuma

Maksimālais līmenis - pilnībā aizliegtas II prakses

Tiek piemērota lielākā no abām summām. Tas attiecas tikai un vienīgi uz 8 izmantošanas veidiem, kurus aizliedz 5. pants: manipulācija vai maldināšana ar II, personas neaizsargātības izmantošana, sociālā vērtēšana, noziedzīga nodarījuma riska prognozēšana, balstoties tikai uz profilēšanu, masveida seju datu vākšana sejas atpazīšanas datubāzes izveidei, emociju atpazīšana darbā vai skolā, biometriskā kategorizēšana pēc aizsargātām pazīmēm un biometriskā identificēšana "reāllaikā", ko veic tiesībaizsardzības iestādes publiskās vietās.

Regula (ES) 2024/1689, 99.§3 pants →
15 milj. EUR
vai 3 %no pasaules apgrozījuma

Vidējais līmenis - visvairāk skar MVU/ETI

Šis līmenis visdirektīvāk skar uzņēmumus, kas ir II rīka klienti: nodrošinātāju pienākumi (16. pants), pilnvaroto pārstāvju (22.), importētāju (23.), izplatītāju (24.), izmantotāju, tas ir, uzņēmumu, kas izmanto augsta riska II sistēmu (26. pants), pilnvaroto struktūru pienākumi, kā arī pārredzamības pienākumi pret lietotājiem (50. pants - piemēram, norādīt, ka tērzēšanas robots ir II).

Regula (ES) 2024/1689, 99.§4 pants →
7,5 milj. EUR
vai 1 %no pasaules apgrozījuma

Zemākais līmenis - maldinoša informācija iestādēm

Piemēro, ja uzņēmums sniedz nepareizu, nepilnīgu vai maldinošu informāciju pilnvarotai struktūrai vai kompetentai valsts iestādei, kas ir izteikusi oficiālu pieprasījumu.

Regula (ES) 2024/1689, 99.§5 pants →

MVU gadījumā vienmēr piemēro zemāko summu

Tekstā skaidri noteikts: MVU un jaunuzņēmumiem katrs sods tiek ierobežots pie zemākās no abām summām (procenti vai fiksēta summa), nekad augstākās. Praktiski sods, kas balstīts uz procentu no jūsu reālā apgrozījuma, gandrīz vienmēr aizstāj miljonos noteikto griestu, kas domāts starptautiskiem koncerniem.

Regula (ES) 2024/1689, 99.§6 pants →

Sods nekad nav automātisks

Tekstā noteikts, ka iestādei pirms summas noteikšanas jāņem vērā: pārkāpuma smagums un ilgums, skarto personu skaits, uzņēmuma lielums un apgrozījums, tīšs vai nolaidīgs raksturs, sadarbības pakāpe ar iestādi, kā arī jau veiktie pasākumi problēmas novēršanai.

Regula (ES) 2024/1689, 99.§7 pants →

Kas praktiski piemēro sodus

Katrai dalībvalstij jānorīko vismaz viena valsts "tirgus uzraudzības iestāde", kas atbild par regulas piemērošanu tās teritorijā. Eiropas līmenī visu koordinē Eiropas II birojs. Līdz šim brīdim neviens pārbaudītais oficiālais avots neļauj apstiprināt galīgi norīkotās Francijas iestādes nosaukumu - tāpēc mēs to neizdomājam.

Regula (ES) 2024/1689, 70. pants →

Jau spēkā, nevis nākotnes draudi

5. panta aizliegumi (un ar tiem saistītie sodi līdz 35 milj. EUR) ir spēkā kopš 2025. gada 2. februāra. Viss sankciju režīms (XII nodaļa, 99. pants) tiek piemērots kopš 2025. gada 2. augusta. Tas nav tāls termiņš: sodu sistēma jau ir aktīva šodien.

Regula (ES) 2024/1689, 113. pants →

Īpašs gadījums: "vispārīga lietojuma" II modeļi (GPT, Gemini tipa)

Lielo vispārīga lietojuma II modeļu ("pamatmodeļu" aiz tādiem rīkiem kā II asistenti) nodrošinātājiem ir atsevišķs režīms: tieši Eiropas Komisija pati var piemērot sodu līdz 15 milj. EUR vai 3 % no to pasaules apgrozījuma. Šis režīms mērķē uz modeļa izdevēju, nevis uz uzņēmumu, kas to izmanto ikdienā.

Regula (ES) 2024/1689, 101. pants →

Neviens izdomāts skaitlisks piemērs

Regula paredz, ka katra dalībvalsts katru gadu iesniedz Komisijai ziņojumu par reāli piemērotajiem sodiem. Neviens šī ziņojuma pirmais izdevums nav līdz šim identificēts pārbaudītajos oficiālajos avotos - tāpēc mēs necitējam nevienu konkrētu gadījumu vai reāli piemērotu summu, kamēr tā nav oficiāli publicēta.

Regula (ES) 2024/1689, 99.§11 pants →
Summas un panti pārbaudīti, tieši lasot regulas (ES) 2024/1689 oficiālo tekstu (Eiropas Savienības Oficiālais Vēstnesis, 2024. gada 12. jūlijs, EUR-Lex CELEX 32024R1689). Šī sadaļa ir pedagoģisks kopsavilkums, tā neaizstāj juridisku atzinumu. Informācija pārbaudīta 18.07.2026.

Jūsu uzraudzības iestāde atkarībā no valsts

Eiropā katrai valstij ir savas iestādes. Šeit atrodama, visām 30 Eiropas Ekonomikas zonas valstīm, datu aizsardzības iestāde (jūsu VDAR kontaktpunkts) un valsts kiberdrošības iestāde. Katrs nosaukums saite uz oficiālo lapu.

ValstsDatu aizsardzībaKiberdrošība
AllemagneBfDI - Die Bundesbeauftragte für den Datenschutz und die InformationsfreiheitBSI - Bundesamt für Sicherheit in der Informationstechnik (Federal Office for Information Security)
AutricheOsterreichische Datenschutzbehorde (DSB)CERT.at
BelgiqueAutorite de la protection des donnees - Gegevensbeschermingsautoriteit (APD-GBA)Centre for Cybersecurity Belgium (CCB)
BulgarieCommission for Personal Data Protection (CPDP)CERT Bulgaria (National Cybersecurity Incident Response Team, State e-Government Agency)
ChypreOffice of the Commissioner for Personal Data Protection (Cyprus Data Protection Authority)Digital Security Authority (DSA)
CroatieAgencija za zastitu osobnih podataka (AZOP) - Croatian Personal Data Protection AgencyNational Cyber Security Centre (NCSC-HR), operating under the Security and Intelligence Agency (SOA)
DanemarkDatatilsynetForsvarets Efterretningstjeneste (FE) - Cybersituationscenter, national CSIRT (Danish Defence Intelligence Service)
EspagneAgencia Espanola de Proteccion de Datos (AEPD)INCIBE - Instituto Nacional de Ciberseguridad (Spanish National Cybersecurity Institute)
EstonieEstonian Data Protection Inspectorate (Andmekaitse Inspektsioon)Information System Authority (RIA) - National Cyber Security Centre of Estonia (NCSC-EE), heberge CERT-EE
FinlandeOffice of the Data Protection Ombudsman (Tietosuojavaltuutetun toimisto)National Cyber Security Centre Finland (NCSC-FI)
FranceCNIL (Commission Nationale de l'Informatique et des Libertes)ANSSI (Agence Nationale de la Securite des Systemes d'Information)
GrèceHellenic Data Protection Authority (HDPA) - Arkhi Prostasias Dedomenon Prosopikou KharaktiraNational Cybersecurity Authority (NCSA) - Ethniki Arkhi Kyvernoasfaleias
HongrieNemzeti Adatvedelmi es Informacioszabadsag Hatosag (NAIH) - Hungarian National Authority for Data Protection and Freedom of InformationNational Cyber Security Center of Hungary (NCSC-HU / NKI), operant au sein du Special Service for National Security (SSNS)
IrlandeData Protection Commission (DPC)National Cyber Security Centre (NCSC-IE), incluant le CSIRT-IE
IslandePersonuvernd (Icelandic Data Protection Authority)CERT-IS
ItalieGarante per la protezione dei dati personaliAgenzia per la Cybersicurezza Nazionale (ACN)
LettonieData State Inspectorate (Datu valsts inspekcija)CERT.LV - Cyber Incident Response Institution of the Republic of Latvia
LiechtensteinDatenschutzstelle Fürstentum LiechtensteinCSIRT.LI (Computer Security Incident Response Team Liechtenstein / National Cyber Security Unit)
LituanieState Data Protection Inspectorate (Valstybine duomenu apsaugos inspekcija - VDAI)National Cyber Security Centre (Nacionalinis kibernetinio saugumo centras - NKSC)
LuxembourgCommission Nationale pour la Protection des Données (CNPD)Agence nationale de la sécurité des systèmes d'information (ANSSI Luxembourg), sous le Haut-Commissariat à la protection nationale (HCPN)
MalteOffice of the Information and Data Protection Commissioner (IDPC)CSIRTMalta (Critical Information Infrastructure Protection Unit, Ministry for Home Affairs and National Security)
NorvegeDatatilsynetNSM (Nasjonal sikkerhetsmyndighet / National Security Authority) (jāapstiprina)
Pays-BasAutoriteit Persoonsgegevens (AP)National Cyber Security Centre (NCSC-NL)
PologneUrząd Ochrony Danych Osobowych (UODO)CSIRT NASK (CERT Polska)
PortugalComissão Nacional de Proteção de Dados (CNPD)Centro Nacional de Cibersegurança (CNCS)
RoumanieANSPDCP - Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (National Supervisory Authority for Personal Data Processing)jāapstiprina
SlovaquieUrad na ochranu osobnych udajov Slovenskej republikyNarodny bezpecnostny urad (National Security Authority) - SK-CERT / National Cyber Security Centre
SlovénieInformation Commissioner of the Republic of Slovenia (Informacijski pooblascenec)Government Information Security Office (GISO / URSIV - Urad Vlade RS za Informacijsko Varnost)
SuedeIntegritetsskyddsmyndigheten (IMY) - Swedish Authority for Privacy ProtectionNationellt cybersakerhetscenter (NCSC-SE), rattache a FRA, integre CERT-SE (CSIRT national)
TchéquieUrad pro ochranu osobnich udaju (UOOU) - Office for Personal Data ProtectionNarodni urad pro kybernetickou a informacni bezpecnost (NUKIB) - National Cyber and Information Security Agency

Avoti: iestāžu oficiālās vietnes un EDPB dalībnieku saraksts (edpb.europa.eu), skatīts 2026. gada 18. jūlijā. Apstiprinātas datu aizsardzības iestādes: 30/30. Apstiprinātas kiberdrošības iestādes: 28/30. Atzīme "jāapstiprina" norāda uz oficiālu avotu, kas līdz šim nav stabilizēts.

Gatavi kartēt savu MI izmantojumu?

Rakstiet mums pirmajai pārrunai un individuālam piedāvājumam.

Sākt bezmaksas diagnostiku

Bezmaksas: jūsu rezultāts un konstatētās nepilnības. Detalizēts pārskats un apliecinājums: 499 € bez PVN, tikai tad, ja to izlemjat.

contact@syaga.eu