Reguliavimas

Ko ES DI aktas iš tikrųjų reikalauja iš jūsų įmonės?

Justas Butkus – dirbtinio intelekto specialistas iš Vilniaus. Dirba su vidutinio dydžio įmonėmis Lietuvoje, ES, Jungtinėje Karalystėje ir JAV, skirdamas nuo dviejų iki keturių dienų per mėnesį: prisiima atsakomybę už DI kryptį, valdyseną ir planą ir pats sukuria tas sistemas, dėl kurių konsultuoja.

Trumpai

Dauguma įmonių nekuria didelės rizikos DI, ir didžioji akto dalis joms netaikoma. Kas taikoma: raštingumo DI srityje priemonės pagal 4 straipsnį, skaidrumas pagal 50 straipsnį, jei sistemos bendrauja su žmonėmis, ir sistemos naudojimas pagal tiekėjo nurodymus. Aktas nereikalauja paskirti DI pareigūno.

Kurios pareigos galioja jau dabar?

Aktas taikomas etapais, o 2026 m. liepos Skaitmeninis omnibusas kelis iš jų perkėlė. Tai dabartinė padėtis.

ES DI akto taikymo terminai, su Reglamento (ES) 2026/1744 pakeitimais, galiojančiais nuo 2026 m. liepos 27 d.
DataKas taikoma
2025 m. vasario 2 d.Draudžiama praktika pagal 5 straipsnį; 4 straipsnio raštingumo DI srityje pareigos
2025 m. rugpjūčio 2 d.Bendrosios paskirties DI modelių tiekėjų pareigos; valdysena ir sankcijų režimas
2026 m. rugpjūčio 2 d.50 straipsnio skaidrumas taikomas pagal 113 straipsnį; pradedamas taikyti vykdymo režimas
2026 m. gruodžio 2 d.Baigiasi pereinamasis laikotarpis sintetinio turinio sistemoms; dvi naujos 5 straipsnio draudžiamos praktikos
2027 m. rugpjūčio 2 d.Atidėtos reguliavimo smėlio dėžių pareigos
2027 m. gruodžio 2 d.Atskiros didelės rizikos sistemos pagal III priedą, atidėta omnibusu
2028 m. rugpjūčio 2 d.Didelės rizikos DI jau reguliuojamuose gaminiuose, atidėta omnibusu

Ko ES DI aktas NEREIKALAUJA?

Šis skyrius reikalingas todėl, kad klaidingi teiginiai yra parduodami komerciškai.

  • Nereikalauja paskirti DI pareigūno. Skirtingai nei BDAR su duomenų apsaugos pareigūnu, jokia pareigybė, pavadinimas ar valdysenos struktūra nėra privaloma.
  • Nereikalauja sertifikuotų DI mokymų. 4 straipsnis nenustato nei programos, nei egzamino, nei pažymėjimo. Tai pastangų, o ne rezultato pareiga.
  • Nepadaro viso DI didelės rizikos. Didelė rizika apibrėžta I ir III prieduose. Dauguma veiklos automatizavimo į ją nepatenka, bet klasifikaciją reikia dokumentuoti, o ne nuspėti.
  • Nepakeičia kitų pareigų. Duomenų apsaugos taisyklės dėl automatinių sprendimų, sektorinis reguliavimas ir nacionalinė vartotojų bei telekomunikacijų teisė galioja atskirai.

Iš kur ateina tikrasis spaudimas?

Daugumai vidutinio dydžio įmonių aktas ateina komerciškai gerokai anksčiau nei iš priežiūros institucijos.

  • Pirkimų klausimynai. Stambūs klientai klausia, kokios DI priemonės naudojamos, kas jas patvirtino ir kokie duomenys per jas eina.
  • Draudikų atnaujinimo formos. DI valdysenos klausimai jau atsiranda, ir silpnas atsakymas veikia sąlygas.
  • Investuotojų ir pirkėjų patikra. Įmonė, negalinti aprašyti savo DI, paprastai gauna nuolaidą.
  • Jūsų pačių tiekimo grandinė. Jei perkate DI sistemas, tikimasi, kad jas patikrinote.

Kokios yra baudos?

Nustatytos 99 straipsnyje. Iki 35 000 000 EUR arba 7 % bendros pasaulinės metinės apyvartos už draudžiamą praktiką pagal 5 straipsnį; iki 15 000 000 EUR arba 3 % už daugumą kitų pareigų, įskaitant 50 straipsnio skaidrumą – taikoma didesnioji suma.

Dažniausi klausimai

Ar ES DI aktas reikalauja paskirti DI pareigūną?

Ne. Skirtingai nei BDAR, kuris tam tikrais atvejais reikalauja duomenų apsaugos pareigūno, DI aktas nenustato jokios pareigybės, pavadinimo ar valdysenos struktūros. Atskaitomybė turi kur nors atsidurti, todėl įmonės dažnai ką nors paskiria, bet tai praktika, o ne teisė.

Nuo kada ES DI aktas taikomas mano įmonei?

4 straipsnio raštingumo pareigos ir draudžiama praktika taikomos nuo 2025 m. vasario 2 d. 50 straipsnio skaidrumas – nuo 2026 m. rugpjūčio 2 d. Didelės rizikos pareigos 2026 m. liepos omnibusu atidėtos iki 2027 m. gruodžio ir 2028 m. rugpjūčio.

Ar mūsų DI yra didelės rizikos?

Greičiausiai ne, bet tai reikia patikrinti, o ne nuspėti. Didelę riziką apibrėžia I ir III priedai – pavyzdžiui, kreditingumo vertinimas, atranka į darbą ir tam tikra draudimo kainodara. Dauguma veiklos automatizavimo lieka už jų ribų.

Kokios baudos numatytos?

Iki 35 mln. EUR arba 7 % pasaulinės apyvartos už draudžiamą praktiką ir iki 15 mln. EUR arba 3 % už daugumą kitų pareigų, taikant didesniąją. MVĮ ir startuoliams taikoma mažesnioji.

Jei ką tik gavote klausimyną

Paprastai būtent tai ir yra tikrasis postūmis, ir tai aiškiai apibrėžtas darbas su matoma pabaiga.