ES DI aktas (Reglamentas 2024/1689) yra pirmasis pasaulyje išsamus DI teisės aktas. Jis taikomas etapais: draudžiamos praktikos nuo 2025 m. vasario, GPAI taisyklės nuo 2025 m. rugpjūčio, didelės rizikos DI įsipareigojimai nuo 2027 m. gruodžio (Annex III) ir 2028 m. rugpjūčio (Annex I) po 2026 m. omnibuso pakeitimų.

Kas yra ES DI aktas?

ES DI aktas (Reglamentas (ES) 2024/1689) yra pirmasis pasaulyje išsamus horizontalusis dirbtinio intelekto teisinis pagrindas. Jis įsigaliojo 2024 m. rugpjūčio 1 d. ir taikomas palaipsniui pagal keturias rizikos pakopas.

Aktas naudoja rizika pagrįstą metodą: kuo didesnis potencialus pavojus, tuo griežtesni įsipareigojimai. Jis nereglamentuoja visų programinės įrangos — tik sistemas, kurios atitinka Art. 3(1) ir Annex I DI apibrėžimą, apimantį mašinų mokymą, logika ir žiniomis pagrįstus metodus bei statistinius modelius.

Kas privalo laikytis?

DI aktas taikomas keturioms aktorių kategorijoms:

Geografinė apimtis: aktas taikomas, kai DI sistemos rezultatai naudojami ES, neatsižvelgiant į teikėjo buvimo vietą. JAV teikėjas, kurio DI naudoja Europos įmonės, patenka į taikymo sritį.

Keturios rizikos pakopos

Rizikos pakopa Apimtis Pagrindinė taisyklė
Nepriimtina rizika Manipuliuojanti DI, socialinis vertinimas, realaus laiko biometrinė identifikacija, emocijų atpažinimas darbe Draudžiama — Art. 5
Didelė rizika Annex III (savarankiška) ir Annex I (įterpta į reguliuojamus gaminius) Atitikties vertinimas, KVS, CE ženklinimas, registracija
Ribota rizika Pokalbių robotai, gilūs klastojinimai, DI generuotas turinys Skaidrumo įsipareigojimai — naudotojai turi žinoti
Minimali rizika Šiukšlių filtrai, DI vaizdo žaidimuose, rekomendacijų sistemos Privalomų įpareigojimų nėra

Taikymo grafikas

Įsipareigojimas Taikoma nuo
Draudžiamos praktikos (Art. 5) 2025 m. vasario 2 d.
GPAI taisyklės — 5 skyrius 2025 m. rugpjūčio 2 d.
GPAI elgesio kodeksai 2025 m. rugpjūčio 2 d.
Didelės rizikos DI — Annex III savarankiška 2027 m. gruodžio 2 d. (pratęstas 2026 m. omnibuso)
Didelės rizikos DI — Annex I įterpta 2028 m. rugpjūčio 2 d. (pratęstas 2026 m. omnibuso)

2026 m. Skaitmeninis DI omnibusas pratęsė du didelės rizikos DI terminus atitinkamai 16 ir 24 mėnesiams, nekeičiant pačių įpareigojimų.

Didelės rizikos DI sistemos: kas suaktyvina visus įpareigojimus?

DI sistema yra didelės rizikos pagal Annex III, jei ji patenka į vieną iš šių aštuonių sričių:

  1. Biometrinė identifikacija ir kategorizavimas
  2. Ypatingos svarbos infrastruktūros valdymas (energetika, vanduo, transportas)
  3. Švietimas ir profesinis mokymas (prieigos sprendimai, vertinimas)
  4. Užimtumas — įdarbinimas, veiklos vertinimas, paaukštinimo sprendimai
  5. Esminės privačios ir viešosios paslaugos (kreditų vertinimas, draudimas, skubios pagalbos tarnybos)
  6. Teisėsauga (rizikos vertinimas, įrodymų vertinimas)
  7. Migracija, prieglobstis, sienų kontrolė
  8. Teisingumo administravimas ir demokratiniai procesai

Taikomas papildomas filtras (Art. 6(3)): Annex III sistemos turi kelti didelę žalos sveikatai, saugai ar pagrindinėms teisėms riziką. Mažos rizikos DI įrankiai šiuose sektoriuose gali būti atleisti.

Pagrindiniai atitikties įsipareigojimai didelės rizikos DI teikėjams

  1. Rizikos valdymo sistema (Art. 9) — nuolatinis procesas per visą gyvavimo ciklą
  2. Duomenų valdysena (Art. 10) — mokymo, validavimo ir testavimo duomenų rinkiniai turi būti tinkami
  3. Techninė dokumentacija (Art. 11 + Annex IV) — prieš pateikiant rinkai
  4. Skaidrumas ir registravimas (Art. 12–13) — automatinis registravimas, naudotojo instrukcijos
  5. Žmogaus priežiūra (Art. 14) — priemonės, leidžiančios žmonėms stebėti ir įsikišti
  6. Tikslumas, patikimumas, kibernetinis saugumas (Art. 15)
  7. Kokybės valdymo sistema (Art. 17)
  8. Atitikties vertinimas (Art. 43) — trečiosios šalies kai kurioms kategorijoms
  9. ES duomenų bazės registracija (Art. 71)
  10. CE ženklinimas (Art. 48) prieš pateikiant rinkai

Konvergencija su DORA ir NIS2

Finansinės institucijos susiduria su persidengiančiais įpareigojimais pagal DI aktą, DORA ir NIS2. DI akto rizikos valdymo sistema (Art. 9) glaudžiai atitinka DORA IRT rizikos valdymo sistemą (Art. 5–16). Dvigubo susieto dokumentavimas sumažina atitikties naštą. Žr. mūsų konvergencijos analizę →.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

DI aktas taikomas etapais. Draudžiamos praktikos (Art. 5): 2025 m. vasario 2 d. GPAI taisyklės: 2025 m. rugpjūčio 2 d. Didelės rizikos DI savarankiškos sistemos (Annex III): 2027 m. gruodžio 2 d. (pratęstas 2026 m. omnibuso). Didelės rizikos DI, įterptas į reguliuojamus gaminius (Annex I): 2028 m. rugpjūčio 2 d.

DI aktas taikomas teikėjams (kurie kuria DI arba jį pateikia ES rinkai), naudotojams (kurie naudoja DI profesiniame kontekste), importuotojams ir platintojams. Jis taikomas, kai DI sistemos rezultatai naudojami ES, neatsižvelgiant į tai, kur yra teikėjas.

Baudos skiriasi pagal pažeidimą: iki 35 mln. EUR arba 7% pasaulinės metinės apyvartos už draudžiamos praktikos pažeidimus; iki 15 mln. EUR arba 3% už daugelį kitų pažeidimų; iki 7,5 mln. EUR arba 1,5% už netikslios informacijos pateikimą.

DI aktas ir BDAR yra atskiri teisės aktai, kurie sąveikauja. BDAR reglamentuoja asmens duomenų tvarkymą; DI aktas reglamentuoja DI sistemas, neatsižvelgiant į tai, ar jos tvarko asmens duomenis. Daugelis didelės rizikos DI sistemų, tvarkančių asmens duomenis, turi atitikti abu.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.