ES DI aktas (Reglamentas 2024/1689) yra pirmasis pasaulyje išsamus DI teisės aktas. Jis taikomas etapais: draudžiamos praktikos nuo 2025 m. vasario, GPAI taisyklės nuo 2025 m. rugpjūčio, didelės rizikos DI įsipareigojimai nuo 2027 m. gruodžio (Annex III) ir 2028 m. rugpjūčio (Annex I) po 2026 m. omnibuso pakeitimų.
Kas yra ES DI aktas?
ES DI aktas (Reglamentas (ES) 2024/1689) yra pirmasis pasaulyje išsamus horizontalusis dirbtinio intelekto teisinis pagrindas. Jis įsigaliojo 2024 m. rugpjūčio 1 d. ir taikomas palaipsniui pagal keturias rizikos pakopas.
Aktas naudoja rizika pagrįstą metodą: kuo didesnis potencialus pavojus, tuo griežtesni įsipareigojimai. Jis nereglamentuoja visų programinės įrangos — tik sistemas, kurios atitinka Art. 3(1) ir Annex I DI apibrėžimą, apimantį mašinų mokymą, logika ir žiniomis pagrįstus metodus bei statistinius modelius.
Kas privalo laikytis?
DI aktas taikomas keturioms aktorių kategorijoms:
- Teikėjai — organizacijos, kuriančios DI sistemas arba bendrosios paskirties DI modelius ir pateikiančios juos ES rinkai arba pradedančios naudoti ES
- Naudotojai — organizacijos ar asmenys, naudojantys DI sistemas savo valdžios žinioje profesiniame kontekste
- Importuotojai — ES įsteigti subjektai, importuojantys DI sistemas iš trečiųjų šalių
- Platintojai — tiekimo grandinės subjektai, išskyrus teikėjus ir importuotojus
Geografinė apimtis: aktas taikomas, kai DI sistemos rezultatai naudojami ES, neatsižvelgiant į teikėjo buvimo vietą. JAV teikėjas, kurio DI naudoja Europos įmonės, patenka į taikymo sritį.
Keturios rizikos pakopos
| Rizikos pakopa | Apimtis | Pagrindinė taisyklė |
|---|---|---|
| Nepriimtina rizika | Manipuliuojanti DI, socialinis vertinimas, realaus laiko biometrinė identifikacija, emocijų atpažinimas darbe | Draudžiama — Art. 5 |
| Didelė rizika | Annex III (savarankiška) ir Annex I (įterpta į reguliuojamus gaminius) | Atitikties vertinimas, KVS, CE ženklinimas, registracija |
| Ribota rizika | Pokalbių robotai, gilūs klastojinimai, DI generuotas turinys | Skaidrumo įsipareigojimai — naudotojai turi žinoti |
| Minimali rizika | Šiukšlių filtrai, DI vaizdo žaidimuose, rekomendacijų sistemos | Privalomų įpareigojimų nėra |
Taikymo grafikas
| Įsipareigojimas | Taikoma nuo |
|---|---|
| Draudžiamos praktikos (Art. 5) | 2025 m. vasario 2 d. |
| GPAI taisyklės — 5 skyrius | 2025 m. rugpjūčio 2 d. |
| GPAI elgesio kodeksai | 2025 m. rugpjūčio 2 d. |
| Didelės rizikos DI — Annex III savarankiška | 2027 m. gruodžio 2 d. (pratęstas 2026 m. omnibuso) |
| Didelės rizikos DI — Annex I įterpta | 2028 m. rugpjūčio 2 d. (pratęstas 2026 m. omnibuso) |
2026 m. Skaitmeninis DI omnibusas pratęsė du didelės rizikos DI terminus atitinkamai 16 ir 24 mėnesiams, nekeičiant pačių įpareigojimų.
Didelės rizikos DI sistemos: kas suaktyvina visus įpareigojimus?
DI sistema yra didelės rizikos pagal Annex III, jei ji patenka į vieną iš šių aštuonių sričių:
- Biometrinė identifikacija ir kategorizavimas
- Ypatingos svarbos infrastruktūros valdymas (energetika, vanduo, transportas)
- Švietimas ir profesinis mokymas (prieigos sprendimai, vertinimas)
- Užimtumas — įdarbinimas, veiklos vertinimas, paaukštinimo sprendimai
- Esminės privačios ir viešosios paslaugos (kreditų vertinimas, draudimas, skubios pagalbos tarnybos)
- Teisėsauga (rizikos vertinimas, įrodymų vertinimas)
- Migracija, prieglobstis, sienų kontrolė
- Teisingumo administravimas ir demokratiniai procesai
Taikomas papildomas filtras (Art. 6(3)): Annex III sistemos turi kelti didelę žalos sveikatai, saugai ar pagrindinėms teisėms riziką. Mažos rizikos DI įrankiai šiuose sektoriuose gali būti atleisti.
Pagrindiniai atitikties įsipareigojimai didelės rizikos DI teikėjams
- Rizikos valdymo sistema (Art. 9) — nuolatinis procesas per visą gyvavimo ciklą
- Duomenų valdysena (Art. 10) — mokymo, validavimo ir testavimo duomenų rinkiniai turi būti tinkami
- Techninė dokumentacija (Art. 11 + Annex IV) — prieš pateikiant rinkai
- Skaidrumas ir registravimas (Art. 12–13) — automatinis registravimas, naudotojo instrukcijos
- Žmogaus priežiūra (Art. 14) — priemonės, leidžiančios žmonėms stebėti ir įsikišti
- Tikslumas, patikimumas, kibernetinis saugumas (Art. 15)
- Kokybės valdymo sistema (Art. 17)
- Atitikties vertinimas (Art. 43) — trečiosios šalies kai kurioms kategorijoms
- ES duomenų bazės registracija (Art. 71)
- CE ženklinimas (Art. 48) prieš pateikiant rinkai
Konvergencija su DORA ir NIS2
Finansinės institucijos susiduria su persidengiančiais įpareigojimais pagal DI aktą, DORA ir NIS2. DI akto rizikos valdymo sistema (Art. 9) glaudžiai atitinka DORA IRT rizikos valdymo sistemą (Art. 5–16). Dvigubo susieto dokumentavimas sumažina atitikties naštą. Žr. mūsų konvergencijos analizę →.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
DI aktas taikomas etapais. Draudžiamos praktikos (Art. 5): 2025 m. vasario 2 d. GPAI taisyklės: 2025 m. rugpjūčio 2 d. Didelės rizikos DI savarankiškos sistemos (Annex III): 2027 m. gruodžio 2 d. (pratęstas 2026 m. omnibuso). Didelės rizikos DI, įterptas į reguliuojamus gaminius (Annex I): 2028 m. rugpjūčio 2 d.
DI aktas taikomas teikėjams (kurie kuria DI arba jį pateikia ES rinkai), naudotojams (kurie naudoja DI profesiniame kontekste), importuotojams ir platintojams. Jis taikomas, kai DI sistemos rezultatai naudojami ES, neatsižvelgiant į tai, kur yra teikėjas.
Baudos skiriasi pagal pažeidimą: iki 35 mln. EUR arba 7% pasaulinės metinės apyvartos už draudžiamos praktikos pažeidimus; iki 15 mln. EUR arba 3% už daugelį kitų pažeidimų; iki 7,5 mln. EUR arba 1,5% už netikslios informacijos pateikimą.
DI aktas ir BDAR yra atskiri teisės aktai, kurie sąveikauja. BDAR reglamentuoja asmens duomenų tvarkymą; DI aktas reglamentuoja DI sistemas, neatsižvelgiant į tai, ar jos tvarko asmens duomenis. Daugelis didelės rizikos DI sistemų, tvarkančių asmens duomenis, turi atitikti abu.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.