CSRD un MI akts: kas jāzina jūsu MVU 2025. gadā
Eiropas MVU pārvietojas bezprecedenta regulatīvajā vidē: divi nozīmīgi tiesību akti — CSRD (Korporatīvās ilgtspējas ziņošanas direktīva) un MI akts — savstarpēji konverģē, būtiski mainot uzņēmumu pienākumus. Izprast to mijiedarbību tagad ir stratēģiska prioritāte, ne tikai juridiska.
Kāpēc šī divkāršā regulācija skar jūsu MVU
Daudzi MVU vadītāji kļūdaini uzskata, ka šie noteikumi attiecas tikai uz lieliem uzņēmumiem. Tā ir dārgi izmaksājoša pārpratuma. Ja jūsu uzņēmums ir liela uzņēmuma, kam piemērojama CSRD, piegādātājs vai apakšuzņēmējs, jūs netieši ietekmēs tā ziņošanas pienākumi. Un, ja jūs izmantojat vai izvietojat MI sistēmas — pat personāla rīkus vai klientu novērtēšanas programmatūru — MI akts attiecas uz jums jau tagad.
CSRD: grafiks un sliekšņi MVU
CSRD ieviesa obligātu ilgtspējas ziņošanu trīs vilņos:
- 2025. gads: Lielie uzņēmumi (>500 darbinieku), kas jau pakļauti NFRD
- 2026. gads: Lielie uzņēmumi (>250 darbinieku VAI >40 milj. € apgrozījums VAI >20 milj. € bilance)
- 2027. gads: MVU, kas kotēti regulētajos tirgos (ar iespēju atteikties līdz 2028. gadam)
Nekotētie MVU CSRD tieši nepiemēro. Bet uzmanieties: lielie klienti vai partneru uzņēmumi lūgs jums ESG datus, lai pabeigtu savu pārskata iesniegšanu. Vērtību ķēdes spiediens ir reāls.
Brīvprātīgais VSME standarts
EFRAG izstrādāja vienkāršotu standartu nekotētiem MVU: VSME (Brīvprātīgais MVU standarts). Tas ļauj jums atbildēt uz partneru pieprasījumiem, neuzņemoties pilnās ESRS prasības. VSME pieņemšana tagad sniedz jums konkurences priekšrocības komerciālajā jomā.
MI akts: kas attiecas uz MVU no 2025. gada
MI akts stājās spēkā 2024. gada 1. augustā. Tā ieviešana ir pakāpeniska:
- 2025. gada februāris: Nepieņemamas MI prakses aizliegums
- 2025. gada augusts: Pienākumi vispārējas nozīmes MI (VNMI) modeļiem
- 2026. gada augusts: Pilni pienākumi augsta riska MI sistēmām
Vai jūs skartu augsta riska sistēmas?
MI akta Annex III uzskaitītas augsta riska jomas. Jūsu MVU var būt skartas, ja tas izmanto vai izstrādā MI sistēmas:
- Darbā pieņemšanai un personāla pārvaldībai (CV novērtēšana, snieguma vērtēšana)
- Piekļuvei kredītam (kredītspējas novērtēšana)
- Izglītībai un profesionālajai apmācībai
- Būtiskiem pakalpojumiem (ūdens, gāze, elektrība)
- Produktu drošībai regulētās nozarēs
Ja iekļaujaties šajās kategorijās, tiek piemēroti atbilstības pienākumi: riska pārvaldība, tehniskā dokumentācija, notikumu žurnāli, cilvēka pārraudzība.
MVU specifisks atvieglojums
ES likumdevējs iekļāva īpašus pasākumus, lai mazinātu slogu MVU:
- Regulatīvā smilšu kaste: Prioritāra piekļuve MI sistēmu testēšanai drošā vidē pirms komercializācijas
- Samazinātas maksas paziņotajās struktūrās MVU un mikrouzņēmumiem
- Vienkāršota dokumentācija noteiktām kategorijām
- Papildu termiņi augsta riska sistēmu nodrošinātājiem, kuri jau darbojas tirgū
Konverģences punkti: CSRD / MI akts
Abi šie teksti viens otru pastiprina vairākos kritiskos punktos:
1. Datu pārvaldība
CSRD prasa precīzu ziņošanu par jūsu vides un sociālajām ietekmēm — kas nozīmē stingru datu vākšanu. MI akts uzliek par pienākumu dokumentēt augsta riska sistēmu mācību datus. Stabila datu arhitektūra kalpo abiem pienākumiem.
2. Pārredzamība un auditējamība
Abi teksti prasa, lai jūsu procesi būtu izsekojami un verificējami trešajām pusēm. CSRD gadījumā tas ir finanšu revidents. MI akta gadījumā — tirgus uzraudzības iestādes. Auditējamu procesu veidošana ir kopīgs ieguldījums.
3. Cilvēka pārraudzība
MI akts uzliek efektīvu cilvēka pārraudzību augsta riska sistēmām. Šī prasība saskan ar CSRD garu, kas novērtē atbildīgu pārvaldību. Dokumentēšana, kā kontrolējat cilvēku MI lēmumus, atbilst abiem satvariem.
4. Vērtību ķēdes pienācīga pārbaude
CSRD (caur CSDDD) uzliek pienācīgu pārbaudi par jūsu ietekmēm visā vērtību ķēdē. MI akts rada līdzīgus pienākumus izvietotājiem, kas izmanto trešo personu izstrādātas MI sistēmas. Abi teksti padara jūs atbildīgus par to, ko iegādājaties un izmantojat.
Konkrēts rīcības plāns jūsu MVU
Lūk, pragmatisks ceļvedis trīs apvāršņos:
Īstermiņā (tagad — 2025. gada 3. ceturksnis)
- [ ] Kartējiet savas MI sistēmas: Identificējiet visus rīkus, kas izmanto MI (tostarp trešo personu SaaS), un to riska klasifikāciju
- [ ] Novērtējiet savu netiešo CSRD pakļautību: Analizējiet savus līgumus ar lieliem uzņēmumiem, lai paredzētu to ESG pieprasījumus
- [ ] Norīkojiet regulatīvo vadītāju: Pat nepilna laika, kādam jāvada šīs tēmas
- [ ] Inventarizējiet savus datus: Kāda ir jūsu ESG un MI datu kvalitāte, izsekojamība un pārvaldība?
Vidējā termiņā (2025. gada 4. ceturksnis — 2026. gada 2. ceturksnis)
- [ ] Pieņemiet VSME standartu, ja to pieprasa CSRD partneri
- [ ] Nodrošiniet augsta riska MI sistēmu atbilstību: tehniskā dokumentācija, riska pārvaldība, cilvēka pārraudzība
- [ ] Apmāciet savas komandas MI akta pamatos (tostarp MI pratības pienākums visiem darbiniekiem, kas izmanto MI sistēmas)
- [ ] Pārskatiet savus MI piegādātāju līgumus: Jūsu SaaS nodrošinātājiem jāsniedz jums dokumentācija, kas nepieciešama jūsu atbilstībai
Ilgtermiņā (2026. gada 3. ceturksnis un tālāk)
- [ ] Integrējiet ESG un MI pārvaldību savā stratēģijā: Šīs tēmas vairs nav perifēras
- [ ] Izmantojiet savu atbilstību klientu un investoru priekšā
- [ ] Piedaloties regulatīvajās smilšu kastēs, lai testētu inovāciju drošā satvarā
MI pratības pienākums: bieži aizmirsts, taču tūlītējs
MI akta 4. pants uzliek bieži atstātu novārtā pienākumu: nodrošināt pietiekamu MI pratības līmeni visiem darbiniekiem, kas izmanto vai pārrauga MI sistēmas. Šis pienākums piemērojams jau tagad, bez jebkāda pārejas perioda.
Praksē tas nozīmē, ka, ja jūsu darbinieki izmanto tādus rīkus kā ChatGPT, uz MI balstītu darbā pieņemšanas programmatūru vai pieprasījuma prognozēšanas sistēmas, jums jāspēj pierādīt, ka viņi saprot šo rīku iespējas un ierobežojumus.
Mūsu ieteikumi
Neuzskatiet CSRD un MI aktu par diviem atsevišķiem projektiem. Sinerģijas ir reālas, un to apvienošana ievērojami samazina jūsu atbilstības izmaksas. Sāciet ar ātru diagnostiku par savu pakļautību abiem tekstiem — tas ir jebkura reālistiska rīcības plāna pamats.
Ja jums ir jautājumi par jūsu konkrēto situāciju, mūsu nozares analīzes un diagnostikas rīki ir pieejami šajā platformā.
Šis raksts ir sniegts informatīviem nolūkiem un nav juridiska konsultācija. Jūsu konkrētajā situācijā lūdzu konsultējieties ar kvalificētu padomdevēju.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth.
Explore regulation-dora.eu ↗Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.