Praktisks soli pa solim ES MI Akta atbilstības kontrolsaraksts. Novērtējiet savas MI sistēmas pret tvērumu, riska klasifikāciju, aizliegtajām praksi, GPAI pienākumiem un augsta riska MI prasībām. Atjaunināts atbilstoši 2026. gada omnibus termiņiem.
Kā novērtēt savu ES MI Akta atbilstību: 10 soļi
Šis kontrolsaraksts ir paredzēts juridiskajām, atbilstības un tehnoloģiju komandām, kas veic sākotnējo MI Akta novērtēšanu. Strādājiet ar soļiem secīgi — katrs balstās uz iepriekšējo.
Kontrolsaraksts piemērojams visām organizācijām, kas izstrādā, izmanto, importē vai izplata MI sistēmas ES. Tas aptver visus riska līmeņus, sākot ar aizliegto prakšu pārbaudēm un beidzot ar pilnu augsta riska atbilstību.
1. solis — Izveidojiet savu MI inventāru
Sāciet šeit: bez pilnīga MI inventāra nekas cits nav iespējams. Izveidojiet reģistru katrai MI sistēmai, ar kuru jūsu organizācija saskaras:
- MI sistēmas, ko izstrādājat un pārdodat vai licencējat (jūs esat nodrošinātājs)
- MI sistēmas, ko pērkat vai licencējat un izmantojat iekšēji (jūs esat izmantotājs)
- MI sistēmas, kas iekļautas produktos, ko ražojat vai importējat
- MI sistēmas, kurām piekļūstat caur API no trešajām pusēm (mākoņa MI, pamata modeļu API)
Katrai: dokumentējiet sistēmas nosaukumu, funkciju, datu ievades un izvades, izmantošanas kontekstu, lēmumu ietekmi un ietekmēto populāciju. Atzīmējiet sistēmas, par kurām neesat pārliecināts par klasifikāciju — tās prasa juridisko pārskatīšanu.
2. solis — Vispirms pārbaudiet aizliegtās prakses
Prioritārā pārbaude: vai kādas sistēmas jau ir nelikumīgas? Novērtējiet katru sistēmu pret Art. 5 pirms jebkuras riska līmeņa klasifikācijas. Ja kāda sistēma:
- Izmanto zemapziņas vai neapzinātas manipulācijas paņēmienus
- Izmanto konkrētu grupu ievainojamības (bērni, veci cilvēki, maznodrošinātie)
- Veic sociālo vērtēšanu (tikai publiskās iestādes)
- Veic reāllaika biometrisko identifikāciju publiskās vietās (tiesībaizsardzība)
- Veic emociju atpazīšanu darbavietā vai izglītības kontekstos
- Kategorizē personas pēc biometriskajiem datiem, lai secinātu sensitīvus raksturojumus
- Ģenerē NCII vai CSAM
→ Tūlīt likvidējiet vai kardināli pārveidojiet. Šie aizliegumi piemērojami kopš 2025. gada 2. februāra.
3. solis — GPAI modeļa pārbaude
Ja jūsu organizācija izstrādā un izlaiž pamata modeli vai liela mēroga MI modeli, GPAI pienākumi saskaņā ar 5. nodaļu piemērojami. Pārbaudiet:
- Vai modelis ir apmācīts ar pašuzraudzību ievērojamos mērogos?
- Vai tas spēj veikt plašu uzdevumu klāstu?
- Vai tas ir pieejams citiem izstrādātājiem vai lietotājiem (ne tikai iekšēji)?
Ja jā → GPAI nodrošinātāja pienākumi kopš 2025. gada 2. augusta. Ja apmācības aprēķini pārsniedz 10²⁵ FLOPs → sistēmiskā riska pienākumi.
4.–10. solis — Augsta riska MI atbilstības programma
Katrai sistēmai, kas nav izslēgta ar 2. soli un nav apterta ar 3. soli, klasificējiet pret III un I pielikumu. Pēc tam sekojiet 4.–10. solim kā programmas ceļam, mērķējot uz 2027. gada 2. decembris termiņu III pielikuma sistēmām un 2028. gada 2. augusts I pielikuma iekļautajām sistēmām.
Negaidiet līdz 2027. gadam. Reālistiska atbilstības programma vienai augsta riska MI sistēmai prasa 12–24 mēnešus. Sāciet nepilnību novērtēšanu un KPS projektēšanu 2026. gadā, lai izvairītos no pēdējā brīža spiediena — un lai izvairītos no jaudas sašaurinājuma paziņotajās iestādēs, tuvojoties 2027. gada decembrim.
Starpregulu kartēšana
Ja jūsu organizācija ir arī pakļauta DORA vai NIS2, jūsu MI Akta atbilstības programmu var integrēt ar esošajām IKT riska pārvaldības, incidentu reaģēšanas un trešo personu pārvaldības sistēmām. Skatiet mūsu MI Akts pret DORA pret NIS2 konverģences rokasgrāmatu → duālās kartēšanas veidnēm.
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
Jūsu MI sistēma ir tvērumā, ja tā ir MI sistēma saskaņā ar Art. 3(1) — uz mašīnām balstīta sistēma, kas secina izvades datus, piemēram, prognozes, ieteikumus, lēmumus vai saturu — un tā ir laista ES tirgū vai izmantota ES. Tīri pētniecības modeļi, kas nav izvietoti ārēji, ir ārpus tvēruma.
Pirmais solis ir MI sistēmu inventārs: katalogizēt visas MI sistēmas, ko jūsu organizācija izstrādā, izmanto, importē vai izplata. Katrai sistēmai dokumentējiet, ko tā dara, kurš ir nodrošinātājs, kā tā tiek izmantota un ietekmētā populācija. Bez pilnīga inventāra nevar sākt riska klasifikāciju.
Patstāvīgai III pielikuma augsta riska MI sistēmai reālistiska atbilstības programma ilgst 12–24 mēnešus: 3–6 mēneši nepilnību novērtēšanai un KPS projektēšanai, 6–12 mēneši tehniskajai dokumentācijai, datu pārvaldībai un atbilstības novērtēšanai, un 3–6 mēneši ES datubāzes reģistrācijai un CE marķēšanai. Sāciet ne vēlāk kā 2026. gada sākumā, lai izpildītu 2027. gada decembra termiņu.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.