ለመጨረሻ ጊዜ የተሻሻለው፡ ነሐሴ 9 ቀን 2026 ዓ.ም.
ከኦገስት 2፣ 2026 ጀምሮ የአውሮፓ ህብረት የAI ህግ የግልጽነት ህጎች በቀጥታ ስርጭት ላይ ናቸው። ቻትቦቶች፣ ጥልቅ ፌኮች፣ የስሜት ማወቂያ ስርዓቶች እና በAI የመነጨ ይዘት አሁን በመላው የአውሮፓ ህብረት ውስጥ ተጨባጭ የይፋዊነት ግዴታዎችን ይይዛሉ። በተመሳሳይ ጊዜ፣ በጣም አድካሚ ግዴታዎች - ለከፍተኛ ተጋላጭነት ላለው የAI - በነሐሴ 2026 አይጠበቁም። የAI ዲጂታል ኦምኒባስን ተከትሎ፣ አሁን በታህሳስ 2027 እንዲደርሱ ታቅዷል። ይህ መመሪያ፣ በግልፅ አነጋገር፣ የአውሮፓ ህብረት የAI ህግ ምን እንደሚፈልግ፣ ማንን እንደሚያስተዳድር፣ ዛሬ ምን እንደሚተገበር እና ድርጅቶች እንዴት መዘጋጀት እንዳለባቸው ያብራራል።
የአውሮፓ ህብረት የአይቲ ሕግ ደንብ (EU) 2024/1689 ነው። እ.ኤ.አ. ነሐሴ 1 ቀን 2024 ተግባራዊ ሆነ እና በደረጃ ይተገበራል። ይህ በዓለም ላይ የመጀመሪያው ሁሉን አቀፍ፣ ለአርቴፊሻል ኢንተለጀንስ አግድም ህግ ነው፣ እና - ልክ እንደ GDPR - ከአውሮፓ ህብረት ድንበሮች በላይ ይደርሳል። የእርስዎ የአይቲ ስርዓቶች የአውሮፓን ገበያ የሚነኩ ከሆነ፣ ይህ ደንብ በእርግጠኝነት እርስዎን ይመለከታል።
የአውሮፓ ህብረት AI ህግ ምንድን ነው?
የአውሮፓ ህብረት የአይቲ ህግ በአደጋ ላይ የተመሰረተ ደንብ ነው። ሁሉንም አርቴፊሻል ኢንተለጀንስ በተመሳሳይ መንገድ ከማስተናገድ ይልቅ ስርዓቶችን ሊያስከትሉ በሚችሉት ጉዳት መሰረት በደረጃ ይመድባል እና ለከፍተኛ አደጋ ከባድ ግዴታዎችን ያስቀምጣል። ዓላማው ሁለት እጥፍ ነው፡ ጤናን፣ ደህንነትን እና መሰረታዊ መብቶችን መጠበቅ እና አስተማማኝ የአይቲ ኢንተለጀንስ በአንድ ገበያ ውስጥ እንዲዳብር እና እንዲሰማራ ለንግዶች ህጋዊ እርግጠኝነት መስጠት።
ሕጉ የ AI ስርዓትን በስፋት ከ OECD አቀራረብ ጋር በሚስማማ መልኩ ይገልፃል፡- በተወሰነ ደረጃ በራስ ገዝነት የሚሰራ ማሽን ላይ የተመሰረተ ስርዓት፣ ከተሰማራ በኋላ ሊስተካከል ይችላል፣ እና - ከሚቀበለው ግብዓት - እንደ ትንበያዎች፣ ይዘቶች፣ ምክሮች ወይም አካላዊ ወይም ምናባዊ አካባቢዎችን የሚነኩ ውሳኔዎችን ያሉ ውጤቶችን እንዴት ማመንጨት እንደሚቻል ይገነዘባል። ይህ ሆን ተብሎ ሰፊ ፍቺ ዘመናዊ የማሽን-መማሪያ ሞዴሎችን ይይዛል፣ ይህም ጀነሬቲቭ እና አጠቃላይ ዓላማ ያለው AIን ጨምሮ።
የአይአይ ህግ ለማን ነው የሚመለከተው?
የAI ህግ ከክልል ውጪ ተደራሽነት አለው። አንድ አቅራቢ የAI ስርዓትን በአውሮፓ ህብረት ገበያ ላይ ሲያስቀምጥ ወይም በአውሮፓ ህብረት ውስጥ አገልግሎት ሲሰጥ፣ እና - ወሳኝ በሆነ መልኩ - አቅራቢ ወይም አሰማሪ ከአውሮፓ ህብረት ውጭ ሲቋቋም ነገር ግን የስርዓቱ ውጤት በአውሮፓ ህብረት ውስጥ ጥቅም ላይ ሲውል ተፈጻሚ ይሆናል። ስለዚህ የአውሮፓ ተጠቃሚዎችን የሚያገለግል የአሜሪካ ወይም የዩኬ ኩባንያ በግልጽ ወሰን ውስጥ ሊወድቅ ይችላል።
ሕጉ የተለያዩ ተዋናዮችን ይለያል፣ እያንዳንዳቸውም የተለያዩ ተግባራት አሏቸው፡
- አገልግሎት አቅራቢዎች — የAI ስርዓት (ወይም አጠቃላይ ዓላማ ያለው የAI ሞዴል) የሚያዘጋጁ እና በገበያ ላይ የሚያስቀምጡት ወይም በራሳቸው ስም ወይም የንግድ ምልክት ስር አገልግሎት የሚሰጡት። አቅራቢዎች በጣም የተገዢነት ጫና አለባቸው።
- አሰሪዎች — በሙያዊ አውድ ውስጥ በሥልጣናቸው ስር የ AI ስርዓት የሚጠቀሙ (ለምሳሌ፣ የ AI ቅጥር መሳሪያ የሚያከናውን አሠሪ)። ሙሉ በሙሉ የግል፣ ሙያዊ ያልሆነ አጠቃቀም ከእነዚህ ግዴታዎች ውጭ ነው።
- አስመጪዎች እና አከፋፋዮች - የሶስተኛ ወገን ስርዓትን ወደ አውሮፓ ህብረት ገበያ የሚያመጡ ወይም በአቅርቦት ሰንሰለቱ ውስጥ እንዲገኝ የሚያደርጉ፣ የማረጋገጫ እና የመዝገብ አያያዝ ኃላፊነቶችን ይዘው።
- የምርት አምራቾችእና በአንዳንድ ሁኔታዎች የአቅራቢ ደረጃ ግዴታዎችን ሊወርሱ የሚችሉ የተፈቀደላቸው ተወካዮች።
አንድ አሰማሪ ከፍተኛ አደጋ ያለበትን ስርዓት በከፍተኛ ሁኔታ ካሻሻለ ወይም የራሱን ስም በላዩ ላይ ካስቀመጠ - ጥብቅ የሆኑ ግዴታዎችን በመውረስ - እንደ አቅራቢ እንደገና ሊመደብ ይችላል።
አራቱ የአደጋ ደረጃዎች
የAI ህግ የተገነባው በአራት የአደጋ ደረጃዎች ዙሪያ ነው።
1. ተቀባይነት የሌለው አደጋ (የተከለከለ)
አንዳንድ አጠቃቀሞች ከአውሮፓ ህብረት እሴቶች ጋር የማይጣጣሙ እንደሆኑ ተደርገው የሚወሰዱ ሲሆን በአንቀጽ 5 መሠረት ሙሉ በሙሉ የተከለከሉ ናቸው። እነዚህም ባህሪን በቁሳዊ መልኩ የሚያዛቡ እና ጉዳት የሚያስከትሉ የማታለል ወይም የማታለል ዘዴዎችን ያካትታሉ፤ ተጋላጭነቶችን (ዕድሜ፣ የአካል ጉዳት፣ ማህበራዊ-ኢኮኖሚያዊ ሁኔታ) መጠቀም፤ በሕዝብ ባለሥልጣናት የሚደረግ ማህበራዊ ውጤት፤ የማወቂያ የውሂብ ጎታዎችን ለመገንባት የፊት ምስሎችን ያለዒላማ መቧጨር፤ በስራ ቦታ እና በትምህርት ውስጥ የስሜት እውቅና (ለህክምና ወይም ለደህንነት ምክንያቶች ካልሆነ በስተቀር)፤ ስሜታዊ ባህሪያትን የሚገልጹ የተወሰኑ የባዮሜትሪክ ምደባዎች፤ እና - ለጠባብ፣ ለተጠበቁ ልዩ ሁኔታዎች ተገዢ - ለሕግ አስከባሪ ዓላማዎች በሕዝብ ቦታዎች ውስጥ በእውነተኛ ጊዜ የርቀት ባዮሜትሪክ መለያ። በዲጂታል ኦምኒበስ ስር፣ ተጨማሪ ክልከላ AI ኢላማዎችን ያነጣጠረ ስምምነት የሌላቸውን የቅርብ ምስሎችን እና የህፃናት ወሲባዊ ጥቃት ቁሳቁሶችን ለማመንጨት ነው።
2. ከፍተኛ አደጋ
ከፍተኛ ተጋላጭነት ያላቸው ስርዓቶች ይፈቀዳሉ ነገር ግን በጥብቅ ቁጥጥር ይደረግባቸዋል። በሁለት ቡድኖች ይከፈላሉ። የመጀመሪያው (አባሪ 1) አስቀድሞ በአውሮፓ ህብረት ስምምነት ህግ መሰረት የሚተዳደር ምርት - የህክምና መሳሪያዎች፣ ማሽነሪዎች፣ ማንሻዎች፣ መጫወቻዎች እና የመሳሰሉት - የደህንነት አካል የሆነውን ወይም እራሱን የቻለውን AI ይሸፍናል። ሁለተኛው (አባሪ 3) በስሱ ዘርፎች ውስጥ ለብቻው ጥቅም ላይ የሚውሉ ጉዳዮችን ይዘረዝራል፡ ባዮሜትሪክስ፣ ወሳኝ መሠረተ ልማት፣ ትምህርት፣ የሥራ ስምሪት እና የሰራተኛ አስተዳደር፣ አስፈላጊ የህዝብ እና የግል አገልግሎቶች ተደራሽነት፣ የህግ አስከባሪ አካላት፣ ፍልሰት እና የድንበር ቁጥጥር፣ እና የፍትህ እና የዴሞክራሲ ሂደቶች አስተዳደር። እነዚህ ስርዓቶች ከዚህ በታች የተገለጹትን የቴክኒክ እና የአስተዳደር መስፈርቶችን ማሟላት አለባቸው።
3. የተወሰነ ስጋት (ግልጽነት)
የተወሰኑ ስርዓቶች ከፍተኛ ተጋላጭነት የላቸውም ነገር ግን ሰዎችን ሊያሳስቱ ስለሚችሉ በአንቀጽ 50 መሠረት የግልጽነት ግዴታዎችን ይይዛሉ። ተጠቃሚዎች ከቻትቦት ጋር ሲገናኙ ሊነገራቸው ይገባል፤ በAI የተፈጠረ ወይም የተዛባ ድምጽ፣ ምስል፣ ቪዲዮ እና ጽሑፍ (ዲፕ ፋክስን ጨምሮ) መገለጽ እና ምልክት ማድረግ አለበት፤ እንዲሁም ሰዎች በተፈቀደላቸው የስሜት ማወቂያ ወይም የባዮሜትሪክ-ምደባ ስርዓቶች ተገዢ ሲሆኑ መረጃ ሊሰጣቸው ይገባል። እነዚህ ግዴታዎች አሁን በሥራ ላይ ናቸው (ከታች ያለውን የጊዜ መስመር ይመልከቱ)።
4. አነስተኛ አደጋ
አብዛኛዎቹ የአይአይ - የአይፈለጌ መልእክት ማጣሪያዎች፣ የምክር ፕሮግራሞች፣ በቪዲዮ ጨዋታዎች ውስጥ ያሉ አይአይ - እዚህ ይገኛሉ። ምንም እንኳን በፈቃደኝነት የሚሰሩ የስነምግባር ህጎች ቢበረታቱም በህጉ መሰረት ምንም አይነት የግዴታ ግዴታ አይኖርበትም።
መቼ ተግባራዊ የሚሆነው፡ የዘመነ የAI ህግ የጊዜ መስመር (ከዲጂታል ኦምኒባስ በኋላ)
ጊዜው አብዛኛዎቹ ድርጅቶች የ AI ህግን የተሳሳቱበት ሲሆን ህጉ በቅርቡ የተንቀሳቀሰበት ቦታ ነው። ህጉ ከኦገስት 1፣ 2024 ጀምሮ ተግባራዊ ከሆነበት ጊዜ ጀምሮ በደረጃ ይተገበራል። በግንቦት 2026 መጀመሪያ ላይ የ AI ዲጂታል ኦምኒባስ ጊዜያዊ የፖለቲካ ስምምነት ላይ ደርሷል፣ ይህም በአባል ሀገራት ተወካዮች በግንቦት 13፣ 2026 ጸድቋል። መደበኛ ጉዲፈቻ እና ኦፊሴላዊ ጆርናል ህትመት አሁንም በመጠባበቅ ላይ ናቸው፣ ነገር ግን ፓኬጁ አሁን ተጨባጭ የእቅድ መሰረት ነው - እና ከፍተኛ ተጋላጭነት ያላቸውን የጊዜ ገደቦች አራዝሟል።
| ያበረከተ | የሚመለከተው ከ | ሁኔታ (ኦገስት 8፣ 2026) |
|---|---|---|
| ደንቡ ተግባራዊ ይሆናል | 1 ነሐሴ 2024 | በኃይል |
| የተከለከሉ ልምዶች (አንቀጽ 5) + የአዕምሮ ህክምና እና የማንበብና የመጻፍ ግዴታ (አንቀጽ 4) | 2 የካቲት 2025 | በኃይል |
| የGPI ግዴታዎች (አርት. 51–55)፣ አስተዳደር እና ቅጣቶች | 2 ነሐሴ 2025 | በኃይል |
| የግልጽነት ግዴታዎች (አንቀጽ 50) | 2 ነሐሴ 2026 | በሥራ ላይ (አዲስ) |
| አሁን ያለውን የጄኔሬቲቭ-AI ውጤት ምልክት ማድረግ (የጸጋ ጊዜ) | በታህሳስ 2 ቀን 2026 እ.ኤ.አ | መጪ |
| ከፍተኛ አደጋ ያላቸው የአባሪ III ስርዓቶች | ታህሳስ 2 ቀን 2027 (እ.ኤ.አ. ኦገስት 2 ቀን 2026 ነበር) | በኦምኒባስ የተዘገበ |
| በአባሪ I ቁጥጥር ስር ያሉ ምርቶች ውስጥ ከፍተኛ አደጋ ያለው የ AI | ኦገስት 2፣ 2028 (እ.ኤ.አ ኦገስት 2፣ 2027 ነበር) | በኦምኒባስ የተዘገበ |
ከላይ የተዘጉት ቀናት የሚወሰኑት የኦምኒቡስ የመጨረሻ ተቀባይነት ላይ ነው። ቀደም ሲል የተላለፉት ቀናት የተፈረሙ ሕጎች ናቸው።
ሁለት ተግባራዊ ነጥቦች። በመጀመሪያ፣ የግልጽነት ግዴታዎች የወደፊት ጉዳይ አይደሉም - ተግባራዊ የሚሆኑት እ.ኤ.አ. ኦገስት 2፣ 2026፣ ከአንድ ሳምንት ገደማ በፊት ነው። በገበያ ላይ ያሉ ጀነሬቲቭ የAI ስርዓቶች አቅራቢዎች አሁን ያለውን ውጤት ከማሽን ሊነበብ ከሚችል ምልክት እና የውሃ ምልክት ማድረጊያ መስፈርቶች ጋር ለማጣጣም እስከ ታህሳስ 2፣ 2026 ድረስ ማቅረብ አለባቸው። ሁለተኛ፣ ለከፍተኛ አደጋ ተጋላጭ ለሆኑ የAI ተጨማሪ የመተንፈሻ ክፍል እንኳን ደህና መጡ፣ ነገር ግን ለሌላ ጊዜ ማስተላለፍ ነው፣ እፎይታ አይደለም፡ ተጨባጭ ግዴታዎች አልተለወጡም፣ እና የዝግጅት ስራ አሁን ቢጀመር ይመረጣል።
በሚና የሚሰጣቸው ግዴታዎች
ከፍተኛ ተጋላጭነት ያላቸው ስርዓቶች አቅራቢዎች ዋናውን ሸክም ይሸከማሉ። በሕይወት ዑደቱ ውስጥ የአደጋ አስተዳደር ስርዓት መዘርጋት አለባቸው፤ የውሂብ አስተዳደር እርምጃዎችን ለስልጠና፣ ለማረጋገጫ እና ለሙከራ መረጃዎች መተግበር፤ ዝርዝር ቴክኒካዊ ሰነዶችን ማዘጋጀት እና ወቅታዊ ማድረግ፤ ለራስ-ሰር የምዝግብ ማስታወሻ እና ክትትል ስርዓቶችን መንደፍ፤ ግልጽነት እና ለአጠቃቀም ግልጽ መመሪያዎችን ማረጋገጥ፤ ውጤታማ የሰው ቁጥጥርን ማስቻል፤ እና ተገቢ ትክክለኛነትን፣ ጥንካሬን እና የሳይበር ደህንነትን ማሳካት። ገበያ ከመግባታቸው በፊት ተገቢውን የተስማሚነት ግምገማ ማካሄድ፣ የአውሮፓ ህብረት የተስማሚነት መግለጫ ማዘጋጀት፣ የCE ምልክት መለጠፍ እና ስርዓቱን በአውሮፓ ህብረት የውሂብ ጎታ ውስጥ መመዝገብ አለባቸው። ከገበያ በኋላ ክትትል እና ከባድ ክስተቶች ሪፖርት ማድረግ ከዚያ በኋላ ይቀጥላል።
ከፍተኛ ተጋላጭነት ያላቸውን ስርዓቶች የሚያሰማሩ ሰዎች ስርዓቱን ከአቅራቢው መመሪያ ጋር በሚስማማ መንገድ መጠቀም፣ ብቃት ያለው የሰው ኃይል ቁጥጥር መስጠት፣ የግብዓት መረጃው ተገቢ መሆኑን ማረጋገጥ፣ አሠራርን መከታተል እና ምዝግብ ማስታወሻዎችን መያዝ እና አስፈላጊ በሚሆንበት ጊዜ ለተጎዱ ሰዎች ማሳወቅ አለባቸው። በበርካታ ስሜታዊ ሁኔታዎች ውስጥ አሰማሪዎች መሰረታዊ የመብቶች ተጽዕኖ ግምገማ ማካሄድ አለባቸው። ሠራተኞችን የሚነካ የ AI አገልግሎት የሚሰጡ አሰሪዎች ተጨማሪ የመረጃ ግዴታዎች አሏቸው።
አስመጪዎችና አከፋፋዮች አንድ ስርዓት ከመቅረቡ በፊት አቅራቢው ግዴታዎቹን - የተስማሚነት ግምገማ፣ ሰነድ፣ የCE ምልክት - ማሟላቱን ማረጋገጥ አለባቸው፣ እና አንድ ስርዓት ተገዢ እንዳልሆነ ካመኑ እርምጃ መውሰድ (እና ለባለስልጣናት ማሳወቅ) አለባቸው።
በሁሉም ደረጃዎች፣ የሕጉ የAI-ማንበብና መጻፍ ግዴታ (አንቀጽ 4) ድርጅቶች ከAI ጋር የሚሰሩ ሰራተኞች በቂ ግንዛቤ እንዳላቸው እንዲያረጋግጡ ይጠይቃል። ኦምኒቡስ የዚህን ግዴታ አጻጻፍ አቀላጥፎታል፣ ነገር ግን ብቃት ያለው እና በእውቀት ላይ የተመሰረተ አጠቃቀም መሰረታዊ ግምት አሁንም አለ።
ለከፍተኛ አደጋ ተጋላጭነት ላለው የ AI የቴክኒክ እና የአስተዳደር መስፈርቶች
ከፍተኛ ተጋላጭነት ያላቸው መስፈርቶች ረቂቅ መርሆዎችን ወደ ምህንድስና እና የአስተዳደር ልምምድ ይተረጉማሉ። ባጭሩ፣ አቅራቢዎች የሚከተሉትን ማሳየት መቻል አለባቸው፡- የተዘገበ፣ ተደጋጋሚ የአደጋ አስተዳደር ሂደት፤ ለታለመለት ዓላማ የሚስማማ የውሂብ ጥራት እና አስተዳደር፣ ለአድልዎ እና ለውክልና ትኩረት በመስጠት፤ ባለሥልጣናት ተገዢነትን ለመገምገም የሚያስችል አጠቃላይ ቴክኒካዊ ሰነድ፤ በራስ-ሰር የክስተት ምዝግብ ማስታወሻ መያዝ፤ ግልጽነት እና ጥቅም ላይ የሚውሉ መመሪያዎች፤ በስርዓቱ ውስጥ የተነደፈ ትርጉም ያለው የሰው ቁጥጥር፤ እና በግልጽ የሚታይ ትክክለኛነት፣ ጥንካሬ እና የሳይበር ደህንነት። እነዚህ አንድ ላይ ሆነው ለተስማሚነት ግምገማው የማስረጃ መሠረት ይሆናሉ - እና በተግባር፣ አንድ ተቆጣጣሪ መጀመሪያ እንዲያየው የሚጠይቀው ቁሳቁስ።
አጠቃላይ-ዓላማ AI (GPAI) ግዴታዎች
አጠቃላይ ዓላማ ያላቸው የAI ሞዴሎች - ብዙ ተፋሰስ አፕሊኬሽኖችን የሚደግፉ ትላልቅ እና ሁለገብ ሞዴሎች - ከኦገስት 2፣ 2025 ጀምሮ ተፈጻሚ በሆነው በአንቀጽ 51-55 መሠረት የራሳቸው የሆነ ስርዓት አላቸው። ሁሉም የGPI አቅራቢዎች ቴክኒካዊ ሰነዶችን መያዝ፣ የሥልጠና ይዘት በበቂ ሁኔታ ዝርዝር ማጠቃለያ ማተም፣ የቅጂ መብት ፖሊሲ ማስቀመጥ እና በሞዴሉ ላይ ከተገነቡት ጋር የእሴት ሰንሰለቱን መተባበር አለባቸው። ስልታዊ አደጋን የሚያቀርቡ ሞዴሎች ከፍ ያለ ግዴታዎች ያጋጥሟቸዋል፡ የሞዴል ግምገማ እና የተቃዋሚ ሙከራ፣ የስርዓት-አደጋ ግምገማ እና ቅነሳ፣ ከባድ-ክስተት ክትትል እና ሪፖርት ማድረግ እና ጠንካራ የሳይበር ደህንነት። ከኦፊሴላዊው የአሠራር ሕግ ጋር መጣጣም ተገዢነትን ለማሳየት የታወቀ መንገድ ነው።
ግልጽነት ግዴታዎች አሁን በሥራ ላይ ናቸው (አንቀጽ 50)
አንቀጽ 50 እ.ኤ.አ. ኦገስት 2፣ 2026 ተግባራዊ ስለተደረገ፣ ሶስት ግዴታዎች አሁን ፈጣን ትኩረት ያስፈልጋቸዋል። ቻትቦቶች እና የውይይት ወኪሎች ተጠቃሚው ከማሽን ጋር እየተነጋገረ መሆኑን ግልጽ ማድረግ አለባቸው። በAI የተፈጠረ ወይም የተዛባ ይዘት - በሕዝብ ጥቅም ጉዳዮች ላይ የተጻፈ ጽሑፍ፣ እንዲሁም ሰው ሰራሽ ኦዲዮ፣ ምስል እና ቪዲዮ፣ ጥልቅ ፋኮችን ጨምሮ - አርቲፊሻል ሆኖ እንዲታወቅ በማሽን ሊነበብ በሚችል ቅርጸት መገለጽ እና ምልክት መደረግ አለበት። እና ለተፈቀደላቸው የስሜት ማወቂያ ወይም የባዮሜትሪክ-ምደባ ስርዓቶች የተጋለጡ ሰዎች መረጃ ሊሰጣቸው ይገባል። ቀድሞውኑ የጄኔሬቲቭ-AI ባህሪያትን የሚያንቀሳቅሱ ድርጅቶች አሁን ያለውን ውጤት እንደ ጠንካራ የውስጥ የጊዜ ገደብ ምልክት ለማድረግ የታህሳስ 2፣ 2026 የእፎይታ ጊዜን መመልከት አለባቸው።
ቅጣቶች እና ቅጣቶች
አስፈጻሚነት ከባድ የፋይናንስ ተጋላጭነትን ያስከትላል፣ ቅጣቶችም እንደ ጥሰቱ ክብደት የተመጣጠኑ ናቸው፡
- የተከለከሉ ድርጊቶች (አንቀጽ 5)፡ እስከ 35 ሚሊዮን ዩሮ ወይም ከጠቅላላው የዓለም አቀፍ ዓመታዊ ገቢ 7%፣ የትኛውም ቢሆን ከፍ ያለ።
- ከፍተኛ አደጋ ያለባቸውን እና አብዛኛዎቹን ሌሎች ግዴታዎችን መጣስ፡ እስከ 15 ሚሊዮን ዩሮ ወይም 3% የዓለም ዓመታዊ የዝውውር ገቢ።
- ለባለስልጣናት የተሳሳተ፣ ያልተሟላ ወይም አሳሳች መረጃ መስጠት፡ እስከ 7.5 ሚሊዮን ዩሮ ወይም 1% የዓለም ዓመታዊ የዝውውር ገቢ።
ለአነስተኛና መካከለኛ ኢንተርፕራይዞችና ለጀማሪ ድርጅቶች፣ ቅጣቱ ከተወሰነው መጠን ወይም ከመቶኛው ያነሰ ነው - ይህም ለአነስተኛ ድርጅቶች የተመጣጣኝነት ጥበቃ ነው። ብሔራዊ የገበያ ክትትል ባለሥልጣናት ሕጉን ያስፈጽማሉ፣ በአውሮፓ ህብረት ደረጃ የተቀናጁ፣ እና በብሔራዊ ሕግ መሠረት ተጨማሪ መፍትሄዎች ሊከተሉ ይችላሉ።
የ AI ህግ ከ GDPR እና NIS2 ጋር እንዴት እንደሚጣጣም
የAI ህግ ብቻውን አይቆምም። የAI ስርዓት የግል መረጃዎችን የሚያስተናግድ ከሆነ፣ GDPR ሙሉ በሙሉ ይተገበራል - ህጋዊ መሰረት፣ የዓላማ ገደብ፣ የውሂብ-ርዕሰ ጉዳይ መብቶች እና፣ በተደጋጋሚ፣ የውሂብ ጥበቃ ተጽዕኖ ግምገማ። የAI ህግ መሰረታዊ መብቶች ተጽዕኖ ግምገማ እና የGDPR DPIA ብዙውን ጊዜ እርስ በርስ ይደራረባሉ እና በተሻለ ሁኔታ አብረው ይካሄዳሉ። AI አስፈላጊ ወይም አስፈላጊ አገልግሎቶችን የሚደግፍ ከሆነ፣ የNIS2 መመሪያ የAI ህግን ጠንካራነት እና የደህንነት መስፈርቶችን የሚያጠናክሩ የሳይበር ደህንነት ስጋት አስተዳደር እና የክስተት ሪፖርት ማድረጊያ ግዴታዎችን ይጨምራል። እነዚህን ስርዓቶች እንደ አንድ፣ የተቀናጀ የተገዢነት ፕሮግራም - ከሶስት ትይዩ ፕሮጀክቶች ይልቅ - አድርጎ መቁጠር ጥረትን ይቆጥባል እና እርስ በርስ የሚጋጩ መቆጣጠሪያዎችን አደጋ ይቀንሳል።
የ AI ህግ ተገዢነት ዝርዝር
- የተካተቱ እና የሶስተኛ ወገን መሳሪያዎችን ጨምሮ የሚያቀርቡትን ወይም የሚያሰማሩትን እያንዳንዱን የAI ስርዓት ይመዝግቡ።
- እያንዳንዱን ስርዓት ወደ አደጋ ደረጃ (ተቀባይነት የሌለው፣ ከፍተኛ፣ የተወሰነ፣ ዝቅተኛ) ይመድቡ።
- ለእያንዳንዱ ስርዓት የእርስዎን ሚና — አቅራቢ፣ አስመጪ፣ አስመጪ ወይም አከፋፋይ — ያረጋግጡ።
- በአንቀጽ 5 መሠረት የተከለከሉትን ነገሮች ያጣሩ እና ማንኛውንም የተከለከለ አጠቃቀም ወዲያውኑ ያቁሙ።
- ለቻትቦቶች፣ ለዲፕፌክስ እና ለAI-የመነጨ ይዘት የግልጽነት መለኪያዎችን አሁን ይተግብሩ፣ እና ከታህሳስ 2 ቀን 2026 በፊት የውጤት ምልክት ያቅዱ።
- ከፍተኛ ተጋላጭነት ያላቸውን ግዴታዎች መቅረጽ እና የቴክኒክ ፋይል፣ የአደጋ አስተዳደር እና የሰው ቁጥጥር መቆጣጠሪያዎችን ከታህሳስ 2027 የጊዜ ገደብ በፊት መገንባት።
- አጠቃላይ ዓላማ ያላቸውን ሞዴሎች የሚያቀርቡ ከሆነ ወይም በትክክል የሚያጣሩ ከሆነ የGPI ግዴታዎችን ይወጡ።
- ለሚመለከታቸው ሰራተኞች የAI-ማንበብና መጻፍ ስልጠና መስጠት።
- ከ GDPR እና NIS2 ጋር ማዋሃድ - DPIAዎችን፣ የተፅዕኖ ግምገማዎችን እና የደህንነት ቁጥጥሮችን ማስተካከል።
- አስተዳደርን - ግልጽ የሆነ የባለቤትነት መብት፣ ሰነድ እና ክትትል - መድብ እና መዝገቦችን ኦዲት ለማድረግ ዝግጁ ያድርጉ።
ተደጋግሞ የሚነሱ ጥያቄዎች
የአውሮፓ ህብረት የሰብአዊነት ሕግ እስካሁን ተግባራዊ ሆኗል?
አዎ። ደንብ (EU) 2024/1689 እ.ኤ.አ. ኦገስት 1፣ 2024 ተግባራዊ ሆነ እና በደረጃ ይተገበራል። እገዳዎች እና የ AI-ማንበብና መጻፍ ግዴታዎች ከፌብሩዋሪ 2፣ 2025 ጀምሮ ተግባራዊ ሆነዋል፣ የGPI እና የአስተዳደር ደንቦች ከኦገስት 2፣ 2025 ጀምሮ ተግባራዊ ሆነዋል፣ እና ከኦገስት 2፣ 2026 ጀምሮ ግልጽነት ያላቸው ግዴታዎች።
ከፍተኛ አደጋ ያለባቸው ደንቦች የሚጀምሩት መቼ ነው?
የAI ዲጂታል ኦምኒበስን ተከትሎ፣ ለአባሪ III ስርዓቶች ከፍተኛ ተጋላጭነት ያላቸው ግዴታዎች አሁን በታህሳስ 2፣ 2027 እና በአባሪ I ቁጥጥር ስር ባሉ ምርቶች ላይ ለተካተቱት የAI አገልግሎቶች ነሐሴ 2፣ 2028 ይጠበቃሉ። እነዚህ የተራዘሙ ቀናት የሚወሰኑት ኦምኒቡስን የመጨረሻ ተቀባይነት ላይ ነው።
የግልጽነት ደንቦቹ ዛሬ በቻትቦቴ ላይ ተፈጻሚ ይሆናሉ?
አዎ። ከኦገስት 2፣ 2026 ጀምሮ፣ ተጠቃሚዎች ከAI ጋር መስተጋብር እየፈጠሩ እንደሆነ ሊነገራቸው ይገባል፣ እና በAI የተፈጠረ ወይም የተዛባ ይዘት መገለጽ እና ምልክት መደረግ አለበት። አሁን ያለው የጄኔሬቲቭ-AI ውጤት እስከ ታህሳስ 2፣ 2026 ድረስ የማጣሪያ መስፈርቶቹን ማሟላት አለበት።
ከፍተኛ ቅጣቶች ምንድናቸው?
ለተከለከሉ ተግባራት እስከ 35 ሚሊዮን ዩሮ ወይም 7% የሚሆነውን የዓለም አቀፍ ዓመታዊ ገቢ፤ ለከፍተኛ አደጋ ለሚደርሱ ጥሰቶች እስከ 15 ሚሊዮን ዩሮ ወይም 3%፤ እና ለተሳሳተ ወይም ለተሟላ መረጃ እስከ 7.5 ሚሊዮን ዩሮ ወይም 1%። አነስተኛና መካከለኛ ኢንተርናሽናል ኩባንያዎች ከተወሰነው መጠን ወይም መቶኛ በታች ያለውን ይከፍላሉ።
የ AI ሕግ ለአውሮፓ ህብረት ላልሆኑ ኩባንያዎች ይሠራል?
አዎ፣ የ AI ስርዓት በአውሮፓ ህብረት ገበያ ላይ ሲቀመጥ ወይም ውጤቱ በአውሮፓ ህብረት ውስጥ ጥቅም ላይ የሚውል ከሆነ - አቅራቢው ወይም አሰማሪው በሌላ ቦታ ቢቋቋምም።
ቁልፍ ማውጫዎች
- የአውሮፓ ህብረት የአዕምሮ ህክምና ህግ (AI) 2024/1689 ደንብ (EU) ሲሆን ከኦገስት 1፣ 2024 ጀምሮ ተግባራዊ ሲሆን በደረጃዎች ይተገበራል።
- የግልጽነት ግዴታዎች (አንቀጽ 50) እስከ ኦገስት 2፣ 2026 ድረስ በቀጥታ ይሰራጫሉ፤ አሁን ያለው የጄኔሬቲቭ-AI ውጤት እስከ ታህሳስ 2፣ 2026 ድረስ ምልክት መደረግ አለበት።
- ዲጂታል ኦምኒባስ ከፍተኛ ተጋላጭነት ያላቸውን የጊዜ ገደቦች ወደ ታህሳስ 2፣ 2027 (አባሪ III) እና ነሐሴ 2፣ 2028 (አባሪ I) አራዝሟል - ይህም የመጨረሻ ተቀባይነት ይኖረዋል።
- ቅጣቶቹ 35 ሚሊዮን ዩሮ ወይም 7% የዓለም ገቢ ላይ ይደርሳሉ፤ አነስተኛና መካከለኛ ኢንተርፕራይዞች ዝቅተኛውን መጠን ይከፍላሉ።
- ሕጉ ከ GDPR እና NIS2 ጋር አብሮ ይሰራል - የዕቅድ ተገዢነት እንደ አንድ የተቀናጀ ፕሮግራም።
የAI Act ዝግጁነት ቅኝት ያግኙ
የAI ህግ ቀደም ብለው እርምጃ ለሚወስዱ ድርጅቶች ይሸልማል - እና የግልጽነት ደንቦቹ ቀድሞውኑ ይነክሳሉ። የቴክኖሎጂ እና የግላዊነት ጠበቆች በ Law & More አቅራቢዎች እና አሰማሪዎች ስርዓቶቻቸውን እንዲመድቡ፣ የተከለከሉ ወይም ያልተጣጣሙ አጠቃቀሞችን እንዲያስተካክሉ፣ የቀጥታ ግልጽነት ግዴታዎችን እንዲያሟሉ እና ከ GDPR እና NIS2 ጋር ሙሉ በሙሉ የተጣጣመ የ2027 ከፍተኛ አደጋ ላለው የጊዜ ገደብ አስተማማኝ መንገድ እንዲገነቡ ያግዛሉ። Law & More ለ AI Act ዝግጁነት ቅኝት እና የሚንቀሳቀስ የቁጥጥር ኢላማን ወደ ግልጽ፣ ቅድሚያ ወደሚሰጠው የድርጊት መርሃ ግብር ለመቀየር።



