Kas yra dirbtinio intelekto aktas?
Dirbtinio intelekto aktas, oficialiai Reglamentas (ES) 2024/1689, yra Europos Sąjungos teisės aktas, kuris reguliuoja dirbtinio intelekto sistemų kūrimą ir naudojimą pagal jų keliamą riziką žmonėms. Jis skirsto dirbtinį intelektą į keturias rizikos pakopas, nuo visiškai draudžiamų praktikų iki minimalios rizikos, ir kiekvienai numato skirtingas pareigas. Daugumai Lietuvos vidutinių įmonių, kurios dirbtinį intelektą tik naudoja savo darbe, o ne kuria pačios, realiai taikomos vos dvi lengviausios pakopos, ir pareigų ten yra gerokai mažiau, nei skelbia baimę keliančios antraštės.
Atnaujinta 2026 m. liepos 29 d.: prieš vos porą dienų, 2026 m. liepos 27 d., įsigaliojo Skaitmeninis omnibusas, Reglamentas (ES) 2026/1744, kuris atidėjo dalį aukštos rizikos terminų ir sušvelnino DI raštingumo pareigą. Šis straipsnis atspindi jau galiojančią, ne tik planuotą, redakciją.
Vieno gamybinės įmonės savininko, valdančio apie 60 darbuotojų ir maždaug 4 mln. € metinę apyvartą, pirmas klausimas per pokalbį buvo ne apie tai, kaip dirbtinis intelektas sutaupys laiko. Klausimas buvo trumpas: „Ar mes dabar darome ką nors neteisėto?“ Komandos vadybininkai jau naudojo pokalbių robotą atsakymams klientams, buhalterija bandė automatizuoti sąskaitų suvedimą, ir niekas įmonėje tiksliai nežinojo, ką dėl viso to sako reglamentas. Tai tipiška situacija. Beveik visada atsakymas tas pats: prievolių yra, bet jų gerokai mažiau, nei leidžia suprasti baimę keliančios antraštės.
Keturios rizikos pakopos
Pati akto logika paprasta: ne visas dirbtinis intelektas yra vienodai pavojingas, todėl ne visam DI taikomos vienodos taisyklės. Pagal Europos Komisijos skaitmeninės politikos puslapį, reglamentas skirsto dirbtinį intelektą į keturias pakopas.
| Pakopa | Kas tai | Pavyzdžiai | Pareigos verslui |
|---|---|---|---|
| Nepriimtina rizika | Praktikos, kurios reglamentu visiškai uždraustos. | Socialinis reitingavimas, pasąmoninė manipuliacija, masinis veidų nuotraukų rinkimas, emocijų atpažinimas darbe ar mokykloje. | Naudoti draudžiama, jokių išimčių verslui. |
| Aukšta rizika | Sistemos, galinčios rimtai paveikti sveikatą, saugumą ar žmogaus teises. | Kandidatų atranka, kreditingumo vertinimas, biometrinis identifikavimas, kritinė infrastruktūra. | Žmogaus priežiūra, žurnalų saugojimas, incidentų pranešimas. |
| Ribota (skaidrumo) rizika | Sistemos, kur žmogus turi žinoti, kad bendrauja su DI. | Pokalbių robotai, vaizdo ar garso klastotės, viešai skelbiamas DI sukurtas tekstas. | Atskleisti, kad tai DI, arba pažymėti turinį. |
| Minimali rizika | Dauguma šiandien naudojamų DI atvejų. | Teksto ir dokumentų rengimas, vidiniai asistentai, duomenų analizė, šlamšto filtrai. | Jokių papildomų teisinių pareigų. |
Pakopos pagal Europos Komisijos skaitmeninės politikos puslapį ir Reglamento (ES) 2024/1689 II ir III skyrius.
Jūsų įmonės padėtį lemia ne tai, kiek dirbtinio intelekto naudojate, o tai, kuriai rizikos pakopai priklauso konkretus jūsų naudojamas atvejis.
Praktikoje vidutinė Lietuvos įmonė, kuri DI naudoja klientų atsakymams, ataskaitoms, tyrimams ar dokumentų rengimui, beveik visada juda dviejose žemutinėse pakopose: minimalioje rizikoje arba ribotos rizikos skaidrumo zonoje. Aukštos rizikos atvejų, tokių kaip automatizuotas kandidatų atrankos sprendimas ar kreditingumo vertinimas, pasitaiko, bet jie yra išimtis, ne taisyklė.
Terminų kalendorius: kas nuo kada galioja
Reglamentas taikomas etapais nuo 2024 m., o 2026 m. liepos 27 d. įsigaliojęs Skaitmeninis omnibusas dalį vėlesnių terminų perkėlė toliau. Žemiau matote, kas jau galioja ir kas dar tik ateina.
| Data | Kas įsigalioja |
|---|---|
| 2024-08-01 | Reglamentas (ES) 2024/1689 įsigalioja, bet dar be konkrečių pareigų. |
| 2025-02-02 | Draudžiamos praktikos (5 str.) ir DI raštingumo pareiga (4 str., originali redakcija). |
| 2025-08-02 | Bendrosios paskirties DI modelių („ChatGPT“, „Claude“, „Gemini“ ir panašių) teikėjų pareigos. |
| 2026-07-27 | Skaitmeninis omnibusas įsigalioja: sušvelnina 4 straipsnį ir atideda aukštos rizikos terminus. |
| 2026-08-02 | Bendra reglamento taikymo data, įskaitant skaidrumo pareigas (50 str.): pokalbių robotai, klastotės. |
| 2026-12-02 | Nauji draudimai (DI sukurtas intymus turinys be sutikimo, vaikų išnaudojimo turinys) ir jau rinkoje esančių generatyvinių sistemų ženklinimo terminas. |
| 2027-08-02 | Nacionalinės DI reguliavimo smėlio dėžės turi pradėti veikti. |
| 2027-12-02 | Aukštos rizikos savarankiškų sistemų (III priedas: personalo atranka, švietimas, kreditas ir kt.) pareigos. |
| 2028-08-02 | Aukštos rizikos sistemų, įmontuotų reguliuojamuose gaminiuose (I priedas), pareigos. |
| 2030-08-02 | Pereinamojo laikotarpio pabaiga valdžios institucijų jau naudojamoms senoms aukštos rizikos sistemoms. |
Datos pagal Reglamentą (ES) 2026/1744 (priimtas 2026-07-08, paskelbtas Oficialiajame leidinyje 2026-07-24, įsigaliojo 2026-07-27) ir Reglamento (ES) 2024/1689 113 straipsnį.
Svarbiausias pakeitimas vidutiniam verslui: 4 straipsnio DI raštingumo pareiga nuo 2026 m. liepos 27 d. suformuluota švelniau. Anksčiau įmonė privalėjo „užtikrinti“ pakankamą darbuotojų DI raštingumo lygį, dabar privalo tik „imtis priemonių, remiančių“ jo vystymąsi, o reglamentas aiškiai nurodo, kad tai neįpareigoja garantuoti jokio konkretaus raštingumo lygio. Praktiškai pakanka, kad žmonės, dirbantys su DI, būtų supažindinti su įrankiu ir jo ribomis, o tai užfiksuota, pavyzdžiui, trumpame vidiniame mokymo įraše.
Tiek pat svarbu, kas NEpasikeitė: draudžiamų praktikų sąrašas galioja nuo 2025 m. vasario 2 d., bendrosios paskirties DI modelių teikėjų pareigos nuo 2025 m. rugpjūčio 2 d., o skaidrumo pareigos (50 str.) toliau įsigalioja 2026 m. rugpjūčio 2 d., tą pačią datą, kaip planuota nuo pat pradžių.
Kam tai realiai taikoma jūsų įmonei
Daugelis vadovų mano, kad reglamentas liečia tik tuos, kurie DI gamina. Tai klaida. Pagal akto 3 straipsnio 4 dalį diegėjas yra fizinis ar juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, savo įgaliojimais naudojanti DI sistemą, išskyrus asmeninį, neprofesinį naudojimą. Vadinasi, bet kuri įmonė, kuri savo veikloje naudoja DI įrankį, net jei tai trečiosios šalies programa, tokia kaip „ChatGPT“ ar „Claude“, jau yra diegėjas.
Gera žinia ta, kad diegėjo pareigos yra nepalyginamai lengvesnės už teikėjo. Sunkiausi reikalavimai, tokie kaip atitikties vertinimas, ženklinimas ir registracija ES duomenų bazėje, tenka sistemos teikėjui, paprastai programinės įrangos gamintojui, o ne jums, kurie tą įrankį perkate ir naudojate.
Kas laikoma vidutine įmone šiame kontekste? Pagal Europos Komisijos rekomendaciją 2003/361/EB, vidutinė įmonė turi mažiau nei 250 darbuotojų, o jos metinė apyvarta neviršija 50 mln. € arba balansas 43 mln. €. Beveik visos tokias ribas atitinkančios Lietuvos įmonės reglamento kontekste yra diegėjai, ne teikėjai, todėl joms taikomas gerokai lengvesnis pareigų rinkinys.
Kam tai taikoma
- bet kuriai įmonei, kurios darbuotojai naudoja dirbtinio intelekto įrankius kasdieniame darbe (4 straipsnio raštingumo pareiga);
- įmonėms, kur klientas tiesiogiai bendrauja su DI, pavyzdžiui, pokalbių robotu svetainėje ar „WhatsApp“ kanale (50 straipsnio skaidrumo pareiga nuo 2026-08-02);
- įmonėms, kurios naudoja DI automatizuotiems sprendimams, turintiems realios įtakos žmonėms, pavyzdžiui, kandidatų atrankai ar kreditingumo vertinimui (aukštos rizikos diegėjo pareigos pagal 26 straipsnį);
- įmonėms, kurios kuria ar iš esmės pritaiko savo DI modelį, o ne tik naudoja gatavą įrankį (teikėjo pareigos, gerokai platesnės).
Kam tai netaikoma arba taikoma minimaliai
- įmonėms, kurios DI naudoja vidiniam darbui, tekstų, ataskaitų ar analizės rengimui, be tiesioginio poveikio klientams ar darbuotojų vertinimui (minimali rizika, jokių papildomų pareigų);
- įmonėms, kurios tiesiog naudoja populiarų pokalbių asistentą per sąsają, patys jo nekurdamos ir netreniruodamos (sunkiausios teikėjo pareigos tenka pačiam modelio kūrėjui, ne jums);
- įmonėms, kurios nenaudoja ir neplanuoja naudoti nė vienos iš 5 straipsnyje išvardytų draudžiamų praktikų, tai yra beveik visos Lietuvos vidutinio verslo įmonės.
Ką realiai daryti šią savaitę
Visa tai galima suvesti į kelis praktiškus žingsnius, kuriuos vidutinė Lietuvos įmonė gali atlikti be teisininkų armijos.
- išsiaiškinkite, kuriai rizikos pakopai priklauso kiekvienas jūsų DI naudojimo atvejis, dažniausiai tai bus minimali arba ribota rizika;
- supažindinkite žmones, kurie dirba su DI, su įrankio galimybėmis ir ribomis, ir tiesiog užsirašykite, kad tai padarėte, po 2026 m. liepos pakeitimo tai visiškai pakankama 4 straipsnio pareigai;
- ten, kur klientas bendrauja su DI, aiškiai tai atskleiskite, pakanka trumpo užrašo prieš pradedant pokalbį;
- palikite žmogų sprendimų grandinėje, ypač ten, kur sprendimai liečia darbuotojus ar klientus;
- jei naudojate ar planuojate DI įrankį personalo atrankai, kreditingumo vertinimui ar biometriniam identifikavimui, patikrinkite su tiekėju, ar sistema priskiriama aukštos rizikos kategorijai, terminas iki 2027-12-02 dar yra, bet verta žinoti iš anksto;
- dirbkite su tais, kurie patys laikosi reglamento ir gali parodyti, kaip sistema veikia jūsų aplinkoje, ne tik pažada.
Paskutinis punktas svarbiausias. Reglamentas nedraudžia naudoti dirbtinio intelekto, jis reikalauja, kad žinotumėte, ką naudojate, ir kad žmonės liktų kontrolėje. Tai visiškai įmanoma vidutinei įmonei, jei diegimas pradedamas nuo procesų, ne nuo įrankių. Jei tik pradedate šį kelią, pilną žingsnių sąrašą rasite gide AI diegimas verslui.
Kiek kainuoja klaida
Sankcijos skamba grėsmingai, todėl verta jas suprasti tiksliai. Pagal akto 99 straipsnį baudos yra pakopinės ir priklauso nuo pažeidimo sunkumo.
| Pažeidimas | Maksimali bauda |
|---|---|
| Draudžiamos praktikos (5 str.) | 35 mln. € arba 7 % pasaulinės metinės apyvartos. |
| Kitų svarbių pareigų pažeidimas (26, 50 str. ir kt.) | 15 mln. € arba 3 % pasaulinės metinės apyvartos. |
| Klaidinga informacija institucijoms | 7,5 mln. € arba 1 % pasaulinės metinės apyvartos. |
Mažosioms bei vidutinėms įmonėms ir startuoliams kiekvienu atveju taikoma mažesnioji iš dviejų reikšmių (99 str. 6 d.).
Tai esminė detalė smulkiam ir vidutiniam verslui: SVV ir pradedančiosioms įmonėms bauda ribojama mažesniąja iš dviejų reikšmių, o ne didesniąja. Tai įstatyminė finansinė apsauga, sukurta būtent tam, kad reglamentas nesugriautų mažesnės įmonės už proporcingai mažesnį pažeidimą. Realiai vidutinei Lietuvos įmonei, kuri DI naudoja klientų aptarnavimui ar vidiniams procesams ir laikosi ankstesnio skyriaus žingsnių, rizika susilaukti tokios baudos yra artima nuliui, nes dauguma pareigų yra procedūrinės, ne draudžiamosios.
Dažniausiai užduodami klausimai
Ar naudodami „ChatGPT“ ar „Claude“ savo versle automatiškai tampame reglamento subjektu?
Taip, pagal 3 straipsnio 4 dalį tapsite diegėju, bet diegėjo pareigos yra kur kas lengvesnės už teikėjo. Sunkiausi reikalavimai, tokie kaip modelio dokumentacija ir atitikties vertinimas, tenka pačiam modelio kūrėjui, ne jūsų įmonei.
Ar man reikia atlikti formalų dirbtinio intelekto atitikties auditą?
Ne, jei jūsų DI naudojimo atvejai patenka į minimalią arba ribotos rizikos pakopą, o dauguma vidutinių Lietuvos įmonių čia ir patenka. Formalus atitikties vertinimas privalomas tik aukštos rizikos sistemų teikėjams.
Ar privalau turėti atskirą DI pareigūną ar rašytinę DI politiką?
Ne. Nei originali, nei 2026 m. liepos 27 d. pakeista 4 straipsnio redakcija nereikalauja atskiro pareigūno ar formalios politikos. Pakanka, kad su DI dirbantys žmonės būtų supažindinti su įrankio galimybėmis ir ribomis.
Kada man reikės rūpintis aukštos rizikos reikalavimais?
Tik jei naudojate DI automatizuotiems sprendimams su tiesiogine įtaka žmonėms, pavyzdžiui, kandidatų atrankai ar kreditingumo vertinimui. Po 2026 m. liepos pakeitimo terminas savarankiškoms sistemoms nukeltas iki 2027 m. gruodžio 2 d., o įmontuotoms reguliuojamuose gaminiuose iki 2028 m. rugpjūčio 2 d.
Ar reglamentas draudžia man naudoti dirbtinį intelektą versle?
Ne. Jis nedraudžia DI naudojimo, jis reikalauja skaidrumo ten, kur klientas bendrauja su DI, žmogaus priežiūros sprendimuose, kurie paveikia žmones, ir pagrindinio darbuotojų supažindinimo su įrankiu. Draudžiamos tik konkrečios praktikos, išvardytos 5 straipsnyje.
Kur rasti oficialų reglamento tekstą lietuvių kalba?
Pilnas Reglamento (ES) 2024/1689 tekstas visomis ES kalbomis, įskaitant lietuvių, skelbiamas „EUR-Lex“ svetainėje, o 2026 m. liepos pakeitimus įtvirtinantis Reglamentas (ES) 2026/1744 skelbiamas ten pat.
Mes pačioje „AI Evoliucijoje“ dirbame būtent pagal šią logiką: sistema sukuriama ir lieka kliento aplinkoje, jo nuosavybėje, o komanda apmokoma ją suprasti ir valdyti, ne aklai pasitikėti. Tai natūraliai atitinka ir 4 straipsnio raštingumo pareigą, ir žmogaus priežiūros principą, kuris reglamente kartojasi nuo pirmo iki paskutinio puslapio. Per maždaug 80 įmonių diegimų ir daugiau nei 300 apmokytų žmonių vis kartojasi tas pats: kai vadovas supranta savo rizikos pakopą ir savo žmones, baimė virsta įprasta verslo tvarka, o dirbtinis intelektas pradeda dirbti įmonei, ne prieš ją. Daugiau panašių temų rasite mūsų straipsnių skiltyje, o jei norite konkretaus plano savo įmonei, žr. paslaugų puslapį.