AI EvoliucijaVerslui

Straipsnis · Verslui

Dirbtinio intelekto aktas: ką iš tikrųjų reikia žinoti Lietuvos verslui

Reglamentas galioja etapais, o 2026 m. liepą pasikeitė dalis terminų. Štai ką iš tiesų reiškia dirbtinio intelekto aktas įmonei, kuri dirbtinį intelektą tik naudoja, o ne kuria.

Rokas ZauerasAI EvoliucijaAtnaujinta 2026 m. liepos 29 d.11 min skaitymo

Kas yra dirbtinio intelekto aktas?

Dirbtinio intelekto aktas, oficialiai Reglamentas (ES) 2024/1689, yra Europos Sąjungos teisės aktas, kuris reguliuoja dirbtinio intelekto sistemų kūrimą ir naudojimą pagal jų keliamą riziką žmonėms. Jis skirsto dirbtinį intelektą į keturias rizikos pakopas, nuo visiškai draudžiamų praktikų iki minimalios rizikos, ir kiekvienai numato skirtingas pareigas. Daugumai Lietuvos vidutinių įmonių, kurios dirbtinį intelektą tik naudoja savo darbe, o ne kuria pačios, realiai taikomos vos dvi lengviausios pakopos, ir pareigų ten yra gerokai mažiau, nei skelbia baimę keliančios antraštės.

Atnaujinta 2026 m. liepos 29 d.: prieš vos porą dienų, 2026 m. liepos 27 d., įsigaliojo Skaitmeninis omnibusas, Reglamentas (ES) 2026/1744, kuris atidėjo dalį aukštos rizikos terminų ir sušvelnino DI raštingumo pareigą. Šis straipsnis atspindi jau galiojančią, ne tik planuotą, redakciją.

Vieno gamybinės įmonės savininko, valdančio apie 60 darbuotojų ir maždaug 4 mln. € metinę apyvartą, pirmas klausimas per pokalbį buvo ne apie tai, kaip dirbtinis intelektas sutaupys laiko. Klausimas buvo trumpas: „Ar mes dabar darome ką nors neteisėto?“ Komandos vadybininkai jau naudojo pokalbių robotą atsakymams klientams, buhalterija bandė automatizuoti sąskaitų suvedimą, ir niekas įmonėje tiksliai nežinojo, ką dėl viso to sako reglamentas. Tai tipiška situacija. Beveik visada atsakymas tas pats: prievolių yra, bet jų gerokai mažiau, nei leidžia suprasti baimę keliančios antraštės.

Keturios rizikos pakopos

Pati akto logika paprasta: ne visas dirbtinis intelektas yra vienodai pavojingas, todėl ne visam DI taikomos vienodos taisyklės. Pagal Europos Komisijos skaitmeninės politikos puslapį, reglamentas skirsto dirbtinį intelektą į keturias pakopas.

PakopaKas taiPavyzdžiaiPareigos verslui
Nepriimtina rizikaPraktikos, kurios reglamentu visiškai uždraustos.Socialinis reitingavimas, pasąmoninė manipuliacija, masinis veidų nuotraukų rinkimas, emocijų atpažinimas darbe ar mokykloje.Naudoti draudžiama, jokių išimčių verslui.
Aukšta rizikaSistemos, galinčios rimtai paveikti sveikatą, saugumą ar žmogaus teises.Kandidatų atranka, kreditingumo vertinimas, biometrinis identifikavimas, kritinė infrastruktūra.Žmogaus priežiūra, žurnalų saugojimas, incidentų pranešimas.
Ribota (skaidrumo) rizikaSistemos, kur žmogus turi žinoti, kad bendrauja su DI.Pokalbių robotai, vaizdo ar garso klastotės, viešai skelbiamas DI sukurtas tekstas.Atskleisti, kad tai DI, arba pažymėti turinį.
Minimali rizikaDauguma šiandien naudojamų DI atvejų.Teksto ir dokumentų rengimas, vidiniai asistentai, duomenų analizė, šlamšto filtrai.Jokių papildomų teisinių pareigų.

Pakopos pagal Europos Komisijos skaitmeninės politikos puslapį ir Reglamento (ES) 2024/1689 II ir III skyrius.

Jūsų įmonės padėtį lemia ne tai, kiek dirbtinio intelekto naudojate, o tai, kuriai rizikos pakopai priklauso konkretus jūsų naudojamas atvejis.

Praktikoje vidutinė Lietuvos įmonė, kuri DI naudoja klientų atsakymams, ataskaitoms, tyrimams ar dokumentų rengimui, beveik visada juda dviejose žemutinėse pakopose: minimalioje rizikoje arba ribotos rizikos skaidrumo zonoje. Aukštos rizikos atvejų, tokių kaip automatizuotas kandidatų atrankos sprendimas ar kreditingumo vertinimas, pasitaiko, bet jie yra išimtis, ne taisyklė.

Terminų kalendorius: kas nuo kada galioja

Reglamentas taikomas etapais nuo 2024 m., o 2026 m. liepos 27 d. įsigaliojęs Skaitmeninis omnibusas dalį vėlesnių terminų perkėlė toliau. Žemiau matote, kas jau galioja ir kas dar tik ateina.

DataKas įsigalioja
2024-08-01Reglamentas (ES) 2024/1689 įsigalioja, bet dar be konkrečių pareigų.
2025-02-02Draudžiamos praktikos (5 str.) ir DI raštingumo pareiga (4 str., originali redakcija).
2025-08-02Bendrosios paskirties DI modelių („ChatGPT“, „Claude“, „Gemini“ ir panašių) teikėjų pareigos.
2026-07-27Skaitmeninis omnibusas įsigalioja: sušvelnina 4 straipsnį ir atideda aukštos rizikos terminus.
2026-08-02Bendra reglamento taikymo data, įskaitant skaidrumo pareigas (50 str.): pokalbių robotai, klastotės.
2026-12-02Nauji draudimai (DI sukurtas intymus turinys be sutikimo, vaikų išnaudojimo turinys) ir jau rinkoje esančių generatyvinių sistemų ženklinimo terminas.
2027-08-02Nacionalinės DI reguliavimo smėlio dėžės turi pradėti veikti.
2027-12-02Aukštos rizikos savarankiškų sistemų (III priedas: personalo atranka, švietimas, kreditas ir kt.) pareigos.
2028-08-02Aukštos rizikos sistemų, įmontuotų reguliuojamuose gaminiuose (I priedas), pareigos.
2030-08-02Pereinamojo laikotarpio pabaiga valdžios institucijų jau naudojamoms senoms aukštos rizikos sistemoms.

Datos pagal Reglamentą (ES) 2026/1744 (priimtas 2026-07-08, paskelbtas Oficialiajame leidinyje 2026-07-24, įsigaliojo 2026-07-27) ir Reglamento (ES) 2024/1689 113 straipsnį.

Svarbiausias pakeitimas vidutiniam verslui: 4 straipsnio DI raštingumo pareiga nuo 2026 m. liepos 27 d. suformuluota švelniau. Anksčiau įmonė privalėjo „užtikrinti“ pakankamą darbuotojų DI raštingumo lygį, dabar privalo tik „imtis priemonių, remiančių“ jo vystymąsi, o reglamentas aiškiai nurodo, kad tai neįpareigoja garantuoti jokio konkretaus raštingumo lygio. Praktiškai pakanka, kad žmonės, dirbantys su DI, būtų supažindinti su įrankiu ir jo ribomis, o tai užfiksuota, pavyzdžiui, trumpame vidiniame mokymo įraše.

Tiek pat svarbu, kas NEpasikeitė: draudžiamų praktikų sąrašas galioja nuo 2025 m. vasario 2 d., bendrosios paskirties DI modelių teikėjų pareigos nuo 2025 m. rugpjūčio 2 d., o skaidrumo pareigos (50 str.) toliau įsigalioja 2026 m. rugpjūčio 2 d., tą pačią datą, kaip planuota nuo pat pradžių.

Kam tai realiai taikoma jūsų įmonei

Daugelis vadovų mano, kad reglamentas liečia tik tuos, kurie DI gamina. Tai klaida. Pagal akto 3 straipsnio 4 dalį diegėjas yra fizinis ar juridinis asmuo, valdžios institucija, agentūra ar kita įstaiga, savo įgaliojimais naudojanti DI sistemą, išskyrus asmeninį, neprofesinį naudojimą. Vadinasi, bet kuri įmonė, kuri savo veikloje naudoja DI įrankį, net jei tai trečiosios šalies programa, tokia kaip „ChatGPT“ ar „Claude“, jau yra diegėjas.

Gera žinia ta, kad diegėjo pareigos yra nepalyginamai lengvesnės už teikėjo. Sunkiausi reikalavimai, tokie kaip atitikties vertinimas, ženklinimas ir registracija ES duomenų bazėje, tenka sistemos teikėjui, paprastai programinės įrangos gamintojui, o ne jums, kurie tą įrankį perkate ir naudojate.

Kas laikoma vidutine įmone šiame kontekste? Pagal Europos Komisijos rekomendaciją 2003/361/EB, vidutinė įmonė turi mažiau nei 250 darbuotojų, o jos metinė apyvarta neviršija 50 mln. € arba balansas 43 mln. €. Beveik visos tokias ribas atitinkančios Lietuvos įmonės reglamento kontekste yra diegėjai, ne teikėjai, todėl joms taikomas gerokai lengvesnis pareigų rinkinys.

Kam tai taikoma

  • bet kuriai įmonei, kurios darbuotojai naudoja dirbtinio intelekto įrankius kasdieniame darbe (4 straipsnio raštingumo pareiga);
  • įmonėms, kur klientas tiesiogiai bendrauja su DI, pavyzdžiui, pokalbių robotu svetainėje ar „WhatsApp“ kanale (50 straipsnio skaidrumo pareiga nuo 2026-08-02);
  • įmonėms, kurios naudoja DI automatizuotiems sprendimams, turintiems realios įtakos žmonėms, pavyzdžiui, kandidatų atrankai ar kreditingumo vertinimui (aukštos rizikos diegėjo pareigos pagal 26 straipsnį);
  • įmonėms, kurios kuria ar iš esmės pritaiko savo DI modelį, o ne tik naudoja gatavą įrankį (teikėjo pareigos, gerokai platesnės).

Kam tai netaikoma arba taikoma minimaliai

  • įmonėms, kurios DI naudoja vidiniam darbui, tekstų, ataskaitų ar analizės rengimui, be tiesioginio poveikio klientams ar darbuotojų vertinimui (minimali rizika, jokių papildomų pareigų);
  • įmonėms, kurios tiesiog naudoja populiarų pokalbių asistentą per sąsają, patys jo nekurdamos ir netreniruodamos (sunkiausios teikėjo pareigos tenka pačiam modelio kūrėjui, ne jums);
  • įmonėms, kurios nenaudoja ir neplanuoja naudoti nė vienos iš 5 straipsnyje išvardytų draudžiamų praktikų, tai yra beveik visos Lietuvos vidutinio verslo įmonės.

Ką realiai daryti šią savaitę

Visa tai galima suvesti į kelis praktiškus žingsnius, kuriuos vidutinė Lietuvos įmonė gali atlikti be teisininkų armijos.

  1. išsiaiškinkite, kuriai rizikos pakopai priklauso kiekvienas jūsų DI naudojimo atvejis, dažniausiai tai bus minimali arba ribota rizika;
  2. supažindinkite žmones, kurie dirba su DI, su įrankio galimybėmis ir ribomis, ir tiesiog užsirašykite, kad tai padarėte, po 2026 m. liepos pakeitimo tai visiškai pakankama 4 straipsnio pareigai;
  3. ten, kur klientas bendrauja su DI, aiškiai tai atskleiskite, pakanka trumpo užrašo prieš pradedant pokalbį;
  4. palikite žmogų sprendimų grandinėje, ypač ten, kur sprendimai liečia darbuotojus ar klientus;
  5. jei naudojate ar planuojate DI įrankį personalo atrankai, kreditingumo vertinimui ar biometriniam identifikavimui, patikrinkite su tiekėju, ar sistema priskiriama aukštos rizikos kategorijai, terminas iki 2027-12-02 dar yra, bet verta žinoti iš anksto;
  6. dirbkite su tais, kurie patys laikosi reglamento ir gali parodyti, kaip sistema veikia jūsų aplinkoje, ne tik pažada.

Paskutinis punktas svarbiausias. Reglamentas nedraudžia naudoti dirbtinio intelekto, jis reikalauja, kad žinotumėte, ką naudojate, ir kad žmonės liktų kontrolėje. Tai visiškai įmanoma vidutinei įmonei, jei diegimas pradedamas nuo procesų, ne nuo įrankių. Jei tik pradedate šį kelią, pilną žingsnių sąrašą rasite gide AI diegimas verslui.

Kiek kainuoja klaida

Sankcijos skamba grėsmingai, todėl verta jas suprasti tiksliai. Pagal akto 99 straipsnį baudos yra pakopinės ir priklauso nuo pažeidimo sunkumo.

PažeidimasMaksimali bauda
Draudžiamos praktikos (5 str.)35 mln. € arba 7 % pasaulinės metinės apyvartos.
Kitų svarbių pareigų pažeidimas (26, 50 str. ir kt.)15 mln. € arba 3 % pasaulinės metinės apyvartos.
Klaidinga informacija institucijoms7,5 mln. € arba 1 % pasaulinės metinės apyvartos.

Mažosioms bei vidutinėms įmonėms ir startuoliams kiekvienu atveju taikoma mažesnioji iš dviejų reikšmių (99 str. 6 d.).

Tai esminė detalė smulkiam ir vidutiniam verslui: SVV ir pradedančiosioms įmonėms bauda ribojama mažesniąja iš dviejų reikšmių, o ne didesniąja. Tai įstatyminė finansinė apsauga, sukurta būtent tam, kad reglamentas nesugriautų mažesnės įmonės už proporcingai mažesnį pažeidimą. Realiai vidutinei Lietuvos įmonei, kuri DI naudoja klientų aptarnavimui ar vidiniams procesams ir laikosi ankstesnio skyriaus žingsnių, rizika susilaukti tokios baudos yra artima nuliui, nes dauguma pareigų yra procedūrinės, ne draudžiamosios.

Dažniausiai užduodami klausimai

Ar naudodami „ChatGPT“ ar „Claude“ savo versle automatiškai tampame reglamento subjektu?

Taip, pagal 3 straipsnio 4 dalį tapsite diegėju, bet diegėjo pareigos yra kur kas lengvesnės už teikėjo. Sunkiausi reikalavimai, tokie kaip modelio dokumentacija ir atitikties vertinimas, tenka pačiam modelio kūrėjui, ne jūsų įmonei.

Ar man reikia atlikti formalų dirbtinio intelekto atitikties auditą?

Ne, jei jūsų DI naudojimo atvejai patenka į minimalią arba ribotos rizikos pakopą, o dauguma vidutinių Lietuvos įmonių čia ir patenka. Formalus atitikties vertinimas privalomas tik aukštos rizikos sistemų teikėjams.

Ar privalau turėti atskirą DI pareigūną ar rašytinę DI politiką?

Ne. Nei originali, nei 2026 m. liepos 27 d. pakeista 4 straipsnio redakcija nereikalauja atskiro pareigūno ar formalios politikos. Pakanka, kad su DI dirbantys žmonės būtų supažindinti su įrankio galimybėmis ir ribomis.

Kada man reikės rūpintis aukštos rizikos reikalavimais?

Tik jei naudojate DI automatizuotiems sprendimams su tiesiogine įtaka žmonėms, pavyzdžiui, kandidatų atrankai ar kreditingumo vertinimui. Po 2026 m. liepos pakeitimo terminas savarankiškoms sistemoms nukeltas iki 2027 m. gruodžio 2 d., o įmontuotoms reguliuojamuose gaminiuose iki 2028 m. rugpjūčio 2 d.

Ar reglamentas draudžia man naudoti dirbtinį intelektą versle?

Ne. Jis nedraudžia DI naudojimo, jis reikalauja skaidrumo ten, kur klientas bendrauja su DI, žmogaus priežiūros sprendimuose, kurie paveikia žmones, ir pagrindinio darbuotojų supažindinimo su įrankiu. Draudžiamos tik konkrečios praktikos, išvardytos 5 straipsnyje.

Kur rasti oficialų reglamento tekstą lietuvių kalba?

Pilnas Reglamento (ES) 2024/1689 tekstas visomis ES kalbomis, įskaitant lietuvių, skelbiamas „EUR-Lex“ svetainėje, o 2026 m. liepos pakeitimus įtvirtinantis Reglamentas (ES) 2026/1744 skelbiamas ten pat.

Mes pačioje „AI Evoliucijoje“ dirbame būtent pagal šią logiką: sistema sukuriama ir lieka kliento aplinkoje, jo nuosavybėje, o komanda apmokoma ją suprasti ir valdyti, ne aklai pasitikėti. Tai natūraliai atitinka ir 4 straipsnio raštingumo pareigą, ir žmogaus priežiūros principą, kuris reglamente kartojasi nuo pirmo iki paskutinio puslapio. Per maždaug 80 įmonių diegimų ir daugiau nei 300 apmokytų žmonių vis kartojasi tas pats: kai vadovas supranta savo rizikos pakopą ir savo žmones, baimė virsta įprasta verslo tvarka, o dirbtinis intelektas pradeda dirbti įmonei, ne prieš ją. Daugiau panašių temų rasite mūsų straipsnių skiltyje, o jei norite konkretaus plano savo įmonei, žr. paslaugų puslapį.

Šaltiniai

  1. EUR-Lex · Reglamento (ES) 2024/1689 oficialus tekstas · DI aktas paskelbtas 2024-07-12, įsigaliojo 2024-08-01, taikomas etapais pagal 113 straipsnį.
  2. EUR-Lex · Reglamentas (ES) 2026/1744 (Skaitmeninis omnibusas dėl DI) · Priimtas 2026-07-08, paskelbtas Oficialiajame leidinyje 2026-07-24, įsigaliojo 2026-07-27; keičia Reglamentą (ES) 2024/1689.
  3. artificialintelligenceact.eu · 4 straipsnis (DI raštingumas) · Pareiga galiojo nuo 2025-02-02; 2026-07-27 omnibusas pakeitė ją į paramos priemonių pareigą be konkretaus raštingumo lygio garantijos.
  4. artificialintelligenceact.eu · 3 straipsnis (apibrėžimai) · Diegėjo apibrėžimas (3 str. 4 d.): bet kuri įmonė, naudojanti DI įrankį savo veikloje, net trečiosios šalies programą, yra diegėjas.
  5. artificialintelligenceact.eu · 5 straipsnis (draudžiamos praktikos) · Aštuonios draudžiamų praktikų kategorijos (punktai nuo a iki h), galioja nuo 2025-02-02.
  6. Europos Komisija · Shaping Europe's Digital Future: DI akto politikos puslapis · Keturios rizikos pakopos: nepriimtina, aukšta, ribota (skaidrumo) ir minimali rizika; skaidrumo pareigų data 2026-08-02.
  7. artificialintelligenceact.eu · 26 straipsnis (aukštos rizikos sistemų diegėjų pareigos) · Diegėjo pareigos: instrukcijų laikymasis, žmogaus priežiūra, žurnalų saugojimas, incidentų pranešimas, darbuotojų informavimas.
  8. artificialintelligenceact.eu · 50 straipsnis (skaidrumo pareigos) · Pareiga atskleisti DI sąveiką ir žymėti sintetinį turinį; bendra taikymo data 2026-08-02.
  9. artificialintelligenceact.eu · 99 straipsnis (sankcijos) · Baudos: iki 35 mln. €/7 % (draudžiamos praktikos), iki 15 mln. €/3 %, iki 7,5 mln. €/1 %; SVV ir startuoliams taikoma mažesnioji iš dviejų reikšmių.
  10. NicFab · Digital Omnibus on AI: Regulation (EU) 2026/1744 Is Published in the Official Journal · Naujų terminų suvestinė: 2026-12-02 (nauji draudimai ir ženklinimas), 2027-08-02 (smėlio dėžės), 2027-12-02 (III priedas), 2028-08-02 (I priedas), 2030-08-02 (viešojo sektoriaus pereinamasis laikotarpis).
  11. EUR-Lex · Rekomendacija 2003/361/EB dėl labai mažų, mažų ir vidutinių įmonių apibrėžimo · Vidutinė įmonė: mažiau nei 250 darbuotojų, apyvarta iki 50 mln. € arba balansas iki 43 mln. €.

Norite pamatyti, kaip tai veiktų jūsų versle?

Trumpai papasakokite apie savo įmonę. Per vieną darbo dieną paruošiame konkretų planą, pritaikytą jūsų procesams, ir paskambiname.

Gaukite pritaikytą planą

Skambiname tik dėl jūsų užklausos. Jokio spamo.