ES DI aktas 2026 m.: ką turi patikrinti Lietuvos verslas
2026 m. antroje pusėje Lietuvos įmonėms verta peržiūrėti klientų aptarnavimui, rinkodarai ir vidiniams procesams naudojamus dirbtinio intelekto įrankius. Svarbiausia nustatyti, kur DI priima ar padeda priimti sprendimus, kaip apie jo naudojimą informuojami žmonės ir kokie duomenys perduodami sistemų tiekėjams.
Autorius – „Paynex“ redakcija. Informacija atnaujinta 2026 m. rugpjūčio 29 d.**
Svarbūs faktai
- ES DI aktas nustato DI sistemų skaidrumo reikalavimus.
- Atsakomybė priklauso nuo įmonės vaidmens ir konkretaus sistemos naudojimo.
- DI patikra turėtų apimti ir tiekėjų sutartis, ir asmens duomenų srautus.
- Bendro pobūdžio įrankio naudojimas savaime dar neparodo jo rizikos lygio.
Kokius DI sprendimus įtraukti į įmonės patikrą
Pradėti reikėtų ne nuo technologijų pavadinimų, o nuo realių naudojimo scenarijų. Į sąrašą įtraukite pokalbių robotus, automatizuotą užklausų rūšiavimą, reklamos auditorijų parinkimą, turinio generavimą, darbuotojų ar kandidatų vertinimą ir sukčiavimo nustatymo sistemas.
Pažymėkite, ar įrankis tik parengia pasiūlymą darbuotojui, ar jo rezultatas tiesiogiai paveikia klientą, kandidatą arba darbuotoją. Didesnio dėmesio reikia ten, kur algoritmas gali lemti prieigą prie paslaugos, darbo galimybę ar kitą reikšmingą sprendimą.
Skaidrumas turi būti matomas ir klientui
Europos Komisija nurodo, kad ES DI aktas nustato reikalavimus dirbtinio intelekto sistemų skaidrumui. Praktikoje įmonei svarbu patikrinti, ar vartotojas tinkamai informuojamas apie sąveiką su DI ir ar atsakingi darbuotojai gali paaiškinti sistemos paskirtį bei jos rezultatų naudojimą.

Rinkodaros komanda taip pat turėtų žinoti, kada turinys generuojamas ar reikšmingai keičiamas DI priemonėmis. Konkretus informavimo būdas priklauso nuo sistemos, turinio ir taikomų teisinių reikalavimų.
Duomenų apsauga lieka atskira pareiga
DI aktas nepakeičia Bendrojo duomenų apsaugos reglamento. Jei į DI sistemą perduodami klientų, darbuotojų ar kandidatų duomenys, reikia nustatyti tvarkymo tikslą, teisinį pagrindą, saugojimo terminą ir duomenų gavėjus.
Ypač svarbu patikrinti, ar tiekėjas naudoja pateiktą informaciją savo modeliams mokyti, kur duomenys saugomi ir kaip įgyvendinami duomenų subjektų prašymai. Konfidencialios informacijos nereikėtų kelti į viešas DI paslaugas be aiškių vidaus taisyklių.
Penki veiksmai, kuriuos įmonė gali atlikti dabar
- Sudarykite visų oficialiai ir neoficialiai naudojamų DI įrankių sąrašą.
- Aprašykite kiekvieno įrankio paskirtį, duomenis, naudotojus ir poveikį žmonėms.
- Įvertinkite įmonės vaidmenį, sistemos riziką ir taikomus skaidrumo reikalavimus.
- Peržiūrėkite tiekėjų sutartis, techninius aprašus ir duomenų tvarkymo sąlygas.
- Paskirkite atsakingą asmenį, apmokykite darbuotojus ir nustatykite periodinę kontrolę.
Galutinis vertinimas priklauso nuo konkretaus naudojimo scenarijaus, todėl didesnės rizikos sistemoms tikslinga pasitelkti duomenų apsaugos pareigūną arba teisininką. Artimiausias praktinis patikrinimas – ar įmonė gali vienoje vietoje parodyti naudojamų DI sistemų sąrašą, jų paskirtį ir atsakingus asmenis.
Šaltinis: Europos Komisija
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Šaltinis ir kontekstas
Gidas parengtas remiantis Europos Komisijos informacija apie ES DI akto skaidrumo reikalavimus.
- Patikrintas Europos Komisijos paaiškinimas apie DI sistemų skaidrumą.
- Praktiniai veiksmai atskirti nuo individualios teisinės konsultacijos.
- Duomenų apsaugos pareigos vertinamos kartu su DI naudojimo scenarijumi.
- Šaltinis
- Europos Komisija
- Aprėptis
- Europos Sąjunga
- Atnaujinta
- 2026-08-29 13:35
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai