ES DI aktas 2026 m.: ką turi patikrinti Lietuvos verslas

Europos Parlamento pastato stiklinis fasadas Briuselyje su ES institucijos simbolika.

2026 m. antroje pusėje Lietuvos įmonėms verta peržiūrėti klientų aptarnavimui, rinkodarai ir vidiniams procesams naudojamus dirbtinio intelekto įrankius. Svarbiausia nustatyti, kur DI priima ar padeda priimti sprendimus, kaip apie jo naudojimą informuojami žmonės ir kokie duomenys perduodami sistemų tiekėjams.

Autorius – „Paynex“ redakcija. Informacija atnaujinta 2026 m. rugpjūčio 29 d.**

Svarbūs faktai

  • ES DI aktas nustato DI sistemų skaidrumo reikalavimus.
  • Atsakomybė priklauso nuo įmonės vaidmens ir konkretaus sistemos naudojimo.
  • DI patikra turėtų apimti ir tiekėjų sutartis, ir asmens duomenų srautus.
  • Bendro pobūdžio įrankio naudojimas savaime dar neparodo jo rizikos lygio.

Kokius DI sprendimus įtraukti į įmonės patikrą

Pradėti reikėtų ne nuo technologijų pavadinimų, o nuo realių naudojimo scenarijų. Į sąrašą įtraukite pokalbių robotus, automatizuotą užklausų rūšiavimą, reklamos auditorijų parinkimą, turinio generavimą, darbuotojų ar kandidatų vertinimą ir sukčiavimo nustatymo sistemas.

Pažymėkite, ar įrankis tik parengia pasiūlymą darbuotojui, ar jo rezultatas tiesiogiai paveikia klientą, kandidatą arba darbuotoją. Didesnio dėmesio reikia ten, kur algoritmas gali lemti prieigą prie paslaugos, darbo galimybę ar kitą reikšmingą sprendimą.

Skaidrumas turi būti matomas ir klientui

Europos Komisija nurodo, kad ES DI aktas nustato reikalavimus dirbtinio intelekto sistemų skaidrumui. Praktikoje įmonei svarbu patikrinti, ar vartotojas tinkamai informuojamas apie sąveiką su DI ir ar atsakingi darbuotojai gali paaiškinti sistemos paskirtį bei jos rezultatų naudojimą.

ES DI aktas 2026 m.: ką turi patikrinti Lietuvos verslas

Rinkodaros komanda taip pat turėtų žinoti, kada turinys generuojamas ar reikšmingai keičiamas DI priemonėmis. Konkretus informavimo būdas priklauso nuo sistemos, turinio ir taikomų teisinių reikalavimų.

Duomenų apsauga lieka atskira pareiga

DI aktas nepakeičia Bendrojo duomenų apsaugos reglamento. Jei į DI sistemą perduodami klientų, darbuotojų ar kandidatų duomenys, reikia nustatyti tvarkymo tikslą, teisinį pagrindą, saugojimo terminą ir duomenų gavėjus.

Ypač svarbu patikrinti, ar tiekėjas naudoja pateiktą informaciją savo modeliams mokyti, kur duomenys saugomi ir kaip įgyvendinami duomenų subjektų prašymai. Konfidencialios informacijos nereikėtų kelti į viešas DI paslaugas be aiškių vidaus taisyklių.

Penki veiksmai, kuriuos įmonė gali atlikti dabar

  1. Sudarykite visų oficialiai ir neoficialiai naudojamų DI įrankių sąrašą.
  2. Aprašykite kiekvieno įrankio paskirtį, duomenis, naudotojus ir poveikį žmonėms.
  3. Įvertinkite įmonės vaidmenį, sistemos riziką ir taikomus skaidrumo reikalavimus.
  4. Peržiūrėkite tiekėjų sutartis, techninius aprašus ir duomenų tvarkymo sąlygas.
  5. Paskirkite atsakingą asmenį, apmokykite darbuotojus ir nustatykite periodinę kontrolę.

Galutinis vertinimas priklauso nuo konkretaus naudojimo scenarijaus, todėl didesnės rizikos sistemoms tikslinga pasitelkti duomenų apsaugos pareigūną arba teisininką. Artimiausias praktinis patikrinimas – ar įmonė gali vienoje vietoje parodyti naudojamų DI sistemų sąrašą, jų paskirtį ir atsakingus asmenis.

Šaltinis: Europos Komisija

Komentarai

Komentarų dar nėra. Būkite pirmi!
Paynex redakcija

Paynex redakcija

Paynex redakcija atsako už Paynex publikuojamą naujienų turinį, šaltinių patikrą, redakcinį aiškumą ir viešajam interesui svarbios informacijos pateikimą skaitytojams.

Daugiau istorijų