TL;DR: Οι περισσότερες βασικές υποχρεώσεις βάσει του EU AI Act είναι πλέον εκτελεστές από τις 2 Αυγούστου 2026, την κύρια ημερομηνία εφαρμογής του κανονισμού. Εάν η νεοφυής επιχείρησή σας αναπτύσσει, υλοποιεί ή ενσωματώνει συστήματα ΤΝ εντός της ΕΕ, υπόκεισθε ήδη σε δεσμευτικές υποχρεώσεις. Οι απαγορευμένες πρακτικές έχουν απαγορευτεί από τον Φεβρουάριο του 2025. Οι κανόνες για τα μοντέλα ΤΝ γενικού σκοπού εφαρμόστηκαν από τον Αύγουστο του 2025. Οι απαιτήσεις για τα συστήματα ΤΝ υψηλού κινδύνου βάσει του Annex III είναι πλέον εκτελεστές, με πρόστιμα που φτάνουν έως και τα 35 εκατομμύρια ευρώ ή το 7% του παγκόσμιου ετήσιου κύκλου εργασιών. Ορισμένες υποχρεώσεις για συστήματα ΤΝ υψηλού κινδύνου που είναι ενσωματωμένα σε υφιστάμενα ρυθμιζόμενα προϊόντα (ιατροτεχνολογικά προϊόντα, μηχανήματα, οχήματα) έχουν παρατεταμένη προθεσμία έως τις 2 Αυγούστου 2027, και ορισμένες λεπτομέρειες οριστικοποιούνται ακόμη μέσω εναρμονισμένων προτύπων και επίσημων οδηγιών.
Αυτός ο οδηγός αναλύει ακριβώς σε ποια κατηγορία εμπίπτει η νεοφυής επιχείρησή σας, τι απαιτείται να κάνετε και τι σημαίνει αυτό στην πράξη για την ομάδα προϊόντος, την ομάδα περιεχομένου, τους σχεδιαστές και τους προγραμματιστές σας.
Γιατί δεν αποτελεί μελλοντικό πρόβλημα
Ο EU AI Act δεν είναι μια πρόταση υπό συζήτηση. Είναι ο νόμος, σε ισχύ σήμερα, και η επιβολή του είναι ενεργή.
Έχοντας εγκριθεί τον Μάιο του 2024 και δημοσιευθεί στην Επίσημη Εφημερίδα της European Union στις 12 Ιουλίου 2024, η Πράξη τέθηκε σε ισχύ την 1η Αυγούστου 2024. Ακολούθησε μια προσεκτικά σταδιακή εφαρμογή, χρόνος ο οποίος, για τις περισσότερες υποχρεώσεις, έχει πλέον εξαντληθεί.
Όπως και ο GDPR πριν από αυτόν, ο AI Act έχει εξωεδαφική ισχύ:
Εάν το σύστημα ΤΝ σας χρησιμοποιείται στην ΕΕ ή επηρεάζει άτομα που εδρεύουν στην ΕΕ, η νεοφυής επιχείρησή σας εμπίπτει στο πεδίο εφαρμογής του, ανεξάρτητα από το πού έχετε την έδρα σας. Ένα προϊόν SaaS που έχει αναπτυχθεί στην Αθήνα, μια πλατφόρμα περιεχομένου που έχει αναπτυχθεί στο Ταλίν, ή μια νεοφυής επιχείρηση από τις ΗΠΑ με Ευρωπαίους χρήστες, όλα υπόκεινται στους ίδιους κανόνες.
Το χρονοδιάγραμμα: Τι είναι ήδη εκτελεστό
- 2 Φεβρουαρίου 2025 - Καθολική απαγόρευση των απαγορευμένων πρακτικών ΤΝ. Τέθηκαν σε ισχύ οι υποχρεώσεις για την παιδεία σε θέματα ΤΝ για το προσωπικό.
- 2 Αυγούστου 2025 - Ενεργοποίηση των κανόνων διακυβέρνησης. Οι πλήρεις υποχρεώσεις για τους παρόχους μοντέλων ΤΝ γενικού σκοπού (GPAI), όπως οποιοδήποτε θεμελιώδες μοντέλο, μεγάλο γλωσσικό μοντέλο ή πολυτροπικό σύστημα, κατέστησαν εκτελεστές.
- 2 Αυγούστου 2026 - Η κύρια ημερομηνία εφαρμογής. Οι υποχρεώσεις διαφάνειας βάσει του Article 50 τίθενται πλέον σε πλήρη ισχύ. Οι απαιτήσεις για συστήματα ΤΝ υψηλού κινδύνου είναι πλέον εκτελεστές για τις περιπτώσεις χρήσης του Annex III. Κάθε κράτος μέλος της ΕΕ υποχρεούται να διαθέτει τουλάχιστον ένα λειτουργικό ρυθμιστικό δοκιμαστήριο (sandbox) για την ΤΝ.
- 2 Αυγούστου 2027 - Τελική προθεσμία για τα συστήματα ΤΝ υψηλού κινδύνου που είναι ενσωματωμένα σε προϊόντα που ήδη ρυθμίζονται από την υφιστάμενη νομοθεσία της ΕΕ για την ασφάλεια των προϊόντων (ιατροτεχνολογικά προϊόντα, μηχανήματα, οχήματα).
Μια σημαντική επισήμανση:
Τον Νοέμβριο του 2025 η European Commission πρότεινε μια δέσμη μέτρων «Digital Omnibus», η οποία θα μπορούσε να παρατείνει ορισμένες προθεσμίες για συστήματα υψηλού κινδύνου του Annex III έως και τον Δεκέμβριο του 2027. Η πρόταση αυτή βρίσκεται ακόμη υπό διαπραγμάτευση. Μην τη χρησιμοποιήσετε ως λόγο για καθυστέρηση. Η επίσημη καθοδήγηση της ΕΕ είναι σαφής: θεωρήστε την 2α Αυγούστου 2026 ως τη δεσμευτική προθεσμία.
Οι τέσσερις βαθμίδες κινδύνου: Πού κατατάσσεται το προϊόν σας;
Ολόκληρη η αρχιτεκτονική συμμόρφωσης του AI Act βασίζεται σε μια ταξινόμηση κινδύνου τεσσάρων βαθμίδων.
Οι υποχρεώσεις σας εξαρτώνται εξ ολοκλήρου από τη βαθμίδα στην οποία εμπίπτει το σύστημά σας ΤΝ. Αυτό είναι το πρώτο πρακτικό καθήκον για κάθε ομάδα προϊόντος: να ταξινομήσει αυτό που έχει δημιουργήσει ή δημιουργεί.
Απαράδεκτος κίνδυνος - Απαγορευμένα συστήματα
Αυτά έχουν απαγορευτεί από τις 2 Φεβρουαρίου 2025. Καμία νεοφυής επιχείρηση που δραστηριοποιείται στην European Union δεν μπορεί να τα αναπτύξει ή να τα διαθέσει.
Παραδείγματα:
- Μια εφαρμογή που αναλύει τις εκφράσεις του προσώπου κατά τη διάρκεια συνεντεύξεων για εργασία για να συμπεράνει τη συναισθηματική κατάσταση ή τα χαρακτηριστικά της προσωπικότητας των υποψηφίων
- Μια πλατφόρμα που δημιουργεί ψυχολογικά προφίλ χρηστών από τη συμπεριφορά περιήγησής τους για την προβολή χειραγωγικής διαφήμισης που στοχεύει άτομα με αγχώδεις διαταραχές
- Ένα σύστημα που απευθύνεται σε κυβερνήσεις και το οποίο βαθμολογεί τους πολίτες με βάση την κοινωνική τους συμπεριφορά και περιορίζει την πρόσβασή τους σε δημόσιες υπηρεσίες βάσει αυτής της βαθμολογίας
- Ένα εργαλείο που χρησιμοποιεί βιομετρική ταυτοποίηση σε πραγματικό χρόνο για τη σάρωση πλήθους σε δημόσιους χώρους (με περιορισμένες εξαιρέσεις για την επιβολή του νόμου)
Εάν οποιοδήποτε μέρος του χρονοδιαγράμματος ανάπτυξης του προϊόντος σας περιλαμβάνει αυτές τις λειτουργίες, πρέπει να σταματήσετε και να το επανασχεδιάσετε αμέσως.
Συστήματα ΤΝ υψηλού κινδύνου - Οι βαρύτερες υποχρεώσεις
Τα συστήματα υψηλού κινδύνου επιτρέπονται, αλλά υπόκεινται στις πιο απαιτητικές προϋποθέσεις συμμόρφωσης. Η σχετική οδός για τις περισσότερες νεοφυείς επιχειρήσεις είναι ο κατάλογος των ειδικών περιπτώσεων χρήσης στο Annex III της πράξης.
Παραδείγματα περιπτώσεων που χαρακτηρίζονται ως υψηλού κινδύνου:
- Ένα SaaS προσλήψεων που χρησιμοποιεί ΤΝ για τον έλεγχο των CV, την κατάταξη υποψηφίων ή την πρόβλεψη της απόδοσης σε συνεντεύξεις: υψηλού κινδύνου. Ο διαχειριστής του προϊόντος δεν μπορεί να παραδώσει αυτήν τη λειτουργία χωρίς αξιολόγηση της συμμόρφωσης, τεχνική τεκμηρίωση και την εφαρμογή μηχανισμών ανθρώπινης εποπτείας.
- Μια πλατφόρμα εκπαιδευτικής τεχνολογίας (edtech) που χρησιμοποιεί ΤΝ για να καθορίσει ποιοι φοιτητές αποκτούν πρόσβαση σε μαθήματα, να αναθέτει αυτόματα βαθμούς ή να εντοπίζει την αντιγραφή χωρίς ανθρώπινη επανεξέταση: υψηλού κινδύνου.
- Ένα εργαλείο χρηματοοικονομικής τεχνολογίας (fintech) που χρησιμοποιεί ΤΝ για να αποφασίζει για την πιστοληπτική ικανότητα, να καθορίζει τους όρους δανείων ή να αξιολογεί τον ασφαλιστικό κίνδυνο για μεμονωμένους χρήστες: υψηλού κινδύνου.
- Μια πλατφόρμα τεχνολογίας ακινήτων (proptech) που χρησιμοποιεί ΤΝ για την αξιολόγηση αιτήσεων ενοικιαστών και την πρόταση εγκρίσεων ή απορρίψεων: υψηλού κινδύνου.
- Ένα εργαλείο ΤΝ για την υγειονομική περίθαλψη που επισημαίνει τα επίπεδα κινδύνου των ασθενών ή προτείνει κλινικές πορείες, ακόμη και αν η τελική απόφαση ανήκει σε γιατρό: υψηλού κινδύνου.
Για όλα τα παραπάνω, οι ακόλουθες υποχρεώσεις είναι πλέον σε πλήρη ισχύ: ολοκληρωμένη αξιολόγηση της συμμόρφωσης, περιεκτική τεχνική τεκμηρίωση, σύστημα διαχείρισης ποιότητας, σχέδιο παρακολούθησης μετά τη διάθεση στην αγορά, καταχώριση στη βάση δεδομένων ΤΝ της ΕΕ και κλιμακωτή υποχρέωση αναφοράς σοβαρών συμβάντων σύμφωνα με το Article 73, 15 ημέρες για τυπικά σοβαρά συμβάντα, 2 ημέρες για εκτεταμένες παραβάσεις ή διακοπές λειτουργίας υποδομών ζωτικής σημασίας και 10 ημέρες σε περίπτωση θανάτου.
Σημείωση: το χρονικό πλαίσιο των 15 ημερών είναι το τυπικό όριο, όχι οι 72 ώρες, που είναι το χρονικό πλαίσιο παραβίασης δεδομένων του GDPR και τα δύο δεν πρέπει να συγχέονται.
Τι σημαίνει αυτό για έναν διαχειριστή προϊόντος που διαχειρίζεται ένα από αυτά τα προϊόντα:
Κάθε νέα λειτουργία ΤΝ σε μια περίπτωση χρήσης υψηλού κινδύνου πρέπει να περνά από έλεγχο συμμόρφωσης πριν από την παράδοση. Η διαδικασία sprint χρειάζεται ένα σημείο ελέγχου συμμόρφωσης. Η τεχνική τεκμηρίωση πρέπει να διατηρείται και να ενημερώνεται καθώς το μοντέλο αλλάζει. Η ανθρώπινη εποπτεία δεν είναι προαιρετική, πρέπει να είναι αρχιτεκτονικά ενσωματωμένη στο προϊόν.
Τι σημαίνει αυτό για έναν προγραμματιστή σε μία από αυτές τις ομάδες:
Η προέλευση των δεδομένων εκπαίδευσης πρέπει να τεκμηριώνεται. Οι μετρήσεις απόδοσης του μοντέλου, συμπεριλαμβανομένων των ποσοστών μεροληψίας και σφάλματος σε διαφορετικές δημογραφικές ομάδες, πρέπει να παρακολουθούνται και να είναι αναφέψιμες. Η καταγραφή πρέπει να είναι αρκετά ισχυρή ώστε να επιτρέπει την ανασύσταση του τι αποφάσισε η ΤΝ και γιατί, μετά από ένα συμβάν.
Περιορισμένος κίνδυνος - Υποχρεώσεις διαφάνειας
Εδώ εμπίπτει η πλειονότητα των εργασιών των ψηφιακών πρακτορείων, των εργαλείων μάρκετινγκ SaaS, των λειτουργιών ΤΝ στο e-commerce και της δημιουργίας περιεχομένου. Οι υποχρεώσεις είναι ελαφρύτερες αλλά πραγματικές και είναι πλέον σε πλήρη ισχύ. Η βασική απαίτηση σύμφωνα με το Article 50: οι χρήστες πρέπει να ενημερώνονται όταν αλληλεπιδρούν με ένα σύστημα ΤΝ και το περιεχόμενο που παράγεται από ΤΝ πρέπει να είναι αναγνωρίσιμο.
Τι σημαίνει αυτό στην πράξη, ανάλογα με τον ρόλο:
Για τους σχεδιαστές UX:
Ο νόμος απαιτεί οι χρήστες να ενημερώνονται όταν αλληλεπιδρούν με ένα σύστημα ΤΝ και όχι με έναν άνθρωπο. Δεν προδιαγράφει το ακριβές πρότυπο UI, την τοποθέτηση ή τη διατύπωση. Αυτό που απαγορεύει ο νόμος είναι ένας σχεδιασμός που αποκρύπτει ενεργά τη φύση της αλληλεπίδρασης με την ΤΝ.
Στην πράξη, η πιο υπερασπίσιμη υλοποίηση είναι η εμφάνιση της γνωστοποίησης στο σημείο της πρώτης αλληλεπίδρασης, ένα αρχικό μήνυμα, μια μόνιμη ετικέτα ή μια σαφώς ορατή ένδειξη, αντί να την «θάβετε» στους όρους παροχής υπηρεσιών.
Ένα σχεδιαστικό πρότυπο που μιμείται έναν ανθρώπινο παράγοντα χωρίς καμία γνωστοποίηση στο σημείο της αλληλεπίδρασης είναι μη συμμορφούμενο. Ένα που το γνωστοποιεί με σαφήνεια, έστω και σύντομα, εκπληρώνει την υποχρέωση ανεξάρτητα από τη συγκεκριμένη μορφή που έχει επιλεγεί.
Για τους διαχειριστές περιεχομένου:
Η υποχρέωση χωρίζεται σε τρία σενάρια:
- Εικόνες για καμπάνιες εμπορικών σημάτων στα μέσα κοινωνικής δικτύωσης που έχουν δημιουργηθεί από ΤΝ
Δεν απαιτείται για την τυπική εμπορική χρήση, αλλά αποτελεί καλή πρακτική και αναμένεται όλο και περισσότερο από το ενημερωμένο κοινό. - Περιεχόμενο που δημιουργήθηκε από ΤΝ και δημοσιεύθηκε για την ενημέρωση του κοινού για θέματα δημοσίου συμφέροντος
Υποχρεωτική σήμανση. Αυτή είναι μια δεσμευτική νομική υποχρέωση βάσει του Article 50(4). Ο νόμος απαιτεί γνωστοποίηση όταν δημοσιεύεται κείμενο που παράγεται από ΤΝ με σκοπό την ενημέρωση του κοινού για θέματα δημοσίου συμφέροντος. Τι εμπίπτει σαφώς στο πεδίο εφαρμογής: η ειδησεογραφία, η πολιτική ανάλυση, οι πληροφορίες για τη δημόσια υγεία και το συντακτικό περιεχόμενο για κοινωνικά ή αστικά ζητήματα. Όλα αυτά πρέπει να φέρουν σήμανση. Τι εμπίπτει σαφώς εκτός: σελίδες προϊόντων, διαφημιστικό κείμενο και τυπικό υλικό μάρκετινγκ. Τι βρίσκεται σε μια πραγματική γκρίζα ζώνη: μια ανάρτηση ιστολογίου γενικών γνώσεων, ένα άρθρο SEO για ένα θέμα του κλάδου ή ένα εκπαιδευτικό επεξηγηματικό κείμενο που δημοσιεύεται σε έναν εταιρικό ιστότοπο. Η φράση «θέματα δημοσίου συμφέροντος» δεν έχει ακόμη οριστεί πλήρως στη νομολογία ή στις επίσημες κατευθυντήριες γραμμές, και ο Κώδικας Πρακτικής που οριστικοποιείται αυτή τη στιγμή πιθανότατα θα διαμορφώσει το πόσο ευρέως θα τον ερμηνεύσουν οι ρυθμιστικές αρχές στην πράξη. Η νομικά ακριβής θέση: η υποχρέωση είναι πραγματική και δεσμευτική στον πυρήνα της, αλλά τα εξωτερικά της όρια παραμένουν αδιευκρίνιστα. - Τυπικό εμπορικό δημιουργικό περιεχόμενο
Δεν απαιτείται αυτόματα, αλλά με προϋποθέσεις. Μια εικόνα προϊόντος που παρήχθη από ΤΝ για έναν πελάτη e-commerce, ένα γραφικό για τα μέσα κοινωνικής δικτύωσης που δημιουργήθηκε με τη βοήθεια ΤΝ ή ένα βίντεο μάρκετινγκ όπου η φύση της ΤΝ είναι είτε προφανής είτε άσχετη για το κοινό, δεν απαιτείται υποχρεωτική σήμανση σύμφωνα με το ισχύον κείμενο. Ο νόμος επικεντρώνεται στον κίνδυνο εξαπάτησης του κοινού, όχι στη σήμανση κάθε pixel που έχει επεξεργαστεί ένα εργαλείο ΤΝ. Μια εικόνα lifestyle ενός φλιτζανιού καφέ που δημιουργήθηκε από ΤΝ δεν απαιτεί σήμανση. Ένα βίντεο που δημιουργήθηκε από ΤΝ και δείχνει έναν συγκεκριμένο CEO να υποστηρίζει ένα προϊόν, ενώ ο CEO είναι πραγματικός και δεν έδωσε ποτέ τέτοια υποστήριξη, απαιτεί σήμανση.
Για τους διευθυντές μάρκετινγκ, ανάλογα με τον τύπο περιεχομένου:
- Διαφημιστικά γραφικά που δημιουργήθηκαν από ΤΝ για μια μάρκα e-commerce
Δεν απαιτείται υποχρεωτική σήμανση για τυπικές εικόνες προϊόντων. Εάν το γραφικό περιλαμβάνει ένα ρεαλιστικό συνθετικό ανθρώπινο πρόσωπο που παρουσιάζεται ως πραγματικό, αναγνωρίσιμο άτομο, η σήμανση είναι απαραίτητη. - Φωνητική αφήγηση (voiceover) από ΤΝ για ένα επεξηγηματικό βίντεο πελάτη
Εάν χρησιμοποιεί μια συνθετική φωνή που μιμείται τη φωνή ενός συγκεκριμένου πραγματικού ατόμου χωρίς τη συγκατάθεσή του, ισχύουν υποχρεώσεις σήμανσης και συγκατάθεσης. Μια γενική φωνή ΤΝ που χρησιμοποιείται ως τυπικό εργαλείο φωνητικής αφήγησης δεν απαιτεί προς το παρόν σήμανση. - Άρθρο ιστολογίου γραμμένο από ΤΝ και δημοσιευμένο ως ενημερωτικό περιεχόμενο
Εξαρτάται από τον τύπο του περιεχομένου. Αν το άρθρο καλύπτει ειδήσεις, δημόσιες υποθέσεις, θέματα υγείας ή αστικά ζητήματα, η γνωστοποίηση απαιτείται νομικά σύμφωνα με το Article 50(4). Εάν πρόκειται για ιστολόγιο μάρκετινγκ, ενημέρωση προϊόντος ή εμπορικό περιεχόμενο, η υποχρέωση δεν ισχύει. Για γενικά σχόλια του κλάδου ή εκπαιδευτικό περιεχόμενο σε εταιρικό ιστολόγιο, το πεδίο εφαρμογής δεν έχει ακόμη διευκρινιστεί πλήρως, η συντηρητική θέση είναι η γνωστοποίηση, και ο Κώδικας Πρακτικής που οριστικοποιείται στα μέσα του 2026 πιθανότατα θα διευκρινίσει πού βρίσκεται το όριο. - Κείμενο που δημιουργήθηκε με τη βοήθεια ΤΝ και στο οποίο ένας άνθρωπος έχει επεξεργαστεί και αναθεωρήσει ουσιαστικά το αποτέλεσμα
Το Article 50 δεν αναφέρει ρητά ότι ο ανθρώπινος συντακτικός έλεγχος αίρει την υποχρέωση γνωστοποίησης. Ωστόσο, το σχέδιο του Κώδικα Πρακτικής που αναπτύχθηκε από το EU AI Office περιλαμβάνει διατύπωση που υποδεικνύει ότι η γνωστοποίηση για κείμενο που παράγεται από ΤΝ και αφορά θέματα δημοσίου συμφέροντος απαιτείται, εκτός εάν το περιεχόμενο έχει υποβληθεί σε ανθρώπινη επανεξέταση και υπόκειται σε συντακτικό έλεγχο. Αυτό δεν αποτελεί ακόμη οριστικοποιημένο νόμο, ο Κώδικας Πρακτικής είναι ακόμη υπό ολοκλήρωση και δεν είναι από μόνος του νομικά δεσμευτικός, αλλά αντιπροσωπεύει τη ρυθμιστική κατεύθυνση και αποτελεί την ισχυρότερη διαθέσιμη βάση για να υποστηριχθεί ότι ένα αποτέλεσμα που έχει υποστεί εκτενή ανθρώπινη επεξεργασία δεν εμπίπτει στο πεδίο της υποχρεωτικής γνωστοποίησης. Τεκμηριώστε τη συντακτική σας διαδικασία σε κάθε περίπτωση. - Εικόνες για καμπάνιες εμπορικών σημάτων στα μέσα κοινωνικής δικτύωσης που έχουν δημιουργηθεί από ΤΝ
Δεν απαιτείται για την τυπική εμπορική χρήση, αλλά αποτελεί καλή πρακτική και αναμένεται όλο και περισσότερο από το ενημερωμένο κοινό.
Ελάχιστος κίνδυνος - Καμία ειδική υποχρέωση
Οι περισσότερες εφαρμογές ΤΝ εμπίπτουν εδώ και δεν αντιμετωπίζουν δεσμευτικές απαιτήσεις. Τα φίλτρα ανεπιθύμητης αλληλογραφίας που λειτουργούν με ΤΝ, οι μηχανές προτάσεων προϊόντων, τα εργαλεία κατάταξης αναζήτησης, τα συστήματα προσθήκης ετικετών περιεχομένου και οι περισσότερες λειτουργίες ανάλυσης ανήκουν σε αυτήν τη βαθμίδα. Παρόλα αυτά, η τεκμηρίωση του γιατί ταξινομήσατε ένα σύστημα ως ελάχιστου κινδύνου δημιουργεί ένα υπερασπίσιμο αρχείο σε περίπτωση που οι ρυθμιστικές αρχές αμφισβητήσουν ποτέ την αξιολόγηση.
Η διάκριση μεταξύ παρόχου και χρήστη: Σε ποια κατηγορία ανήκετε;
Αυτή η διάκριση έχει μεγαλύτερη σημασία από ό,τι αντιλαμβάνονται οι περισσότεροι ιδρυτές, και η λανθασμένη κατηγοριοποίηση συνεπάγεται την πλήρη παρανόηση του πεδίου εφαρμογής της συμμόρφωσής σας.
Πάροχος είναι μια εταιρεία που αναπτύσσει ένα σύστημα ΤΝ και το διαθέτει στην αγορά της ΕΕ με την επωνυμία της. Εάν δημιουργείτε ένα εργαλείο ελέγχου ανθρώπινου δυναμικού που βασίζεται σε ΤΝ και το αδειοδοτείτε σε άλλες επιχειρήσεις, είστε πάροχος. Αναλαμβάνετε το πλήρες βάρος των υποχρεώσεων του παρόχου: τεχνική τεκμηρίωση, αξιολογήσεις συμμόρφωσης, καταχώριση στη βάση δεδομένων της ΕΕ, παρακολούθηση μετά τη διάθεση στην αγορά.
Χρήστης είναι μια εταιρεία που χρησιμοποιεί ένα σύστημα ΤΝ, συμπεριλαμβανομένου ενός συστήματος τρίτου μέρους, σε επαγγελματικό πλαίσιο. Εάν η ομάδα μάρκετινγκ χρησιμοποιεί μια πλατφόρμα δημιουργίας περιεχομένου με ΤΝ, εάν η ομάδα εξυπηρέτησης πελατών χρησιμοποιεί ένα chatbot ΤΝ που βασίζεται σε ένα API τρίτου μέρους, ή εάν η ομάδα επιχειρησιακών λειτουργιών χρησιμοποιεί ένα εργαλείο προγραμματισμού με ΤΝ, είστε χρήστης για καθένα από αυτά τα συστήματα.
Οι υποχρεώσεις του χρήστη είναι ελαφρύτερες αλλά υπαρκτές:
- Να εφαρμόζετε την κατάλληλη ανθρώπινη εποπτεία και να είστε διαφανείς με τους χρήστες που αλληλεπιδρούν με αυτά τα συστήματα.
Επιπλέον, σύμφωνα με το Article 27, εάν είστε δημόσιος φορέας, ιδιωτικός φορέας που παρέχει δημόσιες υπηρεσίες ή ιδιωτική εταιρεία που εφαρμόζει συστήματα ΤΝ υψηλού κινδύνου στους τομείς της απασχόλησης ή της πρόσβασης σε βασικές υπηρεσίες (Annex III σημεία 5(β) και (γ)), απαιτείται επίσης να διενεργήσετε εκτίμηση αντικτύπου στα θεμελιώδη δικαιώματα πριν από την εφαρμογή, μια επίσημη αξιολόγηση του τρόπου με τον οποίο το σύστημα θα μπορούσε να επηρεάσει τα δικαιώματα των ατόμων, η οποία πρέπει στη συνέχεια να υποβληθεί στην αρμόδια αρχή εποπτείας της αγοράς.
Πολλές ψηφιακές ομάδες υποθέτουν ότι επειδή «απλώς χρησιμοποιούν» ένα AI API αντί να δημιουργούν ένα μοντέλο, δεν έχουν καμία υποχρέωση. Αυτή η υπόθεση είναι λανθασμένη.
Η χρήση ενός εργαλείου ΤΝ για τη δημιουργία περιεχομένου που απευθύνεται σε πελάτες, η εφαρμογή ενός chatbot ΤΝ τρίτου μέρους σε έναν ιστότοπο πελάτη ή η ενσωμάτωση μιας μηχανής εξατομίκευσης που βασίζεται σε ΤΝ σε μια πλατφόρμα e-commerce, όλα αυτά σας καθιστούν χρήστη σύμφωνα με την Πράξη, με τις υποχρεώσεις που συνεπάγεται αυτός ο ρόλος.
Παιδεία σε θέματα ΤΝ: Η υποχρέωση που οι περισσότερες εταιρείες έχουν ήδη παραβλέψει
Η απαίτηση για παιδεία σε θέματα ΤΝ ισχύει από τις 2 Φεβρουαρίου 2025. Κάθε άτομο στον οργανισμό σας που εργάζεται με, επιβλέπει ή εφαρμόζει συστήματα ΤΝ πρέπει να διαθέτει επίπεδο κατανόησης της ΤΝ ανάλογο με τον ρόλο του.
Δεν πρόκειται για το να μετατραπούν όλοι σε μηχανικούς ΤΝ. Αφορά τη διασφάλιση ότι τα άτομα που λαμβάνουν αποφάσεις με ή για την ΤΝ κατανοούν τι κάνουν αυτά τα συστήματα, ποιοι είναι οι περιορισμοί τους και ποιοι κίνδυνοι ενέχονται.
Στην πράξη:
- Ένας διαχειριστής περιεχομένου που χρησιμοποιεί ένα εργαλείο συγγραφής με ΤΝ πρέπει να κατανοεί ότι το εργαλείο μπορεί να δημιουργεί ψευδείς πληροφορίες («παραισθήσεις»), να αναπαράγει προκαταλήψεις από τα δεδομένα εκπαίδευσης και να παράγει αποτελέσματα που απαιτούν επαλήθευση, όχι απλώς έγκριση.
- Ένας σχεδιαστής UX που εφαρμόζει μια λειτουργία προτάσεων με ΤΝ πρέπει να κατανοεί πώς αυτή η λειτουργία λαμβάνει αποφάσεις και τι συμβαίνει όταν λαμβάνει λανθασμένες αποφάσεις.
- Ένας υπεύθυνος προϊόντος που διαθέτει στην αγορά μια λειτουργία ΤΝ πρέπει να κατανοεί την κατηγοριοποίηση κινδύνου αυτής της λειτουργίας και ποιες απαιτήσεις συμμόρφωσης ενεργοποιεί.
- Ένας υπεύθυνος μάρκετινγκ που χρησιμοποιεί ένα εργαλείο δημιουργίας εικόνων με ΤΝ πρέπει να κατανοεί ποια αποτελέσματα απαιτούν επισήμανση και ποια όχι.
Η τεκμηρίωση του προγράμματος παιδείας σας, ακόμη και αν πρόκειται για άτυπες συνεδρίες, γραπτές οδηγίες ή εσωτερικά wikis, δημιουργεί ένα αρχείο ελέγχου που αποδεικνύει τη συμμόρφωση.
Ρυθμιστικά δοκιμαστήρια (Regulatory Sandboxes): Η ευκαιρία που οι περισσότερες νεοφυείς επιχειρήσεις αγνοούν
Κάθε κράτος μέλος της ΕΕ ήταν νομικά υποχρεωμένο να διαθέτει τουλάχιστον ένα λειτουργικό ρυθμιστικό δοκιμαστήριο ΤΝ έως τις 2 Αυγούστου 2026, σύμφωνα με το Article 57. Στην πράξη, η εφαρμογή ποικίλλει μεταξύ των κρατών μελών, με ορισμένα να διαθέτουν πλήρως λειτουργικά δοκιμαστήρια με ανοικτές διαδικασίες υποβολής αιτήσεων, ενώ άλλα βρίσκονται ακόμη στη διαδικασία δημιουργίας τους.
Ελέγξτε τον ιστότοπο της εθνικής αρμόδιας αρχής σας για την τρέχουσα διαθεσιμότητα και τις λεπτομέρειες υποβολής αιτήσεων, προτού θεωρήσετε την πρόσβαση δεδομένη. Πρόκειται για ελεγχόμενα περιβάλλοντα όπου οι εταιρείες, με ιδιαίτερη προτεραιότητα στις νεοφυείς επιχειρήσεις και τις SME, μπορούν να αναπτύσσουν, να δοκιμάζουν και να επικυρώνουν συστήματα ΤΝ υπό ρυθμιστική εποπτεία, με προσωρινή ευελιξία σε ορισμένες απαιτήσεις.
Για μια νεοφυή επιχείρηση που δραστηριοποιείται σε έναν δυνητικά υψηλού κινδύνου τομέα — ένα εργαλείο υγειονομικού ελέγχου που βασίζεται σε ΤΝ, μια λειτουργία πιστοληπτικής αξιολόγησης με ΤΝ, ένα προϊόν προσλήψεων με ΤΝ — η συμμετοχή σε ένα δοκιμαστήριο (sandbox) δεν είναι απλώς ένας μηχανισμός συμμόρφωσης. Παρέχει άμεση πρόσβαση σε ρυθμιστική καθοδήγηση, μια εποπτευόμενη διαδικασία ανάπτυξης που οι αγοραστές από μεγάλες επιχειρήσεις και οι επενδυτές εκτιμούν ολοένα και περισσότερο, και τη δυνατότητα να δοκιμάσει τα όρια του κανονισμού σε ένα προστατευμένο περιβάλλον πριν από την πλήρη διάθεση στην αγορά.
Ποιο είναι το πραγματικό κόστος της συμμόρφωσης
Ο κανονισμός AI Act σχεδιάστηκε ρητά με γνώμονα την αναλογικότητα για τις SME και τις νεοφυείς επιχειρήσεις. Τα τέλη αξιολόγησης της συμμόρφωσης απαιτείται να είναι ανάλογα με το μέγεθος της εταιρείας. Για τις SME, το ανώτατο όριο οποιουδήποτε προστίμου καθορίζεται από το χαμηλότερο ποσό, είτε το πάγιο ποσό είτε το ποσοστό του κύκλου εργασιών, το αντίστροφο του τύπου που εφαρμόζεται στις μεγάλες εταιρείες. Η European Commission αναπτύσσει επίσης απλοποιημένα πρότυπα τεχνικής τεκμηρίωσης ειδικά για τις SME, τα οποία γίνονται αποδεκτά από τις εθνικές αρχές για τις αξιολογήσεις συμμόρφωσης.
Για τις περισσότερες ψηφιακές νεοφυείς επιχειρήσεις, το βραχυπρόθεσμο κόστος συμμόρφωσης δεν είναι οικονομικό, αλλά λειτουργικό. Η πραγματική επένδυση είναι ο χρόνος: χρόνος για την ταξινόμηση των συστημάτων τεχνητής νοημοσύνης σας, χρόνος για την προσθήκη γλώσσας γνωστοποίησης στις διεπαφές σας, χρόνος για την τεκμηρίωση των συντακτικών και αναπτυξιακών ροών εργασίας σας και χρόνος για την ενημέρωση των ομάδων σας. Για τις νεοφυείς επιχειρήσεις που ήδη αναπτύσσουν προϊόντα με γνώμονα τη διαφάνεια και την εμπιστοσύνη του χρήστη ως αρχές σχεδιασμού, μεγάλο μέρος αυτής της εργασίας είναι πιο κοντά στην ολοκλήρωση από ό,τι νομίζουν.
Το ανταγωνιστικό επιχείρημα για άμεση δράση
Ο κανονισμός AI Act θα λειτουργήσει στην αγορά ακριβώς όπως ο GDPR: όσοι κινηθούν νωρίς και ενσωματώσουν τη συμμόρφωση στις λειτουργίες τους θα τη μετατρέψουν σε πλεονέκτημα πωλήσεων· όσοι καθυστερήσουν θα αντιμετωπίσουν κόστος εκ των υστέρων προσαρμογής και δυσκολίες στις συμφωνίες. Οι εταιρικοί αγοραστές, ιδίως στους τομείς των χρηματοοικονομικών υπηρεσιών, της υγειονομικής περίθαλψης και του B2B SaaS, υποβάλλουν ήδη απευθείας ερωτήσεις στους προμηθευτές σχετικά με τη συμμόρφωση με τον κανονισμό AI Act πριν από την υπογραφή συμβάσεων.
Μια νεοφυής επιχείρηση που μπορεί να απαντήσει σε αυτές τις ερωτήσεις με τεκμηριωμένα στοιχεία, μια ολοκληρωμένη ταξινόμηση συστημάτων τεχνητής νοημοσύνης, ενσωματωμένες γνωστοποιήσεις διαφάνειας, ένα λειτουργικό σύστημα διαχείρισης ποιότητας, και μια σαφή πολιτική για το περιεχόμενο που παράγεται από τεχνητή νοημοσύνη, μετατρέπει μια κανονιστική απαίτηση σε ανταγωνιστικό σήμα. Σε μια αγορά όπου η τεχνητή νοημοσύνη είναι πλέον απαραίτητη προϋπόθεση, η αποδεδειγμένη αξιοπιστία είναι ο παράγοντας διαφοροποίησης.
Πόροι
- European Commission, «AI Act - Διαμορφώνοντας το ψηφιακό μέλλον της Ευρώπης»: digital-strategy.ec.europa.eu
- European Parliament, «EU AI Act: Ο πρώτος κανονισμός για την τεχνητή νοημοσύνη»: europarl.europa.eu
- EU AI Act Independent Tracker, «Χρονοδιάγραμμα εφαρμογής»: artificialintelligenceact.eu
- EU AI Act Independent Tracker, «Οδηγός για τις μικρές επιχειρήσεις σχετικά με τον κανονισμό AI Act»: artificialintelligenceact.eu
- European Commission, «Πλοήγηση στον κανονισμό AI Act - Συχνές Ερωτήσεις»: digital-strategy.ec.europa.eu
- Kennedys Law, «Το χρονοδιάγραμμα εφαρμογής του κανονισμού AI Act της ΕΕ: Κατανόηση της επόμενης προθεσμίας για συμμόρφωση», Μάρτιος 2026: kennedyslaw.com
- Legal Nodes, «Ενημερώσεις 2026 για τον κανονισμό AI Act της ΕΕ: Απαιτήσεις συμμόρφωσης και επιχειρηματικοί κίνδυνοι», Φεβρουάριος 2026: legalnodes.com
- Software Improvement Group (SIG), «Μια περιεκτική σύνοψη του κανονισμού AI Act της ΕΕ», Ιανουάριος 2026: softwareimprovementgroup.com




