MI akts jau darbojas: septiņu soļu pārbaude Latvijas uzņēmumam

|Autors: QUASA redakcija|4 min lasīšanai
MI akts jau darbojas: septiņu soļu pārbaude Latvijas uzņēmumam

Latvijas uzņēmumam septiņu soļu pārbaude jāsāk ar jau piemērojamām prasībām: VARAM MI akta skaidrojumā norādīts, ka aizliegumi un MI pratības noteikumi piemērojami kopš 2025. gada 2. februāra, bet regulas pamatnoteikumi — kopš 2026. gada 2. augusta. Uzņēmumam jānoskaidro, kā tas izmanto katru sistēmu, kāda ir tā juridiskā loma un vai konkrētajam lietojumam pienākums jau ir spēkā.

Vienam uzņēmumam var būt vairākas lomas: tas var izmantot piegādātāja rīku savā darbā un vienlaikus piedāvāt paša izstrādātu sistēmu klientiem. Tādēļ pašpārbaudes vienība ir konkrēta sistēma ar konkrētu paredzēto mērķi, nevis uzņēmuma vispārīga nostāja pret MI.

Septiņu soļu pašpārbaude

  1. Apkopojiet sistēmas un to lietojumus. Uzskaitē iekļaujiet gan pašu izstrādātus risinājumus, gan iegādātus rīkus, ko izmanto darbinieki vai kas sazinās ar klientiem. Pie katra norādiet paredzēto uzdevumu, lietotāju, cilvēkus, kurus rezultāts var ietekmēt, un personu, kas atbild par ieviešanu. Atsevišķi izceliet kandidātu atlasi, lēmumu atbalstu par cilvēkiem, klientu saziņu un publiski izplatīta satura radīšanu: šajos lietojumos turpmākie pārbaudes jautājumi būtiski atšķiras.

    Uzskaitei jāatspoguļo faktiskā lietošana, ne tikai iepirkuma saraksts. Ja vispārīga lietojuma rīku sāk izmantot kandidātu pieteikumu šķirošanai, jaunais mērķis jāvērtē atsevišķi no agrākās lietošanas teksta sagatavošanai.

  2. Nosakiet savu lomu katrai sistēmai. Uzņēmums, kas sistēmu izstrādā vai pasūta tās izstrādi un laiž tirgū vai nodod ekspluatācijā ar savu nosaukumu, var būt nodrošinātājs. Uzņēmums, kas sistēmu lieto savā pārziņā, ir uzturētājs; darbinieks, kurš rīkojas tā uzdevumā, parasti nav atsevišķs uzturētājs. Pierakstiet piegādātāju, produkta nosaukumu un to, kurš nosaka sistēmas paredzēto mērķi.

    Ja iegādātu sistēmu būtiski pārveido, maina tās mērķi vai piedāvā ar savu zīmolu, sākotnējā loma var mainīties. Šādu gadījumu izvērtējiet ar juristu pirms ieviešanas, jo piegādes līguma nosaukums pats par sevi neatrisina MI aktā noteikto atbildības sadalījumu.

  3. Nosakiet riska kategoriju pēc paredzētā mērķa. Vispirms pārbaudiet, vai sistēma ir regulēta produkta drošības sastāvdaļa vai pati ir šāds produkts un tai vajadzīgs trešās personas atbilstības novērtējums. Pēc tam salīdziniet lietojumu ar MI akta augsta riska jomām. Piemēram, kandidātu pieteikumu analīze un filtrēšana personāla atlasē prasa augsta riska izvērtējumu; tehnoloģijas sarežģītība viena pati kategoriju nenosaka.

    Pie katras sistēmas saglabājiet klasifikācijas pamatojumu un paredzētā mērķa aprakstu. Ja mērķis mainās, pārskatiet arī klasifikāciju, jo agrākais secinājums var vairs neatbilst faktiskajai lietošanai.

  4. Izslēdziet aizliegtās prakses. Pārbaudiet pašu lietojumu, nevis piegādātāja izvēlēto produkta kategoriju. Aizliegumu lokā ietilpst, piemēram, emociju atpazīšana darbavietā ārpus noteiktajiem medicīniskajiem vai drošības izņēmumiem, kā arī atsevišķas manipulatīvas prakses un cilvēku sociālā vērtēšana. Ja iecerētais lietojums varētu atbilst aizliegtai praksei, apturiet tā ieviešanu līdz juridiskam izvērtējumam.

    Šī pārbaude attiecas arī uz jau izmantotiem rīkiem. Vēlāks augsta riska pienākumu termiņš neatliek aizliegumu ievērošanu.

  5. Veiciniet MI pratību atbilstoši darbam. Nosakiet, kuri cilvēki uzņēmuma vārdā sistēmu izmanto, uzrauga vai balstās uz tās rezultātu. Pielāgojiet viņiem skaidrojumus un mācības konkrētā lietojuma riskiem: kandidātu atlasē svarīga ir rezultātu izvērtēšana, bet klientu saziņā — rīka atbilžu pārbaude un sarunas nodošana cilvēkam. Prasība paredz pasākumus pratības attīstīšanai, nevis garantiju, ka katrs darbinieks sasniegs vienu noteiktu zināšanu līmeni.

    Iekšēja uzskaite par sniegtajām mācībām vai norādījumiem palīdz parādīt, kas darīts un kam tas bija paredzēts. Atsevišķs sertifikāts nav priekšnoteikums; svarīgāk, lai pasākumi atbilstu cilvēku uzdevumiem un sistēmas lietošanas apstākļiem.

  6. Pārbaudiet pārredzamību saskarsmē un saturā. Eiropas Komisijas skaidrojums par 50. pantu nosaka, ka pārredzamības pienākumi piemērojami kopš 2026. gada 2. augusta: nodrošinātājam jāvērtē informēšana par tiešu mijiedarbību ar MI un ģenerēta satura mašīnlasāma marķēšana, bet uzturētājam — informēšana par noteiktiem biometriskiem vai emociju atpazīšanas lietojumiem un dziļviltojumu atklāšana. Katram no šiem pienākumiem ir savi piemērošanas nosacījumi, tāpēc pārbaudiet konkrēto saskarsmi vai publicēto saturu.

    Publikas informēšanai par sabiedrības interesēm paredzētam MI ģenerētam tekstam izvērtējiet, vai pirms publicēšanas veikta saturiska cilvēka pārbaude vai redakcionālā kontrole un vai ir redakcionālā atbildība. Vienkārša pareizrakstības labošana nav saturiska pārbaude. Atsevišķiem pirms pārredzamības noteikumu piemērošanas tirgū laistiem rīkiem ir ierobežots pārejas periods tieši ģenerētā satura mašīnlasāmas marķēšanas pienākumam.

  7. Sagatavojiet augsta riska sistēmu plānu. Pēc spēkā stājušajiem grozījumiem Eiropas Komisijas MI akta skaidrojumā norādīts 2027. gada 2. decembris augsta riska lietojumiem akta III pielikumā un 2028. gada 2. augusts attiecīgām regulētos produktos iestrādātām sistēmām. Termiņu piesaistiet katras sistēmas paredzētajam lietojumam vai produkta kategorijai; ar vispārīgu atzīmi «augsts risks» nepietiek.

    Nodrošinātājam jāplāno riska pārvaldība, tehniskā dokumentācija, cilvēka uzraudzības iespējas un atbilstības novērtēšana. Uzturētājam jāparedz lietošana saskaņā ar instrukciju, darbības uzraudzība un cilvēks, kurš spēj īstenot uzraudzību. Ja sistēma jau bija tirgū pirms attiecīgo noteikumu piemērošanas vai tiek būtiski mainīta, pārejas noteikumu ietekmi uz konkrēto gadījumu izvērtējiet kopā ar juristu vai kompetento uzraugu.

Dalīties:

Abonējiet mūsu jaunumu vēstuli

Saņemiet jaunākās Web3, MI un kriptovalūtu ziņas tieši savā e-pastā.

0