EU AI පනත (නියාමනය (EU) 2024/1689): 2026 ප්‍රායෝගික මාර්ගෝපදේශයකි

තුලන තරාදියක් අල්ලාගෙන සිටින රොබෝවරු දෙදෙනෙක්.

අවසන් වරට යාවත්කාලීන කළේ: 2026 අගෝස්තු 9.

2026 අගෝස්තු 2 වන දින සිට, EU AI පනතේ විනිවිදභාවය පිළිබඳ නීති ක්‍රියාත්මක වේ. Chatbots, deepfakes, හැඟීම් හඳුනාගැනීමේ පද්ධති සහ AI-ජනනය කරන ලද අන්තර්ගතය දැන් යුරෝපීය සංගමය පුරා සංයුක්ත හෙළිදරව් කිරීමේ රාජකාරි දරයි. ඒ සමඟම, වඩාත්ම ඉල්ලුමක් ඇති බැඳීම් - අධි අවදානම් AI සඳහා වන ඒවා - 2026 අගෝස්තු මාසයේදී තවදුරටත් අපේක්ෂා නොකෙරේ. AI ඩිජිටල් ඔම්නිබස් අනුගමනය කරමින්, ඒවා දැන් 2027 දෙසැම්බර් මාසයේදී පැමිණීමට නියමිතය. මෙම මාර්ගෝපදේශය, EU AI පනතට අවශ්‍ය දේ, එය බැඳ තබන්නේ කවුරුන්ද, අදට අදාළ වන්නේ කුමක්ද සහ සංවිධාන සූදානම් විය යුතු ආකාරය සරල වචන වලින් පැහැදිලි කරයි.

EU AI පනත යනු රෙගුලාසි (EU) 2024/1689 වේ. එය 2024 අගෝස්තු 1 වන දින සිට බලාත්මක වූ අතර එය අදියර වශයෙන් අදාළ වේ. එය කෘතිම බුද්ධිය සඳහා ලොව ප්‍රථම විස්තීර්ණ, තිරස් නීතිය වන අතර - GDPR මෙන් - එය EU හි දේශසීමා ඉක්මවා යයි. ඔබේ AI පද්ධති යුරෝපීය වෙළඳපොළට ස්පර්ශ කරන්නේ නම්, මෙම නියාමනය නිසැකවම ඔබ ගැන සැලකිලිමත් වේ.

EU AI පනත යනු කුමක්ද?

EU AI පනත අවදානම් මත පදනම් වූ නියාමනයකි. සියලුම කෘතිම බුද්ධිය එක හා සමානව සලකනවා වෙනුවට, එය පද්ධති ඒවාට ඇති කළ හැකි හානිය අනුව ස්ථරවලට වර්ග කරන අතර ඉහළ අවදානමකට බර බැඳීම් අමුණයි. අරමුණ දෙයාකාර ය: සෞඛ්‍යය, ආරක්ෂාව සහ මූලික අයිතිවාසිකම් ආරක්ෂා කිරීම සහ විශ්වාසදායක AI සංවර්ධනය කර තනි වෙළඳපොළ පුරා යෙදවිය හැකි වන පරිදි ව්‍යාපාරවලට නීතිමය නිශ්චිතභාවයක් ලබා දීම.

OECD ප්‍රවේශයට අනුකූලව, පනත පුළුල් ලෙස AI පද්ධතියක් අර්ථ දක්වයි: යම් ප්‍රමාණයක ස්වයං පාලනයක් සහිතව ක්‍රියාත්මක වන යන්ත්‍ර පාදක පද්ධතියක්, යෙදවීමෙන් පසු අනුවර්තනය විය හැකි අතර - එයට ලැබෙන යෙදවුම් වලින් - භෞතික හෝ අථත්‍ය පරිසරයන්ට බලපාන අනාවැකි, අන්තර්ගතය, නිර්දේශ හෝ තීරණ වැනි ප්‍රතිදාන ජනනය කරන්නේ කෙසේදැයි අනුමාන කරයි. මෙම හිතාමතාම පුළුල් නිර්වචනය උත්පාදක සහ පොදු අරමුණු AI ඇතුළුව නවීන යන්ත්‍ර ඉගෙනුම් ආකෘති ග්‍රහණය කරයි.

AI පනත අදාළ වන්නේ කාටද?

AI පනතට දේශභූමියෙන් පිටත ප්‍රවේශයක් ඇත. සැපයුම්කරුවෙකු EU වෙළඳපොළේ AI පද්ධතියක් තබන විට හෝ EU තුළ එය සේවයට යොදවන විට සහ - තීරණාත්මකව - සැපයුම්කරුවෙකු හෝ යෙදවුම්කරුවෙකු EU පිටත ස්ථාපිත කර ඇති නමුත් පද්ධතියේ ප්‍රතිදානය EU තුළ භාවිතා කරන විට එය අදාළ වේ. එබැවින් යුරෝපීය පරිශීලකයින්ට සේවය කරන එක්සත් ජනපද හෝ එක්සත් රාජධානියේ සමාගමක් විෂය පථයට සෘජුවම ඇතුළත් විය හැකිය.

මෙම පනත මඟින් ක්‍රියාකාරීන් කිහිප දෙනෙකු වෙන්කර හඳුනා ගන්නා අතර, එක් එක් පුද්ගලයාට වෙනම රාජකාරි ඇත:

  • සපයන්නන් — AI පද්ධතියක් (හෝ පොදු කාර්ය AI ආකෘතියක්) සංවර්ධනය කර එය වෙළඳපොලේ තබන හෝ තමන්ගේම නම හෝ වෙළඳ ලකුණ යටතේ සේවයට යොදවන අය. සැපයුම්කරුවන් විශාලතම අනුකූලතා බර දරයි.
  • විහිදුම්කරුවන් — වෘත්තීය සන්දර්භයක් තුළ තම අධිකාරිය යටතේ AI පද්ධතියක් භාවිතා කරන අය (උදාහරණයක් ලෙස, AI බඳවා ගැනීමේ මෙවලමක් ක්‍රියාත්මක කරන සේවා යෝජකයෙකු). තනිකරම පුද්ගලික, වෘත්තීය නොවන භාවිතය මෙම රාජකාරිවලින් බැහැර වේ.
  • ආනයනකරුවන් සහ බෙදාහරින්නන් - තෙවන පාර්ශවීය පද්ධතියක් EU වෙළඳපොළට ගෙන එන හෝ සැපයුම් දාමය ඔස්සේ එය ලබා ගත හැකි බවට පත් කරන, සත්‍යාපනය සහ වාර්තා තබා ගැනීමේ වගකීම් ඇති අය.
  • නිෂ්පාදන නිෂ්පාදකයින්, සහ සමහර අවස්ථාවල සැපයුම්කරු මට්ටමේ වගකීම් උරුම කර ගත හැකි බලයලත් නියෝජිතයන්.

ඉහළ අවදානම් පද්ධතියක් සැලකිය යුතු ලෙස වෙනස් කරන්නේ නම් හෝ එයට තමන්ගේම නමක් යොදන්නේ නම්, යෙදවුම්කරුවෙකු දැඩි රාජකාරි උරුම කර ගන්නා සැපයුම්කරුවෙකු ලෙස නැවත වර්ගීකරණය කළ හැකිය.

අවදානම් මට්ටම් හතර

AI පනත අවදානම් මට්ටම් හතරක් වටා ගොඩනගා ඇත.

1. පිළිගත නොහැකි අවදානම (තහනම්)

සමහර භාවිතයන් EU වටිනාකම් සමඟ නොගැලපෙන ලෙස සලකනු ලබන අතර 5 වන වගන්තිය යටතේ සම්පූර්ණයෙන්ම තහනම් කර ඇත. මේවාට හැසිරීම් ද්‍රව්‍යමය වශයෙන් විකෘති කර හානියක් සිදු කරන උපාමාරු හෝ රැවටිලිකාර ශිල්පීය ක්‍රම; අවදානම් සූරාකෑම (වයස, ආබාධිතභාවය, සමාජ-ආර්ථික තත්ත්වය); රාජ්‍ය බලධාරීන් විසින් සමාජ ලකුණු කිරීම; හඳුනාගැනීමේ දත්ත සමුදායන් ගොඩනැගීම සඳහා ඉලක්කගත නොවන මුහුණු රූප සීරීම; රැකියා ස්ථානයේ සහ අධ්‍යාපනයේ හැඟීම් හඳුනාගැනීම (වෛද්‍ය හෝ ආරක්ෂක හේතූන් මත හැර); සංවේදී ලක්ෂණ හෙළි කරන ඇතැම් ජෛවමිතික වර්ගීකරණය; සහ - පටු, ආරක්ෂිත ව්‍යතිරේකවලට යටත්ව - නීතිය ක්‍රියාත්මක කිරීමේ අරමුණු සඳහා පොදු අවකාශයන්හි තත්‍ය කාලීන දුරස්ථ ජෛවමිතික හඳුනාගැනීම. ඩිජිටල් ඔම්නිබස් යටතේ, තවදුරටත් තහනමක් මගින් සම්මුති විරහිත සමීප රූප සහ ළමා ලිංගික අපයෝජන ද්‍රව්‍ය ජනනය කිරීමට භාවිතා කරන AI ඉලක්ක කරයි.

2. ඉහළ අවදානමක්

අධි අවදානම් පද්ධතිවලට අවසර දී ඇත, නමුත් ඒවා දැඩි ලෙස නියාමනය කර ඇත. ඒවා කණ්ඩායම් දෙකකට අයත් වේ. පළමු (ඇමුණුම I) මඟින් AI ආවරණය කරයි, එය EU සමගාමී නීතිය යටතේ දැනටමත් නියාමනය කර ඇති නිෂ්පාදනයක ආරක්ෂිත අංගයක් වන හෝ එයම වේ - වෛද්‍ය උපකරණ, යන්ත්‍රෝපකරණ, සෝපාන, සෙල්ලම් බඩු සහ ඒ හා සමාන ය. දෙවැන්න (ඇමුණුම III) සංවේදී වසම්වල ස්වාධීන භාවිත අවස්ථා ලැයිස්තුගත කරයි: ජෛවමිතික, තීරණාත්මක යටිතල පහසුකම්, අධ්‍යාපනය, රැකියා සහ සේවක කළමනාකරණය, අත්‍යවශ්‍ය රාජ්‍ය සහ පෞද්ගලික සේවාවන් සඳහා ප්‍රවේශය, නීතිය ක්‍රියාත්මක කිරීම, සංක්‍රමණය සහ දේශසීමා පාලනය සහ යුක්තිය පසිඳලීම සහ ප්‍රජාතන්ත්‍රවාදී ක්‍රියාවලීන්. මෙම පද්ධති පහත විස්තර කර ඇති තාක්ෂණික සහ පාලන අවශ්‍යතා සපුරාලිය යුතුය.

3. සීමිත අවදානම (විනිවිදභාවය)

ඇතැම් පද්ධති අධි අවදානම් සහිත නොවන නමුත් මිනිසුන් නොමඟ යැවිය හැකි බැවින්, 50 වන වගන්තිය යටතේ ඒවාට විනිවිදභාවය පිළිබඳ රාජකාරි ඇත. පරිශීලකයින්ට චැට්බෝට් එකක් සමඟ අන්තර් ක්‍රියා කරන විට දැනුම් දිය යුතුය; AI-ජනනය කරන ලද හෝ හැසිරවූ ශ්‍රව්‍ය, රූප, වීඩියෝ සහ පෙළ (ගැඹුරු ව්‍යාජ ඇතුළුව) හෙළිදරව් කර සලකුණු කළ යුතුය; සහ අවසර ලත් හැඟීම් හඳුනාගැනීම හෝ ජෛවමිතික වර්ගීකරණ පද්ධතිවලට යටත් වන විට පුද්ගලයින් දැනුවත් කළ යුතුය. මෙම බැඳීම් දැන් බලාත්මක වේ (පහත කාලරේඛාව බලන්න).

4. අවම අවදානම

AI වලින් අතිමහත් බහුතරයක් - ස්පෑම් පෙරහන්, නිර්දේශ යන්ත්‍ර, වීඩියෝ ක්‍රීඩා වල AI - මෙහි ඇතුළත් වේ. ස්වේච්ඡා හැසිරීම් සංග්‍රහයන් දිරිමත් කරනු ලැබුවද, පනත යටතේ එයට කිසිදු අනිවාර්ය බැඳීමක් නොමැත.

අදාළ වන දේ: යාවත්කාලීන කරන ලද AI පනතේ කාලරාමුව (ඩිජිටල් ඔම්නිබස් වලින් පසුව)

බොහෝ සංවිධාන AI පනත වැරදියට තේරුම් ගන්නේ කාලය අනුව වන අතර, නීතිය මෑතකදී වෙනස් වී ඇත්තේ එතැනිනි. මෙම පනත 2024 අගෝස්තු 1 වන දින සිට බලාත්මක වූ දා සිට අදියර වශයෙන් අදාළ වේ. 2026 මැයි මස මුලදී AI ඩිජිටල් ඔම්නිබස් තාවකාලික දේශපාලන ගිවිසුමකට එළඹුණු අතර එය 2026 මැයි 13 වන දින සාමාජික-රාජ්‍ය නියෝජිතයින් විසින් අනුමත කරන ලදී. විධිමත් ලෙස සම්මත කර ගැනීම සහ නිල සඟරා ප්‍රකාශනය තවමත් අපේක්ෂාවෙන් පවතී, නමුත් පැකේජය දැන් යථාර්ථවාදී සැලසුම් පදනමයි - එය අධි අවදානම් කාලසීමාවන් කල් දැමීය.

සන්ධිස්ථානයක්සිට අදාළ වේතත්ත්වය (8 අගෝස්තු 2026)
නියාමනය බලාත්මක වේ1 අගෝස්තු 2024වැරෙන්
තහනම් පිළිවෙත් (5 වන වගන්තිය) + AI-සාක්ෂරතා රාජකාරිය (4 වන වගන්තිය)2 පෙබරවාරි 2025වැරෙන්
GPAI බැඳීම් (කලාව 51–55), පාලනය සහ දඬුවම්2 අගෝස්තු 2025වැරෙන්
විනිවිදභාවය පිළිබඳ බැඳීම් (50 වන වගන්තිය)2 අගෝස්තු 2026බලාත්මක (නව)
පවතින උත්පාදක-AI ප්‍රතිදානය සලකුණු කිරීම (සහන කාලය)2 දෙසැම්බර් 2026 වන විටඉදිරියට එන
අධි අවදානම් ඇමුණුම III පද්ධති2 දෙසැම්බර් 2027 (2026 අගෝස්තු 2 විය)ඔම්නිබස් විසින් කල් දමන ලදී
ඇමුණුම I නියාමනය කළ නිෂ්පාදනවල අධි අවදානම් AI2028 අගෝස්තු 2 (2027 අගෝස්තු 2 විය)ඔම්නිබස් විසින් කල් දමන ලදී

ඉහත කල් දැමූ දිනයන් Omnibus හි අවසාන සම්මත කිරීම මත රඳා පවතී. දැනටමත් සම්මත කර ඇති දිනයන් නිරවුල් කරන ලද නීතියයි.

ප්‍රායෝගික කරුණු දෙකක්. පළමුව, විනිවිදභාවය පිළිබඳ රාජකාරි අනාගත සැලකිල්ලක් නොවේ - ඒවා 2026 අගෝස්තු 2 වන දින සිට අදාළ විය, දළ වශයෙන් සතියකට පෙර. දැනටමත් වෙළඳපොලේ ඇති උත්පාදක AI පද්ධති සපයන්නන්ට යන්ත්‍රයෙන් කියවිය හැකි සලකුණු කිරීමේ සහ ජල සලකුණු කිරීමේ අවශ්‍යතාවලට අනුකූලව පවතින ප්‍රතිදානය ගෙන ඒමට 2026 දෙසැම්බර් 2 වන දින දක්වා කාලය තිබේ. දෙවනුව, අධි අවදානම් AI සඳහා අමතර හුස්ම ගැනීමේ ඉඩක් සාදරයෙන් පිළිගනිමු, නමුත් එය කල් දැමීමකි, සහනයක් නොවේ: සැලකිය යුතු බැඳීම් නොවෙනස්ව පවතින අතර සූදානම පිළිබඳ කටයුතු දැන් ආරම්භ කිරීම වඩාත් සුදුසුය.

භූමිකාව අනුව වගකීම්

අධි අවදානම් පද්ධති සපයන්නන් මූලික බර දරයි. ඔවුන් ජීවන චක්‍රය පුරා අවදානම් කළමනාකරණ පද්ධතියක් ස්ථාපිත කළ යුතුය; පුහුණුව, වලංගුකරණය සහ පරීක්ෂණ දත්ත සඳහා දත්ත පාලන පියවරයන් යෙදිය යුතුය; සවිස්තරාත්මක තාක්ෂණික ලියකියවිලි සකස් කර එය වත්මන්ව තබා ගත යුතුය; ස්වයංක්‍රීය ලොග් කිරීම සහ සොයා ගැනීමේ හැකියාව සඳහා පද්ධති සැලසුම් කරන්න; භාවිතය සඳහා විනිවිදභාවය සහ පැහැදිලි උපදෙස් සහතික කරන්න; ඵලදායී මානව අධීක්ෂණය සක්‍රීය කරන්න; සහ සුදුසු නිරවද්‍යතාවය, ශක්තිමත් බව සහ සයිබර් ආරක්ෂාව ලබා ගන්න. වෙළඳපොළට ඇතුළුවීමට පෙර ඔවුන් අදාළ අනුකූලතා තක්සේරුව ක්‍රියාත්මක කළ යුතුය, EU අනුකූලතා ප්‍රකාශයක් සකස් කළ යුතුය, CE ලකුණු කිරීම ඇලවිය යුතුය, සහ EU දත්ත සමුදායේ පද්ධතිය ලියාපදිංචි කළ යුතුය. පශ්චාත්-වෙළඳපොළ අධීක්ෂණය සහ බරපතල සිදුවීම් වාර්තා කිරීම පසුව දිගටම කරගෙන යා යුතුය.

අධි අවදානම් පද්ධතිවල යෙදවුම්කරුවන් සැපයුම්කරුගේ උපදෙස් වලට අනුකූලව පද්ධතිය භාවිතා කළ යුතුය, දක්ෂ මානව අධීක්ෂණයක් පැවරිය යුතුය, ආදාන දත්ත අදාළ බව සහතික කළ යුතුය, ක්‍රියාකාරිත්වය නිරීක්ෂණය කර ලොග් තබා ගත යුතුය, සහ අවශ්‍ය විටෙක බලපෑමට ලක් වූ පුද්ගලයින් දැනුවත් කළ යුතුය. සංවේදී සන්දර්භ කිහිපයකදී යෙදවුම්කරුවන් මූලික අයිතිවාසිකම් බලපෑම් තක්සේරුවක් ද සිදු කළ යුතුය. සේවකයින්ට බලපාන AI යොදවන සේවා යෝජකයින්ට අමතර තොරතුරු රාජකාරි ඇත.

ආනයනකරුවන් සහ බෙදාහරින්නන් පද්ධතියක් ලබා දීමට පෙර සැපයුම්කරු තම බැඳීම් - අනුකූලතා තක්සේරුව, ලියකියවිලි, CE ලකුණු කිරීම - සපුරා ඇති බව සත්‍යාපනය කළ යුතු අතර, පද්ධතියක් අනුකූල නොවන බව ඔවුන් විශ්වාස කරන්නේ නම් ක්‍රියා කළ යුතුය (සහ බලධාරීන්ට දැනුම් දිය යුතුය).

සෑම ස්ථරයකම, පනතේ AI-සාක්ෂරතා රාජකාරිය (කලාව 4) මඟින් සංවිධාන විසින් AI සමඟ කටයුතු කරන කාර්ය මණ්ඩලයට ප්‍රමාණවත් මට්ටමේ අවබෝධයක් ඇති බව සහතික කිරීම අවශ්‍ය වේ. ඔම්නිබස් මෙම බැඳීමේ වචන මෘදු කළ නමුත්, දක්ෂ, දැනුවත් භාවිතය පිළිබඳ යටින් පවතින අපේක්ෂාව තවමත් පවතී.

අධි අවදානම් AI සඳහා තාක්ෂණික සහ පාලන අවශ්‍යතා

අධි අවදානම් අවශ්‍යතා වියුක්ත මූලධර්ම ඉංජිනේරු සහ පාලන භාවිතයට පරිවර්තනය කරයි. සාරාංශයක් ලෙස, සැපයුම්කරුවන්ට මේවා නිරූපණය කිරීමට හැකි විය යුතුය: ලේඛනගත, පුනරාවර්තන අවදානම් කළමනාකරණ ක්‍රියාවලියක්; පක්ෂග්‍රාහීත්වය සහ නියෝජනය කෙරෙහි අවධානය යොමු කරමින්, අපේක්ෂිත අරමුණට සුදුසු දත්ත ගුණාත්මකභාවය සහ පාලනය; අනුකූලතාව තක්සේරු කිරීමට බලධාරීන්ට ප්‍රමාණවත් පුළුල් තාක්ෂණික ලියකියවිලි; ස්වයංක්‍රීය සිදුවීම් ලොග් කිරීම හරහා වාර්තා තබා ගැනීම; විනිවිදභාවය සහ භාවිතා කළ හැකි උපදෙස්; පද්ධතිය තුළ නිර්මාණය කර ඇති අර්ථවත් මානව අධීක්ෂණය; සහ ප්‍රදර්ශනය කළ හැකි නිරවද්‍යතාවය, ශක්තිමත් බව සහ සයිබර් ආරක්ෂාව. මේවා එක්ව අනුකූලතා තක්සේරුව සඳහා සාක්ෂි පදනම සාදයි - සහ, ප්‍රායෝගිකව, නියාමකයෙකු මුලින්ම බැලීමට ඉල්ලා සිටින ද්‍රව්‍ය.

පොදු කාර්ය AI (GPAI) බැඳීම්

පොදු කාර්ය AI ආකෘති - බොහෝ පහළ යෙදුම් වලට පාදක වන විශාල, බහුකාර්ය ආකෘති - 2025 අගෝස්තු 2 සිට අදාළ වන 51–55 වගන්ති යටතේ තමන්ගේම පාලන තන්ත්‍රයක් ඇත. සියලුම GPAI සපයන්නන් තාක්ෂණික ලියකියවිලි පවත්වා ගත යුතුය, පුහුණු අන්තර්ගතයේ ප්‍රමාණවත් සවිස්තරාත්මක සාරාංශයක් ප්‍රකාශයට පත් කළ යුතුය, ප්‍රකාශන හිමිකම් ප්‍රතිපත්තියක් ක්‍රියාත්මක කළ යුතුය, සහ ආකෘතිය මත ගොඩනඟන අය සමඟ වටිනාකම් දාමය පහළට සහයෝගයෙන් කටයුතු කළ යුතුය. පද්ධතිමය අවදානම් ඉදිරිපත් කරන ආකෘති ඉහළ රාජකාරිවලට මුහුණ දෙයි: ආකෘති ඇගයීම සහ විරුද්ධවාදී පරීක්ෂණ, පද්ධතිමය අවදානම් තක්සේරු කිරීම සහ අවම කිරීම, බරපතල සිදුවීම් ලුහුබැඳීම සහ වාර්තා කිරීම සහ ශක්තිමත් සයිබර් ආරක්ෂාව. නිල පරිචය සංග්‍රහයට අනුකූල වීම අනුකූලතාව පෙන්නුම් කිරීම සඳහා පිළිගත් මාර්ගයකි.

දැන් ක්‍රියාත්මක වන විනිවිදභාවය පිළිබඳ බැඳීම් (50 වන වගන්තිය)

2026 අගෝස්තු 2 වන දින 50 වන වගන්තිය අදාළ වූ බැවින්, දැන් රාජකාරි තුනක් වහාම අවධානය යොමු කළ යුතුය. පරිශීලකයා යන්ත්‍රයක් සමඟ කටයුතු කරන බව චැට්බෝට් සහ සංවාද නියෝජිතයන් පැහැදිලි කළ යුතුය. AI-ජනනය කරන ලද හෝ හැසිරවූ අන්තර්ගතය - මහජන උනන්දුවක් දක්වන කරුණු පිළිබඳ පෙළ, ඊට අමතරව ගැඹුරු ව්‍යාජ ඇතුළු කෘතිම ශ්‍රව්‍ය, රූප සහ වීඩියෝ - හෙළිදරව් කර යන්ත්‍ර කියවිය හැකි ආකෘතියකින් සලකුණු කළ යුතුය, එවිට එය කෘතිම ලෙස හඳුනාගත හැකිය. අවසර ලත් හැඟීම්-හඳුනාගැනීම හෝ ජෛවමිතික-වර්ගීකරණ පද්ධතිවලට නිරාවරණය වන පුද්ගලයින් දැනුවත් කළ යුතුය. දැනටමත් ක්‍රියාත්මක වන උත්පාදක-AI විශේෂාංග ක්‍රියාත්මක කරන සංවිධාන, පවතින ප්‍රතිදානය ස්ථිර අභ්‍යන්තර අවසාන දිනයක් ලෙස සලකුණු කිරීම සඳහා 2026 දෙසැම්බර් 2 සහන කාලය සැලකිය යුතුය.

දඩ සහ දඩ

බලාත්මක කිරීම බරපතල මූල්‍ය නිරාවරණයක් ඇති කරයි, දඬුවම් උල්ලංඝනය කිරීමේ බරපතලකමට පරිමාණය කෙරේ:

  • තහනම් පිළිවෙත් (කලාව 5): ලොව පුරා වාර්ෂික පිරිවැටුමෙන් 7% ක් හෙවත් යුරෝ මිලියන 35 ක් දක්වා, දෙකෙන් වැඩි දෙය.
  • අධි අවදානම් සහ අනෙකුත් බොහෝ බැඳීම් කඩ කිරීම්: යුරෝ මිලියන 15 දක්වා හෝ ලොව පුරා වාර්ෂික පිරිවැටුමෙන් 3% දක්වා.
  • බලධාරීන්ට වැරදි, අසම්පූර්ණ හෝ නොමඟ යවන තොරතුරු සැපයීම: යුරෝ මිලියන 7.5 දක්වා හෝ ලොව පුරා වාර්ෂික පිරිවැටුමෙන් 1% දක්වා.

කුඩා හා මධ්‍ය පරිමාණ ව්‍යාපාර සහ ආරම්භක ව්‍යාපාර සඳහා, දඩය ස්ථාවර මුදල හෝ ප්‍රතිශතයෙන් අඩු අගයයි - කුඩා සංවිධාන සඳහා සමානුපාතික ආරක්ෂාවක්. ජාතික වෙළඳපල නිරීක්ෂණ බලධාරීන් විසින් EU මට්ටමින් සම්බන්ධීකරණය කරන ලද පනත ක්‍රියාත්මක කරන අතර, ජාතික නීතිය යටතේ තවදුරටත් පිළියම් අනුගමනය කළ හැකිය.

AI පනත GDPR සහ NIS2 සමඟ ගැලපෙන ආකාරය

AI පනත තනිවම පවතින්නේ නැත. AI පද්ධතියක් පුද්ගලික දත්ත සකසන තැන, GDPR සම්පූර්ණයෙන්ම අදාළ වේ - නීත්‍යානුකූල පදනම, අරමුණු සීමාව, දත්ත-විෂය අයිතිවාසිකම් සහ, බොහෝ විට, දත්ත ආරක්ෂණ බලපෑම් තක්සේරුව. AI පනතේ මූලික අයිතිවාසිකම් බලපෑම් තක්සේරුව සහ GDPR හි DPIA බොහෝ විට අතිච්ඡාදනය වන අතර එකට ක්‍රියාත්මක වීම වඩාත් සුදුසුය. AI අත්‍යවශ්‍ය හෝ වැදගත් සේවාවන්ට සහාය දක්වන තැන, NIS2 විධානය AI පනතේ ශක්තිමත් බව සහ ආරක්ෂක අවශ්‍යතා ශක්තිමත් කරන සයිබර් ආරක්ෂණ අවදානම් කළමනාකරණය සහ සිදුවීම්-වාර්තා කිරීමේ රාජකාරි එකතු කරයි. මෙම පාලන තන්ත්‍රයන් සමාන්තර ව්‍යාපෘති තුනකට වඩා - තනි, ඒකාබද්ධ අනුකූලතා වැඩසටහනක් ලෙස සැලකීම උත්සාහය ඉතිරි කරන අතර පරස්පර විරෝධී පාලනයන්ගේ අවදානම අඩු කරයි.

AI පනත අනුකූලතා පිරික්සුම් ලැයිස්තුව

  • ඔබ සපයන හෝ යොදවන සෑම AI පද්ධතියක්ම, එම්බෙඩඩ් සහ තෙවන පාර්ශවීය මෙවලම් ඇතුළුව, ඉන්වෙන්ටරි කරන්න.
  • එක් එක් පද්ධතිය අවදානම් මට්ටමකට වර්ග කරන්න (පිළිගත නොහැකි, ඉහළ, සීමිත, අවම).
  • එක් එක් පද්ධතිය සඳහා ඔබේ භූමිකාව - සැපයුම්කරු, යෙදවුම්කරු, ආනයනකරු හෝ බෙදාහරින්නා - තහවුරු කරන්න.
  • 5 වන වගන්තිය යටතේ තහනම් කිරීම් සඳහා පරීක්ෂා කර ඕනෑම තහනම් භාවිතයක් වහාම නතර කරන්න.
  • chatbots, deepfakes සහ AI-ජනනය කරන ලද අන්තර්ගතයන් සඳහා දැන්ම විනිවිදභාවය පිළිබඳ පියවර යොදන්න, සහ 2026 දෙසැම්බර් 2 ට පෙර ප්‍රතිදාන ලකුණු කිරීම සැලසුම් කරන්න.
  • 2027 දෙසැම්බර් අවසාන දිනයට පෙර අධි අවදානම් බැඳීම් සිතියම්ගත කර තාක්ෂණික ගොනුව, අවදානම් කළමනාකරණය සහ මානව අධීක්ෂණ පාලනයන් ගොඩනඟන්න.
  • ඔබ පොදු කාර්ය ආකෘති සපයන්නේ නම් හෝ ඒවා සියුම් ලෙස සකස් කරන්නේ නම් GPAI රාජකාරි අමතන්න.
  • අදාළ කාර්ය මණ්ඩලයට AI-සාක්ෂරතා පුහුණුව ලබා දීම.
  • GDPR සහ NIS2 සමඟ ඒකාබද්ධ කරන්න — DPIA, බලපෑම් තක්සේරු කිරීම් සහ ආරක්ෂක පාලනයන් පෙළගස්වන්න.
  • පාලනය පවරන්න - පැහැදිලි හිමිකාරිත්වය, ලියකියවිලි සහ අධීක්ෂණය - සහ වාර්තා විගණනයට සූදානම්ව තබා ගන්න.

නිතර අසන ප්රශ්න

EU AI පනත තවමත් බලාත්මකද?

ඔව්. 2024/1689 නියාමනය (EU) 2024 අගෝස්තු 1 වන දින සිට බලාත්මක වූ අතර එය අදියර වශයෙන් අදාළ වේ. 2025 පෙබරවාරි 2 වන දින සිට තහනම් කිරීම් සහ AI-සාක්ෂරතා රාජකාරි, 2025 අගෝස්තු 2 වන දින සිට GPAI සහ පාලන නීති සහ 2026 අගෝස්තු 2 සිට විනිවිදභාවය පිළිබඳ බැඳීම් අදාළ වේ.

අධි අවදානම් නීති ආරම්භ වන්නේ කවදාද?

AI ඩිජිටල් ඔම්නිබස් අනුගමනය කරමින්, ඇමුණුම III පද්ධති සඳහා අධි අවදානම් බැඳීම් දැන් 2027 දෙසැම්බර් 2 වන දින අපේක්ෂා කරන අතර, ඇමුණුම I නියාමනය කරන ලද නිෂ්පාදනවල ඇතුළත් කර ඇති AI සඳහා 2028 අගෝස්තු 2 වන දින අපේක්ෂා කෙරේ. මෙම කල් දැමූ දිනයන් ඔම්නිබස් අවසාන වශයෙන් සම්මත කර ගැනීම මත රඳා පවතී.

අද මගේ චැට්බොට් එකටත් විනිවිදභාවය පිළිබඳ නීති අදාළද?

ඔව්. 2026 අගෝස්තු 2 වන දින සිට, පරිශීලකයින්ට ඔවුන් AI සමඟ අන්තර් ක්‍රියා කරන බව පැවසිය යුතු අතර, AI-ජනනය කරන ලද හෝ හසුරුවන ලද අන්තර්ගතයන් හෙළිදරව් කර සලකුණු කළ යුතුය. පවතින උත්පාදක-AI ප්‍රතිදානය 2026 දෙසැම්බර් 2 වන විට සලකුණු කිරීමේ අවශ්‍යතා සපුරාලිය යුතුය.

උපරිම දඩ මුදල් කීයද?

තහනම් පිළිවෙත් සඳහා යුරෝ මිලියන 35 ක් හෝ ගෝලීය වාර්ෂික පිරිවැටුමෙන් 7% ක් දක්වා; අධි අවදානම් උල්ලංඝනයන් සඳහා යුරෝ මිලියන 15 ක් හෝ 3% ක් දක්වා; සහ වැරදි හෝ අසම්පූර්ණ තොරතුරු සඳහා යුරෝ මිලියන 7.5 ක් හෝ 1% ක් දක්වා. කුඩා හා මධ්‍ය පරිමාණ ව්‍යවසායකයින් ස්ථාවර මුදලින් හෝ ප්‍රතිශතයෙන් අඩු මුදලක් ගෙවයි.

AI පනත EU නොවන සමාගම්වලට අදාළ වේද?

ඔව්, AI පද්ධතියක් EU වෙළඳපොලේ තබා ඇති විට හෝ එහි ප්‍රතිදානය EU තුළ භාවිතා කරන විට - සැපයුම්කරු හෝ යෙදවුම්කරු වෙනත් තැනක ස්ථාපිත කර තිබුණත්.

යතුරු රැගෙන යාම

  • EU AI පනත යනු 2024/1689 රෙගුලාසිය (EU) වන අතර එය 2024 අගෝස්තු 1 වන දින සිට බලාත්මක වන අතර අදියර වශයෙන් අදාළ වේ.
  • විනිවිදභාවය පිළිබඳ රාජකාරි (කලාව 50) 2026 අගෝස්තු 2 වන දින සිට ක්‍රියාත්මක වේ; පවතින උත්පාදක-AI ප්‍රතිදානය 2026 දෙසැම්බර් 2 වන දිනට සලකුණු කළ යුතුය.
  • ඩිජිටල් ඔම්නිබස් අධි අවදානම් කාලසීමාවන් 2027 දෙසැම්බර් 2 (ඇමුණුම III) සහ 2028 අගෝස්තු 2 (ඇමුණුම I) දක්වා කල් දැමීය - අවසාන සම්මත කිරීමට යටත්ව.
  • දඩ මුදල් යුරෝ මිලියන 35 ක් හෙවත් ගෝලීය පිරිවැටුමෙන් 7% ක් දක්වා ළඟා වේ; කුඩා හා මධ්‍ය පරිමාණ ව්‍යාපාර අඩු මුදලක් ගෙවයි.
  • මෙම පනත GDPR සහ NIS2 සමඟ එක්ව ක්‍රියා කරයි - එක් ඒකාබද්ධ වැඩසටහනක් ලෙස සැලසුම් අනුකූලතාව.

AI පනතේ සූදානම ස්කෑන් පරීක්ෂණයක් ලබා ගන්න

AI පනත කලින් ක්‍රියා කරන සංවිධානවලට ප්‍රතිලාභ ලබා දෙයි - සහ එහි විනිවිදභාවය පිළිබඳ නීති දැනටමත් දැඩි වී ඇත. තාක්ෂණය සහ පෞද්ගලිකත්ව නීතිඥයින් Law & More සැපයුම්කරුවන්ට සහ යෙදවුම්කරුවන්ට ඔවුන්ගේ පද්ධති වර්ගීකරණය කිරීමට, තහනම් හෝ අනුකූල නොවන භාවිතයන් නිවැරදි කිරීමට, සජීවී විනිවිදභාවය පිළිබඳ රාජකාරි සපුරාලීමට සහ GDPR සහ NIS2 සමඟ සම්පූර්ණයෙන්ම අනුකූලව 2027 අධි අවදානම් කාල සීමාවට ආරක්ෂාකාරී මාර්ගයක් ගොඩනැගීමට උපකාරී වේ. සම්බන්ධතා Law & More AI පනතේ සූදානම පරිලෝකනයක් සඳහා සහ චලනය වන නියාමන ඉලක්කයක් පැහැදිලි, ප්‍රමුඛතා ක්‍රියාකාරී සැලැස්මක් බවට පත් කිරීමට.

නීති සහාය අවශ්‍යද?

අමතන්න Law & More ඔබගේ නීතිමය කරුණු පිළිබඳ විශේෂඥ මග පෙන්වීම සඳහා. අපගේ බහුභාෂා කණ්ඩායම ඔබට උදව් කිරීමට සූදානම්.

නීති උපදෙස් අවශ්‍යද?

අපගේ පළපුරුදු නීතිඥයින් ඔබගේ නීතිමය ප්‍රශ්න සඳහා සහාය වීමට සූදානම්.

සබැඳි ලිපි

අධි අවදානම් AI පද්ධති යුරෝපීය AI නියාමනයේ (නියාමනය (EU) 2024/1689) කේන්ද්‍රස්ථානය වේ,

රැන්සම්වෙයාර්, තතුබෑම්, DDoS ප්‍රහාර සහ පරිගණක ආක්‍රමණය වැනි සයිබර් ප්‍රහාර කලාතුරකින් සංවිධානයට පමණක් බලපායි.
සයිබර් ආරක්ෂාව තවදුරටත් තනිකරම තාක්ෂණික කාරණයක් නොවේ. එය නීතිමය සහ පාලන කාරණයක් ද වේ.

ලන්දේසි නීතිය පිළිබඳ යාවත්කාලීනව සිටින්න

නවතම නීතිමය අවබෝධය, නියාමන යාවත්කාලීන කිරීම් සහ ප්‍රායෝගික උපදෙස් සඳහා අපගේ පුවත් පත්‍රිකාවට දායක වන්න.