Më 2 gusht 2025 hyri në zbatim një fazë e re e Aktit të Bashkimit Evropian për Inteligjencën Artificiale (AI Act): detyrimet për ofruesit e modeleve të inteligjencës artificiale për qëllime të përgjithshme, si modelet që qëndrojnë pas chatbot-ëve më të njohur. Është hapi i dytë i madh i zbatimit të ligjit, pas ndalimeve që u bënë të detyrueshme në shkurt 2025.

Akti është ligji i parë gjithëpërfshirës në botë që rregullon inteligjencën artificiale. Ai prek jo vetëm gjigantët teknologjikë, por çdo kompani që zhvillon, shet ose përdor sisteme IA në BE, përfshirë kompani nga jashtë Unionit. Ky artikull shpjegon logjikën e ligjit dhe kalendarin e zbatimit.

Logjika: rregullim sipas rrezikut

Akti nuk e rregullon teknologjinë në vetvete, por përdorimet e saj, duke i ndarë ato në katër nivele rreziku.

Rrezik i papranueshëm: i ndaluar

Disa praktika ndalohen plotësisht, sepse konsiderohen në kundërshtim me të drejtat themelore:

  • vlerësimi social i njerëzve nga autoritetet ose kompanitë (“social scoring”);
  • sistemet që manipulojnë sjelljen e njerëzve në mënyra të dëmshme ose që shfrytëzojnë dobësitë e grupeve të caktuara;
  • mbledhja pa shënjestër e fotografive të fytyrave nga interneti ose kamerat për të ndërtuar baza të dhënash për njohjen e fytyrës;
  • njohja e emocioneve në vendin e punës dhe në institucionet arsimore, me përjashtime për arsye mjekësore ose sigurie;
  • identifikimi biometrik në distancë dhe në kohë reale në hapësira publike nga policia, me përjashtime të ngushta dhe të përcaktuara me ligj.

Rrezik i lartë: i lejuar me kushte të rrepta

Sistemet që përdoren në fusha të ndjeshme konsiderohen me rrezik të lartë. Këtu përfshihen, ndër të tjera, përzgjedhja e kandidatëve për punë, vlerësimi i studentëve, vlerësimi i aftësisë kreditore, infrastruktura kritike, shërbimet publike thelbësore, zbatimi i ligjit, migracioni dhe administrimi i drejtësisë.

Për këto sisteme, ofruesit duhet të kenë menaxhim rreziku, të dhëna trajnimi me cilësi të lartë, dokumentacion teknik, regjistrim të aktivitetit, mbikëqyrje njerëzore dhe nivel të përshtatshëm saktësie dhe sigurie.

Rrezik i kufizuar: detyrime transparence

Kur njerëzit ndërveprojnë me një chatbot, duhet ta dinë se po flasin me një makinë. Përmbajtja e krijuar ose e manipuluar artificialisht, si deepfake-t, duhet të shënohet si e tillë.

Rrezik minimal

Shumica e aplikacioneve të IA-së, si filtrat e postës së padëshiruar ose rekomandimet në lojëra, nuk kanë detyrime të reja.

Modelet për qëllime të përgjithshme

Ligji ka një kapitull të veçantë për modelet e mëdha që mund të përdoren për shumë qëllime të ndryshme. Nga 2 gushti 2025, ofruesit e tyre duhet të përgatisin dokumentacion teknik, t’u japin informacion kompanive që ndërtojnë produkte mbi këto modele, të kenë një politikë për respektimin e të drejtës së autorit dhe të publikojnë një përmbledhje të të dhënave të përdorura për trajnim.

Modelet më të fuqishme, të cilat konsiderohen se paraqesin “rrezik sistemik”, kanë detyrime shtesë: vlerësime dhe testime të rreziqeve, raportim të incidenteve serioze dhe masa sigurie kibernetike. Në korrik 2025, Komisioni publikoi një Kod Praktike vullnetar për të ndihmuar ofruesit të tregojnë se i përmbushin këto detyrime.

Kalendari i zbatimit

Data Çfarë hyn në zbatim
1 gusht 2024 Akti hyn në fuqi
2 shkurt 2025 Ndalimet dhe detyrimi për njohuri bazë të IA-së te stafi
2 gusht 2025 Detyrimet për modelet për qëllime të përgjithshme, qeverisja dhe gjobat
2 gusht 2026 Pjesa më e madhe e detyrimeve, përfshirë sistemet me rrezik të lartë
2 gusht 2027 Detyrimet për sistemet me rrezik të lartë të integruara në produkte të rregulluara

Gjobat

Gjobat janë ndër më të lartat në legjislacionin evropian. Për shkeljen e ndalimeve, ato mund të arrijnë deri në 35 milionë euro ose 7 për qind të qarkullimit vjetor global, cilado qoftë më e lartë. Për shkelje të tjera, pragjet janë më të ulëta, me rregulla më të buta për bizneset e vogla dhe të mesme.

Kush e mbikëqyr

Në nivel evropian, Zyra e IA-së brenda Komisionit mbikëqyr modelet për qëllime të përgjithshme. Për pjesën tjetër, çdo shtet anëtar cakton autoritete kombëtare. Një Bord Evropian për IA-në koordinon zbatimin.

Çfarë do të thotë për bizneset në rajon

Akti vlen edhe për kompani jashtë BE-së, nëse sistemet e tyre përdoren në Union ose nëse rezultatet e tyre përdoren atje. Për kompanitë e softuerit në Kosovë dhe Shqipëri, shumë prej të cilave punojnë për klientë evropianë, kjo do të thotë se detyrimet e ligjit do të shfaqen në kontrata. Siç e shpjegojmë te artikulli për industrinë e TIK-ut në Kosovë, përputhshmëria me rregullat evropiane mund të bëhet avantazh konkurrues.

Hapat e parë praktikë për një kompani janë:

  1. Inventari: cilat sisteme IA përdor ose zhvillon kompania?
  2. Klasifikimi: në cilën kategori rreziku bie secili?
  3. Roli: a është kompania ofruese, përdoruese, importuese apo shpërndarëse e sistemit?
  4. Trajnimi: a ka stafi njohuri të mjaftueshme për përdorimin e sigurt të IA-së?

Kritikat

Grupet e industrisë kanë paralajmëruar se kompleksiteti i ligjit mund të ngadalësojë inovacionin në Evropë dhe kanë kërkuar shtyrje të disa afateve. Organizatat e të drejtave të njeriut, nga ana tjetër, argumentojnë se përjashtimet për sigurinë dhe zbatimin e ligjit janë shumë të gjera. Debati për zbatimin praktik pritet të vazhdojë.

Përfundim

Akti i BE-së për Inteligjencën Artificiale po hyn në zbatim hap pas hapi, dhe viti 2025 shënoi dy nga afatet e para më të rëndësishme. Ashtu si Akti për Shërbimet Digjitale për platformat, ky ligj synon të vendosë rregulla të qarta për një teknologji që po ndryshon shpejt. Për bizneset, koha për t’u përgatitur për afatet e vitit 2026 është tani.

Ky artikull ka karakter informues dhe nuk përbën këshillë ligjore.