למה זה חשוב עכשיו
חלון האכיפה הראשון של חוק ה-AI האירופי לחובות AI כללי נפתח ב-15 במאי 2026. אחרי התאריך הזה, כל ארגון שמספק או מפעיל שירותי AI כללי למשתמשים באיחוד האירופי כפוף לחובות החוק לשקיפות, תיעוד וממשל, עם קנסות שיכולים להגיע ל-15 מיליון אירו או 3% מהמחזור השנתי הגלובלי, הגבוה מביניהם.
לצוותי משפט במשרדים רב-לאומיים וביועצים משפטיים פנימיים בחברות בינלאומיות, החלון של "נסדר את זה אחר כך" נסגר לפני בערך שישה חודשים.
שבעת תהליכי העבודה
1. אינוונטר AI. כל מערכת AI בשימוש בארגון, מסווגת לפי דרגת סיכון של החוק. זה כולל גם שימוש לא מאושר: Copilot ב-Word, ChatGPT בדפדפן, פיצ׳רי AI ב-SaaS קיים. בלי האינוונטר הזה, אין ציות.
2. ממשל מקור נתונים. תיעוד של מקורות אימון, רישוי, וחשיפה לנתונים אישיים בסיכון גבוה. סעיף 10 של החוק לא נועד לשם הצהרה.
3. מפרטי פיקוח אנושי. לכל מערכת בסיכון גבוה, פרוטוקול תיעוד אנושי-בלולאה עם אחראים בשם.
4. שקיפות וגילוי. גילוי למשתמש של מעורבות AI בהחלטות. זו לא הערת שוליים, זה תהליך עבודה מובנה.
5. בדיקות הטיה וניטור שוטף. הערכה לפני הפצה ועוד ניטור מתמיד לאחר ההפצה עם ספי תיעוד.
6. תגובה ודיווח לאירועים. סעיף 73 דורש דיווח לרשויות בלוחות זמנים לחוצים. צריך את התהליך לפני שצריך אותו.
7. בדיקת ספקים. החלת חובות החוק על ספקי AI. רוב חוזי ה-SaaS הקיימים לא עומדים בזה.
לוח הזמנים הריאלי
צוות שמתחיל היום, עם תמיכת הנהלה ותקציב, יכול ריאלית להעמיד את תהליכים 1, 3, 4 ו-6 עד לחלון האכיפה במאי. תהליכים 2, 5 ו-7 הם בנייה של 6-9 חודשים.
לצוותים שלא התחילו: הדרך הריאלית היא לתעדף תגובה לאירועים ותיעוד מערכות בסיכון גבוה, ולקבל שבדיקות הטיה והחלת חובות מלאה על ספקים יגיעו אחר כך ב-2026.
