EU najavljuje “Digital Omnibus” paket kao skup usklađivanja i pojednostavljenja pravila iz više digitalnih/regulatornih okvira (npr. AI, podaci, cyber, platforme, potrošačka zaštita). Poruka za tržište: očekujte više jasnoće u obvezama, jači fokus na provedbu i bolju koordinaciju pravila — posebno ondje gdje se preklapaju AI, privatnost, cyber i odgovornost.
Napomena: “Digital Omnibus” je najava/paket u razvoju; konkretne obaveze ovise o konačnom tekstu i provedbenim rokovima. Ipak, priprema se može (i treba) krenuti odmah, jer htjeli mi to ili ne, AI je postao dio naše i vaše svakodnevnice.
Što to znači ako razvijate AI alat (AI developer / provider)
1) Usklađenost neće biti “jedan zakon = jedan check”.
Najveći izazov je preklapanje: AI governance + GDPR + cyber + potrošačka pravila + IP. Omnibus obično ide prema tome da se rupe zatvore i obveze “poravnaju” — pa pripremite komplementaran compliance, ne izolirane dokumente.
2) Dokumentacija i dokazivost postaju ključni proizvodni artefakt.
Ne trebate samo “imati sigurnost”, nego moći dokazati: upravljanje rizicima, testiranja, kvalitetu podataka, logiku dizajna, nadzor i promjene modela (change management).
3) Transparentnost prema korisniku ide prema standardu (ne marketingu).
Očekujte da će se još više tražiti jasno: što alat radi, ograničenja, za koje namjene nije, koji su rizici i kako se nadzire/korigira.
4) Ugovori i podjela uloga: tko je odgovoran za što.
Ako vaš alat koristi klijent u “visoko rizičnom” kontekstu, morate ugovorom jasno postaviti: uloge, konfiguracije, upute za uporabu, obveze korisnika, incident reporting i audit prava.
Što to znači ako koristite AI alate (AI user / deployer)
1) Nećete moći reći: “alat je tuđi, nije naš problem”.
Sve više se očekuje da korisnik AI alata ima vlastiti okvir: procjenu rizika, politike, edukaciju ljudi i nadzor nad rezultatima (human-in-the-loop gdje treba).
2) Kupnja AI alata = kupnja regulatornog rizika.
Prije nabave trebat će vam minimalni “vendor due diligence”: sigurnost, privatnost, podaci (gdje se obrađuju), mogućnost audita, podrška kod incidenta, objašnjivost/transparentnost.
3) AI u HR-u, marketingu i korisničkoj podršci je “crvena zona”.
Često su tu osobni podaci, profiling, automatizirane odluke i potrošačka komunikacija — pa treba jasna pravila: kada se AI smije koristiti, kako se označava, tko odobrava i kako se provjerava output.
4) Interna pravila za “promptove” i podatke su must-have.
Najčešći incidenti nisu “hakiranje”, nego ljudi koji u alate unose povjerljive podatke. Trebate policy: što se smije unositi, što nikad, i kako se radi anonimizacija/pseudonimizacija.
Mini-checklist (za obje skupine): što napraviti već sada
- Mapirajte: gdje koristite AI /gdje ga razvijate i koji podaci ulaze/izlaze
- Uvedite osnovni AI governance (vlasnik, odobravanja, evidencija alata/modela)
- Standardizirajte procjenu rizika (use-case po use-case)
- Ugovorite s dobavljačima: sigurnost, privatnost, audit, incidenti, podizvođači, lokacije obrade
- Uvedite trening: “AI do’s & don’ts” za zaposlenike (posebno HR/marketing/sales)
- Pripremite odgovarajuće interne pravilnike s kojim ćete na jednostavan način upoznati svoje zaposlenike
Pretplatite se na ANVA Sharing Business Tips & Tricks: kratko, konkretno i besplatno, a za one koji se žele bolje pripremiti prijavite na jednu od naših ANVA LEGAL WORKSHOP-ova i saznajte što Vam je potrebno i što možete sami izraditi.