2026. gada 27. jūlijā stājās spēkā ilgi gaidītā Digitālā Omnibusa regula par mākslīgo intelektu (Regula (ES) 2026/1744), ar ko groza ES Mākslīgā intelekta (MI) aktu (Regula (ES) 2024/1689). Līdz ar grozījumiem tiek atlikti atsevišķi ES MI akta termiņi, precizēta praktiskā ieviešana un ieviestas jaunas prasības. Neraugoties uz augsta riska MI sistēmu termiņu pagarinājumu, nedrīkst piemirst, ka ES MI akta 50. panta pārredzamības pienākumi piemērojami nemainīgi no 2026. gada 2. augusta.

Būtiskākais

  • Pārredzamības pienākumi (ES MI akta 50. pants) tiek piemēroti no 2026. gada 2. augusta, un to izpildes atvieglošanai Eiropas Komisija publicējusi vadlīnijas, savukārt MI birojs izstrādājis brīvprātīgu prakses kodeksu par MI ģenerēta satura marķēšanu.
  • Atlikta augsta riska MI sistēmu pienākumu piemērošana : patstāvīgajām III pielikuma sistēmām tie piemērojami no gada 2. decembra (sākotnēji 2026. gada 2. augusts), bet I pielikuma produktos integrētajām sistēmām no 2028. gada 2. augusta (sākotnēji 2027. gada 2. augusts).
  • No 2026. gada 2. decembra kļūst piemērojams ES MI akta 5. panta papildinājums, kas nosaka jaunu aizliegto praksi: aizliegtas MI sistēmas, kas ģenerē intīmu materiālu bez piekrišanas vai materiālus, kuros atspoguļota seksuāla vardarbība pret bērniem, vai manipulē ar tiem.
  • Jauna uzņēmuma kategorija “Mazie vidējas kapitalizācijas uzņēmumi” (MVKU), uz kuriem tagad attiecina tos pašus atbilstības atvieglojumus un atbalstu, kas iepriekš bija paredzēti tikai mazajiem un vidējiem uzņēmumiem (MVU).
  • Papildus iegūto laiku jāizmanto lietderīgi. Kvalitatīvu atbilstības sistēmu nav iespējams izveidot nekavējoties, tādēļ iesakām negaidīt pagarināto termiņu un turpināt darbu pie atbilstības nodrošināšanas un prasību ieviešanas pirms 2027.-2028. termiņiem.
  • Atbilstība ir nepārtraukts process, nevis vienreizējs projekts. Pēctirgus pārraudzība (sistēmas veiktspējas un risku uzraudzība pēc tās laišanas tirgū), MI pratība, tehniskās dokumentācijas izveide, uzturēšana un nodošana MI vērtības ķēdē (starp modeļu nodrošinātājiem, sistēmu nodrošinātājiem un uzturētājiem) ir pastāvīgi pienākumi, kuriem nepieciešama nepārtraukta resursu piešķiršana.

ES MI akta grozījumi: kas mainās

1. Augsta riska MI sistēmu pienākumu piemērošana atlikta uz 2027. un 2028. gadu

Ar MI Omnibusu tiek atlikts brīdis, no kura uzņēmumiem jāizpilda prasības augsta riska MI sistēmām. Iemesls ir praktisks: harmonizētie standarti, atbilstības pārbaudes sistēmas un Komisijas vadlīnijas par ES MI akta piemērošanu joprojām ir izstrādē. Jaunie termiņi ir šādi:

  • gada 2. decembris attiecas uz III pielikuma atsevišķām sistēmām, ko izmanto, piemēram, darbinieku atlasē, kredītspējas vērtēšanā, izglītībā, tiesībaizsardzībā un robežkontrolē.
  • gada 2. augusts attiecas uz MI, kas integrēts I pielikuma regulētajos produktos, piemēram, medicīniskās ierīcēs, mašīnās, liftos, radioiekārtās un transportlīdzekļos.

Uz 2027. gada 2. augustu pārcelts arī termiņš, līdz kuram katrai dalībvalstij jāizveido vismaz viena “regulatīvā smilškaste” – kontrolēta testa vide, kurā uzņēmumi var izmēģināt MI risinājumus sadarbībā ar uzraudzības iestādi, pirms tos laiž tirgū.

Svarīgi atzīmēt, ka attiecībā uz augsta riska sistēmām, kas attiecīgajā datumā jau ir tirgū, jaunās prasības sāks piemērot tikai tad, ja no minētā datuma šajās sistēmās veiktas būtiskas izmaiņas to projektējumā. Ko tieši nozīmē “būtiska” izmaiņa, regulā nav skaidrots, tāpēc šeit uzņēmumiem paliek neskaidrība, ar ko jārēķinās.

2. Jauns aizliegums

No 2026. gada 2. decembra būs aizliegtas MI sistēmas, kas ģenerē vai pārveido: (i) reālistiskus intīma rakstura attēlus, video vai audio, kuros bez personas piekrišanas atpazīstami redzamas identificējamas personas intīmās ķermeņa daļas vai seksuāla rīcība, (ii) materiālus, kuros atainota seksuāla vardarbība pret bērniem. Sistēmas izstrādātājam (kas MI sistēmu izstrādā un laiž tirgū) aizliegums jāievēro, ja sistēma šādu saturu rada apzināti vai ja tas ir paredzams un atkārtojams iznākums un sistēmā nav iebūvētu drošības mehānismu, kas to novērstu. Sistēmas izmantotājam (kas MI sistēmu lieto savā darbībā) aizliegums jāievēro, ja viņš sistēmu izmanto tieši šim nolūkam. Ja saturs rodas nejauši, aizliegums nav piemērojams.

3. MI ģenerētā satura marķēšana: prasība, kas stājas spēkā jau tagad

No 2026. gada 2. augusta stājas spēkā prasība marķēt MI ģenerētu (mākslīgi radītu vai pārveidotu) saturu. Marķējums nozīmē, ka saturam pievieno tehnisku, mašīnlasāmu atzīmi, piemēram, ūdenszīmi vai metadatus, pēc kuras var noteikt, ka to radījis vai rediģējis MI.

Kam prasība jāievēro: pienākums attiecas gan uz MI sistēmu nodrošinātājiem (izstrādātājiem), gan atsevišķos gadījumos uz uzturētājiem (fiziskām vai juridiskām personām, kuras lieto MI sistēmu savā profesionālajā darbībā). Nodrošinātājiem jānodrošina, ka MI radīts attēls, audio, video vai teksts ir mašīnlasāmi atzīmēts. Uzturētājiem, kas veido dziļviltojumus (deepfakes) vai MI radītu tekstu par sabiedrībai svarīgiem jautājumiem, saturs skaidri jāapzīmē kā mākslīgi radīts.

Pārejas periods: pamatprasība jaunām sistēmām piemērojama no 2026. gada 2. augusta. Ģeneratīvām MI sistēmām (tostarp vispārīga lietojuma MI sistēmām (GPAI)), kas sintētisku saturu ģenerē un tirgū bija pieejamas jau pirms šī datuma, ir papildu četru mēnešu pārejas periods – līdz 2026. gada 2. decembrim. Saturs, kas apritē nonācis pirms 2. augusta, nav jāmarķē ar atpakaļejošu spēku, lai gan Komisija to iesaka, ja tas ir tehniski iespējams.

Praktisks atbalsts: izpildi atvieglo divi Komisijas nesen publicēti dokumenti: 2026. gada 20. jūlijā pieņemtās vadlīnijas par 50. panta pārredzamības pienākumiem un 2026. gada 10. jūnijā publicētais brīvprātīgais prakses kodekss par MI ģenerēta satura marķēšanu. Prakses kodeksa ievērošana nav obligāta, taču tas kalpo kā atskaites punkts, ar ko pierādīt atbilstību.

4. MI regulētos produktos: kad piemēro nozaru likumus

MI, kas iebūvēts mašīnās, uz kurām attiecas atsevišķā Mašīnu regula (piemēram, rūpnieciskie roboti, automatizētas ražošanas līnijas vai CNC darbgaldi ar MI vadību), lielākoties paliek ārpus MI akta. Šādu iekārtu MI drošības prasības Komisija noteiks vēlāk ar īpašiem papildu noteikumiem. Komisija var arī samazināt MI akta prasības citiem regulētiem produktiem, piemēram, medicīnas ierīcēm un rotaļlietām, ja nozares likumi jau nodrošina līdzvērtīgu aizsardzību. Tas mazina risku, ka vienam un tam pašam produktam būtu jāizpilda divas pārklājošas prasību kopas.

5. Precizēta “drošības sastāvdaļas” definīcija

Ar MI Omnibusa grozījumiem ir precizēta “drošības sastāvdaļas” definīcija. Šis jēdziens nosaka, vai MI sistēma uzskatāma par produkta drošu darbību nodrošinošu daļu, un tas ir svarīgi, jo tieši šī pazīme bieži nosaka, vai sistēma ir augsta riska. Agrāk definīcija bija plaša un radīja neskaidrību, tāpēc tagad tā ir sašaurināta. Turpmāk sistēma ir drošības sastāvdaļa tikai tad, ja tās uzdevums ir novērst vai mazināt draudus cilvēku veselībai vai drošībai, proti, ja tās atteice vai darbības traucējumi šos draudus radītu. Ja MI tikai palīdz lietotājam, uzlabo veiktspēju, efektivitāti vai kvalitātes kontroli un tā atteice vai darbības traucējumi neapdraud veselību vai drošību, tā nav drošības sastāvdaļa, pat ja tā iebūvēta regulētā produktā. Rezultātā mazāk sistēmu automātiski nonāks augsta riska kategorijā.

6. Neobjektivitātes konstatēšana

Lai MI sistēmās atklātu un labotu aizspriedumus (piemēram, netaisnīgu attieksmi pret kādu cilvēku grupu), dažreiz nepieciešams apstrādāt īpašu kategoriju personas datus (tā sauktos sensitīvos datus) Vispārīgās datu aizsardzības regulas 9. panta izpratnē, piemēram, datus par personas rasi vai veselību. Jaunais ES MI akta 4.a pants ļauj šādus datus izmantot šim mērķim ne tikai augsta riska sistēmu izstrādātājiem, bet visām MI sistēmām un vispārīga lietojuma modeļiem. Lietojumā būs jāievēro gan stingri nosacījumi: datus drīkst izmantot tikai tik, cik patiešām nepieciešams, un tie jāaizsargā, proti, jāierobežo piekļuve, jānodrošina drošība un jādzēš, kad tie vairs nav vajadzīgi.

7. MI pratība: no “nodrošināt pietiekamu līmeni” uz “veikt pasākumus, lai atbalstītu”

ES MI akta 4. pants ir mīkstināts. Iepriekš uzņēmumiem bija jāgarantē, ka to darbiniekiem ir noteikts MI zināšanu līmenis. Tagad pietiek veikt saprātīgus pasākumus, lai šīs zināšanas veicinātu, piemēram, organizējot apmācības. Komisija un dalībvalstis šajā darbā palīdzēs, un MI Padome sniegs ieteikumus. Neatkarīgi no prasībām darbinieku izpratne par MI paliek praktiski svarīga.

8. ES MI biroja uzraudzība: centralizēta uzraudzība ar izņēmumiem

Ar MI Omnibusu ir precizēts uzraudzības mehānisms. ES MI birojs iegūst ekskluzīvu kompetenci uzraudzībā attiecībā uz (i) MI sistēmām, kas balstītas uz vispārīga lietojuma MI modeli no tās pašas nodrošinātāju grupas, un (ii) MI sistēmām, kas integrētas ļoti lielās tiešsaistes platformās un meklētājprogrammās Digitālo pakalpojumu akta nozīmē. Valstu iestāžu kompetencē paliek I pielikuma produkti, kritiskās infrastruktūras lietojumi III pielikuma 2. punkta izpratnē, kā arī MI sistēmas, ko nodrošina tiesībaizsardzības, robežpārvaldības iestādes un finanšu iestādes.

9. MVU un mazie vidējas kapitalizācijas uzņēmumi (angļu val. small mid-cap companies jeb SMC)

Ieviesta jauna uzņēmumu kategorija, mazie vidējas kapitalizācijas uzņēmumi (MVKU) jeb uzņēmumi, kas pārauguši mazā un vidējā uzņēmuma (MVU) robežas. Līdz šim, tiklīdz uzņēmums pārsniedza MVU slieksni, uz to uzreiz attiecās pilnas prasības. Jaunā kategorija to mīkstina: MVKU var izmantot vieglākas prasības, piemēram, mazāku tehnisko dokumentāciju un elastīgākus kvalitātes vadības noteikumus. Saskaņā ar jauno 99. panta 6.a punktu naudas sods MVKU gadījumā nepārsniedz  attiecīgajam pārkāpumam noteikto procentuālo daļu no uzņēmuma kopējā gada apgrozījuma vai fiksētu summu, atkarībā no tā, kura no tām ir mazāka.

10. Pēctirgus pārraudzība un Kibernoturības akts

Augsta riska MI sistēmu izstrādātājiem (nodrošinātājiem) sistēma pastāvīgi jāuzrauga arī pēc tās laišanas tirgū (tā sauktā pēctirgus pārraudzība), lai laikus pamanītu problēmas praksē. Komisija līdz 2027. gada 2. septembrim publicēs par to norādījumus, tostarp brīvprātīgi izmantojamu pēctirgus uzraudzības plāna veidni. Turklāt, ja augsta riska MI sistēma atbilst Kibernoturības akta (Regula (ES) 2024/2847) 12. panta kiberdrošības pamatprasībām, to uzskata par atbilstošu arī MI akta 15. pantā noteiktajām kiberdrošības prasībām, tiktāl, cik uz šīm prasībām attiecas ES atbilstības deklarācija. Tādējādi vienu un to pašu darbu nevajadzēs veikt divreiz.

Atjaunināts ES MI akta piemērošanas grafiks

Tālāk esošajā tabulā apkopoti ieviešanas termiņi – gan tie, kas jau ir spēkā un nemainās, gan tie, ko MI Omnibuss pārcēlis.

Datums Galvenie noteikumi Statuss Piezīme
2024. gada 1. augusts MI akts stājas spēkā. Spēkā Bez izmaiņām.
2025. gada 2. februāris Aizliegumi attiecībā uz aizliegtām MI sistēmām (5. pants); MI pratības pienākums (4. pants). Spēkā 5. pantam pievienots jauns aizliegums ar pārejas periodu līdz 2026. gada 2. decembrim. 4. panta formulējums mīkstināts.
2025. gada 2. augusts GPAI modeļu pienākumi (51. līdz 56. pants); ES MI birojs sāk darbību. Spēkā Nostiprināta ES MI biroja kompetence un izpildes instrumenti.
2026. gada 2. augusts MI radītā satura pārredzamības pienākumi (50. pants). Daļēji atlikts Četru mēnešu pārejas periods 50. panta 2. punkta marķēšanai sistēmām, kas jau ir tirgū. III pielikuma augsta riska MI sistēmu pienākumi un smilškastes termiņi ir pārcelti.
2026. gada 2. decembris Beidzas marķēšanas pārejas periods; beidzas pārejas periods jaunajam 5. panta aizliegumam. Jauns Ieviests ar MI Omnibusu.
2027. gada 2. augusts Dalībvalstu termiņš vismaz vienas MI regulatīvās smilškastes izveidei (57. pants). Atlikts I pielikuma augsta riska MI sistēmas sākotnēji bija jāpiemēro no šī datuma; pārcelts uz 2028. gada 2. augustu.
2027. gada 2. decembris Sāk piemērot III pielikuma augsta riska MI sistēmu pienākumus. Jauns Sākotnēji 2026. gada 2. augusts.
2028. gada 2. augusts Sāk piemērot I pielikuma augsta riska MI sistēmu pienākumus. Jauns Sākotnēji 2027. gada 2. augusts.

Praktiskie soļi, kas jāveic

Uzņēmumiem ieteicams izmantot papildu laiku, lai savlaicīgi nodrošinātu atbilstību, ieviestu procedūras un sagatavotu nepieciešamo dokumentāciju atbilstoši ES MI aktam, negaidot Komisijas paraugdokumentus, kas paredzēti vēlāk 2027. gadā. Šim nolūkam uzņēmumiem iesakām veikt vismaz šādas darbības:

  1. Atjaunināt MI sistēmu inventarizāciju un pārskatīt augsta riska klasifikāciju atbilstoši precizētajai “drošības sastāvdaļas” definīcijai.
  2. Pārskatīt vispārīgā lietojuma MI rīkus un satura plūsmas, ņemot vērā jauno 5. panta aizliegumu, pirms 2026. gada 2. decembra.
  3. Saglabāt kā prioritārus ES MI akta 50. panta pārredzamības un marķēšanas termiņus 2026. gada 2. augustā un 2026. gada 2. decembrī.
  4. Atjaunināt līgumus ar piegādātājiem un citiem vērtības ķēdes dalībniekiem , lai atspoguļotu ES MI akta izmaiņas.
  5. Pārbaudīt, vai organizācija kvalificējas kā MVU vai maza vidēja kapitāla uzņēmums, un dokumentēt šo izvērtējumu.