مقدمه: تغییر مهلتها
قانون هوش مصنوعی اتحادیه اروپا (EU AI Act) مهمترین چارچوب قانونی جهان برای هوش مصنوعی است. بسته اصلاحی «AI Omnibus» با شماره Regulation (EU) 2026/1744 در ۲ مرداد ۱۴۰۵ (۲۴ ژوئیه ۲۰۲۶) در روزنامه رسمی اتحادیه منتشر شد و از ۵ مرداد (۲۷ ژوئیه) لازمالاجرا شد.
مهمترین تغییر برای بسیاری از شرکتها این است که مهلت الزامات سامانههای پرخطر عقب رفته، اما قانون لغو نشده است. در این مقاله ساختار طبقهبندی ریسک را میبینیم و راهی عملی برای خودارزیابی ارائه میدهیم.
این مقاله آموزشی است و مشاوره حقوقی نیست؛ برای تصمیمهای رسمی با متن قانون و مشاور حقوقی کار کنید.
تاریخهای جدید
بر اساس جمعبندی منتشرشده توسط یک دفتر حقوقی بینالمللی:
- سامانههای پرخطر مستقل (پیوست III)، مانند هوش مصنوعی در استخدام یا ارزیابی اعتبار: مهلت تا ۲ دسامبر ۲۰۲۷.
- سامانههای پرخطری که جزء ایمنی محصولات تنظیمشده هستند (پیوست I): تا ۲ اوت ۲۰۲۸.
- علامتگذاری محتوای تولیدشده: سامانههایی که پیش از ۲ اوت ۲۰۲۶ وارد بازار شدهاند تا ۲ دسامبر ۲۰۲۶ فرصت دارند.
- الزامات شفافیت (بخش عمده ماده ۵۰) از ۲ اوت ۲۰۲۶ همچنان اعمال میشود؛ تعویق فقط شامل الزامات سامانههای پرخطر است. همچنین گفته شده بسته جدید ممنوعیتهایی افزوده است، از جمله تولید یا دستکاری محتوای سوءاستفاده جنسی از کودکان و ساخت تصویر یا ویدیوی جنسی بدون رضایت از افراد قابلشناسایی. تاریخ دقیق اعمال این ممنوعیتها را در منبعی که بررسی کردیم پیدا نکردیم؛ آن را از متن رسمی بررسی کنید.
چهار سطح ریسک
ایده مرکزی قانون این است که سختگیری با ریسک متناسب است:
- ریسک غیرقابلقبول (ممنوع): کاربردهایی که قانون کاملاً ممنوع میکند، مانند برخی شکلهای امتیازدهی اجتماعی یا دستکاری رفتاری آسیبزا.
- ریسک بالا: مجاز، اما با الزامات سنگین مثل مدیریت ریسک، کیفیت داده، مستندسازی فنی، نظارت انسانی و ثبتنام.
- ریسک محدود (شفافیت): مثلاً چتباتها باید معلوم کنند که کاربر با هوش مصنوعی صحبت میکند و محتوای مصنوعی باید علامتگذاری شود.
- ریسک حداقلی: بیشتر کاربردها، مثل فیلتر اسپم یا بازیها، بدون الزام خاص. علاوه بر این، برای مدلهای هوش مصنوعی همهمنظوره (GPAI) تعهدات جداگانهای برای ارائهدهندگان وجود دارد.
چه کاربردهایی «پرخطر» محسوب میشوند؟
پیوست III قانون حوزههایی را فهرست میکند که هوش مصنوعی در آنها میتواند بر حقوق و فرصتهای افراد اثر مستقیم بگذارد. نمونهها:
- استخدام و مدیریت نیروی کار: غربال رزومه، ارزیابی کارکنان
- آموزش: پذیرش، نمرهدهی، نظارت بر آزمون
- خدمات ضروری: ارزیابی اعتبار، بیمه، دسترسی به خدمات عمومی
- اجرای قانون، مهاجرت و دادرسی
- زیرساختهای حیاتی مانند انرژی و حملونقل اگر محصول شما در یکی از این حوزهها تصمیمگیری یا کمک به تصمیمگیری درباره افراد را انجام میدهد، احتمال پرخطر بودن آن زیاد است.
خودارزیابی در پنج گام
- فهرست سامانهها: همه محصولها و ابزارهایی که از هوش مصنوعی استفاده میکنند (چه ساخت خودتان، چه خریداریشده) را بنویسید.
- نقش خودتان را مشخص کنید: ارائهدهنده (provider)، بهکارگیرنده (deployer)، واردکننده یا توزیعکننده؟ تعهدها بر اساس نقش فرق میکند.
- دامنه جغرافیایی: آیا خروجی سامانه در بازار اتحادیه اروپا استفاده میشود یا افراد در اروپا را درگیر میکند؟ قانون میتواند حتی شرکتهای خارج از اروپا را هم شامل شود.
- طبقهبندی: هر سامانه را با سطحهای بالا و فهرست پیوست III مقایسه کنید.
- شکافها را فهرست کنید: مستندات، لاگ، نظارت انسانی و شفافیت چه کمبودی دارد و تا چه تاریخی باید رفع شود؟
جریمهها و نکته پایانی
جریمهها در قانون سنگیناند؛ برای نقض ممنوعیتها تا ۳۵ میلیون یورو یا ۷ درصد گردش مالی جهانی سالانه، هر کدام بیشتر باشد. به همین دلیل مستندسازی و آمادگی را نباید به دقیقه آخر موکول کرد.
تحلیلگران حقوقی این تغییر را «تعویق، نه لغو» توصیف میکنند: کار فنی لازم کم نشده و فقط زمان بیشتری برای آن وجود دارد. پیشنهاد میکنیم همین حالا فهرست سامانهها را آماده کنید و تاریخها را با متن رسمی در EUR-Lex تطبیق دهید.




