Yüksək riskli süni intellekt sistemləri, süni intellekt (Sİ) sistemlərinin hazırlanması, təchizatı və istifadəsi üçün risk əsaslı çərçivə təqdim edən, ümumiyyətlə Sİ Qanunu kimi tanınan Avropa Sİ Tənzimləməsinin ( Tənzimləmə (EU) 2024/1689 ) əsas məqamıdır . Sağlamlıq, təhlükəsizlik və fundamental hüquqlar üçün risk nə qədər yüksəkdirsə, öhdəliklər də bir o qədər ağırdır.
Buna görə də, təşkilatlar üçün uyğunluq texniki sənədlərin hazırlanması ilə deyil, düzgün təsnifatla başlayır. Əvvəlcə təşkilat daxilində hansı süni intellekt sistemlərinin hazırlandığını, satın alındığını və ya istifadə olunduğunu müəyyən edin. Daha sonra sistemin qadağan olunmuş , yüksək riskli, şəffaflıq öhdəliklərinə tabe olub-olmadığını və ya hər hansı konkret öhdəliklərdən kənar olub-olmadığını qiymətləndirin.
Bu məqalədə süni intellekt sisteminin nə vaxt yüksək riskli hesab edilə biləcəyi, hansı öhdəliklərin provayderlərə və yerləşdiricilərə şamil edildiyi və təşkilatların hazırda hansı addımları ata biləcəyi müəyyən edilir. Həmçinin, Rəqəmsal Omnibus prosesindəki dəyişikliklər də daxil olmaqla, mövcud zaman xətti də əhatə olunur. Bu məqalə üçün istinad tarixi 25 iyul 2026-cı ildir.
Süni intellekt sistemi nə vaxt yüksək risklidir?
Yüksək riskli süni intellekt sistemlərinin qiymətləndirilməsi əsasən Süni intellekt haqqında Qanunun 6-cı maddəsi və I və III əlavələri əsasında aparılır. İki yol var.
Birinci yol, Əlavə I-də sadalanan Avropa məhsul qanunvericiliyi ilə əhatə olunan məhsulların bir hissəsini təşkil edən və üçüncü tərəf uyğunluq qiymətləndirməsini tələb edən süni intellekt sistemləri ilə bağlıdır. Müəyyən tibbi cihazları, maşınları, liftləri və oyuncaqları düşünün. Bu sistemlər üçün süni intellekt haqqında qanun mövcud uyğunluq qiymətləndirmə proseduruna əsaslanır.
İkinci marşrut Əlavə III-də sadalanan sahələrdə istifadə olunan süni intellekt sistemləri ilə bağlıdır: biometrik məlumatlar, kritik infrastruktur, təhsil və peşə təlimi, məşğulluq və işçi qüvvəsinin idarə edilməsi, vacib özəl və dövlət xidmətlərinə çıxış, hüquq-mühafizə orqanları, miqrasiya, sığınacaq və sərhəd nəzarəti, ədalətin və demokratik proseslərin həyata keçirilməsi. Belə bir sahədə hər istifadə avtomatik olaraq yüksək riskli süni intellekt sistemləri arasında təsnifata səbəb olmur: sistemin spesifik funksiyası və 6-cı maddənin şərtləri də qiymətləndirilməlidir.
6(3)-cü maddədəki istisna
Əlavə III domeninə daxil olan sistem avtomatik olaraq yüksək riskli süni intellekt sistemləri arasında sayılmır: bu təsnifat insanların sağlamlığı, təhlükəsizliyi və ya fundamental hüquqları üçün əhəmiyyətli risk yaratmadığı və qərar qəbuletmənin nəticəsinə əhəmiyyətli dərəcədə təsir göstərmədiyi hallarda istisna edilir. Bu, sistem yalnız dar prosedur tapşırığını yerinə yetirdiyi, sadəcə insan tərəfindən artıq həyata keçirilən fəaliyyəti təkmilləşdirdiyi, qiymətləndirməni əvəz etmədən yalnız əvvəlki insan qərar qəbuletməsindən sapmaları qeyd etdiyi və ya yalnız hazırlıq tapşırığını yerinə yetirdiyi hallar ola bilər.
Bu istisnaya etibar diqqətlə əsaslandırılmalı və sənədləşdirilməlidir. Təşkilat yalnız nəticəni deyil, həm də həmin nəticənin əsaslandığı faktları və qiymətləndirməni qeyd edir. Əlavə III sisteminin yüksək riskli süni intellekt sistemləri arasında olmadığını düşünən provayder, sistemin bazara çıxarılmasından və ya istifadəyə verilməsindən əvvəl həmin qiymətləndirməni sənədləşdirməlidir və əlavə olaraq 49(2)-ci maddədə göstərilən qeydiyyat öhdəliyinə tabedir.
Bir məqamda Qayda mütləqdir. 6(3)-cü maddədə III Əlavədə göstərilən süni intellekt sisteminin fiziki şəxslərin profilini apardığı zaman həmişə yüksək riskli süni intellekt sistemləri arasında hesab edildiyi nəzərdə tutulur. Bu halda istisna tətbiq edilə bilməz.
Təşkilatınızın hansı rolu var?
Süni intellekt Qanunu zəncirdə bir neçə rolu ayırır. Onlardan ikisi əksər təşkilatlar üçün vacibdir. Süni intellekt sistemini inkişaf etdirən və ya öz adı və ya ticarət nişanı altında bazara çıxaran tərəf təminatçı kimi tanınır. Öz fəaliyyəti zamanı süni intellekt sistemini inkişaf etdirmədən istifadə edən tərəf ümumiyyətlə yerləşdirici kimi tanınır.
Rolların bölüşdürülməsi statik deyil. Satın alınan sistemi əhəmiyyətli dərəcədə dəyişdirən, onu öz adı və ya ticarət nişanı altında təqdim edən və ya nəzərdə tutulan məqsədini dəyişdirən bir təşkilat yenə də təchizatçı hesab edilə bilər və bununla da daha ağır öhdəliklər altına düşə bilər. Hər bir sistem üçün hansı rolu yerinə yetirdiyinizi müəyyən edin və bu qiymətləndirməni qeyd edin.
Əsas öhdəliklər
Yüksək riskli süni intellekt sistemlərinin təminatçıları 8-17, 43 və 47-49-cu maddələrdə göstərilən öhdəliklər də daxil olmaqla aşağıdakı öhdəliklərə tabedirlər:
- Bütün həyat dövrünü əhatə edən risk idarəetmə sistemi
- məlumatların idarə edilməsi, o cümlədən istifadə olunan məlumatlarda, o cümlədən təlim, validasiya və sınaq məlumatlarında qərəzliliyin aşkarlanması və düzəldilməsi
- Əlavə IV-ə uyğun olaraq texniki sənədlər və hadisələrin qeydiyyatı
- yerləşdiricilər üçün istifadə üçün aydın təlimatlar
- effektiv insan nəzarətini təmin edən bir dizayn
- dəqiqlik, möhkəmlik və kibertəhlükəsizlik tələbləri
- keyfiyyət idarəetmə sistemi, uyğunluq qiymətləndirməsi, AB uyğunluq bəyannaməsi, CE nişanlanması və AB məlumat bazasında qeydiyyatı
Əlavə III-ün 1(a) bəndində qeyd edildiyi kimi, uzaqdan biometrik identifikasiya üçün istifadə edilən yüksək riskli süni intellekt sistemləri üçün 14(5)-ci maddə insan nəzarəti ilə bağlı əlavə tələb qoyur: zəruri səriştəyə, təlimə və səlahiyyətə malik ən azı iki fiziki şəxs tərəfindən ayrıca yoxlanılmadığı və təsdiqlənmədiyi təqdirdə, identifikasiya əsasında heç bir tədbir və ya qərar qəbul edilə bilməz. Bu, dörd göz prinsipi kimi tanınır.
Sistem yerləşdirənlər 26 və 27-ci maddələrin daha yüngül, lakin heç də az əhəmiyyətli olmayan öhdəliklərinə tabedirlər: istifadə qaydalarına uyğun istifadə, səriştəli insan nəzarəti, sistemin işinin monitorinqi, risklər və ciddi hadisələr barədə məlumat vermək və qeydlərin ən azı altı ay saxlanılması. Sistemlə işləyəcək işçilər və onun tətbiq olunduğu şəxslər əvvəlcədən məlumatlandırılmalıdırlar.
Müəyyən yerləşdiricilər həmçinin 27-ci maddəyə əsasən fundamental hüquqlara təsirin qiymətləndirilməsini, yəni Fundamental Hüquqlara Təsirin Qiymətləndirilməsini həyata keçirməlidirlər. Bu, istənilən halda dövlət qanunvericiliyi ilə tənzimlənən orqanlara, dövlət xidmətlərinin özəl təminatçılarına və həyat və sağlamlıq sığortasında kredit ballarının hesablanması və ya sığorta risklərinin qiymətləndirilməsi sistemlərindən istifadə edən yerləşdiricilərə aiddir.
Xronologiya və cari status
Süni İntellekt Qanunu 1 avqust 2024-cü ildə qüvvəyə minib və mərhələlərlə tətbiq olunur. Praktikada artıq tətbiq olunan öhdəliklər, gələcəkdə tətbiq olunma tarixi olan öhdəliklər və rəsmi qüvvəyə minməsi hələ başa çatmamış elan edilmiş dəyişikliklər arasında fərq qoymaq vacibdir.
Qadağan olunmuş təcrübələr (Maddə 5): 2 fevral 2025-ci il tarixindən etibarən tətbiq olunur
Süni intellekt savadlılığı (Maddə 4): 2 fevral 2025-ci il tarixindən etibarən tətbiq olunur
Ümumi təyinatlı süni intellekt modelləri: 2 avqust 2025-ci ildən etibarən tətbiq olunur
Şəffaflıq öhdəlikləri (Maddə 50): 2 avqust 2026-cı il tarixindən etibarən tətbiq olunur; təxirə salınmayıb
Əlavə III vasitəsilə yüksək risk: Formal olaraq hələ də 2 avqust 2026-cı il; Omnibus qüvvəyə mindikdən sonra, ən geci 2 dekabr 2027-ci il
Əlavə I vasitəsilə yüksək risk: Formal olaraq hələ də 2 avqust 2027-ci il; Omnibus qüvvəyə mindikdən sonra, ən geci 2 avqust 2028-ci il
19 noyabr 2025-ci ildə Avropa Komissiyası yüksək riskli süni intellekt sistemləri üçün öhdəliklərin tətbiqini təxirə salmağı təklif edən Rəqəmsal Omnibus paketini dərc etdi. 7 may 2026-cı ildə müvəqqəti siyasi razılaşma əldə edildi. Avropa Parlamenti 16 iyun 2026-cı ildə təsdiqini verdi və Şura son təsdiqini 29 iyun 2026-cı ildə verdi.
Lakin, bu məqalənin istinad tarixinə görə, Avropa İttifaqının Rəsmi Jurnalında dərc olunma hələ tamamlanmayıb. Düzəliş həmin dərcdən sonrakı üçüncü gün qüvvəyə minir. O vaxta qədər orijinal Süni İntellekt Aktının zaman xətti tətbiq olunan qanun olaraq qalır və III Əlavə üzrə yüksək riskli öhdəliklər üçün müraciət tarixi 2 avqust 2026-cı ildir. Həmin tarixdən əvvəl dərc olunacağı gözlənilir, lakin hələ təsdiqlənməyib.
Təxirə salma şərti olaraq strukturlaşdırılıb. Yüksək riskli süni intellekt sistemləri üçün öhdəliklərin tətbiqi, lazımi uyğunlaşdırılmış standartların və dəstəkləyici vasitələrin mövcud olduğunu və ardınca keçid dövrünün gəldiyini müəyyən edən Komissiya qərarı ilə bağlıdır. 2 dekabr 2027 və 2 avqust 2028-ci il tarixləri sadə təxirə salma kimi deyil, arxa plan tarixləri kimi fəaliyyət göstərir.
İki məqam ayrıca diqqətə layiqdir. Birincisi, 50-ci maddənin şəffaflıq öhdəlikləri və 4-cü maddənin süni intellekt savadlılığı öhdəliyi təxirə salınmayıb: onlar ilkin vaxt qrafikində qalır. İkincisi, paket 5-ci maddəyə yeni bir qadağa əlavə edir və razılıqsız intim görüntülər yaradan süni intellekt tətbiqlərinə və süni intellekt tərəfindən yaradılan uşaqlara qarşı cinsi istismar materiallarına yönəlib.
Təşkilatlar üçün bu o deməkdir ki, 2027-ci ilin dekabr ayına planlaşdırma aparmaq məqsədəuyğundur, lakin Rəsmi Jurnal başqa cür bildirənə qədər qeydlərin aparılması hazırda 2026-cı ilin avqust ayının qüvvədə olduğu kimi təşkil edilməlidir.
Nəzarət və cəzalar
Niderlandda, bu maddənin istinad tarixinə olan məlumata görə, Süni İntellekt Qanununun tətbiqi ilə bağlı qanunvericilik hələ də mövcud deyil. Niderland Rəqəmsal İnfrastruktur üzrə İdarəsinin və Niderland Məlumatların Mühafizəsi İdarəsinin mərkəzi, əlaqələndirici rol oynaması, sektor nəzarətçilərinin isə öz sahələrində məsuliyyət daşıması gözlənilir. Lakin səlahiyyətlərin dəqiq bölüşdürülməsi və onun qanuni əsası Niderlandın son tətbiqi qanunvericiliyi əsasında müəyyən edilməlidir.
Süni İntellekt Qanununun 99-cu maddəsi bir neçə maksimum cəza kateqoriyası nəzərdə tutur. Səviyyə pozuntunun təbiətindən və müvafiq hallarda müəssisənin dünya miqyaslı illik dövriyyəsindən asılıdır. Ən yüksək maksimum 5-ci maddədə qadağan olunmuş təcrübələrin pozulmasına tətbiq olunur; daha aşağı maksimum yüksək riskli süni intellekt sistemlərinin təminatçıları və tətbiqçiləri üçün olan öhdəliklər də daxil olmaqla, digər öhdəliklərin pozulmasına tətbiq olunur; ən aşağı maksimum isə səlahiyyətli orqanlara səhv, natamam və ya yanlış məlumat verməyə tətbiq olunur. Daha əlverişli rejim kiçik və orta müəssisələrə (KOBİ), o cümlədən startaplara tətbiq olunur. Faktiki cərimə tətbiq olunan cəza qaydaları və işin halları nəzərə alınmaqla müəyyən edilir.
Praktik yol xəritəsi
- Təşkilatınızın inkişaf etdirdiyi, satın aldığı və ya istifadə etdiyi bütün süni intellekt sistemlərini inventarlaşdırın.
- Hər bir sistem üçün hansı rolu yerinə yetirdiyinizi müəyyən edin: provayder və ya yerləşdirici.
- Hər bir sistem üçün risk kateqoriyasını müəyyənləşdirin və 6(3)-cü maddədəki istisnaya hər hansı bir etibar daxil olmaqla, həmin qiymətləndirməni sənədləşdirin.
- Süni intellekt idarəetməsini qurun və məsul bir məmur təyin edin.
- Bu sistemlərlə işləyən işçilər arasında süni intellekt savadlılığını təmin edin; bu öhdəlik artıq tətbiq olunur.
- 2 avqust 2026-cı il tarixinədək 50-ci maddəyə əsasən şəffaflıq tədbirlərini hazırlayın.
- Texniki sənədləşməyə və lazım olduqda fundamental hüquqların təsirinin qiymətləndirilməsinə vaxtında başlayın.
- Rolların bölüşdürülməsi, məlumat təminatı və audit hüquqları ilə bağlı təchizatçı müqavilələrini nəzərdən keçirin.
- Omnibus paketinin Rəsmi Jurnalda dərc olunmasını izləyin və planlamanızı müvafiq olaraq tənzimləyin.
Nəticə
Süni İntellekt Qanunu təşkilatların süni intellektini necə inkişaf etdirdiyinə, satın aldığına və istifadə etdiyinə əsaslı şəkildə təsir göstərir. Yüksək riskli öhdəliklərin təxirə salınması əlavə vaxt təmin edir, lakin hələlik tətbiq olunan qanun deyil və artıq tətbiq olunan və ya 2 avqust 2026-cı il tarixində qüvvəyə minən öhdəliklərə təsir göstərmir. Buna görə də ehtiyatlı yanaşma köhnə tarixlərə hazırlıqlı olaraq yeni tarixlərə uyğun planlaşdırmaqdır. Qaydalara daha geniş baxış üçün, bu məqalənin yüksək riskli süni intellekt sistemlərinə yönəlmiş diqqətini tamamlayan AB Süni İntellekt Qanununa dair Tam Təlimatımıza baxın.
Law & More təşkilatlara süni intellekt sistemlərini inventarlaşdırmağa və təsnif etməyə, təchizatçı və ya yerləşdirici kimi rollarını müəyyən etməyə, süni intellekt təchizatçıları ilə müqavilələri nəzərdən keçirməyə və tərtib etməyə və süni intellekt idarəetməsini qurmağa kömək edir. Hazırda təşkilatınıza hansı öhdəliklərin tətbiq olunduğunu və hansı addımların prioritet olmalı olduğunu bilmək istərdinizmi? Öhdəliksiz müzakirə üçün bizimlə əlaqə saxlamaqdan çəkinməyin.
Tez-tez soruşulan suallar
Aşağıda bu mövzuda bizə ən çox verilən sualları cavablandırırıq.
Süni intellekt haqqında qanun nədir?
Avropa Süni İntellekt Tənzimləməsi (Tənzimləmə (AB) 2024/1689). 1 avqust 2024-cü ildə qüvvəyə minib və mərhələlərlə tətbiq olunur, süni intellekt sisteminin yaratdığı risk artdıqca öhdəliklər daha da ağırlaşır.
Süni intellekt sistemi nə vaxt yüksək risklidir?
İki yolla: Əlavə I-də sadalanan məhsul qanunvericiliyi ilə əhatə olunan məhsulun bir hissəsi kimi və ya Əlavə III-də sadalanan sahələrdən birində istifadə yolu ilə. Sonuncu halda, sahə təkbaşına həlledici deyil; 6-cı maddənin spesifik funksiyası və şərtləri də nəzərə alınır.
Əlavə III sistemi yenə də yüksək risk kateqoriyasından kənara çıxa bilərmi?
Bəli, əhəmiyyətli risk yaratmadığı və qərar qəbuletmə prosesinə əhəmiyyətli dərəcədə təsir göstərmədiyi hallarda, məsələn, dar prosedur və ya sırf hazırlıq tapşırığını yerinə yetirdiyi hallarda. Bu qiymətləndirmə sənədləşdirilməlidir. Sistem fiziki şəxslərin profilini tərtib etdikdə, istisna heç vaxt tətbiq olunmur.
Mən provayderəm, yoxsa yerləşdirici?
Sistemi öz adınız və ya ticarət nişanınız altında inkişaf etdirirsinizsə və ya bazara çıxarırsınızsa, provayder, satın alınmış sistemdən istifadə edirsinizsə isə ümumiyyətlə yerləşdiricisiniz. Satın alınmış sistemi əhəmiyyətli dərəcədə dəyişdirirsinizsə və ya öz adınız altında təqdim edirsinizsə, yenə də provayder ola bilərsiniz.
Provayderlərə hansı öhdəliklər tətbiq olunur?
Digərləri arasında risklərin idarə edilməsi, məlumatların idarə edilməsi, texniki sənədləşmə, qeydiyyat, istifadə təlimatları, insan nəzarəti, dəqiqlik və kibertəhlükəsizlik tələbləri, keyfiyyət idarəetmə sistemi, uyğunluğun qiymətləndirilməsi, CE nişanlanması və AB məlumat bazasında qeydiyyat.
Yerləşdiricilərə hansı öhdəliklər tətbiq olunur?
Təlimatlara uyğun istifadə, səriştəli insan nəzarəti, monitorinq, risklər və ciddi hadisələr barədə məlumat vermək və qeydlərin ən azı altı ay saxlanılması. Əlaqədar işçilər və sistemin tətbiq olunduğu şəxslər əvvəlcədən məlumatlandırılmalıdır.
Əsas hüquqlara təsirin qiymətləndirilməsi nə vaxt aparılmalıdır?
27-ci maddə, digərləri ilə yanaşı, dövlət qanunları ilə tənzimlənən orqanlar, dövlət xidmətlərinin özəl təminatçıları və həyat və sağlamlıq sığortasında kredit balları və ya sığorta risklərinin qiymətləndirilməsi sistemlərindən istifadə edən yerləşdiricilər üçün bunu tələb edir.
Yüksək riskli öhdəliklər təxirə salınıbmı?
Qəbul edilmiş düzəliş, Əlavə III üçün müraciəti ən geci 2 dekabr 2027-ci ilə və Əlavə I üçün isə 2 avqust 2028-ci ilə qədər təxirə salır. Bu maddənin istinad tarixinə olan məlumata görə, həmin düzəliş hələ Rəsmi Jurnalda dərc olunmayıb, ona görə də 2 avqust 2026-cı il tarixli orijinal tarix rəsmi olaraq hələ də qüvvədədir.
Bu gün artıq nə tətbiq olunur?
2 fevral 2025-ci ildən etibarən 5-ci maddənin və süni intellekt savadlılığı öhdəliyinin qadağan olunmuş təcrübələri, 2 avqust 2025-ci ildən etibarən isə ümumi məqsədli süni intellekt modelləri üçün qaydalar. 50-ci maddənin şəffaflıq öhdəlikləri 2 avqust 2026-cı ildə qüvvəyə minir və təxirə salınmayıb.
Hollandiyada Süni İntellekt Qanununa kim nəzarət edir?
Qanunvericiliyin tətbiqi hələ də çatışmır. Hollandiyanın Rəqəmsal İnfrastruktur üzrə İdarəsi və Hollandiyanın Məlumatların Mühafizəsi İdarəsinin sektor nəzarətçiləri ilə yanaşı mərkəzi, əlaqələndirici rol oynaması gözlənilir. Səlahiyyətlərin son bölgüsü Hollandiyanın tətbiqi qanunvericiliyindən irəli gələcək.
Təşkilatım indi nə etməlidir?
İnkişaf etdirdiyiniz, satın aldığınız və ya istifadə etdiyiniz bütün süni intellekt sistemlərinin inventarlaşdırılması ilə başlayın. Hər bir sistem üçün hansı rola sahib olduğunuzu, hansı risk kateqoriyasının tətbiq olunduğunu və hansı öhdəliklərin yerinə yetirildiyini qeyd edin. Həmçinin süni intellekt idarəetməsini qurun, süni intellekt savadlılığını təmin edin və rolların bölüşdürülməsi, məlumat təminatı və audit hüquqları ilə bağlı təchizatçı müqavilələrini nəzərdən keçirin.


