EU AI ACT & ΣΥΜΜΟΡΦΩΣΗ

EU AI Act Αύγουστος 2026: τι αλλάζει για τα high-risk συστήματα AI

10 Ιουλίου 2026 · 5′ ανάγνωση

Τον Φεβρουάριο 2025 απαγορεύτηκαν οι πρακτικές «απαγορευμένου ρίσκου» — κοινωνική βαθμολόγηση, χειριστικά συστήματα AI, biometric categorization σε δημόσιους χώρους. Τον Αύγουστο 2025 μπήκαν σε ισχύ οι υποχρεώσεις για GPAI μοντέλα (τους παρόχους τύπου OpenAI, Anthropic κ.λπ.). Τον Αύγουστο 2026 έρχεται η σειρά που αφορά τις περισσότερες επιχειρήσεις που χρησιμοποιούν AI: τα high-risk συστήματα.

Αν δεν ξέρεις αν σε αφορά, συνέχισε να διαβάζεις.

Τι μετράει ως «high-risk»

Ο κανονισμός δεν κοιτάει τι τεχνολογία χρησιμοποιείς — κοιτάει σε ποιον τομέα και με ποιον σκοπό. High-risk είναι τα συστήματα AI που χρησιμοποιούνται σε:

  • Πρόσληψη και διαχείριση ανθρώπινου δυναμικού — αξιολόγηση βιογραφικών, βαθμολόγηση υποψηφίων, λήψη αποφάσεων προαγωγής
  • Πιστοληπτική αξιολόγηση — αποφάσεις για δάνεια, ασφάλιση, πιστωτικά όρια
  • Εκπαίδευση — αξιολόγηση μαθητών, πρόσβαση σε εκπαιδευτικά ιδρύματα
  • Υγεία — υποστήριξη κλινικών αποφάσεων, διάγνωση
  • Κρίσιμες υποδομές — ενέργεια, νερό, μεταφορές

Αν χρησιμοποιείς AI σε οποιονδήποτε από αυτούς τους τομείς, δεν έχεις περιθώριο αναμονής.

Τι απαιτείται από τον Αύγουστο

Δεν αρκεί να «χρησιμοποιείς υπεύθυνα» το σύστημα. Ο κανονισμός απαιτεί συγκεκριμένα, τεκμηριωμένα πράγματα.

Risk management system. Γραπτή αξιολόγηση των κινδύνων που φέρει το σύστημα — όχι εσωτερική εκτίμηση, αλλά δομημένο έγγραφο που μπορεί να ελεγχθεί.

Τεχνική τεκμηρίωση. Πώς λειτουργεί το σύστημα, ποια δεδομένα χρησιμοποιεί, πώς παράγει αποφάσεις. Αν δεν μπορείς να το εξηγήσεις γραπτώς, δεν μπορείς να το χρησιμοποιείς σε high-risk context.

Human oversight. Κάποιος άνθρωπος έχει τη δυνατότητα να σταματήσει, να αναθεωρήσει ή να αναιρέσει κάθε απόφαση του συστήματος. Δεν φτάνει η θεωρητική δυνατότητα — πρέπει να υπάρχει ρεαλιστική διαδικασία.

Logging. Αρχεία που καταγράφουν τη λειτουργία του συστήματος αρκετά ώστε να μπορεί να γίνει έλεγχος αναδρομικά. Το Άρθρο 19 ορίζει τη διατήρηση για τουλάχιστον έξι μήνες για τα περισσότερα συστήματα.

Διαφάνεια προς τους χρήστες. Τα άτομα που επηρεάζονται από τη λήψη αποφάσεων AI πρέπει να γνωρίζουν ότι χρησιμοποιείται AI — και να έχουν τη δυνατότητα να αμφισβητήσουν το αποτέλεσμα.

Το σφάλμα που βλέπω συνέχεια

Επιχειρήσεις που αγόρασαν έτοιμα AI εργαλεία — ATS για CV, scoring εργαλείο για πιστωτικά — χωρίς να ρωτήσουν τον πάροχο αν το σύστημα είναι ήδη EU AI Act compliant. Πολλοί πάροχοι εκτός ΕΕ δεν είναι. Και η υποχρέωση συμμόρφωσης ως deployer είναι δική σου — όχι του παρόχου.

Το «χρησιμοποιώ ένα έτοιμο εργαλείο» δεν είναι ασπίδα.

Τι να κάνεις αν δεν είσαι σίγουρος

Πρώτο βήμα: κατάγραψε κάθε AI σύστημα που χρησιμοποιείς και τον σκοπό χρήσης. Ένα απλό spreadsheet αρκεί. Για κάθε σύστημα, μία ερώτηση: «επηρεάζει αποφάσεις που αφορούν ανθρώπους σε έναν από τους τομείς που ανέφερα;»

Αν η απάντηση είναι «ναι» ή «δεν ξέρω», αυτό σημαίνει ότι χρειάζεσαι αξιολόγηση πριν τον Αύγουστο — όχι μετά.

Το πρόστιμο για μη συμμόρφωση high-risk συστημάτων φτάνει τα €15 εκατ. ή 3% του παγκόσμιου τζίρου — όποιο είναι μεγαλύτερο.

Δεν ξέρεις πού ακριβώς στέκεσαι;

Ο Έλεγχος Θωράκισης περιλαμβάνει ταξινόμηση ρίσκου για κάθε AI σύστημα που χρησιμοποιείς, με συγκεκριμένα κενά και προτεραιότητες. Προηγείται δωρεάν συνεδρία χαρτογράφησης 45 λεπτών.

Κλείστε δωρεάν συνεδρία
← Όλα τα άρθρα