Kio estas AI-regulado en Aŭstrio?
AI-regulado: landoj kaj regionoj
AI-regulado en Aŭstrio estas ĉefe la EU AI Act, kiu aplikiĝas rekte en Aŭstrio, kune kun aŭstria leĝo pri datumprotekto kaj sektora supervizado. Aŭstrio jam starigis AI Service Desk ĉe RTR, kaj la aŭstria datumprotekta instanco restas centra tie, kie AI uzas personajn datumojn aŭ tuŝas fundamentajn rajtojn. Tamen la plena hejma plenumada arkitekturo de Aŭstrio ankoraŭ estas finpretata. En junio 2026, la registaro deklaris, ke la efektiviga leĝo, la aŭtoritata nomumado, la sankcioj kaj la aranĝoj pri testkampoj ankoraŭ estis en koordinado.
Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
Aŭstrio ne havas apartan, memstaran nacian AI-kodon, kiu anstataŭas la EU-sistemon. La ĉefa regularo estas la EU AI Act. Ĉar ĝi estas EU-regulo, ĝi aplikiĝas rekte en Aŭstrio. Tio signifas, ke aŭstriaj entreprenoj, publikaj instancoj kaj aĉetantoj ĉefe bezonas kompreni eŭropan kadron, precipe la regulojn pri malpermesitaj praktikoj, travidebleco, altriskaj sistemoj kaj ĝeneralcela AI.
La propra jura laboro de Aŭstrio temas ĉefe pri institucioj kaj plenumado. Ankoraŭ necesas decidi, kiuj naciaj aŭtoritatoj supervisas kiujn partojn de la AI Act, kiu funkcias kiel sciiganta aŭtoritato por korpoj de konformec-takso, kiel plendoj estas traktataj, kiaj sankcioj aplikiĝas nacie kaj kiel AI-testkampoj estos organizitaj. Aldone, la ekzistantaj privatecaj kaj sektoraj reguloj de Aŭstrio ankoraŭ gravas, precipe per la aŭstria datumprotekta instanco kaj regulistoj kiel la financa supervisanto.
Praktike, la aŭstria bildo hodiaŭ estas miksaĵo de fiksitaj kaj nefinfiksitaj elementoj: la EU-regularo jam ekzistas, RTR jam funkcias kiel publika AI-informa centro, kaj la aŭstria datumprotekta instanco jam aktivas pri AI kaj privateco. Sed la fina aŭstria plenumada mapo ankoraŭ ne estas plene fiksita.
Kial tio gravas
Se vi konstruas, aĉetas aŭ uzas AI en Aŭstrio, la malfacila demando kutime ne estas "ĉu ekzistas AI-leĝo?" sed "kiu parto de la AI Act aplikiĝas al ni, kiu aŭstria aŭtoritato povas interesiĝi, kaj kian pruvmaterialon ni bezonas preta?" Tio gravas por fondintoj aldonantaj AI-funkciojn al produktoj, dungantoj uzantaj selektilojn, aĉetantoj procurantaj triaparte sistemojn, asekuristoj kaj bankoj uzantaj poentadajn aŭ fraŭddetektajn ilojn, kaj publikaj aŭtoritatoj uzantaj AI por subteni administran laboron.
Aŭstrio estas ankaŭ bona ekzemplo de tio, kial AI-regado estas pli ol unu sola regulo. Entrepreno povas alfronti la EU AI Act, la GDPR, la aŭstrian Leĝon pri Datumprotekto, sektoran supervizadon, aĉetajn regulojn kaj kontraŭdiskriminacian aŭ laborjuran leĝaron samtempe. Atendi la lastan aŭstrian efektivigan paŝon estas riska, ĉar kelkaj devoj laŭ la AI Act jam estas aktivaj, privateca leĝo jam aplikiĝas, kaj la interna laboro bezonata por klasifiko, dokumentado, homa supervisado, vendista kontraktado kaj okazaĵtraktado postulas tempon.
Kiel ĝi funkcias
La ĉefa regularo venas de la EU
La AI-regulado de Aŭstrio komenciĝas per Regulo (EU) 2024/1689, la EU AI Act. Tio gravas, ĉar Aŭstrio ne bezonas reverki la enhavon de tiu reĝimo en nacian leĝon antaŭ ol la ĉefa arkitekturo ekvalidas. La AI Act jam difinas, kio konsistigas AI-sistemon, malpermesas certajn uzojn, trudas travideblecajn devojn por kelkaj sistemoj, reguligas altriskajn sistemojn kaj donas al la AI-Oficejo de la Eŭropa Komisiono centran rolon por provizantoj de ĝeneralcelaj AI-modeloj.
Do kiam homoj demandas pri "AI-regulado en Aŭstrio", la unua preciza respondo estas, ke Aŭstrio sidas ene de rekte aplikebla EU-kadro. La aŭstria tavolo temas ĉefe pri tio, kiel supervisado, sankcioj, plendkanaloj kaj loka koordinado estas aranĝitaj, ne pri kreado de aparta aŭstria aro da AI-kategorioj ekde nulo.
Aŭstrio ankoraŭ bezonas hejman efektivigan tavolon
Kvankam la AI Act aplikiĝas rekte, ĝi tamen atendas, ke ĉiu membra ŝtato nomumu almenaŭ unu sciiganta aŭtoritaton kaj almenaŭ unu merkata supervisada aŭtoritaton, nomu unu solan kontaktpunkton kaj provizu tiujn instancojn per sufiĉa personaro, teknika kapablo kaj financado. Membraj ŝtatoj ankaŭ bezonas naciajn regulojn pri punoj kaj certaj proceduraj detaloj.
Tie Aŭstrio ankoraŭ estas nefinita. La 2-an de junio 2026, la Federacia Kanceliero informis la parlamenton, ke nacia efektiviga projekto ankoraŭ estis en koordinado. La sama respondo diris, ke la projekto kovros aŭtoritatan nomumaron, sankciojn kaj plenumajn mezurojn, kaj ke finaj detaloj pri personaro, financado kaj organizado ankoraŭ ne povis esti donataj, ĉar ambaŭ la projekto kaj la buĝetaj intertraktadoj ankoraŭ daŭris. Alivorte, Aŭstrio ne reverkas la AI Act mem, sed ankoraŭ finas la mekanismon, per kiu tiu EU-leĝo estos plenumata hejme.
RTR estas la servo- kaj scicentro de Aŭstrio
Aŭstrio jam starigis unu daŭran institucan elementon. RTR, la Rundfunk und Telekom Regulierungs-GmbH, funkcias kiel AI Service Desk kun laŭleĝa bazo en aŭstria leĝo. Ĝia rolo ne estas mallarĝe komerca. Ĝi celas provizi publikan informadon kaj konsilojn, funkcii kiel centra servpunkto por AI-projektoj en siaj kampoj, subteni sciokonstruadon per studoj kaj eventoj, kaj helpi pri kompreno de regulaj demandoj ligitaj al AI, teknika dokumentado kaj ciber-sekureco.
La publika materialo de RTR nun funkcias kiel la ĉefa oficiala AI-informa centro de Aŭstrio. Ĝi klarigas la AI Act, sekvas gvidadon kaj publikigas praktikan materialon por organizoj. Ĝi ankaŭ subtenas la Aŭstrian AI-Konsilistan Estraron. Tio igas RTR gravan por efektiviga subteno kaj publika kompreno. Tamen ankoraŭ gravas ne konfuzi tiun subtenant rolon kun la fina plenumada strukturo laŭ Artikolo 70. Laŭ la nuna oficiala registro, RTR estas klare parto de la AI-regada pejzaĝo de Aŭstrio, sed ankoraŭ ne la kompleta respondo al tio, kiu fine plenumados ĉiun parton de la AI Act en Aŭstrio.
Supervisado estas dividita laŭ nivelo kaj sektoro
Aŭstrio verŝajne ne finos kun unu sola ĉiucela AI-regulisto por ĉio. La EU AI Act jam distribuas taskojn tra malsamaj niveloj kaj sektoroj. Sur EU-nivelo, la AI-Oficejo supervisas la devojn por provizantoj de ĝeneralcelaj AI-modeloj. Sur nacia nivelo, merkata supervisada aŭtoritato supervisas AI-sistemojn. Sed eĉ tiu nacia tavolo ne estas unuforma.
Por AI, kiu estas parto de reguligita produkto kovrita de Anekso I-leĝaro, la normala ekirpunkto estas la merkata supervisada aŭtoritato jam respondeca laŭ tiu produkta reĝimo, krom se la membra ŝtato dezajnas koordinitan alternativon. Por AI uzata de reguligitaj financaj institucioj en rekta ligo kun financaj servoj, la koncerna financa supervisada aŭtoritato estas la merkata supervisada aŭtoritato. Por certaj precipe sentemaj uzkazoj de Anekso III, precipe leĝplenumado, landlima administrado, justeco, demokratio kaj aliaj listigitaj kuntekstoj de publikaj fundamentaj rajtoj, la AI Act postulas, ke membraj ŝtatoj uzu la kompetenta datumprotekta supervisada aŭtoritato aŭ alian aŭtoritaton kun ekvivalenta sendependeca nivelo. Do en Aŭstrio, la eventuala plenumada mapo verŝajne estos distribuita, ne monolita.
La aŭstria datumprotekta instanco restas pivota
La aŭstria datumprotekta instanco, kutime nomata DSB, estas unu el la plej gravaj institucioj en la AI-pejzaĝo de Aŭstrio, ĉar multaj realmondaj AI-sistemoj traktas personajn datumojn. La DSB klarigis tre klare la rilaton inter privateca leĝo kaj AI-leĝo: la AI Act ne anstataŭas la GDPR aŭ la aŭstrian Leĝon pri Datumprotekto. Se personaj datumoj estas traktataj dum disvolviĝo, testado aŭ deplojo, la GDPR ankoraŭ aplikiĝas paralele. Tio signifas, ke organizoj ankoraŭ bezonas laŭleĝan bazon, ankoraŭ devas respekti datumminimumigon, travideblecon kaj sekurecajn regulojn, kaj ankoraŭ bezonas apartan laŭleĝan enirejon por specialkategoriaj datumoj kie relevante.
La DSB ankaŭ desegnis pli akran linion por la publika sektoro. Kie AI estas uzata en suverena publika administrado kaj personaj datumoj estas traktataj, la DSB diras, ke klara laŭleĝa bazo laŭ la konstitucio-datumprotekta kadro de Aŭstrio estas postulata. Se la sistemo estas uzata tiel, ke ĝi konsistigas plene aŭtomatan individuan decidadon aŭ profiladon kun signifaj efikoj, Artikolo 22 GDPR, kaj en kelkaj publika-sekureca kuntekstoj la ekvivalentaj reguloj de Aŭstrio, povas ankaŭ fariĝi gravaj. La DSB ankaŭ raportas, ke ĝi jam estis identigita laŭ Artikolo 77 de la AI Act kiel nacia aŭtoritato protektanta fundamentajn rajtojn, kaj ke la AI Act mem kreas devigan specialan rolon por datumprotektstilaj aŭtoritatoj en certaj altriskaj areoj de Artikolo 74(8). Do la DSB ne estas flanka afero. Ĝi estas centra al la AI-konformeca bildo de Aŭstrio.
La templinio havas moviĝantan randon
Kelkaj partoj de la tempigo estas stabilaj. La AI Act jam estas en forto. La malpermeso de malpermesitaj AI-praktikoj jam aplikiĝas. La regadaj reguloj kaj devoj pri ĝeneralcelaj AI-modeloj jam komenciĝis. Travideblecaj devoj por ĉatbotoj, profundfalsaĵoj (deepfake) kaj aliaj limriskaj kazoj estas parto de la sekva granda ondo.
La malpli stabila parto koncernas altriskajn sistemojn. La originala templinio de la AI Act indikis la 2-an de aŭgusto 2026 por la plej multaj el la restantaj sistemnivelaj devoj. La AI Service Desk de Aŭstrio ankoraŭ klarigas tiun etapan templinion. Sed la AI-politikaj paĝoj de la Eŭropa Komisiono nun reflektas politikan interkonsenton atingitan la 7-an de majo 2026 laŭ la simplumiga pako "Digital Omnibus", kiu movus la Anekso III altriska daton al la 2-a de decembro 2027 kaj la Anekso I produktligitan daton al la 2-a de aŭgusto 2028. La parlamenta respondo de Aŭstrio de la 2-a de junio 2026 tamen ankoraŭ priskribis la postan daton kiel proponon laŭ la nuna jura pozicio. Por organizoj en Aŭstrio, tio signifas, ke la ĝenerala direkto estas klara, sed la preciza dato por altriskaj sistemaj devoj devus esti kontrolata baldaŭ antaŭ ol lanĉo, aĉeta aprobo aŭ konformecaj limdatoj estas fiksitaj interne.
Ekzemploj
Ofta aŭstria laboreja scenaro estas AI-helpata rekrutado. La propra FAQ de RTR diras, ke AI-sistemoj uzataj en dungado kaj personara administrado estas, principe, Anekso III altriskaj sistemoj. La sama FAQ ankaŭ klarigas, ke la mallarĝa escepto en Artikolo 6(3) povas aplikiĝi, kie la ilo nur plenumas proceduran aŭ preparantan taskon kaj ne materiale influas la decidon. La privateca gvidado de la DSB aldonas alian tavolon: se kandidataroj estas aŭtomate filtritaj aŭ malakceptitaj tiel, ke tio havas jurajn aŭ simile signifajn efikojn, Artikolo 22 GDPR ankaŭ devas esti kontrolata.
Ofta publika-sektora scenaro estas aŭtoritato uzanta AI por subteni administran laboron aŭ kazotraktadon. La publika-sektora noto de la DSB diras, ke la GDPR ankoraŭ aplikiĝas paralele, ke la konstitucio-datumprotektaj reguloj de Aŭstrio ankoraŭ devas esti respektataj, kaj ke suverenaj publikaj uzoj implikantaj personajn datumojn bezonas taŭgan laŭleĝan bazon. Do publika instanco ne povas trakti AI-ilon kiel nur alian oficejan aplikaĵon. Ĝi devas kontroli laŭleĝan bazon, travideblecon, revizieblon kaj ĉu la ilo materiale formas individuajn decidojn.
Ofta reguligita-sektora scenaro estas AI en bankado aŭ asekuro. La AI Act mem direktas altriska AI uzata de financaj institucioj al la aŭtoritato respondeca por financa supervisado, kaj la FMA de Aŭstrio klarigas tion eksplicite sur sia AI Act-asekura paĝo. Praktike, tio signifas, ke reguligita financa firmao en Aŭstrio ne devus supozi, ke ĝia AI-konformeca vojo kuras nur tra ĝenerala cifereca politika instanco. Sektora supervisado, provizanta dokumentado kaj la AI Act ĉiuj devas esti vicigitaj.
Oftaj miskomprenoj
"Aŭstrio havas sian propran memstaran AI Act." Ne vere. La ĉefa substantiva regularo estas la EU AI Act, kiu aplikiĝas rekte en Aŭstrio.
"RTR jam estas la fina AI-plenumada aŭtoritato de Aŭstrio." RTR klare havas laŭleĝan AI Service Desk-rolon kaj estas la ĉefa oficiala informa centro, sed la finaj aŭtoritataj nomumadoj laŭ Artikolo 70 de Aŭstrio ankoraŭ estis pendantaj en junio 2026.
"Se GDPR aplikiĝas, la AI Act ne aplikiĝas." Malĝuste. En Aŭstrio, la AI Act kaj datumprotekta leĝo funkcias paralele ĉiam kiam personaj datumoj estas implikataj.
"Neniu nacia aŭtoritato estis finigita, do nenio estas ankoraŭ plenumebla." Ankaŭ malĝuste. Malpermesitaj AI-praktikoj, GPAI-reguloj kaj ordinara privateca leĝo jam gravas. La nefinita parto estas la plena hejma plenumada mapo, ne la ekzisto de regulado.
"Meti homon ie en la procezon igas AI-sistemon sekura kontraŭ regulado." Ne nepre. Klasifiko dependas de funkcio kaj risko, ne de merkatada lingvaĵo. Homa implikiĝo povas helpi, sed ĝi ne aŭtomate forigas altriska statuson aŭ privatecajn devojn.
Riskoj kaj limoj
Ĉi tiu paĝo temas pri la ĝenerala AI-regula arkitekturo de Aŭstrio, ne pri ĉiu sektora devo. Medicinaj aparatoj, konsumanta leĝo, laborjura leĝo, kontraŭdiskriminacia leĝo, financa supervisado, aĉetaj reguloj kaj krimina proceduro ankoraŭ povas gravi kune kun la AI Act.
La plej granda nuna limo estas institucia necerteco. La oficialaj fontoj de Aŭstrio nun klarigas, ke la nacia efektiviga projekto ankoraŭ ne estas plene fiksita. Tio signifas, ke la fina nomumado de sciigantaj aŭtoritatoj, merkata supervisada aŭtoritatoj, plendvojojn, testkampojn kaj punojn ankoraŭ povas ŝanĝiĝi.
Ekzistas ankaŭ data limo. La originalaj datoj de la AI Act kaj la pli nova EU-simplumiga templinio ankoraŭ ne estas perfekte vicigitaj tra ĉiuj oficialaj materialoj. La sekura legado estas, ke organizoj devus trakti la juran arkitekturon kiel stabilan, sed kontroli la vivajn aplikdatojn por altriskaj sistemaj devoj antaŭ ol fidi ilin operacie.
Fine, la materialo de la DSB estas memorigilo, ke AI-leĝo en Aŭstrio ne temas nur pri AI-specifaj devoj. Kie personaj datumoj estas traktataj, projekto povas malsukcesi pro ordinara privateca leĝo eĉ se la teamo pasigis tempon pri AI Act-klasifiko. Tio estas precipe vera en publika administrado, rekrutado kaj aliaj kuntekstoj kun individuaj rajtoj en ludo.
Kion fari poste
Komencu per disciplinita inventaro. Identigu ĉiun AI-uzkazon en Aŭstrio laŭ komerca funkcio, vendisto, datumtipo, tuŝataj homoj, sektoro kaj ĉu vi agas kiel provizanto, deplojanto, importanto aŭ distribuanto. Ne klasifiku ilojn laŭ merkatada etikedo. Klasifiku ilin laŭ tio, kion ili efektive faras.
Poste faru tri paralelaj kontroloj. Unue, la AI Act-trako: malpermesita praktiko, travidebleca kazo, altriska kandidato aŭ ĝeneralcela modela dependeco. Due, la privateca trako: laŭleĝa bazo, specialkategoriaj datumoj, vendista malkaŝo, internaciaj transdonoj, aŭtomata decidado kaj sekureco. Trie, la sektora trako: dungado, financo, publika administrado, produkta sekureco aŭ alia reguligita areo.
Por pli altaj uzoj, precipe HR, financo, publikaj servoj kaj sistemoj tuŝantaj rajtojn, konstruu uzeblan pruvdosieron nun. Tiu dosiero devus kovri celon, rolallokadon, sistemklassifikon, homan supervisadan dezajnon, datuma regadon, kontraktan allokadon kun vendistoj, uzantinformadon, internajn aprobojn kaj okazaĵeskaladan vojon. La nacia aŭtoritata mapo de Aŭstrio povas ankoraŭ ŝanĝiĝi, sed la bezono de tiu pruvmaterialo ne ŝanĝiĝos.
Fine, faru iun respondeca por monitorado de la aŭstria efektivigo. Sekvu la nacian efektivigan projekton, la formalan nomumaron de aŭtoritatoj, la solan kontaktpunkton, testkampajn sciigojn kaj ajnan finan klarigon pri datoj. En Aŭstrio, tio ne plu estas temo nur por juraj teamoj. Ĝi apartenas al gvidado, privateco, aĉetado, produkto kaj riskposedantoj kune.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni, kiel ni esploras kaj reviziias ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Aŭstrio havas sian propran nacian AI Act?
Ne en la senco de memstara aŭstria kodo anstataŭanta la EU-kadron. La ĉefaj substantivaj reguloj venas de la EU AI Act, kiu aplikiĝas rekte en Aŭstrio. La nacia laboro de Aŭstrio temas ĉefe pri aŭtoritatoj, proceduroj, sankcioj kaj koordinado.
Ĉu la EU AI Act rekte aplikiĝas en Aŭstrio?
Jes. Ĉar ĝi estas EU-regulo, ĝi aplikiĝas rekte. Aŭstrio ne bezonas transponi la kernajn devojn antaŭ ol ili ligas la koncernatajn aktorojn, kvankam Aŭstrio ankoraŭ bezonas hejman efektivigon por institucioj kaj plenumaj detaloj.
Kiu reguligas AI en Aŭstrio nun?
Hodiaŭ la bildo estas dividita. RTR funkcias kiel AI Service Desk kaj estas la ĉefa oficiala informa centro. La aŭstria datumprotekta instanco restas centra ĉie kie personaj datumoj kaj fundamentaj rajtoj estas implikataj. Sektoraj regulistoj, kiel la financa supervisanto, ankaŭ povas gravi. La fina aŭtoritata mapo laŭ Artikolo 70 ankoraŭ estas kompletigata.
Kion precize faras RTR pri AI?
La AI Service Desk de RTR provizas informadon, gvidadon, studojn, eventojn kaj publikan subtenon por kompreni la AI Act kaj apudajn temojn kiel teknika dokumentado kaj ciber-sekureco. Ĝi estas efektiviga subtena instanco, ne simple gazetara oficejo.
Kia estas la rolo de la aŭstria datumprotekta instanco en AI-regulado?
La DSB daŭre plenumas la GDPR kaj la aŭstrian Leĝon pri Datumprotekto ĉie kie AI-sistemoj traktas personajn datumojn. Ĝi ankaŭ estis identigita kiel fundamentaj-rajtoj-aŭtoritato laŭ Artikolo 77 de la AI Act kaj povas havi, aŭ ricevi, specialajn merkata-supervisadajn respondecojn en la devigaj areoj de Artikolo 74(8).
Ĉu aŭstriaj entreprenoj devas atendi la nacian efektivigan leĝon antaŭ ol agi?
Ne. Tio estus eraro. Privateca leĝo jam aplikiĝas, kelkaj devoj laŭ la AI Act jam estas aktivaj, kaj la interna preparlaboro por klasifiko, dokumentado, kontraktado kaj supervisado postulas tempon.
Kiam aplikiĝas altriskaj AI-reguloj en Aŭstrio?
La originala templinio de la AI Act indikis la 2-an de aŭgusto 2026 por la plej multaj restantaj sistemnivelaj devoj. Sed la Komisiono nun reflektas politikan interkonsenton, kiu movus Anekso III altriskajn regulojn al la 2-a de decembro 2027 kaj Anekso I produktligitajn regulojn al la 2-a de aŭgusto 2028. Ĉar la oficiala materialo de Aŭstrio ankoraŭ ne estas plene vicigita pri ĉi tiu punkto, la dato devus esti kontrolata baldaŭ antaŭ ajna grava konformeca mejloŝtono.
Ĉu homoj en Aŭstrio povas plendi pri AI-sistemoj?
Laŭ la AI Act, plendrajtoj estas ligitaj al la koncerna merkata supervisada aŭtoritato. Aŭstrio ankoraŭ bezonas kompletigi siajn finajn aŭtoritatajn nomumadojn kaj publikan kontaktmapan. Kie personaj datumoj estas implikataj, tamen, GDPR-plendvojojn al la aŭstria datumprotekta instanco jam ekzistas.
