Flago de Barejno kun ciferecaj datumoj kaj koncepto de AI-regado
Flago de Barejno kun ciferecaj datumoj kaj koncepto de AI-regado

Kio estas AI-regado en Barejno?

AI-regulado: landoj kaj regionoj

Barejno ne havas unu solan, en-fortan AI-leĝon. AI estas regata per apudaj leĝoj, ĉefe la Leĝo pri Protekto de Personaj Datumoj (Leĝo Nr. 30 de 2018, efika de 1 aŭgusto 2019), plus mola-jura strategio: la Ĝenerala Politiko de iGA por la Uzo de Artefarita Inteligenteco (2025), la etika manlibro de GCC pri AI, sektoriaj reguloj kiel la testkampo de la Centra Banko de Barejno, kaj 38-artikola AI-Reguliga Leĝo aprobita de la supra ĉambro en 2024, sed ankoraŭ ne promulgita.

Reviziita de Jackie, Estro de Lernado kaj Evoluo, Levellers - Laste reviziita la 8an de junio 2026

Kion tio signifas

Barejno regas AI tiel, kiel la plej multaj jurisdikcioj faris antaŭ ol propraj AI-reguloj alvenis: per ekzistanta leĝaro plus politiko. La deviga jura ankro por ĉiu, kiu traktas personajn datumojn, estas la Leĝo pri Protekto de Personaj Datumoj (PDPL), Leĝo Nr. 30 de 2018, kiu eniris en forton la 1an de aŭgusto 2019 kaj estis plidetaligita per dek ministeriaj rezolucioj en marto 2022. Ĉar preskaŭ ĉiuj AI-sistemoj traktas personajn datumojn, la PDPL estas la regularo, kiu unue mordas.

Supre de tio sidas mola-jura arkitekturo. En 2025 la Informada kaj e-Registara Aŭtoritato (iGA) publikigis la Ĝeneralan Politikon por la Uzo de Artefarita Inteligenteco kaj adoptis la GCC Gvidan Manlibron pri la Etiko de Uzo de Artefarita Inteligenteco. Tiuj fiksas principojn kiel homa kontrolo, travidebleco, justeco kaj respondeco, sed ili devigas registarajn entojn prefere ol kreante novajn devojn por la privata sektoro.

Dediĉita, memstara AI-leĝo ekzistas nur kiel projekto. La Ŝura Konsilio de Barejno (la supra ĉambro) unuanime aprobis 38-artikolan AI-Reguligan Leĝon la 28an de aprilo 2024, sed la registaro kontraŭstaris, kaj ĝi ne estis promulgita. Nuntempe, AI-regado en Barejno signifas datumprotektan leĝon, sektoran reguladon kaj politikon, ne unu solan AI Act.

Kial tio gravas

Se vi konstruas, aĉetas aŭ deplojas AI en Barejno, viaj konformecaj devoj venas ĉefe el datumprotekto kaj sektoriaj reguloj, ne el AI-specifa statuto. Tio havas praktikajn sekvojn. La PDPL aplikas eksterteritorie: ĝi kaptas entreprenojn ekster Barejno, kiuj traktas personajn datumojn per rimedoj situantaj en la Reĝlando, do fremda kompanio, kiu rulas modelojn sur barejnaj infrastrukturoj, estas en aplika sfero. La PDPL portas kaj kriminalan kaj administran respondecon, kun malliberigo ĝis unu jaro kaj monpunoj de BD 1,000 ĝis BD 20,000 por gravaj malobservoj. Ĝi ankaŭ limigas translandajn transdojn kaj postulas antaŭan aŭtorizadon por certa aŭtomata pretigo, kio rekte influas kiel AI-trejnaj datumoj kaj duktubo estas aranĝitaj. Ĝustigi la datumprotektan tavolon estas do la ununura plej valora konformeca tasko, kaj ĝi estas la tavolo plej verŝajne devigata hodiaŭ. La mola-jura politika tavolo gravas ĉar ĝi formas publika-sektoran aĉetadon: registaraj aĉetantoj ĉiam pli atendas travideblecon, homan kontrolon kaj etikajn engaĝiĝojn, do vendistoj, kiuj povas pruvi tiujn, gajnos kontraktojn.

Kiel ĝi funkcias

La modelo: apuda leĝaro plus mola-jura strategio

Barejno regas AI per tavola strukturo prefere ol per unu sola instrumento. Ĉe la bazo sidas deviga leĝaro, kiu antedatas AI sed aplikas al ĝi: la PDPL, la Kiberkrimleĝo (Leĝo Nr. 60 de 2014), la Leĝo pri Elektronikaj Komunikadoj kaj Transakcioj, kaj sektora regulado kiel la regularo de la Centra Banko de Barejno. Super tio sidas politiko kaj etika gvidado, kiu devigas registaron sed estas konsila laŭ tono por la pli larĝa merkato. Ĉe la supro, ankoraŭ atendanta, estas la projekto de memstara AI-Reguliga Leĝo. Tiu estas la sama ŝablono vidita tra granda parto de la Golfo kaj helpas klarigi, kial kompreni la diferencon inter malmola leĝaro kaj mola-juraj normoj gravas kiam vi taksas viajn devojn.

La Leĝo pri Protekto de Personaj Datumoj (PDPL)

La PDPL estas Leĝo Nr. 30 de 2018, en forto ekde la 1a de aŭgusto 2019. Ĝi estas modelita laŭ eŭropa datumprotekta pensado, sed ne estas identa al ĝi. La aplika sfero estas larĝa: ĝi kovras individuojn loĝantajn aŭ laborantajn en Barejno, entreprenojn establitajn en Barejno, kaj entojn ekster Barejno, kiuj traktas personajn datumojn per rimedoj disponeblaj en la Reĝlando (krom nura transito). Pretigo ĝenerale postulas la skriban, eksplicitan, specifan kaj informitan konsenton de la datumsubjekto, kun limigitaj alternativaj bazoj kiel kontrakta plenumado kaj jura devo. Sentemaj personaj datumoj altigas pli striktajn kontrolojn.

La kontrolinstanco estas la Aŭtoritato pri Protekto de Personaj Datumoj. Per Reĝa Dekreto Nr. 78 de 2019, la devoj kaj povoj de la Aŭtoritato estis asignitaj al la Ministerio de Justeco, Islamaj Aferoj kaj Waqf, do en praktiko la Ministerio plenumas la regulistan rolon. Datumsubjektoj havas rajtojn esti informitaj, aliri, korekti, bloki kaj forigi, kontraŭstari rektan merkatigon, kaj prezenti plendojn. Pli grandaj aŭ pli altriskaj kontrolistoj devas nomi Datumprotektan Gardiston (la barejnaj termino por datumprotekta oficisto).

Aŭtomata pretigo kaj aŭtomataj decidoj

Du PDPL-dispozicioj plej gravas por AI. Unue, Artikolo 15 malpermesas certan aŭtomatan pretigon sen antaŭa skriba aŭtorizado de la Ministerio: aŭtomata ligado de personaj datumaj dosieroj tenataj de malsamaj kontrolistoj por malsamaj celoj, aŭtomata pretigo de biometriaj datumoj uzataj por konfirmi identecon, kaj vida registrado uzata por gvatado. Due, la PDPL donas al datumsubjektoj rajton kontraŭ pure aŭtomataj decidoj: kie decido baziĝas sole sur aŭtomata pretigo por taksi ies laborrendimenton, financan staton, kreditindecon, fidindemon aŭ konduton, la individuo povas postuli, ke la decido ne estu prenita sur sole aŭtomata bazo, kaj rekonsidero estas deviga kaj senpaga. Tiu rajto ne aplikas kie la decido estas parto de kontrakta formado aŭ plenumado kaj taŭgaj garantioj ekzistas. Tiuj du artikoloj estas la plej proksima afero, kiun Barejno nuntempe havas al AI-specifaj leĝaj devoj.

Translandaj transdoj, sciigo pri rompo kaj punoj

Transdoj de personaj datumoj ekster Barejno estas limigitaj. Ili estas permesitaj al landoj, kiujn la Aŭtoritato listigas kiel disponigantaj taŭgan protekton, kun la specifa konsento de la datumsubjekto, aŭ sub kazo-po-kazo aŭtorizado; la koncernaj reguloj sidas en Artikolo 12 kaj la ministeriaj rezolucioj de 2022. La rezolucioj de 2022 ankaŭ enkondukis devon sciigi pri rompo: kontrolistoj devas sciigi la Aŭtoritaton ene de 72 horoj post malkovro de rompo, kiu verŝajne influos la rajtojn de datumsubjektoj, kaj sciigi tuŝitajn individuojn kie la risko estas alta. Punoj estas tavolaj: krimina respondeco ĝis unu jaro da malliberigo kaj monpunoj de BD 1,000 ĝis BD 20,000 por deliktoj kiel nelaŭleĝa pretigo, nelaŭleĝa translanda transdado, aŭ pretigo sen sciigo; administraj punoj inkluzive de ĉiutagaj monpunoj kaj ĝeneralaj monpunoj; kaj rajto por individuoj postuli kompenson.

La nacia AI-politika kaj etika tavolo

En 2025 la iGA publikigis la Ĝeneralan Politikon por la Uzo de Artefarita Inteligenteco (Versio 1.0) kaj adoptis la GCC Gvidan Manlibron pri la Etiko de Uzo de Artefarita Inteligenteco. La politiko aplikas al registaraj entoj kaj estas konstruita sur kvar kolonoj: jura konformeco, AI-uzo kaj adopto, publika edukado kaj konscio, kaj loka kaj internacia kunlaboro. Ĝi ankras AI-uzon al ekzistanta leĝaro, nomante la PDPL, la leĝon pri protekto de ŝtataj dokumentoj kaj informoj, kaj la Malferma Datuma Politiko. Ĝi fiksas aron da gvidaj principoj inkluzive de homa kontrolo, sekureco, justeco kaj nediskriminado, travidebleco kaj klarigipovo, respondeco, datuma precizeco, privateco, fidindeco kaj novigo. La ripetanta temo estas, ke AI helpas homan decidadon, sed ke finaj decidoj en aferoj tuŝantaj rajtojn devas resti sub homa kontrolo, kio koncepte estas proksima al enkonstruita AI-efika taksado por la publika sektoro.

Cifereca registaro, nuba prioritato kaj la institucia mapo

La AI-impulso de Barejno apogas sin sur longa cifereca registara programo. En 2017 ĝi fariĝis, laŭ sia propra konto, la unua lando en la MENA-regiono adoptinta Nuba Prioritata politikon, direktante registarajn entojn prioritatigi nuban infrastrukturon super loka. Amazon Web Services anoncis sian Mezorienta (Barejno) Regiono la 30an de julio 2019; laŭ AWS, la regiono "estas la unua AWS-Regiono en la Proksima Oriento kaj konsistas el tri Disponeblecaj Zonoj". Tiu nuba bazo estas tio, kio ebligas grandskalan publika-sektoran AI. La institucia pejzaĝo estas plurkorpa: la iGA gvidas ciferecan registaron kaj la nacian AI-politikon; la Ministerio de Justeco, Islamaj Aferoj kaj Waqf plenumas la datumprotektan regulistan rolon; la Centra Banko de Barejno regas financsektoran teknologion; kaj la Nacia Kibersekureca Centro kaj la Telekomunikada Reguliga Aŭtoritato kovras siajn domenojn. Ne ekzistas unu sola dediĉita AI-regulisto en forto, kvankam la projekta AI-leĝo kreus unu.

La testkampo de la Centra Banko de Barejno

La Centra Banko de Barejno (CBB) lanĉis reguligan testkampon en 2017, la unuan de sia speco en la regiono, permesante al licencitoj kaj noventreprenoj testi teknologiajn financajn servojn en kontrolita medio antaŭ plena lanĉo. Ĝi estas komplementita de FinHub 973, translanda cifereca noviga platformo. AI-movitaj financaj produktoj kiel fraŭddetekto, kreditotaksado kaj robo-konsilado estas testataj tra tiu reĝimo. La PDPL ankaŭ eksplicite konsideras la rolon de la CBB: la Aŭtoritato devas sciigi la CBB-Guberniestron antaŭ inspektado de financaj institucioj sub CBB-kontrolo.

Ekzemploj

Finteĥa kompanio testanta AI-kreditotaksan modelon: noventreprenisto petas al la CBB-reguliga testkampo provi AI-modelon, kiu taksas pruntpetantojn. Ĉar la modelo taksas kreditindecon sur sole aŭtomata bazo, la aŭtomata-decida rajto de la PDPL estas aktivigita: petantoj povas postuli ne-aŭtomatan rekonsideron, krom se la decido estas parto de kontrakta formado kun garantioj. La firmao konstruas homan revizipaŝon kaj dokumentas sian laŭleĝan bazon antaŭ ol iri viva.

Registara korpo deplojanta servobabilon: ministerio konstruanta AI-asistanton devas konformiĝi al la iGA Ĝenerala Politiko, kiu postulas homan kontrolon, travideblecon kaj konformecon al la PDPL kaj la leĝo pri ŝtataj dokumentoj. Kie la servo uzas biometrian identecan konfirmadon, Artikolo 15 postulas antaŭan skriban aŭtorizadon de la Ministerio antaŭ ol tiu aŭtomata pretigo komenciĝas.

Multinacia kompanio rulanta modelojn sur barejnaj nubaj infrastrukturoj: kompanio kun ĉefsidejo eksterlande traktas personajn datumojn uzante servilojn en la AWS-regiono de Barejno. Eĉ sen loka oficejo, ĝi estas kaptata de la PDPL ĉar ĝi traktas datumojn per rimedoj disponeblaj en la Reĝlando, do ĝi devas plenumi konsentajn, transdajn kaj sciigajn devojn.

Oftaj miskomprenoj

"Barejno adoptis AI-leĝon." Ĝi ne faris. La 38-artikola AI-Reguliga Leĝo estis aprobita de la Ŝura Konsilio la 28an de aprilo 2024, sed la registaro kontraŭstaris kaj ĝi ne estis promulgita. Traktu ĝin kiel atendantan, ne en forto.

"La PDPL aplikas nur al barejnaj kompanioj." Malĝuste. Ĝi atingas entojn ekster Barejno, kiuj traktas personajn datumojn per rimedoj disponeblaj en la Reĝlando, kio kaptas fremdajn firmojn uzantajn barejnan infrastrukturon.

"Barejno estas nur kopio de la UAE aŭ la saŭda aliro." Ĉiu Golfa ŝtato diferencas. Barejno apogas sin sur sia datumprotekta leĝo plus politiko kaj finteĥa testkampo, prefere ol dediĉita AI-aŭtoritato de la speco, kiun Saŭda Arabio kaj Abu Dhabi establis.

"La nacia AI-politiko devigas ĉiujn." La iGA Ĝenerala Politiko estas celita al registaraj entoj. Privataj firmoj devus trakti ĝin kiel fortan gvidon kaj aĉetadan atendaĵon, ne kiel rekte devigatan privatan devon.

"La PDPL malpermesas aŭtomatajn decidojn." Ĝi ne malpermesas ilin. Ĝi donas al individuoj rajton postuli ne-aŭtomatan rekonsideron en specifaj taksaj kuntekstoj, kun kontrakta escepto.

Riskoj kaj limoj

La plej granda fonto de necerteco estas la memstara AI-leĝo. La projekto, unuanime aprobita de la Ŝura Konsilio la 28an de aprilo 2024 kaj priskribita de la Biblioteko de Kongreso kiel "konsistanta el sep ĉapitroj kaj entute 38 artikoloj", kreus AI-kontrolunuon, licencadon, civilan respondecon kaj administrajn kaj kriminajn punojn. Laŭ la Biblioteko de Kongreso, sankcioj sub la projekto "inkluzivas malliberigon ĝis tri jaroj kaj monpunojn de BHD 1,000 (proks. USD$2,660) ĝis BHD 20,000 (proks. USD$53,200), depende de la graveco de la delikto." Sed fine de 2024 la registaro formale kontraŭstaris: laŭ The Daily Tribune, la registaro diris, ke aktualaj leĝoj jam traktas la celojn kaj ke "Barejno povus adopti antaŭenrigardan sintenon enkondukante 'Reguligan Testkampon', permesante sekuran testadon de AI-teknologioj en kontrolitaj medioj." Ĝi ankaŭ kritikis la mallarĝan amplekson de la projekto: denove laŭ The Daily Tribune, "Male al la Leĝo pri Protekto de Personaj Datumoj, kiu aplikas al ĉiu uzanta infrastrukturon en Barejno sendepende de loko, la proponita projekto aplikus nur al entoj bazitaj en la Reĝlando. Oficialuloj avertis, ke tiu restriktado povus lasi internaciajn AI-agadojn neregulitaj." Ekde 2026 la projekto restas sub revizio en la Konsilio de Reprezentantoj kaj ne estis promulgita, formale rifuzita aŭ finfine voĉdonita. Lexology, en "GCC: Navigating AI Regulations: the Current Landscape", diras klare, ke "La statuso de tiu projekta leĝo estas nuntempe neklara." Ne planu laŭ ĝiaj specifaj dispozicioj ankoraŭ.

Kio la kadro de Barejno ne estas: ĝi ne estas ampleksa, riskotavola AI Act laŭ la EU-modelo, kaj la iGA-politiko ne estas privata-sektora statuto. Asertoj en vendistaj materialoj, ke Barejno havas en-fortan memstaran AI-leĝon, aŭ ke sciigo pri rompo estas universale 72 horoj sendepende de risko, devus esti kontrolitaj kontraŭ la primara teksto; la 72-hora devo aplikas al rompoj verŝajne influontaj la rajtojn de datumsubjektoj. Kie vi vidas spekulativan aŭ antaŭenrigardan formuladon ("verŝajne estos promulgita"), traktu ĝin kiel opinion.

Kion fari poste

Komencu per la PDPL, ĉar ĝi estas la deviga tavolo aplikanta nun. Mapu viajn AI-datumflujojn, konfirmu vian laŭleĝan bazon (kutime eksplicita skriba konsento), kaj kontrolu ĉu iu ajn pretigo aktivigas la antaŭan aŭtorizadon de Artikolo 15 (biometria identeca konfirmado, gvata registrado, aŭ transkontrola datuma ligado). Konstruu homan revizivojon por ĉiu sole aŭtomata decido, kiu taksas rendimenton, kreditindecon, fidindemon aŭ konduton.

Certigu translandajn transdojn: konfirmu ĉu cellandoj estas sur la taŭgeca listo de la Aŭtoritato, aŭ apogu vin sur specifa konsento aŭ kazo-po-kazo aŭtorizado. Starigu 72-horan sciigan procezon pri rompo kaj nomu Datumprotektan Gardiston se via pretigo estas grandskala aŭ sentema.

Se vi vendas al registaro, konformiĝu volonte al la iGA Ĝenerala Politiko kaj la GCC-etika manlibro: dokumentu homan kontrolon, travideblecon kaj respondecon, ĉar tiuj fariĝas aĉetadaj atendaĵoj. Se vi estas en financaj servoj, engaĝiĝu frue kun la CBB-testkampo. Fine, monitoru la progreson de la projekta AI-Reguliga Leĝo tra la Konsilio de Reprezentantoj; se ĝi estas promulgita, atendu licencadon kaj kontrolunuon, kaj reviziitu vian regadon tiam. La signalo por agi laŭ la nova leĝo estas ĝia publikigo en la Oficiala Gazeto, ne ĝiaj komitata stadioj.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Barejno havas dediĉitan AI-leĝon?

Ne en forto. 38-artikola AI-Reguliga Leĝo estis unuanime aprobita de la Ŝura Konsilio la 28an de aprilo 2024, sed la registaro kontraŭstaris kaj ĝi restas sub revizio en la Konsilio de Reprezentantoj. AI estas nuntempe regata per la PDPL, sektoriaj reguloj kaj politiko.

Kiam eniris en forton la Leĝo pri Protekto de Personaj Datumoj de Barejno?

La PDPL, Leĝo Nr. 30 de 2018, estis promulgita la 12an de julio 2018 kaj eniris en forton la 1an de aŭgusto 2019. Dek ministeriaj rezolucioj ĝin kompletigantaj ekvalidis en marto 2022.

Kiu devigas datumprotekton en Barejno?

La Aŭtoritato pri Protekto de Personaj Datumoj. Per Reĝa Dekreto Nr. 78 de 2019 ĝiaj devoj kaj povoj estis asignitaj al la Ministerio de Justeco, Islamaj Aferoj kaj Waqf, kiu plenumas la regulistan rolon en praktiko.

Ĉu la PDPL aplikas al kompanioj ekster Barejno?

Jes. Ĝi aplikas al entoj ekster Barejno, kiuj traktas personajn datumojn per rimedoj disponeblaj en la Reĝlando, krom se la pretigo estas sole por transdoni datumojn tra Barejno. Fremdaj firmoj uzantaj barejnan infrastrukturon estas kaptitaj.

Kion diras la PDPL pri aŭtomataj decidoj?

Kie decido baziĝas sole sur aŭtomata pretigo por taksi ies laboron, financan staton, kreditindecon, fidindemon aŭ konduton, la persono povas postuli ne-aŭtomatan rekonsideron, kiu estas deviga kaj senpaga, kun kontrakta escepto. Artikolo 15 ankaŭ postulas antaŭan aŭtorizadon por certa aŭtomata pretigo.

Kiaj estas la punoj sub la PDPL?

Gravaj malobservoj povas alporti malliberigon ĝis unu jaro kaj monpunojn de BD 1,000 ĝis BD 20,000, plus administrajn ĉiutagajn kaj ĝeneralajn monpunojn kaj rajton por individuoj postuli kompenson.

Kiel la aliro de Barejno diferencas de tiu de UAE, Saŭda Arabio kaj Kataro?

Barejno apogas sin sur sia datumprotekta leĝo plus la iGA-politiko kaj la CBB-finteĥa testkampo, kaj ne havas dediĉitan AI-aŭtoritaton en forto. Saŭda Arabio havas SDAIA kaj UAE havas dediĉitajn AI-korpojn inkluzive de la AI-konsilio de Abu Dhabi; Kataro eldonis sektoran AI-gvidadon por financaj firmoj.

Ĉu mi povas testi AI-financajn produktojn en Barejno?

Jes, tra la reguliga testkampo de la Centra Banko de Barejno, lanĉita en 2017, kaj la platformo FinHub 973, kiuj permesas al licencitoj kaj noventreprenoj provi teknologiajn financajn servojn sub kontrolo.

Fontoj