Kio estas AI-regado en Bosnio kaj Hercegovino?
AI-regulado: landoj kaj regionoj
Bosnio kaj Hercegovino ankoraŭ ne havas apartan leĝon pri artefarita inteligenteco. Nuntempe, AI-regado estas formata ĉefe de la 2025 Leĝo pri Protekto de Personaj Datumoj, kontrolata de la Agentejo por Protekto de Personaj Datumoj, kune kun pli larĝaj homrajtaj, administraj kaj sektoriaj reguloj. La aliĝo al la EU estas la ĉefa motoro de estonta harmonigo: la Eŭropa Komisiono urĝas Bosnion kaj Hercegovinon harmonigi kun la EU AI Act, sed tio ankoraŭ ne estas interna BiH-leĝo.
Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
Se AI-sistemo en Bosnio kaj Hercegovino uzas personajn datumojn, la ĉefaj juraj demandoj kutime venas el datumprotekta leĝo, ne el Bosnia specifa AI-statuto, ĉar neniu aparta AI-leĝo estis konfirmita en la oficialaj materialoj reviziitaj por ĉi tiu artikolo. La praktikaj demandoj estas laŭleĝa pretigo, travidebleco, minimumigo, sekureco, profilado, aŭtomata decidado, datumtransigoj, kaj ĉu datumprotekta efiktakso estas postulata.
Tio signifas, ke AI-konformeco en Bosnio kaj Hercegovino estas ĉefe datuma administra laboro unue. Organizoj devas mapigi kiajn datumojn la sistemo uzas, kiu agas kiel kontrolanto aŭ pretiganto, ĉu la sistemo faras aŭ subtenas gravajn decidojn pri homoj, kaj kiaj protektaj rimedoj estas en loko. La Agentejo por Protekto de Personaj Datumoj havas inspektajn, korektajn kaj monpunajn kompetentojn laŭ la 2025 leĝo.
La direkto de vojaĝo estas ankoraŭ eŭropa. Bosnio kaj Hercegovino progresas tra kompleksa EU-aliĝa procezo, kaj la Eŭropa Komisiono jam diras al ĝi harmonigi kun la EU AI Act kaj rilataj ciferecaj reguloj. Paralele, la lando subskribis la Council of Europe AI Framework Convention fine de 2025, kvankam la plej novaj oficialaj materialoj reviziitaj ankoraŭ montris la internan ratifikan vojon progresi en majo 2026.
Kial tio gravas
Organizoj foje supozas, ke se ne ekzistas AI-leĝo, estas malmulte da reala jura risko. En Bosnio kaj Hercegovino tio estas malĝusta interpreto. Se via sistemo traktas personajn datumojn, profilas homojn, monitoras konduton, subtenas dungadon, pruntadon, asekuron, edukadon, sanservon, policadon aŭ publikan servon, la 2025 datumprotekta leĝo jam povas ekigi dokumentajn devojn, postulojn pri datumprotekta oficisto, efiktaksojn, antaŭan konsultadon, plendojn, inspektojn kaj gravajn monpunojn.
Ekzistas ankaŭ strategia kialo zorgi nun. Bosnio kaj Hercegovino harmoniiĝas kun la EU-acquis tra aliĝo, sed ĝi faras tion en fragmentita, plurnivelaj registara sistemo. Tio signifas, ke AI-kontroloj, aĉetaj formulaĵoj, respondecaj strukturoj kaj juraj reformoj povas moviĝi neegale, poste rapide streĉiĝi kiam koordinita aliĝa paŝo alvenas. Por fondintoj, aĉetantoj, konsilistoj kaj publikaj sektoraj gvidantoj, atendi unu estontan AI-leĝon ne estas sekura plano.
Kiel ĝi funkcias
Neniu aparta AI-leĝo estis ankoraŭ konfirmita
Neniu ŝtatnivela, sektorneutrala AI-leĝo estis identigita en la oficialaj fontoj reviziitaj por ĉi tiu artikolo. La plej klara konfirmita deviga leĝo por ĝenerala AI-uzo estas la nova personaj datumoj reĝimo, kune kun ekzistantaj konstituciaj, homrajtaj, administraj, aĉetaj kaj sektoriaj reguloj. La Eŭropa Komisiono ankoraŭ priskribas Bosnion kaj Hercegovinon kiel estantan en frua stadio pri cifereca transformo kaj amaskomunikiloj, sen progreso en 2025, kaj eksplicite invitas la landon harmonigi kun la EU AI Act. Tio montras, ke la AI-specifa kadro ankoraŭ estas konstruata anstataŭ jam promulgita.
La 2025 personaj datumoj leĝo estas la ĉefa devigpova tavolo
La Leĝo pri Protekto de Personaj Datumoj estis adoptita en januaro 2025, publikigita en Oficiala Gazeto Nr. 12/25 en julio 2025, eniris en forton ok tagojn poste, kaj fariĝis aplikebla post prokrasto de 210 tagoj. Ĝi estas eksplicite kadrita kiel harmoniganta Bosnion kaj Hercegovinon kun la GDPR kaj Direktivo (EU) 2016/680. Ĝi aplikas al aŭtomata pretigo de personaj datumoj kaj ankaŭ al certaj ne-aŭtomataj pretigoj.
Por AI-regado, la plej gravaj partoj estas konataj al ĉiu kiu laboras kun GDPR-stilaj reĝimoj. La leĝo kovras laŭleĝajn bazojn, travideblecon, celan limigon, datumminimumigon, precizecon, stokajn limojn, sekurecon, devojn de kontrolanto kaj pretiganto, datumprotekton laŭ dezajno kaj laŭ defaŭlto, registrojn de pretigo, datumprotektajn oficistojn, efiktaksojn, antaŭan konsultadon, internaciajn transigojn kaj devigon. Ĝi ankaŭ atingas kelkajn fremdajn aktorojn: kontrolanto aŭ pretiganto ekster Bosnio kaj Hercegovino ankoraŭ povas fali ene de la amplekso se ĝi ofertas varojn aŭ servojn al homoj en Bosnio kaj Hercegovino aŭ monitoras ilian konduton tie.
La leĝo estas rekte rileva al AI ĉar ĝi difinas profiladon, reguligas aŭtomatan decidadon, kaj donas al homoj rajton ne esti submetitaj al decidoj bazitaj sole sur aŭtomata pretigo, inkluzive de profilado, kie tiuj decidoj havas jurajn efikojn aŭ simile gravajn efikojn. Por kompetentaj aŭtoritatoj en krimjustaj kaj publika sekureca kuntekstoj, sole aŭtomataj malfavoraj decidoj estas malpermesitaj krom se specifa leĝo rajtigas ilin kaj inkluzivas protektajn rimedojn.
La Agentejo estas la ĉefa kontrolinstanco kie personaj datumoj estas implikataj
La Agentejo por Protekto de Personaj Datumoj en Bosnio kaj Hercegovino estas la sendependa kontrolinstanco laŭ la 2025 leĝo. Ĝi ne estas ĝenerala AI-oficejo, sed ĝi estas la plej grava konfirmita reguligisto por AI-sistemoj kiuj pretigos personajn datumojn. La leĝo donas al ĝi inspektajn kaj reviziajn kompetentojn, alirkompetentojn super ejoj kaj ekipaĵoj, korektajn kompetentojn kiel avertojn, rektigo-, forigo- kaj restriktajn ordonojn, kompetentojn suspendi internaciajn datumtransigojn, kaj kompetentojn iniciati misdemeanor-procedurojn.
La leĝo ankaŭ donas al datumsubjektoj praktikan vojon defii AI-rilatan pretigon. Persono povas plendi al la Agentejo, iri al tribunalo kontraŭ la Agentejo en administra disputo, kaj serĉi juran riparadon kaj kompenson kontraŭ kontrolantoj aŭ pretigantoj. Monpunoj povas esti severaj, inkluzive de prometo-bazitaj punoj por kelkaj malobservoj. Publikaj korpoj estas traktataj alimaniere pri monpunoj, sed respondecaj personoj kaj dungitoj ankoraŭ povas alfronti punojn.
Plurnivelaj registaroj formas kiel AI-regado efektive moviĝas
Bosnio kaj Hercegovino ne reguligas ciferecajn aferojn per simpla unu-ministerio, unu-statuto modelo. La Direktorato por Eŭropa Integriĝo klarigas, ke EU-aliĝa koordinado estas konstruita ĉirkaŭ protektado de la kompetentoj de ĉiuj registaraj niveloj kaj iliaj institucioj. Praktike, tio signifas, ke tutlanda cifereca kaj AI-harmonigo devas labori tra tavola konstitucia strukturo anstataŭ unu centra AI-aŭtoritato.
Tio gravas por reala deplojo. Publikaj sektoraj AI-projektoj povas impliki ŝtatajn instituciojn, entecajn instituciojn, Brčko-Distrikta aŭtoritatojn kaj, depende de la kampo, ankaŭ kantonajn respondecojn. La 2025 personaj datumoj leĝo mem difinas publikan korpon larĝe kiel leĝdona, plenuma aŭ jura korpo ĉe ĉiuj registaraj niveloj. Do por publikaj aĉetoj, publika administrado, policado, sano aŭ edukaj uzkazoj, administraj demandoj estas ofte same gravaj kiel la teknologio mem.
Eŭropa kaj regiona harmonigo moviĝas pli rapide ol interna AI-kodo
Bosnio kaj Hercegovino estas tirata en la eŭropan ciferecan kadron el pluraj direktoj. En 2024 ĝi ratifis aliĝon al la Cifereca Eŭropa Programo, kiu malfermas partoprenon en areoj kiel artefarita inteligenteco, cibersekureco kaj ciferecaj kapabloj. Tio ne reguligas AI per si mem, sed ĝi pliigas politikan eksponiĝon, kapablodisvolviĝon kaj praktikan harmonigon kun EU-ciferecaj prioritatoj.
La lando ankaŭ subskribis la Council of Europe Framework Convention on Artificial Intelligence and Human Rights, Democracy and the Rule of Law la 9-an de decembro 2025. Tio estas grava ĉar ĝi kadras AI tra rajtoj, demokratio kaj jura ŝtato, ne nur per novigo aŭ industria politiko. Sed ĝi ne estas la sama afero kiel finita interna AI-kodo. La plej novaj oficialaj materialoj trovitaj por ĉi tiu artikolo montras, ke en majo 2026, la Konsilio de Ministroj ankoraŭ antaŭenigis propozician decidon pri ratifiko.
Ekzemploj
Banko, asekuristo aŭ dunganto uzas AI-poentaran ilon por rangigi homojn, antaŭdiri fidindecon aŭ malakcepti aplikojn. En Bosnio kaj Hercegovino, tio devus esti traktata kiel datumprotekta afero tuj se personaj datumoj estas implikataj. La 2025 leĝo reguligas profiladon kaj limigas decidojn bazitajn sole sur aŭtomata pretigo kie ili havas jurajn aŭ simile gravajn efikojn. Se la ilo sisteme kaj amplekse taksas personajn aspektojn de homoj, tio ankaŭ estas la speco de pretigo kiu povas ekigi datumprotektan efiktakson.
Ministerio, municipo aŭ polica korpo konsideras kameraanalitikon aŭ vizaĝrekonon. La Agentejo jam publikigis efektivigan gvidadon kiu traktas novajn teknologiojn kiel biometriajn legantojn, vizaĝrekonon kaj IT-servojn pretigantajn personajn datumojn kiel ekzemplojn de pretigo kiu povas krei altan riskon kaj tial plifortigi registradajn kaj risktaksajn devojn. Por kompetentaj aŭtoritatoj, sole aŭtomataj malfavoraj decidoj ankaŭ bezonas specifan juran bazon kaj protektajn rimedojn.
Eksterlanda AI-vendisto ofertas modelbazan servon en Bosnion kaj Hercegovinon kaj spuras uzantan konduton por optimumigo aŭ fraŭddetekto. La vendisto ne povas supozi, ke Bosnio kaj Hercegovino estas jure nerilevanta nur ĉar la kompanio estas eksterlande. La 2025 leĝo aplikas eksterteritorie kie pretigo estas ligita al ofertado de varoj aŭ servoj al homoj en Bosnio kaj Hercegovino, aŭ monitorado de ilia konduto tie.
Oftaj miskomprenoj
"Bosnio kaj Hercegovino jam havas AI Act." Ne. Neniu aparta, sektorneutrala AI-leĝo estis konfirmita en la oficialaj fontoj reviziitaj por ĉi tiu artikolo.
"Se ne ekzistas AI Act, AI estas esence neregulata." Malvere. Datumprotekta leĝo, homrajta leĝo, administra leĝo, aĉetaj reguloj kaj sektoriaj reguloj jam povas regi AI-uzon.
"La EU AI Act estas jam Bosnio kaj Hercegovino leĝo." Ne. Ĝi estas harmoniga celo tra aliĝo, ne aŭtomate aplikebla interna statuto.
"Nur grandaj teknologiaj firmaoj devas zorgi." Ne. Ĉiu kontrolanto aŭ pretiganto uzanta personajn datumojn, inkluzive de malgrandaj kaj mezaj entreprenoj, publikaj korpoj kaj aĉetantoj de triaparta AI-iloj, povas ekigi devojn.
"Publika intereso sufiĉas por pravigi plene aŭtomatajn publikajn sektorajn decidojn." Ne. Por kompetentaj aŭtoritatoj, sole aŭtomataj malfavoraj decidoj bezonas specifan juran bazon kaj protektajn rimedojn.
Riskoj kaj limoj
Pluraj limoj devas esti klarigitaj.
Unue, ĉi tio ne estas kompleta AI-regularo. La plej forta konfirmita deviga leĝo estas ankoraŭ la personaj datumoj reĝimo. Do AI-sistemoj kiuj ne pretigos personajn datumojn povas esti regataj pli de sektoria leĝo, aĉetaj reguloj, diskriminaciaj principoj, konsumantprotekto aŭ konstituciaj rajtoj ol de iu AI-specifa statuto.
Due, la 2025 personaj datumoj leĝo ankoraŭ estas operaciiĝanta. Ĝi enhavas transiraĵajn mezurojn, inkluzive de du-jara periodo por alportado de aliaj leĝoj kaj ekzistanta pretigo en linion, kaj ĝi atendas subordajn leĝarojn kaj Agenteja praktiko plenigi partojn de la sistemo. Tio signifas, ke kelkaj efektivigaj detaloj ankoraŭ povas maturiĝi tra subaj leĝoj, gvidado kaj deviga praktiko.
Trie, Bosnio kaj Hercegovino havas tavolan konstitucion strukturon. AI-regado povas tial moviĝi neegale tra ŝtataj, entecaj, distrikta kaj kantonaj niveloj. Ŝtatnivela AI-strategio ne estis konfirmita en la oficialaj fontoj uzitaj por ĉi tiu artikolo.
Fine, la Council of Europe AI Convention gravas, sed subskribi aŭ eĉ ratifi ĝin ne estas la sama afero kiel havi detalan internan AI-konformecan kodon. Laŭ la plej novaj oficialaj materialoj trovitaj por ĉi tiu artikolo, la ratifika vojo ankoraŭ progresis en majo 2026.
Kion fari poste
Komencu per AI- kaj datuma mapo, ne per markado. Identigu kie personaj datumoj eniras la sistemon, kiu estas la kontrolanto kaj kiu estas la pretiganto, ĉu la sistemo profilas homojn, ĉu iu decido estas sole aŭtomata, kaj ĉu publikaj aŭtoritataj aŭ krimjustaj reguloj estas engaĝitaj. Konstruu skriban risktakson, decidu ĉu datumprotekta oficisto estas postulata, kaj rulu datumprotektan efiktakson kie novaj teknologioj aŭ altriska pretigo estas implikataj. Metu homan revizion, defiajn vojojn, vendistajn klaŭzojn, transigajn kontrolojn kaj reviziajn rajtojn en la operacian modelon. Poste observu du moviĝantajn traketojn samtempe: Agenteja gvidado laŭ la 2025 personaj datumoj leĝo, kaj EU-aliĝa harmonigo kun la AI Act kaj pli larĝa cifereca acquis.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziis ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Bosnio kaj Hercegovino havas apartan AI-leĝon?
Neniu aparta, sektorneutrala AI-leĝo estis konfirmita en la oficialaj fontoj reviziitaj por ĉi tiu artikolo.
Kio estas la ĉefa leĝo influanta AI hodiaŭ?
La ĉefa konfirmita deviga leĝo estas la 2025 Leĝo pri Protekto de Personaj Datumoj, precipe kie AI-sistemoj pretigos personajn datumojn.
Kiu estas la ĉefa reguligisto por AI-aferoj?
Neniu memstara AI-reguligisto estis konfirmita en la oficialaj materialoj reviziitaj ĉi tie. Kie personaj datumoj estas implikataj, la ĉefa kontrolinstanco estas la Agentejo por Protekto de Personaj Datumoj.
Ĉu la EU AI Act aŭtomate aplikas en Bosnio kaj Hercegovino?
Ne kiel interna Bosnio kaj Hercegovino leĝo. Tamen ĝi estas klara harmoniga celo en la EU-aliĝa procezo.
Kio se AI-sistemo faras decidojn pri homoj?
La 2025 leĝo donas al homoj rajton ne esti submetitaj al decidoj bazitaj sole sur aŭtomata pretigo, inkluzive de profilado, kie la decido havas jurajn aŭ simile gravajn efikojn, kun limigitaj esceptoj kaj protektaj rimedoj.
Kiam datumprotekta efiktakso verŝajne gravas?
Ĝi gravas kie pretigo, precipe uzante novajn teknologiojn, verŝajne kreas altan riskon por rajtoj kaj liberecoj. Sistema kaj ampleksa aŭtomata taksado estas klara ekzemplo.
Ĉu fremdlandaj AI-vendistoj estas ekster la leĝo?
Ne. La leĝo povas apliki al kontrolantoj aŭ pretigantoj ekster Bosnio kaj Hercegovino se ili ofertas varojn aŭ servojn al homoj en la lando aŭ monitoras ilian konduton tie.
Ĉu Bosnio kaj Hercegovino aliĝis al iu internacia AI-instrumento?
Jes. Ĝi subskribis la Council of Europe AI Framework Convention en decembro 2025, sed la plej novaj oficialaj materialoj reviziitaj ankoraŭ montris la internan ratifikan vojon progresi en majo 2026.
