Kio estas AI-regulado en Kipro?
AI-regulado: landoj kaj regionoj
Kipro ne havas apartan nacian leĝon pri artefarita inteligenteco. Kiel membro de la EU, la AI-reguloj devigaj por organizoj en Kipro estas la EU AI Act (Regulamento 2024/1689), kiu aplikiĝas rekte, kaj la GDPR kompletigita de nacia Leĝo 125(I)/2018. En januaro 2025 Kipro nomumis siajn AI Act-aŭtoritatojn: la Komisaro pri Komunikadoj estas la sciiganta kaj ĉefa merkata kontrolaŭtoritato kaj ununura kontaktpunkto, dum la Vicministrejo pri Esplorado, Novigado kaj Cifereca Politiko koordinas naciarange.
Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
Ne ekzistas memstara "kipra AI-leĝo". Anstataŭe, artefarita inteligenteco en Kipro estas regata de rekte aplikebla EU-leĝo kaj ekzistantaj naciaj reguloj pri datumprotekto, konsumantprotekto, produktosekureco kaj civila respondeco. La ĉefaĵo estas la EU AI Act, regulamento kiu aplikiĝas en Kipro aŭtomate sen bezono de nacia transponanta statuto. Kipro ankaŭ havas Nacian Strategion pri Artefarita Inteligenteco ekde januaro 2020, kiam la Konsilio de Ministroj aprobis ĝin, sed tio estas politiko prefere ol deviga leĝo.
Kion Kipro devas fari naciarange estas nomumi la aŭtoritatojn kiuj kontrolas kaj plenumas la AI Act, kaj establi punojn kaj procedurojn. La unuan parton ĝi plenumis en januaro 2025. La dua parto, naciaj efektivigaj mezuroj precizigantaj la punreĝimon kaj procedurajn detalojn, ankoraŭ estas preparata en mezo de 2026.
Por ĉiutaga regado, la plej maturaj kaj aktive plenumataj reguloj en Kipro restas datumprotekto: la GDPR kaj Leĝo 125(I)/2018, kontrolataj de la Komisaro pri Persona Datumprotekto. Ĉar preskaŭ ĉiu AI-sistemo traktas personajn datumojn, tiu reĝimo jam formas kiel AI povas esti konstruata kaj deplojata sur la insulo.
Kial tio gravas
Por fondintoj, operatoroj kaj respondeculoj pri regado, la praktika punkto estas ke AI-konformeco en Kipro estas esence EU-konformeco. Se vi metas AI-sistemon sur la merkaton aŭ metas ĝin en servon en Kipro, aŭ la eligo de via sistemo estas uzata en Kipro, la riskoklasifikoj de la EU AI Act kaj la GDPR aplikiĝas al vi sendepende de tio, ĉu Kipro pasas sian propran AI-leĝon. La punoj estas signifaj: ĝis 35 milionoj da eŭroj aŭ 7 procentoj de la tutmonda jara prometo por malobservo de la malpermesoj de la AI Act, kaj ĝis 20 milionoj da eŭroj aŭ 4 procentoj de la prometo por gravaj GDPR-malobservoj. Scii kiun kipran aŭtoritaton kontrolas kiun tipon de sistemo diras al vi kiu povas inspekti vin, kiu ricevas plendojn pri vi, kaj kiu povas ordoni ke sistemo estu retirata de la merkato.
Kiel ĝi funkcias
La EU AI Act estas la operativa leĝo
La EU AI Act (Regulamento 2024/1689) eniris en forton la 1-an de aŭgusto 2024 kaj aplikiĝas en Kipro kiel rekte aplikebla EU-leĝo. Ĉar ĝi estas regulamento, ne direktivo, ĝi devigas en sia tuteco sen nacia transponanta statuto. Ĝi uzas riskobazitan aliron, klasifikante AI-sistemojn en neakceptebla risko (malpermesita), alta risko (striktaj devoj kiel riskoadministrado, datumregado, homa kontrolo, teknika dokumentado kaj post-merkata monitorado), limigita risko (travideblecaj devoj, ekzemple informi uzantojn ke ili interagas kun ĉatroboto aŭ etikedante AI-generitan enhavon), kaj minimuma risko (neniuj devigaj devoj). Ĝiaj devoj faziĝas: malpermesoj kaj AI-klerigaj devoj aplikiĝis ekde la 2-a de februaro 2025; reguloj pri ĝeneralcela AI-modelo, regado kaj punoj ekde la 2-a de aŭgusto 2025; kaj la plimulto de la altriskaj devoj ekde la 2-a de aŭgusto 2026, kvankam la EU proponis (per sia Cifereca Omnibus-pako) prokrasti kelkajn altriskajn devojn preter tiu dato, do la preciza tempigo ne estas fiksita.
Kipro nomumis siajn kompetentajn aŭtoritatojn en januaro 2025
Per decido de la Konsilio de Ministroj datita la 22-an de januaro 2025, Kipro nomumis siajn naciajn kompetentajn aŭtoritatojn laŭ Artikolo 70 de la AI Act. La Vicministrejo pri Esplorado, Novigado kaj Cifereca Politiko respondas pri ĝenerala koordinado de la efektivigo de la AI Act kaj reprezentas Kipron en la Eŭropa Artefarita-Inteligenteca Estraro. La Komisaro pri Komunikadoj, tio estas la Oficejo de la Komisaro pri Elektronikaj Komunikadoj kaj Poŝta Regulado, estis nomumita kiel sciiganta aŭtoritato kaj merkata kontrolaŭtoritato, kaj agas kiel nacia ununura kontaktpunkto. Kipro elektis larĝe centralizitan regadmodelon konstruitan ĉirkaŭ tiu oficejo.
La datumprotekta regulisto dividas merkat-kontrolon
La Komisaro pri Persona Datumprotekto estas ankaŭ nomumita kiel merkata kontrolaŭtoritato, por altriskaj sistemoj en Anekso III punkto 1 tiom kiom tiuj sistemoj estas uzataj por leĝ-plenumaj celoj, punktoj 6, 7 kaj 8 de Anekso III, kaj por malpermesitaj sistemoj laŭ Artikolo 5 ene de ŝiaj kompetencaj areoj. Tiu divido reflektas Artikolon 74(8) de la AI Act, kiu postulas ke la datumprotekta kontrolinstanco agu kiel merkata kontrolaŭtoritato por sentemaj areoj kiel leĝ-plenumo, migrado, justeco kaj biometrio.
Fundamentaj-rajtaj aŭtoritatoj laŭ Artikolo 77
Kipro sciigis la Eŭropan Komisionon pri tri publikaj aŭtoritatoj respondaj pri protektado de fundamentaj rajtoj rilate al altriskaj AI-sistemoj laŭ Artikolo 77: la Komisaro pri Persona Datumprotekto, la Komisaro pri Administrado kaj Protektado de Homaj Rajtoj (la Ombudsmano), kaj la Ĝenerala Prokuroro de la Respubliko. Tiuj instancoj povas peti dokumentadon bezonatan por protekti fundamentajn rajtojn.
GDPR kaj Leĝo 125(I)/2018
La GDPR aplikiĝas en Kipro ekde la 25-a de majo 2018, kaj nacia Leĝo 125(I)/2018 (la Leĝo Provizanta por la Protektado de Naturaj Personoj rilate al la Traktado de Personaj Datumoj) eniris en forton la 31-an de julio 2018, ekzercante naciajn opciojn kiujn la GDPR lasas al membroŝtatoj. Ekzemple, ĝi fiksas la aĝon de cifereca konsento por informsociaj servoj je 14, kaj malpermesas traktadon de genetikaj kaj biometriaj datumoj por sano- kaj vivaj asekuroj krom se la datumsubjekto konsentas. La Komisaro pri Persona Datumprotekto estas la sendependa kontrolinstanco, kun esploraj, korektaj kaj monpunaj povoj laŭ Artikolo 58 de la GDPR. Tiu reĝimo estas aktive plenumataj: la Komisaro raportis tutajn monpunojn de ĉirkaŭ 1,7 milionoj da eŭroj dum la unuaj sep jaroj de la GDPR.
Konformec-takso kaj akreditado
La sciiganta aŭtoritato kontrolas la instancojn kiuj plenumas triaparta konformec-takso por altriskaj AI-sistemoj. La Kipra Organizo por la Antaŭenigo de Kvalito agas kiel nacia akreditada instanco por taksaj instancoj laŭ la AI Act.
Ekzemploj
Vendisto de rekrutada programaro vendanta CV-rangigan ilon al kiproj dungantoj operacias altriska sistemon laŭ la AI Act. Ekde la momento kiam la altriskaj devoj aplikiĝas (origine la 2-a de aŭgusto 2026, kvankam la EU proponis prokrasti kelkajn el ili, do la dato povas ŝanĝiĝi) ĝi devas plenumi la provizantajn devojn: riskoadministrado, datumregado, teknika dokumentado, protokolado, homa kontrolo kaj konformec-takso antaŭ meti la sistemon sur la merkaton. Ĉar la ilo traktas kandidatajn datumojn, la GDPR kaj Leĝo 125(I)/2018 ankaŭ aplikiĝas. La Komisaro montris ke ĝi agos kontraŭ nelaŭleĝa aŭtomata traktado de dungitaj datumoj: en la afero "Bradford Factor" ĝi monpunis LGS Handling Ltd je 70 000 eŭroj pro uzado de tiu aŭtomata malsanferia poentada ilo, kiun ĝi trovis esti neproporcia kaj nelaŭleĝa formo de profilado, kun rilataj monpunoj alportantaj la totalon super 82 000 eŭroj.
Banko en Kipro deplojanta AI-kreditan poentadan aŭ kontraŭ-monlavadan modelon estas samtempe AI Act-deplojanto kaj GDPR-kontrolanto. Ĝi devas funkciigi la sistemon laŭleĝe, konservi registrojn, kaj esti preta por inspektado. La Komisaro pri Komunikadoj estas la ĝenerala merkata kontrolaŭtoritato kiu povas postuli teknikan dokumentadon kaj ordoni korektajn mezurojn, dum datumprotektaj aspektoj apartenas al la Komisaro pri Persona Datumprotekto.
La kipra registaro mem deplojis AI: la gov.cy "Cifereca Asistanto", lanĉita la 18-an de decembro 2024, estas priskribita kiel la unua generativa AI-aplikaĵo en la kipra publika sektoro. Komence piloto limigita al demandoj pri Sociaj Asekuraj Servoj, ĝi estis konstruita sur Microsoft Azure OpenAI-teknologio kaj efektivigita laŭ la Respondeca AI-Normo de Microsoft, kaj estas poziciigita kiel nur informdona. Ĝi ilustras la tipon de publika-sektora deplojo kiun la travideblecaj devoj de la AI Act tuŝas.
Oftaj miskomprenoj
"Kipro havas sian propran AI-leĝon." Ne havas. AI estas regata de la rekte aplikebla EU AI Act kaj ekzistantaj naciaj leĝoj (datumprotekto, konsumanto, produktosekureco, civila kaj kriminala respondeco). La Nacia AI-Strategio de 2020 estas politiko, ne deviga leĝo.
"Nenio aplikiĝas ĝis 2026." Malĝuste. La malpermesoj de la AI Act kaj AI-klerigaj devoj aplikiĝas ekde februaro 2025, kaj reguloj pri ĝeneralcela AI-modelo kaj regado ekde aŭgusto 2025. La plimulto de altriskaj devoj estis fiksita por aplikiĝi ekde aŭgusto 2026, kvankam propona EU-prokrasto povas puŝi kelkajn poste.
"Ne ekzistas AI-regulisto en Kipro." Kipro nomumis siajn aŭtoritatojn en januaro 2025. La Komisaro pri Komunikadoj estas la ĉefa merkata kontrolaŭtoritato kaj ununura kontaktpunkto, kun la Komisaro pri Persona Datumprotekto dividante merkat-kontrolon por sentemaj areoj.
"La AI Act devas esti pasigita de la kipra parlamento por eniri en forton." Ne. Kiel EU-regulamento ĝi aplikiĝas aŭtomate. Naciaj mezuroj estas bezonataj nur por establi la punreĝimon kaj procedurajn detalojn, ne por doni al la Akto juran forton.
"Datumprotekto kaj AI-reguloj estas apartaj mondoj." Praktike ili forte interkovriĝas, ĉar la plimulto de AI-sistemoj traktas personajn datumojn, do GDPR kaj Leĝo 125(I)/2018-devoj kuras paralele kun AI Act-devoj.
Riskoj kaj limoj
Kelkaj aferoj estas ankoraŭ necertaj aŭ pendantaj kaj devus esti klarigitaj. Kipro ankoraŭ ne adoptis naciajn efektivigajn mezurojn precizigantajn la detalan AI Act-punreĝimon kaj administrajn procedurojn; tiuj estas atenditaj per plia leĝaro. La preciza amplekso de nacia merkata kontrolpraktiko fariĝos pli klara kiam la altriskaj devoj eniros en efikon (fiksita por aŭgusto 2026, kvankam propona EU-prokrasto povas movi kelkajn el ili), kaj nacia AI-regulada testkampo estas atendita. La Nacia AI-Strategio datas de januaro 2020 kaj Kipro planas revizii ĝin, kun Nacia AI-Taskforto formita en januaro 2025 por helpi formi la novan strategion. Kipro ne aparte subskribis la Council of Europe-Kadran Konvencion pri Artefarita Inteligenteco; por aferoj ene de EU-kompetento, la EU subskribis nome de membroŝtatoj. Ĉi tiu artikolo klarigas la kadron kaj ne estas jura konsilo; por specifa sistemo, klasifikado laŭ la AI Act kaj la GDPR devus esti taksata kazo post kazo.
Kion fari poste
Traktu AI-konformecon en Kipro kiel EU-konformecon. Unue, inventarigu viajn AI-sistemojn kaj klasifiku ĉiun laŭ la riskoklasifikoj de la AI Act; konfirmu ĉu vi estas provizanto, deplojanto, importanto aŭ distribuanto. Due, kontrolu la malpermesojn, kiuj jam estas en forto, kaj konfirmu ke vi ne operacias ion malpermesitan. Trie, mapu la personajn datumojn kiujn via AI traktas kaj konformiĝu kun la GDPR kaj Leĝo 125(I)/2018, inkluzive de laŭleĝa bazo, travidebleco kaj ajna datumprotekta efektotakso. Kvare, identigu vian kontrolinstancon: la Komisaro pri Komunikadoj por ĝenerala merkata kontrolo kaj kiel ununura kontaktpunkto, la Komisaro pri Persona Datumprotekto por datumprotekto kaj la sentemaj Anekso III-areoj. Kvine, konstruu la altriska evidencan pakon (riskoadministrado, datumregado, dokumentado, homa kontrolo, post-merkata monitorado) antaŭ la altriska aplikiĝdato (fiksita por aŭgusto 2026, submetita al propona EU-prokrasto). Atentu naciajn kiprjajn efektivigajn mezurojn pri punoj kaj la nacian AI-reguladan testkampon.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Kipro havas apartan AI-leĝon?
Ne. Ne ekzistas memstara kipra AI-statuto. AI estas regata de la rekte aplikebla EU AI Act kaj naciaj leĝoj pri datumprotekto, konsumantprotekto, produktosekureco kaj respondeco, kaj Nacia AI-Strategio de 2020 kiu estas politiko prefere ol leĝo.
Kiu reguligas AI en Kipro?
La Komisaro pri Komunikadoj estas la sciiganta aŭtoritato, merkata kontrolaŭtoritato kaj nacia ununura kontaktpunkto. La Komisaro pri Persona Datumprotekto dividas merkat-kontrolon por sentemaj areoj. La Vicministrejo pri Esplorado, Novigado kaj Cifereca Politiko koordinas naciarange.
Kiam Kipro nomumis siajn AI Act-aŭtoritatojn?
Per decido de la Konsilio de Ministroj datita la 22-an de januaro 2025, plenumante Artikolon 70 de la AI Act, kiu postulis ke membroŝtatoj nomumu kompetentajn aŭtoritatojn antaŭ la 2-a de aŭgusto 2025.
Ĉu la EU AI Act jam estas en forto en Kipro?
Jes. Ĝi eniris en forton la 1-an de aŭgusto 2024 kaj aplikiĝas rekte. Malpermesoj aplikiĝis ekde februaro 2025, ĝeneralcelaj AI- kaj regadaj reguloj ekde aŭgusto 2025, kaj la plimulto de altriskaj devoj ekde aŭgusto 2026, submetita al propona EU-prokrasto de kelkaj el ili.
Kiu nacia datumprotekta leĝo aplikiĝas al AI en Kipro?
La GDPR, kompletigita de Leĝo 125(I)/2018, kontrolata de la Komisaro pri Persona Datumprotekto. Ĉar AI-sistemoj traktas personajn datumojn, tiu reĝimo aplikiĝas paralele kun la AI Act.
Kiaj estas la punoj pro malobservo de la AI Act?
Ĝis 35 milionoj da eŭroj aŭ 7 procentoj de la tutmonda jara prometo por malpermesitaj praktikoj; ĝis 15 milionoj da eŭroj aŭ 3 procentoj por multaj altriskaj malobservoj; kaj ĝis 7,5 milionoj da eŭroj aŭ 1 procento pro liverado de malĝustaj informoj, kun pli malaltaj limoj por malgrandaj kaj mezgrandaj entreprenoj.
Ĉu Kipro subskribis la Council of Europe AI-Konvencion?
Kipro ne aparte subskribis la Council of Europe-Kadran Konvencion pri Artefarita Inteligenteco. Por aferoj ene de EU-kompetento, la Eŭropa Unio subskribis nome de membroŝtatoj.
