Flago de Eswatini reprezentanta nacian AI- kaj datumprotektan regadon
Flago de Eswatini reprezentanta nacian AI- kaj datumprotektan regadon

Kio estas AI-regulado en Eswatini?

AI-regulado: landoj kaj regionoj

Eswatini ne havas apartan leĝon, reguliston aŭ projekton pri artefarita inteligenteco. AI estas regata nerekte, ĉefe per la Data Protection Act, 2022, kiun plenumas la Eswatini Communications Commission (ESCCOM) kiel la datumprotekta instanco de Eswatini. La Ministerio pri IKT anoncis nacian AI-strategion kaj strategion pri la Kvara Industria Revolucio, sed neniu el ili estis publikigita. La aliro de Eswatini situas ene de la cifereca politiko de la Suda Afrika Evoluiga Komunumo kaj la Afrika Unio.

Reviziita de Jackie, Estro de Lernado kaj Evoluo, Levellers - Laste reviziita la 8-an de junio 2026

Kion tio signifas

En Eswatini ne ekzistas unu sola statuto, kiu nomas aŭ reguligas artefaritan inteligentecon. Iu ajn, kiu deplojus AI en la regno, devas anstataŭe labori ene de ĝeneralaj leĝoj, kiuj tuŝas datumojn kaj komputilojn. La plej grava estas la Data Protection Act, 2022, kiu regas kiel personaj informoj estas kolektitaj kaj uzataj, inkluzive per aŭtomataj rimedoj. Apud ĝi staras la Computer Crime and Cybercrime Act, 2022.

La komunikada kaj datuma regulisto de la lando, ESCCOM, estas ankaŭ la oficiale designita datumprotekta instanco de Eswatini. Ĝi plenumas la Data Protection Act, prizorgas registron de datumregiloj kaj datumtraktistoj, kaj traktas plendojn kaj rompojn.

Sur politika nivelo, la Ministerio pri IKT signalis intereson pri AI per sia Eswatini Digitalisation Strategy 2024 ĝis 2028 (kun la temo "Government in Your Hand"), unuafoja AI Indaba, kaj anoncita sed nepublikigita nacia AI-strategio. Neniu el tiuj estas deviga leĝo.

Kial tio gravas

Por organizoj, kiuj konstruas aŭ aĉetas AI en Eswatini, la praktika punkto estas, ke konformeco dependas de datumprotekta leĝo, ne de AI-specifa regularo. Se via sistemo traktas personajn informojn pri homoj en Eswatini, la Data Protection Act validas sendepende de tio, ĉu vi nomas la sistemon "AI". Tio alportas devojn pri laŭleĝa bazo, travidebleco, sekureco, sciigo pri rompoj kaj registriĝo ĉe ESCCOM. Ĝi ankaŭ donas al individuoj rajton ne esti submetitaj al decidoj bazitaj sole sur aŭtomata traktado, kio estas la plej proksima afero en la leĝaro de Eswatini al rekta kontrolo de algoritma decidado. Erari en tio havas realajn punojn: gravaj deliktoj laŭ la Leĝo povas atingi monpunon ĝis 100 000 000 Emalangeni, 5 procentojn de la jara prometo, kaj ĝis 10 jaroj da malliberigo.

Kiel ĝi funkcias

La Data Protection Act, 2022 estas la ŝtonbazo

La Data Protection Act de Eswatini estis publikigita en la Registara Gazeto kaj eniris en forton la 4-an de marto 2022. Ĝi reguligas la kolektadon, traktadon, malkaŝon kaj protektadon de personaj datumoj, kaj validas por datumregiloj kaj datumtraktistoj, kiuj uzas aŭtomatajn aŭ ne-aŭtomatajn rimedojn en Eswatini, sendepende de tio, ĉu ili estas domicilitaj tie. Esceptoj inkluzivas pure personan aŭ hejman agadon, plene senanonimigitajn datumojn, nacian sekurecon kaj defendon, kaj ĵurnalisman, artan aŭ literaturan esprimon. La Leĝo fiksas traktadprincipojn, laŭleĝajn bazojn por traktado, sekurecajn devojn, kaj limigojn pri sentemaj personaj informoj kiel sanaj, biometriaj kaj infanaj datumoj.

ESCCOM kiel la datumprotekta instanco de Eswatini

La Leĝo designas la Eswatini Communications Commission, establitan laŭ la Swaziland Communications Commission Act, 2013, kiel la datumprotektan instancon de Eswatini (EDPA). ESCCOM estas mandatita reguligi kiel personaj informoj estas traktataj, prizorgi registron de datumregiloj kaj datumtraktistoj, esplori rompojn kaj solvi plendojn. Ĝi povas eldoni avertojn, plenumajn sciigojn, suspendi traktadaŭtorizojn kaj trudi administrajn monpunojn.

La rajto pri aŭtomata decidado

La plej proksima afero, kiun Eswatini havas al rekta AI-kontrolo, estas la protekto de la datumsubjekto kontraŭ decidoj bazitaj sole sur aŭtomata traktado kun signifaj efikoj. Individuoj devas esti informitaj pri aŭtomata profilado kaj decidado, kaj devas havi rimedon por kontesti aŭtomatan decidon aŭ peti homan revizion. Tio estas la praktika hoko por regado de AI-pelata poentado, filtrado aŭ profilado.

Registriĝo, sciigo pri rompoj kaj punoj

Sekcio 5 de la Leĝo postulas, ke la Komisiono prizorgu registron de ĉiuj datumregiloj kaj datumtraktistoj, kaj ESCCOM eldonas registran atestilon al petantoj; atestita entoj jam inkluzivas EswatiniBank, Liberty Life Eswatini kaj la Eswatini Posts and Telecommunications Corporation (EPTC). Regiloj devas raporti personajn datumrompojn al la EDPA ene de 72 horoj post kiam ili eksciis. Laŭ Sekcio 6(3)(b), la Komisiono povas trudi administran monpunon ne superantan 5 000 000 Emalangeni aŭ 2 procentojn de la jara prometo por iuj kontraŭleĝaĵoj, dum gravaj deliktoj portas monpunon ĝis 100 000 000 Emalangeni, 5 procentojn de la jara prometo de la datumregilo, kaj/aŭ ĝis 10 jaroj da malliberigo. Transira periodo de du jaroj, etendebla al tri, estis disponigita por ekzistanta traktado por konformiĝi.

Subtenaj leĝoj pri ciberaj kaj elektronikaj transakcioj

Eswatini pasis aron da ciferecaj leĝoj en 2022: la Data Protection Act, la Computer Crime and Cybercrime Act, kaj leĝaro pri elektronikaj komunikadoj kaj transakcioj. La Computer Crime and Cybercrime Act establas cibersekurecajn regadstrukturojn, inkluzive Nacian Cibersekurecan Konsilistan Konsilion kaj nacian incidentrespondan teamon ene de ESCCOM. La National Cybersecurity Strategy 2022 ĝis 2027 fiksas la nacian kadron. Neniu el tiuj traktas AI specife, sed ili formas la medion, en kiu AI-sistemoj funkcias.

Politika kaj strategia tavolo

La Ministerio pri IKT efektivigas la Eswatini Digitalisation Strategy 2024 ĝis 2028 sub la stendardo "Government in Your Hand". Cifereca Preteca Taksado, farita de la Ministerio pri Informado, Komunikado kaj Teknologio en kunlaboro kun UNDP kaj la Eswatini Economic Policy Analysis and Research Centre (ESEPARC), trovis Eswatini en la "sistema" stadio kun ĝenerala poentaro de 2.6 el 5, kaj raportis, ke cifereca publika infrastrukturo, konekteco kaj regulado malantaŭas aliajn pilierojn. La Ministerio anoncis planojn por evoluigi nacian AI-strategion kaj strategion pri la Kvara Industria Revolucio, sed neniu el ili estis publikigita kiel deviga politiko.

Regiona kaj kontinenta kunteksto

La datuma leĝo de Eswatini sekvas la SADC Model Law on Data Protection, evoluigitan sub la ITU-EU HIPSSA-projekto, kiu influis datumprotektajn reĝimojn tra Suda Afriko. Sur kontinenta nivelo, la Afrika Unio adoptis sian Continental Artificial Intelligence Strategy en julio 2024, kiu vokas membrajn ŝtatojn evoluigi naciajn AI-strategiojn kaj traktas datumprotektajn kaj regadleĝojn kiel la ŝtonbazon de AI-regulado. Eswatini subskribis la AU Convention on Cyber Security and Personal Data Protection (la Malabo Convention) la 2-an de aprilo 2019, sed ne ratifis ĝin.

Ekzemploj

1. Finteĥa pruntisto en Mbabane deplojus aŭtomatan kredita-poentadan modelon. Ĉar la modelo faras decidon bazitan sole sur aŭtomata traktado kun signifa efiko sur la petanto, la pruntisto devas informi petantojn, permesi al ili kontesti la decidon kaj peti homan revizion, kaj devas trakti la subajn personajn datumojn laŭleĝe laŭ la Data Protection Act. La pruntisto ankaŭ devas registriĝi ĉe ESCCOM kiel datumregilo.

2. Sanprovizanto pilotigas AI-diagnosan ilon, kiu traktas pacientan sanajn datumojn. Sanaj datumoj estas sentemaj personaj informoj laŭ la Leĝo, do traktado estas limigita kaj ĝenerale postulas specifan laŭleĝan bazon aŭ aŭtorizadon. La provizanto devas apliki sekurecajn mezurojn kaj raporti ajnan rompon al la datumprotekta instanco de Eswatini ene de 72 horoj.

3. Registara servo sub la programo "Government in Your Hand" aldonas AI-helpitajn funkciojn. La deplojanta ministerio funkcias ene de la Digitalisation Strategy kaj la datumprotekta reĝimo; ne ekzistas aparta AI-leĝo por puri, sed personaj datumdevoj, cibersekurecaj devoj kaj la aŭtomata-decida rajto tamen validas.

Oftaj miskomprenoj

1. "Eswatini havas AI Act." Ne. Ne ekzistas aparta AI-statuto, projekto aŭ regulisto. AI estas regata nerekte per datumprotektaj kaj ciberaj leĝoj.

2. "La nacia AI-strategio estas en forto." Ĝi estis anoncita de la Ministerio pri IKT, sed ne estis publikigita nek adoptita kiel deviga politiko.

3. "Se ĝi estas AI, datumprotekta leĝo ne atingas ĝin." La Data Protection Act validas por aŭtomata traktado de personaj informoj sendepende de la etikedo, do la plej multaj AI-sistemoj tuŝantaj personajn datumojn jam estas en ĝia amplekso.

4. "Eswatini ratifis la Malabo Convention." Eswatini subskribis la Konvencion en 2019, sed ne ratifis ĝin; ĝiaj devigaj hejmaj reguloj venas el ĝia propra Leĝo de 2022.

5. "Ne ekzistas kontrolo pri aŭtomataj decidoj." La Leĝo donas al individuoj protekton kontraŭ decidoj bazitaj sole sur aŭtomata traktado kaj rajton kontesti ilin.

Riskoj kaj limoj

Ĉi tiu artikolo priskribas ĝeneralan juran arkitekturon, ne juran konsilon. La centra limo estas, ke Eswatini ne havas AI-specifan leĝon, do ne ekzistas riskotavolado, konformec-takso aŭ AI-registra reĝimo de la tipo vidita en iuj aliaj jurisdikcioj. La regado de AI dependas de datumprotekto, ciberkrimaj kaj sektoriaj reguloj. La jura stato estas parte necerta kaj povus ŝanĝiĝi: la nacia AI-strategio kaj la strategio pri la Kvara Industria Revolucio estas anoncitaj sed nepublikigitaj, kaj la Ministerio pri IKT signalis estontan leĝaron por emerĝantaj teknologioj inkluzive AI. Monpunaj figuroj kaj proceduraj detaloj devus esti konfirmitaj kontraŭ la gazetita Leĝo antaŭ ol fidi ilin. La plenuma kapablo ankoraŭ evoluas, kaj la Cifereca Preteca Taksado notis, ke regulado malantaŭas aliajn ciferecajn pilierojn.

Kion fari poste

Traktu la Data Protection Act, 2022 kiel vian ĉefan konformecan ankron por iu ajn AI, kiu tuŝas personajn datumojn. Registriĝu ĉe ESCCOM kiel regilo aŭ traktisto kie postulate, mapu viajn datumfluojn, kaj dokumentu laŭleĝan bazon. Enkonstruu travideblecon kaj homan revizian vojon ĉie, kie vi uzas aŭtomatajn decidojn aŭ profiladon. Starigu rompodetektadon kaj 72-horan sciigprocezon. Por sentemaj datumoj kiel sanaj aŭ infanaj datumoj, certigu specifan laŭleĝan bazon. Atentu la publikigon de la nacia AI-strategio kaj iu ajn emerĝanta teknologioleĝaro, kaj frumetu konformiĝon kun la direkto de la AU Continental AI Strategy, ĉar naciaj reguloj verŝajne konstruiĝos sur datumprotektaj fundamentoj.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziis ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Eswatini havas apartan AI-leĝon?

Ne. Ne ekzistas AI-specifa statuto, projekto aŭ regulisto. AI estas regata nerekte, ĉefe per la Data Protection Act, 2022 kaj subtenaj ciberaj leĝoj.

Kiu reguligas datumojn kaj AI-rilatan traktadon en Eswatini?

La Eswatini Communications Commission (ESCCOM), kiu ankaŭ agas kiel la datumprotekta instanco de Eswatini, plenumas la Data Protection Act kaj traktas registriĝon, plendojn kaj rompojn.

Kiam la Data Protection Act eniris en forton?

Ĝi estis publikigita en la Registara Gazeto kaj eniris en forton la 4-an de marto 2022.

Ĉu ekzistas ia regulo pri aŭtomataj decidoj?

Jes. Individuoj estas protektitaj kontraŭ decidoj bazitaj sole sur aŭtomata traktado kun signifaj efikoj, devas esti informitaj, kaj povas kontesti ilin aŭ peti homan revizion.

Ĉu Eswatini publikigis nacian AI-strategion?

Ne. La Ministerio pri IKT anoncis planojn por nacia AI-strategio kaj strategio pri la Kvara Industria Revolucio, sed neniu el ili estis publikigita kiel deviga politiko.

Ĉu Eswatini ratifis la Malabo Convention?

Eswatini subskribis la AU Convention on Cyber Security and Personal Data Protection la 2-an de aprilo 2019, sed ne ratifis ĝin. Ĝiaj devigaj reguloj venas el ĝia propra Leĝo de 2022.

Kiaj punoj validas laŭ la datuma leĝo?

La Komisiono povas monpuni ĝis 5 000 000 Emalangeni aŭ 2 procentojn de la jara prometo por iuj kontraŭleĝaĵoj, dum gravaj deliktoj portas ĝis 100 000 000 Emalangeni, 5 procentojn de la prometo, kaj/aŭ 10 jarojn da malliberigo.

Kiel la Afrika Unio-strategio influas Eswatini?

La AU Continental AI Strategy, adoptita en julio 2024, petas membrajn ŝtatojn konstrui naciajn AI-strategiojn sur datumprotektaj fundamentoj, signalante la verŝajnan direkton por Eswatini.

Fontoj