Kio estas AI-regulado en Kartvelio?
AI-regulado: landoj kaj regionoj
Kartvelio ankoraŭ ne havas apartan AI-leĝon. Nuntempe, AI estas regata ĉefe per la Leĝo pri Protekto de Personaj Datumoj, kiu reguligas aŭtomatan decidadon, profiladon, efektotaksojn, datumosekurecon, internaciajn transsendojn kaj plendojn. Politika direkto venas el la cifereca administrada strategio de Kartvelio por 2025-2030, el ĝia EU-asocia cifereca agendo kaj el ĝia subskribo de la Council of Europe AI Convention, sed tio ankoraŭ ne atingas plenan enlandajn AI-kodon.
Reviziita de Jackie, Head of Learning & Development, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
Kartvelio ankoraŭ ne havas propran AI Act. La ĉefaj devigaj reguloj nuntempe devenas el ĝia reĝimo pri personaj datumoj. Tio gravas ĉiufoje kiam AI-sistemo uzas personajn datumojn, profilas homojn aŭ faras decidojn, kiuj povas grave influi ilin.
En tiaj kazoj, la kartvelja leĝo povas postuli sciigojn, laŭleĝan bazon, sekurecajn kontrolojn, datumprotektan efektotakson, kaj en iuj sektoroj datumprotektan oficiston. Homoj ankaŭ havas rajton ne esti submetitaj al certaj sole aŭtomataj decidoj, kaj ili devas povi peti homan revizion kaj kontesti la rezulton.
Krom tiu deviga leĝo, Kartvelio moviĝas en pli eŭropa direkto. Ĝia Cifereca Administrada Agentejo havas EU-akordiĝan rolon, la cifereca administrada strategio deklaras, ke etika kaj laŭleĝa AI-kadro devus esti evoluigita, kaj Kartvelio subskribis la Council of Europe AI Convention. Sed nenio el tio ankoraŭ konsistigas ununuran, ekonomi-ampleksan AI-regularon.
Kial tio gravas
Por organizoj, la praktika punkto estas simpla: "neniu AI-leĝo" ne signifas "neniaj AI-devoj". Se vi aĉetas aŭ konstruas AI por pruntedono, asekuro, telekomunikadoj, sanservo, dungita ekzamenado, klientservo, fraŭdkontroloj aŭ publikaj servoj, la datumprotektaj devoj de Kartvelio jam povas aplikiĝi. Vendista enkonduko, transsenda mapado, revizioregistroj, homaj eskalad-vojoj kaj plendtraktado - ĉio tio gravas nun, ne post kiam estonta AI-leĝo alvenos.
La strategia punkto ankaŭ estas grava. La oficiala cifereca politiko de Kartvelio estas EU-orientita, kaj la lando subskribis la Council of Europe AI Convention. Do administrado konstruita nur por la nunaj minimumaj reguloj povas rapide malmodernigi. Pli malpeza, dokumentita, riskobaza administrada modelo estas pli sekura pozicio por fondintoj, operatoroj, konsilistoj kaj publikaj instancoj.
Kiel tio funkcias
Ankoraŭ neniu aparta AI-statuto
Kartvelio nuntempe ne havas memstaran AI-leĝon, horizontalan riskklasifikan skemon kiel la EU AI Act, nek ununuran AI-reguliston identigitan en la reviziitaj oficialaj fontoj. La plej klara oficiala direkta deklaro troviĝas en la cifereca administrada strategio, kiu deklaras, ke Kartvelio devus prepari etikan kaj laŭleĝan kadron por AI. Tio montras estontan intencon, ne plenumitan kadron.
Personaj datumoj-leĝo plenumas la plej grandan parton de la nuna laŭleĝa laboro
La Leĝo pri Protekto de Personaj Datumoj estas kie la plej multaj devigaj AI-rilataj devoj nuntempe troviĝas. La ĉefa korpo de la leĝo ekvalidis la 1-an de marto 2024, kun la efektotakso kaj datumprotekta oficisto-dispozicioj ekvalidantaj la 1-an de junio 2024. Ĝi aplikiĝas al aŭtomata kaj parte aŭtomata pretigo en Kartvelio kaj, en iuj kazoj, al kontrolistoj ekster Kartvelio, kiuj uzas teknikajn rimedojn disponeblajn en Kartvelio.
Por AI-sistemoj, la kritika regulo estas la restriktado pri sole aŭtomataj decidoj, inkluzive de profilado, kiuj havas laŭleĝajn aŭ simile signifajn efikojn sur persono. Tiaj decidoj estas permesataj nur en mallarĝaj kazoj, kiel eksplicita konsento, kontrakta neceso aŭ kie leĝo aŭ rajtigita subordita akto disponigas ilin. Eĉ tiam, la persono devas povi esprimi vidpunkton kaj kontesti la decidon, kaj homa partopreno devas esti disponebla kie la leĝo postulas ĝin.
Altriski-uzoj devas esti taksitaj kaj dokumentitaj
Kontrolistoj devas enkonstrui teknikajn kaj organizajn sekurecilojn, protekti datumosekurecon, sciigi pri gravaj incidentoj, kaj anticipe fari datumprotektan efektotakson kie altriska pretigo estas verŝajna. DPIA estas deviga por plene aŭtomataj decidoj kun laŭleĝaj, financaj aŭ aliaj signifaj konsekvencoj, por grandskala pretigo de specialkategoriaj datumoj, kaj por sistema grandskala monitorado en publikaj kunvenlokoj. Se la risko ne povas esti substancie malpliigita, la pretigo ne rajtas daŭri.
La sama leĝo ankaŭ trudas datumprotektajn oficistajn devojn al gravaj kategorioj kiel publikaj institucioj, asekuristoj, komercaj bankoj, mikrofinancaj organizoj, kreditaj buroj, elektronikaj komunikadaj kompanioj, aviadkompanioj, flughavenoj kaj medicinaj institucioj, same kiel tre grandskala pretigistoj kaj monitoristoj. Por organizoj aĉetantaj AI de fremdlandaj vendistoj, internaciaj transsendaj reguloj ankaŭ gravas.
Devigado nuntempe sidas en la datumprotekta sistemo
Laŭ la konsolidita leĝo kiel ĝi nun staras, plendoj, inspektadoj, permesoj, listoj de taŭgaj jurisdikcioj kaj sankcioj estas asignitaj al la Ŝtata Reviziooficejo. Ĝi povas inspekti kontrolistojn kaj pretigistojn laŭ propra iniciato aŭ post plendo, postuli remedion, suspendi aŭ ĉesigi nelaŭleĝan pretigon aŭ transsendojn, kaj trudi administrajn monpunojn. En ununura afero, la totala monpuno povas atingi GEL 20,000 por pli altaj-promesaj laŭleĝaj personoj.
Unu praktika komplikaĵo estas institucia prezentado. Iuj oficialaj publikaj paĝoj ankoraŭ uzas la nomon "Personal Data Protection Service" sur la domajno de la Ŝtata Reviziooficejo. Do la laŭleĝa teksto estas pli klara ol la publika markado, kaj organizoj devus kontroli la nunan arkivadan vojon kaj kontaktpunkton antaŭ ol fari plendon aŭ konsultpeton.
Kartvelio moviĝas al eŭropa modelo, sed ankoraŭ ne atingis ĝin
La Cifereca Administrada Agentejo de Kartvelio sidas sub la Ministerio de Justeco kaj havas formalan rolon en preparado de projektaj laŭleĝaj aktoj pri cifereca administrado kaj cibersekureco, kaj en subteno de proksimiĝo al EU-leĝo laŭ la Asocia Interkonsento kaj rilataj agendoj. La oficiala cifereca administrada strategio estas eksplicite ligita al la eŭropa integriĝa vojo de Kartvelio.
Sur la pli larĝa regiona nivelo, Kartvelio estas parto de la EU-a orienta cifereca kunlabora kadro per sia Asocia Interkonsento, kiu kovras elektronikajn komunikadojn, ciferecan fidon kaj e-komercon. Kartvelio ankaŭ subskribis la Council of Europe Framework Convention on Artificial Intelligence la 5-an de septembro 2024. Tiuj estas gravaj direktaj signaloj, sed ili ne estas la sama afero kiel enlanda kartvelja AI-kodo.
Sektora agado aperas, precipe en financo
Anstataŭ ĝenerala AI-leĝo, iuj sektoroj moviĝas per supervisitaj eksperimentoj. La Nacia Banko de Kartvelio lanĉis A.I. Sandbox en sia Reguliga Laboratorio en 2025, por permesi al kompanioj testi altnivelaj teknologiojn, inkluzive de AI, en kontrolita kaj supervisita financa medio. Tio estas sektora administrada ilo, ne ekonomi-ampleksa AI-statuto.
Ekzemploj
Banko aŭ finteĥo, kiu volas testi AI-ilon en la kartvelja financa sektoro, ne devas tute diveni en la mallumo. La A.I. Sandbox de la Nacia Banko donas al ĝi kontrolitan vojon por testi kaj rafini la teknologion sub supervisado ene de la Reguliga Laboratorio, anstataŭ rekte moviĝi al ordinara viva deplojo.
Publika institucio, hospitalo, telekomunikada kompanio aŭ banko, kiu planas uzi modelon por sole aŭtomata signifa decido pri persono, devas unue rigardi la personaj datumoj-leĝon, ne apartan AI-leĝon. Se la sistemo havas laŭleĝajn, financajn aŭ simile signifajn efikojn, ĝi devus esti kontrolita kontraŭ la aŭtomata decida regulo, ricevi homan revizian vojon, kaj esti taksita per DPIA kie la leĝo postulas tion.
Kartvelja kompanio, kiu sendas klientajn aŭ dungitajn datumojn al eksterlanda AI-provizanto, ankaŭ ne povas trakti la aferon kiel mera aĉetado. Ĝi devas kontroli la internacian transsendbazon, la sekurecilojn en la cela jurisdikcio, siajn kontraktajn protektojn, siajn sekurecajn mezurojn kaj, kie la elektita transsenda vojo dependas de kontraktaj sekureciloj, ĉu permeso de la Ŝtata Reviziooficejo estas postulata.
Oftaj miskomprenoj
"Kartvelio jam havas AI Act." Ĝi ne havas. La oficialaj fontoj montras anstataŭe al datumprotekta leĝo, cifereca politiko kaj internaciaj engaĝiĝoj.
"Se ne ekzistas AI Act, AI estas esence neregulata." Tio estas malĝusta. Kartvelio jam havas devigajn regulojn por personaj datumoj-AI, aŭtomata decidado, sekureco, transsendoj kaj devigado.
"Nur la publika sektoro devas zorgi." Ne. Privataj sektoraj kontrolistoj kaj pretigistoj ankaŭ povas alfronti DPIA, DPO, transsendo, plendo kaj sancio-problemojn.
"Konsento ĉiam faras aŭtomatajn decidojn laŭleĝaj." Ne per si mem en ĉiu kazo. La esceptoj estas limigitaj, kaj signifaj aŭtomataj decidoj ankoraŭ bezonas sekurecilojn kaj kontestajn vojojn.
"Subskribo de internacia AI-konvencio signifas, ke Kartvelio nun havas plenan enlandajn AI-kodon." Ĝi ne havas. Subskribo estas direkta signalo, ne kompleta nacia regularo.
Riskoj kaj limoj
La plej granda limo estas amplekso. La nuna deviga leĝo de Kartvelio estas plej forta kie AI uzas personajn datumojn. Se sistemo ne pretigos personajn datumojn, la reviziitaj oficialaj fontoj estas multe pli malabundaj, krom se apartaj sektoraj reguloj aplikiĝas.
La dua limo estas arkitekturo. Kartvelio ankoraŭ ne havas enlandajn AI-kadron kun detalaj malpermesitaj uzreguloj, ĝeneralcelajn AI-regulojn, aŭ ekonomi-ampleksajn altriski-kategoriojn komparablajn al la EU AI Act. La cifereca administrada strategio montras al estonta evoluo, sed ĝi ankoraŭ estas strategio.
La tria limo estas institucia klareco. La konsolidita personaj datumoj-leĝo nun montras al la Ŝtata Reviziooficejo, inkluzive por inspektadoj, permesoj kaj plendoj, tamen iuj oficialaj retmaterialoj ankoraŭ prezentas la funkcion sub la nomo Personal Data Protection Service. Do la laŭleĝa pozicio estas pli klara ol la publika markado.
Fine, partoj de la praktika reĝimo ankoraŭ dependas de efektivigaj aktoj kaj supervisada praktiko. Organizoj devus trakti Kartvelion kiel jurisdikcion kun realaj nunaj devoj, sed ankoraŭ nekompleta AI-specifa kadro, kiu povus streĉiĝi dum politiko transformiĝas en pli detalan leĝon.
Kion fari poste
Mapu ĉiun AI-uzkazon, posedanton, datumfonton, vendiston kaj transsendvojon. Apartigu sistemojn, kiuj nur helpas dungitojn, de sistemoj, kiuj povas fari sole aŭtomatajn, signifajn decidojn pri homoj.
Por la dua grupo, postulu skriban DPIA antaŭ deplojo, kun la laŭleĝa bazo, neceso, proporcieco, sekurecaj kontroloj, biaso kaj erarkontroloj, homa revizivojo kaj plendvojo. Konfirmu ĉu via organizo devas nomi DPO laŭ kartvelja leĝo, kaj impliku tiun personon frue.
Reviziu fremdlandajn AI-vendistajn kontraktojn por transsendaj sekureciloj, reviziorajtoj, incidenta raportado, retentaj limoj kaj klaraj respondecoj. Poste monitoru kartveljan efektivigajn aktojn, la praktikon de la Ŝtata Reviziooficejo kaj ajnan moviĝon de strategio al aparta AI-kadro.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Kartvelio havas apartan AI-leĝon?
Ne. La ĉefaj devigaj AI-rilataj devoj de Kartvelio nuntempe devenas el personaj datumoj-leĝo kaj sektora administrado.
Ĉu la EU AI Act estas la leĝo en Kartvelio?
Ne. Kartvelio moviĝas en EU-orientita cifereca direkto, sed ĝia enlanda pozicio ankoraŭ baziĝas sur loka datumprotekta leĝo, cifereca administrada politiko kaj internaciaj engaĝiĝoj, kiuj ankoraŭ bezonas lokan efektivigon.
Kiam kartvelja leĝo plej zorgas pri AI?
Kiam la sistemo uzas personajn datumojn, profilas homojn, faras sole aŭtomatajn signifajn decidojn, monitoras konduton grandskale, aŭ sendas datumojn eksterlanden.
Ĉu homoj en Kartvelio havas rajton kontraŭ aŭtomataj decidoj?
Jes. La leĝo donas al persono la rajton ne esti submetita al certaj sole aŭtomataj decidoj, inkluzive de profilado, kiuj havas laŭleĝajn aŭ simile signifajn efikojn, krom limigitaj esceptoj.
Ĉu mi bezonas datumprotektan efektotakson por AI?
Ofte jes por pli altriski-personaj datumoj-uzoj. Ĝi estas deviga por plene aŭtomataj decidoj kun signifaj konsekvencoj, grandskala specialkategoria datumopretigo, kaj sistema grandskala monitorado en publikaj kunvenlokoj.
Kiu supervisas konformecon nun?
La konsolidita personaj datumoj-leĝo montras al la Ŝtata Reviziooficejo. Sed iuj oficialaj retpaĝoj ankoraŭ uzas la pli malnovan Personal Data Protection Service markadon, do kontrolu la nunan kontaktan vojon.
Kio se mia AI-vendisto estas ekster Kartvelio?
Kontrolu la internaciajn transsendajn regulojn, la sekurecilojn en la cela jurisdikcio, la kontraktajn kondiĉojn kaj ĉu via transsendvojo bezonas permeson de la Ŝtata Reviziooficejo.
