Vaduz, Liechtenstein, kun teksto pri AI-regulado kaj EEA-datumprotekto
Vaduz, Liechtenstein, kun teksto pri AI-regulado kaj EEA-datumprotekto

Kio estas AI-regulado en Liechtenstein?

AI-regulado: landoj kaj regionoj

Liechtenstein ne havas apartan, memstaran AI-leĝon. Kiel membro de la Eŭropa Ekonomia Areo (EEA), ĝi estas en la ombro de la EU AI Act (Regulamento (EU) 2024/1689), sed tiu akto ankoraŭ ne estas enkorporigita en la EEA-Interkonsenton kaj tial ankoraŭ ne validas hejmlande. La hodiaŭ devigaj reguloj devenas el datumprotekta leĝo: la GDPR, aplikata tra la EEA, kaj la nacia Datumprotekta Leĝo, kontrolata de la Datenschutzstelle en Vaduz.

Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026

Kion tio signifas

Liechtenstein estas princilando kun 40 128 loĝantoj (UN World Population Prospects 2024, figuro por 2025; la Worldometer-elaboro de tiuj datumoj indikis ĉirkaŭ 40 329 en mez-aprilo 2026), kiu ne apartenas al la Eŭropa Unio sed estas membro de la EEA kune kun Norvegio kaj Islando. Tiu membreco estas la plej grava fakto por kompreni la aliron de la lando al artefarita inteligenteco. EEA-membreco signifas, ke la plej multaj EU-reguloj pri la komuna merkato validas en Liechtenstein, sed nur post aparta paŝo: ĉiu EU-akto devas esti enkorporigita en la EEA-Interkonsenton per decido de la EEA Komuna Komitato, antaŭ ol ĝi ekvalidas hejmlande.

Nuntempe ne ekzistas liechtenstena statuto, kiu regulas AI kiel tian. Anstataŭe troviĝas tavola bildo: datumprotekta leĝo, kiu jam devigas ĉiun AI-sistemon pritraktantan personajn datumojn; interna registara AI-strategio por la publika administracio; kaj la EU AI Act atendanta en la kulisoj, markita kiel EEA-relevanta sed ankoraŭ ne enkorporigita. Laŭ la AI-Strategio de la Liechtenstena Nacia Administracio, post kiam la AI-Regulamento estos enkorporigita en la EEA-Interkonsenton, "ĝi estos rekte aplikebla en Liechtenstein" (Nach der Uebernahme der KI-Verordnung in das EWR-Abkommen wird sie in Liechtenstein unmittelbar anwendbar sein), kaj la Oficejo por Cifereca Novigo (Stabsstelle fuer Digitale Innovation) estas nomita kiel gvidanto por EEA-enkorporigo kaj nacia efektivigo.

Por organizoj, la praktika situacio estas, ke GDPR-devenaj devoj estas vivaj kaj plenumigeblaj nun, dum la specifaj devigoj de la AI Act (kiel ekzemple la altriska reĝimo) estas ankoraŭ pendaj, kaj ilia tempigo estas necerta pro du kialoj: kiam la EU mem komencos ilin plenumigi, kaj kiam, aparte, la akto estos enkorporigita en la EEA-Interkonsenton por Liechtenstein.

Kial tio gravas

Se vi konstruas, aĉetas aŭ deplojas AI en Liechtenstein aŭ por Liechtenstein, vi devas scii, kiuj reguloj efektive mordas hodiaŭ kaj kiuj ankoraŭ estas en la horizonto. La honesta respondo estas, ke datumprotekta leĝo estas la deviga limo nun, ne aparta AI-akto. Ĉiu AI-sistemo, kiu pritraktas personajn datumojn, jam ekigas GDPR-devojn: laŭleĝa bazo, travidebleco, datumminimumigo, kaj, kie aŭtomataj decidoj produktas laŭleĝajn aŭ simile signifajn efikojn sur homojn, la protektiloj de Artikolo 22 GDPR. Altriska pritraktado ankaŭ postulas datumprotektan efiktakson laŭ Artikolo 35 GDPR.

La graveco rilatas ankaŭ al tempigo kaj planado. Ĉar la EU AI Act estas EEA-relevanta sed ankoraŭ ne enkorporigita, provizantoj kaj deplojistaroj bazitaj en Liechtenstein ne povas supozi, ke la akto validas hejmlande laŭ la samaj datoj kiel en la EU, nek ke ĝi neniam validos. Trakti Liechtenstein kiel kvietan rifuĝejon de AI-reguloj estus eraro: la daŭra arkitekturo de EU-stila, riskobaza AI-regulado alvenas, kaj la GDPR-planko jam estas alta. Firmaoj, kiuj mapas siajn AI-uzojn kaj konstruas gobernanza-strukturon nun, estos en multe pli forta pozicio kiam la enkorporigo okazos.

Kiel ĝi funkcias

EEA-membreco kaj la du-piliera strukturo

Liechtenstein aliĝis al la EEA la 1-an de majo 1995. EEA-relevanta EU-leĝo ne validas aŭtomate; ĝi estas enkorporigita en la EEA-Interkonsenton de la EEA Komuna Komitato, post kio ĝi ekvalidas hejmlande. Liechtenstein havas monistan juran ordon, do enkorporigita EEA-regulamento validas rekte ekde la enfortigo de la koncerna Komuna Komitata Decido, sen aparta transpono en nacian leĝon. La plenumigo funkcias tra la EFTA-piliero: la EFTA Kontrola Aŭtoritato (ESA) spegulas la monitoradan rolon de la Eŭropa Komisiono por Islando, Liechtenstein kaj Norvegio, kaj la EFTA-Kortumo spegulas la Kortumon de Justeco por tiuj ŝtatoj.

Datumprotekto: la deviga tavolo hodiaŭ

La GDPR estis enkorporigita en la EEA-Interkonsenton per EEA Komuna Komitata Decido Nr. 154/2018 de la 6-a de julio 2018 kaj validas en Liechtenstein, Norvegio kaj Islando ekde la 20-a de julio 2018. Hejmlande, la Datumprotekta Leĝo (Datenschutzgesetz, DSG) de la 4-a de oktobro 2018 (LGBl. 2018 Nr. 272, LR 235.1) eniris en forton la 1-an de januaro 2019, kompletigita de la Datumprotekta Regularo (Datenschutzverordnung, DSV). La DSG aliigas nacian leĝon kun la GDPR kaj uzas la malfermajn klaŭzojn de la GDPR por naciaj specifaĵoj.

La nacia kontrolinstanco estas la Datenschutzstelle (Datumprotekta Oficejo), sidanta ĉe Kirchstrasse 8, Vaduz. Ĝi ekzercas la povojn de Artikolo 58 GDPR, traktas plendojn, kaj publikigis nacian liston de pritraktaj operacioj, kiuj postulas datumprotektan efiktakson laŭ Artikolo 35(4) GDPR. La Datenschutzstelle sidas en la Eŭropa Datumprotekta Estraro (EDPB) por GDPR-aferoj, sed sen voĉdonrajto aŭ rajto esti prezidanto.

GDPR-devoj, kiuj limigas AI nun

Du GDPR-mekanismoj plej gravas por AI. Artikolo 22 regas aŭtomatan individuan decidadon, inkluzive de profilado, kiu produktas laŭleĝajn aŭ simile signifajn efikojn, kaj la DSG portas naciajn specifaĵojn (ekzemple, limigojn pri la rajto ne esti submetata al tiaj decidoj en certaj kreditaj, investaj kaj kontraŭfraŭdaj aŭ kontraŭmonlavaj kuntekstoj). Artikolo 35 postulas datumprotektan efiktakson kie pritraktado verŝajne rezultigos altan riskon por la rajtoj kaj liberecoj de homoj; la nigra listo de la Datenschutzstelle nomas kategoriojn kiel ekzemple poentado kaj profilado kaj grandskala aŭtomata taksado. La Datenschutzstelle ankaŭ publikigis gvidadon pri AI kaj pri ĉatbotoj, ankrante konformecon en GDPR-konsento, travidebleco kaj laŭleĝa-bazo-postuloj.

La EU AI Act: EEA-relevanta sed ankoraŭ ne en forto hejmlande

La EU AI Act estas Regulamento (EU) 2024/1689, adoptita la 13-an de junio 2024 kaj enfortinta en la EU la 1-an de aŭgusto 2024. En la EFTA EEA-Lex-registro la akto estas markita "EEA-relevanta de la EU kaj sub ekzameno por enkorporigo en la EEA-Interkonsenton de Islando, Liechtenstein kaj Norvegio", kun statusindikiloj montrante, ke ĝi estas sub ekzameno de la EEA EFTA-flanko, ke projekto de Komuna Komitata Decido estas konsiderata, kaj ke la enfortigo de tiu decido estas penda. Ĝi estas arkivita sub EEA-Interkonsenta Areo XI (Elektronika Komunikado, Aŭdovida Servo kaj Informsocio). Resume: ĝi ankoraŭ ne estas enkorporigita kaj ankoraŭ ne estas en forto en la EEA EFTA-ŝtatoj. Liechtenstein, Norvegio kaj Islando partoprenas en EU AI Board-kunvenoj kiel observantoj, kaj la devo nomumi naciajn kompetentajn aŭtoritatojn ankoraŭ ne validas por ili.

La penda EU-datŝanĝo (Digital Omnibus)

Eĉ ene de la EU, la temparo de la AI Act estas en flukso. En novembro 2025 la Eŭropa Komisiono proponis "Digital Omnibus on AI" por simpligi kaj prokrasti partojn de la akto. La 7-an de majo 2026 la Eŭropa Parlamento kaj la Konsilio atingis provizoran politikan interkonsenton por prokrasti la altriski-devigojn: memstaraj Anekso III altriski-sistemoj moviĝus de la 2-a de aŭgusto 2026 al la 2-a de decembro 2027, kaj Anekso I produktenkorpigitaj altriski-sistemoj de la 2-a de aŭgusto 2027 al la 2-a de aŭgusto 2028. La sama interkonsento ankaŭ ŝanĝas certajn travideblecajn kaj testkampo-limdatojn: la Artikolo 50(2) akvomarko kaj sintetika-enhava travidebleca devo moviĝas de la 2-a de aŭgusto 2026 al la 2-a de decembro 2026, kaj la limdato por membroŝtatoj establi almenaŭ unu nacian AI-reguladan testkampon estas prokrastita al la 2-a de aŭgusto 2027. Tio estas provizora interkonsento ankoraŭ submetata al formala adopto. Por Liechtenstein, tiuj EU-datoj estas duoble kondiĉaj: ili devigas hejmlande nur post kiam la akto estas enkorporigita en la EEA-Interkonsenton, kio estas aparta, ankoraŭ nesolvita demando.

Institucioj verŝajne implikotaj en iu ajn estonta efektivigo de la AI Act

Neniuj AI Act-aŭtoritatoj estis nomumitaj en Liechtenstein, ĉar la devo ankoraŭ ne validas. Antaŭenrigardante, la verŝajnaj kandidatoj reflektas ekzistantajn kompetencojn: la Oficejo por Komunikadoj (Amt fuer Kommunikation, AK), la telekomunika regulisto, kiu jam sidas en EEA-Areo XI; la Financa Merkata Aŭtoritato (FMA) por AI uzata en regulataj financaj servoj; kaj la Datenschutzstelle por datumprotektaj aspektoj. La Oficejo por Cifereca Novigo (Stabsstelle fuer Digitale Innovation) estas la registara organo gvidanta EEA-enkorporigon kaj nacian efektivigon de la AI Act.

La nacia AI-strategio (nur publika sektoro)

La registaro adoptis la AI-Strategion de la Liechtenstena Nacia Administracio (KI-Strategie der Liechtensteinischen Landesverwaltung) en sia sesio de mardo la 14-an de aprilo 2026, prezentita de la Ĉefministro (Regierungschefin) Brigitte Haas kune kun Fabian Schmid (Oficejo de Informteknologio / Amt fuer Informatik), Clara Guerra (Oficejo por Cifereca Novigo) kaj Juliane Marold (Oficejo de Personaro kaj Organizo / APO). Tio estas interna strategio por la publika administracio, ne leĝo deviganta la privatan sektoron. Ĝi baziĝas sur kvar principoj (respondeca, hom-centrita, travidebla, kaj efika kaj noviga) kaj kvar agadkampoj (homoj, organizo, gobernanza, infrastrukturo). Ĝi estis preparita de Taskforto KI bazita sur la Oficejo de Personaro kaj Organizo, la Oficejo de Informteknologio kaj la Oficejo por Cifereca Novigo. Laŭ Ĉefministro Brigitte Haas, la dokumento "ne havas fiksan validecperiodon" (weist auch keinen fixen Gueltigkeitszeitraum auf), kaj "fundamenta revizio sekvos plej malfrue ĝis 2030" (Spaetestens im Jahr 2030 wird eine grundlegende Ueberarbeitung folgen).

Oficiala publikigo de leĝo

Nacia leĝo kaj enkorporigitaj EEA-aktoj estas proklametaj tra la Liechtenstena Leĝgazeto (Landesgesetzblatt, LGBl.), eldonata de la Registara Jura Servo (Rechtsdienst der Regierung). Ekde la 1-a de januaro 2013 la subskribita elektronika versio publikigita en la Lilex-datumbazo estas la aŭtentika, jure deviga teksto. EEA-aktoj estas publikigitaj en aparta EEA-kompendio de leĝoj (EWR-Rechtssammlung), dum la LGBl. kutime portas la titolon kaj referencon.

Ekzemploj

Banko en Vaduz deplojas AI-bazitan kontraŭmonlavan kaj fraŭdpoentadan ilon. La hodiaŭaj devigaj limoj estas GDPR (laŭleĝa bazo, travidebleco, kaj Artikolo 22-limoj pri aŭtomataj decidoj) plus FMA-kontrolaj atendoj pri modelgobernanza, interna revizio kaj ekstersourcado. La altriska klasifiko de certaj financaj AI-sistemoj laŭ la EU AI Act ankoraŭ ne validas hejmlande, do la banko devus desegni por ĝi nun sed sekvi EEA-enkorporigon anstataŭ supozi, ke EU-efektiva dato validas.

Kompanio funkcigas generativan AI-ĉatboton, kiu traktas klientajn demandojn enhavantajn personajn datumojn. La publikigita ĉatbot-gvidado de la Datenschutzstelle validas: la operatoro devas identigi la ĝustan laŭleĝan bazon laŭ Artikolo 6 GDPR, informi uzantojn travideble laŭ Artikoloj 13 kaj 14, kaj zorge trakti specialkategoriajn datumojn kaj kuketojn. Se la pritraktado verŝajne estas altriska (ekzemple, grandskala profilado), datumprotekta efiktakso laŭ Artikolo 35 estas postulata kaj povas esti en la deviga listo de la Datenschutzstelle.

Registara oficejo enkonduktas internan AI-asistanton por redaktado kaj transskribo. Ĉi tie la AI-Strategio de la Liechtenstena Nacia Administracio validas kiel interna politiko: la administracio sin devigas al homa kontrolado, travidebleco al dungitoj kaj la publiko, kaj laŭleĝa, etike konforma uzo, kun roloj kaj respondecoj difinitaj sub ĝia gobernanza-agadkampo.

Oftaj miskomprenoj

"La EU AI Act jam estas leĝo en Liechtenstein." Ne estas. La akto estas markita EEA-relevanta sed ne estis enkorporigita en la EEA-Interkonsenton kaj ankoraŭ ne estas en forto hejmlande; enkorporigo estas penda.

"Liechtenstein havas sian propran AI Act." Ne havas. Ne ekzistas aparta nacia AI-statuto. La devigaj reguloj devenas el datumprotekta leĝo, kaj la sola AI-specifa registara dokumento estas interna administracia strategio.

"GDPR ne validas, ĉar Liechtenstein estas ekster la EU." Malĝuste. GDPR validas tra EEA-enkorporigo kaj faras tion ekde la 20-a de julio 2018, plifortigita de la nacia Datumprotekta Leĝo.

"Se la EU prokrastas la AI Act altrisk-limdaton, la dato de Liechtenstein ankaŭ moviĝas." Ne aŭtomate. La proponita Digital Omnibus-prokrasto de la EU ankoraŭ estas finpretata, kaj ĉiu EU-dato devigas Liechtenstein nur post aparta EEA-enkorporigo.

"Regulisto jam plenumigos la AI Act en Liechtenstein." Neniu AI Act-kompetenta aŭtoritato estis nomumita, ĉar tiu devo ankoraŭ ne validas por la EEA EFTA-ŝtatoj; ili nuntempe partoprenas en la EU AI Board nur kiel observantoj.

Riskoj kaj limoj

Ĉi tiu artikolo klarigas la reguladan arkitekturon; ĝi ne estas jura konsilo. La centra averto estas jura statuso. Kio estas konfirmita: GDPR validas tra la EEA kaj la nacia Datumprotekta Leĝo estas en forto; la Datenschutzstelle estas la aktiva regulisto; kaj la registaro havas internan AI-strategion. Kio estas penda: la EU AI Act estas EEA-relevanta sed ankoraŭ ne enkorporigita en la EEA-Interkonsenton, do ĝiaj specifaj devigoj ankoraŭ ne estas hejmlande devigaj, kaj neniuj AI Act-aŭtoritatoj estis nomumitaj. Kio povus ŝanĝiĝi: la EEA Komuna Komitato povas enkorporigi la akton, post kio sekvus hejmlande efektiva dato; kaj la propra altriska temparo de la EU povas ŝanĝiĝi sub la Digital Omnibus, kiu mem estas nur provizore interkonsentita.

Notu ankaŭ la limojn de la AI-strategio: ĝi regas la propran AI-uzon de la nacia administracio kaj ne estas fonto de devigoj por privataj kompanioj. Sektora regulado povas ankoraŭ morde validi nerekte: financaj firmaoj alfrontas FMA-kontrolajn atendojn, kaj la pli larĝa teknologiregulada sinteno de Liechtenstein estas videbla en la Token and TT Service Provider Act (la Blockchain-Akto), kvankam tio ne estas AI-specifa.

Kion fari poste

Komencu per datumprotekto, ĉar ĝi devigas nun. Inventarigu kie viaj AI-sistemoj pritraktas personajn datumojn, konfirmu laŭleĝan bazon, certigu travideblecon laŭ Artikoloj 13 kaj 14 GDPR, kaj kontrolu ĉu Artikolo 22 (aŭtomataj decidoj) validas. Kie pritraktado verŝajne estas altriska, faru datumprotektan efiktakson laŭ Artikolo 35 kaj kontrolu la devigan liston de la Datenschutzstelle.

Prepariĝu por la AI Act sen tro-devigi vin al datoj. Mapu kaj klasifiku viajn AI-uzojn kontraŭ la riskotavoloj de la EU AI Act nun, por ke vi povu moviĝi rapide kiam (kaj se) la akto estos enkorporigita en la EEA-Interkonsenton. Konstruu dokumentadon, hom-kontrolajn kaj vendist-asekurajn praktikojn, kiuj konformas al riskobaza AI-regulado; tiuj estas daŭraj sendepende de la preciza efektiva dato.

Sekvu du apartajn horologiojn: la propran plenumigan temparon de la EU (nuntempe submetata al la Digital Omnibus-prokrasto) kaj la EEA-enkorporigan procezon. Observu la EFTA EEA-Lex-faktfolion por Regulamento (EU) 2024/1689 kaj Landesgesetzblatt-publikigojn por la hejmlande efektiva dato. Retaksu vian planon se Komuna Komitata Decido estas adoptita aŭ la EU-datoj estas finpretitaj.

Ĉu vi havas demandon aŭ sugeston, aŭ ĉu vi volas kompreni kiel ni esploras kaj reviziis tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Liechtenstein havas apartan AI-leĝon?

Ne. Ne ekzistas memstara AI-statuto. La devigaj reguloj devenas el datumprotekta leĝo (GDPR tra la EEA kaj la nacia Datumprotekta Leĝo), kaj la sola AI-specifa registara dokumento estas interna strategio por la publika administracio.

Ĉu la EU AI Act validas en Liechtenstein?

Ankoraŭ ne. La akto estas markita EEA-relevanta sed ne estis enkorporigita en la EEA-Interkonsenton, do ĝi ankoraŭ ne estas en forto hejmlande. Enkorporigo estas aparta, penda paŝo.

Kiu estas la datumprotekta regulisto?

La Datenschutzstelle (Datumprotekta Oficejo) en Vaduz. Ĝi plenumigos la GDPR, traktas plendojn, kaj partoprenas en la Eŭropa Datumprotekta Estraro por GDPR-aferoj sen voĉdonrajtoj.

Kiam la AI Act validos en Liechtenstein?

Ne ekzistas konfirmita dato. Ĝi ekvalidos hejmlande nur post kiam la EEA Komuna Komitato enkorporigos ĝin. La propraj altriski-limdatoj de la EU ankaŭ estas prokrastataj sub la proponita Digital Omnibus, kiu estas nur provizore interkonsentita.

Kiu aŭtoritato plenumigus la AI Act en Liechtenstein?

Neniu estis nomumita, ĉar la devo ankoraŭ ne validas. Verŝajnaj estontaj kandidatoj inkluzivas la Oficejon por Komunikadoj, la Financan Merkata Aŭtoritaton por AI en la financa sektoro, kaj la Datenschutzstelle por datumprotektaj aspektoj.

Kiel EEA-leĝo ekvalidas en Liechtenstein?

EU-akto estas enkorporigita en la EEA-Interkonsenton de la EEA Komuna Komitato. Ĉar Liechtenstein havas monistan juran ordon, enkorporigita regulamento validas rekte ekde la enfortigo de tiu decido, publikigita tra la Landesgesetzblatt kaj la EEA-kompendio de leĝoj.

Kion financaj firmaoj devus fari pri AI nun?

Traktu GDPR kaj FMA-kontrolajn atendojn kiel la vivajn limojn, faru efiktaksojn kie relevante, dokumentu modelgobernanza-strukturon kaj homan kontroladon, kaj prepariĝu por la altriska reĝimo de la AI Act antaŭ iu ajn EEA-enkorporigo.

Fontoj