Kio estas AI-regulado en Maldivoj?
AI-regulado: landoj kaj regionoj
Maldivoj ne havas apartan leĝon pri artefarita inteligenteco kaj, laŭ junio 2026, ankaŭ ne promulgitan ampleksan leĝon pri datumprotekto. AI kaj datumoj estas regataj per mozaiko: la privateca rajto en la Konstitucio de 2008, la Cyber Security Act 2023, la Leĝo pri Komunikada Aŭtoritato de Maldivoj, kaj sektoriaj reguloj. Registara Projekto de Leĝo pri Protekto de Personaj Datumoj estas antaŭ la Parlamento, kaj Nacia AI-Mastroplan 2025 ĝis 2035 estas en preparado, sed neniu el ili estas ankoraŭ en forto.
Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
Se vi serĉas ununuran maldivan "AI-Leĝon" aŭ datumprotektan reguliston kun publikigita regularo, tia ankoraŭ ne ekzistas. Maldivoj regas AI nerekte, per ĝenerala leĝaro kaj sektoriaj reguloj, dum ĝi konstruas dediĉitajn kadrojn. La plej grava punkto por iu ajn organizo estas, ke la ĉefaj instrumentoj, ampleksa leĝo pri datumprotekto kaj nacia AI-plano, estas ankoraŭ proponoj anstataŭ deviga leĝo.
Tamen ekzistas fundamento. La Konstitucio de 2008 protektas privatan vivon kaj privatajn komunikadojn. La Cyber Security Act de 2023 kreis la Nacian Agentaĵon pri Ciber-Sekureco kaj regulojn por kritika informinfrastrukturo. La Leĝo pri Komunikada Aŭtoritato de Maldivoj (CAM) regas telekomunikadon, poŝton kaj infokomunikadon. Leĝo pri Ciberkrimoj estis promulgita en decembro 2024. Tiuj ne estis verkitaj por AI, sed ili aplikiĝas al AI-sistemoj, kiuj tuŝas komunikadretojn, personajn datumojn aŭ kritikajn sistemojn.
Aldone, la registaro rapide avancos sub sia cifereca aġendo "Maldivoj 2.0". Ĝi kompletigis UNESCO-takson pri AI-preteco, preparas Nacian AI-Mastroplanon, kaj prezentis Projekton de Leĝo pri Protekto de Personaj Datumoj al la Parlamento. La direkto estas klara, sed la devigaj reguloj ankoraŭ ne estas fiksitaj.
Kial tio gravas
Por fondintoj, operatoroj kaj respondeculoj pri regado, la praktikaj riskoj devenas el la breĉo inter rapida cifereca adopto kaj malrapida leĝa solidigo. La ŝtato konstruas grandajn datumkomunikajn sistemojn (cifereca identeco, planata datuminterŝanĝo, integritaj publikaj servoj) dum la leĝo, kiu regus personajn datumojn, estas ankoraŭ projekto. Tio signifas, ke hodiaŭ vi ne povas apogi vin sur laŭleĝa datumprotekta reĝimo por difini viajn devojn; vi devas anstataŭe apogi vin sur la Konstitucio, sektoriaj licencoj, kontraktoj kaj internacia bona praktiko.
Tio gravas ankaŭ ĉar la reguloj verŝajne baldaŭ ŝanĝiĝos kaj povus aplikiĝi retroaktive laŭ spirito. Organizoj, kiuj traktas maldivajn personajn datumojn, uzas AI en regulataj sektoroj kiel bankado aŭ telekomunikado, aŭ operacias kritikan infrastrukturon, devus atendi novajn devojn: regulojn pri laŭleĝa bazo kaj konsento, sciigon pri datumrompoj, kontrolojn pri translanda transsendo kaj eventualan nomumaron de datumprotektaj oficistoj. Konstrui laŭ tiuj atendoj nun reduktas refaradon poste. Fine, ĉar Maldivoj estas malgranda, tre konektita socio, la socia efiko de biasitaj aŭ maltravidaj aŭtomataj decidoj povas esti koncentrita kaj videbla, kio levas reputacian riskon longe antaŭ ol la leĝo atingos tiun nivelon.
Kiel ĝi funkcias
Neniu dediĉita AI-statuto, kaj neniu ampleksa datumleĝo en forto
En Maldivoj ne ekzistas AI-specifa Leĝo. Ankaŭ ne ekzistas promulgita, ampleksa leĝo pri datumprotekto. Asertoj, ke "Leĝo pri Protekto de Datumoj 2017" ekzistas, ne estas subtenataj de oficialaj fontoj; ili aperas nur sur malaltkvalitataj agregatoraj retejoj. La preciza situacio estas, ke datumprotekto ankoraŭ estas en la projekta fazo, kaj AI estas regata per ĝenerala kaj sektoria leĝaro.
La konstitucia kaj sektoria leĝaro, kiu aplikiĝas
Artikolo 24 de la Konstitucio de 2008 protektas privatan kaj familian vivon, la hejmon kaj privatajn komunikadojn. La Cyber Security Act (Leĝo Nr. 17/2023) protektas informsistemojn kaj kritikan informinfrastrukturon kaj subtenas la Nacian Agentaĵon pri Ciber-Sekureco. La Leĝo pri Komunikada Aŭtoritato de Maldivoj kaj la Leĝo pri Telekomunikado de Maldivoj (ambaŭ 2015) donas al CAM kompetentojn pri licencado, spektro kaj teknikaj normoj, inkluzive de administraj monpunoj. Leĝo pri Ciberkrimoj estis promulgita en decembro 2024. Sektoriaj regulistoj, precipe la centra banko por financaj servoj, aplikas siajn proprajn regulojn al AI-ebligitaj servoj kiel fraŭddetekto kaj ciferecaj pagoj.
La Projekto de Leĝo pri Protekto de Personaj Datumoj antaŭ la Parlamento
La registaro prezentis Projekton de Leĝo pri Protekto de Personaj Datumoj al la People's Majlis en majo 2026, sponsorita nome de la registaro de la deputito de West Henveiru Ali Ibrahim. Ĝi establus principojn por laŭleĝa, justa traktado, difinus datumregilojn kaj datumtraktistojn, kreus rajtojn de datumsubjektoj, postulus respondon al datumrompoj, kontrolus translandajn transsendojn kaj postulus datumprotektajn oficistojn en iuj kazoj. Pri devigado, la projekto proponas Privateckomisaron, kun tiuj funkcioj komence plenumotaj de la ekzistanta Informkomisaro nomumita laŭ la Leĝo pri Rajto al Informo. Pli frua konsulta projekto de 2023 anstataŭe proponis Datumprotektan Instancon loĝigitan sub la teknologia agentaĵo, dezajno kritikita pro malforta sendependeco. Laŭ junio 2026 la projekto ne estas promulgita; kontrolu la aktualan tekston kaj staton kontraŭ la protokolo de la People's Majlis antaŭ ol apogi vin sur ĝi.
La Nacia AI-Mastroplan kaj la UNESCO-pretectaksa laboro
Prezidanto Dr Mohamed Muizzu anoncis Nacian AI-Mastroplanon 2025 ĝis 2035 laŭ la rekomendo de la Kabineto post deliberoj dum la kabineta kunsido okazinta la 16-an de oktobro 2024, kun deklaritaj celoj de administrado de AI-riskoj kaj dezajno de leĝa kadro por AI-teknologio. Ĝi estas gvidata de la Nacia Centro por Informteknologio (NCIT) sub la Ministerio pri Hejma Sekureco kaj Teknologio. La 31-an de julio 2025 Maldivoj lanĉis raporton pri UNESCO Readiness Assessment Methodology, la unuan tian takson kompletigitan en Suda Azio, dum ceremonio ĉeestita de la Ŝtatministro pri Hejma Sekureco kaj Teknologio Dr Mohamed Kinaanath, la UN-Loĝa Koordinatoro Hao Zhang kaj la UNESCO-Regiona Direktoro por Suda Azio Tim Curtis. La raporto rekomendas fini la mastroplanon, krei sendependan AI-regadan instancon kaj multpartoprenanan konsilistan konsilion, konstrui talenton, kaj disvolvi AI en la dhivehi-lingvo. Ĝi ankaŭ dokumentas realajn mankojn: Maldivoj estas rangigitaj 177-e el 194 tutmonde en la ITU-a Tutmonda Ciber-Sekureca Indekso, kaj registris nur sep akademiajn AI-publikaĵojn en 2022 sen dediĉitaj akademiaj centroj por AI-etiko. Tiuj estas rekomendoj kaj planoj, ne devigaj reguloj.
La institucioj
La Ministerio pri Hejma Sekureco kaj Teknologio fiksas ciferecan kaj teknologian politikon. CAM estas la teknika komunikada regulisto. La Nacia Agentaĵo pri Ciber-Sekureco, establita per prezidenta direktivo en marto 2024, gvidas ciber-sekurecon. En 2026 la registaro dissolvis la Nacian Centron por Informteknologio kaj kreis la Maldivian Ciferecan Servon por efektivigi la vojomapon Maldivoj 2.0. Nacia AI- kaj Datumkompetenteca Centro, konata kiel la Maldivoj AI Lab, estis lanĉita kiel publika-privata platformo kaj estis planita komenci operaciojn en aprilo 2026.
Regiona kaj internacia kunteksto
Maldivoj ankras sian aliron al molleĝaj internaciaj normoj anstataŭ deviga regiona reĝimo. Ĝia pretectaksa laboro kongruas kun la UNESCO 2021 Rekomendo pri la Etiko de artefarita inteligenteco kaj referencas la OECD AI Principles. Kiel suda-azia ŝtato, ĝi sidas en regiono kie SAARC ne produktis operacian AI-kadron. Kiel membro de la Komunumo kaj malgranda insulara evoluiĝanta ŝtato, ĝi estas natura partoprenanto en Komunumaj AI-kapacitokonstruaj klopodoj celitaj al malgrandaj ŝtatoj.
Ekzemploj
Turismgrupo deplojanta AI-sistemon por rezervado kaj personigado de gastoj: ankoraŭ ne ekzistas datumprotekta statuto por mapadi, do la operatoro apogias sin sur la konstitucia privateca rajto, kontraktaj datumkondiĉoj kun nuba kaj modela vendistoj, kaj volontula konformeco al internaciaj principoj. Ĉar la atendanta projekto kontrolus translandajn transsendojn, la prudenta paŝo estas dokumenti kie gastaj datumoj estas traktataj kaj prepari transsendsekurigojn nun.
Banko uzanta AI por fraŭddetekto kaj kreditnotado: la financsektoriaj reguloj de la centra banko kaj la devoj pri kritika infrastrukturo laŭ la Cyber Security Act aplikiĝas hodiaŭ. La banko devus konservi homan kontrolon de aŭtomataj decidoj, konservi modelan dokumentadon, kaj prepari por devoj pri sciigo pri datumrompoj kaj datumprotektaj oficistoj, kiujn la projekto enkondukus.
Registara agentaĵo aŭtomatiganta taŭgeckontrolan procedon sub Maldivoj 2.0: la UNESCO-pretectaksa raporto kaj la UNDP-analizo signalas la riskon, ke efektiviga instanco ankaŭ agas kiel sia propra datumregulisto. Agentaĵo devus apartigi operacian proprieton de kontrolo, protokoli decidojn por revizieblo, kaj fari efektotakson antaŭ ol deploji aŭtomatan decidadon kiu tuŝas civitanojn.
Oftaj miskomprenoj
"Maldivoj havas Leĝon pri Protekto de Datumoj de 2017." Ne veras. Neniu oficiala fonto subtenas promulgitan datumprotektan leĝon de 2017; datumprotekto restas en la projekta fazo.
"Ekzistas maldiva AI-Leĝo." Ne ekzistas. AI estas regata per ĝenerala kaj sektoria leĝaro dum Nacia AI-Mastroplan estas preparata.
"La datumprotekta projekto estas jam leĝo." Ĝi estis prezentita al la Parlamento en majo 2026 kaj ne estas promulgita; ĝia teksto kaj stato povas ankoraŭ ŝanĝiĝi.
"Ekzistas sendependa datumprotekta regulisto." Ankoraŭ ne. La aktuala projekto donus Privateckomisarajn funkciojn al la ekzistanta Informkomisaro, kion kritikistoj diras ne estas plene sendependa por tiu tasko.
"CAM regas AI." CAM regas komunikadojn, spektron kaj infokomunikadon. Ĝi tuŝas AI nur kie AI funkcias sur komunikadretoj aŭ licencitaj servoj, ne kiel ĝenerala AI-regulisto.
Riskoj kaj limoj
Ĉi tiu artikolo priskribas rapide moviĝantan, parte nesolvitan pejzaĝon kaj ne estas jura konsilo. La centra limo estas, ke la du instrumentoj, pri kiuj la plej multaj legantoj zorgos, ampleksa leĝo pri datumprotekto kaj nacia AI-kadro, ankoraŭ ne estas en forto. Kio estas konfirmita: ne ekzistas dediĉita AI-statuto; ne ekzistas promulgita ampleksa leĝo pri datumprotekto; la Konstitucio, la Cyber Security Act 2023, la CAM- kaj telekomunikadaj leĝoj, kaj Leĝo pri Ciberkrimoj de decembro 2024 aplikiĝas. Kio estas atendanta: la Projekto de Leĝo pri Protekto de Personaj Datumoj (prezentita majo 2026) kaj la Nacia AI-Mastroplan 2025 ĝis 2035. Kio povus ŝanĝiĝi: la devigada modelo (Privateckomisaro kontraŭ sendependa aŭtoritato), transsendreguoj, difinoj kaj efektiviĝdatoj. Instituciaj aranĝoj ankaŭ ŝanĝiĝas, inkluzive de la anstataŭigo de la teknologia centro per la Maldivoj Cifereca Servo en 2026. Traktu datojn kaj la regulistan dezajnon kiel provizoriajn kaj konfirmu kontraŭ primaraj fontoj.
Kion fari poste
Mapu viajn datumfluojn nun: sciu kiajn maldivajn personajn datumojn vi tenas, kie ili estas traktataj, kaj kiuj vendistoj kaj landoj estas implikitaj, por ke vi povu plenumi transsendan kaj registradan devojn kiam la projekto fariĝos leĝo.
Konstruu laŭ internacia bona praktiko anticipe: adoptu disciplinon pri laŭleĝa bazo kaj konsento, respondon al datumrompoj, kaj homan kontrolon de aŭtomataj decidoj, apogante vin sur la UNESCO-etika rekomendo kaj la OECD AI Principles, kaj konsideru fari AI-efektotakson por pli riskaj uzoj.
Atentu tri ekigojn, kiuj devus ŝanĝi vian sintenon: promulgado de la Projekto de Leĝo pri Protekto de Personaj Datumoj, publikigo de la finigita Nacia AI-Mastroplan, kaj iu ajn movo por krei sendependan datumprotektan aŭ AI-aŭtoritaton. Ĉiu el tiuj konvertus la hodiaŭan volontulpreparon en konkretan konformeclaboro.
Sekvu la ofician protokolon: konfirmu staton kaj efektiviĝdatojn per la People's Majlis, la Prezidanta Oficejo, CAM kaj la koncerna ministerio anstataŭ sekundaraj komentoj.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Maldivoj havas AI-leĝon?
Ne. Ne ekzistas dediĉita AI-statuto. AI estas regata per la Konstitucio, la Cyber Security Act 2023, komunikada leĝaro kaj sektoriaj reguloj dum Nacia AI-Mastroplan estas preparata.
Ĉu Maldivoj havas leĝon pri datumprotekto?
Ne promulgitan ampleksan. Projekto de Leĝo pri Protekto de Personaj Datumoj estis prezentita al la Parlamento en majo 2026 sed ankoraŭ ne estas leĝo. Asertoj pri "Leĝo pri Protekto de Datumoj 2017" estas senfundamentaj.
Kiu devigus datumprotekton se la projekto estos adoptita?
La projekto proponas Privateckomisaron, kun tiuj funkcioj komence plenumotaj de la ekzistanta Informkomisaro nomumita laŭ la Leĝo pri Rajto al Informo.
Kio estas la Nacia AI-Mastroplan?
Strategia kadro por 2025 ĝis 2035, kiun Prezidanto Muizzu anoncis laŭ la rekomendo de la Kabineto en oktobro 2024, celante administri AI-riskon kaj krei leĝan kadron. Ĝi estas en preparado, ankoraŭ ne adoptita kiel deviga leĝo.
Kion regas la Komunikada Aŭtoritato de Maldivoj?
CAM regas telekomunikadon, poŝton kaj infokomunikadon, inkluzive de licencado, spektro kaj teknikaj normoj. Ĝi ne estas ĝenerala AI-regulisto.
Ĉu Maldivoj estas kovritaj de iuj regionaj aŭ internaciaj AI-reguloj?
Ne ekzistas deviga SAARC AI-kadro. Maldivoj kongruas kun molleĝaj normoj kiel la UNESCO-etika rekomendo kaj la OECD AI Principles, kaj partoprenas en Komunumaj klopodoj por malgrandaj ŝtatoj.
Kion entreprenoj devus fari nun?
Mapu datumfluojn, adoptu praktikojn pri konsento, sekureco kaj homa kontrolo, preparu por translandaj transsendkontroloj, kaj monitoru la projekton kaj mastroplanon por efektiviĝdatoj.
