Ilustraĵo de AI-regulado en Malto, montrante MDIA, IDPC kaj la EU AI Act
Ilustraĵo de AI-regulado en Malto, montrante MDIA, IDPC kaj la EU AI Act

Kio estas AI-regulado en Malto?

AI-regulado: landoj kaj regionoj

AI-regulado en Malto estas ĉefe la EU AI Act, subtenata de maltaj efektivigaj regularoj anstataŭ tute aparta nacia kodo. Malto elektis la Malta Digital Innovation Authority kiel ĉefan AI-instancon, ununuran kontaktpunkton, sciigan instancon kaj testkampa instancon, dum la Information and Data Protection Commissioner kontrolas certajn sentemajn altriskajn sistemojn, precipe en kuntekstoj de leĝplenumado, landlimoj, justeco kaj demokratio. Malto ankaŭ havas pli malnovan politikan tavolon per sia AI-strategio de 2019, etika kadro kaj volontula AI-certigada laboro.

Reviziita de Jackie, Head of Learning & Development, Levellers - Laste reviziita la 8-an de junio 2026

Kion tio signifas

Se vi konstruas, aĉetas aŭ uzas AI en Malto, la ekirpunkto estas kutime la EU AI Act. Tie sidas la ĉefaj laŭleĝaj devoj. La naciaj regularoj de Malto ĉefe informas vin, kun kiu instanco vi traktas loke, kiel plendoj kaj apelacioj funkcias, kaj kiel loka subteno kaj testkampoj estas organizitaj.

Por la plej multaj AI-aferoj, la Malta Digital Innovation Authority, aŭ MDIA, estas la ĉefa publika instanco. Sed Malto disdividis la kontrolon por kelkaj sentemaj uzoj. Se AI-sistemo estas uzata en certaj Anekso III-kampoj kiel leĝplenumado, migrado, landlima kontrolo, justeco aŭ demokratiaj procezoj, la Information and Data Protection Commissioner, aŭ IDPC, havas apartan merkat-kontrolan rolon.

Malto estis ankaŭ frua moviĝanto en AI-politiko. Antaŭ la EU AI Act, ĝi publikigis nacian AI-strategion, etikan AI-kadron nomatan "Malta - Towards Trustworthy AI", kaj volontulan AI-certigadan vojon sub la etikedo AI-ITA. Tiuj materialoj ankoraŭ gravas kiel regada fono, sed ili ne anstataŭas devigajn AI Act-devojn.

Kial tio gravas

Tio gravas ĉar AI en Malto ne plu estas nur aĉeta aŭ noviga afero. Kiam sistemo estas uzata en areoj kiel dungado, edukado, esencaj servoj, biometrio, publikaj funkcioj, sekurec-kritikaj produktoj aŭ policado, la laŭleĝa ŝarĝo povas rapide kreski. La ĝusta regulisto, dokumentaro, kontrakta strukturo kaj eskalada vojo dependas de la celita uzo de la sistemo kaj via rolo en la ĉeno.

Tio ankaŭ gravas ĉar la kadro de Malto estas institucie disdividita. Ĝenerala entrepreno deplojanta internajn kopilotojn, banko enkondukanta decidsubtenon, kaj vendisto ofertanta al leĝplenumado povas ĉiuj sidi sub la sama EU AI Act, sed ili povas alfronti malsamajn lokajn kontaktpunktojn kaj malsamajn praktikajn demandojn. Ajna AI kiu traktas personajn datumojn povas ankaŭ ekigi paralelan datumprotektan vojon.

Por gvidantoj, la praktika sekvo estas simpla: AI-regado en Malto nun devas kovri klasifikon, rolojn de provizanto kaj deplojanto, aliron al dokumentaro, homan kontrolon, okazaĵ-traktadon, aĉetajn kontrolojn kaj datumprotekton, ne nur etikajn deklarojn aŭ vendistan merkatigon.

Kiel ĝi funkcias

La EU AI Act estas la ĉefa regularo

La AI-regulado de Malto estas ankrita en la EU AI Act. Tio signifas, ke la ĉefaj substantivaj devoj, kiel malpermesitaj praktikoj, altriska klasifiko, travideblecaj reguloj, devoj por provizantoj kaj deplojantoj, kaj la regada strukturo por ĝeneralcela AI, devenas el EU-leĝo anstataŭ el aparta malta AI-kodo.

La datoj estas fazitaj. La AI Act eniris en forton la 1-an de aŭgusto 2024. Malpermesitaj praktikoj, AI-legopovaj devoj, regadaj dispozicioj kaj ĝeneralcela AI-reguloj jam aplikiĝas. La plej multaj ceteraj sistem-specifaj reguloj estas planitaj ĉirkaŭ la 2-a de aŭgusto 2026, dum kelkaj reguloj por AI enkonstruita en reguligitajn produktojn aplikiĝas poste. Tamen ekzistas viva efektiviga averto: la Eŭropa Komisiono diris, ke propono pri Cifereca Omnibuso povus alĝustigi iom da altriska tempigo ĉar harmonigitaj normoj estis prokrastitaj. Do la arkitekturo estas fiksita, sed kelkaj dataj detaloj ankoraŭ bezonas kontrolon dum la reĝimo maturiĝas.

La nacia tavolo de Malto temas pri instancoj, proceduroj kaj loka plenumado

Malto kompletigis la EU-kadron en oktobro 2025 per Laŭleĝa Avizo 226 de 2025, la Artificial Intelligence Regulations, 2025. Tiuj regularoj ne rekreas la tutan AI Act. Anstataŭe, ili allokas lokajn respondecojn kaj procedurojn.

Laŭ tiuj regularoj, MDIA estas la defaŭlta merkat-kontrola instanco de Malto krom se alia korpo estas specife elektita. Ĝi estas ankaŭ la ununura kontaktpunkto por la AI Act kaj la sciiga instanco de Malto. Por konformec-takso-korpoj, la Nacia Akreditada Estraro plenumas la takson kaj monitoradon menciitajn de la AI Act, dum MDIA restas la sciiga instanco.

La maltaj regularoj de 2025 ankaŭ donas al MDIA lokajn funkciojn gravajn en praktiko. Ĝi estas la instanco respondeca por establi kaj administri la nacian AI-reguligan testkampon de Malto. La samaj regularoj postulas kunordigon inter MDIA kaj la Malta Financial Services Authority por altriska AI uzata de financaj institucioj, kaj kun relevantaj sektoriaj merkat-kontrolaj instancoj por AI ligita al Anekso I-produkta leĝaro. MDIA devas ankaŭ publikigi kaj konservi la liston de Malto pri publikaj instancoj kaj korpoj kiuj protektas fundamentajn rajtojn laŭ Artikolo 77 de la AI Act.

Kelkaj proceduraj partoj de Laŭleĝa Avizo 226 estis skribitaj por komenci la 2-an de aŭgusto 2026. Tial organizoj devus trakti la maltajn regularojn de 2025 kiel efektivigan kadron kun laŭgrada aktivigo, ne kiel ununuran tutan ŝaltilon.

La IDPC havas apartan kompetentaron por certaj sentemaj altriskaj sistemoj

Malto ne lasis ĉiun AI-aferon al MDIA. Laŭleĝa Avizo 227 de 2025 elektas la IDPC kiel merkat-kontrolan instancon por difinita aro de altriskaj Anekso III-sistemoj. Tiuj inkluzivas certajn biometriajn sistemojn uzatajn por leĝplenumado, landlima administrado kaj justeco kaj demokratio; sistemojn por taksado de urĝaj vokoj kaj prioritata dispetĉado; certajn leĝplenumadajn sistemojn; certajn migradajn, azilajn kaj landlim-kontrolajn sistemojn; kaj certajn sistemojn uzatajn en administrado de justeco kaj demokratiaj procezoj.

Tio gravas ĉar la IDPC ne estas nur la datumprotekta instanco de Malto. Ĝiaj oficialaj AI-materialoj klarigas, ke kiam AI-sistemoj traktas personajn datumojn, la AI Act kaj la GDPR povas ambaŭ aplikiĝi, kaj la IDPC ankaŭ agas kiel fundamentaj-rajtoj-instanco por personaj datumprotekto laŭ la AI Act.

La maltaj IDPC-regularoj iras plu en kelkaj konkretaj areoj. Ili fiksas regulojn por "realtema" fora biometria identigo en publike alireblaj spacoj por leĝplenumadaj celoj, inkluzive de antaŭa rajtigo de Magistrato, submetita al malvasta urĝeca vojo. Ili ankaŭ kreas regulojn por post-fora biometria identigo. Aldone, kie altriska AI-sistemo estas celita por esti metita en servon de leĝplenumadaj, enmigradaj aŭ azilaj instancoj, la Komisaro agas kiel sciigita korpo por la relevanta Anekso VII-konformec-taksa vojo. Kiel kun la regularoj de MDIA, kelkaj proceduraj partoj de la IDPC-avizo estas ligitaj al la 2-a de aŭgusto 2026.

La pli frua AI-politiko de Malto ankoraŭ formas ĝian regadan kulturon

Longe antaŭ ol la EU AI Act komencis aplikiĝi, Malto jam konstruis AI-politikan rakonton. Ĝia "Strategy and Vision for Artificial Intelligence in Malta 2030" de 2019 celis fari Malton forta frua moviĝanto en AI-adopto, investo kaj publika-sektora uzo. Kune kun ĝi, Malto publikigis "Malta - Towards Trustworthy AI", etikan AI-kadron celitan doni al organizoj gvidajn principojn plus regadajn kaj kontrolajn praktikojn.

Tiu pli malnova tavolo ankoraŭ gravas ĉar ĝi klarigas kial Malto parolas pri fidinda AI, praktika regado kaj certigado pli operacie ol kelkaj aliaj jurisdikcioj. Ĝi ankaŭ klarigas kial MDIA daŭre publikigas konformecilojn, praktikan gvidadon kaj testkampa materialon por provizantoj, deplojantoj kaj uzantoj.

Ekzistas ankaŭ ĝisdatigita politika rakonto. MDIA nun gastigas paĝon pri strategia realinjo de 2025, kiu diras ke la realinjita strategio foriras de teknologi-unua aliro kaj metas socian bonfarton kaj daŭripovon en la centron. Ĝi prezentas du ebligantojn kaj tri kreskopilarojn. Sed la samaj oficialaj paĝoj ankoraŭ prezentas tiun materialon de 2025 kiel publikan konsultan enhavon. Do la direkto estas klara, dum la fina adoptostato de la realinjita strategio ne estas konfirmita same klare kiel la laŭleĝaj avizoj.

La malnova AI-certigada vojo de Malto estis volontula, ne sama kiel AI Act-konformec-takso

Unu el la plej nekutimaj trajtoj de la pli frua AI-aliro de Malto estis la AI-ITA-kadro. Publika MDIA-gvidado priskribis AI-ITAojn kiel AI-sistemojn serĉantajn volontulan certigon laŭ la Innovative Technology Arrangements and Services-strukturo de Malto. Tiu kadro dependis de sistemaj reviziantoj, teknikaj administrantoj, regadaj malkaŝoj kaj aliniĝo kun la etika AI-kadro.

La pli malnova AI-ITA-materialo estas grava ĉar ĝi montras ke Malto provis konstrui doman certigadan vojon por AI antaŭ la EU AI Act. Sed ĝi estis volontula. Ĝi ne estis la sama afero kiel la devigaj konformecaj vojoj de la AI Act por en-ampleksa altriskaj sistemoj, kaj ĝi ne devus esti legata kiel anstataŭaĵo por EU-konformec-takso, CE-markado, post-merkata monitorado aŭ okazaĵ-raportado kie tiuj devoj aplikiĝas.

Plia limo indas esti dirita klare. La publike disponeblaj AI-ITA-paperoj sur la retejo de MDIA estas pli malnovaj, konsult-epokaj dokumentoj priskribantaj volontulan kadron. Ili estas utilaj por kompreni la certigadan filozofion de Malto, sed ili per si mem ne informas vin pri la plena aktuala laŭleĝa pozicio laŭ la EU AI Act.

Subteno, testkampa aliro, plendoj kaj punoj estas parto de la malta bildo

La kadro de Malto ne temas nur pri plenumado. MDIA publike prezentas konformecilojn celitajn helpi organizojn klasifiki sistemojn, identigi verŝajnajn laŭleĝajn rolojn en la AI-valorĉeno kaj kompreni respondecan deplojaron. Tio estas utila por fondintoj, aĉetantoj kaj regadaj teamoj kiuj bezonas fruan triage-paŝon antaŭ ekstera laŭleĝa revizio.

La testkampo ankaŭ gravas. La maltaj AI-regularoj de 2025 postulas ke MDIA, kiel testkampa instanco, donu prioritatan aliron al malgrandaj kaj mezaj entreprenoj kaj noventreprenoj kun registrita oficejo aŭ branĉo en la Unio, rulu konsciigan kaj trejnadan agadon, kaj kreu kanalojn per kiuj organizoj povas demandi pri efektivigo kaj partopreno.

Ekzistas ankaŭ plendaj vojoj. Laŭ Laŭleĝa Avizo 226, ajna natura aŭ laŭleĝa persono kiu kredas ke la AI-regularoj aŭ la EU AI Act estis malobservitaj povas plendi al MDIA. Laŭ la IDPC-regularoj, ekzistas ekvivalenta plenda vojo por la sistemoj ene de la kompetentaro de la Komisaro. La avizoj de Malto ankaŭ kreas naciajn pun- kaj apelaciajn meĥanismojn. Tiuj naciaj leviloj sidas flanke de, anstataŭ anstataŭi, la pli larĝan EU-punan kadron de la AI Act.

Ekzemploj

Banko aŭ alia financa institucio en Malto enkondukanta altriska AI-sistemon ne traktas AI-kontrolon en vakuo. La maltaj regularoj de 2025 faras MDIA la ĉefan merkat-kontrolan instancon defaŭlte, sed ili ankaŭ postulas kunordigon kun la Malta Financial Services Authority por altriska AI uzata de financaj institucioj. Praktike, tio signifas ke la organizo devus atendi kaj AI Act-konformeclaboro kaj prudenta-sektora ekzameno.

Vendisto ofertanta liveri realteman foran biometrian identigon por leĝplenumada uzo en Malto alfrontas multe pli striktan vojon ol ordinara entreprena programara deplojo. Laŭ la IDPC-regularoj de Malto, tiu kategorio falas ene de la kompetentaro de la Komisaro kaj postulas antaŭan rajtigo de Magistrato, submetita nur al malvasta urĝeca traktado. Ĝenerala aserto "ni estas AI Act-pretaj" ne sufiĉus.

Noventreprenisto konstruanta novan AI-produkton en Malto ne devus atendi ĝis lanĉo por demandi kia estas ĝia rolo. La kadro de Malto faras MDIA la nacian AI-testkampan instancon kaj donas al malgrandaj kaj mezaj entreprenoj kaj noventreprenoj prioritatan aliron. La sama instanco ankaŭ publikigas rol-trovajn kaj klasifikajn subtenilojn, do frua-stadia kompanio povas determini ĉu ĝi agas kiel provizanto, deplojanto, importisto aŭ distribuisto antaŭ ol ĝi skaliĝas aŭ subskribas klientajn kontraktojn.

Oftaj miskomprenoj

"Malto havas sian propran plenan AI-kodon kiu anstataŭas la EU AI Act." Ĝi ne havas. La EU AI Act enhavas la ĉefajn substantivajn devojn, dum la naciaj mezuroj de Malto ĉefe allokas instancojn kaj procedurojn.

"La malnova AI-atestilo de MDIA pruvas AI Act-konformecon." Ĝi ne pruvas. La pli malnova AI-ITA-vojo estis volontula certigada meĥanismo kaj estas aparta de deviga AI Act-konformec-takso kie la EU-reguloj tion postulas.

"Nur programistoj bezonas zorgi pri la AI-reĝimo de Malto." Ne vera. Provizantoj, deplojantoj, importistoj, distribuistoj, rajtigo-reprezentantoj kaj kelkaj produktaj fabrikantoj povas ĉiuj porti devojn.

"Se personaj datumoj estas implikataj, nur GDPR gravas." Malĝuste. GDPR kaj la AI Act povas aplikiĝi samtempe, kaj Malto donis al la IDPC rolojn laŭ ambaŭ kadroj.

"Ĉio iĝis plene plenumebla en Malto tuj kiam la avizoj de 2025 estis publikigitaj." Ne ĝuste. Malto elektis instancojn en 2025, sed kelkaj lokaj dispozicioj kaj multaj AI Act-devoj sekvas fazitajn aplikdatojn.

Riskoj kaj limoj

La nacia kadro de Malto ne estas universala loka permesa sistemo por ĉiu AI. La plej multaj substantivaj devoj ankoraŭ devenas de la EU AI Act, ne de malta licencada kodo. La nacia tavolo temas ĉefe pri kiu kontrolas kion, kiel konformec-takso-korpoj estas sciigitaj, kiel plendoj kaj apelacioj funkcias loke, kaj kiel la testkampo estas organizita.

La pli malnova malta politika materialo devus esti traktata zorge. La strategio de 2019 kaj la etika kadro estas utilaj regadaj fontoj, sed ili ne estas devigaj anstataŭaĵoj por la AI Act. La AI-ITA-paperoj priskribas volontulan certigadan strukturon kaj estas publike disponeblaj kiel pli malnova gvida materialo, ne kiel la ĉefa aktuala laŭleĝa regularo por AI en Malto.

Ekzistas ankaŭ iom da statusa necerteco por konservi en vido. La retejo de MDIA ankoraŭ prezentas la strategian realinjon de 2025 kiel publikan konsultan materialon. Tio faras la strategian direkton videbla, sed lasas la finan adoptostaton malpli klara ol la laŭleĝa stato de la regularoj de 2025.

Fine, tempigo ankoraŭ estas movanta parto. Aktuala leĝo kaj oficialaj efektivigaj materialoj montras al fazita AI Act-apliko, kun grava mejloŝtono la 2-an de aŭgusto 2026. Sed la Eŭropa Komisiono ankaŭ diris ke propono pri Cifereca Omnibuso povus ŝanĝi iom da altriska tempigo ĉar normoj estis prokrastitaj. Organizoj devus do kontroli vivajn datojn antaŭ ol trakti iun ajn ununuran efektivigan kalendaron kiel fiksitan.

Kion fari poste

Komencu per inventaro. Listigu ĉiun AI-sistemon kiun via organizo konstruas, aĉetas, deplojadas aŭ esence modifas en Malto, poste asignu verŝajnan rolon por ĉiu, provizanto, deplojanto, importisto, distribuisto aŭ rajtigo-reprezentanto. Sen tiu unua mapo, estas tre facile direkti regadon al malĝustaj devoj.

Poste, triage ĉiun uzkazon kontraŭ la riska strukturo de la AI Act kaj kontraŭ la disdividita instanca modelo de Malto. Ĉio tuŝanta biometrion, dungadon, edukadon, esencajn servojn, migradon, justecon, demokratiajn procezojn aŭ leĝplenumadan subtenon devus esti eskaladita frue, ĉar la regulisto, dokumentaro kaj aprobvojo povas diverĝi akre de ordinara komerca AI.

Poste konstruu unu kunigitan kontroldosieron kiu kovras AI-regadon, aĉetadon, datumprotekton, cibersekurecon, rekordkonservadon, okazaĵ-eskaladadon kaj vendistan kunlaboron. Se sistemo traktas personajn datumojn, certigu ke via datumprotekta revizio kuras paralele al via AI Act-revizio, ne post ĝi.

Por pli altriskaj aŭ vere novaj deplojoj, engaĝiĝu kun MDIA frue. Malto nun havas testkampan instancon, publikajn konformecilojn kaj praktikan gvidadon celitan al provizantoj kaj deplojantoj. Tiuj subtenaj kanaloj povas helpi vin redukti klasifikajn erarojn longe antaŭ lanĉo.

Ne fidu sur mola-leĝaj etikedoj, internaj etikaj principoj aŭ heredita malta volontula certigada lingvo kiel pruvo de konformeco. Ili povas helpi vian regadan sintenon, sed ili ne estas anstataŭaĵo por la laŭleĝaj devoj kiuj nun ekestas laŭ la EU AI Act kaj la efektiviga kadro de Malto.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Malto havas sian propran AI Act?

Malto havas naciajn Artificial Intelligence Regulations de 2025, sed la ĉefa substantiva regularo ankoraŭ estas la EU AI Act. La avizoj de Malto ĉefe elektas instancojn, procedurojn, plendojn kaj testkampajn aranĝojn.

Kiu estas la ĉefa AI-regulisto en Malto?

En la plej multaj kazoj ĝi estas la Malta Digital Innovation Authority. Ĝi estas la ĉefa merkat-kontrola instanco, ununura kontaktpunkto, sciiga instanco kaj testkampa instanco, krom se specifa klaso de sistemo estas asignita aliloke.

Kion faras la IDPC por AI en Malto?

La IDPC restas la datumprotekta instanco de Malto kaj estas ankaŭ la merkat-kontrola instanco por certaj sentemaj Anekso III-sistemoj, inkluzive de kelkaj uzoj en leĝplenumado, migrado, landlima kontrolo, justeco kaj demokratiaj procezoj.

Ĉu GDPR ankoraŭ aplikiĝas al AI en Malto?

Jes. Se AI-sistemo traktas personajn datumojn, GDPR ankoraŭ aplikiĝas flanke de la AI Act. La IDPC de Malto diras ke GDPR havas laŭleĝan superecon kie personaj datumprotekto estas koncernata.

Ĉu la malnova AI-certigada programo de Malto estas deviga?

Ne. La AI-ITA-vojo estis desegnita kiel volontula MDIA-certigada kadro. Ĝi estas aparta de la devigaj konformec-taksaj vojoj de la EU AI Act.

Ĉu noventreprenoj povas ricevi reguligan subtenon en Malto?

Jes. La naciaj regularoj de Malto faras MDIA respondeca por la AI-reguliga testkampo kaj postulas prioritatan aliron, gvidadon kaj adaptitan subtenon por malgrandaj kaj mezaj entreprenoj kaj noventreprenoj.

Kiam aplikiĝas la malta kadro?

La AI Act eniris en forton la 1-an de aŭgusto 2024 kaj aplikiĝas laŭgrade. Malto elektis instancojn en oktobro 2025, dum kelkaj maltaj proceduraj dispozicioj ŝaltiĝas de la 2-a de aŭgusto 2026. Iom da altriska tempigo povus ankoraŭ ŝanĝiĝi ĉe EU-nivelo.

Se mi nur aĉetas AI de vendisto, ĉu mi estas ekster la amplekso?

Kutime ne. Aĉetantoj estas ofte deplojantoj laŭ la AI Act, kaj deplojantoj povas havi siajn proprajn devojn pri uzo, kontrolo, monitorado kaj rekordkonservado.

Fontoj