Kio estas AI-regulado en Maroko?
AI-regulado: landoj kaj regionoj
Ĝis junio 2026, Maroko ne havas unu memstaran AI Act. AI estas regulata ĉefe per Leĝo 09-08 pri protekto de personaj datumoj, CNDP-supervizado, kaj pli larĝa cifereca ŝtata politiko sub Digital Morocco 2030 kaj pli novaj iniciatoj pri respondeca AI. Praktike, la ĉefaj laŭleĝaj prempunktoj estas uzado de personaj datumoj, biometrio, translandaj transsendoj, sekureco kaj cifereca regado de la publika sektoro, dum pli kompleta nacia AI-kadro ankoraŭ estas konstruata.
Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
En Maroko, "AI-regulado" nuntempe signifas miksaĵon de leĝoj, reguligaj povoj kaj ŝtata strategio, ne unu ĉiucela AI-kodo. Se AI-sistemo uzas personajn datumojn, la plej klaraj laŭleĝaj demandoj kutime devenas el privateca leĝo. Se ĝi funkcias ene de publikaj servoj, identecaj sistemoj aŭ ŝtataj ciferecaj platformoj, publika cifereca regado ankaŭ komencas gravi.
Tial homoj devus distingi inter AI-leĝo kaj AI-politiko. Maroko havas klaran politikan direkton pri AI, suvereneco, respondeca uzado, ciferecaj publikaj servoj kaj talenta disvolviĝo. Sed la devigaj devoj, kiujn la plej multaj organizoj povas montri hodiaŭ, ankoraŭ devenas ĉefe el Leĝo 09-08, CNDP-proceduroj kaj rilataj reguloj pri datumtraktado kaj internaciaj transsendoj.
Kial tio gravas
Por organizoj, kiuj deplojadas aŭ aĉetadas AI en Maroko, la praktika punkto estas simpla: ne atendu estontan AI-leĝon antaŭ ol fari konformeclaboro. Se via ilo uzas klientajn datumojn, dungitajn registrojn, biometriajn identigaĵojn, sanajn informojn, naciajn identigajn numerojn aŭ datumojn senditajn al fremda nuba infrastrukturo, maroka leĝo eble jam formas tion, kion vi povas fari kaj kiel vi devas fari ĝin.
Tio ankaŭ gravas ĉar Maroko klopodas vastigi AI-uzadon en la publika sektoro kaj la cifereca ekonomio, samtempe konservante fidon, suverenecon kaj rajtojn. Tio kreas konatan operacian realecon: la ŝtato volas adopton, sed ĝi ankaŭ atendas legitimon. Teamoj, kiuj traktas AI nur kiel teknikan aŭ aĉetan elekton, povas preteriri la verajn laŭleĝajn ŝtopilojn, precipe pri travidebleco, datumminimumigo, sekureco, rajtigo kaj translanda arkitekturo.
Kiel ĝi funkcias
Maroko havas emerĝantan AI-regadan modelon, ne unu AI-leĝon
La reviziitaj oficialaj fontoj ne montras ĝeneralan maroka AI-leĝon en forto, kiu funkcias kiel nacia AI-kodo. Anstataŭe, la aliro de Maroko estas kunmetata el deviga datumprotekta leĝo, publika cifereca regado kaj strategiaj politikaj instrumentoj. Digital Morocco 2030 traktas AI kiel unu el la eblaj teknologioj de nacia cifereca transformo. Pli recentaj ministeriumaj materialoj montras al "AI Made in Morocco", "Maroc IA 2030" kaj respondecaj AI-kadroj por publika agado.
Tio signifas, ke Maroko nuntempe miksas malmolan leĝon kaj molan regadon. La malmola leĝo estas plej klara kie AI traktas personajn datumojn. La pli mola tavolo konsistas el strategiaj dokumentoj, registaraj programoj, instituciaj partnerecoj, centroj de elstaro kaj oficiala lingvo pri suvereneco, inkluzivo, fido kaj etiko. Tio estas grava ĉar strategio povas formi aĉetadon, gastigadon, dezajnon kaj publikan kontrolon eĉ antaŭ ol dediĉita AI-leĝo alvenas.
Leĝo 09-08 estas la ĉefa deviga tavolo por multaj AI-uzoj
Leĝo 09-08 ankoraŭ estas la kerna laŭleĝa instrumento por multaj AI-deplojoj ĉar ĝi regas la traktadon de personaj datumoj. La publika materialo de CNDP klarigas, ke la leĝo validas kie la kontrolisto estas establita en Maroko, kaj ankaŭ kie kontrolisto ekster Maroko uzas traktadrimedojn situantajn en Maroko. Ĝi ne validas por pure persona aŭ hejma uzado, kaj kelkaj ŝtataj sekurecaj, defendaj kaj speciale leĝdonitaj dosieroj sidas ekster aŭ parte ekster la normala reĝimo.
Por AI-teamoj, tio signifas, ke la laŭleĝa ekigilo kutime ne estas la etikedo "AI" mem. La ekigilo estas la traktado de personaj datumoj per kolektado, stokado, kongruigo, poentado, inferenco, kundivido aŭ reaŭzado. CNDP-gvidado difinas personajn datumojn larĝe, kaj sentemaj datumoj inkluzivas, inter aliaj aferoj, rasan aŭ etnan originon, politikajn opiniojn, religiajn aŭ filozofiajn kredojn, sindikatanaron, kaj sanajn kaj genetikajn datumojn. Do ĉatroboto, rangiga ilo, fraŭdsistemo aŭ interna asistanto povas levi marokajn laŭleĝajn demandojn se ĝi uzas identigajn datumojn, eĉ se ĝi aspektas kiel ordinara programara funkcio.
Kernaj devoj sekvas la datumojn, ne la algoritmon
La gvidado de CNDP klarigas, ke kontrolistoj devas kolekti kaj trakti personajn datumojn juste, legitime kaj travideble. Ili devas respekti la deklariton celon de la traktado, konservi datumojn proporciaj kaj ne trooaj, konservi datumkvalitecon, limigi retenon kaj certigi sekurecon kaj konfidencecon. Individuoj devas esti informitaj pri la traktado kaj havi rajtojn pri aliro, korekto kaj kontraŭstaro. La publika materialo de CNDP ankaŭ emfazas sciigon ĉe la punkto de kolektado kaj la kapablo de homoj kontesti malbonajn aŭ malaktualajn registrojn.
En praktikaj AI-regadaj terminoj, tio signifas, ke modelo konstruita sur malforta datuma disciplino jam staras sur malforta laŭleĝa bazo. Se la organizo ne povas klare deklari kial la datumoj estas uzataj, konservi ilin precizaj, honori alirpetojn aŭ limigi kiom longe ili estas retenata, la problemo komenciĝas antaŭ ol ia pli granda debato pri AI-sekureco, biaso aŭ klarigeco. La nuna modelo de Maroko tial regas multajn AI-uzojn nerekte, per regulado de la datumaj praktikoj, kiuj ebligas tiujn sistemojn.
CNDP estas la ĉefa reguligisto kie AI uzas personajn datumojn
CNDP estas la centra maroka instanco por datumprotekto. Ĝi estis kreita per Leĝo 09-08 kaj estas taskita kontroli, ke datumtraktado estas laŭleĝa kaj ne subfosas privatecon, liberecojn aŭ fundamentajn rajtojn. Ĝia institucia materialo diras, ke ĝi traktas plendojn, reviziis deklarojn kaj rajtigo-petojn, konservas publikan registron, konsilas publikajn aŭtoritatojn pri projektaj tekstoj influantaj personajn datumojn, kaj plenumas laŭleĝan kaj teknologian monitoradon.
CNDP ankaŭ havas esplorajn kaj kontrolajn povojn. Ĝia propra misio-paĝo diras, ke ĝi povas inspekti traktadoperaciojn kaj ke kontroloj povas konduki al administraj, financaj aŭ kriminalaj sankcioj laŭ la aplikebla kadro. Por organizoj uzantaj AI, tio faras CNDP la ĉefan institucion por observi kiam ajn sistemo traktas personajn datumojn. Ĝi ne estas nur plenda oficejo post fiasko. Ĝi ankaŭ estas la instanco, kiu strukturas formalecojn antaŭ lanĉo kaj supervisas ĉu certaj altriskaj uzoj estas akcepteblaj.
Kelkaj pli riskaj traktadoj bezonas antaŭan rajtigo
Maroko ankoraŭ ne uzas plenan AI-specifan riskoŝtuparon kiel kelkaj aliaj jurisdikcioj, sed Leĝo 09-08 jam enhavas ion proksiman al riskopordego por certaj specoj de traktado. CNDP postulas antaŭan rajtigo kie traktado implikas sentemajn datumojn, multajn formojn de genetikaj datumoj, kriminalajn aŭ sekurecrilatajn datumojn, uzadon de la nacia identiga karta numero, interkonekton de dosieroj kun malsamaj ĉefaj celoj, aŭ uzadon de personaj datumoj por celoj aliaj ol tiuj, por kiuj ili origine estis kolektitaj.
Tio gravas por AI ĉar multaj entrudemaj aŭ pli efektaj sistemoj sidas ĝuste en tiuj kategorioj. Alivorte, la nuna kadro de Maroko ankoraŭ ne estas formala AI-riskoreĝimo, sed ĝi jam traktas kelkajn formojn de datumintensa aŭtomatigo kiel bezonantajn pli fortan revizion antaŭ deplojo.
Biometria alirkontrolo estas la plej klara ekzemplo. La dediĉita biometria gvidado de CNDP diras, ke publika aŭ privata korpo povas uzi biometrian alirkontrolon nur sub striktaj kondiĉoj, precipe por limigitaj aŭ tre sentemaj ejoj. Ĝi devas pravigi kial malpli entrudemaj alternativoj ne estas sufiĉe fidindaj, preferi aŭtentikigon super identigado kie eblas, eviti konservadon de krudaj biometriaj datumoj kie eblas, informi la koncernatajn personojn, sekurigi la datumojn kaj peti antaŭan rajtigo de CNDP. Tio estas konkreta signo, ke Maroko jam distingas inter ordinara cifereca traktado kaj pli entrudemaj formoj de aŭtomata kontrolo.
Translandaj datumoj kaj gastigaj elektoj estas vera konformeca afero
Se AI-projekto stokas aŭ sendas personajn datumojn ekster Maroko, la internaciaj transsendaj reguloj de CNDP fariĝas centraj. Transsendoj povas daŭri al destinacioj sur la CNDP-listo. Se la destinacio ne estas sur tiu listo, la transsendo bezonas alian rekonitan bazon, kiel la eksplicita konsento de la persono, strikta neceso por limigita aro da celoj, internacia interkonsento deviganta Marokon, aŭ eksplicita CNDP-rajtigo subtenata de sufiĉaj garantioj kiel kontraktaj klaŭzoj aŭ internaj kompaniaj reguloj. CNDP ankaŭ deklaras, ke transsendpeto estas nur konsentita kie la subesta traktado jam estis ĝuste deklarita aŭ rajtita.
Tio havas rektajn operaciajn konsekvencojn por modelgastigado, vendista elekto, nuba arkitekturo kaj subtena aranĝo. Kompanio ne povas supozi, ke respektinda fremda provizanto sola faras la transsendo laŭleĝa.
Digital Morocco 2030 aldonas strategian tavolo supre de tiu laŭleĝa reĝimo. Ĝia nuba piliero diras, ke sentemaj marokaj datumoj devus resti sur maroka teritorio kaj esti regataj per maroka leĝo, kaj ĝi priskribas suverena nuba oferto rezervita por la publika sektoro kaj operatoroj de vitala graveco. Tio estas pli bone komprenata kiel nacia politika kaj infrastruktura direkto, ne kiel universala laŭleĝa lokalizacia regulo por ĉiu AI-deplojo. Tamen ĝi havas realajn dezajnajn konsekvencojn, precipe por publikaj servoj kaj tre sentemaj datumaj aroj.
Nacia cifereca strategio puŝas AI en publikan administradon kaj la ekonomion
Digital Morocco 2030 ne estas nur ĝenerala noviga deklaro. Ĝi donas al la AI-regada rakonto de Maroko institucion formon. La strategio estas konstruita ĉirkaŭ ciferecaj publikaj servoj, la cifereca ekonomio, nubo, konekteco, cifereca talento kaj inkluziva uzado, kun AI prezentata kiel integra aŭ transversa levilo. La AI-paĝoj en la strategio montras al konstruado de datumaj deponejoj kaj registroj, subteno de plej bonaj praktikoj, kuraĝigo de AI-kompanioj kaj noventreprenoj, disvolviĝo de kapabloj kaj esplorado, kaj aplikado de taksadmekanismoj, kiuj subtenas respondecan uzadon.
Por publika administrado, tio gravas ĉar AI estas enmetata en pli larĝan arkitekturon de cifereca identeco, komuna infrastrukturo, simpligita servoprovizado kaj ŝtataj platformoj. Oficialaj materialoj ĉirkaŭ Idarati X.0 kaj la pli larĝa cifereca administrada tagordo montras puŝon al integrita publika servaaliro, pli forta interoperabileco kaj civitanaj ciferecaj vojoj. La laŭleĝa efiko estas nerekta sed reala: AI en registaro verŝajne estos juĝata kune kun datumprotekto, cifereca identeco, interoperabileco kaj servoleĝo, ne kiel memstara eksperimento.
La institucia flanko fariĝas pli konkreta. En septembro 2025, la Ministerio de Cifereca Transiro kaj Administra Reformo kaj CNDP subskribis konvencion por konstrui nacian respondecan AI-platformon kaj kadron por naciaj LLM-bazitaj platformoj por registara agado. En januaro 2026, la "AI Made in Morocco"-evento de la ministerio ligis efektivigon al la rekomendoj de la nacia AI-konferenco kaj al la "Maroc IA 2030"-iniciato. Tio montras Marokon moviĝantan de larĝa strategio al aplikata institucia regado, precipe en la publika sektoro.
Afrika kaj frankofona kunteksto helpas klarigi la direkton de vojaĝo
La AI-aliro de Maroko ne disvolviĝas izolite. La Kontinenta AI-Strategio de la Afrika Unio, aprobita en 2024, vokas por koordinitaj naciaj aliroj kaj antaŭenigas Afrika-centran modelon de etika, respondeca kaj egala AI. La propra oficiala diskurso de Maroko pri AI ripete emfazas suverenecon, afrikanan gravecon, fidon kaj respondecan uzadon. Tiu regiona kadrado gravas ĉar ĝi helpas klarigi kial Maroko parolas pri AI kiel ŝtata kapacita, disvolva kaj regada afero, ne nur kiel konsumanta teknologia afero.
Estas ankaŭ frankofona kaj pli larĝa internacia privateca kunteksto en la fono. La publika materialo de CNDP metas Marokon en dialogon kun referencoj al Konvencio 108, Konvencio 108+, GDPR, la Malabo-Konvencio kaj frankofona datumprotektaj retoj. Tio helpas klarigi kial privateco, transsendoj, reguliga proceduro kaj institucia fido estas tiel elstaraj en maroka AI-regado. Nuntempe, tio estas la plej klara ponto inter la ekzistanta laŭleĝa arkitekturo de Maroko kaj ĝia emerĝanta AI-tagordo.
Ekzemploj
Kompanio volas uzi fingrospura aŭ vizaĝa alirkontrolo ĉe limigita industria ejo. En Maroko, tio ne estas nur IT-sekureca aĉeto. CNDP traktas biometrian kontrolon kiel altriska. La organizo devas pravigi kial malpli entrudemaj alirkontroloj ne estas sufiĉe fidindaj, uzi la sistemon por aŭtentikigo anstataŭ malfermita identigado kie eblas, informi la koncernatajn personojn, sekurigi la datumojn kaj peti CNDP-rajtigo antaŭ instalado.
Maroka entrepreno volas ruli klientan subtena asistanton sur fremda nuba servo, kiu traktos nomojn, kontajn detalojn kaj klientan historion. La laŭleĝa demando ne estas nur ĉu la modelo funkcias bone. La entrepreno unue devas reguligi la subestan traktadon ĉe CNDP, poste kontroli ĉu la fremda destinacio estas sur la CNDP-listo aŭ ĉu alia laŭleĝa transsenda bazo ekzistas, kaj esti preta montri garantiojn se eksplicita CNDP-aprobo estas bezonata.
Ministerio aŭ publika korpo volas aldoni AI-funkciojn al cifereca civitana servo. Tiu projekto nun sidas ene de pli larĝa regada stako, kiu inkluzivas Digital Morocco 2030, integrita publika servoprovizado, identeca kaj interoperabileca dezajno, kaj la rolo de CNDP en respondeca AI kaj datumprotekto. Praktike, teamoj devus atendi kontrolon pri uzantinformado, laŭleĝa datumkundivido, sekureco, spureblo kaj ĉu la ilo estas proporcia al la publika serva bezono.
Oftaj miskomprenoj
"Maroko jam havas plenan AI Act." Ankoraŭ ne. La reviziitaj oficialaj fontoj montras anstataŭe al datumprotekt-gvidata reĝimo plus emerĝantaj strategiaj kaj instituciaj kadroj.
"Se sistemo estas aĉetita de fremda vendisto, maroka leĝo ne validas." Tio estas tro simpla. Se personaj datumoj estas traktataj ene de la amplekso de Leĝo 09-08, marokaj devoj ankoraŭ povas aplikiĝi.
"Nur evidente sentemaj sektoroj estas regulataj." Ne. Multaj ordinaraj komercaj iloj ankoraŭ povas fali sub Leĝo 09-08 se ili traktas identigajn personojn, kaj kelkaj kategorioj ekigas pli striktajn formalecojn.
"Translanda gastigado estas nur kontrakta afero." Ne. La transsenda reĝimo de CNDP ankoraŭ gravas, kaj la subesta traktado devas jam esti regularigita.
"Biometrio estas permesata kiam ajn ĝi plibonigas komforton." Ne. Maroka gvidado traktas biometrian alirkontrolon kiel esceptan kaj forte kondiĉigitan.
Riskoj kaj limoj
La nuna modelo de Maroko havas realajn limojn. Datumprotekta leĝo atingas multajn AI-sistemojn, sed ĝi ne respondas ĉiun demandon pri bazmodeloj, sinteza amaskomunikilo, konkurenco, kopirajto, modela respondeco aŭ sektora sekureco. Tio estas unu kialo, kial oficialaj materialoj nun parolas en pli larĝaj terminoj pri respondecaj AI-kadroj kaj nacia koordinado.
Estas ankaŭ grave apartigi politikan direkton de promulgita laŭleĝa devo. Digital Morocco 2030, AI Made in Morocco, la ministerio-CNDP-respondeca AI-konvencio kaj la nacia AI-konferenco ĉiuj montras fortan movadon. Sed ili ne estas la sama afero kiel unu maroka AI-kodo kun fiksita listo de malpermesitaj uzoj, riskoniveloj, konformecaj taksoj kaj punoj.
Estas ankaŭ ampleksaj limoj ene de la ekzistanta laŭleĝa kadro. La propra materialo de CNDP diras, ke Leĝo 09-08 ne validas same por pure persona aŭ hejma uzado, kaj ĝi ekskludas iun defendan kaj ŝtatan sekurecan traktadon. Do ĉi tiu artikolo mapas la ĉefan civilan regadan bildon, ne ĉiun eblan ŝtatan uzadon de AI.
La proksimtempa necerteco tial ne estas ĉu Maroko zorgas pri AI-regado. Ĝi klare zorgas. La necerteco estas kiuj partoj de tiu tagordo hardigos en devigan leĝon, laŭ kia tempotablo, kaj ĉu Maroko daŭre fidos ĉefe sur privateca leĝo plus sektoraj instrumentoj aŭ moviĝos al pli eksplicita AI-leĝo.
Kion fari poste
Komencu per mapado de ĉiu AI-sistemo, kiu tuŝas informojn pri identigaj personoj. Apartigu ordinarajn personajn datumojn de sentemaj, biometriaj, sanaj, genetikaj, kriminalaj kaj naciaj identigaj datumoj, ĉar tiuj distingoj ŝanĝas la laŭleĝan vojon.
Poste eltrovu la CNDP-formalecojn antaŭ lanĉo. En Maroko, la praktika demando ofte estas ĉu vi bezonas deklaron, antaŭan rajtigo kaj eble internacian transsendpeton, ne ĉu la produkta teamo nomas la ilon "AI".
Konstruu regadon en aĉetadon, ne post aĉetado. Vendista diligenteco devus kovri gastiglokon, transsendmekanikon, sekurecon, konfidencecon, subkontraktadon, datumretenon, rajtotraktadon kaj la kapablon funkciigi la sistemon ene de la laŭleĝa perimetro de Maroko.
Se vi traktas publikajn servojn, kritikan infrastrukturon aŭ tre sentemajn datumajn arojn, dezajnu kun la suvereneca direkto de Maroko en menso. La cifereca strategio de la lando metas klaran pezon sur fidinda infrastrukturo, publika-serva interoperabileco kaj hejma kontrolo super sentemaj datumoj.
Fine, dokumentu vian rezonadon. Eĉ sen memstara AI Act, teamoj devus konservi skriban rekordon de celo, datumkategorioj, laŭleĝa bazo, datumfluoj, homa supervizado, retentempoj, okazaĵtraktado kaj eskalado al CNDP kie bezonata. Tiu disciplino verŝajne bone maljuniĝos eĉ se Maroko poste aldonas pli eksplicitan AI-leĝaron.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziis ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Maroko havas dediĉitan AI-leĝon?
Ne ĝeneralan memstaran AI-leĝon en forto, surbaze de la oficialaj fontoj reviziitaj ĝis la 6-a de junio 2026. La plej klara deviga tavolo hodiaŭ ankoraŭ estas Leĝo 09-08 kaj CNDP-proceduro.
Kiu maroka leĝo plej gravas por AI nuntempe?
Kutime Leĝo 09-08, se la sistemo traktas personajn datumojn. Tio estas la ĉefa laŭleĝa kadro, kiun la plej multaj organizoj unue sentos.
Kiu regas AI en Maroko?
Ne ekzistas unu AI-ekskluziva reguligisto. CNDP estas la ŝlosila instanco kie AI-sistemoj uzas personajn datumojn. La Ministerio de Cifereca Transiro kaj Administra Reformo, kaj rilataj publikaj ciferecaj institucioj, formas la pli larĝan politikan kaj publika-sektoran regadan tagordon.
Kiam antaŭa CNDP-rajtigo pli verŝajne estos bezonata?
Precipe kie la traktado implikas sentemajn datumojn, iujn genetikajn datumojn, kriminalajn aŭ sekurecrilatajn registrojn, uzadon de la nacia identiga karta numero, interkonekton de dosieroj kun malsamaj ĉefaj celoj, aŭ reaŭzadon de datumoj por nova celo.
Ĉu AI-datumoj povas esti gastigitaj ekster Maroko?
Foje jes, sed ne aŭtomate. Transsendoj eksterlanden estas submetitaj al la reguloj de CNDP, kaj la subesta traktado devas jam esti ĝuste deklarita aŭ rajtita.
Ĉu biometriaj AI-sistemoj estas permesataj en Maroko?
Ili ne estas larĝe malpermesitaj, sed ili estas forte kontrolataj. Biometria alirkontrolo postulas fortan pravigon, antaŭan rajtigo kaj specifajn garantiojn.
Ĉu Maroko jam uzas riskobaza AI-modelon?
Ne en la formo de ĝenerala AI-leĝo. Sed partoj de la nuna sistemo kondutas riskosensitive, ĉar kelkaj formoj de entrudemaj aŭ sentemaj traktadoj alfrontas pli striktajn CNDP-kontrolojn antaŭ deplojo.
Ĉu Digital Morocco 2030 mem estas leĝo?
Ne. Ĝi estas nacia strategio. Ĝi gravas ĉar ĝi formas direkton, instituciojn kaj publika-sektoran dezajnon, sed la rektaj laŭleĝaj devoj ankoraŭ devenas ĉefe el promulgitaj leĝoj kaj CNDP-proceduroj.
