Registara kaj cifereca regada vidpunkto reprezentanta AI-politikon kaj reguladon en Pakistano
Registara kaj cifereca regada vidpunkto reprezentanta AI-politikon kaj reguladon en Pakistano

Kio estas AI-regulado en Pakistano?

AI-regulado: landoj kaj regionoj

AI-regulado en Pakistano estas nuntempe miksaĵo de unu aprobita nacia AI-politiko, ankoraŭ pendanta projekto de leĝo pri persona datumprotekto, kaj pli larĝaj reguloj pri cifereca kaj kibera regado. Ekde la 6a de junio 2026, Pakistano ne havas unu solan AI-leĝon en forto laŭ la EU AI Act-modelo. Ĝia modelo estas politiko unue: la ŝtato antaŭenigas AI-adopton, sekurecajn garantiojn en la publika sektoro, datumregadon, testkampojn kaj lokan kapablon, dum pli konkretaj laŭleĝaj devoj atendatas veni ĉefe tra datumprotekto kaj rilata cifereca regulado.

Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8an de junio 2026

Kion tio signifas

Pakistano progresis de larĝa AI-ambicio al pli klara nacia direkto, sed ankoraŭ ne al unu deviga AI-leĝo. La Ministerio pri Informteknologio kaj Telekomunikado nun registras la Nacian Artefaritan Inteligenteco-Politikon kiel aprobitan, kaj la Ministerio publike deklaris, ke la Federacia Kabineto aprobis AI Policy 2025. Tamen, publikaj materialoj ankoraŭ montras paĝojn el la projekta epoko kaj konsultajn dokumentojn, do la direkto estas pli klara ol la fina laŭleĝa regularo.

Por la plej multaj organizoj, la plej grava estonta laŭleĝa tavolo ne estas la AI-politiko mem, sed la nefinita datumprotekta reĝimo. La Projekto de Leĝo pri Protekto de Persona Datumaro de la Ministerio kreus datumprotektan komisionon, establus regulojn por pretigo kaj sciigo pri datumrompoj, limigus iujn aŭtomatajn decidojn, kaj restriktus iujn translandajn transdojn. Sed tiu projekto ankoraŭ ne estas promulgita federacia leĝo, do la nuna AI-konformeca pozicio de Pakistano ankoraŭ forte dependas de pli larĝaj reguloj pri kibersekureco, cifereca regado, aĉetado kaj sektora regulado.

Tio signifas, ke Pakistanon plej bone kompreni kiel emerĝantan AI-regadan jurisdikcion, ankoraŭ ne kiel maturan AI-leĝan jurisdikcion. Se vi tie operacias, la vera demando estas, kiom rapide la nuna politika direkto povas fariĝi devigaj devoj morgaŭ.

Kial tio gravas

Se vi konstruas, aĉetas, deplojadas aŭ supervisas AI en Pakistano, vi laboras en transira zono. La komerca demando ne estas nur ĉu modelo bone funkcias. Ĝi estas ĉu vi povas klarigi gravajn decidojn, regi trejnajn kaj inferencajn datumojn, mapigi translandajn transdojn, protekti infanojn kaj sentemajn datumojn, dokumenti homan revizion por altimpaktaj uzoj, kaj plenumi publiksektorajn atendojn pri revizieblo, provenanco kaj suverena datumtraktado.

Tio plej gravas por organizoj, kiuj tuŝas registarajn laborflujojn, grandajn civitanajn datumbarojn, financan aŭ telekomunikan infrastrukturon, dungadajn kaj poentajn sistemojn, edukadon, sanon, agrikulturon, aŭ ajnan servon, kiu povus materiale influi rajtojn, aliron aŭ fidon. La merkata direkto de Pakistano nun favoras AI-adopton, sed ĝi ankaŭ favoras pli fortan kontrolon super publikaj datumoj, pli disciplinan regadon en registara uzo, kaj pli formalan privatecreĝimon. Teamoj, kiuj frue preparas, estos en pli bona pozicio se projektaj reguloj fariĝos devigaj leĝoj.

Kiel ĝi funkcias

Politiko unue, leĝo poste

Pakistano ankoraŭ ne reguligas AI per unu memstara leĝo. Ekde la 6a de junio 2026, la plej klara oficiala pozicio estas, ke la Ministerio pri Informteknologio kaj Telekomunikado traktas la Nacian Artefaritan Inteligenteco-Politikon kiel aprobitan, dum la Ministerio aparte deklaris, ke la Federacia Kabineto aprobis AI Policy 2025. Tio estas grava, sed ĝi ankoraŭ estas politika instrumento, ne plena AI-kodo kun la speco de rektaj konformecaj devoj, regulistaj povoj kaj punstrukturoj viditaj en la EU AI Act.

Praktike, Pakistano uzas politikgvidatan modelon. La ŝtato fiksas nacian direkton, konstruas instituciojn, kuraĝigas adopton kaj skizas regadan arkitekturon antaŭ ol ĝi finis konstrui la pli severan laŭleĝan tavolon.

La aprobita AI-politiko fiksas direkton, ne plenan konformeckodon

La aprobavizo de la Ministerio priskribas AI Policy 2025 kiel nacian vojmapon konstruitan ĉirkaŭ ses kolonoj: AI-noviga ekosistemo, konscio kaj preteco, sekura AI-ekosistemo, sektora transformo, AI-infrastrukturo, kaj internaciaj partnerecoj. Ĝi ankaŭ montras al specifaj efektivigaj iloj kiel Nacia AI-Fonduso, centroj de elstaro, stipendioj, praktikantecoj, reguligaj testkampoj, kibersekurecaj protokoloj, travideblecaj kadroj, sektoraj vojmapoj kaj nacia komputika kapacito.

Por operaciantoj, la praktika legado estas, ke la AI-politiko de Pakistano estas disvolva kaj regadorienta. Ĝi celas vastigi la merkaton, plifortigi lokan kapablon kaj formi pli sekuran publikan uzon. Ĝi ne, per si mem, funkcias kiel finita licenciga aŭ malpermesa sistemo por ĉiuj AI-provizantoj.

La publika projekto montras la verŝajnan regadan mekanismon

Kvankam la politiko nun estas registrita kiel aprobita, la plej detala publika teksto ankoraŭ venas el la konsulta projekto. Tiu projekto gravas ĉar ĝi montras la mekanismon, kiun Pakistano konsideris. Ĝi proponas Nacian AI-Fonduson, reton de Centroj de Elstaro en AI, publikajn-privatajn liverajn modelojn, datumajn kaj komputikajn infrastrukturojn, reguligajn testkampojn, laborgruojn, politikan efektivigan ĉelon kaj periodajn reviziojn.

Ĝi ankaŭ skizas pli specifan regadan dezajnon. La projekto proponis AI-Reguligan Direktoraton ligitan al la estonta persona datumprotekta arkitekturo, kun rolo en datuma normigado, pli sekura aliro al publikaj datumoj, gvidado pri generativa AI kaj kunordigo kun aliaj regulistoj. La projekto diras, ke publikaj datumbanoj povus esti normigitaj kaj haveblaj per testkamp-bazita licencado por esplorado, analizo kaj servoj, kun ekzameno de partoprenantaj iloj kaj pseŭdonimigo de publikaj datumoj. Ĝi ankaŭ proponas gvidadon por generativa AI, precipe pri misinformado, privateco kaj akademia uzo.

La ĉefa averto estas, ke tiuj estas projektaj mekanismoj. Publikaj materialoj sugestas, ke la fina politiko evoluis inter konsulto kaj aprobo. Ekzemple, la konsulta projekto estas strukturita ĉirkaŭ kvar larĝaj kolonoj, dum la aprobavizo de la Ministerio por AI Policy 2025 uzas ses. Do la projekto estas utila por kompreni direkton, sed ne ĉiu institucia detalo devus esti traktata kiel fina.

Datumprotekto estas la ĉefa estonta konformeca tavolo

Por la plej multaj AI-deplojoj, la plej grava estonta laŭleĝa instrumento estas la Projekto de Leĝo pri Protekto de Persona Datumaro, 2023. La projekto estas larĝa laŭ amplekso. Ĝi aplikas al kontrolantoj kaj pretigistoj establitaj en Pakistano, kaj en iuj kazoj al entoj inkorporitaj aliloke, kiuj pretigas personajn datumojn ligitajn al agado en Pakistano. Ĝi postulas laŭleĝan kaj justan pretigon, celan limigon, sciigon, sekurecon, retencajn kontrolojn kaj sciigon pri datumrompoj. Ĝi ankaŭ enhavas 72-horan referencon por malfruigita sciigo pri persona datumrompo al la Komisiono kaj al la datumsubjekto.

La projekto kreus rajtojn, kiuj rekte gravas por AI-sistemoj. Ĝi provizas por aliro, korekto, retiro de konsento, forigo, plendredreso, porteblo kaj protekto kontraŭ iuj decidoj bazitaj sole sur aŭtomata pretigo, inkluzive de profilado, kie tiuj decidoj kreas laŭleĝajn devojn aŭ signife damaĝas la datumsubjekton sen eksplicita konsento. Ĝi ankaŭ inkluzivas specialan traktadon por infanoj, malpermesante spuran, kondutan monitoradon kaj celitan reklamadon direktitan al infanoj, kaj trudas aldonajn kondiĉojn por sentemaj kaj kritikaj personaj datumoj.

Translandaj reguloj estas precipe gravaj. Laŭ la projekto de 2023, transdoj ekster Pakistano dependus de adekvata laŭleĝa protekto en la ricevanta lando kaj, kie relevante, eksplicita konsento. Kritikaj personaj datumoj devus esti pretigitaj sur serviloj aŭ cifereca infrastrukturo situanta ene de Pakistano. La projekto ankaŭ establas leĝan komisionon kun plendtraktadaj kaj punaj povoj, inkluzive de substancaj proponitaj monpunoj.

Sed nenio el tio estas ankoraŭ plene vigla federacia leĝo. La Ministerio gastigas la tekston de 2023 kiel finan projekton, kaj Senata materialoj montras pliajn reviziojn, konsultojn kaj prokraston. Do organizoj devus trakti tiun projekton kiel la plej klaran signalon de estontaj devoj, ne kiel jam viglan konformeckodon.

Ekzistanta deviga leĝo estas pli larĝa ol AI

Ĉar Pakistano ankoraŭ ne havas kompletan AI-leĝon, nunaj devigaj reguloj venas el la pli larĝa cifereca regada kaj kibera kadro. La Digital Nation Pakistan Act, 2025 estas precipe grava. Ĝi estas en forto, kreas la Nacian Ciferecan Komisionon kaj la Pakistanan Ciferecan Aŭtoritaton, kaj postulas Nacian Ciferecan Mastroplanon. Ĝi ankaŭ mandatas Nacian Datuman Strategion kaj datumregadan kadron tra registaro kaj publikaj kaj privataj sektoroj. Tio ne egalas dediĉitan AI-leĝon, sed ĝi kreas seriozan laŭleĝan hejmon por nacia cifereca regado, interoperebla publika infrastrukturo kaj ŝtat-gvidata datuma administrado.

Tiu pli larĝa kadro gravas por AI ĉar multaj AI-sistemoj dependas de publika datuma aliro, cifereca identeco, sekura datuma interŝanĝo, ŝtata infrastrukturo kaj transagenteja kunordigo. Alivorte, eĉ antaŭ ol dediĉita AI-leĝo alvenas, la cifereca regada leĝo de Pakistano jam formas la medion, en kiu AI verŝajne estos deplojita, precipe en kaj ĉirkaŭ registaro.

La kibera reĝimo de Pakistano ankaŭ restas relevanta. Senataj komitaaj materialoj eksplicite ligis nunajn ciferecajn regadajn diskutojn al la Prevention of Electronic Crimes Act 2016, la National Cyber Security Policy 2021 kaj la CERT Rules 2023. Tiuj instrumentoj ne estas AI-specifaj, sed ili ankoraŭ gravas por incidenta respondo, damaĝa reta agado, ŝtataj sistemoj, kritika infrastrukturo kaj operacia sekureco.

Publika-sektora AI-direkto fariĝas pli klara

Plia signo de direkto venis kun la Islamabad AI Declaration de la 9a de februaro 2026. Tio ne estas leĝo, sed ĝi gravas ĉar ĝi akrigas la publika-sektoran regadan pozicion. Ĝi diras, ke AI devus resti sub respondeca homa supervisado kie publikaj rajtoj aŭ publikaj konsekvencoj estas implikitaj, kaj ke registaraj sistemoj devus esti klarigablaj, reviziablaj kaj proporciaj al risko. Ĝi ankaŭ emfazas suverenan datuman administradon, kunordigitan tutregistaran regadon, respondecan novigon tra kontrolitaj medioj, suverenan komputikon kaj privatsektoran AI-ekonomion ebligitan de registaro.

Por gvidantoj vendantaj al registaro, aŭ konstruantaj sistemojn verŝajne tuŝantajn ŝtatajn funkciojn, tio estas praktika signalo. Eĉ antaŭ ol AI-leĝo ekzistas, la politika direkto moviĝas al klarigablo, reviziebla deplojo, provenanco kaj supervisado en altimpaktaj publikaj uzoj.

Devigado estas indirekte kaj ankoraŭ formiĝas

La respondeca mapo de Pakistano ankoraŭ estas fragmentita. La Ministerio pri Informteknologio kaj Telekomunikado restas la ĉefa politika posedanto. La Federacia Kabineto aprovas nacian politikon. Parlamento kaj ĝiaj komisionoj restas centraj por pli severa leĝaro. La Digital Nation Pakistan Act kreas la Nacian Ciferecan Komisionon kaj Pakistanan Ciferecan Aŭtoritaton por pli larĝa cifereca regado. Se la datumprotekta projekto estas aprobita, dediĉita datumprotekta komisiono fariĝus grava devigada korpo. Sektoraj regulistoj, precipe en telekomunikado kaj aliaj regulataj agadoj, ankoraŭ gravos.

Kion Pakistano ankoraŭ ne havas estas establita, memstara AI-regulisto kun plene promulgita AI-regularo. Tiu necerteco estas klara en la oficiala registro. En Senata komitata kunsido, Ministerio-oficialoj argumentis, ke krei dediĉitan AI-reguliston eble ankoraŭ estas antaŭtempa ĉar la ekosistemo evoluas. Do devigado hodiaŭ estas ĉefe indirekte: tra pli larĝa cifereca leĝo, sektora supervisado, kontraktoj, aĉetadaj kontroloj, enhavaj kaj kiberaj reguloj, kaj la regadaj atendoj enkonstruitaj en ŝtata politiko.

Ekzemploj

Konkreta laborfluo konsiderata de la publika AI-projekto de Pakistano estas registara datuma kunhavigo tra kontrolitaj medioj. La konsulta projekto diras, ke publikaj aŭtoritatoj kaj ŝtataj korpoj povus esti direktitaj normigi datumojn, tiam disponigi ilin per testkamp-bazita aliro por esplorado, analizo kaj servdezajno, kun ekzameno de partoprenantaj iloj kaj pseŭdonimigo de publikaj datumoj. Se tiu modelo estas uzata en praktiko, provizantoj devus atendi enkondukajn kontrolojn, datumtraktadajn kondiĉojn kaj kontrolitan testadon antaŭ skala deplojo.

Dua ekzemplo estas la translanda AI-vendisto. La projekto de datumprotekta leĝo de 2023 estas skribita sufiĉe larĝe por kapti iujn kontrolantojn aŭ pretigistojn inkorporitajn ekster Pakistano, se ili pretigas personajn datumojn ligitajn al agadoj en Pakistano. La sama projekto postulus adekvatan protekton por translandaj transdoj, kaj konservus kritikajn personajn datumojn sur infrastrukturo situanta en Pakistano. Do eksterlanda provizanto servanta pakistanajn uzantojn devus jam mapigi kie datumoj estas kolektitaj, stokitaj, detalajuste trejnitaj kaj inferencitaj, eĉ se la projekto ankoraŭ ne estas promulgita.

Tria ekzemplo estas aŭtomata poentado aŭ filtrado. La projekta leĝo donas al homoj rajtojn kie decidoj estas bazitaj sole sur aŭtomata pretigo, inkluzive de profilado, kaj la decido kreas laŭleĝajn devojn aŭ signife damaĝas la personon sen eksplicita konsento. Tio faras dungadajn filtrilojn, riskpoentadon, alirkontrolan kaj similajn ilojn evidenta estonta konformeca fokuso. La AI-Deklaracio de februaro 2026 montras en la sama direkto por registara uzo, insistante pri respondeca homa supervisado kaj klarigablaj, reviziablaj sistemoj kie publikaj rajtoj estas en ludo.

Oftaj miskomprenoj

Pakistano jam havas unu AI-leĝon en forto. Ĝi ne havas. La nuna pozicio estas miksaĵo de aprobita politiko, pendanta projekta leĝaro kaj pli larĝa cifereca leĝo.

AI Policy 2025 estas la sama afero kiel deviga AI-leĝo. Ĝi ne estas. Ĝi estas plenuma vojmapo kaj regada kadro, ne kompleta leĝo kun sektora AI-ofendoj kaj punoj.

La Projekto de Leĝo pri Protekto de Persona Datumaro jam aplikas. Ĝi ankoraŭ ne aplikas kiel promulgita federacia leĝo. Ĝi ankoraŭ estas projekta leĝaro kaj povas ankoraŭ ŝanĝiĝi.

Pakistano definitive elektis dediĉitan AI-reguliston. Ankoraŭ ne. La projekta politiko proponis unu vojon, sed Ministerio-oficialoj ankaŭ diris, ke dediĉita AI-regulisto eble estas antaŭtempa.

Nur lokaj kompanioj bezonas zorgi. Ne nepre. La projekta datuma leĝo estas skribita por atingi iujn eksterlandajn kontrolantojn kaj pretigistojn traktantajn personajn datumojn ligitajn al agado en Pakistano.

Riskoj kaj limoj

La plej granda limo estas laŭleĝa statuso. La AI-politika direkto de Pakistano nun estas multe pli klara ol antaŭ kelkaj jaroj, sed la regularo ankoraŭ estas nekompleta. Se vi legas la konsultan projekton kvazaŭ ĝi estus fina leĝaro, vi troigos nunajn devojn. Se vi tute ignoras ĝin, vi maltrafos kien Pakistano klare direktiĝas.

Estas ankaŭ dokumenta risko. Publikaj oficialaj materialoj ne estas perfekte orditaj. La Ministerio registras la AI-politikon kiel aprobitan, dum iuj publikaj retejaj referencoj ankoraŭ montras al projektepokaj materialoj. Tio signifas, ke zorgemaj legantoj devus apartigi tri aferojn: aprobitan politikan direkton, konsultan detalon, kaj promulgitan leĝon.

La sama averto aplikas al privateco. La datuma projekto de 2023 estas la plej forta publika signalo de kie AI-rilataj datumaj reguloj povas aterigi, sed ĝi ankoraŭ ne estas promulgita federacia leĝo. Gravaj punktoj kiel la fina formo de la Komisiono, transdaj reguloj, puna dezajno, kaj la ekzakta amplekso de aŭtomataj decidaj garantioj povus ankoraŭ ŝanĝiĝi antaŭ aprobo.

Fine, la nuna kadro de Pakistano ne estas kompleta risktaksonomio por AI. Ĝi ankoraŭ ne donas al organizoj finitan nacian ŝtuparon de riskklasoj, konformecvojojn, aŭ unu-halta AI-regulistaj povoj. Tio lasas lokon por interpreto, sed ankaŭ lokon por subita movado. Tiu artikolo klarigas la pozicion en punkto de tempo kaj ne devus esti traktata kiel laŭleĝa konsilo pri viva afero.

Kion fari poste

Traktu Pakistanon kiel jurisdikcion kie politiko antaŭeniris leĝon. Tio signifas, ke vi devus prepariĝi por ŝanĝo, ne atendi finan AI-leĝon antaŭ ol fari ion ajn.

Komencu per mapigo de ĉiu AI-uzkazo tuŝanta Pakistanon, precipe ĉio implikanta registarajn klientojn, civitanajn datumojn, infanojn, sentemajn datumojn, poentadon, profiladon, identecon, telekomunikan infrastrukturon, aŭ decidojn, kiuj povus materiale influi aliron, rajtojn aŭ fidon. Tiam mapigi la datuman vojon: kolekton, trejnadon, detalajustadon, inferencon, stokadon, forigon, incidentan respondon kaj translandon.

Poste, konstruu kontrolojn, kiuj ankoraŭ havus sencon se la datuma projekto de 2023 estus promulgita kun nur modera revizio. Tio inkluzivas klarajn sciigojn, laŭleĝan bazon kaj konsentan modelon kie bezonata, homan revizian vojon por gravaj aŭtomataj decidoj, vendistan diligentecon, rompotraktadon, infanajn datumajn kontrolojn, kaj rezervan planon por loka pretigo se uzkazo povus impliki kritikajn personajn datumojn.

Por publika-sektoraj aŭ altimpaktaj deplojoj, dezajnu por klarigablo, revizieblo, provenanco kaj respondeca supervisado nun. En Pakistano, tiuj ne estas abstraktaj valoroj plu. Ili estas ĉiam pli videblaj en oficiala politika direkto.

Fine, monitoru tri kanalojn zorge: politikajn paĝojn de la Ministerio pri Informteknologio kaj Telekomunikado, parlamentan progreson pri privateca leĝaro, kaj efektivigon laŭ la Digital Nation Pakistan Act. Tiuj diros al vi kiam Pakistano moviĝas de AI-regada signalado al pli firma AI-konformeca leĝo.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziis tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Pakistano havas AI-leĝon kiel la EU AI Act?

Ne. Ekde la 6a de junio 2026, Pakistano ne havas unu memstaran AI-leĝon en forto. Ĝia nuna pozicio estas aprobita AI-politiko, nefinita datumprotekta projekto, kaj pli larĝa cifereca kaj kibera leĝo.

Ĉu AI Policy 2025 estas laŭleĝe deviga por ĉiuj AI-provizantoj?

Ne en la maniero, kiel parlamenta leĝo estus. Ĝi estas nacia politika vojmapo kaj regada signalo. Ĝi ankoraŭ povas tre gravas por publika-sektoraj prioritatoj, aĉetadaj atendoj kaj estonta regulfarado.

Ĉu la Projekto de Leĝo pri Protekto de Persona Datumaro jam estas leĝo?

Ne. La publika teksto ankoraŭ estas projekta leĝo. Ĝi estas la plej klara fonto por verŝajnaj estontaj privatecaj devoj ĉirkaŭ AI, sed ĝi ankoraŭ ne estas promulgita federacia leĝo.

Kiuj institucioj plej gravas nun?

La Ministerio pri Informteknologio kaj Telekomunikado estas la ĉefa politika posedanto. Parlamento kaj ĝiaj komisionoj gravas por leĝaro. La Digital Nation Pakistan Act kreis la Nacian Ciferecan Komisionon kaj Pakistanan Ciferecan Aŭtoritaton por pli larĝa cifereca regado. Dediĉita datumprotekta komisiono gravus se la projekto estas aprobita.

Ĉu eksterlandaj AI-provizantoj bezonas atenti la projektajn regulojn de Pakistano?

Jes. La projekta datuma leĝo de 2023 postulas atingon super iuj kontrolantoj kaj pretigistoj inkorporitaj ekster Pakistano, kiam ili pretigas personajn datumojn ligitajn al agado en Pakistano.

Ĉu la projekta privateca leĝo de Pakistano traktas aŭtomatan decidadon?

Jes. La projekto donas al datumsubjekto rajtojn kie decido estas bazita sole sur aŭtomata pretigo, inkluzive de profilado, kaj kreas laŭleĝajn devojn aŭ signife damaĝas la personon sen eksplicita konsento.

Ĉu Pakistano jam postulas lokigon de AI-datumoj?

Ne ekzistas ĝenerala promulgita AI-lokiga leĝo. Sed la projekta datuma leĝo de 2023 postulus, ke kritikaj personaj datumoj estu pretigitaj sur serviloj aŭ cifereca infrastrukturo situanta ene de Pakistano.

Ĉu aparta AI-regulisto definitive venas?

Ankoraŭ ne. La konsulta projekto proponis AI-Reguligan Direktoraton, sed oficialoj ankaŭ diris, ke dediĉita AI-regulisto eble estas antaŭtempa dum la ekosistemo ankoraŭ disvolviĝas.

Fontoj