Flago de San Marino apud ciferecaj ikonoj reprezentantaj AI-regadon kaj datumprotekton
Flago de San Marino apud ciferecaj ikonoj reprezentantaj AI-regadon kaj datumprotekton

Kio estas AI-regado en San Marino?

AI-regulado: landoj kaj regionoj

Ĝis junio 2026, San Marino ne havas apartan leĝon pri artefarita inteligenteco. AI estas regata nerekte per ĝia GDPR-konforma leĝo pri protección de datos (Leĝo n-ro 171 de 21 decembro 2018), kiun plenumas la Autorita Garante per la protezione dei dati personali, kune kun sektoriaj reguloj de la centra banko. San Marino subskribis la Council of Europe Framework Convention on AI la 5-an de septembro 2024, sed ankoraŭ ne ratifis ĝin, kaj ne estas devigata de la EU AI Act.

Reviziita de Jackie, Head of Learning & Development, Levellers - Laste reviziita la 8-an de junio 2026

Kion tio signifas

San Marino estas malgranda, suverena respubliko enklavita en Italio. Ĝi estas membro de la Council of Europe, sed ne de la Eŭropa Unio. Tiu distingo formas ĉion pri tio, kiel AI estas regata tie: regionaj homrajtaj instrumentoj aplikiĝas rekte, dum EU-a cifereca leĝo aplikiĝas nur ĉe la limo, kiam San Marinaj aktoroj atingas la EU-an unuopan merkaton.

Ne ekzistas San Marina AI-leĝo. La Granda kaj Ĝenerala Konsilio ne adoptis iun ajn AI-specifan projekton, kaj ne estas publikigita nacia AI-strategio. Anstataŭe, AI sidas ene de mozaiko de ekzistantaj leĝoj: datumprotekto, financa kontrolo, krimjuro kaj la ĝenerala konstitucia kaj homrajta kadro. Politikaj partioj kaj komercaj organizaĵoj postulis nacian AI-kadron, sed ĝis mez-2026 tiuj restas proponoj anstataŭ leĝo.

Praktike, la plej aktivaj kontroloj pri AI hodiaŭ estas la datumprotekta reĝimo kaj la superviza rolo de la centra banko super financoj. La lando ankaŭ traktas EU-an Asocian Interkonsenton, kiu, post enfortigo, postulus de ĝi adopti partojn de EU-a leĝo laŭtempe, kio eventuale povus enkonduki EU-stilajn AI-devojn en la propran leĝaron de San Marino.

Kial tio gravas

Por iu ajn, kiu deplojadas aŭ aĉetas AI tuŝantan San Marinon, la manko de aparta AI-leĝo ne signifas mankon de reguloj. La devigaj limigoj estas datumprotekta leĝo, sektoria kontrolo kaj la homrajta bazo, kiu fluas el la membreco en la Council of Europe. Erari ĉi tie kreas realan riskon: la datumprotekta instanco povas esplori, ordoni ŝanĝojn kaj sankciadi, kaj la centra banko kontrolas AI-uzadon ene de regulata financo.

La pli granda strategia punkto estas atingpovo. Ĉar San Marino estas ĉirkaŭita de Italio, dividas doganunion kun la EU kaj uzas la eŭron, multaj San Marinaj entreprenoj vendas en la EU. Tuj kiam AI-sistemo estas metita sur la EU-an merkaton aŭ ĝia eligo estas uzata en la EU, la EU AI Act (Regulamento (EU) 2024/1689, en forto ekde la 2-a de aŭgusto 2024) povas aplikiĝi sendepende de tio, kie la provizanto sidas. Do San Marinaj operatoroj ofte alfrontas du reĝimojn samtempe: malpezajn hejmajn regulojn hejme, kaj la plenan pezon de EU-a leĝo kiam ili servas klientojn najbare. Trakti San Marinon kiel regulad-liberan zonon estas eraro, kiu rapide multiĝas trans limoj.

Kiel ĝi funkcias

Neniu AI-specifa statuto, sed klara regada bazo

San Marino ne adoptis AI-leĝon kaj ne publikigis nacian AI-strategion. Tion oni devas diri klare anstataŭ kaŝi ĝin. Kio regas AI anstataŭe estas la kombinaĵo de: datumprotekta leĝo; financa, banka kaj asekura kontrolo; ĝenerala krim- kaj civiljuro; kaj la konstituciaj kaj internaciaj homrajtaj devoj, kiuj ligas la Respublikon. Tiuj instrumentoj ne estis skribitaj por AI, sed ili aplikiĝas al AI-sistemoj ĉiam kiam tiuj sistemoj traktas personajn datumojn, faras aŭ subtenas decidojn, aŭ funkcias ene de regulata sektoro.

Datumprotekto: Leĝo n-ro 171/2018 kaj la Garante

La centra piliero estas Leĝo n-ro 171 de 21 decembro 2018 pri la protekto de individuoj rilate al la traktado de personaj datumoj. Ĝi estas proksime modelita laŭ la EU-a General Data Protection Regulation kaj uzas la saman arkitekturon: laŭleĝa bazo, travidebleco, celolimigo, datumminimumigo, sekureco, respondeco, datumprotekto laŭ dezajno kaj defaŭlte, datumprotektaj efiktaksoj kaj antaŭa konsultado, kaj rajtoj por individuoj. Grave por AI, la reĝimo portas protektojn pri aŭtomata decidado kaj profilado, spegulante la GDPR-aliron.

La leĝon plenumas la Autorita Garante per la protezione dei dati personali (la San Marina datumprotekta instanco). Ĝiaj povoj inkluzivas konsili kontrolistojn per antaŭa konsultado, eldoni opiniojn al la Granda kaj Ĝenerala Konsilio kaj la Kongreso de Ŝtato, aprobi kondutokodojn, akrediti atestajn organojn, trakti plendojn kaj ekzerci korektajn kaj sankciajn povojn. Por la plej multaj organizoj uzantaj AI pri personaj datumoj en San Marino, tiu instanco estas la regulisto, kiun ili efektive renkontos.

Council of Europe-instrumentoj: Konvencio 108+ kaj la AI-Kadra Konvencio

La membreco de San Marino en la Council of Europe gravas pli ĉi tie ol EU-a proksimeco. San Marino estas Partio al Konvencio 108 (datumprotekto) ekde la 1-a de septembro 2015, subskribis la modernigan Protokolon (Konvencio 108+) la 16-an de julio 2019, kaj deponigis sian ratifikan instrumenton la 16-an de novembro 2023, kiam Eksterlanda Ministro Luca Beccari deponigis la instrumenton kaj San Marino fariĝis la 31-a ŝtato aliĝanta al modernigita Konvencio 108+. Konvencio 108+ jam traktas algoritman traktadon, aŭtomatajn decidojn, travideblecon kaj proporcion, do ĝi estas parto de la daŭra jura fono por AI.

Pri AI specife, San Marino estis unu el la unuaj subskribintoj de la Council of Europe Framework Convention on Artificial Intelligence and Human Rights, Democracy and the Rule of Law (CETS No. 225), subskribante la 5-an de septembro 2024 en Vilnius. Tio estas la unua jure deviga internacia traktato pri AI. Ĝi estas teknologie neŭtrala, adoptas riskan kaj efikt-bazitan aliron tra la AI-vivociklo, kaj devigas Partiojn certigi, ke AI-agadoj estas kongruaj kun homrajtoj, demokratio kaj la regado de leĝo. Grava averto: subskribo ne estas la sama kiel esti devigata. Ĝis junio 2026 San Marino subskribis sed ne ratifis CETS No. 225, do la devoj de la traktato ankoraŭ ne estas hejme en forto en San Marino. La Konvencio eniris en forton ĝenerale la 1-an de novembro 2025 post ratifiko de Britio, Francio kaj Norvegio inter la postulataj kvin ŝtatoj. Ratifiko de San Marino, kun la akompana deklaro pri tio, kiel ĝi traktos privatajn aktorojn, estus la ekigilo por deviga hejma efiko.

Institucioj, kiuj portus AI-regadon

Pluraj organoj dividas la spacon, kiun aparta AI-regulisto alie okupus. La Autorita Garante estas la datumprotekta regulisto. La Banca Centrale della Repubblica di San Marino kontrolas bankadon, financon kaj asekuron kaj aktive engaĝiĝas kun AI en kontrolado kaj operacioj. Politika direkto sidas ĉe la koncernaj Ŝtataj Sekretarioj (la Segreteria di Stato-portfolioj kovrantaj eksterajn aferojn kaj eŭropan integriĝon, industrion kaj ciferecajn aferojn). Flanke de novigado, la Istituto per l'Innovazione (San Marino Innovation), establita per delegita dekreto, administras la Ciferecan Agendon de la lando kaj agas kiel prudenta instanco por partoj de la noviga ekosistemo, inkluzive de distribuita registra teknologio.

Sektoriaj reguloj: financo kaj la centra banko

La plej klara sektori-specifa kontrolo estas financa kontrolo. La Banca Centrale della Repubblica di San Marino kontrolas kreditajn, financajn kaj asekurajn agadojn kaj protektas ŝparulojn. Ĝi starigis internan teknikan grupon pri AI kaj ekzamenas AI por datuma analizo, antaŭdira kontrolo kaj cibersekureco. Ĝi ankaŭ agis pri AI-kaŭzitaj damaĝoj: la 18-an de marto 2026 ĝi eldonis publikan averton, ke sociretaj afiŝoj kaj videoj misuzas la nomon kaj bildon de ĝia Prezidanto, Catia Tomasetti, en formo, kiun ĝi priskribis kiel evidente manipulita kaj verŝajne produktita per profundfalsado (deepfake), por peti fraudajn investojn. Nenio el tio estas AI-statuto, sed ĝi montras AI-on administratan per ekzistantaj kontrolaj kaj konsumant-protektaj iloj.

La EU-dimensio: eksterteritoria atingpovo kaj la Asocia Interkonsento

San Marino ne estas EU-membro, do la EU AI Act ne aplikiĝas hejme per sia propra forto. Sed Regulamento (EU) 2024/1689 havas eksterteritoran atingpovon: ĝi povas aplikiĝi al provizantoj kaj deplojantoj ekster la EU, kiam AI-sistemo estas metita sur la EU-an merkaton aŭ kiam ĝia eligo estas uzata en la EU. Konsiderante la doganunion kun la EU ekde 1991, la uzon de la eŭro, kaj la ĉirkaŭan italan merkaton, multaj San Marinaj entreprenoj fakte falas ene de tiu atingpovo.

La pli longdaŭra ŝanĝo estas la EU-a Asocia Interkonsento. Intertraktadoj kun Andoro kaj San Marino finiĝis en decembro 2023; la Eŭropa Komisiono proponis subskribon kaj konkludo en aprilo 2024; kaj la Eŭropa Parlamento adoptis provizoran raporton (A10-0003/2026) frue en 2026. La interkonsento donus al San Marino aliron al la EU-a interna merkato kompareble al Norvegio, Islando kaj Liĥtenŝtejno, kontraŭ kontinua transpono de partoj de la EU-a acquis tra la teknikaj aneksoj de la interkonsento. Ĉu kaj kiel EU-aj AI-reguloj estus enkorporitaj per tiu mekanismo ankoraŭ ne estas decidita, do tion oni devas trakti kiel direkton de vojaĝo anstataŭ nuna devo.

Ekzemploj

San Marina programara kompanio vendas AI-bazitan analizan ilon al klientoj en Italio kaj Germanio. Hejme ĝi devas konformi al Leĝo n-ro 171/2018 kiam traktante personajn datumojn. Sed ĉar ĝi metas la sistemon sur la EU-an merkaton, ĝi ankaŭ devas taksi siajn devojn laŭ la EU AI Act, kiu povas aplikiĝi al provizantoj establitaj ekster la EU. La praktika laborfluo estas duobla konformeco: San Marina datumprotekto plus EU AI Act-klasifiko.

San Marina banko volas uzi AI por fraŭddetekto kaj kredita analizo. Ne ekzistas AI-statuto por sekvi, sed la Banca Centrale della Repubblica di San Marino kontrolas la agadon, kaj Leĝo n-ro 171/2018 regas la personajn datumojn kaj iun ajn aŭtomatan decidadon. La kontroloj de la banko do venas el financa kontrolo kaj datumprotekto kunlaborantaj, ne el aparta AI-leĝo.

La centra banko avertis la 18-an de marto 2026, ke profundfalsaj (deepfake) videoj misuzantaj la bildon de ĝia Prezidanto cirkulis por peti falsajn investojn. Ĉi tie la respondo iris tra ekzistantaj iloj: kontrola kaj konsumant-protekta averto, kun la konduto traktebla laŭ ĝenerala fraŭda kaj krimjuro, anstataŭ per iu AI-specifa delikto en San Marina leĝo.

Oftaj miskomprenoj

"San Marino havas AI-leĝon." Ĝi ne havas, ĝis junio 2026. Ne ekzistas adoptita AI-statuto kaj ne estas publikigita nacia AI-strategio. AI estas regata per datumprotekto, sektoria kontrolo kaj homrajtaj devoj.

"San Marino estas en la EU, do la EU AI Act aplikiĝas." San Marino ne estas EU-membro. Ĝi estas membro de la Council of Europe kun doganunio kaj moneta ligo al la EU. La AI Act aplikiĝas al San Marinaj aktoroj nur per ĝia eksterteritoria atingpovo, kiam ili servas la EU-an merkaton.

"Subskribi la Council of Europe AI-Konvencion signifas, ke San Marino estas devigata de ĝi." Subskribo estas deklaro de intenco. Ĝis junio 2026 San Marino subskribis sed ne ratifis la Kadran Konvencion pri AI, do ĝiaj devoj ankoraŭ ne estas hejme devigaj tie.

"Datumprotekto estas aparta afero de AI." En jurisdikcio sen AI-statuto, datumprotekta leĝo estas la ĉefa operacia AI-kontrolo. Leĝo n-ro 171/2018 kaj Konvencio 108+ portas la regulojn pri aŭtomataj decidoj, travidebleco kaj efiktakso.

"Nenio ŝanĝiĝos, do ne necesas prepariĝi." La EU-a Asocia Interkonsento kaj ebla ratifiko de la AI-Konvencio ambaŭ montras al pli AI-specifaj devoj laŭtempe. Atendi ĝis statuto ekzistas lasas malmulte da tempo por adaptiĝi.

Riskoj kaj limoj

Ĉi tiu artikolo priskribas honeste jurisdikcion kun malmultaj fontoj: San Marino ne havas AI-specifan leĝon, kaj legantoj ne devas supozi, ke kaŝitaj detalaj reguloj ekzistas. La risko estas duflanka. Iuj operatoroj erare konkludas, ke la manko de AI-statuto signifas liberecon deploji sen kontroloj; fakte datumprotekta leĝo, financa kontrolo, krimjuro kaj homrajtaj devoj ĉiuj aplikiĝas. Aliaj erare supozas, ke EU-aj reguloj aplikiĝas aŭtomate; ili ne aplikiĝas, krom per la eksterteritoria atingpovo de la AI Act aŭ estonta transpono laŭ la Asocia Interkonsento.

Pluraj punktoj estas genuene necertaj kaj povus ŝanĝiĝi. La statuso de CETS No. 225 en San Marino estas nur subskribo, ne ratifiko, do ĝia deviga efiko hejme estas ankoraŭ atendanta. La Asocia Interkonsento ankoraŭ ne estas en forto kaj ĝia traktado de EU-aj AI-reguloj ne estas decidita. Vokoj por nacia AI-kadro ekzistas ĉe la politika nivelo, sed ne fariĝis leĝo. Kie statuso estas atendanta, ĉi tiu artikolo diras tion anstataŭ prezenti intencon kiel fakton. Nenio el tio estas jura konsilo; organizoj kun reala risko devus preni kvalifikitan lokan kaj EU-an konsilon.

Kion fari poste

Komencu per mapado de kie via AI efektive funkcias. Se vi traktas personajn datumojn en San Marino, traktu Leĝon n-ro 171/2018 kiel vian bazon kaj konstruu GDPR-ekvivalentajn kontrolojn: laŭleĝa bazo, travidebleco, efiktaksoj, kaj protektoj ĉirkaŭ aŭtomataj decidoj kaj profilado.

Se vi vendas en aŭ servas la EU, supozu, ke la EU AI Act povas atingi vin, kaj klasifiku viajn sistemojn laŭ ĝi nun. Duobla konformeco, San Marina datumprotekto plus EU AI Act, estas la realisma pozicio por iu ajn San Marina entrepreno kun EU-aj klientoj.

Se vi funkcias en regulata financo, engaĝiĝu frue kun la Banca Centrale della Repubblica di San Marino pri iu ajn materiala AI-uzo, kaj dokumentu homan kontrolon kaj riskajn kontrolojn.

Atentu du ekigilojn, kiuj ŝanĝus viajn devojn: ratifiko de la Council of Europe AI-Konvencio de San Marino, kaj enfortigo de la EU-a Asocia Interkonsento kun dispozicioj tuŝantaj AI. Ambaŭ movus San Marinon de nerekta regado al eksplicitaj AI-devoj. Konstruu vian regadon laŭ GDPR- kaj Council of Europe-normoj nun, ĉar tio estas la arkitekturo, kiun San Marino plej verŝajne adoptos.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni, kiel ni esploras kaj reviziis tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu San Marino havas apartan AI-leĝon?

Ne. Ĝis junio 2026 ne ekzistas adoptita AI-statuto kaj ne estas publikigita nacia AI-strategio. AI estas regata per datumprotekta leĝo, financa kontrolo, krim- kaj civiljuro, kaj homrajtaj devoj.

Kio estas la ĉefa datumprotekta leĝo de San Marino?

Leĝo n-ro 171 de 21 decembro 2018, kiu estas proksime kongrua kun la EU GDPR kaj estas plenumata de la Autorita Garante per la protezione dei dati personali.

Ĉu San Marino aliĝis al la Council of Europe AI-Konvencio?

Ĝi subskribis la Framework Convention on Artificial Intelligence (CETS No. 225) la 5-an de septembro 2024, sed ĝis junio 2026 ne ratifis ĝin, do ĝiaj devoj ankoraŭ ne estas hejme devigaj tie.

Ĉu San Marino estas devigata de Konvencio 108+?

Jes. San Marino estas Partio al Konvencio 108 ekde 2015 kaj deponigis sian ratifikon de modernigita Konvencio 108+ la 16-an de novembro 2023.

Ĉu la EU AI Act aplikiĝas en San Marino?

Ne hejme, ĉar San Marino ne estas EU-membro. Ĝi povas aplikiĝi al San Marinaj entreprenoj per la eksterteritoria atingpovo de la AI Act, kiam ili metas AI-sistemojn sur la EU-an merkaton aŭ kiam ilia eligo estas uzata en la EU.

Kiu reguligus AI en San Marino hodiaŭ?

Praktike, la Autorita Garante por datumprotekto kaj la Banca Centrale della Repubblica di San Marino por financo, kun politika direkto de la koncernaj Ŝtataj Sekretarioj kaj noviga laboro tra San Marino Innovation.

Ĉu San Marino povus adopti EU-stilajn AI-regulojn?

Eble, per la EU-a Asocia Interkonsento, kiu postulus kontinuan transponon de partoj de la EU-a acquis. Kiel EU-aj AI-reguloj kongruas en tio ankoraŭ ne estas decidita.

Ĉu ekzistas sektoriaj reguloj tuŝantaj AI?

Jes, ĉefe en financo. La centra banko kontrolas AI-uzadon en bankado, financo kaj asekuro kaj agis pri AI-ebligitaj damaĝoj kiel profundfalsaj (deepfake) investaj fraŭdoj.

Fontoj