Kio estas AI-regulado en Zambio?
AI-regulado: landoj kaj regionoj
Zambio ne havas apartan AI-leĝon. AI estas regata per nedeviga Nacia Strategio pri Artefarita Inteligenteco lanĉita en novembro 2024 kaj per ekzistantaj leĝoj: la Data Protection Act No. 3 of 2021, la Cyber Security Act kaj Cyber Crimes Act de 2025, leĝo pri elektronikaj transakcioj kaj sektora regulado. La Ministerio pri Teknologio kaj Scienco gvidas la politikon, kun ZICTA kaj la Data Protection Commission kiel regulistoj. Zambio konformiĝas al la African Union Continental AI Strategy.
Reviziita de Jackie, Head of Learning & Development, Levellers - Laste reviziita la 8-an de junio 2026
Kion tio signifas
La AI-reguladon en Zambio plej bone priskribas kiel politik-gvidatan, mola-jura modelon apogatan sur ekzistantaj teknologiaj kaj datumaj leĝoj, anstataŭ unu deviga AI-leĝo. Ĝis mezo de 2026 Zambio ne havas AI-specifan leĝon. Ekzistas nacia strategio kiu fiksas direkton kaj proponas instituciojn, plus aro da ĝeneralaj leĝoj kiuj jam tuŝas AI-sistemojn pro tio, kion tiuj faras kun datumoj, komunikadoj kaj sekureco.
La centra politika instrumento estas la Nacia Artefarita Inteligenteco-Strategio, lanĉita de la Ministerio pri Teknologio kaj Scienco en novembro 2024. Ĝi estas vojmapo, ne leĝo: ĝi kreas neniujn devigajn obligaciojn kaj anstataŭe vokas al estonta Nacia AI-Politiko, Nacia AI-Konsilio kaj sektoraj Teknikaj Laborgrupo, kaj ĝi proponas etendi la mandaton de la ekzistanta telekomunika regulisto por kovri AI.
Dume, ĉiu kiu konstruas aŭ deplojas AI en Zambio estas regata de ĝenerale aplikeblaj leĝoj. La plej grava estas la Data Protection Act No. 3 of 2021, kiu reguligas aŭtomatan pretigon, profiladon kaj translimaĵajn datumtransigojn, kaj kiu nun estas aktive devigata. Kiberkrimoj, elektronikaj transakcioj kaj sektoro-specifaj reguloj plenigas la ceteron.
Kial tio gravas
Por organizoj, la praktika punkto estas ke "neniu AI-leĝo" ne signifas "neniuj reguloj." Se via AI-sistemo pretendas personajn datumojn pri homoj en Zambio, vi falas sub la Data Protection Act, kiu postulas registradon ĉe la Office of the Data Protection Commissioner, datumprotektajn efikotaksojn por altriskaj kaj profiladaj agadoj, kaj datumlokaligon por sentemaj personaj datumoj. Preteratenti la registradan limdaton estas krimofendo.
La riskon pliakrigas datumlokaligo kaj sekurecaj devoj. Sentemaj personaj datumoj devas esti konservitaj kaj pretigitaj ene de Zambio, kaj operatoroj de kritika informinfrastrukturo alfrontas registradon kaj lokaj-konservadaj devojn laŭ la 2025-aj kibersekurecaj leĝoj. Por nub-unuaj AI-deplojoj tio levas realajn arkitekturajn demandojn. Ĉar la kadro ankoraŭ formiĝas, la devoj gravaj hodiaŭ devenas el datumprotekto, kiberkrimoj kaj sektora leĝo, kaj ili aplikiĝas nun sendepende de la aspiroj de la strategio. Gvidantoj kiuj atendas AI-leĝon miskomprenos sian nunan eksponiĝon.
Kiel ĝi funkcias
La nuna modelo: politiko unue, leĝo poste
La aliro de Zambio estas evoluig-fokusita, strategio-gvidata modelo kiu apogas sin sur ekzistantaj horizontalaj leĝoj anstataŭ propra AI-leĝo. Tio estas pli proksima al mola-jura kaj sektora aliro ol al unu riskobaza AI-leĝo. La Nacia Artefarita Inteligenteco-Strategio fiksas ambiciojn trans sektoroj kiel agrikulturo, sanservo, minado, edukado kaj publikaj servoj, kaj ĝi malkaŝe agnoskas ke nuntempe ne ekzistas centralizita aŭtoritato aŭ reguliga korpo dediĉita al AI-kontrolado en Zambio. Ĝia propra efektiviga plano proponas ke Nacia AI-Politiko estu redaktita kaj promulgita, kaj ke la mandato de la telekomunika regulisto estu etendita al AI.
La Nacia Artefarita Inteligenteco-Strategio
La strategio estis lanĉita de la Ministerio pri Teknologio kaj Scienco en novembro 2024. Ĝi estas nedeviga politika dokumento, strukturita ĉirkaŭ pilastroj kovrantaj politikon kaj reguladon, homan kapitalon, infrastrukturon kaj datumekosistemojn, esploradon kaj novigon, sektoran adopton, kaj internacian kunlaboron. Ĝi estis evoluigita kun teknika helpo de la Tony Blair Institute kaj kontribuoj de la Registaro de Finnlando kaj USAID Open Spaces. Estas datuma nekongrueco en la oficiala rekordo: la dokumento portas kaj "2024-2026" (sur sia kovrilo kaj antaŭparolo) kaj "2025-2027" (en siaj kurante paĝaj kapoj), do citu ĝin laŭ titolo anstataŭ laŭ unu datuma intervalo.
La strategio proponas regadajn instituciojn anstataŭ krei ilin en leĝo: Nacia AI-Konsilio kiel centra konsulta korpo, kaj sektoraj Teknikaj Laborgrupo. Ĝi ankaŭ envisaĝas la Smart Zambia Institute koordinantan AI-adopton ene de la registaro, kaj Emerĝantaj Teknologioj-Ekzelecon por esplorado. Neniu el tiuj korpoj havas leĝan forton el la strategio mem.
Datumprotekta leĝo: la ĉevalo por AI
La Data Protection Act No. 3 of 2021 estas la ununura plej grava deviga instrumento por AI hodiaŭ. Ĝi aplikiĝas al pretigo farita tute aŭ parte per aŭtomataj rimedoj. Ĝi donas al datumsubjektoj rajtojn esti informitaj pri la logiko de aŭtomata pretigo, postulas datumprotektajn efikotaksojn kie profilado aŭ novaj teknologioj prezentas altajn riskojn, kaj postulas ke kontrolistoj kaj pretigistoj registriĝu ĉe la Data Protection Commissioner. La Leĝo plifortigas la rajton al privateco en Artikolo 17 de la Konstitucio.
La Office of the Data Protection Commissioner fariĝis plene funkcianta en 2025, kun registrada limdato de la 30-a de aprilo 2025 kaj devigado komencanta tiun jaron. Sentemaj personaj datumoj devas esti pretigitaj kaj konservitaj ene de Zambio, kaj aliaj personaj datumoj estas submetitaj al lokaligo krom se translimaĵaj transigkondiĉoj estas plenumitaj. Por AI-konstruantoj, tio signifas ke trejnaj datumoj, modelaj enigoj kaj profiladaj eligoj kiuj implikas personajn datumojn sidas rekte ene de la Leĝo.
Kiberkrimoj, kibersekureco kaj elektronika transakcia leĝo
La 8-an de aprilo 2025 Prezidanto Hakainde Hichilema promulgis du novajn leĝojn, la Cyber Security Act No. 3 of 2025 kaj la Cyber Crimes Act No. 4 of 2025, kiuj nuligis kaj anstataŭigis la 2021 Cyber Security and Cyber Crimes Act. La Cyber Security Act establas Zambia Cyber Security Agency kaj kadron por designado kaj protektado de kritika informinfrastrukturo, inkluzive de lokaj konservadaj kaj okazaĵ-sciigaj devoj. La Cyber Crimes Act fiksas ofendojn inkluzive de neaŭtorizita aliro, identec-rilata fraŭdo kaj nekonsentita kundivido de intimaj bildoj, kun rilevo al AI-ebligitaj damaĝoj kiel sinteza amaskomunikilaro. La Electronic Communications and Transactions Act No. 4 of 2021 regas elektronikajn subskribojn, datumajn mesaĝojn kaj aŭtomatajn transakciojn, donante juran rekonon al aŭtomataj sistemoj.
Respondecaj institucioj
La Ministerio pri Teknologio kaj Scienco posedas AI-politikon. ZICTA, la Zambia Information and Communications Technology Authority, estas la IKT-regulisto laŭ la Information and Communication Technologies Act No. 15 of 2009 kaj estas la korpo kiun la strategio proponas etendi al AI-kontrolado. La Office of the Data Protection Commissioner devigas la Data Protection Act. La Zambia Cyber Security Agency traktas kibersekurecon. La Smart Zambia Institute, en la Oficejo de la Prezidanto, koordinas e-registaron. Sektoraj regulistoj kiel la Bank of Zambia kaj la Securities and Exchange Commission prizorgas finteknikajn reguligajn testkampojn kiuj kaptas AI-gvidatajn financajn produktojn.
Regiona kaj kontinenta konformiĝo
La strategio de Zambio estas eksplicite konformiĝinta al la African Union Continental Artificial Intelligence Strategy, adoptita de la AU Executive Council ĉe ĝia 45-a Ordinara Sesio en Akrao, Ganao, la 18-an ĝis 19-an de julio 2024, kiu estas nedeviga gvida kadro antaŭeniganta Afrika-centran, evoluig-fokusitan aliron. Zambio ratifikis la African Union Convention on Cyber Security and Personal Data Protection (la Malabo Convention) la 24-an de marto 2021; la Konvencio eniris en forton la 8-an de junio 2023, 30 tagojn post kiam Maŭritanio deponigis la dekkvinan ratifikan instrumenton. SADC kaj COMESA modelleĝoj pri datumprotekto kaj kiberkrimoj influis la dezajnon de la hejmaj leĝoj de Zambio.
Ekzemploj
Finteknika entrepreno deplojanta AI-kredittaksan modelon por zambiaj klientoj pretigas personajn datumojn per aŭtomataj rimedoj, do ĝi devas registriĝi ĉe la Data Protection Commissioner, fari datumprotektan efikotakson ĉar profilado produktas signifajn efikojn, kaj konservi sentemajn personajn datumojn ene de Zambio. Ĝi ankaŭ povas testi la produkton en la Bank of Zambia aŭ Securities and Exchange Commission reguliga testkampo antaŭ plena lanĉo.
Registara fako uzanta AI-ilojn por plibonigi publikan servliveradon laboras ene de la e-registara koordinado de la Smart Zambia Institute kaj la pilotprojektoj de la Nacia AI-Strategio por la publika sektoro, restante devigata de la Data Protection Act kiam civitanaj datumoj estas implikataj. La strategio montras al pilotprojektoj en agrikulturo, edukado kaj sano.
Operatoro de nacia pacient-datumbazo aŭ kerna bankada sistemo designita kiel kritika informinfrastrukturo laŭ la Cyber Security Act No. 3 of 2025 devas registriĝi ĉe la Zambia Cyber Security Agency, konservi la koncernajn informojn en Zambio krom se aŭtorizite alie, kaj sciigi la Agentejón pri kibersekurecaj okazaĵoj, inkluzive de tiuj tuŝantaj AI-komponantojn.
Oftaj miskomprenoj
"Zambio havas AI-leĝon." Ĝi ne havas. Ĝis mezo de 2026 ne ekzistas AI-specifa leĝo; ekzistas nedeviga strategio plus ĝenerale aplikeblaj leĝoj.
"La Nacia AI-Strategio estas jure deviga." Ĝi estas politika vojmapo. Ĝi kreas neniujn devigajn obligaciojn kaj mem vokas al estonta Nacia AI-Politiko por esti promulgita.
"Ne ekzistas reguloj ĝis AI-leĝo alvenos." Datumprotekto, kiberkrimoj kaj sektora leĝo jam aplikiĝas al AI-sistemoj, kaj la Data Protection Commission aktive devigas.
"La 2021-a kibersekureca leĝo ankoraŭ regas." La 2021 Cyber Security and Cyber Crimes Act estis nuligita kaj anstataŭigita de du apartaj 2025-aj leĝoj.
"Datumoj povas esti gastigitaj ie ajn." Sentemaj personaj datumoj devas esti konservitaj en Zambio, kaj kritika informinfrastrukturo alfrontas lokaj-konservadajn devojn.
Riskoj kaj limoj
Ĉi tiu paĝo kovras la nacian aliron de Zambio al AI-regado, ne ampleksan gvidilon pri datumprotekta konformeco, kiu troviĝas sur dediĉitaj privatecaj paĝoj. La plej granda necerteco estas la estonta formo de devigaj AI-reguloj. La strategio proponas Nacian AI-Politikon kaj etenditan ZICTA-mandaton, sed neniu el ili estas ankoraŭ leĝo. En aprilo 2025 la Kabineto principe aprobis projekton por nuligi kaj anstataŭigi la Data Protection Act por kovri emerĝantajn teknologiojn inkluzive de AI, aprendizaje automático kaj ne-personaj datumoj, sed ĝis mezo de 2026 neniu tia projekto ŝajnas esti prezentita aŭ promulgita, do la 2021-a Leĝo restas la operativa leĝo.
La 2025-aj kibersekurecaj leĝoj estas kontestataj. La Law Association of Zambia peticiis la High Court (Constitutional Jurisdiction) la 11-an de julio 2025, defiante multajn dispoziciojn de ambaŭ la Cyber Crimes Act kaj la Cyber Security Act, kun Chapter One Foundation ricevinta permeson aliĝi la 3-an de oktobro 2025. Civilsociaj grupoj kritikis dispoziciojn pri observado kaj esprimo kaj la lokon de la Zambia Cyber Security Agency sub la Oficejo de la Prezidanto. La konstituciecon de partoj de la reĝimo estas do malferma jura demando kiu povus ŝanĝi devojn por operatoroj. Traktu la instituciojn nomitajn en la strategio kiel proponitajn ĝis establitaj en leĝo, kaj kontrolu nunan staton antaŭ ol fidi ilin.
Kion fari poste
Unue, mapu ĉu via AI-sistemo pretigas personajn datumojn de homoj en Zambio. Se jes, registriĝu ĉe la Office of the Data Protection Commissioner, faru datumprotektajn efikotaksojn por profilado kaj altriska pretigo, kaj dezajnu por datumlokaligo de sentemaj personaj datumoj.
Due, kontrolu ĉu iu sistemo kiun vi operacias povus esti designita kritika informinfrastrukturo laŭ la Cyber Security Act, kaj prepariĝu por registrado, loka konservado kaj okazaĵ-sciigo.
Trie, traktu la Nacian AI-Strategion kiel direktosignalon. Spuru la proponitan Nacian AI-Politikon kaj ajnan etendadon de la mandato de ZICTA, kaj observu ĉu la propona datumleĝa nuligado estas prezentita. Uzu sektorajn testkampojn kie relevaj.
Kvare, konformigu regadon al daŭraj principoj derivitaj el la African Union Continental AI Strategy kaj internaciaj normoj, por ke vi estu preta kiam devigaj AI-reguloj alvenos. La mejloŝtono kiu devus ŝanĝi viajn planojn: enkonduko de Nacia AI-Politiko aŭ AI-Projekto, aŭ prezentado de la datumleĝa nuligado.
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Zambio havas AI-leĝon?
Ne. Ĝis mezo de 2026 Zambio ne havas AI-specifan leĝon. AI estas regata de la Nacia AI-Strategio, nedeviga politiko, plus ĝenerale aplikeblaj leĝoj kiel datumprotekto, kiberkrimoj kaj elektronika transakcia leĝo.
Kio estas la ĉefa leĝo aplikebla al AI en Zambio hodiaŭ?
La Data Protection Act No. 3 of 2021. Ĝi kovras aŭtomatan pretigan kaj profiladon, postulas registradon kaj efikotaksojn, kaj estas devigata de la Office of the Data Protection Commissioner, kiu fariĝis funkcianta en 2025.
Kiu reguligas AI en Zambio?
Neniu ununura AI-regulisto ekzistas. La Ministerio pri Teknologio kaj Scienco gvidas la politikon, ZICTA reguligas IKT, la Data Protection Commissioner devigas privatecleĝon, kaj la Zambia Cyber Security Agency traktas kibersekurecon.
Kion la Nacia AI-Strategio efektive faras?
Ĝi fiksas direkton trans sektoroj kaj proponas instituciojn: Nacian AI-Konsilion, sektorajn Teknikajn Laborgrupo, kaj estontajn Nacian AI-Politikon. Ĝi estas vojmapo kaj kreas neniujn devigajn obligaciojn.
Ĉu ekzistas datumlokaligaj reguloj tuŝantaj AI?
Jes. Sentemaj personaj datumoj devas esti pretigitaj kaj konservitaj en Zambio, kaj kritika informinfrastrukturo alfrontas lokaj-konservadajn devojn laŭ la Cyber Security Act No. 3 of 2025.
Kiel Zambio konformiĝas al la Afrika Unio?
La strategio konformiĝas al la African Union Continental AI Strategy adoptita en julio 2024, kaj Zambio ratifikis la Malabo Convention pri kibersekureco kaj personaj datumprotekto.
Ĉu deviga AI-leĝo alvenos?
Eble. La strategio proponas Nacian AI-Politikon kaj etenditan ZICTA-mandaton, kaj la Kabineto principe aprobis datumleĝan nuligadon en 2025, sed neniu el ili estas ankoraŭ promulgita.
