ច្បាប់ AI របស់សហភាពអឺរ៉ុប (បទប្បញ្ញត្តិ (EU) 2024/1689): ការណែនាំជាក់ស្តែងឆ្នាំ 2026

មនុស្សយន្តពីររូបដែលកាន់មាត្រដ្ឋានតុល្យភាព។

បានធ្វើបច្ចុប្បន្នភាពចុងក្រោយ៖ ថ្ងៃទី 9 ខែសីហា ឆ្នាំ 2026។

គិតត្រឹមថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026 ច្បាប់តម្លាភាពនៃច្បាប់ AI របស់សហភាពអឺរ៉ុបបានចូលជាធរមានហើយ។ Chatbots, deepfakes, ប្រព័ន្ធសម្គាល់អារម្មណ៍ និងខ្លឹមសារដែលបង្កើតដោយ AI ឥឡូវនេះមានកាតព្វកិច្ចបង្ហាញព័ត៌មានជាក់ស្តែងនៅទូទាំងសហភាពអឺរ៉ុប។ ក្នុងពេលជាមួយគ្នានេះ កាតព្វកិច្ចដែលទាមទារបំផុត — កាតព្វកិច្ចទាំងនោះសម្រាប់ AI ដែលមានហានិភ័យខ្ពស់ — លែងត្រូវបានគេរំពឹងទុកនៅក្នុងខែសីហា ឆ្នាំ 2026 ទៀតហើយ។ បន្ទាប់ពី AI Digital Omnibus ពួកគេឥឡូវនេះត្រូវបានគ្រោងនឹងមកដល់នៅក្នុងខែធ្នូ ឆ្នាំ 2027។ ការណែនាំនេះពន្យល់យ៉ាងច្បាស់អំពីអ្វីដែលច្បាប់ AI របស់សហភាពអឺរ៉ុបតម្រូវ អ្នកណាដែលវាចងភ្ជាប់ អ្វីដែលអនុវត្តនៅថ្ងៃនេះ និងរបៀបដែលអង្គការគួររៀបចំ។

ច្បាប់ AI របស់សហភាពអឺរ៉ុប គឺជាបទប្បញ្ញត្តិ (EU) 2024/1689។ វាបានចូលជាធរមាននៅថ្ងៃទី 1 ខែសីហា ឆ្នាំ 2024 ហើយអនុវត្តជាដំណាក់កាល។ វាគឺជាច្បាប់ផ្ដេកដ៏ទូលំទូលាយដំបូងគេបង្អស់របស់ពិភពលោកសម្រាប់បញ្ញាសិប្បនិម្មិត ហើយដូចជា GDPR ដែរ វាលាតសន្ធឹងហួសពីព្រំដែនរបស់សហភាពអឺរ៉ុប។ ប្រសិនបើប្រព័ន្ធ AI របស់អ្នកប៉ះពាល់ដល់ទីផ្សារអឺរ៉ុប បទប្បញ្ញត្តិនេះស្ទើរតែប្រាកដជាធ្វើឱ្យអ្នកព្រួយបារម្ភ។

តើ EU AI Act ជាអ្វី?

ច្បាប់ AI របស់សហភាពអឺរ៉ុប គឺជាបទប្បញ្ញត្តិដែលផ្អែកលើហានិភ័យ។ ជាជាងការចាត់ទុកបញ្ញាសិប្បនិម្មិតទាំងអស់ដូចគ្នាបេះបិទ វាតម្រៀបប្រព័ន្ធទៅជាកម្រិតៗទៅតាមគ្រោះថ្នាក់ដែលពួកវាអាចបង្កឡើង ហើយភ្ជាប់កាតព្វកិច្ចធ្ងន់ជាងទៅនឹងហានិភ័យខ្ពស់។ គោលបំណងមានពីរយ៉ាង៖ ដើម្បីការពារសុខភាព សុវត្ថិភាព និងសិទ្ធិជាមូលដ្ឋាន និងផ្តល់ភាពប្រាកដប្រជាផ្នែកច្បាប់ដល់អាជីវកម្ម ដើម្បីឱ្យ AI ដែលអាចទុកចិត្តបានអាចត្រូវបានបង្កើត និងដាក់ពង្រាយនៅទូទាំងទីផ្សារតែមួយ។

ច្បាប់នេះកំណត់ប្រព័ន្ធ AI យ៉ាងទូលំទូលាយ ស្របតាមវិធីសាស្រ្តរបស់ OECD៖ ប្រព័ន្ធដែលមានមូលដ្ឋានលើម៉ាស៊ីន ដែលដំណើរការដោយស្វ័យភាពកម្រិតខ្លះ អាចសម្របខ្លួនបន្ទាប់ពីការដាក់ពង្រាយ ហើយ — ពីធាតុចូលដែលវាទទួលបាន — សន្និដ្ឋានពីរបៀបបង្កើតលទ្ធផលដូចជាការព្យាករណ៍ ខ្លឹមសារ អនុសាសន៍ ឬការសម្រេចចិត្តដែលមានឥទ្ធិពលលើបរិស្ថានរូបវន្ត ឬនិម្មិត។ និយមន័យដ៏ទូលំទូលាយនេះចាប់យកគំរូរៀនម៉ាស៊ីនទំនើប រួមទាំង AI បង្កើត និងគោលបំណងទូទៅ។

តើច្បាប់ AI អនុវត្តចំពោះអ្នកណា?

ច្បាប់ AI មានវិសាលភាពក្រៅទឹកដី។ វាអនុវត្តចំពោះករណីដែលអ្នកផ្តល់សេវាដាក់ប្រព័ន្ធ AI នៅលើទីផ្សារ EU ឬដាក់វាឱ្យប្រើប្រាស់នៅក្នុង EU និង — សំខាន់ — ក្នុងករណីដែលអ្នកផ្តល់សេវា ឬអ្នកដាក់ពង្រាយត្រូវបានបង្កើតឡើងនៅខាងក្រៅ EU ប៉ុន្តែលទ្ធផលនៃប្រព័ន្ធត្រូវបានប្រើប្រាស់នៅក្នុង EU។ ដូច្នេះ ក្រុមហ៊ុនសហរដ្ឋអាមេរិក ឬចក្រភពអង់គ្លេសដែលបម្រើអ្នកប្រើប្រាស់អឺរ៉ុបអាចស្ថិតនៅក្នុងវិសាលភាព។

ច្បាប់នេះបែងចែកតួអង្គជាច្រើន ដែលម្នាក់ៗមានភារកិច្ចខុសៗគ្នា៖

  • អ្នកផ្តល់សេវា — អ្នកដែលបង្កើតប្រព័ន្ធ AI (ឬគំរូ AI សម្រាប់គោលបំណងទូទៅ) ហើយដាក់វានៅលើទីផ្សារ ឬដាក់វាឱ្យប្រើប្រាស់ក្រោមឈ្មោះ ឬពាណិជ្ជសញ្ញាផ្ទាល់ខ្លួនរបស់ពួកគេ។ អ្នកផ្តល់សេវាមានបន្ទុកអនុលោមភាពធ្ងន់ធ្ងរបំផុត។
  • អ្នកដាក់ពង្រាយ — អ្នកដែលប្រើប្រាស់ប្រព័ន្ធ AI ក្រោមអំណាចរបស់ពួកគេក្នុងបរិបទវិជ្ជាជីវៈ (ឧទាហរណ៍ និយោជកដែលដំណើរការឧបករណ៍ជ្រើសរើសបុគ្គលិក AI)។ ការប្រើប្រាស់ផ្ទាល់ខ្លួនសុទ្ធសាធ មិនមែនវិជ្ជាជីវៈគឺស្ថិតនៅក្រៅកាតព្វកិច្ចទាំងនេះ។
  • អ្នកនាំចូល និងអ្នកចែកចាយ — អ្នកដែលនាំយកប្រព័ន្ធភាគីទីបីចូលទៅក្នុងទីផ្សារ EU ឬធ្វើឱ្យវាអាចរកបានតាមបណ្តោយខ្សែសង្វាក់ផ្គត់ផ្គង់ ជាមួយនឹងការទទួលខុសត្រូវក្នុងការផ្ទៀងផ្ទាត់ និងរក្សាកំណត់ត្រា។
  • ក្រុមហ៊ុនផលិតផលិតផលនិងក្នុងករណីខ្លះ អ្នកតំណាងដែលមានការអនុញ្ញាត ដែលអាចទទួលមរតកកាតព្វកិច្ចកម្រិតអ្នកផ្តល់សេវា។

អ្នកដាក់ពង្រាយក៏អាចត្រូវបានចាត់ថ្នាក់ឡើងវិញជាអ្នកផ្តល់សេវាផងដែរ — ដោយទទួលមរតកកាតព្វកិច្ចតឹងរ៉ឹងជាង — ប្រសិនបើវាកែប្រែប្រព័ន្ធដែលមានហានិភ័យខ្ពស់ ឬដាក់ឈ្មោះផ្ទាល់ខ្លួនលើវា។

កម្រិតហានិភ័យទាំងបួន

ច្បាប់ AI ត្រូវបានបង្កើតឡើងជុំវិញកម្រិតហានិភ័យចំនួនបួន។

១. ហានិភ័យមិនអាចទទួលយកបាន (ហាមឃាត់)

ការប្រើប្រាស់មួយចំនួនត្រូវបានចាត់ទុកថាមិនឆបគ្នាជាមួយតម្លៃរបស់សហភាពអឺរ៉ុប ហើយត្រូវបានហាមឃាត់ទាំងស្រុងក្រោមមាត្រា 5។ ទាំងនេះរួមមានបច្ចេកទេសរៀបចំ ឬបោកបញ្ឆោតដែលបង្ខូចទ្រង់ទ្រាយអាកប្បកិរិយា និងបង្កគ្រោះថ្នាក់យ៉ាងធ្ងន់ធ្ងរ។ ការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះ (អាយុ ពិការភាព ស្ថានភាពសេដ្ឋកិច្ចសង្គម)។ ការដាក់ពិន្ទុសង្គមដោយអាជ្ញាធរសាធារណៈ។ ការកោសរូបភាពមុខដែលមិនមានគោលដៅដើម្បីបង្កើតមូលដ្ឋានទិន្នន័យសម្គាល់។ ការសម្គាល់អារម្មណ៍នៅកន្លែងធ្វើការ និងក្នុងការអប់រំ (លើកលែងតែហេតុផលវេជ្ជសាស្រ្ត ឬសុវត្ថិភាព)។ ការចាត់ថ្នាក់ជីវមាត្រមួយចំនួនដែលបង្ហាញពីលក្ខណៈរសើប។ និង — អាស្រ័យលើករណីលើកលែងតូចចង្អៀត និងមានសុវត្ថិភាព — ការកំណត់អត្តសញ្ញាណជីវមាត្រពីចម្ងាយពេលវេលាជាក់ស្តែងនៅក្នុងទីសាធារណៈសម្រាប់គោលបំណងអនុវត្តច្បាប់។ ក្រោម Digital Omnibus ការហាមឃាត់បន្ថែមទៀតផ្តោតលើ AI ដែលប្រើដើម្បីបង្កើតរូបភាពស្និទ្ធស្នាលដែលមិនមានការព្រមព្រៀងគ្នា និងសម្ភារៈរំលោភបំពានផ្លូវភេទលើកុមារ។

2. ហានិភ័យខ្ពស់។

ប្រព័ន្ធដែលមានហានិភ័យខ្ពស់ត្រូវបានអនុញ្ញាត ប៉ុន្តែត្រូវបានគ្រប់គ្រងយ៉ាងតឹងរ៉ឹង។ ពួកវាត្រូវបានបែងចែកជាពីរក្រុម។ ក្រុមទីមួយ (ឧបសម្ព័ន្ធទី I) គ្របដណ្តប់លើ AI ដែលជាសមាសធាតុសុវត្ថិភាពនៃ ឬខ្លួនវាផ្ទាល់ ដែលជាផលិតផលដែលត្រូវបានគ្រប់គ្រងរួចហើយក្រោមច្បាប់សម្របសម្រួលរបស់សហភាពអឺរ៉ុប - ឧបករណ៍វេជ្ជសាស្ត្រ គ្រឿងចក្រ ជណ្តើរយន្ត ប្រដាប់ក្មេងលេង និងអ្វីៗផ្សេងទៀត។ ក្រុមទីពីរ (ឧបសម្ព័ន្ធទី III) រាយបញ្ជីករណីប្រើប្រាស់ដាច់ដោយឡែកនៅក្នុងដែនងាយរងគ្រោះ៖ ជីវមាត្រ ហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ ការអប់រំ ការងារ និងការគ្រប់គ្រងកម្មករ ការទទួលបានសេវាសាធារណៈ និងឯកជនសំខាន់ៗ ការអនុវត្តច្បាប់ ការធ្វើចំណាកស្រុក និងការគ្រប់គ្រងព្រំដែន និងការគ្រប់គ្រងយុត្តិធម៌ និងដំណើរការប្រជាធិបតេយ្យ។ ប្រព័ន្ធទាំងនេះត្រូវតែបំពេញតាមតម្រូវការបច្ចេកទេស និងអភិបាលកិច្ចដែលបានពិពណ៌នាខាងក្រោម។

៣. ហានិភ័យមានកំណត់ (តម្លាភាព)

ប្រព័ន្ធមួយចំនួនមិនមានហានិភ័យខ្ពស់ទេ ប៉ុន្តែអាចបំភាន់មនុស្ស ដូច្នេះពួកវាអនុវត្តកាតព្វកិច្ចតម្លាភាពក្រោមមាត្រា 50។ អ្នកប្រើប្រាស់ត្រូវតែត្រូវបានប្រាប់នៅពេលដែលពួកគេកំពុងធ្វើអន្តរកម្មជាមួយ chatbot; សំឡេង រូបភាព វីដេអូ និងអត្ថបទដែលបង្កើតដោយ AI ឬកែច្នៃ (រួមទាំង deepfakes) ត្រូវតែត្រូវបានបង្ហាញ និងសម្គាល់; ហើយមនុស្សត្រូវតែត្រូវបានជូនដំណឹងនៅពេលដែលស្ថិតនៅក្រោមប្រព័ន្ធសម្គាល់អារម្មណ៍ ឬប្រព័ន្ធចាត់ថ្នាក់ជីវមាត្រដែលត្រូវបានអនុញ្ញាត។ កាតព្វកិច្ចទាំងនេះឥឡូវនេះមានសុពលភាព (សូមមើលបន្ទាត់ពេលវេលាខាងក្រោម)។

៤. ហានិភ័យតិចតួចបំផុត

ភាគច្រើនលើសលប់នៃ AI — តម្រងសារឥតបានការ ម៉ាស៊ីនណែនាំ និង AI នៅក្នុងហ្គេមវីដេអូ — ស្ថិតនៅទីនេះ។ វាមិនប្រឈមមុខនឹងកាតព្វកិច្ចចាំបាច់ក្រោមច្បាប់នោះទេ ទោះបីជាក្រមប្រតិបត្តិស្ម័គ្រចិត្តត្រូវបានលើកទឹកចិត្តក៏ដោយ។

អ្វីដែលអនុវត្តនៅពេល៖ កាលវិភាគនៃច្បាប់ AI ដែលបានធ្វើបច្ចុប្បន្នភាព (បន្ទាប់ពី Digital Omnibus)

ពេលវេលាគឺជាកន្លែងដែលអង្គការភាគច្រើនយល់ខុសអំពីច្បាប់ AI ហើយវាជាកន្លែងដែលច្បាប់ទើបតែផ្លាស់ប្តូរថ្មីៗនេះ។ ច្បាប់នេះអនុវត្តជាដំណាក់កាលចាប់ពីការចូលជាធរមាននៅថ្ងៃទី 1 ខែសីហា ឆ្នាំ 2024។ នៅដើមខែឧសភា ឆ្នាំ 2026 AI Digital Omnibus បានឈានដល់កិច្ចព្រមព្រៀងនយោបាយបណ្តោះអាសន្ន ដែលត្រូវបានគាំទ្រដោយតំណាងរដ្ឋជាសមាជិកនៅថ្ងៃទី 13 ខែឧសភា ឆ្នាំ 2026។ ការអនុម័តជាផ្លូវការ និងការបោះពុម្ពផ្សាយទិនានុប្បវត្តិផ្លូវការនៅតែមិនទាន់សម្រេចនៅឡើយ ប៉ុន្តែកញ្ចប់នេះឥឡូវនេះគឺជាមូលដ្ឋានគ្រឹះនៃផែនការជាក់ស្តែង - ហើយវាបានពន្យារពេលកាលកំណត់ដែលមានហានិភ័យខ្ពស់។

ព្រឹត្តការណ៍អនុវត្តចាប់ពីស្ថានភាព (ថ្ងៃទី 8 ខែសីហា ឆ្នាំ 2026)
បទប្បញ្ញត្តិចូលជាធរមាន1 ខែសីហា 2024ជាធរមាន
ការអនុវត្តហាមឃាត់ (មាត្រា ៥) + កាតព្វកិច្ចអក្ខរកម្ម AI (មាត្រា ៤)2 ខែកុម្ភៈ 2025ជាធរមាន
កាតព្វកិច្ច GPAI (មាត្រា 51–55) ការគ្រប់គ្រង និងការពិន័យ2 ខែសីហា 2025ជាធរមាន
កាតព្វកិច្ច​តម្លាភាព (មាត្រា 50)2 ខែសីហា 2026មានសុពលភាព (ថ្មី)
ការសម្គាល់ទិន្នផល AI ដែលមានស្រាប់ (រយៈពេលអនុគ្រោះ)ត្រឹមថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2026នាពេលខាងមុខ
ប្រព័ន្ធឧបសម្ព័ន្ធទី III ដែលមានហានិភ័យខ្ពស់ថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2027 (ត្រូវនឹងថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026)ពន្យារពេលដោយ Omnibus
បញ្ញាសិប្បនិម្មិត (AI) ដែលមានហានិភ័យខ្ពស់នៅក្នុងផលិតផលដែលគ្រប់គ្រងដោយឧបសម្ព័ន្ធទី Iថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2028 (គឺថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2027)ពន្យារពេលដោយ Omnibus

កាលបរិច្ឆេទដែលត្រូវបានពន្យារពេលខាងលើអាស្រ័យលើការអនុម័តចុងក្រោយនៃ Omnibus។ កាលបរិច្ឆេទដែលបានអនុម័តរួចហើយគឺជាច្បាប់ដែលបានដោះស្រាយរួចហើយ។

ចំណុចជាក់ស្តែងពីរ។ ទីមួយ កាតព្វកិច្ចតម្លាភាពមិនមែនជាកង្វល់នាពេលអនាគតទេ — វាបានអនុវត្តនៅថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026 ប្រហែលមួយសប្តាហ៍មុន។ អ្នកផ្តល់សេវាប្រព័ន្ធ AI ជំនាន់ថ្មីដែលមាននៅលើទីផ្សាររួចហើយមានពេលរហូតដល់ថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2026 ដើម្បីនាំយកទិន្នផលដែលមានស្រាប់ឱ្យស្របតាមតម្រូវការសម្គាល់ និងការដាក់សញ្ញាសម្គាល់ទឹកដែលម៉ាស៊ីនអាចអានបាន។ ទីពីរ បន្ទប់ដកដង្ហើមបន្ថែមសម្រាប់ AI ដែលមានហានិភ័យខ្ពស់ត្រូវបានស្វាគមន៍ ប៉ុន្តែវាជាការពន្យារពេល មិនមែនជាការលើកលែងទេ៖ កាតព្វកិច្ចសំខាន់ៗមិនមានការផ្លាស់ប្តូរទេ ហើយការងារត្រៀមខ្លួនគឺល្អបំផុតដើម្បីចាប់ផ្តើមឥឡូវនេះ។

កាតព្វកិច្ចតាមតួនាទី

អ្នកផ្តល់សេវាប្រព័ន្ធដែលមានហានិភ័យខ្ពស់មានបន្ទុកស្នូល។ ពួកគេត្រូវតែបង្កើតប្រព័ន្ធគ្រប់គ្រងហានិភ័យពេញមួយវដ្តជីវិត។ អនុវត្តវិធានការគ្រប់គ្រងទិន្នន័យចំពោះទិន្នន័យបណ្តុះបណ្តាល ការផ្ទៀងផ្ទាត់ និងការធ្វើតេស្ត។ រៀបចំឯកសារបច្ចេកទេសលម្អិត និងរក្សាវាឱ្យទាន់សម័យ។ រចនាប្រព័ន្ធសម្រាប់ការកត់ត្រា និងការតាមដានដោយស្វ័យប្រវត្តិ។ ធានាបាននូវតម្លាភាព និងការណែនាំច្បាស់លាស់សម្រាប់ការប្រើប្រាស់។ អនុញ្ញាតឱ្យមានការត្រួតពិនិត្យរបស់មនុស្សប្រកបដោយប្រសិទ្ធភាព។ និងសម្រេចបាននូវភាពត្រឹមត្រូវ ភាពរឹងមាំ និងសន្តិសុខតាមអ៊ីនធឺណិតសមស្រប។ មុនពេលចូលទីផ្សារ ពួកគេត្រូវតែដំណើរការការវាយតម្លៃអនុលោមភាពពាក់ព័ន្ធ រៀបចំសេចក្តីប្រកាសអនុលោមភាពរបស់សហភាពអឺរ៉ុប បិទសញ្ញាសម្គាល់ CE និងចុះឈ្មោះប្រព័ន្ធនៅក្នុងមូលដ្ឋានទិន្នន័យសហភាពអឺរ៉ុប។ ការត្រួតពិនិត្យក្រោយទីផ្សារ និងការរាយការណ៍អំពីឧប្បត្តិហេតុធ្ងន់ធ្ងរនឹងបន្តបន្ទាប់ពីនោះ។

អ្នកដាក់ពង្រាយប្រព័ន្ធដែលមានហានិភ័យខ្ពស់ត្រូវតែប្រើប្រាស់ប្រព័ន្ធស្របតាមការណែនាំរបស់អ្នកផ្តល់សេវា ចាត់តាំងការត្រួតពិនិត្យដោយមនុស្សដែលមានសមត្ថភាព ធានាថាទិន្នន័យបញ្ចូលមានភាពពាក់ព័ន្ធ តាមដានប្រតិបត្តិការ និងរក្សាទុកកំណត់ហេតុ និងជូនដំណឹងដល់អ្នកដែលរងផលប៉ះពាល់នៅពេលដែលត្រូវការ។ នៅក្នុងបរិបទរសើបជាច្រើន អ្នកដាក់ពង្រាយក៏ត្រូវធ្វើការវាយតម្លៃផលប៉ះពាល់សិទ្ធិជាមូលដ្ឋានផងដែរ។ និយោជកដែលដាក់ពង្រាយ AI ដែលប៉ះពាល់ដល់កម្មករមានកាតព្វកិច្ចផ្តល់ព័ត៌មានបន្ថែម។

អ្នកនាំចូល និងអ្នកចែកចាយត្រូវតែផ្ទៀងផ្ទាត់ថាអ្នកផ្តល់សេវាបានបំពេញកាតព្វកិច្ចរបស់ខ្លួន — ការវាយតម្លៃការអនុលោម ឯកសារ ការសម្គាល់ CE — មុនពេលធ្វើឱ្យប្រព័ន្ធមួយអាចប្រើប្រាស់បាន ហើយត្រូវតែធ្វើសកម្មភាព (និងជូនដំណឹងដល់អាជ្ញាធរ) ប្រសិនបើពួកគេជឿថាប្រព័ន្ធមួយមិនអនុលោម។

នៅគ្រប់កម្រិតទាំងអស់ កាតព្វកិច្ចអក្ខរកម្ម AI របស់ច្បាប់ (មាត្រា ៤) តម្រូវឱ្យអង្គការនានាធានាថាបុគ្គលិកដែលដោះស្រាយជាមួយ AI មានកម្រិតនៃការយល់ដឹងគ្រប់គ្រាន់។ Omnibus បានធ្វើឱ្យពាក្យនៃកាតព្វកិច្ចនេះមានភាពទន់ភ្លន់ ប៉ុន្តែការរំពឹងទុកជាមូលដ្ឋាននៃការប្រើប្រាស់ប្រកបដោយសមត្ថភាព និងមានព័ត៌មាននៅតែមាន។

តម្រូវការបច្ចេកទេស និងអភិបាលកិច្ចសម្រាប់ AI ដែលមានហានិភ័យខ្ពស់

តម្រូវការហានិភ័យខ្ពស់បកប្រែគោលការណ៍អរូបីទៅជាការអនុវត្តវិស្វកម្ម និងអភិបាលកិច្ច។ សរុបមក អ្នកផ្តល់សេវាត្រូវតែអាចបង្ហាញ៖ ដំណើរការគ្រប់គ្រងហានិភ័យដែលមានឯកសារ និងធ្វើម្តងទៀត; គុណភាពទិន្នន័យ និងអភិបាលកិច្ចសមស្របទៅនឹងគោលបំណងដែលបានគ្រោងទុក ដោយយកចិត្តទុកដាក់លើភាពលំអៀង និងភាពតំណាង; ឯកសារបច្ចេកទេសដ៏ទូលំទូលាយគ្រប់គ្រាន់សម្រាប់អាជ្ញាធរក្នុងការវាយតម្លៃការអនុលោម; ការរក្សាកំណត់ត្រាតាមរយៈការកត់ត្រាព្រឹត្តិការណ៍ដោយស្វ័យប្រវត្តិ; តម្លាភាព និងការណែនាំដែលអាចប្រើប្រាស់បាន; ការត្រួតពិនិត្យរបស់មនុស្សដែលមានអត្ថន័យដែលត្រូវបានរចនាឡើងនៅក្នុងប្រព័ន្ធ; និងភាពត្រឹមត្រូវ ភាពរឹងមាំ និងសន្តិសុខតាមអ៊ីនធឺណិតដែលអាចបង្ហាញបាន។ ទាំងនេះរួមគ្នាបង្កើតជាមូលដ្ឋានភស្តុតាងសម្រាប់ការវាយតម្លៃការអនុលោម - ហើយនៅក្នុងការអនុវត្តជាក់ស្តែង សម្ភារៈដែលនិយតករនឹងស្នើសុំឱ្យមើលជាមុនសិន។

កាតព្វកិច្ច AI គោលបំណងទូទៅ (GPAI)

គំរូ AI គោលបំណងទូទៅ — គំរូធំៗ និងអាចបត់បែនបាន ដែលជាមូលដ្ឋានគ្រឹះនៃកម្មវិធីជាច្រើននៅខាងក្រោម — មានរបបផ្ទាល់ខ្លួនរបស់ពួកគេក្រោមមាត្រា 51–55 ដែលអនុវត្តចាប់ពីថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2025។ អ្នកផ្តល់សេវា GPAI ទាំងអស់ត្រូវតែរក្សាឯកសារបច្ចេកទេស បោះពុម្ពផ្សាយសេចក្តីសង្ខេបលម្អិតគ្រប់គ្រាន់នៃខ្លឹមសារបណ្តុះបណ្តាល ដាក់ចេញនូវគោលការណ៍រក្សាសិទ្ធិ និងសហការតាមខ្សែសង្វាក់តម្លៃជាមួយអ្នកដែលកំពុងកសាងគំរូ។ គំរូដែលបង្ហាញពីហានិភ័យជាប្រព័ន្ធប្រឈមមុខនឹងកាតព្វកិច្ចខ្ពស់ជាងមុន៖ ការវាយតម្លៃគំរូ និងការធ្វើតេស្តប្រឆាំង ការវាយតម្លៃ និងការកាត់បន្ថយហានិភ័យជាប្រព័ន្ធ ការតាមដាន និងការរាយការណ៍អំពីឧប្បត្តិហេតុធ្ងន់ធ្ងរ និងសន្តិសុខតាមអ៊ីនធឺណិតដ៏រឹងមាំ។ ការប្រកាន់ខ្ជាប់នូវក្រមប្រតិបត្តិផ្លូវការគឺជាផ្លូវដែលទទួលស្គាល់ដើម្បីបង្ហាញពីការអនុលោម។

កាតព្វកិច្ចតម្លាភាពដែលកំពុងមានសុពលភាព (មាត្រា 50)

ដោយសារតែមាត្រា 50 បានចូលជាធរមាននៅថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026 ឥឡូវនេះមានកាតព្វកិច្ចបីដែលទាមទារការយកចិត្តទុកដាក់ជាបន្ទាន់។ Chatbots និងភ្នាក់ងារសន្ទនាត្រូវតែបញ្ជាក់ឱ្យច្បាស់ថាអ្នកប្រើប្រាស់កំពុងដោះស្រាយជាមួយម៉ាស៊ីន។ ខ្លឹមសារដែលបង្កើត ឬកែច្នៃដោយ AI - អត្ថបទស្តីពីបញ្ហាផលប្រយោជន៍សាធារណៈ បូករួមទាំងសំឡេងសំយោគ រូបភាព និងវីដេអូ រួមទាំង deepfakes - ត្រូវតែបង្ហាញ និងសម្គាល់ជាទម្រង់ដែលអាចអានបានដោយម៉ាស៊ីន ដូច្នេះវាអាចត្រូវបានចាត់ទុកថាជាសិប្បនិម្មិត។ ហើយមនុស្សដែលប៉ះពាល់នឹងប្រព័ន្ធសម្គាល់អារម្មណ៍ ឬប្រព័ន្ធចាត់ថ្នាក់ជីវមាត្រដែលត្រូវបានអនុញ្ញាត ត្រូវតែទទួលបានការជូនដំណឹង។ អង្គការដែលដំណើរការមុខងារបង្កើត AI រួចហើយគួរតែចាត់ទុករយៈពេលអនុគ្រោះថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2026 សម្រាប់ការសម្គាល់ទិន្នផលដែលមានស្រាប់ជាថ្ងៃផុតកំណត់ផ្ទៃក្នុងដ៏រឹងមាំ។

ពិន័យនិងពិន័យ

ការអនុវត្តច្បាប់មានហានិភ័យហិរញ្ញវត្ថុធ្ងន់ធ្ងរ ជាមួយនឹងការពិន័យតាមភាពធ្ងន់ធ្ងរនៃការរំលោភបំពាន៖

  • ការអនុវត្តហាមឃាត់ (មាត្រា ៥): រហូតដល់ ៣៥ លានអឺរ៉ូ ឬ ៧% នៃចំណូលប្រចាំឆ្នាំសរុបទូទាំងពិភពលោក អាស្រ័យលើចំនួនណាដែលខ្ពស់ជាង។
  • ការបំពានកាតព្វកិច្ចដែលមានហានិភ័យខ្ពស់ និងកាតព្វកិច្ចភាគច្រើនផ្សេងទៀត៖ រហូតដល់ ៧,៥ លានអឺរ៉ូ ឬ ១% នៃចំណូលប្រចាំឆ្នាំទូទាំងពិភពលោក។
  • ការផ្តល់ព័ត៌មានមិនត្រឹមត្រូវ មិនពេញលេញ ឬបំភាន់ដល់អាជ្ញាធរ៖ រហូតដល់ ៧,៥ លានអឺរ៉ូ ឬ ១% នៃចំណូលប្រចាំឆ្នាំទូទាំងពិភពលោក។

សម្រាប់សហគ្រាសធុនតូច និងមធ្យម និងសហគ្រាសថ្មីថ្មោង ការពិន័យគឺជាចំនួនទាបជាងនៃចំនួនទឹកប្រាក់ថេរ ឬភាគរយ — ដែលជាការការពារសមាមាត្រសម្រាប់អង្គការតូចៗ។ អាជ្ញាធរឃ្លាំមើលទីផ្សារជាតិអនុវត្តច្បាប់នេះ ដែលសម្របសម្រួលនៅកម្រិតសហភាពអឺរ៉ុប ហើយវិធានការដោះស្រាយបន្ថែមទៀតអាចត្រូវបានអនុវត្តតាមច្បាប់ជាតិ។

របៀបដែលច្បាប់ AI សមស្របនឹង GDPR និង NIS2

ច្បាប់ AI មិនឈរតែឯងទេ។ កន្លែងដែលប្រព័ន្ធ AI ដំណើរការទិន្នន័យផ្ទាល់ខ្លួន GDPR អនុវត្តយ៉ាងពេញលេញ — មូលដ្ឋានច្បាប់ ការកំណត់គោលបំណង សិទ្ធិរបស់ម្ចាស់ទិន្នន័យ និងជាញឹកញាប់ ការវាយតម្លៃផលប៉ះពាល់នៃការការពារទិន្នន័យ។ ការវាយតម្លៃផលប៉ះពាល់សិទ្ធិជាមូលដ្ឋានរបស់ច្បាប់ AI និង DPIA របស់ GDPR ជារឿយៗត្រួតស៊ីគ្នា ហើយដំណើរការជាមួយគ្នាបានល្អបំផុត។ កន្លែងដែល AI គាំទ្រសេវាកម្មសំខាន់ៗ ឬសំខាន់ៗ សេចក្តីណែនាំ NIS2 បន្ថែមភារកិច្ចគ្រប់គ្រងហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត និងការរាយការណ៍ឧប្បត្តិហេតុដែលពង្រឹងភាពរឹងមាំ និងតម្រូវការសុវត្ថិភាពរបស់ច្បាប់ AI។ ការចាត់ទុករបបទាំងនេះជាកម្មវិធីអនុលោមភាពរួមបញ្ចូលគ្នាតែមួយ — ជាជាងគម្រោងស្របគ្នាបី — ជួយសន្សំសំចៃការខិតខំប្រឹងប្រែង និងកាត់បន្ថយហានិភ័យនៃការគ្រប់គ្រងផ្ទុយគ្នា។

បញ្ជីត្រួតពិនិត្យការអនុលោមតាមច្បាប់ AI

  • ធ្វើសារពើភ័ណ្ឌប្រព័ន្ធ AI ទាំងអស់ដែលអ្នកផ្តល់ ឬដាក់ពង្រាយ រួមទាំងឧបករណ៍ដែលបានបង្កប់ និងឧបករណ៍ភាគីទីបី។
  • ចាត់ថ្នាក់ប្រព័ន្ធនីមួយៗទៅជាកម្រិតហានិភ័យ (មិនអាចទទួលយកបាន ខ្ពស់ មានកំណត់ អប្បបរមា)។
  • បញ្ជាក់តួនាទីរបស់អ្នក — អ្នកផ្តល់សេវា អ្នកដាក់ពង្រាយ អ្នកនាំចូល ឬអ្នកចែកចាយ — សម្រាប់ប្រព័ន្ធនីមួយៗ។
  • ត្រួតពិនិត្យការហាមឃាត់ក្រោមមាត្រា ៥ ហើយបញ្ឈប់ការប្រើប្រាស់ហាមឃាត់ណាមួយជាបន្ទាន់។
  • អនុវត្តវិធានការតម្លាភាពឥឡូវនេះសម្រាប់ chatbots, deepfakes និងខ្លឹមសារដែលបង្កើតដោយ AI ហើយរៀបចំផែនការសម្គាល់លទ្ធផលមុនថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2026។
  • រៀបចំផែនការកាតព្វកិច្ចដែលមានហានិភ័យខ្ពស់ និងបង្កើតឯកសារបច្ចេកទេស ការគ្រប់គ្រងហានិភ័យ និងការត្រួតពិនិត្យដោយមនុស្ស មុនថ្ងៃផុតកំណត់ខែធ្នូ ឆ្នាំ២០២៧។
  • ដោះស្រាយកាតព្វកិច្ច GPAI ប្រសិនបើអ្នកផ្តល់ ឬកែលម្អម៉ូដែលគោលបំណងទូទៅ។
  • ផ្តល់ការបណ្តុះបណ្តាលអក្ខរកម្ម AI ដល់បុគ្គលិកពាក់ព័ន្ធ។
  • ធ្វើសមាហរណកម្មជាមួយ GDPR និង NIS2 — តម្រឹម DPIA ការវាយតម្លៃផលប៉ះពាល់ និងការគ្រប់គ្រងសុវត្ថិភាព។
  • ចាត់តាំង​អភិបាលកិច្ច — ភាពជាម្ចាស់កម្មសិទ្ធិ ឯកសារ និងការត្រួតពិនិត្យ​ឲ្យច្បាស់លាស់ — និងរក្សាកំណត់ត្រាឲ្យរួចរាល់សម្រាប់សវនកម្ម។

សំណួរ​ដែលគេ​ច្រើន​សួរ

តើច្បាប់ AI របស់សហភាពអឺរ៉ុបមានសុពលភាពហើយឬនៅ?

បាទ/ចាស៎។ បទប្បញ្ញត្តិ (EU) 2024/1689 បានចូលជាធរមាននៅថ្ងៃទី 1 ខែសីហា ឆ្នាំ 2024 ហើយអនុវត្តជាដំណាក់កាល។ ការហាមឃាត់ និងកាតព្វកិច្ចអក្ខរកម្ម AI ត្រូវបានអនុវត្តចាប់ពីថ្ងៃទី 2 ខែកុម្ភៈ ឆ្នាំ 2025 ច្បាប់ GPAI និងអភិបាលកិច្ចចាប់ពីថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2025 និងកាតព្វកិច្ចតម្លាភាពចាប់ពីថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026។

តើច្បាប់ហានិភ័យខ្ពស់ចាប់ផ្តើមនៅពេលណា?

បន្ទាប់ពី AI Digital Omnibus កាតព្វកិច្ចដែលមានហានិភ័យខ្ពស់សម្រាប់ប្រព័ន្ធ Annex III ឥឡូវនេះត្រូវបានគេរំពឹងទុកនៅថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2027 និងសម្រាប់ AI ដែលបានបង្កប់នៅក្នុងផលិតផលដែលគ្រប់គ្រងដោយ Annex I នៅថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2028។ កាលបរិច្ឆេទដែលត្រូវបានពន្យារពេលទាំងនេះអាស្រ័យលើការអនុម័តចុងក្រោយនៃ Omnibus។

តើច្បាប់តម្លាភាពអនុវត្តចំពោះ chatbot របស់ខ្ញុំនៅថ្ងៃនេះទេ?

មែនហើយ។ ចាប់តាំងពីថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026 អ្នកប្រើប្រាស់ត្រូវតែត្រូវបានប្រាប់ថាពួកគេកំពុងធ្វើអន្តរកម្មជាមួយ AI ហើយខ្លឹមសារដែលបង្កើត ឬកែច្នៃដោយ AI ត្រូវតែបង្ហាញ និងសម្គាល់។ លទ្ធផលបង្កើត AI ដែលមានស្រាប់ត្រូវតែបំពេញតាមតម្រូវការសម្គាល់ត្រឹមថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2026។

តើ​ការពិន័យ​អតិបរមា​មាន​ប៉ុន្មាន?

រហូតដល់ ៣៥ លានអឺរ៉ូ ឬ ៧% នៃចំណូលប្រចាំឆ្នាំសកលសម្រាប់ការអនុវត្តហាមឃាត់; រហូតដល់ ១៥ លានអឺរ៉ូ ឬ ៣% សម្រាប់ការរំលោភបំពានដែលមានហានិភ័យខ្ពស់; និងរហូតដល់ ៧,៥ លានអឺរ៉ូ ឬ ១% សម្រាប់ព័ត៌មានមិនត្រឹមត្រូវ ឬមិនពេញលេញ។ សហគ្រាសធុនតូច និងមធ្យមបង់ចំនួនទឹកប្រាក់ថេរ ឬភាគរយទាបជាង។

តើច្បាប់ AI អនុវត្តចំពោះក្រុមហ៊ុនដែលមិនមែនជាសមាជិក EU ដែរឬទេ?

មែនហើយ ក្នុងករណីដែលប្រព័ន្ធ AI ត្រូវបានដាក់នៅលើទីផ្សារ EU ឬលទ្ធផលរបស់វាត្រូវបានប្រើប្រាស់នៅក្នុង EU — ទោះបីជាអ្នកផ្តល់សេវា ឬអ្នកដាក់ពង្រាយត្រូវបានបង្កើតឡើងនៅកន្លែងផ្សេងក៏ដោយ។

ការចំណាយដ៏សំខាន់។

  • ច្បាប់ AI របស់សហភាពអឺរ៉ុប គឺជាបទប្បញ្ញត្តិ (EU) 2024/1689 ដែលចូលជាធរមានចាប់តាំងពីថ្ងៃទី 1 ខែសីហា ឆ្នាំ 2024 និងអនុវត្តជាដំណាក់កាល។
  • កាតព្វកិច្ចតម្លាភាព (មាត្រា 50) មានសុពលភាពគិតត្រឹមថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2026; ទិន្នផល AI ដែលមានស្រាប់ត្រូវតែត្រូវបានសម្គាល់មុនថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2026។
  • ប្រព័ន្ធ Digital Omnibus បានពន្យារពេលថ្ងៃផុតកំណត់ដែលមានហានិភ័យខ្ពស់ទៅថ្ងៃទី 2 ខែធ្នូ ឆ្នាំ 2027 (ឧបសម្ព័ន្ធ III) និងថ្ងៃទី 2 ខែសីហា ឆ្នាំ 2028 (ឧបសម្ព័ន្ធ I) — អាស្រ័យលើការអនុម័តចុងក្រោយ។
  • ការពិន័យឈានដល់ ៣៥ លានអឺរ៉ូ ឬ ៧% នៃចំណូលសកល; សហគ្រាសធុនតូច និងមធ្យមបង់ចំនួនទាបជាង។
  • ច្បាប់នេះដំណើរការរួមគ្នាជាមួយ GDPR និង NIS2 — ការអនុលោមតាមផែនការ ជាកម្មវិធីរួមបញ្ចូលគ្នាតែមួយ។

ទទួលបានការស្កេនត្រៀមខ្លួនសម្រាប់ច្បាប់ AI

ច្បាប់ AI ផ្តល់រង្វាន់ដល់អង្គការដែលធ្វើសកម្មភាពតាំងពីដំបូង — ហើយច្បាប់តម្លាភាពរបស់វាបានធ្វើឱ្យប៉ះពាល់រួចទៅហើយ។ មេធាវីបច្ចេកវិទ្យា និងភាពឯកជននៅ Law & More ជួយអ្នកផ្តល់សេវា និងអ្នកដាក់ពង្រាយចាត់ថ្នាក់ប្រព័ន្ធរបស់ពួកគេ កែតម្រូវការប្រើប្រាស់ដែលត្រូវបានហាមឃាត់ ឬមិនអនុលោមតាម បំពេញកាតព្វកិច្ចតម្លាភាពផ្ទាល់ និងបង្កើតផ្លូវការពារទៅកាន់ថ្ងៃផុតកំណត់ដែលមានហានិភ័យខ្ពស់ឆ្នាំ 2027 ដែលស្របទាំងស្រុងជាមួយ GDPR និង NIS2។ ទំនាក់ទំនង Law & More សម្រាប់ការស្កេនត្រៀមខ្លួនសម្រាប់ច្បាប់ AI និងប្រែក្លាយគោលដៅបទប្បញ្ញត្តិដែលកំពុងផ្លាស់ប្តូរទៅជាផែនការសកម្មភាពច្បាស់លាស់ និងមានអាទិភាព។

ត្រូវការជំនួយផ្នែកច្បាប់?

ទំនាក់ទំនង Law & More សម្រាប់ការណែនាំពីអ្នកជំនាញលើបញ្ហាផ្នែកច្បាប់របស់អ្នក។ ក្រុមការងារពហុភាសារបស់យើងត្រៀមខ្លួនជាស្រេចដើម្បីជួយ។

ត្រូវការដំបូន្មានផ្នែកច្បាប់?

មេធាវីដែលមានបទពិសោធន៍របស់យើងត្រៀមខ្លួនជាស្រេចដើម្បីជួយឆ្លើយសំណួរផ្នែកច្បាប់របស់អ្នក។

អត្ថបទ​ដែល​ទាក់ទង

ប្រព័ន្ធ AI ដែលមានហានិភ័យខ្ពស់គឺជាចំណុចកណ្តាលនៃបទប្បញ្ញត្តិ AI របស់អឺរ៉ុប (បទប្បញ្ញត្តិ (EU) 2024/1689)

ការវាយប្រហារតាមអ៊ីនធឺណិតដូចជា ransomware, phishing, DDoS attacks និងការឈ្លានពានកុំព្យូទ័រកម្រនឹងប៉ះពាល់ដល់តែអង្គការប៉ុណ្ណោះ
សន្តិសុខតាមអ៊ីនធឺណិតលែងជាបញ្ហាបច្ចេកទេសសុទ្ធសាធទៀតហើយ។ វាក៏ជាបញ្ហាផ្នែកច្បាប់ និងអភិបាលកិច្ចផងដែរ។

តាមដានព័ត៌មានថ្មីៗអំពីច្បាប់ហូឡង់

ជាវព្រឹត្តិប័ត្រព័ត៌មានរបស់យើង ដើម្បីទទួលបានការយល់ដឹងផ្នែកច្បាប់ ព័ត៌មានថ្មីៗអំពីបទប្បញ្ញត្តិ និងដំបូន្មានជាក់ស្តែង។