Υπερψηφίστηκε στις 16 Ιουλίου 2026 από την Ολομέλεια της Βουλής το σχέδιο νόμου του Υπουργείου Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης με τίτλο «Μέτρα εφαρμογής του Κανονισμού (ΕΕ) 2024/1689 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 13ης Ιουνίου 2024 (Κανονισμός για την Τεχνητή Νοημοσύνη) – Τροποποίηση του ν. 4961/2022 και άλλες διατάξεις».

Με το ψηφισθέν νομοσχέδιο θεσπίζεται το εθνικό πλαίσιο εφαρμογής του ευρωπαϊκού Κανονισμού για την Τεχνητή Νοημοσύνη, γνωστού ως AI Act. Ο ευρωπαϊκός Κανονισμός αποτελεί το πρώτο ενιαίο και οριζόντιο κανονιστικό πλαίσιο για την ανάπτυξη, τη διάθεση και τη χρήση συστημάτων Τεχνητής Νοημοσύνης στην Ευρωπαϊκή Ένωση.
Η ελληνική ρύθμιση δεν αντικαθιστά τον ευρωπαϊκό Κανονισμό. Οργανώνει, κυρίως, τον τρόπο με τον οποίο θα εφαρμόζεται και θα εποπτεύεται στην Ελλάδα, προσδιορίζοντας τις αρμόδιες Αρχές, τους μηχανισμούς συνεργασίας, τη διαδικασία υποβολής καταγγελιών και τις κυρώσεις σε περίπτωση παραβάσεων. Παράλληλα, προβλέπει μέτρα για την υποστήριξη της έρευνας, της καινοτομίας και της επιχειρηματικότητας.)

Ιδιαίτερη σημασία έχει η λειτουργία του ρυθμιστικού δοκιμαστηρίου (AI Regulatory Sandbox), μέσω του οποίου επιχειρήσεις, νεοφυείς εταιρείες και ερευνητικοί φορείς θα μπορούν να δοκιμάζουν και να αναπτύσσουν εφαρμογές Τεχνητής Νοημοσύνης σε πραγματικές συνθήκες, με την υποστήριξη των αρμόδιων αρχών. Με τον τρόπο αυτό διευκολύνεται η ανάπτυξη καινοτόμων λύσεων, χωρίς εκπτώσεις στην ασφάλεια και την προστασία των πολιτών.

Η προσέγγιση του AI Act βάσει του κινδύνου

Το AI Act ακολουθεί μια προσέγγιση ανάλογη με τον κίνδυνο που μπορεί να δημιουργήσει κάθε σύστημα Τεχνητής Νοημοσύνης για την ασφάλεια, την υγεία και τα θεμελιώδη δικαιώματα.

Συστήματα υψηλού κινδύνου

Στην κατηγορία υψηλού κινδύνου μπορούν να εντάσσονται εφαρμογές Τεχνητής Νοημοσύνης που χρησιμοποιούνται, μεταξύ άλλων:

Για τα συστήματα αυτά προβλέπονται αυξημένες υποχρεώσεις, όπως σύστημα διαχείρισης κινδύνου, κατάλληλη ποιότητα δεδομένων, τήρηση αρχείων καταγραφής, αναλυτική τεχνική τεκμηρίωση, ανθρώπινη εποπτεία, ακρίβεια, ανθεκτικότητα και κυβερνοασφάλεια.

Υποχρεώσεις διαφάνειας

Ορισμένα συστήματα Τεχνητής Νοημοσύνης δεν απαγορεύονται ούτε χαρακτηρίζονται κατ’ ανάγκη ως υψηλού κινδύνου, αλλά υπόκεινται σε ειδικές υποχρεώσεις διαφάνειας.

Για παράδειγμα, όταν ένας πολίτης ή καταναλωτής αλληλεπιδρά με chatbot ή άλλο σύστημα Τεχνητής Νοημοσύνης, θα πρέπει, κατά κανόνα, να ενημερώνεται ότι δεν επικοινωνεί με άνθρωπο.

Αντίστοιχα, προβλέπονται υποχρεώσεις αναγνώρισης ή επισήμανσης για συγκεκριμένο περιεχόμενο που έχει δημιουργηθεί ή υποστεί επεξεργασία μέσω Τεχνητής Νοημοσύνης, όπως τα deepfakes και, υπό προϋποθέσεις, κείμενα που δημοσιεύονται για την ενημέρωση του κοινού σε θέματα δημόσιου ενδιαφέροντος.

Ελάχιστος ή μηδενικός κίνδυνος

Η μεγάλη πλειονότητα των εφαρμογών Τεχνητής Νοημοσύνης θεωρείται ότι παρουσιάζει ελάχιστο ή μηδενικό κίνδυνο και δεν υπόκειται σε νέες υποχρεωτικές απαιτήσεις βάσει του AI Act.

Στην κατηγορία αυτή μπορούν να εντάσσονται εφαρμογές όπως τα φίλτρα ανεπιθύμητης αλληλογραφίας και συστήματα Τεχνητής Νοημοσύνης που χρησιμοποιούνται σε βιντεοπαιχνίδια. Αυτό δεν σημαίνει ότι δεν εφαρμόζονται άλλες νομοθετικές υποχρεώσεις, όπως εκείνες που αφορούν την προστασία προσωπικών δεδομένων, την ασφάλεια προϊόντων ή την προστασία των καταναλωτών.

Οι βασικές προβλέψεις του ελληνικού πλαισίου

Μεταξύ άλλων, το ψηφισθέν νομοσχέδιο προβλέπει:

Ρυθμιστικό δοκιμαστήριο για επιχειρήσεις και startups

Ιδιαίτερη σημασία έχει η λειτουργία του AI Regulatory Sandbox, δηλαδή ενός ελεγχόμενου ρυθμιστικού περιβάλλοντος στο οποίο επιχειρήσεις, νεοφυείς εταιρείες και ερευνητικοί φορείς θα μπορούν να αναπτύσσουν και να δοκιμάζουν εφαρμογές Τεχνητής Νοημοσύνης σε πραγματικές ή προσομοιωμένες συνθήκες, με την καθοδήγηση των αρμόδιων Αρχών.

Προβλέπεται ιδιαίτερη μέριμνα για τις μικρομεσαίες και τις νεοφυείς επιχειρήσεις, ώστε να διευκολύνεται η ανάπτυξη καινοτόμων λύσεων και η έγκαιρη συμμόρφωσή τους με τις απαιτήσεις του AI Act.

Τι σημαίνει για τις επιχειρήσεις

Οι επιχειρήσεις που χρησιμοποιούν συστήματα Τεχνητής Νοημοσύνης θα πρέπει να ξεκινήσουν με την καταγραφή των εφαρμογών που χρησιμοποιούν και του σκοπού για τον οποίο χρησιμοποιούνται.

Ιδιαίτερη προσοχή χρειάζεται σε εφαρμογές που σχετίζονται με την αξιολόγηση εργαζομένων και υποψηφίων, την κατάρτιση προφίλ πελατών, την αυτοματοποιημένη λήψη αποφάσεων, τα chatbots εξυπηρέτησης, τις εξατομικευμένες προτάσεις και τη δημιουργία διαφημιστικού ή ενημερωτικού περιεχομένου.

Το κρίσιμο ζήτημα δεν είναι μόνο ποιο εργαλείο χρησιμοποιεί μια επιχείρηση, αλλά και με ποιον τρόπο, για ποιον σκοπό, με ποια δεδομένα και με ποια επίδραση στους εργαζομένους, στους πελάτες και στα δικαιώματα των φυσικών προσώπων.

Τι σημαίνει το AI Act για τα ηλεκτρονικά καταστήματα

Το AI Act αφορά άμεσα και τις επιχειρήσεις ηλεκτρονικού εμπορίου, καθώς τα e-shops χρησιμοποιούν ολοένα και περισσότερα εργαλεία Τεχνητής Νοημοσύνης για την εξυπηρέτηση πελατών, την εξατομίκευση προτάσεων, την παραγωγή περιεχομένου, τη διαχείριση παραγγελιών, την πρόβλεψη της ζήτησης και την αξιολόγηση υποψηφίων εργαζομένων.

Στις περισσότερες περιπτώσεις, ένα ηλεκτρονικό κατάστημα που χρησιμοποιεί ένα έτοιμο εργαλείο Τεχνητής Νοημοσύνης δεν είναι ο κατασκευαστής του συστήματος, αλλά ο φορέας που το χρησιμοποιεί, δηλαδή ο deployer κατά την ορολογία του Κανονισμού. Αυτό, ωστόσο, δεν σημαίνει ότι απαλλάσσεται από υποχρεώσεις.

Οι απαιτήσεις που πρέπει να τηρούνται εξαρτώνται από τη λειτουργία του συστήματος, τον σκοπό για τον οποίο χρησιμοποιείται, τα δεδομένα που επεξεργάζεται και την επίδραση που μπορεί να έχει στους καταναλωτές ή στους εργαζομένους.

Chatbots και αυτοματοποιημένη εξυπηρέτηση πελατών

Όταν ένα e-shop χρησιμοποιεί chatbot ή εικονικό βοηθό που επικοινωνεί απευθείας με τον καταναλωτή, ο χρήστης πρέπει να ενημερώνεται ότι αλληλεπιδρά με σύστημα Τεχνητής Νοημοσύνης, εκτός εάν αυτό είναι ήδη προφανές από τις περιστάσεις. Η σχετική ενημέρωση πρέπει να παρέχεται με σαφή και κατανοητό τρόπο, το αργότερο κατά την πρώτη αλληλεπίδραση.

Στην πράξη, ένα e-shop μπορεί να χρησιμοποιεί μια ευδιάκριτη ένδειξη, όπως:

«Συνομιλείτε με ψηφιακό βοηθό που λειτουργεί με Τεχνητή Νοημοσύνη».

Παράλληλα, είναι σκόπιμο να παρέχεται εύκολη δυνατότητα επικοινωνίας με άνθρωπο, ιδιαίτερα όταν το αίτημα αφορά πληρωμές, επιστροφές, παράπονα, ακυρώσεις παραγγελιών ή άλλες αποφάσεις που μπορεί να επηρεάσουν ουσιαστικά τον καταναλωτή.

Εξατομικευμένες προτάσεις προϊόντων

Οι μηχανές προτάσεων που εμφανίζουν προϊόντα με βάση το ιστορικό περιήγησης, τις προηγούμενες αγορές ή τη συμπεριφορά του χρήστη δεν χαρακτηρίζονται αυτομάτως ως συστήματα υψηλού κινδύνου.

Η χρήση τους, όμως, πρέπει να εξετάζεται παράλληλα με τον Γενικό Κανονισμό Προστασίας Δεδομένων, ιδίως όταν πραγματοποιείται κατάρτιση προφίλ ή επεξεργασία προσωπικών δεδομένων. Οι επιχειρήσεις οφείλουν να ενημερώνουν τους χρήστες για την αυτοματοποιημένη επεξεργασία, τον σκοπό της και τις συνέπειές της, όπου αυτό απαιτείται.

Ιδιαίτερη προσοχή χρειάζεται όταν οι προτάσεις ή οι αυτοματοποιημένες αποφάσεις μπορούν να αποκλείσουν έναν καταναλωτή από προϊόντα, υπηρεσίες, τρόπους πληρωμής ή άλλες σημαντικές επιλογές.

Πρακτικά βήματα συμμόρφωσης για τα e-shops

Ως πρώτο βήμα, κάθε ηλεκτρονικό κατάστημα είναι σκόπιμο να δημιουργήσει ένα εσωτερικό αρχείο των εργαλείων AI που χρησιμοποιεί. Στο αρχείο αυτό μπορούν να καταγράφονται ο προμηθευτής, ο σκοπός χρήσης, οι κατηγορίες δεδομένων που εισάγονται, οι εργαζόμενοι που έχουν πρόσβαση και οι πιθανές επιπτώσεις στους καταναλωτές.

Παράλληλα, οι επιχειρήσεις πρέπει να:

  1. ελέγξουν εάν τα chatbots περιλαμβάνουν σαφή ενημέρωση ότι λειτουργούν με AI,
  2. αξιολογήσουν εάν κάποια εφαρμογή μπορεί να θεωρηθεί υψηλού κινδύνου,
  3. επικαιροποιήσουν τις πολιτικές απορρήτου και τις ενημερώσεις προς τους χρήστες,
  4. εξετάσουν τις συμβάσεις με τους παρόχους εργαλείων AI,
  5. θεσπίσουν διαδικασία ανθρώπινου ελέγχου για κρίσιμες αποφάσεις,
  6. εκπαιδεύσουν το προσωπικό που χρησιμοποιεί συστήματα Τεχνητής Νοημοσύνης,
  7. διατηρούν τεκμηρίωση για τον τρόπο επιλογής, ελέγχου και λειτουργίας των εργαλείων.

*Το παρόν έχει ενημερωτικό χαρακτήρα και δεν υποκαθιστά εξατομικευμένη νομική συμβουλή.