Jika anda menjalankan pembantu AI, alat penulisan AI, atau sebarang ciri berkuasa AI yang melayani pengguna EU daripada pelayan anda sendiri, tarikh 2 Ogos 2026 wajar ditanda. Institusi EU mencapai persetujuan politik sementara mengenai Digital Omnibus berkaitan AI, yang menangguhkan tarikh akhir pematuhan berisiko tinggi tetapi tidak menangguhkan kewajipan ketelusan.
Apa yang beralih dan apa yang tidak
- Ditangguhkan: kewajipan bagi sistem AI berisiko tinggi Lampiran III (berasaskan kegunaan) beralih daripada 2 Ogos 2026 kepada 2 Disember 2027. Sistem berisiko tinggi yang terbenam dalam produk terkawal di bawah Lampiran I — peranti perubatan, jentera — beralih daripada Ogos 2027 kepada 2 Ogos 2028.
- Tidak ditangguhkan: kewajipan ketelusan Perkara 50 kekal pada garis masa asal 2 Ogos 2026 — memberitahu orang apabila mereka berinteraksi dengan sistem AI, dan melabel kandungan janaan AI.
- Baharu ditambah: larangan terhadap imej intim tanpa persetujuan janaan AI dan bahan penderaan seksual kanak-kanak telah dimasukkan ke dalam Perkara 5.
Satu peringatan: perubahan ini hanya berkuat kuasa dari segi undang-undang setelah Omnibus diterima pakai secara rasmi dan diterbitkan dalam Jurnal Rasmi, yang dijangka sebelum 2 Ogos 2026. Teks yang diterbitkan adalah muktamad. Artikel ini bukan nasihat undang-undang — rujuk peguam bertauliah bagi situasi khusus anda.
Mengapa ia turut menyentuh pasukan kecil dan pemilik laman perseorangan
Anggapan biasa ialah Akta AI hanya menyasarkan vendor model. Pada praktiknya, Perkara 50 berbicara kepada penggguna pelaksana — iaitu anda. Jika laman anda menawarkan sembang AI atau teks dan imej janaan AI kepada pengguna EU, anda berada dalam skop kewajipan ketelusan. Dan itulah bahagian yang tidak ditangguhkan.
Senarai semak praktikal
- Jadikan AI kelihatan sebagai AI: nyatakan dengan jelas pada paparan pertama widget sembang bahawa pengguna sedang bercakap dengan pembantu AI. Jangan menyamarkannya dengan nama dan gambar manusia.
- Labelkan kandungan janaan AI: artikel dan imej yang dijana atau ditulis semula secara ketara oleh AI patut membawa penanda yang kelihatan pada halaman.
- Simpan log yang boleh dijejaki: cap masa permintaan, model yang digunakan, sama ada manusia menyemak hasilnya. Itulah jejak bukti anda jika dipersoalkan. Jika log mengandungi data peribadi, terapkan juga prinsip minimum dan had penyimpanan GDPR.
- Kemas kini dasar privasi dan terma anda: nyatakan ciri mana yang dikuasakan AI, ke mana data pergi, dan sama ada API model pihak ketiga menerima input pengguna.
- Tentukan di mana data mendarat: bagi perkhidmatan yang menyasarkan EU, menyimpan aplikasi dan lognya di wilayah yang sesuai mengurangkan kos menjelaskan pemindahan rentas sempadan.
Mengapa hos sendiri membantu dalam pematuhan
Soalan yang paling kerap menghentikan semakan pematuhan ialah: di mana sebenarnya data pengguna disimpan, dan siapa yang boleh mencapainya? Dengan SaaS pihak ketiga, jawapan itu biasanya bukan milik anda. Pada VPS sendiri, lokasi data, tempoh penyimpanan, kawalan capaian dan format log semuanya anda yang tentukan — dan mudah dijawab dengan tepat. SharkCloud menawarkan berbilang wilayah dan instance khusus, jadi anda boleh meletakkan penempatan berhampiran pengguna sasaran dan mengubah "di mana data disimpan" menjadi satu baris konkrit dalam dasar privasi anda.