Η Τεχνητή Νοημοσύνη έχει ήδη περάσει από το στάδιο της νέας τεχνολογίας στην καθημερινή επιχειρηματική πρακτική. Οι επιχειρήσεις πλέον χρησιμοποιούν ενεργά λογισμικό που ενσωματώνει λειτουργίες ΤΝ για διάφορους σκοπούς, όπως και εργαλεία generative AI, chatbots, συστήματα ανάλυσης δεδομένων και εφαρμογές για ανθρώπινο δυναμικό. Γι’ αυτό και έχει δημιουργηθεί η ανάγκη για εφαρμογή ενός νομοθετικού πλαισίου σχετικά με τη χρήση της.
Στην Ελλάδα, σημαντικό βήμα αποτελεί ο Ν. 5321/2026, ο οποίος δημοσιεύθηκε στο ΦΕΚ Α’ 114/20.07.2026 και θεσπίζει το εθνικό πλαίσιο εφαρμογής του Κανονισμού (ΕΕ) 2024/1689, γνωστού ως AI Act. Ο νόμος καθορίζει, μεταξύ άλλων, τις εθνικές αρμόδιες αρχές, τους μηχανισμούς εποπτείας και το πλαίσιο καταγγελιών και κυρώσεων.
Σε αυτό το άρθρο, θα δούμε περιληπτικά το νομοθετικό πλαίσιο, όπως έχει διαμορφωθεί τους τελευταίους μήνες.
Τι είναι ο AI Act;
Ο AI Act είναι ο Κανονισμός (ΕΕ) 2024/1689, δηλαδή το πρώτο ολοκληρωμένο ευρωπαϊκό κανονιστικό πλαίσιο για την Τεχνητή Νοημοσύνη.
Βασίζεται σε μια προσέγγιση βάσει κινδύνου: όσο μεγαλύτερος θεωρείται ο κίνδυνος ενός συστήματος ΤΝ για την ασφάλεια, την υγεία ή τα θεμελιώδη δικαιώματα, τόσο αυστηρότερες είναι οι απαιτήσεις που το συνοδεύουν.
Το πλαίσιο περιλαμβάνει, μεταξύ άλλων:
- απαγορευμένες πρακτικές ΤΝ,
- συστήματα ΤΝ υψηλού κινδύνου,
- υποχρεώσεις διαφάνειας για συγκεκριμένα συστήματα,
- κανόνες για μοντέλα ΤΝ γενικού σκοπού (GPAI),
- απαιτήσεις για τη διακυβέρνηση και τη διαχείριση κινδύνων,
- υποχρεώσεις σχετικά με τον γραμματισμό στην ΤΝ (AI literacy).
Ο Κανονισμός είναι άμεσα εφαρμοστέος στα κράτη μέλη. Ο Ν. 5321/2026 δεν μεταφέρει τον AI Act στο ελληνικό δίκαιο, όπως συμβαίνει με μια ευρωπαϊκή οδηγία. Δημιουργεί το απαραίτητο εθνικό πλαίσιο για την εφαρμογή και την εποπτεία του στην Ελλάδα.
Τι προβλέπει ο Ν. 5321/2026;
Ο Ν. 5321/2026 αποτελεί τον εφαρμοστικό νόμο του AI Act στην Ελλάδα και επικαιροποιεί το εθνικό θεσμικό πλαίσιο για την Τεχνητή Νοημοσύνη.
Μεταξύ άλλων, ο νόμος ρυθμίζει:
#1 Τις εθνικές αρμόδιες αρχές
Στο άρθρο 3, καθορίζει τις αρμόδιες αρχές που αναλαμβάνουν την εποπτεία και την εφαρμογή του AI Act στην Ελλάδα, καθώς και τις μεταξύ τους αρμοδιότητες και μηχανισμοί συνεργασίας.
Ιδιαίτερο ρόλο έχει η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), η οποία είναι η κύρια αρχή εποπτείας της αγοράς για τις απαγορευμένες πρακτικές, τα συστήματα του Παραρτήματος ΙΙΙ και τις υποχρεώσεις διαφάνειας του άρθρου 50. Ωστόσο, για συστήματα ΤΝ που συνδέονται με τα προϊόντα του Παραρτήματος I, αρμόδιες παραμένουν οι αντίστοιχες τομεακές αρχές.
Παράλληλα, η ΑΠΔΠΧ συμμετέχει στη λειτουργία του εθνικού AI Regulatory Sandbox, μαζί με τους λοιπούς αρμόδιους φορείς.
#2 Τον μηχανισμό καταγγελιών
Ο νόμος προβλέπει ενιαίο σύστημα υποβολής και διαχείρισης καταγγελιών σχετικά με παραβάσεις του AI Act (άρθρο 7), διευκολύνοντας την άσκηση των σχετικών δικαιωμάτων από τα ενδιαφερόμενα μέρη.
#3 Το AI Regulatory Sandbox
Στο άρθρο 12, προβλέπεται εθνικό Ρυθμιστικό Δοκιμαστήριο Τεχνητής Νοημοσύνης (AI Regulatory Sandbox), μέσω του οποίου επιχειρήσεις και οργανισμοί μπορούν να δοκιμάζουν καινοτόμες εφαρμογές ΤΝ σε ελεγχόμενο περιβάλλον, με τη συμμετοχή των αρμόδιων αρχών.
#4 Τις κυρώσεις
Το άρθρο 16 του Ν. 5321/2026 προβλέπει το εθνικό πλαίσιο για την επιβολή διοικητικών κυρώσεων σε περίπτωση παραβάσεων των σχετικών υποχρεώσεων.
Ποιες επιχειρήσεις επηρεάζονται;
Μια συχνή παρανόηση είναι πως ο AI Act αφορά αποκλειστικά τις εταιρείες που αναπτύσσουν δικά τους συστήματα Τεχνητής Νοημοσύνης. Ωστόσο, αφορά ένα πολύ ευρύτερο οικοσύστημα οργανισμών, ανάλογα με τον ρόλο τους και τον τρόπο με τον οποίο χρησιμοποιούν τα συστήματα ΤΝ.
Μια επιχείρηση μπορεί, για παράδειγμα, να χρησιμοποιεί ΤΝ:
- για τη δημιουργία και επεξεργασία περιεχομένου,
- στην εξυπηρέτηση πελατών μέσω chatbots,
- στην επιλογή ή αξιολόγηση υποψηφίων,
- στην ανάλυση δεδομένων,
- στην αυτοματοποίηση επιχειρηματικών διαδικασιών,
- στην αξιολόγηση κινδύνων,
- σε εφαρμογές λογισμικού τρίτων,
- σε εργαλεία παραγωγικής ΤΝ.
Επομένως, το πρώτο ερώτημα για μια επιχείρηση είναι: Πού χρησιμοποιούμε AI, για ποιο σκοπό και με ποιον τρόπο;
Πώς προσδιορίζεται ο κίνδυνος;
Ο AI Act δεν αντιμετωπίζει όλα τα συστήματα ΤΝ με τον ίδιο τρόπο. Ιδιαίτερη σημασία έχει η αναγνώριση των συστημάτων που χαρακτηρίζονται υψηλού κινδύνου, καθώς για αυτά προβλέπονται αυξημένες απαιτήσεις.
Στις σχετικές κατηγορίες περιλαμβάνονται χρήσεις σε τομείς όπως:
- απασχόληση και διαχείριση ανθρώπινου δυναμικού,
- εκπαίδευση,
- βιομετρικά συστήματα,
- κρίσιμες υποδομές,
- πρόσβαση σε βασικές υπηρεσίες,
- μετανάστευση και έλεγχος συνόρων,
- δικαιοσύνη και δημοκρατικές διαδικασίες.
Η ταξινόμηση όμως δεν πρέπει να γίνεται μόνο με βάση τον τίτλο ενός εργαλείου. Εξαρτάται από τη συγκεκριμένη χρήση και τα χαρακτηριστικά του συστήματος.
Σημαντικό είναι επίσης ότι οι κατευθυντήριες γραμμές της Ευρωπαϊκής Επιτροπής για την ταξινόμηση των συστημάτων υψηλού κινδύνου βρίσκονται ακόμη σε τελική επεξεργασία. Η Επιτροπή δημοσίευσε σχέδιο κατευθυντήριων γραμμών τον Μάιο του 2026 και η διαβούλευση ολοκληρώθηκε στις 23 Ιουλίου. Η τελική έκδοση αναμένεται έως το τέλος του 2026.
AI literacy: Η εκπαίδευση του προσωπικού αποκτά μεγαλύτερη σημασία
Ένα ακόμη στοιχείο του AI Act είναι ο γραμματισμός στην Τεχνητή Νοημοσύνη (AI literacy).
Μετά την τροποποίηση του άρθρου 4 το 2026, οι πάροχοι και οι φορείς ανάπτυξης/χρήσης συστημάτων ΤΝ πρέπει να λαμβάνουν μέτρα για την ανάπτυξη του AI literacy του προσωπικού και άλλων προσώπων που χρησιμοποιούν συστήματα ΤΝ για λογαριασμό τους. Τα μέτρα πρέπει να λαμβάνουν υπόψη τις γνώσεις, την εμπειρία, την εκπαίδευση και το πλαίσιο χρήσης της ΤΝ.
Δεν απαιτείται να διασφαλίζεται ένα συγκεκριμένο επίπεδο AI literacy για κάθε εργαζόμενο. Στην πράξη, επομένως, η εκπαίδευση θα πρέπει να είναι κατάλληλη και ανάλογη με τον ρόλο και τη χρήση των συστημάτων ΤΝ.
AI Act, GDPR και NIS2: πώς συνδέονται;
Ο AI Act δεν λειτουργεί απομονωμένα από το υπόλοιπο κανονιστικό πλαίσιο. Για μια επιχείρηση, η χρήση ενός συστήματος ΤΝ μπορεί ταυτόχρονα να δημιουργεί ζητήματα που σχετίζονται με τον GDPR, όταν γίνεται επεξεργασία προσωπικών δεδομένων, ή με τη NIS2, όταν η επιχείρηση εμπίπτει στο πεδίο εφαρμογής της και το σύστημα ΤΝ επηρεάζει την ασφάλεια των δικτύων και των συστημάτων πληροφοριών της.
Αυτό σημαίνει ότι η αξιολόγηση μιας εφαρμογής ΤΝ χρειάζεται να λαμβάνει υπόψη το σύνολο των σχετικών κανονιστικών απαιτήσεων και όχι μόνο τον AI Act.
| Κανονιστικό Πλαίσιο | Κεντρικός Στόχος | Τι σημαίνει για ένα σύστημα Τεχνητής Νοημοσύνης; |
| AI Act | Η Ασφάλεια & η Ηθική του Αλγορίθμου | Εξετάζει πώς λειτουργεί το μοντέλο AI (ρίσκο, διαφάνεια, μεροληψία, ανθρώπινη εποπτεία). |
| GDPR | Η Νομιμότητα των Δεδομένων | Εξετάζει ποια δεδομένα τροφοδοτούν το AI. Αν το σύστημα εκπαιδεύεται ή επεξεργάζεται προσωπικά δεδομένα, απαιτείται νομική βάση, συγκατάθεση και δικαίωμα στη διαγραφή. |
| NIS2 | Η Κυβερνοασφάλεια της Υποδομής | Εξετάζει πού τρέχει το AI. Αν το AI ενσωματωθεί σε κρίσιμες υποδομές (π.χ. ενέργεια, υγεία, τράπεζες), πρέπει να είναι θωρακισμένο απέναντι σε κυβερνοεπιθέσεις (π.χ. data poisoning). |
AI Act: Ποιες ημερομηνίες πρέπει να γνωρίζουν οι επιχειρήσεις;
Το χρονοδιάγραμμα του AI Act έχει ιδιαίτερη σημασία, καθώς δεν εφαρμόζονται όλες οι διατάξεις ταυτόχρονα.
| Ημερομηνία | Βασική εξέλιξη |
| 2 Φεβρουαρίου 2025 | Εφαρμογή των διατάξεων για τις απαγορευμένες πρακτικές και το AI literacy |
| 2 Αυγούστου 2025 | Εφαρμογή πρόσθετων διατάξεων, μεταξύ άλλων για τη διακυβέρνηση και τα μοντέλα GPAI |
| 2 Αυγούστου 2026 | Γενική ημερομηνία εφαρμογής του AI Act και έναρξη των υποχρεώσεων διαφάνειας του άρθρου 50 |
| 2 Δεκεμβρίου 2026 | Εφαρμογή πρόσθετων απαγορεύσεων που εισήχθησαν με το AI Omnibus. Παράλληλα, οι πάροχοι συστημάτων που παράγουν συνθετικό περιεχόμενο και είχαν διατεθεί στην αγορά πριν από τις 2 Αυγούστου 2026 πρέπει να συμμορφωθούν με το άρθρο 50(2). |
| 2 Δεκεμβρίου 2027 | Εφαρμογή των κανόνων για τα standalone συστήματα υψηλού κινδύνου του Παραρτήματος III |
| 2 Αυγούστου 2028 | Εφαρμογή των κανόνων για συστήματα υψηλού κινδύνου που ενσωματώνονται σε προϊόντα του Παραρτήματος I |
Η μεταβολή των ημερομηνιών για τα συστήματα υψηλού κινδύνου προκύπτει απευθείας από τον Κανονισμό (ΕΕ) 2026/1744, ο οποίος τροποποίησε το άρθρο 113 του AI Act, ορίζοντας: 2 Δεκεμβρίου 2027 για τα συστήματα του άρθρου 6(2)/Παραρτήματος III και 2 Αυγούστου 2028 για τα συστήματα του άρθρου 6(1)/Παραρτήματος I.
Προσοχή στις υποχρεώσεις διαφάνειας
Από τις 2 Αυγούστου 2026 εφαρμόζονται οι σχετικές υποχρεώσεις διαφάνειας του άρθρου 50. Ειδικά για παρόχους συστημάτων που παράγουν συνθετικό περιεχόμενο και είχαν διατεθεί στην αγορά πριν από τις 2 Αυγούστου 2026, προβλέπεται μεταβατική προθεσμία έως τις 2 Δεκεμβρίου 2026 για τη συμμόρφωση με το άρθρο 50(2).
Τι μπορούν να κάνουν οι επιχειρήσεις σήμερα;
Η συμμόρφωση με τον AI Act δεν χρειάζεται να ξεκινήσει από μια σύνθετη διαδικασία. Ένα πρώτο, πρακτικό πλάνο ενεργειών μπορεί να περιλαμβάνει:
#1 Χαρτογράφηση των συστημάτων AI
Καταγράψτε ποια εργαλεία και εφαρμογές AI χρησιμοποιούνται στην επιχείρηση, από ποιους και για ποιους σκοπούς.
#2 Έλεγχο των συμβάσεων και των όρων χρήσης
Εξετάστε τις συμβάσεις και τους όρους συνεργασίας με προμηθευτές λογισμικού, chatbots και άλλων εργαλείων AI, με ιδιαίτερη προσοχή στην επεξεργασία δεδομένων, την ασφάλεια και τις σχετικές ευθύνες.
#3 Ανάπτυξη AI literacy
Ενημερώστε και εκπαιδεύστε το προσωπικό που χρησιμοποιεί συστήματα AI, ανάλογα με τον ρόλο του και το είδος των εφαρμογών που χρησιμοποιεί.
#4 Αξιολόγηση των σχετικών υποχρεώσεων
Με βάση τη χρήση κάθε συστήματος, εξετάστε ποιες απαιτήσεις του AI Act εφαρμόζονται και αν προκύπτουν παράλληλες υποχρεώσεις από τον GDPR, τη NIS2 ή άλλο σχετικό κανονιστικό πλαίσιο.
Εν κατακλείδι
Με τον Ν. 5321/2026, η Ελλάδα διαθέτει πλέον το εθνικό πλαίσιο που απαιτείται για την εφαρμογή και την εποπτεία του AI Act. Ο νόμος καθορίζει τις αρμόδιες αρχές και τους μηχανισμούς εποπτείας, καταγγελιών και εφαρμογής του ευρωπαϊκού πλαισίου στην Ελλάδα.
Η συμμόρφωση με τον AI Act αποτελεί μέρος μιας ευρύτερης προσέγγισης κανονιστικής συμμόρφωσης, η οποία ανάλογα με τη χρήση της ΤΝ και τη δραστηριότητα κάθε επιχείρησης μπορεί να περιλαμβάνει, μεταξύ άλλων, απαιτήσεις του GDPR και της NIS2. Η έγκαιρη χαρτογράφηση της χρήσης των συστημάτων AI μπορεί να βοηθήσει τις επιχειρήσεις να εντοπίσουν τις υποχρεώσεις που τις αφορούν και να οργανώσουν κατάλληλα τις διαδικασίες τους.
Χρειάζεται η επιχείρησή σας να προετοιμαστεί για το AI Act;
Η ΝΕΣΤΩΡ ΣΥΜΒΟΥΛΕΥΤΙΚΗ Α.Ε. υποστηρίζει τις επιχειρήσεις στη βελτίωση των διαδικασιών, στη διαχείριση των κινδύνων και στην ανάπτυξη συστημάτων και δεξιοτήτων που ανταποκρίνονται στις σύγχρονες απαιτήσεις συμμόρφωσης.
Για να μάθετε περισσότερα, συμπληρώστε την παρακάτω φόρμα επικοινωνίας.
