
BICG 2026: DI rizikos valdybos akimis
Skaidrės, šaltiniai ir įrankiai iš 09/09/2026 pranešimo. Ne tyrimas.
09/09/2026 rytą kalbėjau BICG narių pusryčiuose Vilniuje. Salėje buvo valdybų nariai ir vadovai, o pranešimas buvo apie tris dalykus: kas iš DI akto (AI Act) galioja jau šiandien, kokios dirbtinio intelekto (DI) rizikos jau yra įmonės viduje, ir ką valdyba gali padaryti šį mėnesį. Šis puslapis skirtas tiems, kurie buvo salėje ir nori skaidres, šaltinius ir atspausdintą lapą vienoje vietoje.
Teisė jums davė penkiolika mėnesių. Rizikos jų nedavė. Valdybos darbas prasideda dabar.
- Data
- 09/09/2026
- Vieta
- BICG narių pusryčiai, Vilnius
- Trukmė
- 30 min ir 15 min klausimų
- Skaidrės
- 27, lietuvių kalba
- Kas tikrinta
- Kiekvienas skaičius skaidrėje turi eilutę šaltinių lentelėje žemiau. Paskutinis patikrinimas 08/09/2026.
Skaidrės
Atsisiųsti skaidres (PDF, 2,3 MB)
Trys dalykai, kuriuos valdyba gali padaryti jau šį mėnesį
- Vieno puslapio sąrašas, kokie DI įrankiai įmonėje jau naudojami, įskaitant pasiimtus pačių darbuotojų. Politika tik po to.
- Du sakiniai apie pinigų pervedimų patvirtinimą antru kanalu. Be išimčių dėl skubos.
- Vienas vardas prie DI, raštu, ir viena eilutė audito arba rizikos komiteto nuostatuose.
Terminas pasitraukė. Rizikos ne.
Dešimt klausimų vadovybei
Tas pats tekstas, kuris buvo atspausdintame lape. Prie kiekvieno klausimo viena eilutė apie tai, kaip skamba geras atsakymas.
- Ar turime sąrašą visų DI įrankių, kuriuos įmonė naudoja, įskaitant tuos, kuriuos darbuotojai pasiėmė patys?
Geras atsakymas: rodo lentelę, ne pasakoja. Blogas atsakymas prasideda žodžiu „iš esmės“. - Kas konkrečiai, vardu ir pavarde, atsako už DI riziką, kaip kad kažkas atsako už finansinę riziką?
Geras atsakymas įvardija vieną žmogų ir vieną komitetą, ir tai užrašyta komiteto nuostatuose. - Koks mūsų DI rizikos apetitas ir ar valdyba jį iš tikrųjų nustatė, ar jis tiesiog susiklostė?
Geras atsakymas nurodo posėdžio protokolą. Jei apetitas niekur neužrašytas, jo nėra. - Kur DI dalyvauja sprendime, liečiančiame klientą ar darbuotoją, ir kas ten yra atsakingas žmogus?
Geras atsakymas įvardija žmogų, kuris gali sustabdyti sistemą ir kuriam už tai nieko nebus. - Ar galėtume atsekti vieną konkretų DI priimtą sprendimą atgal iki žmogaus sprendimo?
Geras atsakymas: taip, ir štai žurnalas. Jei negalime atsekti, sistema neturėtų veikti. - Ką viešai pasakėme apie savo DI naudojimą klientams, investuotojams ar rinkai, ir ar galime kiekvieną tų žodžių pagrįsti?
Geras atsakymas: rinkodaros tekstas ir realus produktas sutampa. Neatitikimas jau yra baudžiamas JAV. - Kokius duomenis draudžiama vesti į DI įrankius ir iš kur žinome, kad to laikomasi?
Geras atsakymas remiasi ne politika, o matavimu: žurnalais, blokavimu, patikra. - Kokias teises turi mūsų DI agentai gamybinėse sistemose ir kas patvirtina destruktyvų veiksmą?
Geras atsakymas: numatytoji teisė yra tik skaityti, rašymas reikalauja žmogaus patvirtinimo. - Kaip patikriname, kad prašymas pervesti pinigus tikrai ateina iš to žmogaus, kurį matome ir girdime?
Geras atsakymas: yra antras, nepriklausomas kanalas, ir jis privalomas nuo konkrečios sumos. - Ar valdyba pati supranta DI pakankamai, kad užduotų antrą klausimą po pirmojo, ir kada tai taisome?
Geras atsakymas turi datą. Blogas atsakymas yra „mes pasitikime vadovybe“.
Minimali DI politika, vienas puslapis
- Taikymo sritis. Kam galioja (visiems darbuotojams ir rangovams) ir kas šioje politikoje laikoma DI įrankiu.
- Leidžiami įrankiai. Trumpas vardinis sąrašas. Viskas, ko sąraše nėra, prieš naudojimą derinama.
- Draudžiami duomenys. Klientų ir darbuotojų asmens duomenys, finansiniai įrašai, prisijungimai, neišleista komercinė informacija. Paprastas testas: jei to nesiųstum nepažįstamam žmogui el. paštu, neklijuok į pokalbių robotą.
- Žmogaus peržiūra. Bet koks DI rezultatas, keliaujantis klientui, į finansus, į teisę ar į personalo sprendimą, peržiūrimas įvardyto žmogaus. DI nepasirašo savo paties darbo.
- Atskleidimas. Kur DI iš esmės formuoja produktą, sprendimą ar pokalbį, tai pasakoma paprastais žodžiais.
- Žurnalai. Užrašoma, kuris įrankis kam buvo naudotas, ir laikoma vietoje, kurią galima rasti.
- Incidentai. Vienas kanalas ir vienas vardas pranešimui „DI suklydo, nutekino arba priėmė blogą sprendimą“.
- Savininkas. Vienas žmogus arba pareigybė, atsakinga už šios politikos turinį ir vykdymą.
- Peržiūra. Bent kartą per metus. Tai apatinė riba, ne tikslas.
Kas atsako už DI
- Vidutinio dydžio Lietuvos įmonei nereikia atskiro DI vadovo etato. Reikia raštiško sprendimo, kas jau esamų vadovų yra DI savininkas: dažniausiai tai IT vadovas, rizikų vadovas arba teisininkas.
- Priežiūra prisegama prie audito arba rizikos komiteto ir įrašoma į jo nuostatus. Jei valdyboje yra technologijų komitetas, jam atitenka architektūra, tiekėjų priklausomybė ir galimybės, o audito komitetui, kontrolė ir užtikrinimas.
- Darbas yra kryžminis (teisė, IT, personalas, atitiktis), bet atsakomybė yra viena ir turi vardą. „Atsako visi“ reiškia, kad neatsako niekas.
Įrankiai valdybai
Sąrašas skirtas valdybai, kuri nori peržiūrėti ir stebėti pranešime minėtas rizikas, ir orientuotas į tai, ką 50-500 žmonių Lietuvos ar Baltijos šalių įmonė gali realiai įsidiegti.
Nuo ko pradėti
- DI akto taikymo tvarkaraštis. Vienas puslapis, kuris baigia ginčą dėl datų: skaidrumas ir priežiūra nuo 02/08/2026, III priedo didelės rizikos DI sistemos nuo 02/12/2027. Nemokama. Tinka bet kuriai įmonei.
- VDAI DUK „nuo ko pradėti“. Lietuviškas klausimynas, iš kurio gimsta vieno puslapio inventorius: kas sistemą tiekia, kokius duomenis ji liečia, ar ten yra asmens duomenų. Nemokama. Tinka bet kuriai Lietuvos įmonei.
- NCSC antro kanalo taisyklė ir FBI IC3 patarimas dėl sutartinio žodžio. Du mokėjimų taisyklės sakiniai jau parašyti, įmonei belieka juos priimti. Nemokama. Tinka finansų komandai.
- Administratoriaus ataskaita, už kurią jau mokate: Google Workspace trečiųjų šalių programų ataskaita arba Microsoft Defender for Cloud Apps šešėlinio IT paieška. Paverčia „turime gal dešimt įrankių“ sąrašu. Nemokama (su esama licencija). Tinka įmonei, kuri jau naudoja vieną iš tų paketų.
- Nudge Security nemokamas šešėlinio DI inventorius. Tik skaitymo teisėmis prisijungiama prie pašto, penkios minutės, inventorius jau pirmą dieną, įskaitant prieš kelerius metus susikurtas paskyras. Freemium. Tinka 50-300 žmonių įmonei be saugumo komandos.
- NIST AI RMF ir jo vadovas (Playbook). Iš čia ateina įvardyto savininko formuluotė ir eilutė komiteto nuostatuose, ir nemokamas Excel rizikų registrui pradėti. Nemokama. Tinka bet kuriai įmonei.
- Future of Life Institute DI akto atitikties tikrinimo įrankis arba Komisijos tikrinimo įrankis pagalbos tarnyboje. Per dešimt minučių atsako į klausimą „ar mes didelės rizikos“. Nemokama, ir tai nėra teisinė konsultacija. Tinka bet kuriai įmonei.
- 50 straipsnio gairės ir Content Credentials. Ženklinimo pareiga ir standartas, kuris ją neša. Nemokama. Tinka rinkodarai ir komunikacijai.
- AI Incident Database ir OECD AIM. Penkiolika minučių prieš rizikos komiteto posėdį, filtruojant pagal savo sektorių. Nemokama. Tinka rizikos komitetui.
- Lietuviškas eskalavimo kelias: RRT gairės veiklos vykdytojams ir DI smėliadėžė. Kas prižiūri, ir nemokama smėliadėžė, į kurią MVĮ gali kreiptis. Nemokama. Tinka Lietuvos MVĮ.
Į šį sąrašą sąmoningai neįtrauktos DI valdymo platformos ir ISO/IEC 42001 sertifikavimas: tai teisingas atsakymas įmonei, kurios klientai reikalauja sertifikato, ir brangus blaškymasis visiems kitiems šiemet.
Rėmai ir kontroliniai sąrašai
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| ES DI akto pagalbos tarnyba | bet kuriai įmonei, ieškančiai oficialaus atsakymo | nemokama | Atsakymai yra gairės, ne privaloma teisinė išvada. |
| DI akto taikymo tvarkaraštis | valdybai, kuri ginčijasi dėl datų | nemokama | 02/12/2027 yra data po Omnibus pataisų. Senesnės skaidrės ir straipsniai vis dar rašo 02/08/2026. |
| Reglamentas (ES) 2024/1689 EUR-Lex svetainėje | teisininkui ir atitikties žmogui | nemokama | Skaityti konsoliduotą versiją: pirminis 2024 m. tekstas nebeatitinka dabartinių datų. |
| Komisijos gairės dėl didelės rizikos DI sistemų klasifikavimo | įmonei, kuri aiškinasi savo sistemos rizikos kategoriją | nemokama | Gairės vis dar projektas ir neprivalomos, bet rodo, kaip taisykles skaito pati Komisija. |
| Komisijos gairės dėl 50 straipsnio skaidrumo pareigų, C(2026) 5054 | rinkodarai, komunikacijai ir produkto komandai | nemokama | 51 puslapis sunkaus teksto. Valdybai užtenka santraukos ir diegėjo pareigų dalies. |
| Praktikos kodeksas dėl DI sukurto turinio skaidrumo | įmonei, kuri kuria arba skelbia DI turinį | nemokama | Kodeksas savanoriškas. „Apie 190“ pasirašiusiųjų skaičių imti iš šio puslapio. |
| DI akto vykdymo užtikrinimo sistema | valdybai, kuri klausia apie baudas | nemokama | Prie šių ribų dar prisideda nacionaliniai baudų režimai. Lietuvoje adresas yra RRT. |
| NIST AI RMF 1.0 ir generatyviojo DI profilis | rizikos komitetui, kuriam trūksta bendros kalbos | nemokama | Amerikietiškas ir rašytas praktikams, ne direktoriams. Valdybai vertingiausia Govern dalis. |
| NIST AI RMF vadovas (Playbook) | tam, kas pradeda rizikų registrą | nemokama | Pats NIST sako, kad tai nėra nei kontrolinis sąrašas, nei žingsnių seka. 50 žmonių įmonei jį reikia trumpinti. |
| ISO/IEC 42001:2023, DI valdymo sistema | įmonei, kurios klientai jau klausia apie sertifikatą | mokama | Standartas kainuoja 225 CHF, sertifikavimas gerokai daugiau. Daugumai Baltijos įmonių tai sprendimas vėlesniam laikui. |
| OECD AI Policy Observatory | tam, kas seka politiką ir incidentus | nemokama | Orientuota į politiką. Valdybai naudingiausia per incidentų stebėseną. |
| ICO DI ir duomenų apsaugos rizikos įrankių rinkinys | duomenų apsaugos pareigūnui | nemokama | Puslapyje pažymėta, kad gairės peržiūrimos po JK duomenų įstatymo, ir tai JK, ne ES BDAR. Struktūra persikelia, teisinės nuorodos ne. |
| CNIL DI sistemų įsivertinimo gidas | komandai, vertinančiai vieną DI sistemą pagal BDAR | nemokama | Angliškas variantas yra vertimas iš mandagumo, viršenybę turi prancūziškas. |
| Deloitte „Governance of AI: A critical imperative for today's boards“ | valdybai, lyginančiai save su kitomis | nemokama | Apklausos duomenys, kuriuos respondentai nurodė patys, ir pasaulio, ne Europos. Tinka vienai skaidrei, ne teiginiui apie Lietuvą. |
| NACD DI valdysenos ištekliai | valdybos nariui, ieškančiam klausimų sąrašo | freemium | Dalis medžiagos tik nariams, o teisinis rėmas yra JAV. Skolintis klausimus, ne teisinę konstrukciją. |
| IoD New Zealand „AI in the boardroom: a guide for directors“ | direktoriui, norinčiam trumpo gido | nemokama | Naujosios Zelandijos įmonių teisė. Perkeliama dalis yra ta, kad direktoriaus rūpestingumo pareiga yra asmeninė ir neperleidžiama. |
| RRT informacija DI veiklos vykdytojams | bet kuriai Lietuvos įmonei | nemokama | Atskiro DUK ar terminų sąrašo tame puslapyje nėra. Bendri kontaktai: rrt@rrt.lt, +370 800 20030. |
| VDAI DUK „Norite pradėti naudoti DI sistemą: nuo ko pradėti?“ | įmonei, pradedančiai savo DI inventorių | nemokama | Apima BDAR, o ne DI aktą. |
| Lietuvos DI smėliadėžė | Lietuvos MVĮ, kuriančiai ar diegiančiai DI | nemokama | Dalyviai atrenkami, tad tai ne visiems. Valdyba gali paklausti vadovybės, ar įmonė kreipėsi. |
| Inovacijų agentūra, DI naujienos ir kvietimai | įmonei, ieškančiai finansavimo ir nacionalinių gairių | nemokama | Žymos puslapyje nematyti publikavimo datų, tad cituoti atskirus straipsnius, ne patį sąrašą. |
DI inventorius ir šešėlinis DI
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| Nudge Security | 50-300 žmonių įmonei be saugumo komandos | freemium | Kaina neskelbiama, bandymo trukmė irgi. Randa tik tai, apie ką tiekėjas rašė į įmonės paštą, tad asmeniniu paštu susikurta paskyra lieka nematoma. |
| Microsoft Purview DSPM for AI | įmonei su Microsoft 365 E5 lygio licencija | mokama | Tai atsakymas didelėms įmonėms: reikia Purview licencijų, prijungtų kompiuterių ir žmogaus, kuris tai valdytų. |
| Microsoft Defender for Cloud Apps, šešėlinio IT paieška | įmonei su Microsoft saugumo licencijomis | mokama | Pagal numatytuosius nustatymus neranda programų, kurių nėra jo kataloge. |
| Cloudflare šešėlinio IT ir DI paieška | įmonei su Cloudflare Zero Trust arba SASE | mokama | Nemokamo plano šiam naudojimui nenurodyta, ir tai suponuoja, kad Cloudflare jau stovi prieš darbuotojų srautą. |
| Google Workspace saugumo ataskaita apie trečiųjų šalių programas | bet kuriai Workspace įmonei | nemokama (su esama licencija) | Skaičiuoja OAuth leidimus, tad pagauna įrankį, prisijungusį prie Drive ar Gmail, ir praleidžia tą, į kurį darbuotojas tiesiog įklijuoja tekstą. |
| NIST AI RMF vadovas (Playbook) ir VDAI DUK | įmonei, kuri šį ketvirtį nieko nepirks | nemokama | Klausimynas randa tik tai, ką žmonės patys pripažįsta. Derinti su administratoriaus ataskaita, už kurią jau mokama. |
DI valdymo platformos
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| Credo AI | didelėms organizacijoms | mokama | Kaina neskelbiama, pardavimas per pokalbį su ekspertu. |
| Holistic AI | didelėms organizacijoms | mokama | Kaina neskelbiama. |
| OneTrust AI Governance | įmonei, kuri jau naudoja OneTrust privatumo platformą | mokama | Kaina tik per pardavimų pokalbį. |
| IBM watsonx.governance | didelėms organizacijoms | mokama | Yra nemokamas 14 dienų bandomasis laikotarpis, bet konkrečių kainų puslapyje nėra. |
| Vanta ISO 42001 | MVĮ, jau darančiai SOC 2 ar ISO 27001 | mokama | Tikslas yra sertifikatas, o ne DI rizikos valdymas apskritai. Kaina tik po demonstracijos. |
| Drata ISO 42001 | įmonei, jau turinčiai ISO 27001 programą | mokama | Susieja ISO 42001 kontrolės priemones su esama ISO 27001 programa. Kaina irgi neskelbiama. |
| Trustible | reguliuojamų sričių įmonėms | mokama | Kaina tik po demonstracijos. |
Incidentų registrai
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| AI Incident Database | rizikos komitetui prieš posėdį | nemokama | Incidentai renkami iš spaudos, tad jų sunkumas ir patikrinimo lygis skiriasi. |
| OECD AI Incidents Monitor (AIM) | savo sektoriaus pavyzdžių paieškai | nemokama | Skaičiuoja pranešimus žiniasklaidoje, ne patvirtintus incidentus. Tinka krypčiai, ne statistikai skaidrėje. |
| AIAAIC registras | konkretaus atvejo paieškai | nemokama | Atvirai: puslapiuose nenurodyta, kas jį prižiūri, kiek jame įrašų ir kokia licencija. Cituoti atskirus atvejus, ne patį registrą. |
| DI akto vykdymo užtikrinimo sistema | valdybai, klausiančiai, kas ir kiek gali skirti | nemokama | Tai rėmo puslapis, ne registras. Oficialaus ES DI akto vykdymo registro kol kas nėra. |
Giliosios klastotės ir mokėjimų patvirtinimas
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| UK NCSC „Phishing attacks: defending your organisation“ | finansų ir administracijos komandai | nemokama | Rašyta iki giliųjų klastočių bangos, tad apie balsą nekalba. Taisyklė vis tiek galioja: skambutis nėra antras kanalas, jei kanalą pasirinko užpuolikas. |
| FBI IC3 pranešimas apie apsimetinėjimą vadovais | finansų direktoriui ir iždininkui | nemokama | Rašyta žmonėms ir pareigūnams, ne finansų komandoms. Perkeliama dalis yra sutartinis žodis ir skambutis atgal savo turimu numeriu. |
| NSA, FBI ir CISA „Contextualizing Deepfake Threats to Organizations“ | saugumo ir rizikos vadovui | nemokama | CISA puslapis pažymėtas kaip archyvinis, o pats PDF automatiniam parsisiuntimui neatsidarė. Prieš cituojant PDF atsiversti ranka. |
| NKSC rekomendacijų biblioteka | Lietuvos įmonei, rašančiai savo taisykles | nemokama | Atskiro NKSC dokumento apie giliąsias klastotes sąraše nėra. Tai el. pašto saugumo ir socialinės inžinerijos rekomendacijos. |
| Reality Defender | bankams ir klientų aptarnavimo centrams | freemium | Svetainėje nėra jokių tikslumo skaičių. Klastočių aptikimas yra signalas, o ne kontrolė. Kontrolė yra skambutis atgal. |
| Hive DI sukurto turinio aptikimas | platformoms ir žiniasklaidai | mokama | Tikslumo teiginys yra paties tiekėjo pateikta tyrimo santrauka, o teksto aptikimo jis nesiūlo. |
Turinio ženklinimas ir kilmė
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| C2PA ir Content Credentials | rinkodarai ir turinio komandai | nemokama | Ženklai išlieka tik tada, kai juos išsaugo kiekvienas grandinės įrankis. Ekrano nuotrauka, pakartotinis įkėlimas ar neatsargi turinio sistema juos nutrina. |
| Komisijos gairės dėl 50 straipsnio, C(2026) 5054 | tam, kas sprendžia, ką ženklinti | nemokama | Atgalinio galiojimo taisyklė svarbi rinkodarai. Prieš remiantis ja, pasitikrinti pačiame PDF. |
| Praktikos kodeksas dėl DI sukurto turinio skaidrumo | įmonei, skelbiančiai DI turinį | nemokama | Savanoriškas kelias parodyti, kad 50 straipsnio laikomasi. Yra atskira dalis diegėjams. |
| Anthropic „How Claude's text watermarking works“ | tam, kas naudoja DI parašytą tekstą | nemokama | Tai vieno tiekėjo sprendimas, jo negalima apibendrinti visam DI tekstui. |
| OpenAI „New AI classifier for indicating AI-written text“ | valdybai, kuriai siūloma pirkti DI teksto atpažinimo įrankį | nemokama | Pats OpenAI klasifikatorių išjungė 20/07/2023 dėl mažo tikslumo: atpažindavo 26 % DI teksto ir 9 % žmogaus teksto pažymėdavo kaip DI. |
| Liang ir kt. „GPT detectors are biased against non-native English writers“ | įmonei, kurioje angliškai rašo ne gimtakalbiai | nemokama | 2023 m. modeliai ir tokie pat aptikimo įrankiai. Išvados kryptis nepaneigta, ir nė vienas tokių įrankių tiekėjas nepaskelbė priešingų įrodymų. |
| Nyderlandų algoritmų registras | tam, kas nori pamatyti viešą inventorių | nemokama | Tai valdžios skaidrumo registras, ne šablonas. Valdybai jis rodo, kuo vieno puslapio sąrašas gali tapti. |
Agentų leidimai
| Įrankis | Kam | Kaina | Pastaba |
|---|---|---|---|
| Anthropic, Claude Code saugumo ir leidimų modelis | įmonei, naudojančiai kodo ar agentinius įrankius | nemokama | Tai vieno produkto dokumentacija. Valdybai svarbi klausimo forma: į ką agentui leidžiama rašyti, kas tai tvirtina ir kur yra žurnalas. |
| Microsoft 365 Copilot diegimo ir administravimo nustatymai | įmonei su Microsoft 365 | mokama | Tikrasis darbas yra sutvarkyti per plačiai dalijamus failus, ir jis didesnis už patį Copilot įjungimą. |
| Google Workspace Gemini administravimo nustatymai | bet kuriai Workspace įmonei | nemokama (su esama licencija) | Įsipareigojimas dėl mokymo galioja Workspace turiniui. Apie tai, ką darbuotojas įklijuoja į asmeninę Gemini paskyrą naršyklėje, jis nieko nesako. |
| OpenAI įmonių privatumo ir duomenų nustatymai | įmonei, naudojančiai ChatGPT Business ar Enterprise | mokama | „Pagal numatytuosius nustatymus“ ir „sutikus“ čia daro tikrą darbą. Valdybos klausimas yra, ar kas nors įmonėje sutiko, o asmeninėse paskyrose atsakymas dar kitas. |
| Anthropic, API duomenų saugojimas ir mokymas | įmonei, naudojančiai Claude per API | nemokama | Mokamiems API klientams atskiro ištrynimo pagal prašymą nėra. Pasitikrinti pagal savo BDAR įsipareigojimus. |
| GitHub Copilot organizacijos taisyklės | įmonei su savo programuotojais | mokama | Viešo kodo atitikmenų filtro ir duomenų saugojimo nustatymų šiame puslapyje nėra, jie yra gretimuose puslapiuose. |
Sąrašas tikrintas 10/09/2026; įrankiai keičiasi, nuorodos gali senti.
Šaltiniai pagal skaidres
Kiekvienas skaičius skaidrėje turi eilutę čia. Skaidrės numeris yra nuoroda į pačią skaidrę.
| Skaidrė | Teiginys | Šaltinis | Patikrinta | Patikimumas |
|---|---|---|---|---|
| 2 Kas galioja dabar | Reglamentas (ES) 2026/1744 priimtas 08/07/2026, galioja nuo 27/07/2026; didelės rizikos paketas nuo 02/12/2027; įmontuotas DI 02/08/2028; draudžiama praktika ir raštingumas nuo 02/02/2025; skaidrumas nuo 02/08/2026 | EUR-Lex, Reglamentas (ES) 2026/1744 (Digital Omnibus) | 05/09/2026 | Aukštas |
| 2 Kas galioja dabar | Diegėjo ir tiekėjo apibrėžimai; III priedo sritys | DI aktas, Reglamentas (ES) 2024/1689, 3 str., III priedas | 05/09/2026 | Aukštas |
| 3 Baudos | 15 mln. EUR arba 3 %; 35 mln. EUR arba 7 %; 7,5 mln. EUR arba 1 %Aukštas. Raštingumo pareiga (4 str.) į baudų sąrašą neįtraukta | DI aktas, 99 str. 3-5 d. | 05/09/2026 | Aukštas |
| 4 Mano vertinimu | Antraštė „pažeidimai gali baigtis ne tik baudomis“Antraštė. Keturios eilutės skaidrėje yra autoriaus vertinimas | Verslo žinios, 03/08/2026 (tik antraštė, straipsnis mokamas) | 23/08/2026 | Antraštė |
| 5 DI atrankoje | Mobley v. Workday (JAV), byla nagrinėjama; 22/06/2026 teismas dalį ieškinių palikoAukštas dėl statuso; sakyti „nagrinėjama“ | Duane Morris apžvalga, 24/06/2026; CourtListener byla 3:23-cv-00770 | 08/09/2026 | Aukštas |
| 5 DI atrankoje | Emocijų atpažinimas darbo vietoje uždraustas nuo 02/02/2025 | DI aktas, 5 str. 1 d. f p. | 05/09/2026 | Aukštas |
| 6 Netyčinis tiekėjas | Diegėjas tampa tiekėju pagal 25 str. 1 d. | DI aktas, 25 str. 1 d. | 05/09/2026 | Aukštas |
| 6 Netyčinis tiekėjas | Airijos apklausoje 25 % įmonių nežinojo, ar jos tiekėjos, ar diegėjosVidutinis. Vienos šalies verslo apklausa, sakoma tik taip įvardijus | Arthur Cox apklausa, Airija, per mondaq.com | 29/08/2026 | Vidutinis |
| 7 Kada ženklinti | 50 str. ženklinimo pareigos; agentų taisyklė | DI aktas, 50 str.; Europos Komisijos gairės C(2026) 5054, 20/07/2026 | 05/09/2026 | Aukštas |
| 7 Kada ženklinti | RRT gairės 19/08/2026: ženklinamos giliosios klastotės ir žmogaus neperžiūrėtas viešas DI tekstas; iš pradžių prevencija ir konsultacijos | Ryšių reguliavimo tarnyba | 29/08/2026 | Aukštas |
| 8 Akloji zona | 80 % valdybų neturi proceso savo DI naudojimui patikrintiVidutinis. JK narių apklausa, 2022 m. | Institute of Directors, „AI in the Boardroom: the essential questions for your next board meeting“, 2023, aut. Pauline Norstrom; IoD narių apklausa 2022 | 05/09/2026 | Vidutinis |
| 9 Kaip DI ateina į įmonę | 2025 m. DI naudojo 21,3 % Lietuvos įmonių (10+ darbuotojų), 2024 m. 8,8 %; ES vidurkis 20 %Aukštas, patikrinta iš API | Eurostat, duomenų rinkinys isoc_eb_ai | 29/08/2026 | Aukštas |
| 9 Kaip DI ateina į įmonę | Nuo 02/08/2026 pokalbių robotas privalo prisistatyti | DI aktas, 50 str. 1 d. | 05/09/2026 | Aukštas |
| 10 Pavyzdžiai | Ekrano nuotraukos: DI konsultantas e. parduotuvėje; „ChatGPT“ paieška App Store; DI pašto asistentasIliustracija, ne tyrimas. Viešoje versijoje pašto langas užtamsintas | Autoriaus ekrano nuotraukos, 09/2026 | 08/09/2026 | Iliustracija |
| 11 Pavyzdžiai | Įskiepio leidimai (Microsoft Entra); tikras čekis ir trys DI sugeneruoti; ChatGPT nuostata „Improve the model for everyone“ | Autoriaus ekrano nuotraukos, 09/2026 | 08/09/2026 | Iliustracija |
| 12 Šešėlinis DI | 66 % naudojo DI įrankius manydami, kad politika draudžia; 88 % jų dalijosi darbo informacija (43 % laiškais, 34 % klientų duomenimis, 31 % finansiniais dokumentais)Aukštas dėl šaltinio; ne Lietuvos duomenys | PagerDuty ir Wakefield Research, 1 250 biuro darbuotojų, JAV, JK, Australija, Japonija, apklausa 09-20/04/2026, paskelbta 11/06/2026 | 05/09/2026 | Aukštas |
| 13 Veiklos rizika | Replit agentas 18/07/2025 ištrynė gyvą duomenų bazę su 1 200+ vadovų įrašais, sufabrikavo duomenis | AI Incident Database, incidentas 1152 | 05/09/2026 | Aukštas |
| 14 Agentai | Hostinger talpinimo paskyroje nemokamai įjungiami DI agentai (OpenClaw, Hermes Agent, n8n) | Autoriaus ekrano nuotraukos, 09/2026 | 08/09/2026 | Iliustracija |
| 15 Jūsų kompiuteryje | Įskiepių, naršyklės agentų ir programų leidimaiTeiginys, ne skaičius | Autoriaus tekstas | Teiginys | |
| 16 Teisinė rizika | Apie 26 000 šeimų; daugiau nei 2 000 vaikų (CBS 2022: 2 090); vyriausybė atsistatydino 15/01/2021; savaime besimokantis rizikos algoritmas (AP bauda 2,75 mln. EUR)Aukštas. Nenaudoti 3 532: tai Museum of Failure skaičius | Wikipedia; CBS (Nyderlandų statistika) 2022; Autoriteit Persoonsgegevens, 2021 | 08/09/2026 | Aukštas |
| 17 Kibernetinio saugumo rizika | Arup: 25,6 mln. USD (200 mln. HKD), 15 pervedimų, vienas vaizdo skambutis, 01/2024 | CNN, 16/05/2024 | 05/09/2026 | Aukštas |
| 17 Kibernetinio saugumo rizika | Ferrari 2024: ataka sustabdyta klausimu apie rekomenduotą knygą | MIT Sloan Management Review | 05/09/2026 | Aukštas |
| 17 Kibernetinio saugumo rizika | Lietuva, 06/2025: giliųjų klastočių kampanija, imituojanti lietuviškas TV naujienas | LRT English | 05/09/2026 | Aukštas |
| 18 Tampate tiekėju | Comms Center ir Executive Operating Dashboard, autoriaus vietinės programosIliustracija, duomenys išgalvoti | Autoriaus programos, demonstraciniai duomenys | 08/09/2026 | Iliustracija |
| 19 Tampate tiekėju | Komandos sistema ir pardavimų CRM su DI asistentu | Autoriaus programos, demonstraciniai duomenys | 08/09/2026 | Iliustracija |
| 20 Reputacinė rizika | Skaitytojai „žmogiškiausiu“ išrinko DI parašytą tekstą, 04/12/2024Autoriaus eksperimentas; dalyvių skaičiaus skaidrėje nėra | tv3.lt, 04/12/2024; bernardinai.lt, 06/12/2024 | 23/08/2026 | |
| 21 Reputacinė rizika | Anthropic teksto vandens ženklai pagal DI akto 50 str. 2 d. praktikos kodeksą, nuo 02/08/2026Aukštas dėl fakto; tik vieno tiekėjo sprendimas | Forbes, 13/08/2026; The New Stack | 08/09/2026 | Aukštas |
| 22 Valdybos pusė | 66 % (prieš metus 79 %); 31 % (prieš metus 45 %); 5 % | Deloitte, „Governance of AI: a critical imperative for today's boards“, 2 leid., 695 direktorių, 56 šalys, 01-02/2025 | 05/09/2026 | Aukštas |
| 23 Kas už ką atsako | 11 % → 40 % įmonių per metus priskyrė DI priežiūrą valdybos komitetui, dažniausiai auditoVidutinis. JAV atskleidimų duomenys | Harvard Law School Forum on Corporate Governance, 28/10/2025 | 05/09/2026 | Vidutinis |
| 24 DI vadovo etatas | IBM apklausa: 76 % turi tokį etatą, 2 000+ didelių, daugiausia JAV organizacijųVidutinis. Tik įvardijus imtį | CIO.com apie IBM apklausą, 2026 | 05/09/2026 | Vidutinis |
| 25 ISO/IEC 42001 | Pirmasis sertifikuojamas DI valdymo sistemos standartasAukštas. Baltijos sertifikatų duomenų nėra | ISO; DNV | 05/09/2026 | Aukštas |
| 26 Trys dalykai | Autoriaus rekomendacijosRekomendacija, ne šaltinis | (nėra) | Rekomendacija |
Ko skaidrėse sąmoningai nėra
- „DI aktas pilnai taikomas nuo 2026 m. rugpjūčio 2 d.“ Neteisinga nuo 27/07/2026.
- „Už raštingumo pareigos pažeidimą gresia 15 mln. EUR.“ 4 str. nėra 99 str. sąraše.
- „Įmonės jau baudžiamos pagal DI aktą.“ Viešai nepaskelbta nė vienos baudos ES (patikrinta 05/09/2026).
- „Lietuva turi DI įstatymą.“ Projektas XVP-1564 Seime, rudens sesija nuo 10/09/2026.
- „3 532 vaikai.“ Museum of Failure skaičius; oficialus CBS: 2 090.
- „86 % įmonių naudoja DI taip, kad valdyba nežino.“ IoD dokumente cituojama be šaltinio; iš skaidrės pašalinta.
Martynas Kairys, Zedge Lithuania vadovas, DI praktikas ir pranešėjas. Pranešimus ir dirbtuves veda laisvu nuo darbo metu.
Nauji įrašai el. paštu
Kai pasirodo naujas įrašas, atsiunčiu jį tau. Nieko daugiau, jokių pasiūlymų.
Paspaudęs sutinki gauti intelektas.ai naujus įrašus. Atsisakyti gali kiekviename laiške. Kaip tvarkau duomenis: privatumas.