BICG 2026: DI rizikos valdybos akimis

BICG 2026: DI rizikos valdybos akimis

Skaidrės, šaltiniai ir įrankiai iš 09/09/2026 pranešimo. Ne tyrimas.

09/09/2026 rytą kalbėjau BICG narių pusryčiuose Vilniuje. Salėje buvo valdybų nariai ir vadovai, o pranešimas buvo apie tris dalykus: kas iš DI akto (AI Act) galioja jau šiandien, kokios dirbtinio intelekto (DI) rizikos jau yra įmonės viduje, ir ką valdyba gali padaryti šį mėnesį. Šis puslapis skirtas tiems, kurie buvo salėje ir nori skaidres, šaltinius ir atspausdintą lapą vienoje vietoje.

Teisė jums davė penkiolika mėnesių. Rizikos jų nedavė. Valdybos darbas prasideda dabar.

Data
09/09/2026
Vieta
BICG narių pusryčiai, Vilnius
Trukmė
30 min ir 15 min klausimų
Skaidrės
27, lietuvių kalba
Kas tikrinta
Kiekvienas skaičius skaidrėje turi eilutę šaltinių lentelėje žemiau. Paskutinis patikrinimas 08/09/2026.

Skaidrės

  1. Skaidrė 1: DI rizikos valdybos akimis
    1 / 27 DI rizikos valdybos akimis
    Ką sakiau

    Šis pranešimas parodo, kas iš tikrųjų pasikeitė įsigaliojus DI aktui, kokios rizikos kyla iš kasdienio DI naudojimo ir ką dėl to turėtų daryti valdyba. Noriu, kad išeitumėte ne su bendru įspūdžiu, o su konkrečiais klausimais, kuriuos užduosite vadovybei.

  2. Skaidrė 2: Kas galioja dabar, kas atidėta, kas ateina 2027 m.
    2 / 27 Kas galioja dabar, kas atidėta, kas ateina 2027 m.
    Ką sakiau

    Jei skaitėte apžvalgą prieš kelis mėnesius, galvoje tebeturite datą 02/08/2026. Tos datos nebėra: reglamentu 2026/1744 didelės rizikos DI sistemų paketas nukeltas iki 02/12/2027, o įmontuotam DI iki 02/08/2028. Kas liko nepakeista: draudimai ir pareiga rūpintis raštingumu DI srityje nuo 02/02/2025, skaidrumas nuo 02/08/2026, BDAR kaip ir anksčiau. Didelė rizika nereiškia draudimo, tai reiškia dokumentaciją, žmogaus priežiūrą ir žurnalus: diegėjas yra tas, kuris DI sistemą naudoja, tiekėjas tas, kuris ją sukūrė.

  3. Skaidrė 3: 15 mln. EUR arba 3 % pasaulinės metinės apyvartos
    3 / 27 15 mln. EUR arba 3 % pasaulinės metinės apyvartos
    Ką sakiau

    Didžiausia bauda už skaidrumo ar diegėjo pareigų pažeidimą: 15 mln. EUR arba 3 % pasaulinės metinės apyvartos, taikoma didesnė suma. Draudžiamai praktikai skiriama iki 35 mln. EUR arba 7 %, klaidinančiai informacijai institucijoms iki 7,5 mln. EUR arba 1 %. Raštingumo pareiga šiame sąraše nefigūruoja, bet iš to nedarykite išvados, kad ji neprivaloma.

  4. Skaidrė 4: Pirmosios pasekmės ateis ne iš reguliuotojo
    4 / 27 Pirmosios pasekmės ateis ne iš reguliuotojo
    Ką sakiau

    Mano vertinimu, pirmosios pasekmės ateis ne iš reguliuotojo, o iš keturių krypčių, kurios pereinamojo laikotarpio neturi. Klientas ar tiekėjas įrašo sutartyje punktą apie DI naudojimą, viešojo pirkimo sąlygos jau to klausia, o draudikas užduoda klausimus prieš atnaujindamas polisą. Neteisingas atsakymas anketoje po metų tampa ginču dėl draudimo apimties, kai jau įvyko incidentas. Klientas tiesiog paklaus, ar jo duomenys pateko į kokį nors modelį ir kas už tai atsako.

  5. Skaidrė 5: DI atrankoje: galima, su dviem sąlygomis
    5 / 27 DI atrankoje: galima, su dviem sąlygomis
    Ką sakiau

    DI naudoti atrankoje šiandien galima, bet su dviem sąlygomis: BDAR ir darbo teisė galioja jau dabar, o nuo 02/12/2027 tokia sistema taps didelės rizikos DI sistema su visu pareigų paketu. Jungtinėse Valstijose nagrinėjama byla Mobley prieš Workday rodo kryptį: tiekėjo pažadas apie sąžiningumą nepanaikina darbdavio atsakomybės. Vienas dalykas draudžiamas jau šiandien ir be išimčių: emocijų atpažinimas darbo vietoje, uždraustas nuo 02/02/2025.

  6. Skaidrė 6: Netyčinis tiekėjas
    6 / 27 Netyčinis tiekėjas
    Ką sakiau

    DI akto 25 straipsnis sako: jei paimate viešą modelį ir pritaikote jį didelės rizikos tikslui, tarkime CV atrankai, tampate ne diegėju, o tiekėju, su visu tiekėjo pareigų paketu nuo 02/12/2027. Personalo komanda, per popietę su kodavimo agentu susikūrusi savo CV vertintoją, dažnai to net nepastebi. Vienoje Airijos apklausoje ketvirtadalis įmonių nežinojo, ar jos tiekėjos, ar diegėjos. Didelės rizikos sričiai geriau pirkti įrankį, kurio tiekėjas pats prisiima tiekėjo pareigas sutartyje.

  7. Skaidrė 7: Kada ženklinti: keturi kasdieniai atvejai
    7 / 27 Kada ženklinti: keturi kasdieniai atvejai
    Ką sakiau

    DI akto 50 straipsnis liečia keturis atvejus, ne kiekvieną su DI parašytą tekstą. Vidinis laiškas kolegai ar jūsų peržiūrėtas pardavimo pasiūlymas ženklinimo nereikalauja, nes yra žmogaus peržiūra. Viešas straipsnis, kurio neperžiūrėjo žmogus, ir DI agentas, veikiantis įmonės vardu, ženklinami visada, o agento atveju dar reikia pasakyti, kieno vardu jis veikia. RRT paskelbė gaires 19/08/2026 ir pasakė, kad pirmiausia dės akcentą į prevenciją, ne baudas.

  8. Skaidrė 8: 80 % valdybų neturi proceso savo DI naudojimui patikrinti
    8 / 27 80 % valdybų neturi proceso savo DI naudojimui patikrinti
    Ką sakiau

    Aštuoniasdešimt procentų valdybų neturi jokio proceso patikrinti, ką jų pačių įmonė daro su DI. Ne blogo proceso, jokio. Tai valdymo, ne technologijos klausimas: negalima prižiūrėti to, ko nematai. Skaičius iš Didžiosios Britanijos direktorių instituto apklausos, todėl sakau jį kaip jų valdybų vaizdą, ne lietuvišką faktą.

  9. Skaidrė 9: Eilutė, kuri atsirado be jūsų sprendimo
    9 / 27 Eilutė, kuri atsirado be jūsų sprendimo
    Ką sakiau

    Keturios eilutės, po vieną iš rinkodaros, finansų, IT ir personalo, ir nė dėl vienos niekas nebalsavo posėdyje. Pokalbių robotas svetainėje, sąskaitų klijavimas į viešą įrankį, DI įskiepis su prieiga prie duomenų bazės, CV atranka su DI: kiekvieną kartą sprendimą priėmė vienas darbuotojas, ne valdyba. Kad tai nebūtų vien jausmas: 2025 m. DI naudojo 21,3 % Lietuvos įmonių nuo dešimt darbuotojų, 2024 m. tik 8,8 %, ir tai jau virš ES vidurkio.

  10. Skaidrė 10: Svetainėje, telefone, pašto dėžutėje
    10 / 27 Svetainėje, telefone, pašto dėžutėje
    Ką sakiau

    Tris minutes prieš pranešimą galėjau nufotografuoti visus tris pavyzdžius. Vienoje svetainėje jau kalbasi robotas, kurio pažadai saisto įmonę. Telefone, ieškant vienos programėlės, parduotuvė rodo dar keturis panašiu vardu klonus, ir dalis jų nėra to paties gamintojo. O pašto dėžutėje DI jau skaito visą susirašinėjimą ir atsako apie sąskaitas.

  11. Skaidrė 11: Leidimai, dokumentai, mokymo duomenys
    11 / 27 Leidimai, dokumentai, mokymo duomenys
    Ką sakiau

    Trys ekranai, kuriuos darbuotojai mato kas savaitę. Leidimų lange vienas mygtukas duoda įskiepiui teisę rašyti, nors užtektų teisės skaityti. Keturi čekiai, vienas tikras ir trys sugeneruoti, atrodo vienodai tikri, jei tvirtinimas remiasi tik išvaizda. Numatytoji nuostata, pagal kurią jūsų turinys moko modelį, būna įjungta iš anksto, ir ją išjungti užtrunka dešimt sekundžių, jei kas nors apie ją žino.

  12. Skaidrė 12: Du iš trijų naudojo DI įrankius manydami, kad politika tai draudžia
    12 / 27 Du iš trijų naudojo DI įrankius manydami, kad politika tai draudžia
    Ką sakiau

    Šešėlinis DI yra neaprobuoti įrankiai, kuriuos darbuotojai naudoja patys, ne piktavališkai, o todėl, kad taip greičiau. Vienoje JAV, JK, Australijos ir Japonijos apklausoje 66 % biuro darbuotojų naudojo DI įrankius darbe, nors manė, kad įmonės politika to neleidžia. Aštuoniasdešimt aštuoni procentai jų dalijosi darbo informacija su viešais įrankiais: 43 % laiškais, 34 % klientų duomenimis, 31 % finansiniais dokumentais. Pamoka viena: pirmiausia inventorius, po to politika.

  13. Skaidrė 13: Agentas ištrynė gyvą duomenų bazę
    13 / 27 Agentas ištrynė gyvą duomenų bazę
    Ką sakiau

    DI agentui buvo aiškiai nurodyta nieko nekeisti, ir jis vis tiek ištrynė gyvą duomenų bazę su daugiau nei 1 200 vadovų įrašų. Įdomiau už patį trynimą: vietoje ištrintų įrašų jis sukūrė netikrus ir apie tai pranešė neteisingai, nes modelis, neturėdamas atsakymo, įtikinamai prasimano, o ne meluoja. Nebuvo įsilaužimo, nebuvo piktavalio: buvo programa, turėjusi teisę rašyti ten, kur tos teisės neturėjo turėti. Valdybai iš to lieka vienas žodis: leidimai.

  14. Skaidrė 14: Agentas jau įjungtas jūsų talpinimo paskyroje
    14 / 27 Agentas jau įjungtas jūsų talpinimo paskyroje
    Ką sakiau

    Tai ne parodomasis stendas, o įprasta talpinimo paskyra, kokią turi beveik kiekviena įmonė. Šalia svetainės ir el. pašto atsirado nemokama eilutė „Agentas“, ir niekas jo nepirko, niekas nesprendė, ką jis gali daryti. Įjungtas jis pasiekia kalendorių, domeno įrašus ir laiškus. Rizika čia ateina ne su pirkimu, o su nauja meniu eilute.

  15. Skaidrė 15: Tas pats sprendimas dėl leidimų jau yra jūsų kompiuteryje
    15 / 27 Tas pats sprendimas dėl leidimų jau yra jūsų kompiuteryje
    Ką sakiau

    Tą patį sprendimą dėl leidimų priimu savo kompiuteryje kelis kartus per savaitę. El. pašto įskiepis pirma prašo teisės skaityti, o paskui teisės rašyti, ir nuo tos akimirkos laiškai gali išeiti mano vardu, man jų nemačius. Naršyklės agentas mato viską, ką matau aš, banką, vidines sistemas, kolegos laišką gretimoje kortelėje, o programa, prašanti prieigos prie failų, vienu spustelėjimu gauna visą diską vietoje vieno aplanko. Valdybos darbas ne pasakyti ne viskam, o žinoti, kokie leidimai duoti ir kas juos davė.

  16. Skaidrė 16: 26 000 šeimų, daugiau nei 2 000 vaikų, viena vyriausybė
    16 / 27 26 000 šeimų, daugiau nei 2 000 vaikų, viena vyriausybė
    Ką sakiau

    Nyderlandų mokesčių administracija naudojo savaime besimokantį algoritmą, kuris atrinkinėjo įtartinas vaiko priežiūros išmokų paraiškas. Apie 26 000 šeimų buvo neteisingai apkaltintos, daugiau nei 2 000 vaikų atskirta nuo šeimų, o 15/01/2021 atsistatydino visa vyriausybė. Svarbiausia: sistema nesugedo, ji veikė lygiai taip, kaip buvo suprojektuota. Nesuveikė trys valdymo dalykai: nebuvo žmogaus, galinčio procesą sustabdyti, nebuvo galima paaiškinti, kodėl šeima pateko į sąrašą, ir nebuvo nė vieno, kuriam ta sistema priklausė.

  17. Skaidrė 17: 25,6 mln. USD, 15 pervedimų, vienas vaizdo skambutis
    17 / 27 25,6 mln. USD, 15 pervedimų, vienas vaizdo skambutis
    Ką sakiau

    Honkonge dirbantis Arup darbuotojas gavo kvietimą į vaizdo skambutį, kuriame visi dalyviai, įskaitant finansų direktorių, buvo suklastoti giliosiomis klastotėmis. Per penkiolika pervedimų įmonė prarado 25,6 mln. USD, ir nė vienas techninis saugiklis nebuvo apeitas, buvo apeitas žmogaus pasitikėjimas savo akimis ir ausimis. Ferrari vadovas sustabdė lygiai tokią pačią ataką vienu klausimu apie neseniai rekomenduotą knygą. 2025 m. birželį panaši giliųjų klastočių kampanija pasiekė ir Lietuvą, imituodama lietuviškas televizijos naujienas.

  18. Skaidrė 18: Vadovo įrankiai, sukurti su DI per vakarą
    18 / 27 Vadovo įrankiai, sukurti su DI per vakarą
    Ką sakiau

    Šiuos du langus, komunikacijos centrą ir vadovo skydelį, pats susikūriau su DI per vieną vakarą, o duomenys ekrane išgalvoti. Rodau juos dėl vienos priežasties: jei tai per vakarą pasidaro vienas žmogus, jūsų įmonėje tai jau greičiausiai pasidarė kažkas kitas. Kol toks įrankis lieka vidiniams tekstams ir santraukoms, rizika maža. Bet įmonė, kuri tokį įrankį pasidaro ir pradeda juo spręsti apie žmones ar pinigus, tampa jo tiekėja, ne tik naudotoja.

  19. Skaidrė 19: Komandos ir pardavimų sistemos be pirkimo
    19 / 27 Komandos ir pardavimų sistemos be pirkimo
    Ką sakiau

    Tas pats žingsniu toliau: dešinėje jau ne asmeninis įrankis, o pardavimų sistema su taisyklėmis, kurias kažkas surašė vieną vakarą, ir kuri jau žiūri į klientų duomenis bei siūlo veiksmus. Šie taip pat mano paties susikurti įrankiai su išgalvotais duomenimis, bet principas tas pats: vidinis pagalbinis dalykas virsta sistema, kurią įmonė sukūrė sau pati. Valdybos klausimas vienas: ar kas nors įmonėje kuria įrankius, kurie priima sprendimus apie žmones, ir ar apie tai žino pirkimai bei teisė.

  20. Skaidrė 20: Skaitytojai „žmogiškiausiu“ išrinko DI parašytą tekstą
    20 / 27 Skaitytojai „žmogiškiausiu“ išrinko DI parašytą tekstą
    Ką sakiau

    Prieš dvejus metus su viena redakcija padariau eksperimentą: keli tekstai, dalis parašyti žmonių, dalis su DI, skaitytojų paprašyta atspėti, kuris kuris. Žmogiškiausiu skaitytojai išrinko tą, kurį parašė mašina. Tai ne triukas, o praktinė išvada: prielaida, kad jūsų klientas ar darbuotojas atskirs žmogaus tekstą nuo DI teksto, nebegalioja. Kontrolė nebėra tai, ar kas nors pastebės, kontrolė yra tai, ką patys pasakote.

  21. Skaidrė 21: Vandens ženklai tekste: pažadas, ne standartas
    21 / 27 Vandens ženklai tekste: pažadas, ne standartas
    Ką sakiau

    Anthropic šią vasarą paskelbė teksto vandens ženklus, siedama juos su DI akto penkiasdešimto straipsnio praktikos kodeksu. Modelis palieka statistinį polinkį žodžių pasirinkime, jis išlieka kopijuojant ir įklijuojant, gali išlikti po nedidelio redagavimo, bet veikia tik to paties gamintojo tekstams, bendro standarto tarp gamintojų nėra. Praktinė išvada valdybai tokia: kol nėra bendro standarto, ženklinimas lieka įmonės, o ne įrankio pareiga. Nesitikėkite, kad kas nors už jus patikrins, ir nepirkite pažado, kad įrankis atpažins svetimą tekstą.

  22. Skaidrė 22: 66 % valdybų turi mažai DI patirties arba jos neturi
    22 / 27 66 % valdybų turi mažai DI patirties arba jos neturi
    Ką sakiau

    Trys skaičiai iš to paties Deloitte tyrimo: 66 % valdybų pripažįsta turinčios mažai DI patirties arba jos neturinčios, prieš metus buvo 79 %. 31 % valdybų DI apskritai nėra darbotvarkėje, prieš metus buvo 45 %, o tik 5 % įmonių sako, kad DI realiai integruotas į strategiją. Kryptis gera, bet bazė žema, ir šie skaičiai turi vieną paskirtį: jie padaro paprastą klausimą socialiai saugų. Jei paprašysite paaiškinti paprastais žodžiais, būsite ne mažumoje, o daugumoje.

  23. Skaidrė 23: Kas už ką atsako
    23 / 27 Kas už ką atsako
    Ką sakiau

    Keturios eilutės, kurios atsako į dažniausiai neatsakytą klausimą valdyboje. Valdyba nustato DI rizikos apetitą ir įrašo priežiūrą į komiteto nuostatus, ne į protokolą. Audito arba rizikos komitetas kas ketvirtį užduoda du klausimus, ar įrankių sąrašas gyvas ir ar politika veikia, o vienas vadovas raštu tampa atsakingas už sąrašą, politiką ir incidentus. Kai šios eilutės susilieja, gaunasi „atsako visi“, o tai reiškia, kad neatsako niekas.

  24. Skaidrė 24: Ar reikia DI vadovo etato? Vidutinei įmonei ne.
    24 / 27 Ar reikia DI vadovo etato? Vidutinei įmonei ne.
    Ką sakiau

    Klausimas, kurį girdžiu beveik kiekvienose dirbtuvėse: vidutinio dydžio Lietuvos įmonei atskiro DI vadovo etato nereikia. Reikia trijų dalykų: raštiško sprendimo, kas iš esamų vadovų yra savininkas, popieriuje aprašyto kryžminio darbo vertinant naują įrankį, ir vieno vardo, kuris atsiskaito komitetui. Etatas be vardo nieko neišsprendžia, o vardas be etato išsprendžia beveik viską. Atskiras etatas įgauna prasmę tik tada, kai DI yra jūsų produkto viduje arba kai turėsite realią didelės rizikos naudojimo sritį nuo 02/12/2027.

  25. Skaidrė 25: ISO/IEC 42001 patvirtina procesą, ne saugumą
    25 / 27 ISO/IEC 42001 patvirtina procesą, ne saugumą
    Ką sakiau

    ISO/IEC 42001 yra pirmasis sertifikuojamas DI valdymo sistemos standartas: jis patvirtina, kad turite valdymo sistemą, ne kad jūsų DI saugus ar teisingas. Auditorius tikrina procesą, ne modelio elgesį. Vertė didžiausia ten, kur klientai ar viešieji pirkimai to klausia sutartyse, o jei niekas neklausia ir neturite net įrankių sąrašo, pirmiau reikia sąrašo. Baltijos šalyse sertifikuotų įmonių pavyzdžio patikrintai neturiu.

  26. Skaidrė 26: Trys dalykai, kuriuos valdyba gali padaryti jau šį mėnesį
    26 / 27 Trys dalykai, kuriuos valdyba gali padaryti jau šį mėnesį
    Ką sakiau

    Trys dalykai, ir nė vienam nereikia projekto ar biudžeto. Vieno puslapio sąrašas, kokie DI įrankiai įmonėje jau naudojami, įskaitant tuos, kuriuos darbuotojai pasiėmė patys, politika tik po to. Du sakiniai apie pinigų pervedimų patvirtinimą antru kanalu, be išimčių dėl skubos, ir vienas vardas prie DI raštu bei viena eilutė komiteto nuostatuose, ne protokole. Terminas pasitraukė, rizikos ne, tad naudokite šį laiką tvarkingai, ne skubotai.

  27. Skaidrė 27: Kur mane rasti
    27 / 27 Kur mane rasti
    Ką sakiau

    Teisė jums davė penkiolika mėnesių, rizikos jų nedavė: valdybos darbas prasideda dabar. Dešimt klausimų vadovybei ir minimali DI politika iš atspausdinto lapo yra čia, šiame puslapyje, žemiau skaidrių.

Atsisiųsti skaidres (PDF, 2,3 MB)

Trys dalykai, kuriuos valdyba gali padaryti jau šį mėnesį

  1. Vieno puslapio sąrašas, kokie DI įrankiai įmonėje jau naudojami, įskaitant pasiimtus pačių darbuotojų. Politika tik po to.
  2. Du sakiniai apie pinigų pervedimų patvirtinimą antru kanalu. Be išimčių dėl skubos.
  3. Vienas vardas prie DI, raštu, ir viena eilutė audito arba rizikos komiteto nuostatuose.

Terminas pasitraukė. Rizikos ne.

Dešimt klausimų vadovybei

Tas pats tekstas, kuris buvo atspausdintame lape. Prie kiekvieno klausimo viena eilutė apie tai, kaip skamba geras atsakymas.

  1. Ar turime sąrašą visų DI įrankių, kuriuos įmonė naudoja, įskaitant tuos, kuriuos darbuotojai pasiėmė patys?
    Geras atsakymas: rodo lentelę, ne pasakoja. Blogas atsakymas prasideda žodžiu „iš esmės“.
  2. Kas konkrečiai, vardu ir pavarde, atsako už DI riziką, kaip kad kažkas atsako už finansinę riziką?
    Geras atsakymas įvardija vieną žmogų ir vieną komitetą, ir tai užrašyta komiteto nuostatuose.
  3. Koks mūsų DI rizikos apetitas ir ar valdyba jį iš tikrųjų nustatė, ar jis tiesiog susiklostė?
    Geras atsakymas nurodo posėdžio protokolą. Jei apetitas niekur neužrašytas, jo nėra.
  4. Kur DI dalyvauja sprendime, liečiančiame klientą ar darbuotoją, ir kas ten yra atsakingas žmogus?
    Geras atsakymas įvardija žmogų, kuris gali sustabdyti sistemą ir kuriam už tai nieko nebus.
  5. Ar galėtume atsekti vieną konkretų DI priimtą sprendimą atgal iki žmogaus sprendimo?
    Geras atsakymas: taip, ir štai žurnalas. Jei negalime atsekti, sistema neturėtų veikti.
  6. Ką viešai pasakėme apie savo DI naudojimą klientams, investuotojams ar rinkai, ir ar galime kiekvieną tų žodžių pagrįsti?
    Geras atsakymas: rinkodaros tekstas ir realus produktas sutampa. Neatitikimas jau yra baudžiamas JAV.
  7. Kokius duomenis draudžiama vesti į DI įrankius ir iš kur žinome, kad to laikomasi?
    Geras atsakymas remiasi ne politika, o matavimu: žurnalais, blokavimu, patikra.
  8. Kokias teises turi mūsų DI agentai gamybinėse sistemose ir kas patvirtina destruktyvų veiksmą?
    Geras atsakymas: numatytoji teisė yra tik skaityti, rašymas reikalauja žmogaus patvirtinimo.
  9. Kaip patikriname, kad prašymas pervesti pinigus tikrai ateina iš to žmogaus, kurį matome ir girdime?
    Geras atsakymas: yra antras, nepriklausomas kanalas, ir jis privalomas nuo konkrečios sumos.
  10. Ar valdyba pati supranta DI pakankamai, kad užduotų antrą klausimą po pirmojo, ir kada tai taisome?
    Geras atsakymas turi datą. Blogas atsakymas yra „mes pasitikime vadovybe“.

Minimali DI politika, vienas puslapis

  1. Taikymo sritis. Kam galioja (visiems darbuotojams ir rangovams) ir kas šioje politikoje laikoma DI įrankiu.
  2. Leidžiami įrankiai. Trumpas vardinis sąrašas. Viskas, ko sąraše nėra, prieš naudojimą derinama.
  3. Draudžiami duomenys. Klientų ir darbuotojų asmens duomenys, finansiniai įrašai, prisijungimai, neišleista komercinė informacija. Paprastas testas: jei to nesiųstum nepažįstamam žmogui el. paštu, neklijuok į pokalbių robotą.
  4. Žmogaus peržiūra. Bet koks DI rezultatas, keliaujantis klientui, į finansus, į teisę ar į personalo sprendimą, peržiūrimas įvardyto žmogaus. DI nepasirašo savo paties darbo.
  5. Atskleidimas. Kur DI iš esmės formuoja produktą, sprendimą ar pokalbį, tai pasakoma paprastais žodžiais.
  6. Žurnalai. Užrašoma, kuris įrankis kam buvo naudotas, ir laikoma vietoje, kurią galima rasti.
  7. Incidentai. Vienas kanalas ir vienas vardas pranešimui „DI suklydo, nutekino arba priėmė blogą sprendimą“.
  8. Savininkas. Vienas žmogus arba pareigybė, atsakinga už šios politikos turinį ir vykdymą.
  9. Peržiūra. Bent kartą per metus. Tai apatinė riba, ne tikslas.

Kas atsako už DI

  1. Vidutinio dydžio Lietuvos įmonei nereikia atskiro DI vadovo etato. Reikia raštiško sprendimo, kas jau esamų vadovų yra DI savininkas: dažniausiai tai IT vadovas, rizikų vadovas arba teisininkas.
  2. Priežiūra prisegama prie audito arba rizikos komiteto ir įrašoma į jo nuostatus. Jei valdyboje yra technologijų komitetas, jam atitenka architektūra, tiekėjų priklausomybė ir galimybės, o audito komitetui, kontrolė ir užtikrinimas.
  3. Darbas yra kryžminis (teisė, IT, personalas, atitiktis), bet atsakomybė yra viena ir turi vardą. „Atsako visi“ reiškia, kad neatsako niekas.

Įrankiai valdybai

Sąrašas skirtas valdybai, kuri nori peržiūrėti ir stebėti pranešime minėtas rizikas, ir orientuotas į tai, ką 50-500 žmonių Lietuvos ar Baltijos šalių įmonė gali realiai įsidiegti.

Nuo ko pradėti

  1. DI akto taikymo tvarkaraštis. Vienas puslapis, kuris baigia ginčą dėl datų: skaidrumas ir priežiūra nuo 02/08/2026, III priedo didelės rizikos DI sistemos nuo 02/12/2027. Nemokama. Tinka bet kuriai įmonei.
  2. VDAI DUK „nuo ko pradėti“. Lietuviškas klausimynas, iš kurio gimsta vieno puslapio inventorius: kas sistemą tiekia, kokius duomenis ji liečia, ar ten yra asmens duomenų. Nemokama. Tinka bet kuriai Lietuvos įmonei.
  3. NCSC antro kanalo taisyklė ir FBI IC3 patarimas dėl sutartinio žodžio. Du mokėjimų taisyklės sakiniai jau parašyti, įmonei belieka juos priimti. Nemokama. Tinka finansų komandai.
  4. Administratoriaus ataskaita, už kurią jau mokate: Google Workspace trečiųjų šalių programų ataskaita arba Microsoft Defender for Cloud Apps šešėlinio IT paieška. Paverčia „turime gal dešimt įrankių“ sąrašu. Nemokama (su esama licencija). Tinka įmonei, kuri jau naudoja vieną iš tų paketų.
  5. Nudge Security nemokamas šešėlinio DI inventorius. Tik skaitymo teisėmis prisijungiama prie pašto, penkios minutės, inventorius jau pirmą dieną, įskaitant prieš kelerius metus susikurtas paskyras. Freemium. Tinka 50-300 žmonių įmonei be saugumo komandos.
  6. NIST AI RMF ir jo vadovas (Playbook). Iš čia ateina įvardyto savininko formuluotė ir eilutė komiteto nuostatuose, ir nemokamas Excel rizikų registrui pradėti. Nemokama. Tinka bet kuriai įmonei.
  7. Future of Life Institute DI akto atitikties tikrinimo įrankis arba Komisijos tikrinimo įrankis pagalbos tarnyboje. Per dešimt minučių atsako į klausimą „ar mes didelės rizikos“. Nemokama, ir tai nėra teisinė konsultacija. Tinka bet kuriai įmonei.
  8. 50 straipsnio gairės ir Content Credentials. Ženklinimo pareiga ir standartas, kuris ją neša. Nemokama. Tinka rinkodarai ir komunikacijai.
  9. AI Incident Database ir OECD AIM. Penkiolika minučių prieš rizikos komiteto posėdį, filtruojant pagal savo sektorių. Nemokama. Tinka rizikos komitetui.
  10. Lietuviškas eskalavimo kelias: RRT gairės veiklos vykdytojams ir DI smėliadėžė. Kas prižiūri, ir nemokama smėliadėžė, į kurią MVĮ gali kreiptis. Nemokama. Tinka Lietuvos MVĮ.

Į šį sąrašą sąmoningai neįtrauktos DI valdymo platformos ir ISO/IEC 42001 sertifikavimas: tai teisingas atsakymas įmonei, kurios klientai reikalauja sertifikato, ir brangus blaškymasis visiems kitiems šiemet.

Rėmai ir kontroliniai sąrašai

ĮrankisKamKainaPastaba
ES DI akto pagalbos tarnybabet kuriai įmonei, ieškančiai oficialaus atsakymonemokamaAtsakymai yra gairės, ne privaloma teisinė išvada.
DI akto taikymo tvarkaraštisvaldybai, kuri ginčijasi dėl datųnemokama02/12/2027 yra data po Omnibus pataisų. Senesnės skaidrės ir straipsniai vis dar rašo 02/08/2026.
Reglamentas (ES) 2024/1689 EUR-Lex svetainėjeteisininkui ir atitikties žmoguinemokamaSkaityti konsoliduotą versiją: pirminis 2024 m. tekstas nebeatitinka dabartinių datų.
Komisijos gairės dėl didelės rizikos DI sistemų klasifikavimoįmonei, kuri aiškinasi savo sistemos rizikos kategorijąnemokamaGairės vis dar projektas ir neprivalomos, bet rodo, kaip taisykles skaito pati Komisija.
Komisijos gairės dėl 50 straipsnio skaidrumo pareigų, C(2026) 5054rinkodarai, komunikacijai ir produkto komandainemokama51 puslapis sunkaus teksto. Valdybai užtenka santraukos ir diegėjo pareigų dalies.
Praktikos kodeksas dėl DI sukurto turinio skaidrumoįmonei, kuri kuria arba skelbia DI turinįnemokamaKodeksas savanoriškas. „Apie 190“ pasirašiusiųjų skaičių imti iš šio puslapio.
DI akto vykdymo užtikrinimo sistemavaldybai, kuri klausia apie baudasnemokamaPrie šių ribų dar prisideda nacionaliniai baudų režimai. Lietuvoje adresas yra RRT.
NIST AI RMF 1.0 ir generatyviojo DI profilisrizikos komitetui, kuriam trūksta bendros kalbosnemokamaAmerikietiškas ir rašytas praktikams, ne direktoriams. Valdybai vertingiausia Govern dalis.
NIST AI RMF vadovas (Playbook)tam, kas pradeda rizikų registrąnemokamaPats NIST sako, kad tai nėra nei kontrolinis sąrašas, nei žingsnių seka. 50 žmonių įmonei jį reikia trumpinti.
ISO/IEC 42001:2023, DI valdymo sistemaįmonei, kurios klientai jau klausia apie sertifikatąmokamaStandartas kainuoja 225 CHF, sertifikavimas gerokai daugiau. Daugumai Baltijos įmonių tai sprendimas vėlesniam laikui.
OECD AI Policy Observatorytam, kas seka politiką ir incidentusnemokamaOrientuota į politiką. Valdybai naudingiausia per incidentų stebėseną.
ICO DI ir duomenų apsaugos rizikos įrankių rinkinysduomenų apsaugos pareigūnuinemokamaPuslapyje pažymėta, kad gairės peržiūrimos po JK duomenų įstatymo, ir tai JK, ne ES BDAR. Struktūra persikelia, teisinės nuorodos ne.
CNIL DI sistemų įsivertinimo gidaskomandai, vertinančiai vieną DI sistemą pagal BDARnemokamaAngliškas variantas yra vertimas iš mandagumo, viršenybę turi prancūziškas.
Deloitte „Governance of AI: A critical imperative for today's boards“valdybai, lyginančiai save su kitomisnemokamaApklausos duomenys, kuriuos respondentai nurodė patys, ir pasaulio, ne Europos. Tinka vienai skaidrei, ne teiginiui apie Lietuvą.
NACD DI valdysenos ištekliaivaldybos nariui, ieškančiam klausimų sąrašofreemiumDalis medžiagos tik nariams, o teisinis rėmas yra JAV. Skolintis klausimus, ne teisinę konstrukciją.
IoD New Zealand „AI in the boardroom: a guide for directors“direktoriui, norinčiam trumpo gidonemokamaNaujosios Zelandijos įmonių teisė. Perkeliama dalis yra ta, kad direktoriaus rūpestingumo pareiga yra asmeninė ir neperleidžiama.
RRT informacija DI veiklos vykdytojamsbet kuriai Lietuvos įmoneinemokamaAtskiro DUK ar terminų sąrašo tame puslapyje nėra. Bendri kontaktai: rrt@rrt.lt, +370 800 20030.
VDAI DUK „Norite pradėti naudoti DI sistemą: nuo ko pradėti?“įmonei, pradedančiai savo DI inventoriųnemokamaApima BDAR, o ne DI aktą.
Lietuvos DI smėliadėžėLietuvos MVĮ, kuriančiai ar diegiančiai DInemokamaDalyviai atrenkami, tad tai ne visiems. Valdyba gali paklausti vadovybės, ar įmonė kreipėsi.
Inovacijų agentūra, DI naujienos ir kvietimaiįmonei, ieškančiai finansavimo ir nacionalinių gairiųnemokamaŽymos puslapyje nematyti publikavimo datų, tad cituoti atskirus straipsnius, ne patį sąrašą.

DI inventorius ir šešėlinis DI

ĮrankisKamKainaPastaba
Nudge Security50-300 žmonių įmonei be saugumo komandosfreemiumKaina neskelbiama, bandymo trukmė irgi. Randa tik tai, apie ką tiekėjas rašė į įmonės paštą, tad asmeniniu paštu susikurta paskyra lieka nematoma.
Microsoft Purview DSPM for AIįmonei su Microsoft 365 E5 lygio licencijamokamaTai atsakymas didelėms įmonėms: reikia Purview licencijų, prijungtų kompiuterių ir žmogaus, kuris tai valdytų.
Microsoft Defender for Cloud Apps, šešėlinio IT paieškaįmonei su Microsoft saugumo licencijomismokamaPagal numatytuosius nustatymus neranda programų, kurių nėra jo kataloge.
Cloudflare šešėlinio IT ir DI paieškaįmonei su Cloudflare Zero Trust arba SASEmokamaNemokamo plano šiam naudojimui nenurodyta, ir tai suponuoja, kad Cloudflare jau stovi prieš darbuotojų srautą.
Google Workspace saugumo ataskaita apie trečiųjų šalių programasbet kuriai Workspace įmoneinemokama (su esama licencija)Skaičiuoja OAuth leidimus, tad pagauna įrankį, prisijungusį prie Drive ar Gmail, ir praleidžia tą, į kurį darbuotojas tiesiog įklijuoja tekstą.
NIST AI RMF vadovas (Playbook) ir VDAI DUKįmonei, kuri šį ketvirtį nieko nepirksnemokamaKlausimynas randa tik tai, ką žmonės patys pripažįsta. Derinti su administratoriaus ataskaita, už kurią jau mokama.

DI valdymo platformos

ĮrankisKamKainaPastaba
Credo AIdidelėms organizacijomsmokamaKaina neskelbiama, pardavimas per pokalbį su ekspertu.
Holistic AIdidelėms organizacijomsmokamaKaina neskelbiama.
OneTrust AI Governanceįmonei, kuri jau naudoja OneTrust privatumo platformąmokamaKaina tik per pardavimų pokalbį.
IBM watsonx.governancedidelėms organizacijomsmokamaYra nemokamas 14 dienų bandomasis laikotarpis, bet konkrečių kainų puslapyje nėra.
Vanta ISO 42001MVĮ, jau darančiai SOC 2 ar ISO 27001mokamaTikslas yra sertifikatas, o ne DI rizikos valdymas apskritai. Kaina tik po demonstracijos.
Drata ISO 42001įmonei, jau turinčiai ISO 27001 programąmokamaSusieja ISO 42001 kontrolės priemones su esama ISO 27001 programa. Kaina irgi neskelbiama.
Trustiblereguliuojamų sričių įmonėmsmokamaKaina tik po demonstracijos.

Incidentų registrai

ĮrankisKamKainaPastaba
AI Incident Databaserizikos komitetui prieš posėdįnemokamaIncidentai renkami iš spaudos, tad jų sunkumas ir patikrinimo lygis skiriasi.
OECD AI Incidents Monitor (AIM)savo sektoriaus pavyzdžių paieškainemokamaSkaičiuoja pranešimus žiniasklaidoje, ne patvirtintus incidentus. Tinka krypčiai, ne statistikai skaidrėje.
AIAAIC registraskonkretaus atvejo paieškainemokamaAtvirai: puslapiuose nenurodyta, kas jį prižiūri, kiek jame įrašų ir kokia licencija. Cituoti atskirus atvejus, ne patį registrą.
DI akto vykdymo užtikrinimo sistemavaldybai, klausiančiai, kas ir kiek gali skirtinemokamaTai rėmo puslapis, ne registras. Oficialaus ES DI akto vykdymo registro kol kas nėra.

Giliosios klastotės ir mokėjimų patvirtinimas

ĮrankisKamKainaPastaba
UK NCSC „Phishing attacks: defending your organisation“finansų ir administracijos komandainemokamaRašyta iki giliųjų klastočių bangos, tad apie balsą nekalba. Taisyklė vis tiek galioja: skambutis nėra antras kanalas, jei kanalą pasirinko užpuolikas.
FBI IC3 pranešimas apie apsimetinėjimą vadovaisfinansų direktoriui ir iždininkuinemokamaRašyta žmonėms ir pareigūnams, ne finansų komandoms. Perkeliama dalis yra sutartinis žodis ir skambutis atgal savo turimu numeriu.
NSA, FBI ir CISA „Contextualizing Deepfake Threats to Organizations“saugumo ir rizikos vadovuinemokamaCISA puslapis pažymėtas kaip archyvinis, o pats PDF automatiniam parsisiuntimui neatsidarė. Prieš cituojant PDF atsiversti ranka.
NKSC rekomendacijų bibliotekaLietuvos įmonei, rašančiai savo taisyklesnemokamaAtskiro NKSC dokumento apie giliąsias klastotes sąraše nėra. Tai el. pašto saugumo ir socialinės inžinerijos rekomendacijos.
Reality Defenderbankams ir klientų aptarnavimo centramsfreemiumSvetainėje nėra jokių tikslumo skaičių. Klastočių aptikimas yra signalas, o ne kontrolė. Kontrolė yra skambutis atgal.
Hive DI sukurto turinio aptikimasplatformoms ir žiniasklaidaimokamaTikslumo teiginys yra paties tiekėjo pateikta tyrimo santrauka, o teksto aptikimo jis nesiūlo.

Turinio ženklinimas ir kilmė

ĮrankisKamKainaPastaba
C2PA ir Content Credentialsrinkodarai ir turinio komandainemokamaŽenklai išlieka tik tada, kai juos išsaugo kiekvienas grandinės įrankis. Ekrano nuotrauka, pakartotinis įkėlimas ar neatsargi turinio sistema juos nutrina.
Komisijos gairės dėl 50 straipsnio, C(2026) 5054tam, kas sprendžia, ką ženklintinemokamaAtgalinio galiojimo taisyklė svarbi rinkodarai. Prieš remiantis ja, pasitikrinti pačiame PDF.
Praktikos kodeksas dėl DI sukurto turinio skaidrumoįmonei, skelbiančiai DI turinįnemokamaSavanoriškas kelias parodyti, kad 50 straipsnio laikomasi. Yra atskira dalis diegėjams.
Anthropic „How Claude's text watermarking works“tam, kas naudoja DI parašytą tekstąnemokamaTai vieno tiekėjo sprendimas, jo negalima apibendrinti visam DI tekstui.
OpenAI „New AI classifier for indicating AI-written text“valdybai, kuriai siūloma pirkti DI teksto atpažinimo įrankįnemokamaPats OpenAI klasifikatorių išjungė 20/07/2023 dėl mažo tikslumo: atpažindavo 26 % DI teksto ir 9 % žmogaus teksto pažymėdavo kaip DI.
Liang ir kt. „GPT detectors are biased against non-native English writers“įmonei, kurioje angliškai rašo ne gimtakalbiainemokama2023 m. modeliai ir tokie pat aptikimo įrankiai. Išvados kryptis nepaneigta, ir nė vienas tokių įrankių tiekėjas nepaskelbė priešingų įrodymų.
Nyderlandų algoritmų registrastam, kas nori pamatyti viešą inventoriųnemokamaTai valdžios skaidrumo registras, ne šablonas. Valdybai jis rodo, kuo vieno puslapio sąrašas gali tapti.

Agentų leidimai

ĮrankisKamKainaPastaba
Anthropic, Claude Code saugumo ir leidimų modelisįmonei, naudojančiai kodo ar agentinius įrankiusnemokamaTai vieno produkto dokumentacija. Valdybai svarbi klausimo forma: į ką agentui leidžiama rašyti, kas tai tvirtina ir kur yra žurnalas.
Microsoft 365 Copilot diegimo ir administravimo nustatymaiįmonei su Microsoft 365mokamaTikrasis darbas yra sutvarkyti per plačiai dalijamus failus, ir jis didesnis už patį Copilot įjungimą.
Google Workspace Gemini administravimo nustatymaibet kuriai Workspace įmoneinemokama (su esama licencija)Įsipareigojimas dėl mokymo galioja Workspace turiniui. Apie tai, ką darbuotojas įklijuoja į asmeninę Gemini paskyrą naršyklėje, jis nieko nesako.
OpenAI įmonių privatumo ir duomenų nustatymaiįmonei, naudojančiai ChatGPT Business ar Enterprisemokama„Pagal numatytuosius nustatymus“ ir „sutikus“ čia daro tikrą darbą. Valdybos klausimas yra, ar kas nors įmonėje sutiko, o asmeninėse paskyrose atsakymas dar kitas.
Anthropic, API duomenų saugojimas ir mokymasįmonei, naudojančiai Claude per APInemokamaMokamiems API klientams atskiro ištrynimo pagal prašymą nėra. Pasitikrinti pagal savo BDAR įsipareigojimus.
GitHub Copilot organizacijos taisyklėsįmonei su savo programuotojaismokamaViešo kodo atitikmenų filtro ir duomenų saugojimo nustatymų šiame puslapyje nėra, jie yra gretimuose puslapiuose.

Sąrašas tikrintas 10/09/2026; įrankiai keičiasi, nuorodos gali senti.

Šaltiniai pagal skaidres

Kiekvienas skaičius skaidrėje turi eilutę čia. Skaidrės numeris yra nuoroda į pačią skaidrę.

SkaidrėTeiginysŠaltinisPatikrintaPatikimumas
2 Kas galioja dabarReglamentas (ES) 2026/1744 priimtas 08/07/2026, galioja nuo 27/07/2026; didelės rizikos paketas nuo 02/12/2027; įmontuotas DI 02/08/2028; draudžiama praktika ir raštingumas nuo 02/02/2025; skaidrumas nuo 02/08/2026EUR-Lex, Reglamentas (ES) 2026/1744 (Digital Omnibus)05/09/2026Aukštas
2 Kas galioja dabarDiegėjo ir tiekėjo apibrėžimai; III priedo sritysDI aktas, Reglamentas (ES) 2024/1689, 3 str., III priedas05/09/2026Aukštas
3 Baudos15 mln. EUR arba 3 %; 35 mln. EUR arba 7 %; 7,5 mln. EUR arba 1 %Aukštas. Raštingumo pareiga (4 str.) į baudų sąrašą neįtrauktaDI aktas, 99 str. 3-5 d.05/09/2026Aukštas
4 Mano vertinimuAntraštė „pažeidimai gali baigtis ne tik baudomis“Antraštė. Keturios eilutės skaidrėje yra autoriaus vertinimasVerslo žinios, 03/08/2026 (tik antraštė, straipsnis mokamas)23/08/2026Antraštė
5 DI atrankojeMobley v. Workday (JAV), byla nagrinėjama; 22/06/2026 teismas dalį ieškinių palikoAukštas dėl statuso; sakyti „nagrinėjama“Duane Morris apžvalga, 24/06/2026; CourtListener byla 3:23-cv-0077008/09/2026Aukštas
5 DI atrankojeEmocijų atpažinimas darbo vietoje uždraustas nuo 02/02/2025DI aktas, 5 str. 1 d. f p.05/09/2026Aukštas
6 Netyčinis tiekėjasDiegėjas tampa tiekėju pagal 25 str. 1 d.DI aktas, 25 str. 1 d.05/09/2026Aukštas
6 Netyčinis tiekėjasAirijos apklausoje 25 % įmonių nežinojo, ar jos tiekėjos, ar diegėjosVidutinis. Vienos šalies verslo apklausa, sakoma tik taip įvardijusArthur Cox apklausa, Airija, per mondaq.com29/08/2026Vidutinis
7 Kada ženklinti50 str. ženklinimo pareigos; agentų taisyklėDI aktas, 50 str.; Europos Komisijos gairės C(2026) 5054, 20/07/202605/09/2026Aukštas
7 Kada ženklintiRRT gairės 19/08/2026: ženklinamos giliosios klastotės ir žmogaus neperžiūrėtas viešas DI tekstas; iš pradžių prevencija ir konsultacijosRyšių reguliavimo tarnyba29/08/2026Aukštas
8 Akloji zona80 % valdybų neturi proceso savo DI naudojimui patikrintiVidutinis. JK narių apklausa, 2022 m.Institute of Directors, „AI in the Boardroom: the essential questions for your next board meeting“, 2023, aut. Pauline Norstrom; IoD narių apklausa 202205/09/2026Vidutinis
9 Kaip DI ateina į įmonę2025 m. DI naudojo 21,3 % Lietuvos įmonių (10+ darbuotojų), 2024 m. 8,8 %; ES vidurkis 20 %Aukštas, patikrinta iš APIEurostat, duomenų rinkinys isoc_eb_ai29/08/2026Aukštas
9 Kaip DI ateina į įmonęNuo 02/08/2026 pokalbių robotas privalo prisistatytiDI aktas, 50 str. 1 d.05/09/2026Aukštas
10 PavyzdžiaiEkrano nuotraukos: DI konsultantas e. parduotuvėje; „ChatGPT“ paieška App Store; DI pašto asistentasIliustracija, ne tyrimas. Viešoje versijoje pašto langas užtamsintasAutoriaus ekrano nuotraukos, 09/202608/09/2026Iliustracija
11 PavyzdžiaiĮskiepio leidimai (Microsoft Entra); tikras čekis ir trys DI sugeneruoti; ChatGPT nuostata „Improve the model for everyone“Autoriaus ekrano nuotraukos, 09/202608/09/2026Iliustracija
12 Šešėlinis DI66 % naudojo DI įrankius manydami, kad politika draudžia; 88 % jų dalijosi darbo informacija (43 % laiškais, 34 % klientų duomenimis, 31 % finansiniais dokumentais)Aukštas dėl šaltinio; ne Lietuvos duomenysPagerDuty ir Wakefield Research, 1 250 biuro darbuotojų, JAV, JK, Australija, Japonija, apklausa 09-20/04/2026, paskelbta 11/06/202605/09/2026Aukštas
13 Veiklos rizikaReplit agentas 18/07/2025 ištrynė gyvą duomenų bazę su 1 200+ vadovų įrašais, sufabrikavo duomenisAI Incident Database, incidentas 115205/09/2026Aukštas
14 AgentaiHostinger talpinimo paskyroje nemokamai įjungiami DI agentai (OpenClaw, Hermes Agent, n8n)Autoriaus ekrano nuotraukos, 09/202608/09/2026Iliustracija
15 Jūsų kompiuteryjeĮskiepių, naršyklės agentų ir programų leidimaiTeiginys, ne skaičiusAutoriaus tekstasTeiginys
16 Teisinė rizikaApie 26 000 šeimų; daugiau nei 2 000 vaikų (CBS 2022: 2 090); vyriausybė atsistatydino 15/01/2021; savaime besimokantis rizikos algoritmas (AP bauda 2,75 mln. EUR)Aukštas. Nenaudoti 3 532: tai Museum of Failure skaičiusWikipedia; CBS (Nyderlandų statistika) 2022; Autoriteit Persoonsgegevens, 202108/09/2026Aukštas
17 Kibernetinio saugumo rizikaArup: 25,6 mln. USD (200 mln. HKD), 15 pervedimų, vienas vaizdo skambutis, 01/2024CNN, 16/05/202405/09/2026Aukštas
17 Kibernetinio saugumo rizikaFerrari 2024: ataka sustabdyta klausimu apie rekomenduotą knygąMIT Sloan Management Review05/09/2026Aukštas
17 Kibernetinio saugumo rizikaLietuva, 06/2025: giliųjų klastočių kampanija, imituojanti lietuviškas TV naujienasLRT English05/09/2026Aukštas
18 Tampate tiekėjuComms Center ir Executive Operating Dashboard, autoriaus vietinės programosIliustracija, duomenys išgalvotiAutoriaus programos, demonstraciniai duomenys08/09/2026Iliustracija
19 Tampate tiekėjuKomandos sistema ir pardavimų CRM su DI asistentuAutoriaus programos, demonstraciniai duomenys08/09/2026Iliustracija
20 Reputacinė rizikaSkaitytojai „žmogiškiausiu“ išrinko DI parašytą tekstą, 04/12/2024Autoriaus eksperimentas; dalyvių skaičiaus skaidrėje nėratv3.lt, 04/12/2024; bernardinai.lt, 06/12/202423/08/2026
21 Reputacinė rizikaAnthropic teksto vandens ženklai pagal DI akto 50 str. 2 d. praktikos kodeksą, nuo 02/08/2026Aukštas dėl fakto; tik vieno tiekėjo sprendimasForbes, 13/08/2026; The New Stack08/09/2026Aukštas
22 Valdybos pusė66 % (prieš metus 79 %); 31 % (prieš metus 45 %); 5 %Deloitte, „Governance of AI: a critical imperative for today's boards“, 2 leid., 695 direktorių, 56 šalys, 01-02/202505/09/2026Aukštas
23 Kas už ką atsako11 % → 40 % įmonių per metus priskyrė DI priežiūrą valdybos komitetui, dažniausiai auditoVidutinis. JAV atskleidimų duomenysHarvard Law School Forum on Corporate Governance, 28/10/202505/09/2026Vidutinis
24 DI vadovo etatasIBM apklausa: 76 % turi tokį etatą, 2 000+ didelių, daugiausia JAV organizacijųVidutinis. Tik įvardijus imtįCIO.com apie IBM apklausą, 202605/09/2026Vidutinis
25 ISO/IEC 42001Pirmasis sertifikuojamas DI valdymo sistemos standartasAukštas. Baltijos sertifikatų duomenų nėraISO; DNV05/09/2026Aukštas
26 Trys dalykaiAutoriaus rekomendacijosRekomendacija, ne šaltinis(nėra)Rekomendacija

Ko skaidrėse sąmoningai nėra

  • „DI aktas pilnai taikomas nuo 2026 m. rugpjūčio 2 d.“ Neteisinga nuo 27/07/2026.
  • „Už raštingumo pareigos pažeidimą gresia 15 mln. EUR.“ 4 str. nėra 99 str. sąraše.
  • „Įmonės jau baudžiamos pagal DI aktą.“ Viešai nepaskelbta nė vienos baudos ES (patikrinta 05/09/2026).
  • „Lietuva turi DI įstatymą.“ Projektas XVP-1564 Seime, rudens sesija nuo 10/09/2026.
  • „3 532 vaikai.“ Museum of Failure skaičius; oficialus CBS: 2 090.
  • „86 % įmonių naudoja DI taip, kad valdyba nežino.“ IoD dokumente cituojama be šaltinio; iš skaidrės pašalinta.

Martynas Kairys, Zedge Lithuania vadovas, DI praktikas ir pranešėjas. Pranešimus ir dirbtuves veda laisvu nuo darbo metu.