Αυτοαξιολόγηση EU AI Act

Ελέγξτε τη Συμμόρφωσή σας στο AI

Αυτοαξιολόγηση 10 Σημείων για τον EU AI Act

Δημιουργήθηκε από τον Βαγγέλη Παπαλουκά, αρχιτέκτονα λογισμικού που κατασκευάζει συστήματα AI συμβατά με τον EU AI Act και τον GDPR σε πραγματική παραγωγή. Κάθε σημείο παρακάτω αντιστοιχεί σε πραγματική υποχρέωση, όχι μάρκετινγκ.

Τι είναι. Μια γρήγορη, κατανοητή αυτοαξιολόγηση για να δείτε πού περίπου βρίσκεται ο οργανισμός σας ως προς τον EU AI Act (Κανονισμός (ΕΕ) 2024/1689) και τις συναφείς υποχρεώσεις GDPR. Απαντήστε ειλικρινά σε ~10 λεπτά.

Για ποιον είναι. Ιδιοκτήτες, διευθυντές και υπεύθυνους λειτουργιών/HR/IT σε κάθε εταιρεία που χρησιμοποιεί AI, ακόμη κι αν απλώς κάποιοι εργαζόμενοι χρησιμοποιούν ChatGPT, Copilot ή Claude. Δεν χρειάζεται τεχνική γνώση.

Τι δεν είναι. ⚠️ Είναι ενημερωτική αυτοαξιολόγηση, όχι νομική συμβουλή, και δεν συνιστά σχέση παροχής υπηρεσιών. Είναι αφετηρία για τον εντοπισμό κενών, όχι πιστοποιητικό συμμόρφωσης. Επιβεβαιώστε τις λεπτομέρειες με εξειδικευμένο νομικό σύμβουλο.

Βαθμολόγηση. Για καθένα από τα 10 σημεία: Ναι = 2 · Εν μέρει = 1 · Όχι = 0. Αθροίστε (μέγιστο 20). Οι ζώνες βαθμολογίας είναι στο τέλος.

EU AI Act: οι ημερομηνίες που πραγματικά μετράνε

ΗμερομηνίαΤι ισχύει
1 Αυγ 2024Ο Κανονισμός τέθηκε σε ισχύ
2 Φεβ 2025Απαγόρευση απαγορευμένων πρακτικών AI · έναρξη υποχρέωσης παιδείας στο AI (ισχύει ήδη, αλλά είναι «ήπια» υποχρέωση· βλ. #4)
2 Αυγ 2025Κανόνες για μοντέλα AI γενικού σκοπού (GPAI), διακυβέρνηση, κυρώσεις
2 Αυγ 2026Διαφάνεια (Άρθρο 50: δήλωση & επισήμανση περιεχομένου AI) · έναρξη εφαρμογής κυρώσεων GPAI
2 Δεκ 2026Νέα απαγορευμένη πρακτική (AI που παράγει μη συναινετικό υλικό σεξουαλικού περιεχομένου ή CSAM) τίθεται πλήρως σε ισχύ · προθεσμία επισήμανσης περιεχομένου AI για συστήματα ήδη στην αγορά πριν τον Αυγ 2026
2 Δεκ 2027Συστήματα υψηλού κινδύνου (Παράρτημα III: HR, πιστοληπτική, βιομετρικά, εκπαίδευση…), μετάθεση από Αυγ 2026
2 Αυγ 2028AI υψηλού κινδύνου σε ρυθμιζόμενα προϊόντα (Παράρτημα I), μετάθεση από Αυγ 2027

⚠️ Επικαιροποίηση 26 Ιουλ 2026: το «Digital Omnibus» της ΕΕ είναι πλέον νόμος: Κανονισμός (ΕΕ) 2026/1744, που δημοσιεύτηκε στην Επίσημη Εφημερίδα της ΕΕ στις 24 Ιουλ 2026, με έναρξη ισχύος στις 27 Ιουλ 2026. Μεταθέτει τις προθεσμίες υψηλού κινδύνου παραπάνω και επιφέρει δύο αλλαγές που σχεδόν όλοι τις μεταφέρουν λάθος. Πρόσθεσε μια νέα απαγορευμένη πρακτική (άρα οι απαγορεύσεις δεν έμειναν ανέπαφες) και χαλάρωσε την υποχρέωση παιδείας στο AI, από «να διασφαλίζετε επαρκές επίπεδο» σε «να υποστηρίζετε την ανάπτυξή της» (βλ. #4). Η διαφάνεια (Άρθρο 50) και η επιβολή για τα μοντέλα GPAI παραμένουν αμετάβλητες και ισχύουν από τις 2 Αυγ 2026, η πλησιέστερη προθεσμία αυτής της σελίδας· αν το σύστημά σας ήταν ήδη στην αγορά πριν από αυτή την ημερομηνία, για την επισήμανση περιεχομένου AI έχετε περιθώριο έως τις 2 Δεκ 2026. Οι ημερομηνίες στον πίνακα παραπάνω είναι οι τροποποιημένες και ισχύουσες: προγραμματίστε με βάση αυτές. Ταχέως μεταβαλλόμενο πεδίο, οπότε επιβεβαιώστε την τρέχουσα κατάσταση πριν από ενέργειες.

Η αυτοαξιολόγηση 10 σημείων

Ναι = 2 Εν μέρει = 1 Όχι = 0
1. Καταγραφή AI: ξέρετε τι χρησιμοποιείτε;

Έχετε γραπτή λίστα με κάθε εργαλείο AI που χρησιμοποιείται, συμπεριλαμβανομένων όσων χρησιμοποιεί το προσωπικό μόνο του;

Δεν μπορείτε να διαχειριστείτε ό,τι δεν βλέπετε. Το «σκιώδες AI» είναι το νούμερο ένα τυφλό σημείο.

2. Ταξινόμηση κινδύνου: έχετε κατατάξει τα AI σας ανά επίπεδο κινδύνου;

Έχετε ελέγξει αν κάποια χρήση είναι υψηλού κινδύνου κατά το Παράρτημα III (π.χ. προσλήψεις/HR, αξιολόγηση πιστοληπτικής ικανότητας, βιομετρικά, αξιολόγηση στην εκπαίδευση, κρίσιμες υποδομές);

Ο υψηλός κίνδυνος φέρει τις βαρύτερες υποχρεώσεις. Οι περισσότερες χρήσεις SMB είναι χαμηλότερου κινδύνου, αλλά πρέπει να το επιβεβαιώσετε.

3. Απαγορευμένες πρακτικές: είστε σίγουροι ότι δεν κάνετε κάποια;

Κανένα AI σας δεν κάνει κοινωνική βαθμολόγηση, αναγνώριση συναισθημάτων εργαζομένων στον χώρο εργασίας, χειραγωγική στόχευση ή μη στοχευμένη συλλογή προσώπων;

Είναι ήδη παράνομες (από τον Φεβ 2025), και το Digital Omnibus πρόσθεσε άλλη μία: AI που παράγει μη συναινετικό υλικό σεξουαλικού περιεχομένου ή CSAM (πλήρης ισχύς έως τον Δεκ 2026). Ένα «Όχι» εδώ είναι επείγον, ανεξαρτήτως συνόλου.

4. Παιδεία στο AI: είναι ικανή η ομάδα σας (όχι «πιστοποιημένη»);

Από τον Φεβ 2025 έχετε υποχρέωση να υποστηρίζετε το προσωπικό που χρησιμοποιεί ή εποπτεύει AI στην ανάπτυξη «επαρκούς παιδείας στο AI». Υπάρχει εκπαίδευση ή πολιτική;

Διαβάστε το προσεκτικά, γιατί η αγορά σάς παραπληροφορεί. Το Omnibus χαλάρωσε το Άρθρο 4 από «διασφαλίζω» σε «υποστηρίζω»: είναι υποχρέωση μέσου, όχι αποτελέσματος. Το δημοσιευμένο κείμενο το λέει ρητά: «Η υποχρέωση αυτή δεν απαιτεί από τους παρόχους ή τους φορείς εφαρμογής να εγγυώνται συγκεκριμένο επίπεδο γραμματισμού στον τομέα της ΤΝ για οποιοδήποτε άτομο.» (Άρθρο 4, όπως τροποποιήθηκε από τον Κανονισμό (ΕΕ) 2026/1744). Άρα: δεν επιβάλλεται μορφή, ούτε πιστοποιητικό, ούτε μετρήσιμο επίπεδο, ούτε εγκεκριμένος πάροχος. Κάντε το επειδή το ανεκπαίδευτο προσωπικό είναι ο πραγματικός σας κίνδυνος, όχι επειδή έρχεται ελεγκτής. Όποιος σας πουλάει «υποχρεωτική πιστοποίηση AI Act» σάς πουλάει φόβο.

5. Διαφάνεια: ενημερώνετε τους ανθρώπους ότι υπάρχει AI;

Όπου το AI συνομιλεί με πελάτες ή παράγει κείμενο/εικόνες/ήχο/βίντεο, το δηλώνετε σαφώς (και επισημαίνετε το συνθετικό/«deepfake» περιεχόμενο);

Οι υποχρεώσεις διαφάνειας του Άρθρου 50 ισχύουν ευρέως από τον Αυγ 2026. Αν το σύστημά σας ήταν ήδη σε λειτουργία, το κομμάτι της μηχαναγνώσιμης επισήμανσης περιεχομένου σάς δίνει περιθώριο έως τον Δεκ 2026. Αυτή είναι η άμεση προθεσμία με πραγματικές συνέπειες.

6. Ανθρώπινη εποπτεία: υπάρχει υπεύθυνος για τις αποφάσεις με AI;

Για κάθε ουσιώδη απόφαση που υποβοηθά το AI, μπορεί ένας ικανός άνθρωπος να την κατανοήσει, να την ελέγξει και να την ανατρέψει;

Το «το αποφάσισε το σύστημα» δεν είναι υπεράσπιση. Ο άνθρωπος-στον-βρόχο είναι ο πυρήνας του αξιόπιστου AI.

7. Δεδομένα & GDPR: τα προσωπικά δεδομένα υφίστανται νόμιμη επεξεργασία;

Έχουν οι χρήσεις AI νομική βάση, ελαχιστοποίηση δεδομένων και (όπου χρειάζεται) DPIA, και αποφεύγετε να εισάγετε εμπιστευτικά ή προσωπικά δεδομένα σε δημόσια εργαλεία AI;

Ο AI Act προστίθεται πάνω στον GDPR· ισχύουν και οι δύο, μαζί με τους κανόνες για αυτοματοποιημένες αποφάσεις (Άρθρο 22).

8. Έλεγχος προμηθευτών: γνωρίζετε τη στάση των παρόχων AI;

Για AI τρίτων και γενικού σκοπού (ChatGPT, Claude, Copilot κ.λπ.), γνωρίζετε τη διαχείριση δεδομένων κάθε παρόχου και τις δικές σας υποχρεώσεις ως φορέας εφαρμογής (deployer);

Η χρήση μοντέλου τρίτου δεν μεταφέρει την ευθύνη σας.

9. Διακυβέρνηση: υπάρχει υπεύθυνος, πολιτική και τεκμηρίωση;

Υπάρχει ορισμένο άτομο υπεύθυνο για το AI, μια απλή πολιτική αποδεκτής χρήσης και βασική καταγραφή αποφάσεων και παρακολούθησης;

Αν αμφισβητηθείτε, το «το είχαμε υπό έλεγχο» χρειάζεται αποδείξεις. Μια ελαφριά τεκμηρίωση αρκεί για αρχή.

10. Οδικός χάρτης: έχετε σχέδιο για τις προθεσμίες που ισχύουν για εσάς;

Έχετε συγκεκριμένο σχέδιο να κλείσετε τα κενά: διαφάνεια & GPAI από Αυγ 2026, και υψηλός κίνδυνος (Παράρτημα III) έως Δεκ 2027 αν κάποια χρήση σας εμπίπτει;

Η άμεση πίεση με πραγματικές συνέπειες είναι η διαφάνεια. Η παιδεία είναι ήπια υποχρέωση. Κάντε την ούτως ή άλλως, γιατί κοστίζει λίγο και το ανεκπαίδευτο προσωπικό είναι ο πραγματικός κίνδυνος. Ο υψηλός κίνδυνος πήρε παράταση, οπότε αξιοποιήστε την, μην την αγνοήσετε.

Η βαθμολογία σας

Το σύνολό σας: 0 / 20

Απαντήστε και στις 10 ερωτήσεις για να δείτε το σύνολό σας.

15–20

Ισχυρή βάση.

Είστε μπροστά από τους περισσότερους. Εστιάστε στη διατήρηση, την τεκμηρίωση και την παρακολούθηση καθώς μεγαλώνει η χρήση AI.

8–14

Μερική.

Έχετε πραγματικά κενά που κλείνουν. Ξεκινήστε από όσα έχουν πραγματικές συνέπειες τώρα, διαφάνεια (#5) και εποπτεία (#6), μετά παιδεία (#4: ήπια υποχρέωση, αλλά ο φθηνότερος κίνδυνος που θα εξαλείψετε ποτέ), και σχεδιάστε τον υψηλό κίνδυνο (#2) προς την προθεσμία του 2027.

0–7

Υψηλή έκθεση.

Αντιμετωπίστε το ως προτεραιότητα. Ξεκινήστε από καταγραφή (#1) και ταξινόμηση κινδύνου (#2), και εξασφαλίστε γρήγορα την παιδεία του προσωπικού.

🚩 Οποιοδήποτε «Όχι» στο #3 (απαγορευμένες πρακτικές) είναι επείγον. Αντιμετωπίστε το άμεσα, ανεξαρτήτως συνόλου.

Επόμενα βήματα

Οι περισσότερες ομάδες βαθμολογούνται χαμηλότερα απ' ό,τι περιμένουν στην παιδεία, τη διαφάνεια και την εποπτεία. Τα καλά νέα είναι ότι αυτά διορθώνονται πιο γρήγορα.

Θέλετε να μαθαίνετε όταν αλλάζουν αυτοί οι κανόνες;

Αφήστε το email σας και θα σας ενημερώνω όταν αλλάζει κάτι στους κανόνες που καλύπτει αυτή η λίστα, συν κάποια πρακτική ανάλυση πού και πού. Χωρίς spam.

Αυτή η φόρμα χρησιμοποιείται μόνο για να σας στέλνω αυτές τις ενημερώσεις. Η αυτοαξιολόγηση παραμένει ενημερωτική, όχι νομική συμβουλή.

Ενημερωτική αυτοαξιολόγηση. Όχι νομική συμβουλή.

© 2026 Vagelis Papaloukas. Ελεύθερη διανομή χωρίς τροποποιήσεις.