Η τεχνητή νοημοσύνη μπήκε στις μικρές επιχειρήσεις χωρίς οργανωμένη νομική και τεχνική αξιολόγηση. Ένα κατάστημα χρησιμοποιεί ChatGPT για περιγραφές προϊόντων. Ένα e-shop δοκιμάζει Claude ή άλλο AI βοηθό για ερωτήσεις πελατών, με άνθρωπο να ελέγχει τις απαντήσεις. Ένα λογιστικό γραφείο δοκιμάζει εργαλείο που συνοψίζει έγγραφα. Μια εταιρεία παροχής υπηρεσιών γράφει προσφορές, emails και αναρτήσεις με AI. Ένας εργοδότης σκέφτεται να χρησιμοποιήσει λογισμικό που «ξεχωρίζει» βιογραφικά.
Η πρώτη αντίδραση είναι συχνά πρακτική: αν γλιτώνει χρόνο, γιατί να μη χρησιμοποιηθεί; Η δεύτερη είναι φοβική: μήπως πλέον απαγορεύεται; Η σωστή απάντηση βρίσκεται στη μέση. Το AI Act, δηλαδή ο Κανονισμός (ΕΕ) 2024/1689 για την τεχνητή νοημοσύνη, δεν απαγορεύει γενικά τη χρήση εργαλείων όπως το ChatGPT, το Claude ή άλλοι AI βοηθοί. Βάζει όμως κανόνες ανάλογα με τον κίνδυνο, τον ρόλο της επιχείρησης και το αποτέλεσμα που παράγει το σύστημα.
Ξεκινήστε από τη χρήση, όχι από το εργαλείο
Το ίδιο AI εργαλείο μπορεί να είναι απλό βοηθητικό μέσο όταν γράφει ένα draft email, αλλά πολύ πιο ευαίσθητο όταν συμμετέχει σε πρόσληψη, πίστωση, ασφάλιση, εκπαίδευση ή πρόσβαση σε βασικές υπηρεσίες.
Για μια μικρή ελληνική επιχείρηση το βασικό ερώτημα δεν είναι «να σταματήσω το AI;». Είναι πιο απλό και πιο σοβαρό: πού το χρησιμοποιώ, τι δεδομένα βάζω μέσα, ποιος ελέγχει το αποτέλεσμα, αν ο πελάτης πρέπει να ενημερώνεται και αν η χρήση μου ακουμπά ευαίσθητες αποφάσεις όπως πρόσληψη, αξιολόγηση, πίστωση, ασφάλιση, εκπαίδευση ή πρόσβαση σε υπηρεσίες.
Το άρθρο αυτό είναι πρακτικός οδηγός. Δεν είναι τεχνικό manual και δεν αντικαθιστά νομική συμβουλή. Στόχος είναι να βοηθήσει έναν επαγγελματία να ξεχωρίσει τι είναι καθημερινή χρήση χαμηλού κινδύνου, τι θέλει εσωτερικούς κανόνες και τι δεν πρέπει να γίνει χωρίς ειδικό έλεγχο.
Στην πράξη, το νομικό θέμα δεν είναι να δαιμονοποιηθεί το AI. Είναι να υπάρχει απλή πολιτική χρήσης: τι επιτρέπεται να μπαίνει στο εργαλείο, ποιος ελέγχει το αποτέλεσμα, πότε ενημερώνεται ο πελάτης και πότε χρειάζεται νομική ή τεχνική αξιολόγηση πριν το σύστημα μπει στην καθημερινή λειτουργία.
Τι είναι το AI Act με απλά λόγια
Το AI Act είναι ο πρώτος ενιαίος ευρωπαϊκός κανονισμός για συστήματα τεχνητής νοημοσύνης. Η Ευρωπαϊκή Επιτροπή τον παρουσιάζει ως πλαίσιο που στηρίζεται στην αξιολόγηση κινδύνου: όσο μεγαλύτερος είναι ο κίνδυνος για ασφάλεια, υγεία, θεμελιώδη δικαιώματα ή σημαντικές αποφάσεις για ανθρώπους, τόσο πιο βαριές είναι οι υποχρεώσεις.
Δεν αντιμετωπίζονται όλα τα εργαλεία AI το ίδιο. Ένα εργαλείο που προτείνει τίτλους για κοινωνικά δίκτυα δεν έχει την ίδια βαρύτητα με ένα σύστημα που αξιολογεί υποψήφιους εργαζόμενους ή δίνει εξατομικευμένες οδηγίες χωρίς ανθρώπινη επίβλεψη.
Η φιλοσοφία του κανονισμού είναι κλιμακωτή. Κάποιες πρακτικές είναι απαγορευμένες. Κάποια συστήματα είναι υψηλού κινδύνου και χρειάζονται αυστηρή συμμόρφωση. Κάποια έχουν κυρίως υποχρεώσεις διαφάνειας. Τα περισσότερα καθημερινά εργαλεία χαμηλού κινδύνου δεν θα χρειαστούν βαρύ φάκελο, αλλά δεν σημαίνει ότι μπορούν να χρησιμοποιούνται άναρχα.
Για μικρές επιχειρήσεις αυτό μεταφράζεται σε κάτι πολύ συγκεκριμένο: μην ξεκινάτε από το όνομα του εργαλείου, ξεκινήστε από τη χρήση. Το ίδιο AI εργαλείο μπορεί να είναι απλό βοηθητικό εργαλείο όταν γράφει ένα draft email, αλλά πολύ πιο ευαίσθητο όταν χρησιμοποιείται για να αποκλείσει πελάτη, εργαζόμενο ή υποψήφιο από κάτι σημαντικό.
Οι ημερομηνίες που ενδιαφέρουν το 2026
Το AI Act τέθηκε σε ισχύ την 1η Αυγούστου 2024 και εφαρμόζεται σταδιακά. Οι γενικές διατάξεις και οι αρχικές απαγορεύσεις εφαρμόζονται από τις 2 Φεβρουαρίου 2025. Η υποχρέωση AI literacy διατηρείται, αλλά η διατύπωση του άρθρου 4 άλλαξε με τον Κανονισμό (ΕΕ) 2026/1744, που τέθηκε σε ισχύ στις 27 Ιουλίου 2026: αφορά μέτρα υποστήριξης της ανάπτυξης γνώσεων και δεξιοτήτων AI, χωρίς εγγύηση συγκεκριμένου επιπέδου για κάθε άτομο.
Από τις 2 Αυγούστου 2025 εφαρμόζονται κανόνες για παρόχους μοντέλων γενικής χρήσης, όπως τα μεγάλα AI models. Αυτό αφορά περισσότερο εταιρείες που δημιουργούν ή διαθέτουν τέτοια μοντέλα, αλλά ενδιαφέρει και τις μικρές επιχειρήσεις επειδή επηρεάζει τους προμηθευτές τους.
Το άρθρο 50 για τη διαφάνεια εφαρμόζεται από τις 2 Αυγούστου 2026, με την περιορισμένη μεταβατική εξαίρεση που εξηγείται στον πίνακα. Οι αλλαγές του AI Omnibus έχουν πλέον θεσπιστεί με τον Κανονισμό (ΕΕ) 2026/1744, ο οποίος δημοσιεύθηκε στις 24 Ιουλίου 2026 και τέθηκε σε ισχύ στις 27 Ιουλίου. Δεν πρόκειται πλέον μόνο για πολιτική συμφωνία. Κάθε επιχείρηση χρειάζεται να ελέγξει τον ρόλο της, τη χρήση του συστήματος και την αντίστοιχη ημερομηνία εφαρμογής.
| Ημερομηνία | Τι σημαίνει πρακτικά | Τι πρέπει να κάνει μια μικρή επιχείρηση |
|---|---|---|
| 1 Αυγούστου 2024 | Το AI Act τέθηκε σε ισχύ | Να αρχίσει χαρτογράφηση χρήσεων AI |
| 2 Φεβρουαρίου 2025 / 27 Ιουλίου 2026 | Γενικές διατάξεις και αρχικές απαγορεύσεις από το 2025· αναθεωρημένο άρθρο 4 από τις 27 Ιουλίου 2026 | Μέτρα υποστήριξης της AI literacy, προσαρμοσμένα στην ομάδα και στη χρήση των εργαλείων |
| 2 Αυγούστου 2025 | Ισχύουν υποχρεώσεις για παρόχους γενικής χρήσης AI models | Να ελέγχει τους προμηθευτές AI και τους όρους τους |
| 2 Αυγούστου / 2 Δεκεμβρίου 2026 | Το άρθρο 50 εφαρμόζεται από 2 Αυγούστου. Μόνο οι πάροχοι συστημάτων που είχαν διατεθεί στην αγορά πριν από τότε έχουν έως 2 Δεκεμβρίου για τις υποχρεώσεις επισήμανσης και ανιχνευσιμότητας της παρ. 2 | Η παράταση του άρθρου 111 παρ. 4 δεν καλύπτει τη γνωστοποίηση deepfake ή κειμένου δημόσιου ενδιαφέροντος κατά το άρθρο 50 παρ. 4 |
| 2 Δεκεμβρίου 2027 / 2 Αυγούστου 2028 | Τα τμήματα 1–3 του κεφαλαίου III, με εξαίρεση το άρθρο 6 παρ. 5, εφαρμόζονται στις δύο ημερομηνίες για συστήματα του άρθρου 6 παρ. 2 (παράρτημα III) και του άρθρου 6 παρ. 1 (παράρτημα I), αντίστοιχα | Ειδικός έλεγχος κατηγορίας και μεταβατικών κανόνων πριν από χρήση σε προσλήψεις, πίστωση ή ρυθμιζόμενα προϊόντα |
Είσαι πάροχος, deployer ή απλός χρήστης;
Το AI Act χρησιμοποιεί ρόλους. Για τις μικρές επιχειρήσεις ο πιο συνηθισμένος ρόλος είναι ο deployer: η επιχείρηση χρησιμοποιεί ένα AI σύστημα στο επαγγελματικό της πλαίσιο. Δεν το έχει φτιάξει η ίδια, αλλά το βάζει στην καθημερινή της λειτουργία. Ένα συνεργείο που βάζει chatbot στο site του, ένα e-shop που χρησιμοποιεί AI για προτάσεις προϊόντων ή ένα γραφείο που χρησιμοποιεί ChatGPT για σύνταξη κειμένων είναι συνήθως deployer.
Πάροχος είναι αυτός που αναπτύσσει ή διαθέτει το AI σύστημα στην αγορά με το όνομά του. Μια μικρή επιχείρηση μπορεί να γίνει πάροχος αν φτιάξει δικό της chatbot και το πουλά σε άλλους, ή αν ενσωματώσει AI σε προϊόν/υπηρεσία που διαθέτει ως δική της λύση.
Πολλές επιχειρήσεις δεν φτιάχνουν AI από το μηδέν, αλλά παραμετροποιούν έντονα έτοιμο σύστημα: ανεβάζουν knowledge base, δίνουν οδηγίες και το βάζουν μπροστά σε πελάτες. Ακόμη και τότε, η επιχείρηση έχει ευθύνη για τη χρήση, τα δεδομένα και τις υποσχέσεις προς τον χρήστη.
ChatGPT για καθημερινές δουλειές: τι προσέχω
Η χρήση ChatGPT ή παρόμοιου εργαλείου για ιδέες, draft κείμενα, μεταφράσεις, περιλήψεις ή εσωτερική οργάνωση είναι συνήθως χαμηλού κινδύνου, αρκεί να μη μπαίνουν μέσα ευαίσθητα ή εμπιστευτικά δεδομένα και να υπάρχει ανθρώπινος έλεγχος. Το πρόβλημα δεν είναι ότι γράψατε ένα email με AI. Το πρόβλημα είναι να αντιγράψετε δεδομένα πελατών, συμβάσεις ή μυστικά της επιχείρησης χωρίς να γνωρίζετε πού πάνε και πώς αποθηκεύονται.
Μια πρακτική πολιτική για μικρή επιχείρηση μπορεί να είναι σύντομη, αλλά πρέπει να είναι σαφής. Να λέει ποια εργαλεία επιτρέπονται, για ποιες χρήσεις, τι δεν επιτρέπεται να εισάγεται, ποιος εγκρίνει χρήση σε πελατειακή επικοινωνία και πότε απαιτείται έλεγχος από υπεύθυνο ή νομικό σύμβουλο.
| Χρήση ChatGPT | Συνήθης κίνδυνος | Κανόνας για μικρή επιχείρηση |
|---|---|---|
| Ιδέες για κοινωνικά δίκτυα ή blog | Χαμηλός, αν δεν μπαίνουν προσωπικά δεδομένα | Επιτρέπεται με έλεγχο ακρίβειας και ύφους |
| Περίληψη δημόσιου κειμένου | Χαμηλός έως μέτριος | Να ελέγχεται η πιστότητα και να κρατιέται η πηγή |
| Μετάφραση σύμβασης πελάτη | Μέτριος έως υψηλός | Όχι χωρίς άδεια, ανωνυμοποίηση και έλεγχο εμπιστευτικότητας |
| Απάντηση σε πελάτη για δικαιώματα/υποχρεώσεις | Μέτριος έως υψηλός | Να χρησιμοποιείται μόνο ως draft, ποτέ ως αυτόματη τελική συμβουλή |
| Αξιολόγηση υποψηφίων εργαζομένων | Υψηλός | Να μη γίνεται χωρίς ειδικό νομικό/HR έλεγχο |
| Αυτόματη απόφαση για πίστωση, έκπτωση ή απόρριψη πελάτη | Υψηλός | Να απαιτείται ειδική αξιολόγηση και ανθρώπινη επίβλεψη |
Η βασική αρχή είναι απλή: όσο πιο κοντά είναι το AI σε απόφαση που επηρεάζει άνθρωπο, τόσο πιο προσεκτική πρέπει να είναι η επιχείρηση. Όσο πιο βοηθητική και εσωτερική είναι η χρήση, τόσο πιο απλά μπορεί να οργανωθεί, χωρίς όμως να αγνοείται το απόρρητο.
Chatbot στο site ή στο e-shop
Για συστήματα που αλληλεπιδρούν άμεσα με ανθρώπους, το άρθρο 50 παρ. 1 υποχρεώνει τον πάροχο να εξασφαλίζει ενημέρωση ότι η συνομιλία γίνεται με AI, εκτός αν αυτό είναι προφανές για έναν ευλόγως ενημερωμένο, προσεκτικό και παρατηρητικό άνθρωπο στο συγκεκριμένο πλαίσιο. Η επιχείρηση που εγκαθιστά chatbot χρειάζεται να ελέγξει την ενημέρωση μαζί με τον πάροχο. Η διάταξη εφαρμόζεται από τις 2 Αυγούστου 2026. Η Επιτροπή δημοσίευσε τις οριστικές κατευθυντήριες γραμμές στις 20 Ιουλίου 2026· αποτελούν ερμηνευτική καθοδήγηση και δεν αντικαθιστούν τον κανονισμό.
Για μικρή επιχείρηση, η πιο ασφαλής λύση είναι να ενημερώνει καθαρά τον χρήστη από την αρχή: «Μιλάτε με αυτοματοποιημένο βοηθό. Για θέματα σύμβασης, πληρωμής, παράπονου ή νομικής αξίωσης θα σας απαντήσει άνθρωπος». Δεν χρειάζεται υπερβολικό κείμενο. Χρειάζεται όμως να μη δημιουργείται η εντύπωση ότι ένας άνθρωπος ελέγχει κάθε απάντηση όταν αυτό δεν συμβαίνει.
Το δεύτερο σημείο είναι τα προσωπικά δεδομένα. Ένα chatbot σε e-shop μπορεί να μαζεύει όνομα, email, αριθμό παραγγελίας, διεύθυνση ή περιγραφή προβλήματος. Εκεί μπαίνει το GDPR. Η πολιτική απορρήτου πρέπει να εξηγεί τι δεδομένα συλλέγονται, για ποιο σκοπό, ποιος είναι ο πάροχος, αν υπάρχει διαβίβαση εκτός ΕΕ και πόσο κρατούνται οι συνομιλίες.
Το τρίτο σημείο είναι το όριο απαντήσεων. Ένα chatbot μπορεί να λέει ώρες λειτουργίας, πολιτική επιστροφών, κατάσταση παραγγελίας ή βασικές οδηγίες. Δεν πρέπει να υπόσχεται πράγματα που δεσμεύουν την επιχείρηση αν δεν έχει τέτοια εξουσιοδότηση. Για παράδειγμα, η φράση «δικαιούστε σίγουρα αποζημίωση» είναι επικίνδυνη. Καλύτερο είναι: «Θα προωθήσω το αίτημά σας στο αρμόδιο τμήμα για έλεγχο».
AI literacy: η υποχρέωση που πολλοί αγνοούν
Με το ισχύον άρθρο 4, πάροχοι και φορείς εφαρμογής οφείλουν να λαμβάνουν μέτρα που υποστηρίζουν την ανάπτυξη AI literacy του προσωπικού και άλλων προσώπων που χειρίζονται ή χρησιμοποιούν συστήματα AI για λογαριασμό τους. Η διάταξη διευκρινίζει ότι δεν απαιτείται να εγγυώνται συγκεκριμένο επίπεδο γνώσεων ή δεξιοτήτων κάθε ατόμου. Η υποχρέωση υποστήριξης παραμένει.
Τα μέτρα προσαρμόζονται στις τεχνικές γνώσεις, την εμπειρία, την εκπαίδευση και κατάρτιση, στο πλαίσιο χρήσης των συστημάτων και στα πρόσωπα ή στις ομάδες που επηρεάζονται. Για μια μικρή επιχείρηση, πρακτικά θέματα εκπαίδευσης είναι τα όρια του εργαλείου, η προστασία δεδομένων, ο έλεγχος ακρίβειας και η παραπομπή αβέβαιων αποτελεσμάτων σε αρμόδιο άνθρωπο. Η ισχύουσα διατύπωση προκύπτει από το άρθρο 1 σημείο 5 του Κανονισμού (ΕΕ) 2026/1744.
Στοχευμένη εσωτερική εκπαίδευση, σύντομες οδηγίες χρήσης και καταγραφή των ενεργειών μπορούν να οργανώσουν αυτή την προσπάθεια. Ένα δίωρο σεμινάριο δεν αποδεικνύει αυτομάτως συμμόρφωση. Το περιεχόμενο και η επανάληψη της εκπαίδευσης χρειάζεται να ανταποκρίνονται στα εργαλεία, στις χρήσεις και στις ανάγκες της ομάδας.
Τα λάθη που πρέπει να αποφύγει μια μικρή επιχείρηση
Το πρώτο λάθος είναι να χρησιμοποιείται προσωπικός λογαριασμός εργαζομένου για εταιρική δουλειά. Αν ο εργαζόμενος φύγει ή έχουν μπει δεδομένα πελατών, η επιχείρηση χάνει έλεγχο. Για εταιρική χρήση χρειάζονται εταιρικοί λογαριασμοί, δικαιώματα πρόσβασης και βασικοί κανόνες.
Το δεύτερο λάθος είναι η άκριτη αντιγραφή δεδομένων. Πολλοί ανεβάζουν στο AI τιμολόγια, λίστες πελατών, βιογραφικά, emails ή συμβάσεις επειδή «θέλουν μια περίληψη». Αν δεν έχει γίνει έλεγχος του παρόχου, της σύμβασης, της πολιτικής απορρήτου και των ρυθμίσεων αποθήκευσης, αυτό μπορεί να δημιουργήσει πρόβλημα GDPR, εμπορικού απορρήτου και εμπιστευτικότητας.
Το τρίτο λάθος είναι να δημοσιεύεται AI κείμενο χωρίς έλεγχο. Το AI μπορεί να κάνει λάθη, να εφεύρει πηγές, να μπερδέψει νόμους ή να γράψει με τρόπο που παραπλανά. Σε άρθρα, διαφημίσεις, νομικές πληροφορίες, τιμές, όρους πώλησης και απαντήσεις σε πελάτες, ο ανθρώπινος έλεγχος δεν είναι διακοσμητικός. Είναι αναγκαίος.
Το τέταρτο λάθος είναι η χρήση AI σε HR χωρίς σοβαρό έλεγχο. Η αυτόματη βαθμολόγηση βιογραφικών ή ταξινόμηση υποψηφίων μπορεί να ακουμπήσει περιοχές υψηλού κινδύνου. Δεν είναι ίδιο με ένα απλό draft αγγελίας εργασίας.
Το πέμπτο λάθος είναι να μπερδεύεται το AI Act με το GDPR. Το ένα δεν αντικαθιστά το άλλο. Μια χρήση AI μπορεί να είναι χαμηλού κινδύνου για το AI Act αλλά προβληματική για GDPR, αν τροφοδοτείτε προσωπικά δεδομένα χωρίς νομική βάση ή ενημέρωση. Μπορεί επίσης να χρειάζεται DPIA όταν η επεξεργασία με νέες τεχνολογίες είναι πιθανό να δημιουργήσει υψηλό κίνδυνο για δικαιώματα και ελευθερίες.
Πρακτικό πλαίσιο 10 βημάτων
Δεν χρειάζεται βαρύ compliance department. Χρειάζεται ένα ελάχιστο πλαίσιο που να αντέχει σε έλεγχο, παράπονο ή λάθος.
| Βήμα | Τι κάνω | Απόδειξη που κρατάω |
|---|---|---|
| 1 | Γράφω ποια AI εργαλεία χρησιμοποιούνται | Λίστα εργαλείων, πάροχος, χρήση |
| 2 | Χωρίζω τις χρήσεις σε εσωτερικές, πελατειακές και αποφασιστικές | Μικρό risk register |
| 3 | Απαγορεύω συγκεκριμένα δεδομένα σε δημόσια AI εργαλεία | Εσωτερική πολιτική χρήσης |
| 4 | Εκπαιδεύω προσωπικό που χρησιμοποιεί AI | Ημερομηνία, υλικό, συμμετέχοντες |
| 5 | Ελέγχω όρους παρόχου και ρυθμίσεις απορρήτου | Σύνδεσμος/αρχείο όρων, σημειώσεις |
| 6 | Ενημερώνω privacy policy όπου υπάρχει chatbot ή AI επεξεργασία | Ανανεωμένη πολιτική απορρήτου |
| 7 | Βάζω σαφή ένδειξη ότι ο χρήστης μιλά με chatbot | Κείμενο ενημέρωσης στο site |
| 8 | Ορίζω πότε παρεμβαίνει άνθρωπος | Διαδικασία escalation |
| 9 | Αποφεύγω AI σε HR/πίστωση/ευαίσθητες αποφάσεις χωρίς ειδικό έλεγχο | Απόφαση διοίκησης ή νομική γνωμοδότηση |
| 10 | Ελέγχω περιοδικά αν άλλαξε η χρήση ή ο πάροχος | Ημερομηνία επανελέγχου |
Το πιο σημαντικό είναι η συνέπεια. Αν η πολιτική λέει «δεν ανεβάζουμε προσωπικά δεδομένα», αλλά οι εργαζόμενοι το κάνουν καθημερινά, δεν αξίζει πολλά. Αν το chatbot υπόσχεται επιστροφές ή αποζημιώσεις χωρίς άνθρωπο, η πρακτική ακυρώνει τον κανόνα.
Παραδείγματα ανά είδος επιχείρησης
| Επιχείρηση | Χρήσιμη χρήση AI | Κόκκινη γραμμή |
|---|---|---|
| E-shop | Περιγραφές προϊόντων, FAQ, ταξινόμηση tickets | Πλήρη δεδομένα πελατών σε εργαλείο χωρίς έλεγχο, δεσμευτικές απαντήσεις για επιστροφές χωρίς άνθρωπο |
| Λογιστικό γραφείο | Draft ενημερώσεων, περιλήψεις δημόσιων εγκυκλίων | Φορολογικές δηλώσεις, μισθοδοσίες, ΑΦΜ ή στοιχεία πελατών σε δημόσιο AI εργαλείο |
| Συμβουλευτικό ή δικηγορικό γραφείο | Περίγραμμα, γλωσσική βελτίωση, ιδέες δομής | Δικόγραφα, ευαίσθητα στοιχεία ή τελικό νομικό συμπέρασμα χωρίς ανθρώπινο έλεγχο |
| Υποστήριξη πελατών | Chatbot για ώρες λειτουργίας, παραγγελίες και παρακολούθηση αποστολής | Παράπονα, αποζημιώσεις, καταγγελίες ή νομικές αξιώσεις χωρίς escalation σε άνθρωπο |
| HR/προσλήψεις | Draft αγγελίας εργασίας | Αυτόματη βαθμολόγηση, απόρριψη ή κατάταξη υποψηφίων χωρίς ειδικό έλεγχο |
Η λογική είναι κοινή: όσο πιο κοντά βρίσκεται το AI σε εμπιστευτικά δεδομένα ή απόφαση που επηρεάζει άνθρωπο, τόσο πιο αυστηρό πρέπει να είναι το πλαίσιο.
Τι βάζω στην πολιτική χρήσης AI της επιχείρησης
Μια μικρή πολιτική χρήσης AI δεν χρειάζεται να είναι 30 σελίδες. Μπορεί να είναι 2-4 σελίδες, αρκεί να απαντά καθαρά στα βασικά.
Πρώτον, ποια εργαλεία επιτρέπονται. Δεύτερον, ποιες χρήσεις επιτρέπονται: προσχέδια κειμένων, ιδέες, μεταφράσεις δημόσιου υλικού, εσωτερική οργάνωση. Τρίτον, ποιες χρήσεις απαγορεύονται χωρίς έγκριση: προσωπικά δεδομένα πελατών, οικονομικά στοιχεία, βιογραφικά, ιατρικά δεδομένα, συμβάσεις, εμπιστευτικά έγγραφα, αυτόματες αποφάσεις.
Τέταρτον, ποιος ελέγχει το αποτέλεσμα. Κάθε AI κείμενο που δημοσιεύεται, στέλνεται σε πελάτη ή επηρεάζει δικαίωμα πρέπει να περνά από άνθρωπο. Πέμπτον, τι γίνεται αν υπάρξει περιστατικό, όπως λάθος εισαγωγή λίστας πελατών σε AI εργαλείο. Η πολιτική πρέπει να ζητά άμεση εσωτερική αναφορά, όχι απόκρυψη.
Πότε χρειάζεται νομικός ή DPO
Δεν χρειάζεται κάθε απλή χρήση AI να περάσει από δικηγόρο. Χρειάζεται όμως ειδικός έλεγχος όταν το AI επεξεργάζεται προσωπικά δεδομένα σε κλίμακα, όταν παίρνει ή επηρεάζει αποφάσεις για ανθρώπους, όταν χρησιμοποιείται σε προσλήψεις, όταν αφορά παιδιά, υγεία, οικονομική αξιολόγηση ή πρόσβαση σε βασικές υπηρεσίες.
Ο DPO, αν υπάρχει, πρέπει να εμπλέκεται νωρίς σε χρήσεις που αγγίζουν προσωπικά δεδομένα. Αν δεν υπάρχει DPO, πρέπει τουλάχιστον να υπάρχει υπεύθυνος μέσα στην επιχείρηση που μπορεί να συνεργαστεί με τεχνικό, νομικό ή πάροχο IT. Η τεχνητή νοημοσύνη δεν είναι μόνο νομικό ζήτημα, αλλά και οργανωτικό.
Μικρό λίστα ελέγχου πριν αγοράσεις AI εργαλείο ή chatbot
Πριν πληρώσετε για AI εργαλείο, ζητήστε απαντήσεις στα βασικά:
- Πού φιλοξενούνται τα δεδομένα;
- Χρησιμοποιούνται τα δεδομένα μας για εκπαίδευση του μοντέλου;
- Υπάρχει δυνατότητα απενεργοποίησης training/use of prompts;
- Υπογράφεται συμφωνία επεξεργασίας δεδομένων όπου χρειάζεται;
- Μπορώ να διαγράψω ιστορικά συνομιλιών;
- Υπάρχουν logs και δικαιώματα πρόσβασης ανά χρήστη;
- Μπορώ να βάλω ανθρώπινη έγκριση πριν από κρίσιμες απαντήσεις;
- Πώς ενημερώνεται ο τελικός χρήστης ότι μιλά με AI;
- Τι υποστήριξη δίνει ο πάροχος για συμμόρφωση με AI Act/GDPR;
- Τι γίνεται αν το εργαλείο κάνει λάθος ή διαρρεύσει πληροφορία;
Αν ο πάροχος δεν μπορεί να απαντήσει στα βασικά, η χαμηλή τιμή δεν είναι αρκετό επιχείρημα. Το πιο επικίνδυνο εργαλείο είναι αυτό που μπαίνει στην παραγωγή χωρίς να ξέρει κανείς τι κάνει.
FAQ
Μπορώ να χρησιμοποιώ ChatGPT στην επιχείρησή μου;
Ναι, αλλά με κανόνες. Για ιδέες, drafts και βοηθητική χρήση, συνήθως δεν υπάρχει πρόβλημα αν δεν εισάγετε προσωπικά ή εμπιστευτικά δεδομένα και αν ελέγχετε το αποτέλεσμα.
Πρέπει να γράφω στον πελάτη ότι χρησιμοποίησα AI;
Αν ο πελάτης αλληλεπιδρά με AI σύστημα, όπως chatbot, πρέπει να ενημερώνεται καθαρά όταν δεν είναι προφανές. Για περιεχόμενο δημόσιου ενδιαφέροντος και συνθετικό περιεχόμενο χρειάζεται ιδιαίτερη προσοχή στις υποχρεώσεις διαφάνειας.
Αν χρησιμοποιώ έτοιμο chatbot τρίτης εταιρείας, φταίει μόνο ο πάροχος;
Όχι. Ο πάροχος έχει δικές του υποχρεώσεις, αλλά η επιχείρηση έχει ευθύνη για το πώς το εγκαθιστά, τι δεδομένα συλλέγει, τι λέει στον πελάτη, τι όρια βάζει και αν τηρεί GDPR και καταναλωτικούς κανόνες.
Πρέπει να κάνω DPIA;
Όχι πάντα. Χρειάζεται αξιολόγηση όταν η επεξεργασία, ιδίως με νέες τεχνολογίες, είναι πιθανό να δημιουργήσει υψηλό κίνδυνο για δικαιώματα και ελευθερίες. Chatbot με απλές FAQ ίσως να μη χρειάζεται DPIA, ενώ AI για HR, profiling πελατών ή ευαίσθητα δεδομένα μπορεί να τη χρειάζεται.
Μπορώ να βάζω στοιχεία πελατών στο ChatGPT;
Μόνο αν υπάρχει σαφής νομική βάση, ενημέρωση, κατάλληλος πάροχος, συμβατικές διασφαλίσεις και τεχνικά μέτρα. Στην πράξη, για μικρές επιχειρήσεις ο ασφαλέστερος κανόνας είναι να μη μπαίνουν προσωπικά δεδομένα σε δημόσια AI εργαλεία χωρίς ειδική έγκριση και ανωνυμοποίηση.
Είναι παράνομο να χρησιμοποιήσω AI για προσλήψεις;
Δεν είναι γενικά παράνομο, αλλά είναι περιοχή υψηλού κινδύνου. Η αυτοματοποιημένη ταξινόμηση, βαθμολόγηση ή απόρριψη υποψηφίων μπορεί να δημιουργήσει σοβαρές υποχρεώσεις και κινδύνους διακρίσεων. Δεν πρέπει να γίνεται χωρίς ειδικό νομικό και τεχνικό έλεγχο.
Συμπέρασμα
Το AI Act δεν ήρθε για να κόψει την παραγωγικότητα των μικρών επιχειρήσεων. Ήρθε για να βάλει όρια εκεί όπου η τεχνητή νοημοσύνη επηρεάζει ανθρώπους, δεδομένα και δικαιώματα. Γράψτε ποια εργαλεία χρησιμοποιείτε. Εκπαιδεύστε τους ανθρώπους σας. Μην ανεβάζετε προσωπικά δεδομένα χωρίς έλεγχο. Ενημερώστε καθαρά όταν ο πελάτης μιλά με chatbot. Και μην αφήνετε AI να παίρνει αποφάσεις για ανθρώπους χωρίς ειδική αξιολόγηση.
Η τεχνητή νοημοσύνη μπορεί να βοηθήσει μια μικρή επιχείρηση να δουλέψει πιο γρήγορα. Αλλά η εμπιστοσύνη του πελάτη δεν αυτοματοποιείται. Χτίζεται με διαφάνεια, έλεγχο και ευθύνη.
Πηγές και σημειώσεις έρευνας
- European Commission, AI Act regulatory framework: Ευρωπαϊκή Επιτροπή - AI Act regulatory framework
- AI Act Service Desk, Timeline for the implementation of the EU AI Act: AI Act Service Desk - χρονοδιάγραμμα εφαρμογής
- EUR-Lex, Regulation (EU) 2024/1689 Artificial Intelligence Act: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32024R1689
- AI Act Service Desk, Article 2 Scope: https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-2
- Regulation (EU) 2026/1744, Article 1 points 5, 39 and 40: amended AI literacy and application dates.
- European Commission, AI Literacy Questions & Answers: Ευρωπαϊκή Επιτροπή - ερωτήσεις για AI literacy
- European Commission, first AI Act rules applicable: https://digital-strategy.ec.europa.eu/en/news/first-rules-artificial-intelligence-act-are-now-applicable
- European Commission, guidelines on prohibited AI practices: https://digital-strategy.ec.europa.eu/en/library/commission-publishes-guidelines-prohibited-artificial-intelligence-ai-practices-defined-ai-act
- European Commission, transparency obligations under Article 50 of the AI Act: questions and answers.
- European Commission, final guidelines on transparency obligations for providers and deployers of AI systems, published 20 July 2026.
- European Commission, General-purpose AI obligations under the AI Act: https://digital-strategy.ec.europa.eu/en/factpages/general-purpose-ai-obligations-under-ai-act
- European Commission, General-Purpose AI Code of Practice: https://digital-strategy.ec.europa.eu/en/policies/contents-code-gpai
- Hellenic Data Protection Authority, responsibilities and duties: https://www.dpa.gr/en/hdpa/responsibilities_duties_powers
- Hellenic Data Protection Authority, Data Protection Impact Assessment: ΑΠΔΠΧ - εκτίμηση αντικτύπου DPIA
Επικαιροποίηση 9 Σεπτεμβρίου 2026 με υποβοήθηση τεχνητής νοημοσύνης και έλεγχο των επίσημων πηγών στα σημεία που αναθεωρήθηκαν. Το άρθρο παρέχει γενική νομική ενημέρωση.
Σχόλια
Μοιραστείτε την άποψή σας για το άρθρο.
Δεν υπάρχουν σχόλια ακόμη. Γίνετε ο πρώτος που θα σχολιάσει.
Υποβολή σχολίου