צוות מוצר ומשפט בבריסל בוחן מסמכי AI Omnibus ולוח זמנים לצד אב־טיפוס עם חיישן
בינה מלאכותית

האיחוד האירופי הכניס לתוקף את AI Omnibus: לוח הזמנים של חוק ה־AI השתנה

VibeTech 3 דק׳ קריאה 1 צפיות27 ביולי 2026

AI Omnibus נכנס לתוקף באיחוד האירופי ודוחה את חובות המערכות בסיכון גבוה ל־2027 ול־2028. חובות השקיפות של חוק ה־AI עדיין יחולו מ־2 באוגוסט 2026.

האיחוד האירופי הכניס ב־27 ביולי לתוקף את AI Omnibus, תיקון ממוקד לחוק ה־AI האירופי. התיקון משנה את לוח הזמנים של חובות למערכות AI בסיכון גבוה, מרחיב הקלות לחברות בינוניות ומעדכן סמכויות פיקוח. הוא אינו דוחה את כל חוק ה־AI כמקשה אחת: חובות השקיפות למערכות שמתקשרות עם בני אדם או מייצרות תוכן סינתטי עדיין אמורות לחול מ־2 באוגוסט 2026.

הטקסט המחייב, תקנה 2026/1744, פורסם בכתב העת הרשמי של האיחוד ב־24 ביולי ונכנס לתוקף שלושה ימים לאחר מכן. מערכות בסיכון גבוה לפי נספח III, ובהן שימושים מסוימים בתעסוקה, חינוך, אשראי ושירותים חיוניים, יקבלו מועד תחולה חדש: 2 בדצמבר 2027. מערכות AI שהן רכיב בטיחות במוצר המוסדר לפי נספח I, למשל מכונות וציוד רפואי מסוים, יידרשו לעמוד בפרקי הסיכון הגבוה מ־2 באוגוסט 2028.

מה השתנה ב־EU AI Act

הדחייה נועדה לתת זמן לפרסום תקנים, מפרטים משותפים והנחיות שיאפשרו לחברות להראות התאמה באופן אחיד. במקביל, AI Omnibus מרחיב חלק מההקלות שניתנו לעסקים קטנים גם ל־small mid-cap companies, מאפשר גישה רחבה יותר לארגזי חול רגולטוריים ומצמצם כמה דרישות רישום ומעקב. התיקון גם מבהיר מתי מערכת נחשבת רכיב בטיחות, כדי למנוע סיווג אוטומטי של כל תוכנת AI שמשולבת במוצר פיזי כמערכת בסיכון גבוה.

יש בתיקון גם הוראות מהותיות שאינן קשורות ללוחות הזמנים. האיחוד הוסיף איסור מפורש על מערכות שנועדו ליצור חומר אינטימי לא־הסכמי או חומר פגיעה מינית בילדים. הוא הרחיב את האפשרות לעבד קטגוריות מידע רגישות במקרים מצומצמים שבהם הדבר נדרש לגילוי ולתיקון הטיה, בכפוף להגנות הקיימות בדיני הפרטיות.

חובות השקיפות נשארו קרובות

חברה שמפעילה צ'אטבוט בשם שלה צריכה לבדוק כבר עכשיו אם עליה להבהיר למשתמש שהוא מתקשר עם מערכת AI. ספקים של מערכות שיוצרות טקסט, תמונה, וידאו או אודיו נדרשים להכין סימון בפורמט שניתן לזיהוי ממוכן. למערכות שהוצבו בשוק לפני 2 באוגוסט נקבעה תקופת מעבר מוגבלת עד 2 בדצמבר 2026 לחובת הסימון הטכני. גם חובת גילוי לגבי deepfakes ושימושים מסוימים בזיהוי רגשות ובסיווג ביומטרי נשארת על הפרק.

עבור חברות ישראליות שמוכרות תוכנה או מוצרי חומרה באירופה, הצעד הראשון הוא למפות כל מערכת לפי תפקיד החברה בשרשרת: ספקית, יבואנית, מפיצה או משתמשת ארגונית. אחר כך צריך להפריד בין דרישות שכבר חלות, דרישות שקיבלו מועד חדש וחובות חוזיות שמגיעות מלקוחות אירופיים עוד לפני מועד האכיפה. הדחייה מאפשרת לתכנן תיעוד טכני, ניהול סיכונים ובקרה אנושית בתוך תהליך הפיתוח, במקום להוסיף אותם לקראת ביקורת.

מה עדיין לא סגור

התקנה קובעת תאריכים, אך חלק מהכלים המעשיים עדיין בהכנה. התקנים ההרמוניים טרם הושלמו, מדינות חברות נמצאות בשלבים שונים של מינוי רשויות פיקוח, ופרשנות המונחים תתחדד דרך הנחיות ואכיפה. לכן ארגון אינו יכול להסתפק בעדכון תאריך בגיליון ציות. עליו לעקוב אחר התקנים הרלוונטיים למוצר שלו ולתעד כבר עכשיו את ההחלטות שקובעות אם מערכת מסוימת נכנסת למסלול הסיכון הגבוה.

מקורות

  1. European Commission27.7.2026
  2. EUR-Lex24.7.2026
  3. Data Protection Report24.7.2026
EU AI ActAI Omnibusרגולציית AIמערכות AI בסיכון גבוהשקיפות AI
VibeTech

VibeTech

כתב/ת טכנולוגיה ב-VibeTech