Privatumo principai

Latvijos valstybinė duomenų inspekcija paskelbė 2025 m. ataskaitą: dėmesio centre – DI reguliavimas ir teisės aktų vykdymas

Latvijos VDI paskelbė 2025 m. ataskaitą, kurioje pabrėžiami 991 patikrinimas, ES DI akto įgyvendinimas ir strateginiai prioritetai 2026 m. Skaitykite visą analizę.
Linda Zola
Linda Zola
2026 m. kovo 17 d.
Latvijos valstybinė duomenų inspekcija paskelbė 2025 m. ataskaitą: dėmesio centre – DI reguliavimas ir teisės aktų vykdymas

Skaitmeninei aplinkai keičiantis iš tradicinio duomenų tvarkymo į sudėtingą automatizuoto sprendimų priėmimo pasaulį, Latvijos valstybinė duomenų inspekcija (DVI) paskelbė išsamią 2025 metų veiklos ataskaitą. Dokumentas atspindi pereinamojo laikotarpio reguliavimo institucijos vaizdą – institucijos, kuri derina savo tradicinį BDAR prižiūrėtojos vaidmenį su naujomis pareigomis, tapus pagrindine Europos Sąjungos Dirbtinio intelekto (DI) akto priežiūros institucija.

Baltijos šalyse veikiančioms įmonėms ši ataskaita yra daugiau nei tik retrospektyva; tai atitikties gairės eroje, kurioje duomenų apsauga ir algoritminė atskaitomybė tampa neatsiejamos. Per praėjusius metus atlikusi beveik tūkstantį patikrinimų, DVI signalizuoja, kad „švelnaus vykdymo“ era liko praeityje.

Vykdymas skaičiais: tikslinis požiūris

2025 m. DVI pademonstravo žymiai suaktyvėjusią priežiūros veiklą. Institucija iš viso atliko 991 asmens duomenų tvarkymo patikrinimą. Nors šis skaičius rodo platų mastą, rezultatai leidžia daryti prielaidą apie kryptingą vykdymo strategiją, o ne atsitiktinį požiūrį. Iš šių beveik tūkstančio patikrinimų DVI nustatė 178 konkrečius pažeidimus.

Dar iškalbingesnis yra 49 korekcinių priemonių taikymas. Šios priemonės dažnai apima oficialius įspėjimus, nurodymus suderinti duomenų tvarkymo operacijas su teisės aktais arba laikinų ar galutinių duomenų tvarkymo apribojimų nustatymą. Organizacijoms atotrūkis tarp pažeidimų skaičiaus ir korekcinių priemonių skaičiaus rodo, kad DVI išlieka atvira dialogui, dažnai leisdama įmonėms ištaisyti nedideles problemas, kol jos netapo oficialiomis sankcijomis. Tačiau 178 pažeidimai yra griežtas priminimas, kad DVI sėkmingai nustato sistemines duomenų valdymo klaidas.

DI horizontai: naujieji DVI įgaliojimai

Vienas reikšmingiausių 2025 m. ataskaitos akcentų – oficialus DVI paskyrimas Latvijos asmens duomenų apsaugos priežiūros institucija pagal ES DI aktą. Šis žingsnis atitinka platesnę Europos tendenciją skaitmeninę priežiūrą sutelkti esamose duomenų apsaugos struktūrose.

Šio paskyrimo logika aiški: dauguma didelės rizikos DI sistemų – nesvarbu, ar jos būtų naudojamos įdarbinimui, kreditingumo vertinimui ar teisėsaugai – labai priklauso nuo asmens duomenų tvarkymo. Perduodama DI priežiūrą DVI atsakomybėn, Latvijos vyriausybė siekia užtikrinti, kad BDAR saugomos pagrindinės teisės nebūtų pažeistos dėl mašininio mokymosi modelių neskaidrumo.

Technologijų kūrėjams tai reiškia, kad DI atitiktis nebėra atskira sritis. Tikėtina, kad DVI vertins DI sistemas per „privatumo užtikrinimo projektavimo etape“ prizmę, užtikrindama, kad duomenų mažinimas ir skaidrumas būtų įtraukti į algoritmus nuo pat pirmos kodo eilutės.

Švietimas ir žmogiškasis faktorius

Pripažindama, kad vien reguliavimas negali užtikrinti skaitmeninės ekosistemos saugumo, DVI 2025 m. daug investavo į žmogiškąjį kapitalą. Pagrindinis dėmesys buvo skirtas jaunajai kartai, kuri skaitmeniniame pasaulyje dažnai naršo turėdama puikių techninių įgūdžių, tačiau menkai suvokdama riziką. DVI pasiekė 30 mokyklų visoje Latvijoje su tiksline švietimo kampanija, skirta mokyti mokinius apie skaitmeninius pėdsakus, sutikimą ir ilgalaikes dalijimosi duomenimis pasekmes.

Be jaunimo švietimo, DVI skyrė dėmesį profesionaliam sektoriui, suorganizavusi tris duomenų apsaugos pareigūnų (DAP) kvalifikacinius egzaminus. Augant kvalifikuotų DAP poreikiui, kurį skatina tiek BDAR, tiek nauji DI akto reikalavimai, DVI pozicionuoja save kaip profesinių standartų saugotoją regione.

Pasaulinis bendradarbiavimas ekonomikoje be sienų

Duomenys nesustoja ties Latvijos siena, kaip ir DVI darbas. 2025 m. ataskaitoje pabrėžiamas sustiprėjęs tarptautinis bendradarbiavimas, ypač su Švedijos ir Rumunijos institucijomis. Ši partnerystė dažnai apima bendrus tyrimus dėl tarpvalstybinio duomenų perdavimo ir dalijimąsi gerąja patirtimi reguliuojant tarptautines technologijų platformas.

Be to, DVI tęsė aktyvų dalyvavimą Baltijos šalių susitikimuose. Šis regioninis bendradarbiavimas yra gyvybiškai svarbus kuriant suderintą reguliavimo aplinką Estijoje, Latvijoje ir Lietuvoje, todėl Baltijos regionas tampa nuspėjamesne ir stabilesne rinka tarptautinėms investicijoms.

Žvelgiant į ateitį: 11 prioritetų 2026 metams

Ataskaita baigiama į ateitį orientuota strategija, kurioje išvardyta 11 pagrindinių 2026 m. prioritetų. Šie tikslai rodo, kad agentūra ruošiasi didesniam darbo krūviui ir sudėtingesniems techniniams iššūkiams. Pagrindiniai prioritetai apima:

  • Gebėjimų stiprinimas: darbuotojų techninės kompetencijos didinimas, siekiant atlikti DI auditus ir sudėtingą duomenų saugumo pažeidimų ekspertizę.
  • Reguliavimo plėtra: pagalba rengiant nacionalinius teisės aktus, kurie užpildytų atotrūkį tarp Latvijos įstatymų ir naujųjų ES skaitmeninių reglamentų.
  • Visuomenės informuotumas: veiklos išplėtimas už mokyklų ribų, skatinant plačiosios visuomenės ir vyresnio amžiaus žmonių raštingumą duomenų apsaugos srityje.

Praktinės įžvalgos organizacijoms

Remiantis DVI 2025 m. veikla ir 2026 m. tikslais, organizacijos turėtų imtis šių veiksmų, kad užtikrintų atitiktį reguliuotojo reikalavimams:

  1. Atlikite DI sistemų auditą dabar: jei naudojate automatizuotus įrankius sprendimų priėmimui, nedelsdami įvertinkite juos pagal ES DI akto standartus. DVI tikėsis skaidrumo ir duomenų tikslumo.
  2. Peržiūrėkite DAP kvalifikaciją: įsitikinkite, kad jūsų duomenų apsaugos pareigūnas yra ne tik sertifikuotas, bet ir susipažinęs su naujausiomis DVI gairėmis bei tarptautiniais precedentais.
  3. Viską dokumentuokite: didelis patikrinimų skaičius 2025 m. rodo, kad aiškus jūsų duomenų tvarkymo veiklos dokumentavimas yra geriausia gynyba atliekant eilinį patikrinimą.
  4. Teikite pirmenybę darbuotojų mokymui: kadangi DVI daug dėmesio skiria švietimui, tikėtina, kad jie tikėsis, jog įmonės turės tvirtas vidines mokymo programas savo darbuotojams.

DVI bręstant ir prisiimant DI priežiūros vaidmenį, 2026 m. žinutė yra aiški: atitiktis nebėra vienkartinis kontrolinis sąrašas, o nuolatinis techninio ir etinio tobulinimo procesas.

Šaltiniai

  • Datu valsts inspekcija (DVI) Official Website
  • European Union AI Act Official Text
  • Latvian Ministry of Justice - Data Protection Reports
  • European Data Protection Board (EDPB) - National Reports
bg
bg
bg

Iki pasimatymo kitoje pusėje.

Pašto ir debesies saugojimo sprendimas suteikia galingiausias saugaus keitimosi duomenimis priemones, užtikrinančias jūsų duomenų saugumą ir privatumą.

/ Sukurti nemokamą paskyrą