Privātuma principi

Datu valsts inspekcija publicē 2025. gada ziņojumu: MI regulējums un izpilde nonāk uzmanības centrā

Latvijas DVI publicē 2025. gada ziņojumu, uzsverot 991 pārbaudi, ES MI akta ieviešanu un stratēģiskās prioritātes 2026. gadam. Lasiet pilnu analīzi.
Linda Zola
Linda Zola
2026. gada 17. marts
Datu valsts inspekcija publicē 2025. gada ziņojumu: MI regulējums un izpilde nonāk uzmanības centrā

Digitālajai videi pārejot no tradicionālās datu apstrādes uz sarežģīto automatizēto lēmumu pieņemšanas pasauli, Latvijas Datu valsts inspekcija (DVI) ir publicējusi savu visaptverošo 2025. gada darbības pārskatu. Dokumentā atspoguļota iestāde pārejas posmā — tāda, kas līdzsvaro savu tradicionālo VDAR uzrauga lomu ar jaunajiem pienākumiem kā galvenajai uzraudzības iestādei Eiropas Savienības Mākslīgā intelekta (MI) aktā.

Uzņēmumiem, kas darbojas Baltijā, ziņojums kalpo kā vairāk nekā tikai retrospekcija; tas ir atbilstības ceļvedis laikmetā, kurā datu aizsardzība un algoritmiskā atbildība kļūst nešķiramas. Ar gandrīz tūkstoti pārbaužu, kas veiktas aizvadītajā gadā, DVI signalizē, ka "maigās izpildes" laikmets ir palicis pagātnē.

Izpilde skaitļos: mērķtiecīga pieeja

  1. gadā DVI uzrādīja ievērojamu uzraudzības aktivitāšu pieaugumu. Iestāde kopumā veica 991 personas datu apstrādes pārbaudi. Lai gan šis skaitlis atspoguļo plašu aptveri, rezultāti liecina par mērķtiecīgu izpildes stratēģiju, nevis vispārēju pieeju. No šīm gandrīz tūkstoš pārbaudēm DVI konstatēja 178 specifiskus pārkāpumus.

Vēl izteiksmīgāks ir 49 korektīvo pasākumu piemērošanas fakts. Šie pasākumi bieži ietver oficiālus brīdinājumus, rīkojumus panākt apstrādes darbību atbilstību vai pagaidu vai galīgu apstrādes ierobežojumu noteikšanu. Organizācijām plaisa starp pārkāpumu skaitu un korektīvo pasākumu skaitu liecina, ka DVI joprojām ir atvērta dialogam, bieži ļaujot uzņēmumiem novērst nelielas problēmas, pirms tās pāraug oficiālās sankcijās. Tomēr 178 pārkāpumi kalpo kā spilgts atgādinājums, ka DVI veiksmīgi identificē sistēmiskas kļūmes datu pārvaldībā.

MI robežas: DVI jaunās pilnvaras

Viens no nozīmīgākajiem 2025. gada ziņojuma aspektiem ir DVI oficiālā iecelšana par Latvijas uzraudzības iestādi personas datu aizsardzībai saskaņā ar ES MI aktu. Šis solis saskan ar plašāku Eiropas tendenci centralizēt digitālo uzraudzību esošajos datu aizsardzības ietvaros.

Šī lēmuma loģika ir skaidra: lielākā daļa augsta riska MI sistēmu — neatkarīgi no tā, vai tās tiek izmantotas personāla atlasē, kredītspējas novērtēšanā vai tiesībaizsardzībā — lielā mērā balstās uz personas datu apstrādi. Nododot MI uzraudzību DVI pārziņā, Latvijas valdība tiecas nodrošināt, ka VDAR aizsargātās pamattiesības netiek iedragātas mašīnmācīšanās modeļu necaurredzamības dēļ.

Tehnoloģiju izstrādātājiem tas nozīmē, ka MI atbilstība vairs nav atsevišķa joma. DVI, visticamāk, vērtēs MI sistēmas caur "privātuma pēc noklusējuma" prizmu, nodrošinot, ka datu minimizēšana un pārredzamība tiek iestrādāta algoritmos jau no pirmās koda rindiņas.

Izglītība un cilvēka faktors

Atzīstot, ka regulējums vien nevar nodrošināt digitālo ekosistēmu, DVI 2025. gadā veica ievērojamus ieguldījumus cilvēkkapitālā. Galvenā uzmanība tika pievērsta jaunākajai paaudzei, kas digitālajā pasaulē bieži orientējas ar augstām tehniskajām prasmēm, bet zemu riska apziņu. DVI sasniedza 30 skolas visā Latvijā ar mērķtiecīgu izglītojošu kampaņu, kas izstrādāta, lai mācītu skolēniem par digitālajām pēdām, piekrišanu un datu kopīgošanas ilgtermiņa sekām.

Papildus jauniešu izglītošanai DVI pievērsās profesionālajam sektoram, organizējot trīs datu aizsardzības speciālistu (DAS) kvalifikācijas eksāmenus. Pieaugot pieprasījumam pēc kvalificētiem DAS — ko veicina gan VDAR, gan jaunās MI akta prasības —, DVI pozicionē sevi kā profesionālo standartu sargu reģionā.

Globālā sadarbība ekonomikā bez robežām

Dati neapstājas pie Latvijas robežas, un to nedara arī DVI darbs. 2025. gada ziņojumā uzsvērts starptautiskās sadarbības pieaugums, īpaši ar Zviedrijas un Rumānijas iestādēm. Šīs partnerības bieži ietver kopīgas izmeklēšanas par pārrobežu datu pārsūtīšanu un labākās prakses apmaiņu attiecībā uz multinacionālu tehnoloģiju platformu regulēšanu.

Turklāt DVI turpināja aktīvu dalību Baltijas valstu sanāksmēs. Šī reģionālā sadarbība ir vitāli svarīga, lai izveidotu saskaņotu regulatīvo vidi Igaunijā, Latvijā un Lietuvā, padarot Baltijas reģionu par prognozējamāku un stabilāku tirgu starptautiskajām investīcijām.

Skatiens nākotnē: 11 prioritātes 2026. gadam

Ziņojums noslēdzas ar tālredzīgu stratēģiju, iezīmējot 11 galvenās prioritātes 2026. gadam. Šie mērķi liecina par iestādi, kas gatavojas lielākai darba slodzei un sarežģītākiem tehniskiem izaicinājumiem. Galvenās prioritātes ietver:

  • Kapacitātes palielināšana: Darbinieku tehnisko zināšanu pilnveidošana MI auditu veikšanai un sarežģītai datu aizsardzības pārkāpumu ekspertīzei.
  • Regulatīvā attīstība: Palīdzība nacionālo normatīvo aktu izstrādē, kas aizpilda plaisu starp Latvijas tiesību aktiem un jaunajām ES digitālajām regulām.
  • Sabiedrības informētība: Paplašināšanās ārpus skolām, lai veicinātu datu aizsardzības pratību plašākā sabiedrībā un senioru vidū.

Praktiski ieteikumi organizācijām

Pamatojoties uz DVI 2025. gada sniegumu un 2026. gada mērķiem, organizācijām vajadzētu veikt šādus pasākumus, lai nodrošinātu atbilstību regulatora prasībām:

  1. Auditējiet MI sistēmas tūlīt: Ja lēmumu pieņemšanai izmantojat automatizētus rīkus, nekavējoties novērtējiet tos atbilstoši ES MI akta standartiem. DVI meklēs pārredzamību un datu precizitāti.
  2. Pārskatiet DAS kvalifikāciju: Pārliecinieties, ka jūsu datu aizsardzības speciālists ir ne tikai sertificēts, bet arī informēts par jaunākajām DVI vadlīnijām un starptautiskajiem precedentiem.
  3. Dokumentējiet visu: Lielais pārbaužu skaits 2025. gadā liecina, ka skaidra datu apstrādes darbību dokumentācija ir labākā aizsardzība kārtējās pārbaudes laikā.
  4. Prioritizējiet darbinieku apmācību: Tā kā DVI koncentrējas uz izglītību, tā, visticamāk, sagaidīs, ka uzņēmumiem būs spēcīgas iekšējās apmācību programmas saviem darbiniekiem.

DVI nostiprinoties MI uzrauga lomā, vēstījums 2026. gadam ir skaidrs: atbilstība vairs nav vienreizējs kontrolsaraksts, bet gan nepārtraukts tehnisko un ētisko uzlabojumu process.

Avoti

  • Datu valsts inspekcija (DVI) oficiālā tīmekļa vietne
  • European Union AI Act Official Text
  • Latvijas Republikas Tieslietu ministrija - Datu aizsardzības ziņojumi
  • European Data Protection Board (EDPB) - National Reports
bg
bg
bg

Uz tikšanos otrā pusē.

Mūsu end-to-end šifrētais e-pasta un mākoņdatu glabāšanas risinājums nodrošina visefektīvākos līdzekļus drošai datu apmaiņai, garantējot jūsu datu drošību un konfidencialitāti.

/ Izveidot bezmaksas kontu