Αρχική Yachting Ο AI Act της ΕΕ αλλάζει ταξίδια, ξενοδοχεία, αερογραμμές και yachting

Ο AI Act της ΕΕ αλλάζει ταξίδια, ξενοδοχεία, αερογραμμές και yachting

Επιβάτης περιμένει δίπλα σε ψηφιακές οθόνες αναχωρήσεων σε σύγχρονη αίθουσα αεροδρομίου.

Τι είναι ο AI Act και γιατί αφορά όλον τον ταξιδιωτικό κλάδο

Ο Κανονισμός της Ευρωπαϊκής Ένωσης για την Τεχνητή Νοημοσύνη (EU AI Act) δεν είναι νέος νόμος που «μπήκε σε ισχύ» ξαφνικά την 1η Αυγούστου 2026, έχει ήδη τεθεί σε ισχύ από τον Αύγουστο του 2024, με τις υποχρεώσεις του να ενεργοποιούνται σταδιακά. Οι απαγορευμένες πρακτικές ισχύουν ήδη από τις 2 Φεβρουαρίου 2025, οι υποχρεώσεις για μοντέλα γενικού σκοπού ΤΝ (GPAI, π.χ. τα μεγάλα γλωσσικά μοντέλα) από τις 2 Αυγούστου 2025. Η 2α Αυγούστου 2026 είναι όμως πράγματι ένας κρίσιμος σταθμός: από αυτή την ημερομηνία τίθενται σε πλήρη εφαρμογή οι υποχρεώσεις διαφάνειας του Άρθρου 50 (πλην της υδατογράφησης περιεχομένου ΤΝ, βλ. παρακάτω), το πλήρες καθεστώς κυρώσεων του Άρθρου 99, και οι δομές εποπτείας και επιβολής σε επίπεδο κρατών-μελών.

Μια σημαντική και πολύ πρόσφατη εξέλιξη που πρέπει να γνωρίζει κάθε επιχείρηση του κλάδου: τον Ιούλιο του 2026 η Ευρωπαϊκή Επιτροπή, το Συμβούλιο και το Ευρωπαϊκό Κοινοβούλιο συμφώνησαν σε ένα πακέτο απλοποίησης γνωστό ως «Digital Omnibus», το οποίο μετέθεσε την προθεσμία συμμόρφωσης για τα αυτόνομα συστήματα υψηλού κινδύνου του Παραρτήματος ΙΙΙ (π.χ. συστήματα ελέγχου συνόρων, βιομετρικής αναγνώρισης, πρόσληψης προσωπικού) στις 2 Δεκεμβρίου 2027, ενώ για τα συστήματα υψηλού κινδύνου που είναι ενσωματωμένα σε ρυθμιζόμενα προϊόντα (Παράρτημα Ι – π.χ. συστήματα ασφαλείας σε σκάφη αναψυχής) η προθεσμία μετατέθηκε στις 2 Αυγούστου 2028. Επίσης, η υποχρέωση επισήμανσης (υδατογράφησης) περιεχομένου που παράγεται από ΤΝ μετατέθηκε από τις 2 Αυγούστου στις 2 Δεκεμβρίου 2026. Αυτό σημαίνει ότι πολλές από τις υποχρεώσεις «υψηλού κινδύνου» που περιγράφονται παρακάτω έχουν πλέον μεγαλύτερο μεταβατικό διάστημα, κάτι που δεν πρέπει όμως να εφησυχάζει τις επιχειρήσεις, καθώς η κατεύθυνση της νομοθεσίας παραμένει σαφής και οι προθεσμίες πλησιάζουν.

Ο Κανονισμός λειτουργεί με βάση ένα σύστημα ταξινόμησης κινδύνου σε τέσσερα επίπεδα. Οι «απαράδεκτου κινδύνου» πρακτικές απαγορεύονται εντελώς (π.χ. social scoring, μαζική συλλογή βιομετρικών δεδομένων από το διαδίκτυο, αναγνώριση συναισθημάτων στον χώρο εργασίας). Τα συστήματα «υψηλού κινδύνου» επιτρέπονται αλλά υπόκεινται σε αυστηρές υποχρεώσεις: αξιολόγηση συμμόρφωσης, ανθρώπινη εποπτεία, τεχνική τεκμηρίωση και, σε πολλές περιπτώσεις, Εκτίμηση Αντικτύπου στα Θεμελιώδη Δικαιώματα (Fundamental Rights Impact Assessment – FRIA) πριν τη χρήση τους από δημόσιους φορείς. Τα συστήματα «περιορισμένου κινδύνου» (π.χ. chatbots, περιεχόμενο που παράγεται από ΤΝ) υπόκεινται μόνο σε υποχρεώσεις διαφάνειας, πρέπει ο χρήστης να γνωρίζει ότι μιλάει με μηχανή ή ότι βλέπει τεχνητά παραγμένο περιεχόμενο. Τέλος, τα συστήματα «ελάχιστου κινδύνου» δεν έχουν ειδικές υποχρεώσεις.

Αν και ο τουρισμός, η ναυτιλία αναψυχής ή η αεροπλοΐα δεν αναφέρονται ονομαστικά ως ξεχωριστές κατηγορίες στον Κανονισμό, οι βασικές τους λειτουργίες – έλεγχος συνόρων, διαχείριση υποδομών μεταφορών, πρόσληψη προσωπικού, ψηφιακή εξυπηρέτηση πελατών, μάρκετινγκ, πέφτουν κατευθείαν πάνω σε συγκεκριμένες κατηγορίες υψηλού και περιορισμένου κινδύνου του Παραρτήματος ΙΙΙ. Ο Κανονισμός έχει επίσης εξωεδαφική ισχύ (το λεγόμενο «Αποτέλεσμα Βρυξελλών» – Brussels Effect): μια εταιρεία εκτός ΕΕ (αμερικανική online travel agency, ασιατική αερογραμμή, ξενοδοχειακή αλυσίδα με έδρα στις ΗΠΑ) υποχρεούται να συμμορφωθεί αν τα συστήματα ΤΝ της παράγουν αποτελέσματα που χρησιμοποιούνται εντός ΕΕ ή αφορούν πολίτες της ΕΕ. Επειδή είναι τεχνικά και οικονομικά δύσκολο να διατηρείται ξεχωριστή «ευρωπαϊκή» έκδοση ενός παγκόσμιου συστήματος, πολλές πολυεθνικές τείνουν να υιοθετούν τα ευρωπαϊκά πρότυπα διακυβέρνησης ΤΝ σε όλη την παγκόσμια λειτουργία τους, με αποτέλεσμα ο Κανονισμός να γίνεται de facto παγκόσμιο πρότυπο.

Οι κυρώσεις είναι σοβαρές και κλιμακούμενες: έως 35 εκατ. ευρώ ή 7% του παγκόσμιου ετήσιου κύκλου εργασιών (όποιο είναι υψηλότερο) για χρήση απαγορευμένων πρακτικών, έως 15 εκατ. ευρώ ή 3% για παραβάσεις υποχρεώσεων υψηλού κινδύνου, και έως 7,5 εκατ. ευρώ ή 1% για παροχή παραπλανητικών πληροφοριών στις αρχές. Για τις μικρομεσαίες επιχειρήσεις, που κυριαρχούν σε μεγάλο μέρος του τουριστικού κλάδου, από τοπικά ξενοδοχεία μέχρι εταιρείες ναύλωσης σκαφών, τα πρόστιμα περιορίζονται στο χαμηλότερο από τα δύο ποσά, ώστε να αποφεύγεται η πτώχευση μικρών επιχειρήσεων.

Παρακάτω αναλύουμε πώς όλα αυτά μεταφράζονται σε συγκεκριμένες υποχρεώσεις για έξι επιμέρους κλάδους: ταξίδια, τουρισμό, ξενοδοχεία, αερογραμμές, yachting και θαλάσσιες μεταφορές. Σε κάθε σημείο δίνεται ένα ενδεικτικό, υποθετικό αλλά ρεαλιστικό παράδειγμα για να γίνει κατανοητή η πρακτική εφαρμογή, δεν πρόκειται για καταγεγραμμένες πραγματικές υποθέσεις, αλλά για σενάρια που δείχνουν πώς θα εφαρμοζόταν ο κανόνας σε μια τυπική επιχείρηση του κλάδου.


1. Ταξίδια (Travel): Κρατήσεις, μεταφορές και συνοριακός έλεγχος

Ο κλάδος των ταξιδιών, ταξιδιωτικά πρακτορεία, online travel agencies, GDS συστήματα, μεταφορικές υποδομές, συγκεντρώνει μερικές από τις πιο αυστηρές υποχρεώσεις του Κανονισμού, επειδή αγγίζει άμεσα τον έλεγχο συνόρων και τις κρίσιμες υποδομές μεταφορών.

Έλεγχος συνόρων και μετανάστευσης. Συστήματα ΤΝ που χρησιμοποιούνται από δημόσιες αρχές για την αξιολόγηση κινδύνου ασφαλείας ατόμων που εισέρχονται σε κράτος-μέλος, ή για τον εντοπισμό/αναγνώριση προσώπων στα σημεία εισόδου, ταξινομούνται ως υψηλού κινδύνου και απαιτούν Εκτίμηση Αντικτύπου στα Θεμελιώδη Δικαιώματα (FRIA) πριν τη χρήση τους. Παράδειγμα: Μια εθνική υπηρεσία συνόρων εγκαθιστά σύστημα ΤΝ σε αερολιμένα που αξιολογεί αυτόματα τον κίνδυνο κάθε επιβάτη βάσει ιστορικού ταξιδιών και εγγράφων, πριν τεθεί σε λειτουργία, η αρχή πρέπει να διενεργήσει FRIA που να τεκμηριώνει πώς το σύστημα διασφαλίζει ότι δεν εισάγει διακρίσεις με βάση εθνικότητα ή προορισμό.

Κρίσιμες υποδομές μεταφορών. ΤΝ που χρησιμοποιείται ως συνιστώσα ασφαλείας στη διαχείριση μεγάλων κόμβων μεταφορών (αερολιμένες, διεθνείς σιδηροδρομικοί σταθμοί) θεωρείται υψηλού κινδύνου, αλλά εξαιρείται από την υποχρέωση FRIA , παραμένουν όμως οι υπόλοιπες υποχρεώσεις (ανθρώπινη εποπτεία, τεχνική τεκμηρίωση, ακρίβεια). Παράδειγμα: Ένα σύστημα ΤΝ που διαχειρίζεται αυτόματα τη ροή επιβατών και τον έλεγχο ασφαλείας σε μεγάλο αερολιμένα πρέπει να περνά αξιολόγηση συμμόρφωσης και να διαθέτει μηχανισμό ώστε προσωπικό ασφαλείας να μπορεί ανά πάσα στιγμή να παρέμβει και να ανατρέψει μια απόφαση του συστήματος.

Ταξιδιωτική ασφάλιση. Συστήματα ΤΝ που χρησιμοποιούνται για την αποτίμηση κινδύνου και την τιμολόγηση ασφαλίστρων ζωής και υγείας, συχνά πωλούμενα ως μέρος πακέτων ταξιδιού, θεωρούνται υψηλού κινδύνου και πρέπει να ελέγχονται για μεροληψία, ώστε να μην οδηγούν σε άνιση τιμολόγηση. Παράδειγμα: Ένα ταξιδιωτικό πρακτορείο προσφέρει αυτόματη ταξιδιωτική ασφάλιση υγείας μέσω αλγορίθμου τιμολόγησης· η ασφαλιστική εταιρεία οφείλει να αποδείξει, μέσω ελέγχου, ότι ο αλγόριθμος δεν χρεώνει συστηματικά υψηλότερα ασφάλιστρα σε ταξιδιώτες συγκεκριμένης ηλικιακής ή εθνοτικής ομάδας.

Chatbots κρατήσεων. Πρακτορεία και πλατφόρμες που χρησιμοποιούν ψηφιακούς βοηθούς ΤΝ για κρατήσεις οφείλουν να ενημερώνουν ρητά τον χρήστη ότι συνομιλεί με μηχανή και όχι με άνθρωπο. Παράδειγμα: Μια online travel agency ενσωματώνει chatbot εξυπηρέτησης στην ιστοσελίδα της· στο πρώτο μήνυμα της συνομιλίας πρέπει να εμφανίζεται σαφής ένδειξη «Συνομιλείτε με βοηθό τεχνητής νοημοσύνης» πριν ξεκινήσει η διεκπεραίωση της κράτησης.

Μη ευρωπαϊκοί πάροχοι ταξιδιών. Λόγω του Αποτελέσματος Βρυξελλών, μια αμερικανική πλατφόρμα κρατήσεων ή μια ασιατική αερογραμμή πρέπει να συμμορφώνεται αν τα συστήματά της χρησιμοποιούνται από ταξιδιώτες εντός ΕΕ. Παράδειγμα: Μια online travel agency με έδρα εκτός ΕΕ που εξυπηρετεί Ευρωπαίους χρήστες μέσω του ίδιου αλγορίθμου τιμολόγησης και προτάσεων που χρησιμοποιεί παγκοσμίως, αποφασίζει να ευθυγραμμίσει ολόκληρο το σύστημά της με τις ευρωπαϊκές απαιτήσεις διαφάνειας, αντί να αναπτύξει ξεχωριστή «ευρωπαϊκή» έκδοση.

Κυρώσεις. Η μη τήρηση αξιολόγησης συμμόρφωσης για εργαλείο ελέγχου συνόρων μπορεί να επιφέρει πρόστιμο έως 15 εκατ. ευρώ ή 3% του κύκλου εργασιών· η χρήση απαγορευμένης πρακτικής (π.χ. παράνομη βιομετρική βάση δεδομένων ταξιδιωτών) φτάνει έως 35 εκατ. ευρώ ή 7%.


2. Τουρισμός (Tourism): Προορισμοί, μάρκετινγκ και εμπειρία επισκέπτη

Στην πλευρά του τουρισμού, φορείς προώθησης προορισμών (DMOs), δήμοι, τουριστικές επιχειρήσεις, το βάρος πέφτει κυρίως στη διαφάνεια του περιεχομένου μάρκετινγκ και στις απαγορευμένες πρακτικές παρακολούθησης επισκεπτών.

Περιεχόμενο μάρκετινγκ που παράγεται από ΤΝ. Αν ένας φορέας τουρισμού χρησιμοποιεί ΤΝ για να δημιουργήσει ή να επεξεργαστεί προωθητικές εικόνες, ήχο ή εικονικές (deepfake) περιηγήσεις σε έναν προορισμό, το περιεχόμενο πρέπει να επισημαίνεται σαφώς και να φέρει αναγνωρίσιμο από μηχανές σήμα (η υποχρέωση αυτή, υπενθυμίζεται, μετατέθηκε από τον Αύγουστο στον Δεκέμβριο του 2026). Παράδειγμα: Ένας δημοτικός οργανισμός τουρισμού δημιουργεί με ΤΝ ένα βίντεο που δείχνει έναν αρχαιολογικό χώρο «αναστημένο» στην αρχική του μορφή για προωθητικούς σκοπούς· το βίντεο πρέπει να φέρει ευδιάκριτη ένδειξη «Περιεχόμενο που δημιουργήθηκε με τεχνητή νοημοσύνη».

Μαζική συλλογή προσώπων (facial scraping). Απαγορεύεται η δημιουργία βάσεων δεδομένων αναγνώρισης προσώπου μέσω αδιάκριτης συλλογής εικόνων από το διαδίκτυο ή κάμερες ασφαλείας, πρακτική που ορισμένες φορές χρησιμοποιείται για λόγους ασφαλείας ή αναγνώρισης «VIP» επισκεπτών σε δημοφιλείς προορισμούς. Παράδειγμα: Ένας τουριστικός οργανισμός δεν επιτρέπεται να δημιουργήσει βάση αναγνώρισης προσώπου συλλέγοντας φωτογραφίες επισκεπτών από μέσα κοινωνικής δικτύωσης και κάμερες πλατειών, ακόμη κι αν ο σκοπός είναι η «αναβάθμιση εμπειρίας» τακτικών επισκεπτών.

Κοινωνική βαθμολόγηση επισκεπτών (social scoring). Απαγορεύεται η κατάταξη ή βαθμολόγηση ταξιδιωτών βάσει κοινωνικής συμπεριφοράς, όταν αυτό οδηγεί σε δυσμενή μεταχείριση σε άσχετο πλαίσιο (π.χ. αποκλεισμό από μεταφορικά μέσα λόγω «κοινωνικής βαθμολογίας»). Παράδειγμα: Ένας προορισμός δεν μπορεί να αναπτύξει σύστημα που βαθμολογεί επισκέπτες βάσει online κριτικών ή συμπεριφοράς σε προηγούμενες επισκέψεις και στη συνέχεια περιορίζει την πρόσβασή τους σε δημόσιες υπηρεσίες ή μεταφορές βάσει αυτής της βαθμολογίας.

Βιομετρική παρακολούθηση σε πραγματικό χρόνο. Η χρήση βιομετρικής αναγνώρισης σε πραγματικό χρόνο (π.χ. αναγνώριση προσώπου) σε δημόσιους χώρους για σκοπούς επιβολής νόμου απαγορεύεται, με πολύ στενές εξαιρέσεις. Παράδειγμα: Δήμος δημοφιλούς προορισμού δεν μπορεί να εγκαταστήσει σύστημα αναγνώρισης προσώπου σε πραγματικό χρόνο σε κεντρική πλατεία για γενική «παρακολούθηση ασφαλείας» επισκεπτών, εκτός αν συντρέχει μία από τις ρητά προβλεπόμενες εξαιρέσεις επιβολής νόμου.

Παγκόσμια τυποποίηση. Μεγάλοι πάροχοι τουριστικής τεχνολογίας τείνουν να υιοθετούν τα ευρωπαϊκά πρότυπα διακυβέρνησης ΤΝ σε παγκόσμιο επίπεδο, για να αποφύγουν το κόστος διατήρησης ξεχωριστών εκδόσεων λογισμικού. Παράδειγμα: Μια πλατφόρμα διαχείρισης περιεχομένου προορισμών που εξυπηρετεί τουριστικούς οργανισμούς σε πολλές ηπείρους αποφασίζει να εφαρμόσει την ίδια πολιτική επισήμανσης περιεχομένου ΤΝ παντού, αντί μόνο στην ευρωπαϊκή αγορά.

Κυρώσεις. Ισχύουν οι ίδιες κλίμακες: έως 35 εκατ. ευρώ/7% για απαγορευμένες πρακτικές (π.χ. παράνομη βιομετρική βάση δεδομένων επισκεπτών), έως 15 εκατ. ευρώ/3% για παραβάσεις υποχρεώσεων υψηλού κινδύνου, με μειωμένο ανώτατο όριο για μικρομεσαίους φορείς τουρισμού.


3. Ξενοδοχεία (Hotel): Προσλήψεις, εξυπηρέτηση πελατών και βιομετρικά

Τα ξενοδοχεία λειτουργούν ως «φορείς εφαρμογής» (deployers) όταν χρησιμοποιούν συστήματα ΤΝ στη λειτουργία τους, και σε ορισμένες περιπτώσεις ως «ιδιωτικοί φορείς που παρέχουν υπηρεσίες δημόσιου χαρακτήρα».

Εργαλεία πρόσληψης. ΤΝ που χρησιμοποιείται για αγγελίες εργασίας, φιλτράρισμα αιτήσεων και αξιολόγηση υποψηφίων ταξινομείται ως υψηλού κινδύνου και πρέπει να πληροί αυστηρά πρότυπα διαφάνειας και ακρίβειας. Παράδειγμα: Μια ξενοδοχειακή αλυσίδα χρησιμοποιεί λογισμικό ΤΝ για να φιλτράρει χιλιάδες βιογραφικά για θέσεις εποχικού προσωπικού· πρέπει να μπορεί να τεκμηριώσει ότι το σύστημα δεν απορρίπτει συστηματικά υποψηφίους συγκεκριμένης ηλικίας ή εθνικότητας, και ένας υπάλληλος HR πρέπει να μπορεί να ανατρέψει μια αυτοματοποιημένη απόρριψη.

Διαχείριση εργατικού δυναμικού. Συστήματα που αποφασίζουν για προαγωγές, κατανομή καθηκόντων ή παρακολούθηση απόδοσης προσωπικού είναι επίσης υψηλού κινδύνου και απαιτούν ανθρώπινη εποπτεία, δηλαδή έναν άνθρωπο ικανό να επανεξετάσει και να ανατρέψει αποφάσεις πρόσληψης ή απόλυσης που βασίζονται σε ΤΝ. Παράδειγμα: Ξενοδοχείο χρησιμοποιεί σύστημα ΤΝ που παρακολουθεί την ταχύτητα εξυπηρέτησης του προσωπικού reception και προτείνει αυτόματα ποιος θα προαχθεί· η τελική απόφαση πρέπει να επικυρώνεται από διευθυντή, όχι να εκτελείται αυτόματα.

Chatbots εξυπηρέτησης. Ξενοδοχεία που χρησιμοποιούν ψηφιακούς βοηθούς ΤΝ για κρατήσεις ή εξυπηρέτηση πελατών πρέπει να ενημερώνουν τους επισκέπτες ότι συνομιλούν με μηχανή. Παράδειγμα: Ξενοδοχείο εγκαθιστά chatbot στο website και στο WhatsApp του για ερωτήσεις κρατήσεων· το πρώτο μήνυμα πρέπει να δηλώνει ρητά ότι πρόκειται για αυτοματοποιημένο βοηθό.

Περιεχόμενο που παράγεται με ΤΝ. Προωθητικές εικόνες ή βίντεο (π.χ. «deepfake» εικονικές περιηγήσεις σε δωμάτια) πρέπει να επισημαίνονται σαφώς. Παράδειγμα: Ξενοδοχείο δημιουργεί με ΤΝ μια εικονική περιήγηση σε ανακαινισμένο δωμάτιο πριν ολοκληρωθεί η ανακαίνιση· η ιστοσελίδα πρέπει να αναφέρει ότι οι εικόνες είναι παραγμένες με ΤΝ και δεν αποτυπώνουν το πραγματικό δωμάτιο.

Κοινωνική βαθμολόγηση πελατών. Απαγορεύεται η βαθμολόγηση επισκεπτών βάσει συμπεριφοράς όταν οδηγεί σε δυσμενή μεταχείριση σε άσχετο πλαίσιο. Παράδειγμα: Ξενοδοχειακή αλυσίδα δεν επιτρέπεται να δημιουργήσει εσωτερικό σύστημα που «μαυρίζει» πελάτες βάσει παλιών παραπόνων και αποκλείει αυτόματα την πρόσβασή τους σε παροχές άσχετες με το αρχικό παράπονο.

Αναγνώριση συναισθημάτων. Η χρήση ΤΝ για εκτίμηση της συναισθηματικής κατάστασης επισκέπτη ή εργαζομένου απαγορεύεται γενικά, εκτός από αυστηρά καθορισμένους λόγους ασφαλείας. Παράδειγμα: Ξενοδοχείο δεν μπορεί να χρησιμοποιήσει κάμερες με λογισμικό ανάλυσης συναισθημάτων στο lobby για να «μετρά ικανοποίηση πελατών» σε πραγματικό χρόνο.

Βιομετρική παρακολούθηση. Απαγορεύεται η βιομετρική αναγνώριση προσώπου σε πραγματικό χρόνο για γενική ασφάλεια σε δημόσιους χώρους υποδοχής. Παράδειγμα: Ξενοδοχείο δεν μπορεί να εγκαταστήσει γενική αναγνώριση προσώπου στο lobby «για λόγους ασφαλείας», αν δεν εμπίπτει σε καμία από τις στενές νόμιμες εξαιρέσεις.

«Αποτέλεσμα Βρυξελλών» σε παγκόσμιες αλυσίδες. Μεγάλες αλυσίδες με έδρα εκτός ΕΕ τείνουν να υιοθετούν το ευρωπαϊκό πρότυπο διακυβέρνησης παγκοσμίως, και ξενοδοχείο εκτός ΕΕ μπορεί να υπόκειται στον Κανονισμό αν επεξεργάζεται δεδομένα ή παράγει αποτελέσματα (π.χ. εξατομικευμένες προσφορές) για πολίτες της ΕΕ. Παράδειγμα: Ξενοδοχείο στη Νέα Υόρκη που στέλνει εξατομικευμένες προσφορές μέσω ΤΝ σε Ευρωπαίους πελάτες του newsletter του, πρέπει να τηρεί τις ίδιες υποχρεώσεις διαφάνειας που θα ίσχυαν αν βρισκόταν στην ΕΕ.

Κυρώσεις. Απαγορευμένες πρακτικές: έως 35 εκατ. ευρώ/7%· παραβάσεις υψηλού κινδύνου: έως 15 εκατ. ευρώ/3%, με χαμηλότερο ανώτατο όριο για μικρότερους ξενοδοχειακούς φορείς.


4. Αερογραμμές (Airline): Ασφάλεια πτήσεων, σύνορα και προσωπικό

Ο αεροπορικός κλάδος συγκεντρώνει τις πιο πυκνές υποχρεώσεις υψηλού κινδύνου, καθώς συνδυάζει ασφάλεια αεροπορίας, κρίσιμες υποδομές και έλεγχο συνόρων.

Ασφάλεια πολιτικής αεροπορίας. Συστήματα ΤΝ που λειτουργούν ως συνιστώσες ασφαλείας σε προϊόντα ήδη καλυπτόμενα από την ενωσιακή νομοθεσία εναρμόνισης για την ασφάλεια της πολιτικής αεροπορίας ταξινομούνται ως υψηλού κινδύνου. Παράδειγμα: Ένα σύστημα ΤΝ που υποστηρίζει τον έλεγχο αποσκευών με ακτίνες X σε αερολιμένα πρέπει να περάσει την ίδια αυστηρή αξιολόγηση συμμόρφωσης που ισχύει ήδη για τον εξοπλισμό ασφαλείας αερομεταφορών.

Κρίσιμες υποδομές. ΤΝ στη διαχείριση κρίσιμων υποδομών όπως οι αερολιμένες θεωρείται υψηλού κινδύνου, με απαιτήσεις ακρίβειας, ανθεκτικότητας και ανθρώπινης εποπτείας, αλλά χωρίς υποχρέωση FRIA. Παράδειγμα: Σύστημα ΤΝ που βελτιστοποιεί αυτόματα τον προγραμματισμό slots απογειώσεων σε μεγάλο αερολιμένα πρέπει να συνοδεύεται από τεχνική τεκμηρίωση και δυνατότητα ανθρώπινης παρέμβασης σε περίπτωση σφάλματος, χωρίς όμως να απαιτείται ξεχωριστή εκτίμηση θεμελιωδών δικαιωμάτων.

Εκτιμήσεις κινδύνου εισόδου. ΤΝ που αξιολογεί κίνδυνο ασφαλείας, παράτυπης μετανάστευσης ή υγείας για επιβάτες που εισέρχονται σε κράτος-μέλος είναι υψηλού κινδύνου. Παράδειγμα: Αερογραμμή που μοιράζεται δεδομένα επιβατών (API/PNR) με σύστημα ΤΝ συνοριακού ελέγχου πρέπει να διασφαλίζει ότι το σύστημα αυτό έχει περάσει τις απαιτούμενες αξιολογήσεις πριν χρησιμοποιηθεί για αποφάσεις εισόδου.

Εντοπισμός και αναγνώριση προσώπων. Συστήματα που εντοπίζουν, αναγνωρίζουν ή ταυτοποιούν πρόσωπα στο πλαίσιο μετανάστευσης και ελέγχου συνόρων είναι υψηλού κινδύνου (εξαιρείται ο απλός έλεγχος ταξιδιωτικών εγγράφων). Παράδειγμα: Σύστημα αυτόματης ταυτοποίησης επιβατών σε gate επιβίβασης μέσω βιομετρικών δεδομένων (π.χ. «e-gates») εμπίπτει σε αυτή την κατηγορία, ενώ ο απλός οπτικός έλεγχος διαβατηρίου από υπάλληλο δεν εμπίπτει.

Προσλήψεις. ΤΝ για αγγελίες εργασίας, φιλτράρισμα αιτήσεων και αξιολόγηση υποψηφίων είναι υψηλού κινδύνου. Παράδειγμα: Αερογραμμή που προσλαμβάνει χιλιάδες πληρώματα καμπίνας ετησίως και χρησιμοποιεί ΤΝ για πρώτη διαλογή βιογραφικών πρέπει να αποδεικνύει ότι το σύστημα δεν ευνοεί ή αποκλείει υποψηφίους βάσει μη σχετικών χαρακτηριστικών.

Παρακολούθηση απόδοσης. Συστήματα που αποφασίζουν για κατανομή καθηκόντων, προαγωγή ή απόλυση είναι υψηλού κινδύνου και απαιτούν δυνατότητα ανθρώπινης ανατροπής. Παράδειγμα: Σύστημα που κατανέμει αυτόματα βάρδιες πληρωμάτων και «σημειώνει» χαμηλή απόδοση πρέπει να επιτρέπει σε προϊστάμενο να επανεξετάσει και να ακυρώσει μια αυτοματοποιημένη πειθαρχική σύσταση.

Chatbots κρατήσεων. Αερογραμμές που χρησιμοποιούν ψηφιακούς βοηθούς για εξυπηρέτηση πελατών ή κρατήσεις πρέπει να ενημερώνουν τους επιβάτες ότι αλληλεπιδρούν με ΤΝ. Παράδειγμα: Το chatbot εξυπηρέτησης πελατών μιας αερογραμμής στο website και στα social media πρέπει να δηλώνει ρητά την ταυτότητά του ως αυτοματοποιημένο σύστημα στην πρώτη αλληλεπίδραση.

Απαγορευμένη παρακολούθηση. Απαγορεύεται η αδιάκριτη συλλογή εικόνων προσώπου για δημιουργία ή επέκταση βάσεων αναγνώρισης. Παράδειγμα: Αερογραμμή δεν μπορεί να χτίσει βάση αναγνώρισης «συχνών επιβατών» συλλέγοντας φωτογραφίες τους από κάμερες αερολιμένων χωρίς ρητή συγκατάθεση και νομική βάση.

Κοινωνική βαθμολόγηση. Απαγορεύεται η βαθμολόγηση επιβατών βάσει κοινωνικής συμπεριφοράς με δυσμενείς συνέπειες σε άσχετο πλαίσιο. Παράδειγμα: Αερογραμμή δεν μπορεί να αρνηθεί επιβίβαση σε επιβάτη βάσει «βαθμολογίας συμπεριφοράς» που προέκυψε από άσχετες online δραστηριότητές του.

Παγκόσμιο «Αποτέλεσμα Βρυξελλών». Μη ευρωπαϊκές αερογραμμές πρέπει να συμμορφώνονται αν τα συστήματά τους χρησιμοποιούνται εντός ΕΕ, και συχνά επιλέγουν να εφαρμόσουν τα ίδια πρότυπα παγκοσμίως. Παράδειγμα: Ασιατική αερογραμμή με πτήσεις προς ευρωπαϊκούς προορισμούς αποφασίζει να εφαρμόσει τις ίδιες υποχρεώσεις διαφάνειας chatbot σε όλα τα κανάλια εξυπηρέτησής της, όχι μόνο στις ευρωπαϊκές αγορές.

Κυρώσεις. Οι πιο σοβαρές παραβάσεις (απαγορευμένες πρακτικές) φτάνουν έως 35 εκατ. ευρώ ή 7% του παγκόσμιου κύκλου εργασιών.


5. Yachting (Ναύλωση σκαφών αναψυχής): Ασφάλεια σκάφους, πλήρωμα και μάρκετινγκ

Η ναύλωση σκαφών αναψυχής επηρεάζεται κυρίως μέσω δύο αξόνων: την ασφάλεια των ίδιων των σκαφών ως προϊόντων, και τις γενικές υποχρεώσεις μιας εμπορικής επιχείρησης εξυπηρέτησης πελατών.

Σκάφη αναψυχής και ατομικά πλωτά μέσα. Βάσει του Παραρτήματος Ι του Κανονισμού, συστήματα ΤΝ που λειτουργούν ως συνιστώσες ασφαλείας σε σκάφη αναψυχής (όπως τα ναυλωμένα yachts) ταξινομούνται ως υψηλού κινδύνου. Παράδειγμα: Ένα αυτόνομο σύστημα πλοήγησης/αποφυγής σύγκρουσης που είναι ενσωματωμένο σε σκάφος ναύλωσης θεωρείται συνιστώσα ασφαλείας υψηλού κινδύνου και πρέπει να πιστοποιηθεί ανάλογα πριν διατεθεί σε ναύλωση.

Θαλάσσιος εξοπλισμός. ΤΝ σε επαγγελματικό θαλάσσιο εξοπλισμό θεωρείται επίσης υψηλού κινδύνου. Παράδειγμα: Σύστημα ΤΝ που ελέγχει αυτόματα τα συστήματα πυρόσβεσης ή τα αντλητικά συστήματα ενός σκάφους ναύλωσης εμπίπτει στην ίδια κατηγορία εποπτείας με άλλο κρίσιμο εξοπλισμό ασφαλείας σκάφους.

Αξιολογήσεις συμμόρφωσης. Επειδή τα σκάφη αυτά καλύπτονται ήδη από υπάρχουσα ενωσιακή νομοθεσία εναρμόνισης, πρέπει να περνούν την αξιολόγηση συμμόρφωσης από τρίτο φορέα που προβλέπει η νομοθεσία αυτή. Παράδειγμα: Κατασκευαστής σκαφών αναψυχής που ενσωματώνει σύστημα αυτόματης πλοήγησης πρέπει να λάβει πιστοποίηση από διαπιστευμένο φορέα αξιολόγησης πριν διαθέσει το σκάφος σε εταιρείες ναύλωσης, ακριβώς όπως ισχύει ήδη για τη βασική ναυτική σήμανση CE.

Προσλήψεις και πλήρωμα. ΤΝ που χρησιμοποιείται από εταιρείες ναύλωσης για φιλτράρισμα αιτήσεων πληρώματος ή παρακολούθηση απόδοσης προσωπικού είναι υψηλού κινδύνου και απαιτεί ανθρώπινη εποπτεία. Παράδειγμα: Εταιρεία ναύλωσης που χρησιμοποιεί λογισμικό ΤΝ για να αξιολογεί υποψήφιους καπετάνιους και πληρώματα πρέπει να διασφαλίζει ότι η τελική απόφαση πρόσληψης επικυρώνεται από άνθρωπο υπεύθυνο προσλήψεων.

Επικοινωνία με πελάτες. Αν μια εταιρεία ναύλωσης χρησιμοποιεί chatbot για κρατήσεις ή εξυπηρέτηση, πρέπει να ενημερώνει τον χρήστη ότι αλληλεπιδρά με ΤΝ. Παράδειγμα: Site ναύλωσης σκαφών με chatbot που απαντά σε ερωτήσεις διαθεσιμότητας και τιμών πρέπει να αναφέρει ρητά «αυτόματος βοηθός» στην αρχή της συνομιλίας.

Διαφάνεια μάρκετινγκ. Εικόνες ή «deepfake» εικονικές περιηγήσεις σκαφών που παράγονται με ΤΝ για προωθητικό υλικό πρέπει να επισημαίνονται σαφώς. Παράδειγμα: Εταιρεία ναύλωσης που χρησιμοποιεί ΤΝ για να δημιουργήσει φωτορεαλιστικές εικόνες ενός σκάφους σε τροπικό προορισμό (όπου δεν έχει ταξιδέψει ποτέ) πρέπει να επισημαίνει ρητά ότι πρόκειται για ψηφιακά παραγμένο υλικό, όχι πραγματικές φωτογραφίες.

Κυρώσεις. Απαγορευμένες πρακτικές (π.χ. κοινωνική βαθμολόγηση πελατών ναύλωσης): έως 35 εκατ. ευρώ/7%· παραβάσεις υψηλού κινδύνου: έως 15 εκατ. ευρώ/3%, με μειωμένο ανώτατο όριο για μικρές εταιρείες ναύλωσης.


6. Θαλάσσιες μεταφορές (Sea Transportation): Πορθμεία, λιμάνια και δημόσιοι φορείς

Η δημόσια θαλάσσια μεταφορά, πορθμεία, ακτοπλοϊκές γραμμές, λιμενικές αρχές, έχει το ιδιαίτερο χαρακτηριστικό ότι συχνά λειτουργεί υπό δημόσιους ή ημι-δημόσιους φορείς, γεγονός που ενεργοποιεί πρόσθετες υποχρεώσεις.

Δημόσιοι φορείς και δρομολόγια. Δημοτικές αρχές ή οργανισμοί που αναπτύσσουν ΤΝ για τη διαχείριση δρομολογίων και προγραμμάτων δημόσιας θαλάσσιας μεταφοράς θεωρούνται «φορείς δημοσίου δικαίου». Παράδειγμα: Δημοτικός οργανισμός ακτοπλοΐας που χρησιμοποιεί ΤΝ για τον δυναμικό προγραμματισμό δρομολογίων μεταξύ νησιών εμπίπτει στην κατηγορία δημόσιου φορέα-χρήστη με αυξημένες υποχρεώσεις λογοδοσίας.

Υποχρέωση FRIA. Αυτοί οι δημόσιοι φορείς-χρήστες υποχρεούνται να διενεργήσουν Εκτίμηση Αντικτύπου στα Θεμελιώδη Δικαιώματα πριν την πρώτη χρήση συστήματος υψηλού κινδύνου, εξετάζοντας πώς επηρεάζονται δικαιώματα όπως η ιδιωτικότητα και η μη διάκριση. Παράδειγμα: Πριν εγκαταστήσει σύστημα ΤΝ που δίνει προτεραιότητα επιβίβασης σε ορισμένες κατηγορίες επιβατών σε ώρες αιχμής, ένας δημόσιος φορέας ακτοπλοΐας πρέπει να τεκμηριώσει μέσω FRIA ότι το σύστημα δεν εισάγει άδικες διακρίσεις μεταξύ κατηγοριών επιβατών (π.χ. μόνιμων κατοίκων νησιού έναντι τουριστών).

Κρίσιμες υποδομές – λιμάνια. ΤΝ στη διαχείριση κρίσιμων υποδομών, στις οποίες περιλαμβάνονται μεγάλα λιμάνια και κόμβοι θαλάσσιων μεταφορών, θεωρείται υψηλού κινδύνου, αλλά εξαιρείται από την υποχρέωση FRIA, ισχύουν όμως οι υπόλοιπες απαιτήσεις (ανθρώπινη εποπτεία, τεχνική τεκμηρίωση). Παράδειγμα: Σύστημα ΤΝ που διαχειρίζεται αυτόματα την κίνηση πλοίων σε μεγάλο λιμάνι πρέπει να διαθέτει τεχνική τεκμηρίωση ακρίβειας και ανθεκτικότητας, και δυνατότητα ανθρώπινης παρέμβασης, χωρίς να απαιτείται ξεχωριστή εκτίμηση θεμελιωδών δικαιωμάτων.

Ασφάλεια και υγεία στα θαλάσσια σύνορα. ΤΝ που χρησιμοποιείται από δημόσιες αρχές για αξιολόγηση κινδύνου ασφαλείας, παράτυπης μετανάστευσης ή υγείας ατόμων που εισέρχονται σε κράτος-μέλος μέσω θαλάσσης ταξινομείται ως υψηλού κινδύνου. Παράδειγμα: Λιμενική αρχή που χρησιμοποιεί σύστημα ΤΝ για την προτεραιοποίηση ελέγχου επιβατών κρουαζιερόπλοιων ή φέρι βάσει κινδύνου πρέπει να πληροί τις ίδιες αυστηρές απαιτήσεις με αντίστοιχα συστήματα σε αερολιμένες.

Ταυτοποίηση προσώπων. Συστήματα εντοπισμού, αναγνώρισης ή ταυτοποίησης προσώπων στο πλαίσιο ελέγχου συνόρων είναι υψηλού κινδύνου (εξαιρείται ο απλός έλεγχος ταξιδιωτικών εγγράφων). Παράδειγμα: Αυτοματοποιημένο σύστημα ελέγχου επιβατών σε λιμάνι που χρησιμοποιεί βιομετρική ταυτοποίηση προσώπου, αντί για απλό σκανάρισμα διαβατηρίου, υπόκειται στις πλήρεις υποχρεώσεις υψηλού κινδύνου.

Κυρώσεις. Οι φορείς θαλάσσιας μεταφοράς και οι λιμενικές αρχές υπόκεινται στην ίδια κλιμακωτή δομή προστίμων: έως 35 εκατ. ευρώ/7% για απαγορευμένες πρακτικές, έως 15 εκατ. ευρώ/3% για παραβάσεις υποχρεώσεων υψηλού κινδύνου.


Συμπέρασμα

Ο AI Act δεν δημιουργεί έναν ξεχωριστό «τουριστικό νόμο», αλλά διαπερνά όλο το φάσμα της ταξιδιωτικής αλυσίδας αξίας μέσα από υπάρχουσες κατηγορίες κινδύνου: έλεγχος συνόρων, κρίσιμες υποδομές, ασφάλεια προϊόντων, προσλήψεις, και διαφάνεια προς τον καταναλωτή. Η πρόσφατη μετάθεση προθεσμιών μέσω του «Digital Omnibus» δίνει στις επιχειρήσεις του κλάδου, από μικρά ξενοδοχεία μέχρι μεγάλες αερογραμμές και εταιρείες ναύλωσης, επιπλέον χρόνο προσαρμογής έως τον Δεκέμβριο του 2027 ή τον Αύγουστο του 2028, ανάλογα με την κατηγορία συστήματος. Ωστόσο, οι υποχρεώσεις διαφάνειας (chatbots, επισήμανση περιεχομένου ΤΝ) και το πλήρες καθεστώς κυρώσεων ισχύουν ήδη από τις 2 Αυγούστου 2026, και οι απαγορευμένες πρακτικές, social scoring, μαζική βιομετρική συλλογή, αναγνώριση συναισθημάτων, είναι παράνομες από τον Φεβρουάριο του 2025. Οι επιχειρήσεις του τουριστικού κλάδου που θα προλάβουν να χαρτογραφήσουν τώρα ποια συστήματά τους εμπίπτουν σε ποια κατηγορία κινδύνου, θα αποφύγουν όχι μόνο πρόστιμα, αλλά και το κόστος μιας βεβιασμένης προσαρμογής την τελευταία στιγμή.

Πηγές: Κανονισμός (ΕΕ) 2024/1689 (AI Act) – Παραρτήματα Ι και ΙΙΙ, Άρθρα 5, 6, 26, 27, 50, 99· ανακοίνωση Ευρωπαϊκής Επιτροπής/Συμβουλίου/Κοινοβουλίου για το πακέτο «Digital Omnibus» (συμφωνία Ιουλίου 2026)· digital-strategy.ec.europa.eu.