Akti për IA-në është gurthemeli i qasjes së BE-së ndaj qeverisjes së IA-së dhe korniza e parë ligjore gjithëpërfshirëse në botë për inteligjencën artificiale. Akti për IA-në ndjek një qasje “të bazuar në rrezik”, ku sistemet e IA-së klasifikohen sipas nivelit të rrezikut që paraqesin për individët dhe shoqërinë. Sa më i lartë të jetë niveli i rrezikut, aq më të rrepta janë obligimet ligjore që u vendosen zhvilluesve dhe përdoruesve. Sistemet e ndryshme u nënshtrohen rregullave të ndryshme, ku aplikacionet me rrezik minimal (filtrat e “spam”-it, sistemet e rekomandimeve) kanë më pak rregulla, derisa sistemet me rrezik të kufizuar (“chatbot”-et) dhe sistemet me rrezik të lartë (p.sh. në arsim, shëndetësi, punësim, etj.) kërkojnë rregulla për transparencën, kontrollin njerëzor, dokumentimin, vlerësimin e rrezikut dhe cilësinë e të dhënave. Veç tyre, janë edhe rastet me rrezik të papranueshëm (IA-ja manipulative), kur praktikat e IA-së konsiderohen të papajtueshme me vlerat evropiane dhe minojnë të drejtat themelore.
Arsimi është një nga sektorët më të rëndësishëm të përmendur në Aktin për IA-në, pasi që vendimet e marra në institucionet arsimore kanë ndikim afatgjatë në karrierat akademike dhe profesionale të studentëve. Shumë aplikacione të IA-së, të përdorura në arsim, bien në kategorinë e rrezikut të lartë, dhe universitetet duhet të sigurojnë që mbikëqyrja njerëzore të mbetet në qendër të vendimeve, në mënyrë që sistemet e IA-së të jenë fer dhe të sakta, dhe të mos shpien në diskriminim apo anshmëri të padrejtë të paqëllimshme.
Kyçe mbetet edhe Rregullorja e Përgjithshme për Mbrojtjen e të Dhënave (“GDPR”). Institucionet arsimore përpunojnë rregullisht vëllime të mëdha të të dhënave personale, përfshirë shënimet e studentëve, informatat e provimeve, të dhënat e performancës akademike dhe dokumentacionin administrativ. Kur këto të dhëna përpunohen nga sistemet e IA-së, institucionet duhet të sigurojnë pajtueshmërinë me parimet e “GDPR”-së: ligjshmërinë, drejtësinë, transparencën, kufizimin e qëllimit, minimizimin e të dhënave, saktësinë, sigurinë dhe llogaridhënien. Universitetet duhet të parandalojnë publikimin e informatave konfidenciale ose personale në sistemet e IA-së të qasshme për publikun, pasi që mund të dëmtojnë të drejtat e studentëve për privatësi.
Kosova, ashtu si vendet e tjera të rajonit, është ende në fazat e hershme të formësimit të qasjes së vet ndaj inteligjencës artificiale.
Raporti i Komisionit Evropian për Kosovën 2025 i bën thirrje Kosovës të përafrohet plotësisht me Aktin për IA-në dhe të krijojë strukturat e nevojshme të zbatimit.
Agjenda Digjitale e Kosovës 2030 ofron një bazë fillestare për këtë proces, duke përfshirë plane për zhvillimin e një strategjie kombëtare për IA-së dhe krijimin e një kornize ligjore dhe rregullatore për IA-në, përfshirë edhe në arsim.