في ربيع عام 2025، تلقّى المدير التقني لشركة ناشئة في مجال الذكاء الاصطناعي ومقرها أمستردام استفساراً رسمياً من هيئة حماية البيانات الشخصية الهولندية (Autoriteit Persoonsgegevens): تقديم سجلات مصدر مجموعات بيانات التدريب وفق المادة 10. كان الفريق يعمل منذ عامين. مجموعات البيانات كانت موجودة. أما التوثيق فلم يكن. كانت سجلات المصدر مبعثرة عبر صفحات Notion وخيوط Slack المؤرشفة ومحرك مشترك استخدمه أيضاً ثلاثة مهندسين سابقين. أعطى المنظّم الفريق 30 يوماً. كان حد الغرامة بموجب المادة 99(3) من قانون الذكاء الاصطناعي الأوروبي 15 مليون يورو أو 3% من حجم الأعمال السنوي العالمي، أيهما أعلى.
دخل قانون الذكاء الاصطناعي الأوروبي، اللائحة (EU) 2024/1689، حيز التنفيذ في 1 أغسطس 2024. بالنسبة للفرق التي تبني منتجات الذكاء الاصطناعي في أوروبا، مثّل ذلك التاريخ بداية عداد الامتثال. تسري التزامات نماذج الذكاء الاصطناعي للأغراض العامة اعتباراً من أغسطس 2025. تسري متطلبات أنظمة الذكاء الاصطناعي عالية المخاطر بالكامل اعتباراً من أغسطس 2026. نافذة بناء البنية التحتية للتوثيق هي الآن. يركّز هذا المقال على الأحكام الأكثر احتمالاً لإفراز التعرض القانوني: متطلبات حوكمة البيانات في المادة 10، والتزامات حفظ السجلات في المادة 12، والتحدي العملي في إثبات مصدر بيانات التدريب.