Dirbtinio intelekto teisinę aplinką ES keičia 2025 m. Dirbtinio intelekto įstatymas . Tai ne šiaip eilinis teisės aktas; tai pirmoji pasaulyje išsami teisinė sistema, specialiai sukurta dirbtiniam intelektui. Ji veikia paprastu principu: rizika pagrįstu požiūriu. Trumpai tariant, taisyklės, kurių turi laikytis dirbtinio intelekto sistema, yra tiesiogiai susijusios su jos keliamos rizikos mūsų sveikatai, saugumui ir pagrindinėms teisėms lygiu.
Kas yra ES Dirbtinio intelekto įstatymas? Praktinis įvadas

Įsivaizduokite ES Dirbtinio intelekto įstatymą kaip naują skaitmeninio amžiaus kelių eismo taisyklių rinkinį. Kaip ir dviračiams, automobiliams ir sunkvežimiams taikome skirtingas taisykles, taip ir įstatymas nustato aiškias skirtingų rūšių dirbtinio intelekto taisykles. Pagrindinis tikslas – ne stabdyti inovacijas, o nukreipti jas saugiu, skaidriu ir etišku keliu. Tai užtikrina, kad dirbtinis intelektas taptų vis didesne mūsų gyvenimo dalimi, apsaugodamas žmones ir kurdamas pasitikėjimą.
Bet kuriam Europos Sąjungoje veikiančiam verslui šios sistemos taikymas nebėra pasirinkimas – tai būtinybė. Panašiai kaip Bendrasis duomenų apsaugos reglamentas (BDAR) tapo pasauliniu duomenų privatumo standartu, Dirbtinio intelekto įstatymas turėtų padaryti tą patį dirbtinio intelekto srityje. Daugiau apie duomenų saugumo principus galite perskaityti mūsų vadove: https://lawandmore.eu/blog/general-data-protection/.
Kodėl šis reglamentas svarbus dabar
Laikas čia yra labai svarbus, ypač tokiai rinkai kaip Nyderlandai, kuri yra viena iš Europos lyderių dirbtinio intelekto diegimo srityje. 2025 m. duomenimis, apie trys milijonai suaugusiųjų olandų kasdien naudojasi dirbtinio intelekto įrankiais, o neįtikėtina, kad net 95 % olandų organizacijų yra įdiegusios ir vykdo dirbtinio intelekto programas. Šis spartus augimas pabrėžia didelį atotrūkį tarp inovacijų ir oficialios priežiūros, nes nacionalinės priežiūros institucijos vis dar kuriamos.
Įstatymas įsikiša siekiant užpildyti šią spragą, sukurdamas vieną taisyklių rinkinį visoms valstybėms narėms. Tai užkerta kelią chaotiškai rinkai, kurioje kiekviena šalis turi savo dirbtinio intelekto įstatymus, kurie tik sukeltų painiavą ir stabdytų tarpvalstybinį verslą. Vietoj to, jis siūlo vieną nuspėjamą teisinę aplinką visiems.
Kad būtų aiškiau, ką šis įstatymas siekia, pateikiame trumpą jo tikslų santrauką.
Pagrindiniai ES Dirbtinio intelekto įstatymo tikslai trumpai
Šioje lentelėje pateikiami pagrindiniai ES Dirbtinio intelekto įstatymo tikslai, aiškiai suprantantys jo misiją.
| Tikslas | Ką tai reiškia praktikoje |
|---|---|
| Užtikrinkite, kad dirbtinis intelektas būtų saugus ir teisėtas | Nustatyti aiškius dirbtinio intelekto sistemų reikalavimus, siekiant apsaugoti visų ES piliečių pagrindines teises, sveikatą ir saugą. |
| Užtikrinti teisinį tikrumą | Sukurti stabilią ir nuspėjamą teisinę aplinką, skirtą skatinti investicijas ir inovacijas dirbtinio intelekto srityje visoje ES. |
| Gerinti valdymą | Sukurti aiškią valdymo struktūrą tiek ES, tiek nacionaliniu lygmenimis, siekiant užtikrinti veiksmingą taisyklių vykdymą. |
| Sukurti bendrąją rinką | Užkirsti kelią rinkos susiskaidymui sukuriant suderintas taisykles, leidžiančias dirbtinio intelekto produktams ir paslaugoms laisvai judėti ES vidaus rinkoje. |
Nustatydamas šias pagrindines taisykles, Įstatymas suteikia įmonėms aiškų ir patikimą kelią, kuriuo jos gali eiti.
ES Dirbtinio intelekto įstatymas yra sukurtas kaip pasitikėjimo pagrindas. Nustatant aiškias didelės rizikos programų ribas ir reikalaujant skaidrumo, įmonėms suteikiamas dirbtinio intelekto kūrimo planas, kuriuo klientai ir partneriai gali pasikliauti.
Šis reglamentas suteikia labai reikalingo aiškumo. Taip pat verta paminėti, kad dirbtinis intelektas keičia pačią teisinę profesiją, nes dirbtinio intelekto teisinių dokumentų peržiūros įrankiai tampa vis labiau paplitę – ir šiems įrankiams taip pat gali būti taikomos naujosios taisyklės. Sukūrus bendrą sistemą, įstatymas padeda visiems – nuo startuolių iki didelių korporacijų – suprasti savo pareigas ir užtikrintai kurti inovacijas. Jis veiksmingai perkelia dirbtinį intelektą iš „laukinių vakarų“ nereguliuojamo vystymosi etapo į struktūrizuotą ekosistemą, kurioje saugumas ir pagrindinės teisės yra svarbiausios.
Keturi dirbtinio intelekto rizikos lygiai

Iš esmės teisinė dirbtinio intelekto pusė ES (2025 m. Dirbtinio intelekto įstatymas) yra pagrįsta tiesmuku, rizika. Tai labai panašu į kasdienių gaminių saugos sertifikavimo sistemas. Pavyzdžiui, vaikiška automobilinė kėdutė turi atitikti daug griežtesnius standartus nei paprastas dviračio šalmas, nes žalos tikimybė yra daug didesnė. Dirbtinio intelekto įstatymas taiko tą pačią logiką technologijoms, suskirstydamas dirbtinio intelekto sistemas į keturis skirtingus lygius pagal galimą žalą, kurią jos gali padaryti.
Ši struktūra sukurta taip, kad būtų praktiška. Griežčiausi reglamentai taikomi pavojingiausioms programoms, o mažos rizikos inovacijoms leidžiama klestėti be jokių trukdžių. Bet kuriam verslui pirmas ir svarbiausias žingsnis siekiant atitikties yra išsiaiškinti, kuriai kategorijai priklauso jūsų dirbtinio intelekto įrankiai. Ši klasifikacija lems viską – nuo visiškų draudimų iki paprastų skaidrumo pranešimų.
Nepriimtina rizika: Draudžiamų sąrašas
Pirmoji kategorija paprasta: nepriimtina rizika . Tai dirbtinio intelekto sistemos, kurios laikomos aiškia grėsme žmonių saugumui, pragyvenimui ir pagrindinėms teisėms. Įstatymas jas ne tik reglamentuoja, bet ir visiškai uždraudžia ES rinkoje.
Šis draudimas taikomas programoms, kurios manipuliuoja žmogaus elgesiu, siekdamos apeiti asmens laisvą valią arba išnaudoti konkrečių grupių pažeidžiamumą. Jis taip pat draudžia beatodairiškai išgauti veido atvaizdus iš interneto arba vaizdo stebėjimo kamerų įrašų, siekiant sukurti veido atpažinimo duomenų bazes.
Keletas klasikinių uždraustų sistemų pavyzdžių:
- Vyriausybės inicijuotas socialinis vertinimas: Bet kokia valdžios institucijų naudojama sistema, skirta žmonėms klasifikuoti pagal jų socialinį elgesį ar asmenines savybes, dėl kurios su jais elgiamasi blogai.
- Biometrinis identifikavimas realiuoju laiku viešose erdvėse: Draudžiama naudoti šią technologiją masiniam stebėjimui, išskyrus labai siauras išimtis. įstatymas baudžiamosiose bylose.
Didelės rizikos dirbtinio intelekto sistemos: taikomos griežtos taisyklės
Didelės rizikos kategorijoje iš tikrųjų taikoma dauguma Dirbtinio intelekto įstatymo išsamių taisyklių ir įpareigojimų. Tai sistemos, kurios, nors ir nėra uždraustos, gali rimtai paveikti asmens saugumą ar pagrindines teises. Jei jūsų įmonė kuria arba naudoja dirbtinį intelektą šioje kategorijoje, susidursite su griežtais reikalavimais tiek prieš jam patenkant į rinką, tiek po jo.
Šios sistemos dažnai priima svarbius sprendimus jautriose srityse. Pavyzdžiui, dirbtinio intelekto įrankis, naudojamas diagnozuoti medicinines būkles remiantis skenavimais, patenka į šią kategoriją. Taip pat ir programinė įranga, naudojama kandidato tinkamumui darbui įvertinti. Žalos – klaidingos diagnozės ar šališko įdarbinimo sprendimo – potencialas yra pakankamai didelis, kad pateisintų griežtą priežiūrą.
Pagal Dirbtinio intelekto įstatymą, didelės rizikos sistemos yra ne tik sudėtingi algoritmai. Jos yra susijusios su realiu poveikiu žmonių gyvenimui – nuo jų sveikatos ir išsilavinimo iki įsidarbinimo perspektyvų ir galimybės kreiptis į teismą.
Įprasti didelės rizikos dirbtinio intelekto pavyzdžiai:
- Medicininiai prietaisai: Dirbtinio intelekto programinė įranga, kuri daro įtaką diagnostiniams ar terapiniams sprendimams.
- Įdarbinimo programinė įranga: Įrankiai, kurie filtruoja gyvenimo aprašymus arba reitinguoja darbo ieškančius asmenis.
- Kredito balai: Algoritmai, kurie nustato tinkamumą gauti paskolas ar finansines paslaugas.
- Kritinė infrastruktūra: Sistemos, valdančios pagrindines komunalines paslaugas, tokias kaip vandens ar elektros tinklai.
Ribota rizika: skaidrumas yra svarbiausia
Toliau – ribotos rizikos dirbtinio intelekto sistemos. Šiose programose pagrindinis rūpestis yra ne tiesioginė žala, o apgaulės galimybė, jei vartotojai nesuvokia, kad bendrauja su dirbtiniu intelektu. Pagrindinė pareiga čia yra tiesiog skaidrumas.
Turite užtikrinti, kad vartotojai žinotų, jog susiduria su dirbtine sistema. Tai leis jiems priimti informacija pagrįstą sprendimą, ar tęsti sąveiką.
Puikus pavyzdys – klientų aptarnavimo pokalbių robotas. Jį naudojanti įmonė turi aiškiai nurodyti, kad vartotojas kalbasi su mašina, o ne su žmogumi. Ta pati taisyklė taikoma ir giliosioms klastotėms; bet koks dirbtinio intelekto sukurtas garso, vaizdo ar vaizdo turinys, kuriame rodomi tikri žmonės, turi būti pažymėtas kaip dirbtinai sukurtas.
Minimali rizika: laisvė diegti naujoves
Galiausiai turime kategoriją, kuri apims didžiąją daugumą šiandien naudojamų dirbtinio intelekto sistemų: minimalios rizikos . Šios programos nekelia jokios grėsmės piliečių teisėms ar saugumui arba jų beveik nekelia. Pagalvokite apie dirbtinio intelekto valdomus šlamšto filtrus, atsargų valdymo sistemas ar vaizdo žaidimus.
Šioms sistemoms Dirbtinio intelekto įstatymas nenustato jokių naujų teisinių įsipareigojimų. Įmonės gali laisvai jas kurti ir naudoti be jokių papildomų kliūčių. ES tikslas – nestabdyti inovacijų, suteikiant kūrėjams galimybę kurti naudingas, mažo poveikio priemones, neapsunkinant nereikalingu reguliavimu. Tai švelnus požiūris, skirtas skatinti plačiai paplitusį dirbtinio intelekto diegimą ten, kur tai saugu.
Didelės rizikos dirbtinio intelekto sistemos reikalavimų valdymas

Jei jūsų verslas kuria arba naudoja didelės rizikos dirbtinio intelekto sistemą, jūs patenkate į griežčiausiai reglamentuojamą ES dirbtinio intelekto įstatymo teritoriją. Būtent čia teisinė sistema tampa griežčiausia, ir ne be reikalo. Įsipareigojimai yra griežti, nes galimas poveikis žmonių gyvenimui yra didelis.
Įsivaizduokite tai kaip komercinės transporto priemonės paruošimą keliui. Neužtenka, kad ji tiesiog važiuotų; ji turi praeiti griežtų saugos patikrinimų seriją, apimančią viską – nuo variklio iki stabdžių. Dirbtinio intelekto įstatymas nustato panašų kontrolinį sąrašą didelės rizikos sistemoms, užtikrindamas, kad jos būtų patikimos, skaidrios ir sąžiningos, prieš jas pradedant naudoti ES rinkoje. Tai ne tik biurokratinės kliūtys; tai yra pats patikimo dirbtinio intelekto kūrimo pagrindas.
Bet kuriai organizacijai, dirbančiai su didelės rizikos dirbtiniu intelektu, šių įsipareigojimų supratimas yra pirmas žingsnis siekiant sėkmingo atitikimo reikalavimams. Neteisingai elgiantis kyla ne tik didelių baudų rizika, bet ir tai gali sumažinti klientų pasitikėjimą bei visam laikui pakenkti jūsų reputacijai.
Pagrindiniai atitikties ramsčiai
Įstatyme išdėstyti keli pagrindiniai įsipareigojimai, kurie sudaro didelės rizikos dirbtinio intelekto valdymo pagrindą. Kiekvienas iš jų skirtas spręsti konkretų galimą nesėkmės tašką – nuo šališkų duomenų iki žmogaus kontrolės stokos.
Jūsų atitikties kelionė bus sutelkta į šių pagrindinių reikalavimų įvaldymą:
- Rizikos valdymo sistema: Privalote sukurti, įdiegti ir palaikyti nuolatinį rizikos valdymo procesą per visą dirbtinio intelekto sistemos gyvavimo ciklą. Tai apima galimos rizikos sveikatai, saugumui ir pagrindinėms teisėms nustatymą ir konkrečių veiksmų jai sušvelninti ėmimąsi.
- Duomenų valdymas ir kokybė: Aukštos kokybės, aktualūs ir reprezentatyvūs duomenys yra nekeičiami. Duomenys, naudojami dirbtinio intelekto modeliui apmokyti, turi būti kruopščiai tvarkomi, siekiant sumažinti riziką ir šališkumą. Senas posakis „kas įeina, tas ir išeina“ dabar turi rimtų teisinių pasekmių.
- Techninė dokumentacija: Jums reikia sukurti ir tvarkyti išsamią techninę dokumentaciją, įrodančią, kad jūsų dirbtinio intelekto sistema atitinka Įstatymą. Laikykite tai įrodymų rinkmena, kurią bet kuriuo metu gali patikrinti nacionalinės valdžios institucijos.
- Įrašų tvarkymas ir registravimas: Jūsų dirbtinio intelekto sistema turi būti suprojektuota taip, kad automatiškai registruotų įvykius veikimo metu. Šie žurnalai yra labai svarbūs atsekamumui ir leidžia atlikti tyrimus po incidento, parodant, ką sistema darė ir kada.
- Skaidrumas ir naudotojų informacija: Vartotojams turi būti pateikta aiški ir išsami informacija apie dirbtinio intelekto sistemos galimybes, jos apribojimus ir paskirtį. Juodosios dėžės neleidžiamos.
- Žmogaus priežiūra: Tai labai svarbu. Turite suprojektuoti savo sistemą taip, kad žmonės galėtų veiksmingai prižiūrėti jos veikimą ir, svarbiausia, įsikišti arba sustabdyti ją prireikus. Tai yra apsaugos priemonė nuo situacijų, kai „kompiuteris sako ne“, kai asmenys lieka be jokios pagalbos.
Šie ramsčiai yra ne tik pasiūlymai; tai privalomi reikalavimai. Jie reiškia esminį poslinkį atskaitomybės link, verčiantį kūrėjus ir diegėjus įrodyti, kad jų sistemos yra saugios iš prigimties, o ne atsitiktinai.
Žmogaus priežiūra – nekeičiamas elementas
Iš visų reikalavimų žmogaus priežiūra yra bene svarbiausia apsaugos nuo automatizuotos žalos priemonė. Tikslas – užtikrinti, kad dirbtinio intelekto sistema niekada neturėtų galutinio ir neginčijamo balso priimant sprendimą, kuris turi didelės įtakos asmeniui.
Tai reiškia, kad reikia sukurti realius, veikiančius žmogaus įsikišimo mechanizmus. Pavyzdžiui, įdarbinimo procese naudojamas dirbtinis intelektas, kuris automatiškai atmeta kandidato CV, turi turėti procesą, pagal kurį žmogiškųjų išteklių vadovas galėtų peržiūrėti ir panaikinti šį sprendimą. Svarbu nuolat informuoti žmogų, ypač kai rizika yra didelė.
Nyderlandų viešasis sektorius pateikia įtikinamą atvejo analizę, parodantį, kokios sudėtingos ir svarbios yra šios taisyklės. Tyrimų instituto TNO duomenimis, Nyderlandų viešojo administravimo institucijos išbandė daugiau nei 260 dirbtinio intelekto programų , tačiau tik 2 % jų buvo visiškai pritaikytos. Šis lėtas diegimas pabrėžia, kaip sunku pereiti nuo bandomųjų projektų prie teisiškai suderinamų, didelio masto sprendimų.
Nyderlandų valdžios institucijoms dabar reikalaujant, kad viešosios įstaigos užtikrintų darbuotojų dirbtinio intelekto raštingumą ir atskaitomybę, didėja spaudimas įgyvendinti griežtą priežiūrą. Galite daugiau sužinoti apie šiuos rezultatus ir dirbtinio intelekto galimybes e. valdžios srityje Nyderlanduose. Šis realus pavyzdys rodo, kad net ir turint didelius ambicijas, praktinės ir teisinės kliūtys, susijusios su didelės rizikos sistemomis, yra didelės.
Vykdymo ir valdymo supratimas

Žinoti 2025 m. ES Dirbtinio intelekto įstatymo taisykles yra viena, o suprasti, kas jas iš tikrųjų vykdo, – visai kas kita. Įstatymas sukuria dviejų pakopų sistemą, kuria siekiama užtikrinti, kad taisyklės būtų taikomos nuosekliai kiekvienoje valstybėje narėje, vengiant painios skirtingų nacionalinių metodų įvairovės.
Pačiame viršuje yra Europos dirbtinio intelekto valdyba . Šią valdybą sudaro kiekvienos valstybės narės atstovai ir ji veikia kaip centrinis koordinatorius. Įsivaizduokite ją kaip organą, kuris užtikrina, kad visi skaito iš to paties lapo, teikia gaires ir derina Įstatymo aiškinimą.
Žemiau Dirbtinio intelekto valdybos, kiekviena šalis turi paskirti savo nacionalines priežiūros institucijas . Tai yra vietoje veikiantys asmenys – vietos įstaigos, atsakingos už tiesioginį vykdymo užtikrinimą, stebėseną ir atitikties problemų sprendimą savo teritorijoje. Įmonėms šios nacionalinės institucijos bus pagrindinis kontaktinis centras.
Pagrindiniai DI valdymo dalyviai
Ši struktūra sukurta siekiant suderinti aukšto lygio nuoseklumą su vietos praktine patirtimi. Nors Europos dirbtinio intelekto valdyba prižiūri bendrą vaizdą, kasdienę rinkos priežiūros realiją valdys nacionalinės valdžios institucijos.
Pagrindiniai vaidmenys pasiskirsto taip:
- Europos dirbtinio intelekto valdyba: Jos pagrindinė užduotis – teikti nuomones ir rekomendacijas, siekiant užtikrinti, kad Įstatymas būtų taikomas vienodai visur. Ji veikia kaip pagrindinė Europos Komisijos patariamoji institucija.
- Nacionalinės priežiūros institucijos: Tai yra vykdytojai. Jiems pavesta tikrinti, ar dirbtinio intelekto sistemos atitinka įstatymus, tirti visus įtariamus pažeidimus ir prireikus skirti baudas.
- Notifikuotosios įstaigos: Tai nepriklausomos, trečiųjų šalių organizacijos. Valstybės narės jas paskiria atlikti didelės rizikos dirbtinio intelekto sistemų atitikties vertinimus prieš jas parduodant ar pradedant naudoti.
Tai reiškia, kad nors taisyklės yra europinės, jų vykdymas yra vietinis. Nyderlandų įmonėms tai priartina reguliavimo procesą prie jų namų. Tačiau Nyderlandų požiūris dar tik baigiamas kurti. 2024 m. lapkričio mėn. ataskaitoje siūlomas koordinuotas modelis, pagal kurį Nyderlandų duomenų apsaugos institucija (DPA) imtųsi vadovaujančio vaidmens kaip pagrindinė didelės rizikos dirbtinio intelekto „rinkos priežiūros institucija“. Kitos konkretaus sektoriaus įstaigos stebėtų dirbtinį intelektą tokiose srityse kaip sveikatos priežiūra ir vartotojų saugumas. 2025 m. vidurio duomenimis, šios institucijos nebuvo oficialiai paskirtos, todėl įmonėms kilo reguliavimo netikrumo laikotarpis.
Didelės nesilaikymo išlaidos
Dirbtinio intelekto įstatymas turi rimtų pasekmių. Finansinės baudos už neteisingą jo taikymą yra vienos didžiausių bet kuriame technologijų reglamente, todėl atitiktis yra svarbiausias bet kurios įmonės rūpestis. Baudos yra pakopinės, tiesiogiai priklausančios nuo pažeidimo sunkumo.
Baudos yra sukurtos taip, kad būtų „veiksmingos, proporcingos ir atgrasančios“, todėl ignoruoti įstatymą yra daug brangiau nei jo laikytis.
Štai su kuo gali susidurti įmonės:
- Iki 35 mln. eurų arba 7 % pasaulinės metinės apyvartos už uždraustų dirbtinio intelekto programų naudojimą arba didelės rizikos sistemoms keliamų duomenų reikalavimų nesilaikymą.
- Iki 15 mln. eurų arba 3 % pasaulinės metinės apyvartos už jokių kitų Dirbtinio intelekto įstatyme numatytų įsipareigojimų nesilaikymą.
- Iki 7.5 mln. eurų arba 1.5 % pasaulinės metinės apyvartos už neteisingos ar klaidinančios informacijos pateikimą valdžios institucijoms.
Šie skaičiai rodo, kokie dideli yra statymai. Mažai ar vidutinei įmonei tokio dydžio bauda gali būti katastrofiška. Tai taip pat atveria duris teisiniams ginčams – temą, kurią plačiau nagrinėjame savo straipsnyje apie skaitmeninio bylinėjimosi galimybę . Paprastai tariant, finansinė ir teisinė rizika yra per didelė, kad atitiktį reikalavimams būtų galima palikti atsitiktinumui.
Artėjant 2025 m. ES Dirbtinio intelekto įstatymo priėmimo terminui , vien teorijos supratimo nebeužtenka. Laikas pereiti nuo žinojimo prie veiksmų. Nors pasiruošimas šiam svarbiam teisės aktui gali atrodyti sudėtingas, galite jį suskirstyti į aiškius, praktinius veiksmus.
Svarbiausia – atitikties reikalavimus vertinti ne kaip reguliavimo naštą, o kaip strateginį pranašumą. Aplenkdami kitus, galite šiuos teisinius reikalavimus paversti veiksmingu būdu sukurti gilų ir ilgalaikį pasitikėjimą, kurio dabar reikalauja klientai. Toks iniciatyvus mąstymas padės jums išsiskirti rinkoje, kurioje atsakingas dirbtinis intelektas sparčiai tampa neginčijamu dalyku.
Pradėkite nuo dirbtinio intelekto inventoriaus
Negalite valdyti to, ko neišmatavote. Pirmiausia turite sukurti išsamų kiekvienos dirbtinio intelekto sistemos, kurią jūsų įmonė naudoja, kuria arba planuoja diegti, inventorių. Įsivaizduokite tai kaip savo pamatinį žemėlapį – ir jis turi būti išsamus.
Tai neapsiriboja vien programinės įrangos pavadinimų išvardijimu. Kiekvienai sistemai turite dokumentuoti pagrindinę informaciją, kad susidarytumėte aiškų vaizdą apie jos vaidmenį ir galimą poveikį.
Kiekvienam jūsų organizacijos dirbtinio intelekto įrankiui jūsų inventorius turėtų atsakyti į šiuos klausimus:
- Koks jo tikslas? Būkite konkretūs. Ar tai automatizuoja klientų aptarnavimo užklausas, ar analizuoja įdarbinimo duomenis?
- Kas yra teikėjas? Ar tai trečiosios šalies produktas, ar jūsų komandos sukurtas produktas?
- Kokius duomenis jis naudoja? Nurodykite, su kokiais duomenimis sistema buvo apmokyta ir ką ji apdoroja kasdienėse operacijose.
- Kas yra vartotojai? Užsirašykite, kurie skyriai ar konkretūs asmenys sąveikauja su sistema.
Šis pradinis auditas suteikia aiškumo, kurio jums reikės svarbiausiame etape: rizikos vertinime.
Atlikite išsamų rizikos įvertinimą
Kai jūsų dirbtinio intelekto inventorius bus sutvarkytas, kitas darbas bus klasifikuoti kiekvieną sistemą pagal keturis įstatymo rizikos lygius. Tai pati svarbiausia proceso dalis, nes jūsų klasifikacija nulems konkrečius teisinius įsipareigojimus, kuriuos turi įvykdyti jūsų įmonė.
Užsidėkite saugos inspektoriaus kepurę ir įvertinkite kiekvieną įrankį pagal įstatymo apibrėžimus. Ar tas naujas rinkodaros pokalbių robotas yra tik minimalios rizikos patogumas? Ar jis patenka į ribotos rizikos kategoriją , o tai reiškia, kad turite būti skaidrūs dėl jo naudojimo? O kaip dėl HR programinės įrangos, kurią naudojate kandidatams atrinkti – ar ji atitinka didelės rizikos kriterijus?
Tikslas nėra tiesiog pažymėti varnelę. Svarbu įgyti gilų, praktinį supratimą apie tai, kaip jūsų dirbtinio intelekto naudojimas gali paveikti žmones, ir tiksliai nustatyti, į kurias sritis reikia sutelkti atitikties užtikrinimo pastangas.
Ši klasifikacija turi būti atliekama atsargiai. Klaidingas didelės rizikos sistemos priskyrimas minimaliai rizikai gali užtraukti rimtas baudas ir, lygiai taip pat žalingai, visiškai prarasti klientų pasitikėjimą.
Atlikite spragų analizę
Tinkamai klasifikavus jūsų dirbtinio intelekto sistemas, laikas atlikti spragų analizę. Jos metu palyginsite savo dabartinę praktiką su kiekvienai rizikos kategorijai keliamais konkrečiais reikalavimais. Visų nustatytų didelės rizikos sistemų analizė turi būti ypač išsami.
Sudarykite kontrolinį sąrašą, pagrįstą įstatyme nustatytais didelės rizikos įsipareigojimais – tokiais kaip duomenų valdymas, techninė dokumentacija ir žmonių priežiūra. Tada peržiūrėkite jį punktas po punkto ir užduokite keletą sąžiningų klausimų:
- Ar turime oficialią šio konkretaus dirbtinio intelekto rizikos valdymo sistemą?
- Ar mūsų techninė dokumentacija yra pakankamai išsami, kad atlaikytų auditą?
- Ar yra aiškios, veiksmingos procedūros, kaip žmogus galėtų įsikišti ir prižiūrėti jos sprendimus?
Jūsų aptiktos spragos sudarys jūsų atitikties veiksmų planą. Svarbu ne ieškoti trūkumų, o sukurti aiškų ir įgyvendinamą planą, kaip visiškai suderinti savo organizaciją su naujais teisiniais standartais.
Suburkite atitikties komandą
Galiausiai, nepamirškite, kad atitiktis nėra vieno žmogaus sportas. Norint efektyviai valdyti šią sritį, reikia suburti nedidelę, įvairias funkcijas atliekančią komandą. Ši grupė turėtų suburti žmones iš skirtingų verslo sričių, kiekvienas turintį unikalią perspektyvą.
Jūsų idealioje komandoje gali būti žmonių iš:
- Legalumas: Aiškinti konkretų teisinį smulkųjį šriftą.
- IT ir duomenų mokslas: Pateikti techninių įžvalgų apie tai, kaip šios dirbtinio intelekto sistemos iš tikrųjų veikia.
- Operacijos: Suprasti praktinį, kasdienį šių įrankių naudojimo poveikį.
- Žmogiškieji ištekliai: Ypač jei naudojate dirbtinį intelektą įdarbinimo ar darbuotojų valdymo srityse.
Bendradarbiaudama ši komanda gali užtikrinti, kad jūsų požiūris į atitiktį būtų ir išsamus, ir praktiškas, paverčiant tai, kas atrodo sudėtingas teisinis iššūkis, pasiekiamu verslo tikslu.
Jūsų dirbtinio intelekto atitikties veiksmų planas
Susipažinimas su dirbtinio intelekto teisiniais aspektais ES (2025 m. Dirbtinio intelekto įstatymas) nereiškia stabdyti pažangos. Reikia kurti inovacijas, kuriomis žmonės gali pasitikėti, o centre – žmogus. Kaip matėme, įstatymas yra atsakingam augimui skirta sistema, o ne kliūtis.
Dėl rizikos vertinimu pagrįsto požiūrio intensyvus tikrinimas atliekamas ten, kur jo tikrai reikia. Tai leidžia klestėti mažos rizikos programoms su minimaliu krūviu. Jei šį reglamentą spręsite proaktyviai, atitiktis nebebus varginanti užduotis ir taps tikru konkurenciniu pranašumu, kuris sustiprins ilgalaikį klientų pasitikėjimą.
Kelionė prasideda dabar. Laukti artėjančių terminų yra rizikingas žaidimas. Pradėdami šiandien, galite įtraukti atitiktį reikalavimams į savo kūrimo gyvavimo ciklą, paversdami tai natūralia proceso dalimi, o ne paskutinės minutės skubėjimu.
Pagrindinė Dirbtinio intelekto įstatymo žinutė aiški: pasiruošimas ir atskaitomybė yra patikimo dirbtinio intelekto pagrindas. Pradėdami atitikties procesą dabar, jūs ne tik įvykdote teisinį reikalavimą, bet ir investuojate į ateitį, kurioje jūsų technologija bus laikoma saugia, patikima ir etiška.
Praktinius žingsnius – nuo dirbtinio intelekto inventoriaus sudarymo iki spragų analizės atlikimo – įsivaizduokite kaip savo veiksmų planą. Pasinaudokite jais, kad aplenktumėte kitus ir paverstumėte šį teisinį pokytį strategine galimybe. Norėdami geriau suprasti platesnę sistemą, į kurią tai patenka, galite pasinaudoti mūsų teisinės atitikties ir rizikos valdymo vadovu.
Laikas pradėti vertinimą, suburti komandą ir užtikrintai žengti į reguliuojamo dirbtinio intelekto ateitį.
Dažnai užduodami klausimai
Kalbant apie naujas ES dirbtinio intelekto taisykles, įmonėms kyla daug praktinių klausimų. Panagrinėkime kai kuriuos dažniausiai užduodamus klausimus apie 2025 m. Dirbtinio intelekto įstatymą – nuo to, kas laikoma „didelės rizikos“ veiksniu, iki to, ką tai reiškia mažoms įmonėms, naudojančioms trečiųjų šalių įrankius.
Kas yra didelės rizikos dirbtinio intelekto sistema?
Paprastai tariant, didelės rizikos dirbtinio intelekto sistema yra bet kuri sistema, kuri galėtų kelti rimtą grėsmę asmens sveikatai, saugumui ar pagrindinėms teisėms. Įstatyme nustatytos kelios konkrečios kategorijos, pavyzdžiui, dirbtinis intelektas, naudojamas ypatingos svarbos infrastruktūroje, pavyzdžiui, transporte, medicinos prietaisuose ir darbuotojų įdarbinimo ar valdymo sistemose.
Pavyzdžiui, algoritmas, kuris atrenka gyvenimo aprašymus ir atrenka kandidatus darbo pokalbiui, laikomas didelės rizikos . Kodėl? Nes jo sprendimai gali turėti didžiulę įtaką asmens karjerai ir pragyvenimui. Tokios sistemos turės praeiti griežtus atitikties vertinimus, kol jas bus galima pateikti ES rinkai.
Ar Dirbtinio intelekto įstatymas paveiks mano smulkųjį verslą, jei naudoju tik kitų įmonių dirbtinio intelekto įrankius?
Taip, beveik neabejotinai. Dirbtinio intelekto įstatymo taisyklės skirtos ne tik didelėms technologijų įmonėms, kurios kuria dirbtinį intelektą. Nors „teikėjui“ (įmonei, kuriančiai dirbtinį intelektą) tenka didžiausia atitikties našta, „vartotojui“ (tai yra jūsų verslui, kai diegiate sistemą) taip pat tenka aiški atsakomybė.
Jei naudojate didelės rizikos sistemą, esate atsakingi už tai, kad ji veiktų pagal teikėjo nurodymus, būtų prižiūrima žmonių ir stebima jos veikla. Net ir mažesnės rizikos atveju, pavyzdžiui, klientų aptarnavimo pokalbių robotui, vis tiek turite skaidrumo pareigą aiškiai nurodyti žmonėms, kad jie bendrauja su dirbtiniu intelektu.
Kokie yra pirmieji mano organizacijos pasiruošimo žingsniai?
Svarbiausias pirmas žingsnis – sukurti išsamų kiekvienos dirbtinio intelekto sistemos, kurią jūsų organizacija šiuo metu naudoja arba planuoja diegti, sąrašą. Šį auditą laikykite visos atitikties strategijos pagrindu.
Kiekvienos sistemos atveju reikia ne tik išvardyti jos pavadinimą, bet ir dokumentuoti jos paskirtį, o tada klasifikuoti ją pagal Dirbtinio intelekto įstatymo rizikos kategorijas: nepriimtina, didelė, ribota arba minimali.
Nustačius visas didelės rizikos sistemas, kitas žingsnis – atlikti spragų analizę. Tai reiškia, kad reikia palyginti dabartinę praktiką su konkrečiais įstatymo reikalavimais, tokiais kaip duomenų valdymas, techninė dokumentacija ir žmonių priežiūra. Pradėti šį procesą dabar yra absoliučiai būtina, nes visiškas atitikimas reikalavimams yra kruopštus ir daug laiko reikalaujantis darbas.



