Нещодавно Рада Європейського Союзу остаточно схвалила прийнятий у ЄС AI Act. Попри неоднозначну реакцію бізнесу, цей закон не покликаний зробити розробку та постачання продуктів штучного інтелекту більш обтяжливими. Мета закону – регуляція «сірих» зон, щоб зробити ринок ШІ більш привабливим для інвесторів і репутаційним для юзерів. На що бізнесу варто звернути увагу та які практики ШІ опинилися під забороною, розповіли Mind Head of Legal Department в Alcor Оксана Петрусь і Legal Adviser, корпоративний юрист компанії Олександр Сняданко.
Читайте також: У ЄС розробили закони для контролю над штучним інтелектом. Як саме відбуватиметься контроль ШІ в Європі
EU AI Act застосовується як до розробників, постачальників продуктів ШІ в ЄС, так і до користувачів такими продуктами, якщо їх використання впливає на людей із ЄС.
Уявімо, що певна компанія розробила інструмент перевірки кредитної історії європейців за допомогою ШІ. В такому разі EU AI Act поширюватиметься на:
EU AI Act також поширюється на постачальника (дистриб’ютора) продукту ШІ, навіть якщо така компанія розташована за межами ЄС, але результати, які продукує продукт ШІ, використовуються в ЄС.
Крім того, закон поширюється і на продукти, у яких ШІ – не основа продукту, а частина функціоналу (фіча).
Читайте також: Штучний інтелект у лещатах закону: Мінцифри презентувало Білу книгу з регулювання ШІ в України
Попри те що закон уже прийнятий і схвалений, більшість регулювань набудуть чинності лише впродовж 24 місяців, а ще частина – через 36 місяців:
Загальний нагляд за дотриманням вимог закону здійснюватиме окремий Офіс ШІ. Однак цей офіс матиме повноваження виключно щодо систем ШІ загального призначення.
Контроль щодо решти систем ШІ здійснюватиметься локально – кожна держава – член ЄС мусить створити внутрішній спеціальний орган.
На думку ЄС, певні практики ШІ суперечать цінностям Євросоюзу та правам людини, оскільки є особливо шкідливими, експлуатаційними та дискримінаційними. Серед них:
Важливо: практика ШІ може підпадати під заборону, лише якщо її використання має негативні наслідки для людей. У кожному конкретному випадку варто окремо оцінювати продукт ШІ на предмет віднесення його до категорії «заборонених».
Якщо локальний орган держави – члена ЄС визнає факт порушення компанією вимог EU AI Act, то на цю компанію накладається штраф у таких розмірах:
Важливо: відшкодування індивідуальних збитків у законі не передбачене.
EU AI Act класифікує практики ШІ за двома ступенями ризику – високим та низьким.
Практика ШІ, найімовірніше, підпадатиме під високий ступінь ризику, якщо вона стосується однієї з таких сфер: критична інфраструктура, освітня або професійна підготовка, безпека продуктів, працевлаштування й управління працівниками, державні та приватні послуги, правоохоронні дії, які можуть втручатися у права людей, управління міграцією, правосуддя та демократичні процеси.
Важливо: цей список не є вичерпним. У кожному конкретному випадку варто проводити індивідуальну оцінку на предмет віднесення практики ШІ до категорії «високого ризику».
З категорії «високого ризику» також є винятки. Так, система ШІ не підпадатиме під цю категорію, якщо вона призначена для:
Важливо: система ШІ завжди буде у категорії «високого ризику», якщо вона виконує профілювання людей.
Ці винятки, безумовно, викликають великий інтерес ринку. Однак їх точний характер наразі незрозумілий, адже Єврокомісія надасть рекомендації з практичними прикладами використання практик ШІ з високим ризиком лише впродовж приблизно 18 місяців після набрання чинності законом.
Щодо практик ШІ з низьким ступенем ризику – сюди потраплятимуть більшість сучасних продуктів ШІ. Ключова вимога до них – прозорість.
Практики ШІ з низьким ступенем ризику ШІ поділяються додатково на (1) обмежений та (2) нульовий ризик.
До «обмеженого ризику» належать, наприклад, чат-боти або системи ШІ, які генерують або маніпулюють зображеннями, аудіо- та відеовмістом. Серед вимог до цих практик ШІ:
EU AI Act стосується не лише ІТ-компаній із продуктами у сфері ШІ, а й компаній, які не розробляють чи не постачають продукти ШІ на ринок ЄС, але при цьому використовують такі продукти у своїй діяльності.
Попри те що EU AI Act ще не скоро застосовуватиметься повною мірою, компаніям уже слід детально вивчати його вимоги та готувати свої продукти й послуги до відповідності новим стандартам. Це може вимагати перегляду технологічних процесів і практик розробки, а також збільшення уваги до аудиту та звітності. Однак, якщо компанії уже зараз почнуть дотримуватимуться цих вимог, такий підхід може поліпшити їхню конкурентоспроможність у довгостроковій перспективі та допоможе зберегти довіру споживачів.