ԵՄ արհեստական ​​բանականության մասին օրենքը. ինչ է այն պահանջում և երբ է այն կիրառվում

Կշեռք, որը հավասարակշռում է փայլող ուղեղը Եվրամիության խորհրդանիշի դեմ

ԵՄ արհեստական ​​բանականության մասին օրենքը (ԵՄ) 2024/1689 կանոնակարգն է, որը արհեստական ​​բանականության վերաբերյալ աշխարհում առաջին համապարփակ օրենքն է։ Այն ուժի մեջ է մտել 2024 թվականի օգոստոսի 1-ին և կիրառվում է փուլերով, և քանի որ դա կանոնակարգ է, այն գործում է անմիջապես Նիդեռլանդներում՝ առանց որևէ հոլանդական օրենքի կրկնության։ Դրա տրամաբանությունը հիմնված է ռիսկի վրա. արհեստական ​​բանականության մի քանի գործելակերպ ամբողջությամբ արգելված է, բարձր ռիսկի համակարգերի որոշակի խումբ կրում է ծանր պարտավորություններ, մարդկանց հետ փոխազդող կամ բովանդակություն ստեղծող համակարգերը կրում են թափանցիկության պարտականություններ, իսկ մնացած ամեն ինչ թողնված է ազատ։

Ի՞նչ է ԵՄ արհեստական ​​բանականության մասին օրենքը և երբ է կիրառվում յուրաքանչյուր մասը

Ժամանակակից գրասենյակային միջավայր, որտեղ մասնագետները թվային էկրաններին քննարկում են գծապատկերներ և գրաֆիկներ՝ խորհրդանշելով տեխնոլոգիաների և իրավական շրջանակների, ինչպիսին է ԵՄ արհեստական ​​բանականության մասին օրենքը, հատման կետը։

Օրենքը կարգավորում է ԵՄ շուկայում տեղադրված կամ Միության մեջ շահագործման հանձնված արհեստական ​​բանականության համակարգերը և ընդհանուր նշանակության արհեստական ​​բանականության մոդելները, և դա արվում է դերերով, այլ ոչ թե ոլորտներով։ Կազմակերպությունների մեծ մասի համար կարևոր են երկու դերերը՝ մատակարարը, այսինքն՝ այն կողմը, որը մշակում է արհեստական ​​բանականության համակարգը կամ այն ​​մշակել և շուկա է դնում իր անունով, և տեղակայողը, այսինքն՝ այն կողմը, որն օգտագործում է արհեստական ​​բանականության համակարգը իր սեփական լիազորություններով՝ մասնագիտական ​​​​կարողություններով։ Ներմուծողներն ու դիստրիբյուտորներն ունեն իրենց սեփական, ավելի թեթև պարտականությունների շարքը։ Հոլանդական ընկերությունը, որը գնում է զտման գործիք ամերիկացի վաճառողից, տեղակայող է. նույն ընկերությունը դառնում է մատակարար այն պահից, երբ այն իր անունը դնում է գործիքի վրա կամ էապես փոփոխում է այն իր նպատակների համար։

Օրենքն ունի նաև արտատարածքային ազդեցություն։ ԵՄ-ից դուրս հիմնադրված մատակարարը բռնվում է, եթե այն համակարգը տեղադրում է Միության շուկայում, ինչպես նաև ԵՄ-ից դուրս գտնվող մատակարարը կամ տեղակայողը, որի համակարգը արտադրում է արտադրանք, որն օգտագործվում է Միությունում։ Գործնական ազդեցությունը նույնն է, ինչ GDPR-ի դեպքում. ԵՄ-ից դուրս գտնվող մատակարարների հետ կնքված պայմանագրերը պետք է կատարեն պարտավորությունները, քանի որ հոլանդական տեղակայողը չի կարող պահպանել այն թղթի վրա, որը չունի։

Դիմումի ժամանակացույց

Փուլային կիրառման մեջ մտնելը Օրենքի ամենաշատ սխալ հասկացված մասն է, մասամբ այն պատճառով, որ ժամանակացույցը փոփոխվել է ընդունումից հետո: Արհեստական ​​բանականության գրագիտությունն ապահովելու արգելքները և պարտավորությունը կիրառվում են 2025 թվականի փետրվարի 2-ից: Ընդհանուր նշանակության արհեստական ​​բանականության մոդելների կանոնները, կառավարման կառուցվածքի և պատժամիջոցների ռեժիմի հետ միասին, կիրառվում են 2025 թվականի օգոստոսի 2-ից: Մնացած դրույթների մեծ մասը, ներառյալ մարդկանց հետ փոխազդող կամ սինթետիկ բովանդակություն ստեղծող համակարգերի թափանցիկության պարտավորությունները, կիրառելի են դարձել 2026 թվականի օգոստոսի 2-ին:

Բարձր ռիսկի ռեժիմը այն մասն է, որը տեղափոխվել է։ Թվային համալիր փաթեթի համաձայն՝ III հավելվածում թվարկված բարձր ռիսկի համակարգերի՝ զբաղվածության, կրթության, վարկավորման և կարևոր ծառայությունների նման ոլորտներում օգտագործվող ինքնուրույն համակարգերի պարտավորությունները ուժի մեջ են մտնում 2027 թվականի դեկտեմբերի 2-ից։ I հավելվածում թվարկված ԵՄ արտադրանքի օրենսդրությամբ արդեն իսկ ընդգրկված ապրանքի անվտանգության բաղադրիչ հանդիսացող բարձր ռիսկի արհեստական ​​բանականության պարտավորությունները ուժի մեջ են մտնում 2028 թվականի օգոստոսի 2-ից։ Օրենքում ոչինչ այլ բան չի հետաձգվել. արգելքները, ընդհանուր նշանակության մոդելային կանոնները և թափանցիկության պարտականությունները մնում են այնպես, ինչպես կան։

ԻնչԿիրառվում է սկսած
Արգելված արհեստական ​​բանականության գործելակերպերը և արհեստական ​​բանականության գրագիտության պարտավորությունը2 Փետրվարի 2025
Ընդհանուր նշանակության արհեստական ​​ինտելեկտի մոդելներ, կառավարում և պատժամիջոցներ2 Օգոստոս 2025
Թափանցիկության պարտավորությունները և Օրենքի ընդհանուր կառուցվածքը2 Օգոստոս 2026
Հավելված III-ում թվարկված բարձր ռիսկի համակարգերը2 Դեկտեմբեր 2027
Բարձր ռիսկի արհեստական ​​բանականությունը որպես անվտանգության բաղադրիչ՝ համաձայն I հավելվածի արտադրանքի մասին օրենքի2 Օգոստոս 2028

Հետաձգվածը չի նշանակում անտեղի։ Բարձր ռիսկային համակարգերի համար գնման ցիկլերը, մոդելների վերապատրաստումը և մատակարարների հետ պայմանագրերը կտևեն տարիներ շարունակ, և այսօր գնված համակարգը կշարունակի գործել, երբ պարտավորությունները ծանրանան։ Հետաձգումը գնում է ներդրման ժամանակ, այն չի վերացնում դրա համար նախագծելու պահանջը։

Ռիսկի չորս մակարդակներ

Հոսքագիծ-ոճի գրաֆիկ, որը ցույց է տալիս ռիսկի չորս մակարդակ՝ վերևում «անընդունելի»-ից մինչև ներքևում «նվազագույն», որը պատկերում է ԵՄ արհեստական ​​բանականության մասին օրենքի ռիսկերի վրա հիմնված մոտեցումը։

Դասակարգումը ամեն ինչից առաջ է, քանի որ մակարդակն է որոշում պարտավորությունները: Երկու ուղղություններով էլ սխալ գործելը թանկ է. թերդասակարգումը կազմակերպությունը ենթարկում է հարկադրման, իսկ գերդասակարգումը համապատասխանության ռեժիմ է բեռ դարձնում մի գործիքի վրա, որը երբեք դրա կարիքը չի ունեցել:

Արգելված գործելակերպեր

Հոդված 5-ը ուղղակիորեն արգելում է գործելակերպերի փակ ցանկը, և այդ արգելքը ուժի մեջ է 2025 թվականի փետրվարից: Այն վերաբերում է արհեստական ​​ինտելեկտին, որը մանիպուլյացիաներ է անում վարքագծի վրա ենթագիտակցական կամ դիտավորյալ խաբուսիկ մեթոդներով՝ պատճառելով զգալի վնաս, և արհեստական ​​ինտելեկտին, որը շահագործում է տարիքի, հաշմանդամության կամ սոցիալական կամ տնտեսական վիճակի հետ կապված խոցելիությունները: Այն վերաբերում է հանրային կամ մասնավոր գործիչների կողմից սոցիալական գնահատմանը, երբ արդյունքում ստացված վերաբերմունքը անհիմն է կամ անհամաչափ է գնահատված վարքագծին: Այն վերաբերում է համակարգերին, որոնք կանխատեսում են քրեական հանցագործությունը միայն պրոֆիլավորման կամ անհատականության գծերի հիման վրա, ինտերնետից կամ տեսախցիկներից դեմքի պատկերների աննպատակային հավաքագրումը՝ ճանաչման տվյալների բազաներ կառուցելու համար, զգացմունքների ճանաչումը աշխատավայրում և կրթության մեջ՝ նեղ բժշկական կամ անվտանգության նպատակներից դուրս, և կենսաչափական դասակարգումը՝ այնպիսի բնութագրեր եզրակացնելու համար, ինչպիսիք են ռասան, քաղաքական կարծիքը կամ սեռական կողմնորոշումը: Իրավապահ մարմինների համար հանրային հասանելի տարածքներում իրական ժամանակում հեռակա կենսաչափական նույնականացումն արգելվում է, բացառությամբ նախապես թույլտվությամբ խիստ սահմանված իրավիճակների:

Դրանցից երկուսը անմիջականորեն վերաբերում են սովորական գործատուներին։ Աշխատակիցների նկատմամբ կիրառվող հույզերի ճանաչումը, օրինակ՝ զանգերի կենտրոնում ձայնի տոնը կամ հանդիպման ժամանակ ուշադրությունը չափող ծրագիրը, մոխրագույն գոտի չէ, այլ արգելված պրակտիկա։ Եվ այստեղ օրենքի կիրառման ռիսկը ամենամեծն է օրենքում։

Բարձր ռիսկի համակարգեր

Համակարգը բարձր ռիսկային է երկու առումներով։ Այն I հավելվածում թվարկված ԵՄ արտադրանքի օրենսդրությամբ ընդգրկված արտադրանքի անվտանգության բաղադրիչ է, ինչպիսիք են բժշկական սարքերը, մեքենաները, վերելակները կամ տրանսպորտային միջոցները, և այդ արտադրանքը պահանջում է երրորդ կողմի համապատասխանության գնահատում։ Կամ այն ​​ընկնում է III հավելվածում թվարկված ոլորտներից մեկի մեջ՝ կենսաչափական տվյալներ, կարևորագույն ենթակառուցվածքներ, կրթություն և մասնագիտական ​​​​ուսուցում, զբաղվածություն և աշխատողների կառավարում, հիմնական մասնավոր և պետական ​​​​ծառայությունների հասանելիություն, ներառյալ վարկունակությունը և կյանքի և առողջության ապահովագրության գնագոյացումը, իրավապահ մարմինները, միգրացիան և սահմանային վերահսկողությունը, ինչպես նաև արդարադատության և ժողովրդավարական գործընթացների իրականացումը։

Հավելված III-ը համընդհանուր կանոն չէ: Այդ ոլորտներից մեկում համակարգը բարձր ռիսկային չէ, եթե այն կատարում է նեղ ընթացակարգային առաջադրանք, բարելավում է նախկինում կատարված մարդկային գործունեության արդյունքը, հայտնաբերում է որոշումների կայացման օրինաչափությունները՝ առանց մարդկային գնահատումը փոխարինելու, կամ կատարում է նախապատրաստական ​​առաջադրանք: Այդ բացառությանը հենվող մատակարարը պետք է փաստաթղթավորի իր գնահատումը, և ֆիզիկական անձանց պրոֆիլավորումը միշտ համակարգը պահում է բարձր ռիսկային կատեգորիայում: Հոլանդացի գործատուների համար գործնական արդյունքն այն է, որ աշխատանքի դիմորդներին դասակարգող կամ զտող, առաջադրանքներ բաշխող կամ կատարողականը վերահսկող և գնահատող գործիքը բարձր ռիսկային է, մինչդեռ թափուր աշխատատեղի տեքստը ձևաչափող կամ ուղղագրական ստուգումներ կատարող գործիքը՝ ոչ:

Թափանցիկության պարտավորություններ

Հոդված 50-ը կիրառվում է անկախ ռիսկի մակարդակից և կիրառելի է 2026 թվականի օգոստոսից: Մարդկանց հետ անմիջականորեն փոխազդող համակարգը պետք է հստակեցնի, որ գործ ունի արհեստական ​​բանականության համակարգի հետ, եթե դա ակնհայտ չէ համատեքստից: Սինթետիկ աուդիո, պատկերային, վիդեո և տեքստային բովանդակությունը պետք է մեքենայական ընթերցման եղանակով նշվի որպես արհեստականորեն ստեղծված կամ մանիպուլացված: Տեղադրողը, որը հրապարակում է խորը կեղծիք, այսինքն՝ բովանդակություն, որը զգալիորեն նման է իրական մարդկանց, վայրերի կամ իրադարձությունների և կեղծ կերպով կթվա իսկական, պետք է բացահայտի, որ այն արհեստականորեն ստեղծված է, և տեղադրողը, որը հրապարակում է արհեստական ​​բանականության կողմից ստեղծված տեքստ՝ հանրությանը հանրային հետաքրքրություն ներկայացնող հարցերի վերաբերյալ տեղեկացնելու համար, պետք է բացահայտի այն, եթե մարդը չի վերանայել տեքստը, և ինչ-որ մեկը չի կրում դրա խմբագրական պատասխանատվությունը: Զգացմունքների ճանաչման և կենսաչափական դասակարգման համակարգերը, որտեղ դրանք ընդհանրապես թույլատրվում են, պարտավորություն ունեն տեղեկացնելու դրանց հետ շփվող մարդկանց:

Մնացած ամեն ինչ

Արհեստական ​​բանականության առևտրային օգտագործման մեծ մասը՝ սկսած սպամի ֆիլտրերից և պահանջարկի կանխատեսումից մինչև փաստաթղթերի որոնում, չի ընկնում վերը նշված բոլորի շրջանակներից դուրս և Օրենքի համաձայն որևէ պարտավորություն չի կրում, բացի արհեստական ​​բանականության վերաբերյալ ընդհանուր գրագիտության պարտականությունից: Օրենքը չի ստեղծում արհեստական ​​բանականության համար լիցենզիայի պահանջ, և այն չի պահանջում որևէ մեկից գրանցել սովորական բիզնես ծրագրակազմ:

Ինչ պետք է անի բարձր ռիսկի համակարգի մատակարարը

Բարդ միկրոսխեմաների խոշորացված պատկեր՝ լուսավորվող տվյալների հոսքերով, որը ներկայացնում է բարձր ռիսկային արհեստական ​​ինտելեկտի համակարգերի բարդ ներքին աշխատանքը, որոնք պահանջում են զգույշ նավիգացիա և համապատասխանություն։

Բարձր ռիսկի ռեժիմը կառուցված է ԵՄ արտադրանքի մասին օրենսդրության նման, և սա է այն հասկանալու բանալին։ Մատակարարը պետք է ցույց տա համապատասխանությունը, նախքան համակարգը շուկա դուրս գալը, և պետք է շարունակի ցուցադրել այն նաև դրանից հետո։ Պահանջները նշված են Օրենքի 9-15-րդ հոդվածներում, և յուրաքանչյուրը վերաբերում է արհեստական ​​բանականության համակարգի խափանման որոշակի եղանակին։

Ռիսկերի կառավարման համակարգը պետք է գործի ողջ կյանքի ցիկլի ընթացքում՝ բացահայտելով առողջության, անվտանգության և հիմնարար իրավունքների համար ողջամտորեն կանխատեսելի ռիսկերը և ձեռնարկելով միջոցներ դրանց դեմ, այդ թվում՝ կանխատեսելի չարաշահման դեպքում: Ուսուցման, վավերացման և փորձարկման տվյալները պետք է համապատասխանեն տվյալների կառավարման պահանջներին՝ համապատասխանություն, ներկայացուցչականություն, կողմնակալության ստուգում և նախատեսված նպատակի համար համապատասխան վիճակագրական հատկություններ: Տեխնիկական փաստաթղթերը պետք է գոյություն ունենան նախքան համակարգը շուկայում տեղադրվելը և պետք է բավականաչափ մանրամասն լինեն, որպեսզի մարմինը կարողանա գնահատել համապատասխանությունը: Համակարգը պետք է ավտոմատ կերպով գրանցի իրադարձությունները, որպեսզի դրա գործունեությունը հնարավոր լինի հետևել: Օգտագործման հրահանգները պետք է տեղակայողին տեղեկացնեն, թե ինչ է անում համակարգը, որքան ճշգրիտ է այն, որոնք են դրա հայտնի սահմանափակումները և ինչպես իրականացնել վերահսկողություն: Համակարգը պետք է նախագծված լինի այնպես, որ մարդը կարողանա իսկապես միջամտել, ներառյալ կանգնեցման գործառույթը: Եվ այն պետք է հասնի հրահանգներում նշված ճշգրտության, կայունության և կիբերանվտանգության համապատասխան մակարդակի:

Այդ էական պահանջների շուրջ է գտնվում գործընթացը։ Մատակարարը պահպանում է որակի կառավարման համակարգ, իրականացնում է համապատասխանության գնահատում, որը III հավելվածի համակարգերի մեծ մասի համար ներքին վերահսկողության ընթացակարգ է, բայց որոշ կենսաչափական համակարգերի համար ներառում է ծանուցված մարմին, կազմում է ԵՄ համապատասխանության հայտարարագիր, կցում է CE նշանը և գրանցում է համակարգը ԵՄ տվյալների բազայում՝ նախքան այն շահագործման մեջ դնելը։ Գործարկումից հետո շուկայականից դուրս գալուց հետո մշակվում է ոլորտի փորձը հավաքող հետշուկայական մոնիթորինգի ծրագիր, և լուրջ միջադեպերի մասին պետք է կարճ ժամկետներում հաղորդվի շուկայի վերահսկողության մարմնին։

Մարդկային վերահսկողությունը արժանի է առանձին ուշադրության, քանի որ այստեղ է, որ թղթային համապատասխանությունը և իրական համապատասխանությունը տարբերվում են: Անտեսման կոճակը, որի օգտագործմանը ոչ ոք չի մարզվել, կամ ժամում հարյուր ալգորիթմական առաջարկություն հաստատող վերանայողը վերահսկողություն չէ: Օրենքը պահանջում է, որ դրան նշանակված մարդիկ հասկանան համակարգի հնարավորություններն ու սահմանափակումները, զգոն լինեն ավտոմատացման կողմնակալության նկատմամբ, կարողանան ճիշտ մեկնաբանել արդյունքը և որոշել չօգտագործել այն: Դա հետևանքներ ունի անձնակազմի և աշխատանքային ծանրաբեռնվածության վրա, ոչ միայն ինտերֆեյսի:

Ինչ պետք է անի տեղակայողը

Հոլանդական կազմակերպությունների մեծ մասը երբեք մատակարար չի լինի։ Նրանք գնում են արհեստական ​​բանականություն և օգտագործում այն, ինչը նրանց դարձնում է տեղակայողներ, և 26-րդ հոդվածում տեղակայողի պարտավորություններն են, որոնք, ամենայն հավանականությամբ, անտեսվում են։ Բարձր ռիսկի համակարգի տեղակայողը պետք է այն օգտագործի հրահանգներին համապատասխան, մարդկային վերահսկողությունը հանձնարարի այն անձանց, ովքեր ունեն այն իրականացնելու համար անհրաժեշտ կարողությունները, վերապատրաստումը և լիազորությունները, ապահովի, որ իր կողմից վերահսկվող մուտքային տվյալները համապատասխան և բավականաչափ ներկայացուցչական լինեն, վերահսկի գործողությունը և կասեցնի օգտագործումը, տեղեկացնի մատակարարին ռիսկ հայտնաբերելու դեպքում, ինչպես նաև պահպանի ավտոմատ կերպով ստեղծված գրանցամատյանները համապատասխան ժամանակահատվածում։

Աշխատավայրին բնորոշ են երկու պարտականություններ։ Մինչև բարձր ռիսկի արհեստական ​​բանականության համակարգը աշխատավայրում շահագործման հանձնելը, տեղակայողը պետք է տեղեկացնի աշխատողների ներկայացուցիչներին և տուժած աշխատողներին, որ նրանք ենթարկվելու են դրան։ Եվ եթե համակարգն օգտագործվում է ֆիզիկական անձանց վերաբերյալ որոշումներ կայացնելու կամ դրանք օժանդակելու համար, այդ անձինք պետք է տեղեկացված լինեն։ Հոլանդական ընկերությունում սա ուղղակիորեն կապված է աշխատանքային խորհրդի հետ, որի համաձայնությունը պահանջվում է աշխատողների անձնական տվյալների մշակման վերաբերյալ պայմանավորվածությունների և ներկայության, վարքագծի կամ կատարողականի դիտարկման կամ ստուգման համար հարմարությունների համար։ Աշխատակիցներին գնահատող կամ դասակարգող արհեստական ​​բանականության գործիքը ներգրավում է երկուսն էլ։ Մենք ավելի մանրամասն ներկայացնում ենք այս հարցի զբաղվածության կողմը հոլանդական աշխատանքային օրենսդրության մեջ արհեստական ​​բանականության և ավտոմատացման մասին մեր հոդվածում ։

Որոշակի տեղակայողներ լրացուցիչ պարտավոր են առաջին օգտագործումից առաջ անցկացնել հիմնարար իրավունքների ազդեցության գնահատում՝ հանրային իրավունքի մարմիններ, հանրային ծառայություններ մատուցող մասնավոր կազմակերպություններ և կյանքի և առողջության ապահովագրության ոլորտում վարկունակությունը գնահատող կամ ռիսկերի գնահատում և գնագոյացում իրականացնող համակարգերի տեղակայողներ: Այդ գնահատումը նկարագրում է համակարգի օգտագործման գործընթացները, տուժած անձանց կատեգորիաները, վնասի կոնկրետ ռիսկերը, մարդկային վերահսկողությունն ու վերականգնողական միջոցառումները: Այն գտնվում է GDPR-ի համաձայն տվյալների պաշտպանության ազդեցության գնահատման հետ մեկտեղ, այլ ոչ թե դրա փոխարեն:

Յուրաքանչյուր կազմակերպության համար՝ անկախ ռիսկի մակարդակից, մեկ պարտավորություն է կիրառվում և արդեն ուժի մեջ է 2025 թվականի փետրվարից. մատակարարները և տեղակայողները պետք է միջոցներ ձեռնարկեն՝ իրենց անունից արհեստական ​​​​բանականության համակարգերը շահագործող աշխատակիցների շրջանում արհեստական ​​​​բանականության բավարար մակարդակի գրագիտություն ապահովելու համար՝ հաշվի առնելով նրանց պատրաստվածությունը, փորձը և օգտագործման համատեքստը: Սա հավաստագրման պահանջ չէ. սա պարտականություն է՝ համոզվելու, որ գործիքներն օգտագործող մարդիկ հասկանում են, թե ինչի են իրենք ընդունակ և ինչի՝ ոչ: Սա նաև ապացուցելու ամենահեշտ պարտավորությունն է, և ամենահեշտը՝ ձախողելու:

Վերջապես, բարձր ռիսկային համակարգի հիման վրա կայացված որոշմամբ տուժած անձը, որը ստեղծում է իրավական հետևանքներ կամ նմանատիպորեն էականորեն ազդում է իր վրա, իրավունք ունի ստանալ համակարգի դերի վերաբերյալ հստակ և իմաստալից բացատրություն որոշման մեջ: Ցանկացած անձ կարող է նաև բողոք ներկայացնել ազգային շուկայի վերահսկողության մարմնին:

Ընդհանուր նշանակության արհեստական ​​բանականության մոդելներ

Օրենքի V գլուխը կարգավորում է ընդհանուր նշանակության արհեստական ​​ինտելեկտի մոդելները՝ մեծ մոդելները, որոնք տեղակայված են ժամանակակից արհեստական ​​ինտելեկտի արտադրանքի մեծ մասի հիմքում, և այդ կանոնները կիրառվում են 2025 թվականի օգոստոսից ի վեր: Նման մոդելի մատակարարը պետք է կազմի և պահպանի տեխնիկական փաստաթղթեր, տեղեկատվություն տրամադրի մոդելի վրա համակարգեր կառուցող հաջորդող մատակարարներին, ներդնի քաղաքականություն՝ համապատասխանելու ԵՄ հեղինակային իրավունքի մասին օրենքին, ներառյալ տեքստի և տվյալների հանքարդյունաբերության դեմ իրավունքների պահպանումը, և հրապարակի ուսուցման համար օգտագործված բովանդակության բավականաչափ մանրամասն ամփոփում: Համակարգային ռիսկ ներկայացնող մոդելների մատակարարները ունեն լրացուցիչ պարտականություններ, ներառյալ մոդելի գնահատումը, մրցակցային փորձարկումը, լուրջ միջադեպերի հետևումը և դրանց մասին հաղորդումը, ինչպես նաև կիբերանվտանգության ապահովումը:

Սովորական հոլանդական բիզնեսի համար արդիականությունը անուղղակի է, բայց իրական։ Եթե դուք ստեղծում եք ապրանք ուրիշի մոդելի հիման վրա, ապա դուք հիմնվում եք այն տեղեկատվության վրա, որը նրանք պարտավոր են տրամադրել ձեզ, և ձեր պայմանագրում դա պետք է նշված լինի։ Եթե դուք էապես կատարելագործում եք մոդելը, կարող եք ինքներդ ստանձնել մատակարարի դերը։ Եվ եթե ձեր օգտագործման դեպքը այնպիսին է, որտեղ մոդելի ուսուցման տվյալները կամ հեղինակային իրավունքի դիրքը կարևոր են, մոդել մատակարարի կողմից հրապարակված ամփոփումը այժմ այն ​​փաստաթուղթն է, որի մասին դուք կարող եք իրականում հարցնել։

Ո՞վ է կիրառում արհեստական ​​բանականության մասին օրենքը Նիդեռլանդներում

Ժամանակակից կառավարական շենքի ճարտարապետական ​​լուսանկար, որը խորհրդանշում է ԵՄ արհեստական ​​բանականության մասին օրենքի վերահսկողություն իրականացնող կառուցվածքային կառավարման և իրավապահ մարմինները։

Կիրարկումը բաշխված է Բրյուսելի և անդամ պետությունների միջև: Եվրոպական մակարդակում Եվրոպական հանձնաժողովի կազմում գտնվող արհեստական ​​բանականության գրասենյակը անմիջականորեն վերահսկում է ընդհանուր նշանակության արհեստական ​​բանականության մոդելները, մշակում է գործելակերպի կանոններ և ուղեցույցներ, ինչպես նաև համակարգում է աշխատանքները Եվրոպական արհեստական ​​բանականության խորհրդի հետ, որը միավորում է անդամ պետություններին, ինչպես նաև փորձագետների անկախ գիտական ​​​​խմբի հետ: Ընդհանուր նշանակության մոդելներից բացի ամեն ինչ ազգային մակարդակով կիրարկվում է յուրաքանչյուր անդամ պետության կողմից նշանակված շուկայի վերահսկողության մարմինների կողմից, իսկ ծանուցված մարմինները կատարում են երրորդ կողմի համապատասխանության գնահատում, որտեղ դա պահանջվում է Օրենքով:

Նիդեռլանդների դիրքորոշումը դեռևս որոշման փուլում է։ Օրենքն ինքնին կիրառվում է անմիջականորեն, ուստի բիզնեսները արդեն իսկ պարտավորված են կիրառման մեջ մտած մասերով, սակայն վերահսկողներին և նրանց լիազորությունները նշանակող ազգային կիրարկող ակտը դեռևս ուժի մեջ չի մտել։ Նախագիծը հանրային քննարկման է ներկայացվել 2026 թվականի գարնանը և այժմ անցնում է օրենսդրական գործընթաց, ինչը նշանակում է, որ վերջնական նշանակումները և լիազորությունների ճշգրիտ բաշխումը դեռ կարող են փոխվել, և ամսաթիվ չպետք է ենթադրել։

Նախագծում ներկայացված մոդելը հիբրիդային է: Գործող ոլորտային կարգավորող մարմինները դառնում են շուկայի վերահսկողության մարմիններ իրենց սեփական տիրույթներում, այսպիսով, առողջապահության արհեստական ​​բանականությունը գտնվում է առողջապահության տեսչության հետ, աշխատավայրում արհեստական ​​բանականությունը՝ աշխատանքի տեսչության հետ և այլն: Autoriteit Persoonsgegevens-ին (Նիդեռլանդների տվյալների պաշտպանության մարմին) և Rijksinspectie Digitale Infrastructuur-ին տրվում են համակարգող դերեր, որտեղ AP-ն հանդես է գալիս որպես բարձր ռիսկային համակարգերի մնացորդային վերահսկիչ, որոնք չունեն ակնհայտ ոլորտային կարգավորող, իսկ RDI-ն՝ որպես ազգային կապի կետ: Բիզնեսների համար սա նշանակում է, որ գործնական հարցը ոչ միայն այն է, թե արդյոք համակարգը բարձր ռիսկային է, այլև այն, թե որ կարգավորող մարմինն է այն դիտարկելու:

Պատժամիջոցների ռեժիմը աստիճանական է և խիստ։ Ամենածանր աստիճանը, որն արտահայտվում է որպես ֆիքսված առավելագույն կամ համաշխարհային տարեկան շրջանառության տոկոս, որն ավելի բարձր է, կիրառվում է 5-րդ հոդվածի արգելքների խախտումների դեպքում։ Միջին աստիճանը կիրառվում է մյուս պարտավորությունների մեծ մասի խախտումների դեպքում, ներառյալ բարձր ռիսկի պահանջները և թափանցիկության պարտականությունները։ Ավելի ցածր աստիճանը կիրառվում է տեղեկացված մարմիններին կամ մարմիններին սխալ, թերի կամ մոլորեցնող տեղեկատվություն տրամադրելու դեպքում։ Ներկայիս առավելագույն շեմերը սահմանված են Կանոնակարգի 99-րդ հոդվածում, իսկ ավելի թեթև սահմանաչափերը կիրառվում են փոքր և միջին ձեռնարկությունների և նորաստեղծ ձեռնարկությունների համար։ Սակայն կիրարկումը միայն տուգանքների մասին չէ. շուկայի վերահսկողության մարմինները կարող են պահանջել ուղղիչ գործողություններ, սահմանափակել կամ արգելել համակարգի հասանելիությունը և հրահանգել դրա հետկանչը կամ հետկանչը։

Ինչպես է արհեստական ​​բանականության մասին օրենքը համադրվում տվյալների պաշտպանության և պատասխանատվության հետ

Արհեստական ​​բանականության մասին օրենքը ոչինչ չի փոխարինում։ Այն լրացվում է գործող օրենքների ամբողջությանը, և հոլանդական արհեստական ​​բանականության նախագծերի մեծ մասում GDPR-ը մնում է ավելի պահանջկոտ գործիքը։ Անձնական տվյալների վրա մարզված կամ դրանց նկատմամբ կիրառվող յուրաքանչյուր արհեստական ​​բանականության համակարգ դեռևս կարիք ունի իրավական հիմքի, դեռևս առաջացնում է թափանցիկության պարտականություններ և դեռևս պահանջում է տվյալների պաշտպանության ազդեցության գնահատում, երբ մշակումը, հավանաբար, կհանգեցնի բարձր ռիսկի։ GDPR-ի սեփական կանոնը՝ ավտոմատացված անհատական ​​որոշումների կայացման վերաբերյալ, կիրառվում է արհեստական ​​բանականության մասին օրենքից անկախ և այն տվյալ անձին տալիս է մարդկային միջամտության և որոշումը վիճարկելու իրավունք։ Տվյալների պաշտպանության ընդհանուր կանոնակարգի մեր ակնարկը սահմանում է այդ շրջանակը։

Պատասխանատվությունն այն ոլորտն է, որտեղ սպասումները ամենից հաճախ գերազանցում են իրականությանը: Առաջարկվող արհեստական ​​ինտելեկտի պատասխանատվության մասին հրահանգը, որը կհամակարգեր քաղաքացիական հայցերը արհեստական ​​ինտելեկտի պատճառած վնասի համար, հետ է կանչվել: Մնում են երկու ճանապարհ: Առաջինը ազգային օրենսդրությունն է. Նիդեռլանդներում՝ քաղաքացիական օրենսգրքի 6:162-րդ հոդվածի համաձայն՝ քաղաքացիական իրավախախտման հայց կամ մատակարարի դեմ պայմանագրային հայց, որը գնահատվում է պատճառահետևանքային կապի և ապացուցման բեռի վերաբերյալ սովորական կանոններով: Երկրորդը եվրոպական ապրանքի պատասխանատվության բարեփոխված ռեժիմն է, որը ծրագրային ապահովումը, այդ թվում՝ արհեստական ​​ինտելեկտի համակարգերը, ուղղակիորեն ներառում է ապրանք հասկացության մեջ և թեթևացնում է հայցվորների ապացուցողական դիրքը. անդամ պետությունները պետք է այն տեղափոխեն ազգային օրենսդրություն, և մինչև Նիդեռլանդների կիրարկող օրենսդրության ուժի մեջ մտնելը կիրառվում են Քաղաքացիական օրենսգրքի ապրանքի պատասխանատվության վերաբերյալ գործող դրույթները:

Քրեական պատասխանատվությունը կրկին առանձին հարց է, և այն հարցի պատասխանը «Արհեստական ​​բանականության մասին» օրենքը բացարձակապես չի տալիս: Երբ ինքնավար համակարգը վնաս է պատճառում, հոլանդական քրեական օրենսդրությունը դիտարկում է ֆիզիկական կամ իրավաբանական անձի դիտավորյալ կամ մեղավոր անփութության դրսևորումը, ինչը շատ տարբեր վարժություն է կարգավորող մարմինների համապատասխանությունից: Մենք դա քննարկում ենք մեր «Արհեստական ​​բանականություն և քրեական իրավունք. ո՞վ է պատասխանատու, երբ մեքենան հանցագործություն է կատարում» հոդվածում :

Համապատասխանության գործնական ուղի

Աշխատանքը բաժանված է չորս քայլի, և առաջին երկուսը արժե անել նույնիսկ այն կազմակերպություններին, որոնք համոզված են, որ իրենց մոտ բարձր ռիսկային ոչինչ չկա։

Սկսեք գույքագրմամբ։ Թվարկեք կազմակերպության կողմից մշակվող, գնված, ներդրված կամ փորձարկվող յուրաքանչյուր արհեստական ​​բանականության համակարգ, ներառյալ այն գործիքները, որոնք ստացվել են բաժնի բաժանորդագրության միջոցով, այլ ոչ թե գնման միջոցով։ Յուրաքանչյուրի համար գրանցեք, թե ինչ է այն անում, ով է այն մատակարարում, ինչ տվյալներ է օգտագործում, ով է այն շահագործում և ինչ որոշումների վրա է ազդում։ Ստվերային արհեստական ​​բանականությունը, որն ընդունվում է թիմերի կողմից՝ առանց կենտրոնական տեսանելիության, այն վայրն է, որտեղ հանդիպում են դասակարգման անակնկալների մեծ մասը։

Այնուհետև որոշեք ձեր դերը և յուրաքանչյուր համակարգի ռիսկի մակարդակը՝ այդ հերթականությամբ, քանի որ նույն գործիքը տարբեր պարտավորություններ է առաջացնում՝ կախված նրանից, թե դուք դրա մատակարարն եք, թե տեղադրողը: Գրանցեք պատճառաբանությունը, մասնավորապես, երբ եզրակացնում եք, որ III հավելվածի համակարգը ընկնում է բացառություններից մեկի տակ. այդ գրառումը առաջին բանն է, որը կխնդրի վերահսկիչը:

Հաջորդը, անցկացրեք բացթողումների վերլուծություն՝ համեմատած իրականում կից պարտավորությունների հետ։ Բարձր ռիսկի համակարգ տեղադրողի համար սա նշանակում է վերահսկողության կարգավորումներ և դրանք իրականացնող անձանց իրավասություն, մուտքային տվյալների որակ, գրանցամատյանների պահպանում, աշխատողներին և նրանց ներկայացուցիչներին տեղեկատվություն տրամադրելը, և, որտեղ կիրառելի է, հիմնարար իրավունքների վրա ազդեցության գնահատումը։ Մատակարարողի համար սա նշանակում է 9-15 հոդվածների ամբողջական ֆայլը՝ գումարած որակի կառավարման համակարգը և համապատասխանության ուղին։

Վերջապես, շտկեք պայմանագրերը և կառավարումը: Մատակարարների հետ կնքված համաձայնագրերը պետք է պարտավորեցնեն մատակարարին տրամադրել օգտագործման հրահանգները, տեղակայողին անհրաժեշտ տեխնիկական տեղեկատվությունը, միջադեպերի մասին ծանուցումները և կարգավորող պահանջների աջակցությունը, ինչպես նաև պետք է պատասխանատվություն սահմանեն, եթե համակարգը սխալ դասակարգված լինի: Ներքին մակարդակով արհեստական ​​ինտելեկտի համապատասխանության պատասխանատվությունը վերագրեք անվանական անձի, կապեք այն գործող գաղտնիության և անվտանգության կառավարման հետ՝ զուգահեռ կառուցվածք կառուցելու փոխարեն, և արհեստական ​​ինտելեկտի գրագիտության պարտավորությունը ներառեք վերապատրաստման օրացույցում: Մեր ՏՏ իրավաբանական պրակտիկան աջակցում է կազմակերպություններին հենց այս հաջորդականության միջոցով:

Հինգ սխալ պատկերացում, որոնք արժե պարզաբանել

Նույն թյուրըմբռնումները ի հայտ են գալիս գրեթե յուրաքանչյուր ընդունողական զրույցի ժամանակ, և դրանցից յուրաքանչյուրը կազմակերպություններին հանգեցնում է նրան, որ նրանք ջանքեր են գործադրում սխալ տեղում։

Առաջինն այն է, որ օրենքն արգելում կամ լիցենզավորում է արհեստական ​​ինտելեկտի ընդհանուր օգտագործումը։ Այն ոչ մեկը, ոչ էլ մյուսը չի անում։ Ներքին հուշագիր կազմելու համար առևտրային չաթի օգնականի օգտագործումը արհեստական ​​ինտելեկտի գրագիտությունից բացի որևէ պարտավորություն չի առաջացնում, և, եթե արդյունքը հրապարակվում է հանրությանը տեղեկացնելու համար, ապա բացահայտման պարտականությունը։ Ծանր ռեժիմը առաջացնում է համակարգի կողմից ծառայվող նպատակը, այլ ոչ թե դրա հիմքում ընկած տեխնոլոգիան։

Երկրորդը՝ մարդկային ստորագրությունը հեռացնում է բարձր ռիսկի պիտակը։ Այն չի հեռացնում։ Նեղ ընթացակարգային կամ նախապատրաստական ​​​​աշխատանք կատարող համակարգերի բացառությունը խստորեն ուրվագծված է, և թեկնածուներին դասակարգող կամ ֆայլերը մանրամասն վերանայման համար նշող գործիքը ազդում է որոշման վրա, նույնիսկ եթե այն անձը ստորագրում է։ Ռետինե կնիքը մարդկային վերահսկողություն չէ և այն III հավելվածից դուրս գալու միջոց չէ։

Երրորդը՝ միայն մշակողներն են կարգավորվում։ Տեղակայողի պարտավորությունները իրական են, կիրառելի են համակարգն օգտագործող կազմակերպության նկատմամբ, և դրանցից մի քանիսը՝ աշխատողներին և նրանց ներկայացուցիչներին տեղեկացնելը, իրավասու վերահսկողության նշանակումը, գրանցամատյանների պահպանումը, ընդհանրապես չեն կարող վերապահվել վաճառողին։

Չորրորդը՝ արդեն տեղադրված ամեն ինչ համարվում է «պահապան» (daughtered): Բարձր ռիսկի կանոնների կիրառումից առաջ շուկայում տեղադրված համակարգերը սկզբունքորեն ընդգրկվում են միայն այն դեպքում, եթե դրանց դիզայնը հետագայում զգալիորեն փոխվում է, բայց այդ տարբերակն ավելի նեղ է, քան թվում է. մոդելի թարմացումները, վերապատրաստումը և վերաօգտագործումը հենց այն տեսակի փոփոխություններն են, որոնք համակարգը վերադարձնում են գործողության մեջ: Պետական ​​մարմինների կողմից օգտագործվող համակարգերի համար կիրառվում է առանձին և ավելի խիստ կանոն: Յուրաքանչյուր ոք, ով պլանավորում է ապավինել անցումային դիրքորոշմանը, պետք է փաստաթղթավորի կարգավորումները այնպես, ինչպես այն կա:

Հինգերորդն այն է, որ արհեստական ​​բանականության մասին օրենքը փոխարինում է գործող օրենսդրությանը։ Այն դրվում է դրա վրա։ Տվյալների պաշտպանությունը, խտրականության դեմ պայքարի մասին օրենքը, սպառողների իրավունքը, ոլորտային կարգավորումը, զբաղվածության մասին օրենքը և աշխատանքային խորհրդի իրավունքները շարունակում են լիովին կիրառվել, և Նիդեռլանդներում սովորաբար հենց դրանցից մեկն է առաջացնում առաջին կոնկրետ բողոքը, այլ ոչ թե արհեստական ​​բանականության մասին օրենքը։ Արհեստական ​​բանականության նախագիծը, որը համապատասխանում է արհեստական ​​բանականության մասին օրենքին, բայց չի համապատասխանում GDPR-ին, չի համապատասխանում, և հակառակը նույնպես ճիշտ է։

Հաճախակի տրվող հարցեր

Ստորև բերված հարցերը ծագում են Օրենքի մասին գրեթե յուրաքանչյուր առաջին զրույցի ժամանակ։

Ի՞նչ է բարձր ռիսկի արհեստական ​​բանականության համակարգը։

Պարզ ասած, բարձր ռիսկի արհեստական ​​բանականության համակարգը ցանկացած համակարգ է, որը կարող է լուրջ սպառնալիք ներկայացնել անձի առողջությանը, անվտանգությանը կամ հիմնարար իրավունքներին: Օրենքը սահմանում է մի քանի կոնկրետ կատեգորիաներ, ինչպիսիք են կարևորագույն ենթակառուցվածքներում, ինչպիսիք են տրանսպորտը, բժշկական սարքավորումները և աշխատակիցների հավաքագրման կամ կառավարման համակարգերում օգտագործվող արհեստական ​​բանականությունը:

Օրինակ՝ ալգորիթմը, որը զտում է ինքնակենսագրությունները՝ աշխատանքի հարցազրույցի համար թեկնածուներ ընդգրկելու համար, համարվում է բարձր ռիսկային ։ Ինչո՞ւ։ Որովհետև դրա որոշումները կարող են մեծ ազդեցություն ունենալ մեկի կարիերայի և կենսապահովման վրա։ Նման համակարգերը պետք է անցնեն խիստ համապատասխանության գնահատումներ, նախքան դրանք նույնիսկ կարողանան տեղադրվել ԵՄ շուկայում։

Արդյո՞ք «Արհեստական ​​բանականության մասին» օրենքը ազդում է իմ փոքր բիզնեսի վրա, եթե ես օգտագործեմ միայն այլ ընկերությունների արհեստական ​​բանականության գործիքները:

Այո, գրեթե անկասկած այդպես է։ Արհեստական ​​բանականության մասին օրենքի կանոնները վերաբերում են ոչ միայն արհեստական ​​բանականություն ստեղծող խոշոր տեխնոլոգիական ընկերությունների։ Մինչդեռ «մատակարարը» (ընկերությունը, որը ստեղծում է արհեստական ​​բանականությունը) կրում է ամենածանր համապատասխանության բեռը, «օգտատերը» (դա ձեր գործն է, երբ դուք տեղակայում եք համակարգը) նույնպես ունի հստակ պարտականություններ։

Եթե ​​դուք օգտագործում եք բարձր ռիսկի համակարգ, դուք պատասխանատու եք դրա շահագործման ապահովման, մատակարարի հրահանգներին համապատասխան մարդկային վերահսկողության պահպանման և դրա աշխատանքի վերահսկման համար: Նույնիսկ ավելի ցածր ռիսկի համակարգի դեպքում, ինչպիսին է հաճախորդների սպասարկման չաթբոտը, դուք դեռևս ունեք թափանցիկության պարտավորություն ՝ մարդկանց հստակեցնելու, որ նրանք փոխազդում են արհեստական ​​բանականության հետ:

Որո՞նք են իմ կազմակերպության նախապատրաստման առաջին քայլերը։

Ամենակարևոր առաջին քայլը ձեր կազմակերպության կողմից ներկայումս օգտագործվող կամ ներդնելու մտադրություն ունեցող յուրաքանչյուր արհեստական ​​բանականության համակարգի մանրամասն գույքագրում ստեղծելն է: Այս աուդիտը դիտարկեք որպես ձեր ամբողջ համապատասխանության ռազմավարության հիմք:

Յուրաքանչյուր համակարգի համար անհրաժեշտ է անցնել միայն դրա անվանումը թվարկելուց այն կողմ։ Դուք պետք է փաստաթղթավորեք դրա նպատակը, ապա դասակարգեք այն արհեստական ​​բանականության մասին օրենքի ռիսկի կատեգորիաների համաձայն՝ անընդունելի, բարձր, սահմանափակ կամ նվազագույն։

Երբ դուք բացահայտեք բարձր ռիսկի համակարգեր, ձեր հաջորդ քայլը բացթողումների վերլուծություն անցկացնելն է: Սա ենթադրում է ձեր ներկայիս գործելակերպի համեմատություն Օրենքի կոնկրետ պահանջների հետ՝ տվյալների կառավարման, տեխնիկական փաստաթղթավորման և մարդկային վերահսկողության նման բաների համար: Այս գործընթացը հիմա սկսելը կենսականորեն կարևոր է, քանի որ լիարժեք համապատասխանության հասնելը մանրամասն և ժամանակատար աշխատանք է:

Law & More խորհրդատվություն է տրամադրում մատակարարներին և տեղակայողներին արհեստական ​​բանականության մասին օրենքի դասակարգման, մատակարարման շղթայում համապատասխանությունը գործնական դարձնող պայմանագրերի, ինչպես նաև տվյալների պաշտպանության և պատասխանատվության հետ համընկնման վերաբերյալ: Եթե դուք պարզում եք, թե որ պարտավորություններն են վերաբերում ձեր կառուցած կամ օգտագործվող համակարգին, մենք ուրախ կլինենք դրանք քննարկել ձեզ հետ:

Իրավաբանական օգնություն է պե՞տք։

Կապ Law & More Ձեր իրավական հարցերի վերաբերյալ մասնագիտական ​​խորհրդատվության համար: Մեր բազմալեզու թիմը պատրաստ է օգնել ձեզ:

Առնչվող հոդվածներ

Եվրոպական կանոնները պահանջում են, որ միջնորդները՝ խորհրդատուները, հաշվապահները, բանկերը և փաստաբանները, հաշվետվություն տան

Ուսումնասիրեք բնակության թույլտվությունը կորցնելու հետևանքները և հասկացեք, թե ինչու է դա կարևոր անհատների համար

Առանց անձի համաձայնության սեռական բնույթի լուսանկարների հրապարակումն ինքնին քրեական հանցագործություն է

Հոլանդական օրենսդրության համաձայն՝ չարտոնված ձայնային նմուշառումը խախտում է, երբ գոյություն ունեցող ձայնի մի հատված

Ալգորիթմական կողմնակալության պատասխանատվությունը կազմակերպության կրած իրավական պատասխանատվությունն է, երբ ավտոմատացված համակարգը ստեղծում է

Ապակենտրոնացված ինքնավար կազմակերպությունը հոլանդական օրենսդրության համաձայն չունի իր սեփական իրավական ձևը։ Գիրք

Մնացեք տեղեկացված հոլանդական օրենսդրության վերաբերյալ

Բաժանորդագրվեք մեր նորություններին` իրավական վերջին նորությունների, կարգավորող մարմինների թարմացումների և գործնական խորհուրդների համար։