AI Act е тук! Готова ли е компанията ви за него?
До пълното влизане в сила на новото законодателство има още известно време, но организациите трябва се подготвят отсега
В сряда Европейският парламент одобри първия в света основен набор от регулаторни правила за управление на изкуствения интелект – най-нашумялата технологична ниша от последните години.
ЕС постигна предварителен политически консенсус в началото на декември, а след това новото законодателство беше одобрено на сесията на ЕП в сряда с 523 гласа "за", 46 "против" и 49 "въздържал се".
"Европа вече е глобален законодател в областта на изкуствения интелект", написа Тиери Бретон, европейският комисар по въпросите на вътрешния пазар, на страницата си в X.
Председателят на Европейския парламент Роберта Мецола определи акта като новаторски, заявявайки, че той ще даде възможност за иновации, като същевременно защитава основните права:
"Изкуственият интелект вече е много важна част от нашето ежедневие. Сега той ще бъде част и от нашето законодателство", написа тя в социалните мрежи.
Драгош Тудораче, депутат, който наблюдава преговорите на ЕС по споразумението, също приветства сделката, но отбелязва, че най-голямата пречка остава прилагането.
Роденият през 2021 г. Закон на ЕС за изкуствения интелект (AI Act) разделя технологиите на категории по риск, вариращи от "неприемливи" - при които технологията ще бъде забранявана - до високо, средно и ниско рискови. Очаква се регламентът да влезе в сила в края на мандата на сегашната ЕК през май, след като премине финални проверки и получи одобрение от Европейския съвет. Прилагането му щe започне от 2025 г. нататък.
Някои държави от ЕС се застъпват за саморегулиране на индустрията вместо за въвеждане на ограничения от страна на правителството заради опасения, че задушаващите регулации могат да създадат пречки пред възможностите на Европа да се конкурира с китайските и американските компании в технологичния сектор. Сред противниците на законодателството са Германия и Франция, които са дом на някои от обещаващите европейски стартъпи в областта на изкуствения интелект.
Но ЕС се бори да бъде в крак с въздействието на технологичните разработки върху потребителите и пазарното надмощие на ключови играчи. Миналата седмица блокът въведе в сила забележително законодателство в областта на конкуренцията, което има за цел да обуздае американските гиганти. Съгласно Закона за цифровите пазари ЕС може да се противопостави на антиконкурентните практики на големите технологични компании и да ги принуди да отворят услугите си в сектори, в които господстващото им положение е задушило по-малките играчи и е ограничило свободата на избор за потребителите.
Шест компании - американските гиганти Alphabet, Amazon, Apple, Meta, Microsoft, както и китайската ByteDance – са определени като „пазачи“ на онлайн пространството и съответно трябва да отговарят на много по-строги изисквания.
Но вече се забелязва нарастване на опасенията относно възможността за злоупотреба с изкуствения интелект. Правителствата се опасяват от възможността за използване на дълбоки фалшификати (дийпфейк) в навечерието на редица ключови избори по цял свят през тази година.
И някои поддръжници на изкуствения интелект вече се саморегулират, за да се противопоставят на зловредните играчи. Във вторник Google например обяви, че ще ограничи вида на свързаните с изборите запитвания, които могат да бъдат задавани на нейния чатбот Gemini, като добави, че вече е въвела подобни промени в САЩ и Индия.
"Законът за изкуствения интелект тласка развитието на технологята в посока, в която хората държат контрола, а AI ще ни помогне да използваме новите открития за икономически растеж, обществен напредък и разгръщане на човешкия потенциал", заявява Тудораче в социалните мрежи. "Законът за изкуствения интелект не е краят на пътя, а по-скоро началната точка за нов модел на управление, изграден около технологиите. Сега трябва да съсредоточим политическата си енергия, за да го превърнем от закон в книгите в реалност на терен".
Професионалистите в областта на правото определят акта като важен етап в международното регулиране на изкуствения интелект, като отбелязват, че той може да проправи пътя на други държави и блокове да последват примера на ЕС.
"За пореден път ЕС е първият, който разработва много изчерпателен набор от нормативни актове", коментира пред CNBC Стивън Фармър, партньор и специалист по изкуствен интелект в международната правна кантора Pillsbury. "Блокът рано пристъпи към регулиране на данните, като ни даде GDPR, който предизвика глобално сближаване по темата за личните данни. Със Закона за изкуствения интелект историята се повтаря.
Готов ли е бизнесът ви за AI Act?
До пълното влизане в сила на новото законодателство за изкуствения интелект на ЕС има още известно време, но организациите трябва да започнат да се подготвят за него още сега. Това се отнася с най-голяма сила до управителните съвети на компаниите, които трябва да започнат да преразглеждат управлението, политиките и стратегиите на своите организации в областта на изкуствения интелект и да оценят как те могат да бъдат засегнати от AI Act.
Законът за изкуствения интелект в сегашния си вид не създава пречки за използването на технологията. Той има за цел да регулира навлизането ѝ, като постигне баланс между нуждите на организациите и правата на гражданите, и няма да засяга всички системи от тази група.
Появата на законодателството не трябва по никакъв начин да променя отношението или намеренията на дадена организация по отношение на използването на AI, категорични са от специализираната консултантска платформа EY и добавят:
„Няма съмнение, че използването на AI в почти всяка организация има добър бизнес смисъл. Той може да варира от съвсем базови употреби в онлайн платформи до подпомагане на разширени бизнес функции, като например управление на веригата за доставки. Той е секторно и мащабно агностичен и има потенциал да донесе значителни ползи, включително подобрена производителност и ефективност на разходите”.
Разбира се, някои организации могат да решат, че няма да използват AI, поне засега. Но това не означава непременно, че те не трябва да обмислят как това би се случило в бъдеще и да изградят още сега подходящ набор от правила за управление.
Ако служителите използват публично достъпни генеративни системи за AI, за да им помагат в работата, работодателят може да се окаже изправен пред непредвидени последици. Ето защо е важно всички организации да извършват подробни прегледи, за да идентифицират всяко използване на технологията както вътрешно, така и по цялата верига на стойността. Също така, по отношение на ИТ поръчките и ИТ договорите, сега е важно да е ясно кои системи включват AI и по-специално системи, които могат да попаднат в обхвата на Закона за изкуствения интелект на ЕС, когато той влезе в сила.
За организациите, които вече използват или възнамеряват да използват AI, пък е важно да разберат, че законодателството има екстериториален характер. То ще се прилага във всички държави от ЕС, но и организациите извън блока, които планират да използват AI в неговите рамки, също попадат в обхвата на новото законодателство.
Многонационалните компании също така ще трябва да картографират законите за AI в целия свят и да решат кои от тях могат да спазват. Понастоящем ЕС е най-напреднал, което означава, че спазването на AI Act ще гарантира съвместимост с всички глобални правила. Но това е аспект, който трябва да се следи постоянно, особено след като и други региони и водещи пазари вече предвиждат въвеждането на подобни правила.
Членовете на управителните съвети и директорите без изпълнителни функции ще трябва да се съсредоточат върху задаването на правилните въпроси във връзка с използването на AI. Те трябва да са сигурни, че разбират какво изисква законът от техните организации и какво означава това на практика.
„Много се говори за етиката на AI и избягването на пристрастни или дискриминационни резултати е много важно. При прегледа и използването на данни по етичен начин управителните съвети ще трябва да се съсредоточат и върху въпроси като тяхното управление. Ще бъде важно да се разбере точно какъв вид данни използват конкретните системи, за да се гарантира спазването на правните и регулаторните правила като GDPR“, съветва експертите от EY.
Препоръчително е да се приоритизират и случаите на използване на AI. Някои случаи в областта на човешките ресурси например могат да доведат до правни и регулаторни проблеми заради естеството на съответните лични данни и това, което технологията може да направи с тях.
Както стана ясно, Законът за изкуствения интелект на ЕС ще категоризира системите в няколко групи - забранени, високорискови, умерени и минимално рискови. Забранените дейности включват използването на техники за въздействие върху поведението, социален скрининг и използване на уязвимости на определени основания. Високорисковите системи за AI са тези, които са изцяло регулирани от AI Act.
„За много организации ключовият въпрос ще бъде да се гарантира, че не попадат по невнимание в категорията с по-висок от предвиденото риск. Това изисква ясен анализ още в началото на проекта за имплементация на AI и висока степен на сътрудничество с доставчиците на системите, ако тя не се разработва вътрешно. Друг важен аспект е да се уверите, че нищо не се променя по отношение на параметрите на проекта на който и да е етап от неговото разработване и изпълнение или че с течение на времето самият случай на използване не променя категорията си“, акцентират експертите.
Грамотността в областта на изкуствения интелект е друг ключов аспект.
„Изключително важно е служителите да знаят с какво си имат работа и как да го използват - както и неговите ограничения. Служителите, а и работодателите трябва да разберат, че резултатите от работата на генеративните платформи трябва да се проверяват допълнително, тъй като те могат да „халюцинират“ или да си измислят много убедително.
Служителите трябва да бъдат обучени, като интензивността и честотата на това обучение зависят от нивото на взаимодействие на всеки отделен човек с технологията, сложността на системата за AI и конкретната позиция в организацията.
„В перспектива Законът за AI просто не може да бъде пренебрегнат. Организациите трябва да се подготвят за него, независимо дали планират да използват технологията или не. Регулаторни и правни съвети трябва да се търсят на възможно най-ранен етап. И въпреки че новото законодателство не представлява правна или регулаторна пречка за бизнес възможностите, създадени от AI, липсата на подготовка може да означава, че организациите ще бъдат принудени да направят панически промени, когато той влезе пълномащабно в сила“, предупреждават в заключение от EY.