Qazanclar:
- AB AI Qanununun risk əsaslı məntiqini (qəbuledilməz, yüksək, məhdud, minimum) və yüksək riskli sistemlərin öhdəliklərini anlayın
- Süni intellektin istifadəsində KVKK baxımından fərdi məlumatların işlənməsi, məqsədin məhdudlaşdırılması, açıqlama və beynəlxalq ötürmə risklərini aşkar etmək bacarığı
- Süni intellektin nəticəsini qəti hüquqi məsləhət hesab etmədən əvvəlcədən qiymətləndirmək və şəxsi məlumatları və hüquqi dəstəyi yüksək riskli təşəbbüslərə daxil etmək bacarığı.
Etika “doğru olanı” təsvir edir; Digər tərəfdən, uyğunluq "qanunla tələb olunanları" və pozulmasının cəzalara, məhkəmələrə və nüfuzun itirilməsinə səbəb olduğunu təsvir edir. Yüksək səviyyəli rəhbər üçün uyğunluq şəxsi hüquqi məsuliyyət məsələsidir; “Bilmirdim” müdafiə deyil. Bu bölmədə biz süni intellekt üçün ən kritik iki tənzimləməni müzakirə edəcəyik: Aİ Süni İntellekt Aktı (AB AI Aktı; Avropa Birliyinin süni intellekti risk səviyyəsinə görə tənzimləyən hərtərəfli qanunu) və KVKK (Şəxsi Məlumatların Qorunması Qanunu; Türkiyənin fərdi məlumatların qorunması qanunu Avropada GDPR ilə oxşardır). Məqsəd hüquqşünas olmaq deyil; Nə vaxt dayandırılacağını və hüquqi dəstək alacağını bilmək və kor risklərdən qaçınmaq.
AB AI Qanununun əsaslandırılması: riskə əsaslanan
Aİ-nin AI qanunu süni intellekt sistemlərini risk səviyyəsinə görə dörd kateqoriyaya ayırır və hər bir kateqoriyaya fərqli öhdəliklər qoyur. Türkiyədə birbaşa həyata keçirilməsə də; O, AB-yə məhsul/xidmət satan, Aİ müştəriləri olan və ya Aİ istifadəçilərinin məlumatlarını emal edən qurumları birləşdirir və dünya standartına çevrilir.
Risk səviyyəsi
misal
məsuliyyət
qəbuledilməzdir
Sosial qiymətləndirmə, manipulyasiya sistemləri
qadağandır
yüksək risk
İşə qəbul, kredit, səhiyyə, kritik infrastruktur
Ciddi: risklərin idarə edilməsi, məlumatların keyfiyyəti, insan nəzarəti, qeyd, şəffaflıq
məhdud risk
Chatbot, məhsuldar məzmun
Şəffaflıq: istifadəçiyə onun AI olduğunu bildirmək
minimal risk
Spam filtri, oyun
Pulsuz, könüllü yaxşı təcrübə
Vacib termin: yüksək riskli sistem insanların fundamental hüquqlarına, təhlükəsizliyinə və ya həyat imkanlarına (iş, kredit, təhsil, sağlamlıq) birbaşa təsir göstərə bilən süni intellektin tətbiqidir. Bu sistemlər üçün qanun; O, risklərin qiymətləndirilməsi, keyfiyyət və qərəzsiz məlumat, insan nəzarəti, texniki sənədlər, sənədlərin aparılması və şəffaflığı tələb edir.
İpucu: Süni intellektlə bağlı təşəbbüsü qiymətləndirərkən özünüzdən soruşun: “Bu sistem insanın işinə, puluna, sağlamlığına və ya azadlığına təsir edən qərarda iştirak edirmi?” Cavab bəli olarsa, bu, çox güman ki, yüksək riskdir və hüquqi dəstək ilə xüsusi diqqət tələb edir.
KVKK-nın əsas öhdəlikləri
KVKK fərdi məlumatların işlənməsini tənzimləyir (şəxsi spesifik və ya müəyyən edilə bilən hər hansı bir məlumat: ad, TR ID, e-poçt, yer, hətta davranış məlumatları). Süni intellekt baxımından kritik məqamlar:
- Hüquqi əsas: Şəxsi məlumatların işlənməsi üçün əsaslı səbəb (açıq razılıq, müqavilə, qanuni maraq və s.) tələb olunur.
- Məqsəd məhdudiyyəti: Məlumat toplandığı məqsəddən başqa məqsədlər üçün istifadə edilə bilməz. Bir məqsədlə toplanmış məlumatların süni intellekt təliminə daxil edilməsi əlavə dəstək tələb edə bilər.
- Məlumatların minimuma endirilməsi: Yalnız lazım olan qədər məlumat emal edilir.
- Açıqlama: Maraqlı şəxs onun məlumatlarının necə işləndiyi barədə məlumatlandırılmalıdır.
- Transfer: Məlumatların xaricə ötürülməsi (məsələn, xaricdəki süni intellekt provayderinə) xüsusi qaydalara tabedir.
- Avtomatik qərar: İnsana təsir edən tamamilə avtomatik qərarlara etiraz etmək hüququna hörmət edilməlidir.
Müştəri məlumatlarının süni intellekt alətinə yerləşdirilməsi çox vaxt “məlumatların xaricə ötürülməsi” və “istənilməyən emal” deməkdir; Bu, ən ümumi və ən təhlükəli uyğunluq pozuntusudur.
Addım-addım: uyğunluğu yoxlayın
1. Risk səviyyəsini müəyyənləşdirin. Qəbuledilməz/yüksək/məhdud/minimum risk altında olan sistem nədir?
2. Şəxsi məlumatların olub olmadığını yoxlayın. Hansı şəxsi məlumatlar hara, nəyə əsasən gedir?
3. Öhdəlikləri uyğunlaşdırın. Risk səviyyəsinə və məlumat statusuna əsaslanan qanuni tələbləri sadalayın.
4. Hüquqi dəstək alın. Yüksək riskli və ya şəxsi məlumatları əhatə edən hər bir təşəbbüsə qanunu cəlb edin.
5. Sənəd və monitorinq. Uyğunluq qərarlarını, açıqlamaları və yoxlamaları qeyd edin.
üç mini qutu
1-ci hal - Xaricə səssiz köçürmə. Bir pərakəndə satıcı müştəri şikayətlərini təhlil etmək üçün məlumatları xaricdə yerləşən AI alətinə göndərdi. Aydınlaşdırma mətni bunu əhatə etməyib, köçürməyə əsas yox idi. KVKK baxımından pozuntu baş verib; Audit zamanı inzibati cərimə riski var idi. Qurum daxili məlumatları emal edən bir həllə keçdi və işıqlandırmanı yenilədi.
2-ci hal - Yüksək riskli sistemin sərtliyi. İnsan resursları texnologiyası şirkəti AB-yə işə götürmə proqram təminatı satırdı. Bu, AB AI Qanununda "yüksək risk" hesab olunurdu. Şirkət risklərin idarə edilməsi, məlumatların keyfiyyətinə dair sübutlar, insan nəzarəti və sənədləri əvvəlcədən hazırladığı üçün bazara rəvan daxil oldu. Hazırlıqsız rəqib eyni öhdəlikləri yerinə yetirə bilmədiyi üçün girişi gecikdirildi. Harmoniya rəqabət üstünlüyünə çevrildi.
Məsələn 3 - İşıqlandırmanın gücü. Sığorta şirkəti süni intellektlə qiymət qoyarkən müştəriləri aydın şəkildə maarifləndirib və tam avtomatlaşdırılmış qərarlara etirazlara yol açıb. Müştəri etiraz etdi, insanlar tərəfindən nəzərdən keçirildi və məlumat xətası düzəldildi. Şəffaflıq və müraciət yalnız qanuni tələblərə cavab vermədi, həm də əsl səhvə yol verdi.
Dörd kopyalana bilən şablon
1) Risk təsnifatı üzrə ilkin nəzarət:
Rolunuz: AI uyğunluğu üzrə məsləhətçi (ilkin qiymətləndirmə, hüquqi məsləhət deyil). Aşağıdakı sistemi AB AI Aktı risk səviyyələrinə görə təsnif edin: qəbuledilməz, yüksək, məhdud, minimal. Məntiqinizi və hansı əsas öhdəliklərin yaranacağını yazın; Yekun qərar üçün hüquqi dəstək tələb olunduğunu bildirin. Sistem: [mətn]
2) Şəxsi məlumat axını xəritəsi:
Süni intellektin bu istifadəsində, hansı şəxsi məlumatların işləndiyini, hansı məqsədlə toplandığını və harada ötürüldüyünü (xüsusilə xaricə) xəritədə təsvir edin. KVKK baxımından riskli məqamları qeyd edin və hansı məsələlərin hüquqi dəstək tələb etdiyini göstərin. İstifadəsi: [mətn]
3) İşıqlandırma və etirazlara nəzarət:
Müştəri ilə üzləşən süni intellekt üçün KVKK-nın dəqiqləşdirilməsi və avtomatik qərar etiraz tələblərini yoxlayın: istifadəçi nə barədə məlumatlandırılmalı, etiraz necə işlənməlidir? Çatışmazlıqları sadalayın. İstifadəsi: [mətn]
4) Uyğunluğa hazırlığın yoxlanış siyahısı:
Aşağıdakı yüksək riskli süni intellekt təşəbbüsü üçün Aİ AI Aktına uyğunluq üzrə yoxlama siyahısı hazırlayın: risklərin idarə edilməsi, məlumatların keyfiyyəti, insan nəzarəti, sənədləşdirmə, qeydiyyat, şəffaflıq. Hər bir maddə üçün "hazır/natamam" kimi qiymətləndirə biləcəyim bir sual yazın. Təşəbbüs: [mətn]
Zəif məlumat / Güclü göstəriş
Zəif: "Bu süni intellekt qanunidirmi?"
Nəticə: Səthi, etibarsız cavab; Süni intellekt qəti hüquqi məsləhət verə bilməz və verməməlidir.
Güçlü: "Aİ-də müştərilərə satılan işə götürmə öncəsi yoxlama vasitəsini qiymətləndirirəm. Bunu AB AI Qanunu risk səviyyələrinə görə əvvəlcədən təsnifləşdirin və ehtimal ki, yüksək risk hesab edilərsə hansı öhdəliklərin (risklərin idarə edilməsi, məlumatların keyfiyyəti, insan nəzarəti, sənədləşdirmə) ortaya çıxacağını sadalayın. Həmçinin KVKK baxımından, bu prosesin hansı dövlətə və namizədə necə lazım olduğunu soruşmaq lazımdır. İlkin qiymətləndirmə, son qərar üçün qanun lazımdır."
Nəticə: Strukturlaşdırılmış ilkin qiymətləndirmə və hüquqi dəstəyə hazırlıq; kor "qanuni/deyil" bəndi deyil.
Ümumi səhvlər
- AI-dən qəti hüquqi məsləhət gözləyirik. Süni intellekt ilkin qiymətləndirmə aparır; Son hüquqi qərar vəkilə məxsusdur.
- Xaricə məlumat ötürülməsinə məhəl qoymamaq. Müştəri məlumatlarının xarici AI alətinə daxil edilməsi çox vaxt uyğunluq pozuntusudur.
- Yüksək risk sistemini düzgün qiymətləndirmək. Biznes, kredit və sağlamlıq qərarlarında iştirak edən sistemlər xüsusi qayğı tələb edir.
- Məlumat və etiraz hüququndan yan keçmək. Şəffaflıq və müraciət fiziki şəxslərə təsir edən avtomatlaşdırılmış qərarlar üçün qanuni tələblərdir.
- Harmoniyanın birdəfəlik olduğunu düşünmək. Qanunvericilik və sistemlər dəyişir; Uyğunluğa daim nəzarət edilməlidir.
Diqqət: Bu bölmədəki məlumat ümumi məlumatlandırma üçündür və hüquqi məsləhət deyil. Süni intellekt çıxışı da hüquqi məsləhət deyil. Şəxsi məlumatları emal edən və ya yüksək riskli hər hansı təşəbbüsdə qərar qəbul etməzdən əvvəl ixtisaslı hüquq eksperti ilə məsləhətləşmək məcburidir. Uyğunluq pozuntularının dəyəri cərimələr, məhkəmə çəkişmələri və nüfuzun itirilməsi şəklində eksponent olaraq artır.
Xülasə
Uyğunluq qanunla tələb olunan minimumdur və onun pozulması menecerin üzərinə hüquqi məsuliyyət qoyur. Aİ AI Qanunu AI-ni risk səviyyəsinə görə tənzimləyir (qəbuledilməz, yüksək, məhdud, minimal); Risklərin idarə edilməsi, məlumatların keyfiyyəti, insan nəzarəti və şəffaflıq yüksək riskli sistemlər üçün vacibdir. KVKK isə şəxsi məlumatların qanuni əsaslara, məqsəd limitinə, minimuma endirilməsinə, açıqlanmasına və beynəlxalq ötürmə qaydalarına uyğun olmasını tələb edir; Müştəri məlumatlarının xarici AI alətinə daxil edilməsi ən çox yayılmış pozuntudur. AI yalnız ilkin qiymətləndirmələr edə bilər; Qəti hüquqi qərar üçün ekspert dəstəyi alınmalıdır. Növbəti bölmədə biz bütün bu strategiyanı həyata keçirəcək komanda və səriştə strukturunu müzakirə edəcəyik.
Tətbiq tapşırığı
AI istifadə halını seçin. 1. Şablonla AB AI Aktı risk səviyyəsini əvvəlcədən təsnif edin. 2. Şablonla fərdi məlumatların hərəkətini xəritələşdirin və beynəlxalq köçürmənin olub olmadığını müəyyənləşdirin. Yaranan ən vacib iki uyğunluq sualını yazın və onları hansı hüquqi mənbəyə/ekspertə yönləndirəcəyinizi qeyd edin. Qəti hüquqi qərarlar qəbul etməmək; sadəcə suallara aydınlıq gətirin.
yoxlama siyahısı
- [ ] Mən sistemin Aİ AI Aktı risk səviyyəsini əvvəlcədən təsnif etmişəm.
- [ ] Əgər bu yüksək riskdirsə, mən müvafiq öhdəlikləri sadaladım.
- [ ] Mən emal edilmiş şəxsi məlumatların və onun əsaslarının xəritəsini tərtib etdim.
- [ ] Xaricə məlumat ötürülməsinin olub olmadığını yoxladım.
- [ ] Mən məlumat tələbini və etiraz etmək hüququnu nəzərdən keçirdim.
- [ ] Hüquqi dəstək üçün kritik uyğunluq sualları hazırladım.
- [ ] Mən AI çıxışını qəti hüquqi məsləhət kimi qəbul etmədim.