Kasu:
- Mõista EL-i tehisintellekti seaduse riskipõhist loogikat (vastuvõetamatu, kõrge, piiratud, minimaalne) ja kõrge riskiga süsteemide kohustusi
- Võimalus tuvastada isikuandmete töötlemise, eesmärgi piiramise, avalikustamise ja rahvusvahelise edastamise riske KVKK-ga seoses tehisintellekti kasutamisel
- Võimalus eelhinnata tehisintellekti väljundit, pidamata seda lõplikuks juriidiliseks nõuandeks ning kaasata kõrge riskiga algatustesse isikuandmeid ja õigusabi.
Eetika kirjeldab "mis on õige"; Vastavus seevastu kirjeldab seda, mis on "seadusega nõutud" ja mille rikkumine toob kaasa karistused, kohtuasjad ja maine kaotuse. Kõrgema juhi jaoks on nõuetele vastavus isikliku juriidilise vastutuse küsimus; "Ma ei teadnud" ei ole kaitse. Selles üksuses räägime kahest tehisintellekti jaoks kõige kriitilisemast regulatsioonist: EL tehisintellekti seadus (EU AI seadus; Euroopa Liidu terviklik seadus, mis reguleerib tehisintellekti vastavalt selle riskitasemele) ja KVKK (isikuandmete kaitse seadus; Türkiye isikuandmete kaitse seadus on sarnane GDPR-iga Euroopas). Eesmärk ei ole juristiks saada; Teadmine, millal peatuda ja saada õigusabi, ning pimedate riskide vältimine.
ELi tehisintellekti seaduse põhjendus: riskipõhine
EL-i tehisintellektiseadus jagab tehisintellektisüsteemid riskitaseme järgi nelja kategooriasse ning seab igale kategooriale erinevad kohustused. Kuigi seda Türkiye's otseselt ei rakendata; See seob asutusi, kes müüvad ELi tooteid/teenuseid, omavad EL-i kliente või töötlevad EL-i kasutajate andmeid, ning sellest on saamas ülemaailmne standard.
Riski tase
näide
vastutust
vastuvõetamatu
Sotsiaalne punktiarvestus, manipuleerivad süsteemid
keelatud
kõrge risk
Värbamine, krediit, tervishoid, kriitiline infrastruktuur
Range: riskijuhtimine, andmete kvaliteet, inimjärelevalve, registreerimine, läbipaistvus
piiratud risk
Vestlusbot, produktiivne sisu
Läbipaistvus: kasutaja teavitamine, et tegemist on tehisintellektiga
minimaalne risk
Rämpspostifilter, mäng
Tasuta, vabatahtlik hea tava
Oluline termin: kõrge riskiga süsteem on tehisintellekti rakendus, mis võib otseselt mõjutada inimeste põhiõigusi, turvalisust või eluvõimalusi (töökohad, krediit, haridus, tervis). Nende süsteemide seadus on; See nõuab riskianalüüsi, andmete kvaliteeti ja erapooletust, inimjärelevalvet, tehnilist dokumentatsiooni, andmete säilitamist ja läbipaistvust.
Näpunäide. AI algatuse hindamisel küsige endalt: "Kas see süsteem on seotud otsusega, mis mõjutab inimese tööd, raha, tervist või vabadust?" Kui vastus on jaatav, on see tõenäoliselt suur risk ja nõuab erilist hoolsust koos juriidilise toega.
KVKK põhikohustused
KVKK reguleerib isikuandmete töötlemist (igasugune teave, mis muudab isiku konkreetseks või tuvastatavaks: nimi, TR ID, e-post, asukoht, isegi käitumisandmed). Tehisintellekti kriitilised punktid:
- Õiguslik alus: Isikuandmete töötlemiseks on vaja mõjuvat põhjust (selgesõnaline nõusolek, leping, õigustatud huvi jne).
- Eesmärgi piirang: andmeid ei tohi kasutada muul eesmärgil kui see, milleks need koguti. Eesmärgil kogutud andmete lisamine tehisintellekti koolitusse võib vajada täiendavat tuge.
- Andmete minimeerimine: töödeldakse ainult nii palju andmeid kui vaja.
- Avalikustamine: Asjaomast isikut tuleb teavitada sellest, kuidas tema andmeid töödeldakse.
- Edastamine: andmete edastamisel välismaale (näiteks ülemere tehisintellekti pakkujale) kehtivad erireeglid.
- Automaatne otsus: tuleb austada õigust esitada vastuväiteid isikut mõjutavatele täielikult automaatsetele otsustele.
Kliendiandmete kleepimine tehisintellekti tööriista tähendab sageli "andmete edastamist välismaale" ja "soovimatut töötlemist"; See on kõige levinum ja kõige ohtlikum nõuetele vastavuse rikkumine.
Samm-sammult: sobivuse kontroll
1. Määrake riskitase. Mis on vastuvõetamatu/kõrge/piiratud/minimaalse riskiga süsteem?
2. Kontrollige isikuandmete olemasolu. Millised isikuandmed kuhu lähevad, mille alusel?
3. Täida kohustused. Loetlege juriidilised nõuded riskitaseme ja andmete oleku alusel.
4. Hankige õigusabi. Kaasake seadus igasse algatusse, mis on kõrge riskiga või hõlmab isikuandmeid.
5. Dokumenteerida ja jälgida. Registreerige vastavusotsused, avalikustamine ja kontrollid.
kolm minikarpi
Juhtum 1 – vaikne ülekanne välismaale. Jaemüüja saatis andmed ülemerepõhisele tehisintellekti tööriistale, et analüüsida klientide kaebusi. Selgitav tekst seda ei hõlmanud, ülekandmiseks polnud alust. Rikkumine on toimunud KVKK osas; Auditi käigus tekkis haldustrahvide oht. Asutus läks üle siseriiklikult andmeid töötlevale lahendusele ja uuendas valgustust.
Juhtum 2 – kõrge riskiga süsteemi rangus. Personalitehnoloogia ettevõte müüs AB-le värbamistarkvara. Seda peeti ELi tehisintellekti seaduses "kõrge riskiga". Ettevõte sisenes turule sujuvalt, sest valmistas ette riskijuhtimise, andmete kvaliteedi tõendid, inimliku järelevalve ja dokumentatsiooni. Ettevalmistumata konkurendi ligipääs viibis, kuna ta ei suutnud samu kohustusi täita. Harmoonia muutus konkurentsieeliseks.
3. juhtum – valgustuse võimsus. Kindlustusselts valgustas kliente tehisintellektiga hinnakujunduses selgelt ja avas tee täielikult automatiseeritud otsuste vastuväidetele. Klient esitas vastuväite, inimene vaatas üle ja andmeviga parandati. Läbipaistvus ja apellatsioon ei vastanud mitte ainult juriidilisele nõudele, vaid tuvastasid ka tõelise vea.
Neli kopeeritavat malli
1) Riskiklassifikatsiooni eelkontroll:
Teie roll: tehisintellekti järgimise nõustaja (eelhinnang, mitte juriidiline nõustamine).Klassifitseerige järgmine süsteem EL-i AI seaduse riskitasemete järgi: vastuvõetamatu, kõrge, piiratud, minimaalne. Kirjutage oma põhjendus ja millised peamised kohustused tekivad; Teatage, et lõpliku otsuse tegemiseks on vaja õigusabi. Süsteem: [tekst]
2) Isikuandmete voo kaart:
Tehisintellekti sellisel kasutamisel kaardista, milliseid isikuandmeid töödeldakse, mis eesmärgil neid kogutakse ja kuhu neid edastatakse (eriti välismaale). Märkige ära KVKK osas riskantsed punktid ja märkige, millised küsimused nõuavad õiguslikku tuge. Kasutamine: [tekst]
3) Valgustus ja vastuväidete juhtimine:
Kontrollige KVKK selgituse ja automaatse otsuse vastuväidete nõudeid kliendile suunatud tehisintellektile: millest peaks kasutajat teavitama, kuidas tuleks vastulauset menetleda? Loetlege puudused. Kasutamine: [tekst]
4) Vastavuse valmisoleku kontrollnimekiri:
Koostage ELi tehisintellekti seadusele vastavuse valmisoleku kontrollnimekiri järgmise kõrge riskiga tehisintellekti algatuse jaoks: riskijuhtimine, andmete kvaliteet, inimjärelevalve, dokumentatsioon, registreerimine, läbipaistvus. Kirjutage iga üksuse kohta küsimus, mille saan hinnata kui "valmis/puudulik". Algatus: [tekst]
Nõrk viip / Tugev viip
Nõrk: "Kas see AI on seaduslik?"
Tulemus: pealiskaudne, ebausaldusväärne vastus; Tehisintellekt ei saa ega peaks andma lõplikku juriidilist nõu.
Güçlü: "Hindan EL-is klientidele müüdavat värbamise eelsõeluuringu tööriista. Eelklassifitseerige see EL-i tehisintellekti seaduse riskitasemete järgi ja loetlege, millised kohustused (riskijuhtimine, andmete kvaliteet, inimjärelevalve, dokumentatsioon) tekivad, kui seda peetakse tõenäoliseks suureks riskiks. Samuti tõstatan küsimused, kuidas ma pean küsima, kuidas kandidaatide eelhindamisel neid andmeid töödeldakse. Lõpliku otsuse tegemiseks on vaja seadust."
Tulemus: Struktureeritud eelhindamine ja ettevalmistus õigusabi saamiseks; mitte pime "seaduslik/mitte" klausel.
Levinud vead
- Ootame AI-lt lõplikku juriidilist nõu. Tehisintellekt annab eelhinnangu; Lõpliku juriidilise otsuse teeb advokaat.
- Välismaale andmeedastuse ignoreerimine. Kliendiandmete sisestamine välisesse AI-tööriista on sageli vastavuse rikkumine.
- Suure riskiga süsteemi alahindamine. Äri-, krediidi- ja tervishoiuotsustega seotud süsteemid nõuavad erilist hoolt.
- Teabe- ja vastuväidete õigusest möödahiilimine. Läbipaistvus ja edasikaebamine on üksikisikuid mõjutavate automatiseeritud otsuste juriidilised nõuded.
- Arvatakse, et harmoonia on ühekordne asi. Seadusandlus ja süsteemid muutuvad; Nõuetele vastavust tuleb pidevalt jälgida.
Ettevaatust: selles üksuses olev teave on mõeldud üldiseks teadmiseks ega ole juriidiline nõuanne. Ka tehisintellekti väljund ei ole juriidiline nõustamine. Igas isikuandmeid töötlevas või suure riskiga algatuses on enne otsuse tegemist kohustuslik konsulteerida kvalifitseeritud õiguseksperdiga. Nõuetele vastavuse rikkumiste kulud kasvavad plahvatuslikult trahvide, kohtuasjade ja maine kaotamise näol.
Kokkuvõttes
Täitmine on seadusega nõutav miinimum ja selle rikkumine toob juhile kaasa juriidilise vastutuse. EL-i AI seadus reguleerib tehisintellekti vastavalt riskitasemele (vastuvõetamatu, kõrge, piiratud, minimaalne); Riskijuhtimine, andmete kvaliteet, inimjärelevalve ja läbipaistvus on kõrge riskiga süsteemide jaoks olulised. KVKK seevastu nõuab isikuandmete vastavust õigusliku aluse, eesmärgipiirangu, minimeerimise, avalikustamise ja rahvusvahelise edastamise reeglitele; Kliendiandmete sisestamine välisesse AI-tööriista on kõige levinum rikkumine. AI saab anda ainult esialgseid hinnanguid; Lõpliku juriidilise otsuse tegemiseks tuleb hankida ekspertide abi. Järgmises üksuses arutleme meeskonna ja kompetentsistruktuuri üle, mis kogu seda strateegiat rakendab.
Rakenduse ülesanne
Valige AI kasutusjuht. 1. Eelklassifitseerige EL AI seaduse riskitase malliga. 2. Kaardistage malliga isikuandmete liikumine ja tehke kindlaks, kas tegemist on rahvusvahelise ülekandega. Kirjutage üles kaks kõige kriitilisemat vastavusküsimust, mis tekivad, ja märkige üles, millise juriidilise allika/eksperdi juurde te need suunaksite. Ärge tehke lõplikke juriidilisi otsuseid; lihtsalt täpsustage küsimusi.
kontrollnimekiri
- [ ] Olen süsteemi EL AI seaduse riskitaseme eelklassifitseerinud.
- [ ] Kui see on kõrge riskiga, siis olen loetlenud vastavad kohustused.
- [ ] Kaardistasin töödeldavad isikuandmed ja nende aluse.
- [ ] Kontrollisin, kas toimub andmeedastus välismaale.
- [ ] Olen teabenõude ja vastuväidete esitamise õiguse üle vaadanud.
- [ ] Õigusabi saamiseks koostasin kriitilised vastavusküsimused.
- [ ] Ma ei pidanud tehisintellekti väljundit lõplikuks juriidiliseks nõuandeks.