Yksikkö 5 / 12

EU:n tekoälylaki ja riskiluokat

Voitot:

  • EU:n tekoälylain neljä riskiluokkaa ja kielletyt käytännöt tunnustavat
  • Kohtuullinen arvio siitä, mihin riskiluokkaan käyttö kuuluu
  • Ymmärrä, miksi suuren riskin ja yleiskäyttöiset tekoälyvastuut vaikuttavat turkkilaisiin yrityksiin

Vuonna 2024 voimaan astuva EU:n tekoälylaki (EU AI Act) on maailman ensimmäinen kattava tekoälyasetus, jonka vaikutukset ulottuvat kauas Euroopan unionin rajojen ulkopuolelle. Tämä laki voi olla suoraan sitova yritystä, jonka kotipaikka on Türkiye, mutta joka palvelee EU:n markkinoita, jolla on EU:n asiakkaita tai joka myy tuotteita EU:hun. Tässä osiossa opit lain peruslogiikan – sen riskiperusteisen lähestymistavan – ja sen neljä luokkaa, kielletyt käytännöt ja riskivastuut; Yritämme arvioida, mihin laatikkoon käyttö kuuluu.

Perusidea: mitä suurempi riski, sitä tiukempi sääntö

EU:n tekoälylaki ei yhdistä kaikkea tekoälyä yhteen. Se jakaa tekoälyjärjestelmän neljään luokkaan sen mahdollisen haitan mukaan ja asettaa kullekin luokalle erilaisia ​​velvoitteita. Musiikkisuositukseen ei liity samaa riskiä kuin palkkaamisen seulontajärjestelmään; Laki ei koske heihin samaa sääntöä. Tämä riskiin perustuva lähestymistapa on lain selkäranka.

Riskiluokka

Merkitys

esimerkki

sääntö

Kielletty (ei hyväksyttävää)

Avoin uhka perusoikeuksille

Sosiaalinen pisteytys, alitajuinen manipulointi

täydellinen kielto

korkea riski

Se vaikuttaa vakavasti ihmisen elämään

Rekrytointi, luotto, terveydenhuolto, koulutus, kriittinen infrastruktuuri

Tiukka vastuu

rajoitettu riski

Vaatii läpinäkyvyyttä

Chat-botti, deepfake, tekoälysisältö

Tiedot ovat pakollisia

minimaalinen riski

Mitätön riski

Roskapostisuodatin, pelin tekoäly, suositusmoottori

ilmainen

Kielletyt sovellukset: punainen viiva

Jotkut tekoälyn käyttötavat katsotaan niin haitallisiksi, että niitä ei voida vapauttaa, vaikka riski pienenee kuinka paljon. Nämä kuuluvat kiellettyjen (ei-hyväksyttävien riskien) luokkaan:

  • Valtion tukema sosiaalinen pisteytys (ihmisten pisteyttäminen heidän käyttäytymisensä/ominaisuuksiensa mukaan ja heikentäminen).
  • Järjestelmät, jotka manipuloivat ihmisten alitajuntaa ja aiheuttavat vahinkoa.
  • Järjestelmät, jotka käyttävät hyväkseen haavoittuvuuksia, kuten ikää ja vammaisuutta.
  • Tietyt reaaliaikaiset biometriset tunnistus- ja massavalvontasovellukset (kapeita poikkeuksia lukuun ottamatta).
  • Erityissovellukset, kuten tunteiden tunnistaminen työpaikalla ja koulutuksessa.
Huomio: Se, että käyttö kuuluu "kiellettyyn" kategoriaan, ei ole este, joka voidaan voittaa sanomalla "minulla on hyvä syy". Nämä käytännöt ovat täysin kiellettyjä; ei voida vapauttaa edes riskiä vähentävin toimenpitein. Ensin on tarkistettava, sisältyykö projekti tähän luetteloon.

Korkeariskiset velat

Korkean riskin järjestelmät eivät ole kiellettyjä, mutta niille on asetettu tiukat ehdot. Tyypillisiä korkean riskin alueita: rekrytointi ja henkilöstöjohtaminen, luotto- ja vakuutukset, koulutus ja kokeiden arviointi, terveydenhuolto, kriittinen infrastruktuuri, lainvalvonta ja maahanmuutto. Tyypilliset velvoitteet näissä järjestelmissä:

  1. Riskienhallintajärjestelmän perustaminen ja ylläpito.
  2. Tietojen laadun ja harhan hallinta (harjoitusdatan edustava ja tarkka).
  3. Tekninen dokumentointi ja kirjanpito (jäljitettävyys).
  4. Avoimuus ja tiedon tarjoaminen käyttäjälle.
  5. Ihmisen hallinta (ihmisen kyky puuttua ja ohittaa).
  6. Tarkkuus, kestävyys ja kyberturvallisuustakuu.

Yleiskäyttöiset tekoäly (GPAI) velvoitteet

Laki asettaa erityisiä avoimuus- ja dokumentointivelvoitteita yleiskäyttöisille tekoälymalleille (GPAI) – eli monikäyttöisille perusmalleille, kuten suurille kielimalleille – sekä yksittäisiin käyttötarkoituksiin: koulutustiedoista yhteenvetojen toimittaminen, tekijänoikeuksien noudattamiskäytäntö, järjestelmäriskin sisältävien mallien lisäarviointi. Jos organisaatio upottaa nämä mallit omaan tuotteeseensa, osa näistä vastuista saattaa näkyä ketjussa.

kolme minilaukkua

Tapaus 1 – Rekrytointiseulonta (suuri riski). Izmirissä toimiva ohjelmistoyritys kehittää EU-yrityksiä palvelevaa rekrytointialustaa; Järjestelmä pisteyttää ja eliminoi ehdokkaat automaattisesti. Tämä on alue, jonka laki pitää selvästi suurena riskinä. Yritys; on täytettävä tietojen laatua, harhatestausta, inhimillistä auditointia ja dokumentointia koskevat velvoitteet. Argumentti "Olemme Turkissa, se ei sido meitä" on virheellinen; Koska järjestelmää käytetään EU:n markkinoilla, sovelletaan lakia.

Tapaus 2 – Asiakkaan chatbot (rajoitettu riski). Verkkokauppasivustolla on EU-asiakkaita palveleva chatbot. Tämä kuuluu rajoitettuun riskiluokkaan; Päävelvoite on läpinäkyvyys: käyttäjälle on kerrottava selvästi, että "puhut tekoälyn kanssa". Tämän piilottaminen on rikkomus; Riittää kun täsmennetään.

Tapaus 3 – Kielletyn linjan lähestyminen. Vähittäiskauppaketju haluaa analysoida asiakkaiden emotionaalisia reaktioita myymäläkameroiden kautta ja antaa "potentiaalisen myymälävaras" -pisteen. Tämä kuuluu kiellettyyn/erittäin riskialttiiseen alueeseen sekä tunteiden tunnistamisen että pisteytyksen ulottuvuuksissa. Lakimiesryhmä pysäyttää projektin suunnitteluvaiheessa; On selvää, että sitä ei voida toteuttaa edes riskejä vähentävillä toimenpiteillä.

Vinkki: Ensimmäinen kysymys, kun aloitat uuden tekoälyprojektin, on "kuinka hyödyllistä tämä on?" vaan "mihin riskiluokkaan tämä kuuluu?" pitäisi olla. Luokituksen tekeminen ensiksi välttää resurssien tuhlaamisen myöhemmin peruttavaan projektiin.

Kopioitavat mallit

MALLI 1 – Riskiluokan alustava arvio: "Arvioi seuraava tekoälyn käyttö ennakkoon EU:n tekoälylain mukaisesti: [kuvaa käyttöä]. Ilmoita, mihin riskiluokkaan (kielletty / korkea / rajoitettu / minimaalinen) se voi kuulua perusteluineen. Merkitse kohdat, joista et ole varma, "vaatii oikeudellisen vahvistuksen"; älä tee lopullista oikeudellista tuomiota."

MALLI 2 – Kielletty sovellusskannaus: "Skannaa seuraava hankeidea vain EU:n tekoälylain kiellettyjen sovellusten luetteloa vastaan: [kuvaile projektia]. Onko olemassa riski sosiaalisen pisteytyksen, alitajuisen manipuloinnin, haavoittuvuuden hyväksikäytön, luvattoman biometrisen valvonnan, tunteiden tunnistamisen suhteen? Kirjoita jokaiseen otsikkoon kyllä/ei ja perustelut."

MALLI 3 – Korkean riskin vastuun tarkistuslista: "Tätä korkean riskin tekoälyn käyttöä varten [kuvaa käyttöä] luo "mikä on nykytilanteemme, mitä puuttuu" -taulukon kuudelle vastuuotsikolle (riskinhallinta, tietojen laatu, dokumentaatio, läpinäkyvyys, inhimillinen tarkastus, kestävyys). Ehdota konkreettisia toimia jokaisella rivillä."

MALLI 4 – Läpinäkyvyysilmoitus (rajoitettu riski): "Kirjoita EU-käyttäjiä palvelevalle chatbotille lyhyt "puhut tekoälylle" -ilmoitus, joka näytetään käyttäjälle. Yksinkertainen, vakuuttava, enintään 2 lausetta. Sisällytä mahdollisuus vaihtaa ihmisagentiksi."

Heikko kehote / Vahva kehote

HEIKKO: ”Koskeeko EU:n tekoälylaki meitä?”-> Malli antaa yleisen vastauksen; Se ei luokittele konkreettista käyttöäsi, se ei arvioi yhteyttäsi EU-markkinoihin. GÜÇLÜ: "Olemme Izmirissä sijaitseva yritys, myymme rekrytointi- ja tekoälyä saksalaiselle yritykselle. Mihin riskiluokkaan tämä käyttö kuuluu EU:n tekoälylain alaisuudessa, mitkä velvoitteet kuuluvat meille ja miksi Turkissa oleminen ei vapauta meitä? Merkitse kohta, jossa et ole varma." -> Malli tuottaa kontekstikohtaisen luokituksen ja vastuuluettelon.

Yleisiä virheitä

  • Ajattelemme "Olemme Turkissa, EU:n lainsäädäntö ei sido meitä"; EU-markkinoiden koskettaminen riittää kuitenkin.
  • Riskiluokituksen tekeminen projektin kehittämisen jälkeen; Se pitäisi kuitenkin tehdä ensiksi.
  • Kielletyn käytännön pitäminen esteenä, joka voidaan voittaa "hyvin perustein".
  • Läpinäkyvyysraportoinnin ohittaminen rajoitetun riskin järjestelmissä (saamalla botin näyttämään ihmiseltä).
  • Laiminlyöminen inhimillisen tarkastuksen ja puolueellisuuden hallinnan korkean riskin vastuista.
  • Unohtamatta, että yleiskäyttöisen tekoälyn (GPAI) vastuut voivat kaikua pitkin ketjua.
  • Vaihda EU:n tekoälylaki KVKK:n kanssa; ne ovat erilaisia, mutta täydentävät toisiaan.

Yhteenvetona

  • EU:n tekoälylaki noudattaa riskeihin perustuvaa lähestymistapaa ja jakaa tekoälyn neljään luokkaan: kielletty, korkea, rajoitettu, minimaalinen.
  • Kielletyistä käytännöistä (sosiaalinen pisteytys, manipulointi jne.) ei voida päästää irti, vaikka riskiä pienennetään.
  • Korkean riskin järjestelmät; Sitä koskevat tiukat velvoitteet, kuten riskinhallinta, tietojen laatu, ihmisten valvonta ja dokumentointi.
  • Rajoitettujen riskien järjestelmissä tärkein velvollisuus on läpinäkyvyys (raportointi tekoälyn olemassaolosta).
  • Laki vaikuttaa myös turkkilaisiin yrityksiin, jotka koskettavat EU:n markkinoita; Luokittelu tulee tehdä heti projektin alussa.

Sovellustehtävä

Harkitse kolmea erilaista tekoälyn käyttötapaa, joita organisaatiosi (tai kuvitteellinen yritys) voisi käyttää EU:n markkinoiden suhteen. Sijoita jokainen johonkin EU:n tekoälylain neljästä riskiluokasta ja kirjoita perustelut. Laita kuusi korkean riskin velvoitetta käyttötarkoitukseen, jonka riski on suurin: täytä sarakkeet "nykyinen tila" ja "epätäydellinen/toimi". Kirjoita läpinäkyvyyslausunto, joka näytetään käyttäjälle rajoitettuun riskiluokkaan kuuluvasta käytöstä. Lopuksi, jos jokin käyttökohteistasi lähestyy kiellettyä linjaa, huomioi se ja miksi.

tarkistuslista

  • [ ] Sijoitin jokaisen tekoälyn käytön yhteen neljästä riskiluokasta.
  • [ ] Tarkastin projektini kiellettyjen sovellusten luetteloon nähden.
  • [ ] Tein vastuunhallintakaavion korkean riskin käyttöön.
  • [ ] Sisällytin inhimillisen tarkastuksen ja harhahallinnan velvoitteisiin.
  • [ ] Olen laatinut avoimuuslausunnon rajoitetun riskin käyttöön.
  • [ ] Ymmärrän, miksi EU-markkinayhteyteni laukaisi lain.
  • [ ] Tein riskiluokituksen projektin alussa, en lopussa.