단위 5 / 12

EU AI 법률 및 위험 등급

이득:

  • EU AI법의 4가지 위험 등급과 금지된 관행을 인정합니다.
  • 용도가 어떤 위험 범주에 속하는지에 대한 합리적인 평가
  • 고위험 및 범용 AI 부채가 터키 기업에 영향을 미치는 이유 이해

2024년 발효되는 EU 인공지능법(EU AI Act)은 세계 최초의 종합 AI 규제로, 그 영향력은 유럽연합 국경을 훨씬 넘어 확장된다. 이 법은 터키에 본사를 두고 있지만 EU 시장에 서비스를 제공하거나 EU 고객을 보유하고 있거나 EU에 제품을 판매하는 회사에 대해 직접적인 구속력을 가질 수 있습니다. 이 단원에서는 법률의 기본 논리, 즉 위험 기반 접근 방식을 배우게 됩니다. 네 가지 등급, 금지된 관행 및 고위험 책임이 있습니다. 우리는 사용법이 어느 상자에 속하는지 평가하려고 노력할 것입니다.

기본 아이디어: 위험이 높을수록 규칙은 더욱 엄격해집니다.

EU AI법은 모든 AI를 하나로 묶지 않습니다. 인공지능 시스템을 잠재적 피해에 따라 4가지 범주로 나누고 각 범주에 대해 서로 다른 의무를 부과합니다. 음악 추천은 채용 심사 시스템과 동일한 위험을 수반하지 않습니다. 법은 그들에게 동일한 규칙을 적용하지 않습니다. 이러한 위험 기반 접근 방식은 법의 중추입니다.

위험 등급

의미

규칙

금지(허용되지 않음)

기본권에 대한 공개적인 위협

사회적 채점, 잠재의식 조작

전면 금지

고위험

인간의 삶에 심각한 영향을 미치게 됩니다.

채용, 신용, 의료, 교육, 중요 인프라

엄격한 책임

제한된 위험

투명성이 필요합니다

챗봇, 딥페이크, AI 콘텐츠

정보는 필수입니다

최소한의 위험

미미한 위험

스팸필터, 게임AI, 추천엔진

무료

금지된 앱: 빨간색 선

AI의 일부 사용은 위험이 아무리 줄어들더라도 공개할 수 없을 정도로 유해한 것으로 간주됩니다. 다음은 금지된(허용할 수 없는 위험) 범주에 속합니다.

  • 국가가 지원하는 사회적 채점(행동/특성에 따라 점수를 매기고 불이익을 주는 것).
  • 사람들의 잠재의식을 조작하여 해를 끼치는 시스템.
  • 연령, 장애 등의 취약점을 악용하는 시스템.
  • 특정 실시간 생체 인식 및 대량 감시 애플리케이션(일부 예외 있음).
  • 직장 및 교육에서의 감정 인식과 같은 특정 응용 프로그램입니다.
주의: 사용이 "금지" 범주에 있다는 사실은 "합당한 이유가 있습니다"라고 말함으로써 극복할 수 있는 장애물이 아닙니다. 이러한 관행은 완전히 금지됩니다. 위험을 줄이는 조치를 취하더라도 방출될 수 없습니다. 가장 먼저 확인해야 할 것은 프로젝트가 이 목록에 포함되어 있는지 여부입니다.

고위험 부채

고위험 시스템은 금지되지 않지만 엄격한 조건이 적용됩니다. 일반적인 고위험 영역: 채용 및 직원 관리, 신용 및 보험, 교육 및 시험 평가, 의료, 중요 인프라, 법 집행 및 이민. 이러한 시스템의 일반적인 의무는 다음과 같습니다.

  1. 위험 관리 시스템을 구축하고 유지합니다.
  2. 데이터 품질 및 편향 관리(훈련 데이터의 대표성과 정확성)
  3. 기술 문서화 및 기록 보관(추적성).
  4. 투명성과 사용자에게 정보 제공.
  5. 인간 통제(개입하고 무시할 수 있는 인간의 능력).
  6. 정확성, 견고성 및 사이버 보안 보장.

범용 AI(GPAI) 의무

법은 범용 AI 모델(GPAI)(즉, 대규모 언어 모델과 같은 다목적 기본 모델)뿐만 아니라 개인 용도(훈련 데이터에 대한 요약 제공, 저작권 준수 정책, 시스템적 위험이 있는 모델에 대한 추가 평가)에 대해 구체적인 투명성과 문서화 의무를 부과합니다. 조직이 이러한 모델을 자체 제품에 포함시키는 경우 이러한 부채 중 일부가 체인에 반영될 수 있습니다.

세 개의 미니 케이스

사례 1 — 채용 심사(고위험). 이즈미르의 한 소프트웨어 회사는 EU 기업에 서비스를 제공하는 채용 플랫폼을 개발합니다. 시스템은 자동으로 후보자의 점수를 매기고 제거합니다. 이는 법적으로 명백히 위험도가 높은 것으로 간주되는 영역입니다. 회사; 데이터 품질, 편견 테스트, 인적 감사 및 문서화 의무를 충족해야 합니다. "우리는 터키에 있으며 그것이 우리를 구속하지 않는다"는 주장은 유효하지 않습니다. 이 시스템은 EU 시장에서 사용되므로 법률이 적용됩니다.

사례 2 — 고객 챗봇(제한된 위험). 전자상거래 사이트에서 EU 고객에게 서비스를 제공하는 챗봇을 배포했습니다. 이는 제한된 위험 범주에 속합니다. 주요 의무는 투명성입니다. 사용자에게 "당신은 인공 지능과 대화하고 있습니다"라는 사실을 명확하게 알려야 합니다. 이를 숨기는 것은 위반입니다. 지정하면 충분합니다.

사례 3 - 금지선에 접근함. 한 소매 체인에서는 매장 카메라를 통해 고객의 감정적 반응을 분석하고 "잠재적인 좀도둑" 점수를 부여하려고 합니다. 이는 감정 인식 및 점수 측정 차원 모두에서 금지/매우 위험도가 높은 영역에 속합니다. 법무팀은 설계 단계에서 프로젝트를 중단합니다. 위험을 줄이는 조치를 취하더라도 이를 실행할 수 없다는 것은 분명합니다.

팁: 새로운 AI 프로젝트를 시작할 때 첫 번째 질문은 “이것이 얼마나 유용한가?”입니다. 오히려 "이것은 어떤 위험 등급에 속합니까?" 되어야 한다. 먼저 분류를 수행하면 나중에 취소될 프로젝트에 자원이 낭비되는 것을 방지할 수 있습니다.

복사 가능한 템플릿

템플릿 1 — 위험 등급 예비 평가: "EU AI 법률에 따라 다음 AI 사용을 사전 평가합니다. [용도 설명]. 어떤 위험 등급(금지/높음/제한/최소)에 속할 수 있는지와 정당성을 설명합니다. 확실하지 않은 사항을 '법적 확인 필요'로 표시하고 확정적인 법적 판단을 내리지 마세요."

템플릿 2 — 금지된 애플리케이션 스캐닝: "'EU AI Act 금지 애플리케이션' 목록에 대해서만 다음 프로젝트 아이디어를 스캔하십시오: [프로젝트 설명]. 사회적 점수 매기기, 잠재 의식 조작, 취약점 악용, 무단 생체 인식 감시, 감정 인식 측면에서 위험이 있습니까? 각 제목에 예/아니오 및 정당성을 기재하십시오."

템플릿 3 — 고위험 책임 체크리스트: "이 고위험 AI 사용을 위해 [사용 설명]은 6가지 책임 제목(위험 관리, 데이터 품질, 문서화, 투명성, 인적 감사, 견고성)에 걸쳐 '현재 상황은 무엇이며 무엇이 누락되었는지' 테이블을 생성합니다. 각 행에서 구체적인 조치를 제안합니다."

템플릿 4 — 투명성 알림(위험 제한): "EU 사용자에게 서비스를 제공하는 챗봇의 경우 사용자에게 표시할 짧은 'AI와 대화 중입니다' 알림을 작성합니다. 간단하고 안심할 수 있는 최대 2문장입니다. 인간 에이전트로 전환하는 옵션을 포함합니다."

약한 프롬프트 / 강한 프롬프트

약함: “EU AI 법률이 우리와 관련이 있습니까?”-> 모델은 일반적인 답변을 제공합니다. 이는 귀하의 구체적인 용도를 분류하지 않으며, EU 시장과의 연관성을 평가하지도 않습니다. GÜÇLÜ: "우리는 이즈미르에 본사를 둔 회사입니다. 우리는 채용 및 심사 AI를 독일 회사에 판매합니다. 이러한 사용은 EU AI 법률에 따라 어떤 위험 등급에 해당하며, 우리에게 부과되는 의무는 무엇이며, 터키에 있는 것이 우리를 면제하지 않는 이유는 무엇입니까? 확실하지 않은 곳에 표시하십시오." -> 모델은 상황별 분류 및 책임 목록을 생성합니다.

일반적인 실수

  • "우리는 터키에 있습니다. EU 법은 우리를 구속하지 않습니다"라고 생각합니다. 그러나 EU 시장에 손을 대는 것만으로도 충분하다.
  • 프로젝트 개발 후 위험 분류 작성 그러나 먼저 이루어져야 합니다.
  • 금지된 관행을 '좋은 정당성'으로 극복할 수 있는 장애물로 착각하는 것입니다.
  • 제한된 위험 시스템에서 투명성 보고를 우회합니다(봇을 인간처럼 보이게 만듭니다).
  • 고위험 책임으로 인한 인적 감사 및 편향 관리를 무시합니다.
  • GPAI(범용 AI) 부채가 체인에 영향을 미칠 수 있다는 점을 간과합니다.
  • EU AI 법률을 KVKK와 교환합니다. 그것들은 다르지만 보완적입니다.

요약하면

  • EU AI 법은 위험 기반 접근 방식을 취하고 AI를 금지, 높음, 제한, 최소의 네 가지 등급으로 나눕니다.
  • 금지된 행위(소셜 채점, 조작 등)는 위험이 감소하더라도 공개될 수 없습니다.
  • 고위험 시스템; 위험 관리, 데이터 품질, 사람의 통제 및 문서화와 같은 엄격한 의무가 적용됩니다.
  • 제한된 위험 시스템에서 주요 의무는 투명성(AI가 있음을 보고)입니다.
  • EU 시장에 진출하는 터키 기업도 이 법의 영향을 받습니다. 분류는 프로젝트 초기에 이루어져야 합니다.

응용과제

귀하의 조직(또는 가상의 회사)이 EU 시장과 관련하여 사용할 수 있는 AI의 세 가지 용도를 고려하십시오. 각각을 EU AI법의 4가지 위험 등급 중 하나에 배치하고 그 근거를 작성하세요. 가장 위험하다고 생각되는 용도에 대해 6가지 고위험 의무 사항을 관리 차트에 입력하세요. "현재 상태" 및 "불완전/조치" 열을 채우세요. 제한된 위험 범주에 속하는 용도로 사용자에게 표시될 투명성 설명을 작성합니다. 마지막으로, 귀하의 사용 중 금지된 기준에 근접한 경우 그 사실과 그 이유를 기록해 두십시오.

체크리스트

  • [ ] 나는 AI의 각 사용을 네 가지 위험 등급 중 하나로 분류했습니다.
  • [ ] 금지된 응용 프로그램 목록과 비교하여 내 프로젝트를 검사했습니다.
  • [ ] 고위험 사용에 대한 책임 관리 차트를 만들었습니다.
  • [ ] 의무사항에 사람에 의한 감사와 편견 관리를 포함시켰습니다.
  • [ ] 제한된 위험 사용을 위한 투명성 설명문을 준비했습니다.
  • [ ] EU 시장 연결로 인해 법이 발동된 이유를 이해합니다.
  • [ ] 위험분류는 프로젝트가 끝날 때가 아니라 프로젝트 초반에 했습니다.