Единица 9 / 12

Усогласеност: Закон за вештачка интелигенција на ЕУ и KVKK

Добивки:

  • Разберете ја логиката заснована на ризик на Законот за вештачка интелигенција на ЕУ (неприфатливо, високо, ограничено, минимално) и обврските на системите со висок ризик
  • Способност за откривање на обработка на лични податоци, ограничување на целта, откривање и меѓународен трансфер ризици во однос на KVKK при употреба на вештачка интелигенција
  • Способност за претходна евалуација на излезот од вештачката интелигенција без да се смета како дефинитивен правен совет и вклучување на лични податоци и правна поддршка во иницијативите со висок ризик.

Етиката опишува „што е правилно“; Усогласеноста, од друга страна, опишува што е „потребно со закон“ и чие прекршување води до казни, тужби и губење на угледот. За висок извршен директор, усогласеноста е прашање на лична правна одговорност; „Не знаев“ не е одбрана. Во оваа единица, ќе разговараме за двете најкритични прописи за вештачката интелигенција: Законот за вештачка интелигенција на ЕУ (Закон за вештачка интелигенција на ЕУ; сеопфатен закон на Европската унија кој ја регулира вештачката интелигенција според нивото на ризик) и KVKK (Закон за заштита на лични податоци; Законот за заштита на лични податоци на Турција е сличен на GDPR во Европа). Целта не е да се стане адвокат; Знаејќи кога да престанете и да добиете правна поддршка и избегнување на слепите ризици.

Образложение на Законот за вештачка интелигенција на ЕУ: базиран на ризик

Законот на ЕУ за вештачка интелигенција ги дели системите за вештачка интелигенција во четири категории според нивото на ризик и наметнува различни обврски за секоја категорија. Иако не е директно имплементиран во Турција; Ги обврзува институциите кои продаваат производи/услуги на ЕУ, имаат клиенти од ЕУ или ги обработуваат податоците на корисниците на ЕУ и станува светски стандард.

Ниво на ризик

пример

одговорност

неприфатливо

Социјално бодување, манипулативни системи

забрането

висок ризик

Регрутирање, кредит, здравство, критична инфраструктура

Строго: управување со ризик, квалитет на податоци, човечки надзор, евидентирање, транспарентност

ограничен ризик

Четбот, продуктивна содржина

Транспарентност: известување на корисникот дека е вештачка интелигенција

минимален ризик

Филтер за спам, игра

Бесплатна, доброволна добра практика

Важен термин: систем со висок ризик е апликација на вештачка интелигенција која може директно да влијае на основните права, безбедноста или животните можности на луѓето (работа, кредити, образование, здравје). Законот за овие системи е; Тој наложува проценка на ризик, квалитетни и непристрасни податоци, човечки надзор, техничка документација, водење евиденција и транспарентност.

Совет: Кога оценувате иницијатива за вештачка интелигенција, запрашајте се: „Дали овој систем е вклучен во одлука што влијае на работата, парите, здравјето или слободата на една личност? Ако одговорот е да, веројатно е висок ризик и бара посебно внимание со правна поддршка.

Основни обврски на КВКК

KVKK ја регулира обработката на личните податоци (секоја информација што го прави лицето специфично или препознатливо: име, TR ID, е-пошта, локација, дури и податоци за однесувањето). Критични точки во однос на вештачката интелигенција:

  • Правна основа: Потребна е валидна причина (експлицитна согласност, договор, легитимен интерес итн.) за обработка на личните податоци.
  • Ограничување на целта: Податоците не можат да се користат за други цели освен за целта за која се собрани. Воведувањето податоци собрани за одредена цел во обуката за вештачка интелигенција може да бара дополнителна поддршка.
  • Минимизирање на податоците: се обработуваат само онолку податоци колку што е потребно.
  • Откривање: Засегнатото лице мора да биде информирано за тоа како се обработуваат неговите податоци.
  • Пренос: Преносот на податоци во странство (на пример, до давател на вештачка интелигенција во странство) подлежи на посебни правила.
  • Автоматско одлучување: Треба да се почитува правото на приговор на целосно автоматски одлуки кои влијаат на личноста.

Вметнувањето на податоците од клиентите во алатка за вештачка интелигенција често значи „пренос на податоци во странство“ и „ненамерна обработка“; Ова е најчестата и најопасна повреда на усогласеноста.

Чекор по чекор: проверка на соодветноста

1. Определете го нивото на ризик. Кој е системот на неприфатлив/висок/ограничен/минимален ризик?

2. Проверете дали има лични податоци. Кои лични податоци каде одат, врз која основа?

3. Обврски за натпревар. Наведете ги законските барања врз основа на нивото на ризик и статусот на податоците.

4. Добијте правна поддршка. Вклучете го законот во секоја иницијатива која е со висок ризик или вклучува лични податоци.

5. Документирајте и следете. Запишете ги одлуките за усогласеност, обелоденувањата и инспекциите.

три мини футроли

Случај 1 — Тивко трансфер во странство. Трговец на мало испратил податоци до алатка за вештачка интелигенција со седиште во странство за да ги анализира поплаките на клиентите. Текстот за појаснување не го опфати ова, немаше основа за трансфер. Настана повреда во однос на КВКК; За време на ревизијата постоеше ризик од административни казни. Институцијата се префрли на решение кое ги обработува податоците дома и го ажурираше осветлувањето.

Случај 2 - Строгост на системот со висок ризик. Технолошка компанија за човечки ресурси продавала софтвер за регрутирање на АБ. Ова се сметаше за „висок ризик“ во Законот на ЕУ за вештачка интелигенција. Компанијата непречено влезе на пазарот бидејќи однапред подготви управување со ризик, докази за квалитетот на податоците, човечки надзор и документација. Пристапот на неподготвен натпреварувач беше одложен бидејќи тој не можеше да ги исполни истите обврски. Хармонијата се претвори во конкурентна предност.

Случај 3 - Моќта на осветлувањето. Осигурителна компанија јасно ги просветли клиентите при одредувањето на цените со вештачка интелигенција и го отвори патот за приговори за целосно автоматизирани одлуки. Еден клиент се спротивстави, беше прегледан од луѓе и беше исправена грешката во податоците. Транспарентноста и жалбата не само што ги исполнија законските барања, туку и открија вистинска грешка.

Четири шаблони за копирање

1) Прелиминарна контрола за класификација на ризик:

Вашата улога: советник за усогласеност со вештачката интелигенција (прелиминарна проценка, а не правен совет). Класифицирајте го следниов систем според нивото на ризик од Законот за вештачка интелигенција на ЕУ: неприфатливо, високо, ограничено, минимално. Напишете го вашето образложение и кои главни обврски ќе произлезат; Наведете дека е потребна правна поддршка за конечна одлука. Систем: [текст]

2) Карта на проток на лични податоци:

При оваа употреба на вештачка интелигенција, мапирајте кои лични податоци се обработуваат, за каква цел се собираат и каде се пренесуваат (особено во странство). Обележете ги ризичните точки во однос на KVKK и наведете кои прашања бараат правна поддршка. Употреба: [текст]

3) Контрола на осветлување и приговори:

Проверете ги барањата за појаснување на KVKK и приговор за автоматска одлука за вештачка интелигенција свртена кон клиентите: за што треба да биде информиран корисникот, како треба да се обработи приговорот? Наведете ги недостатоците. Употреба: [текст]

4) Список за проверка за подготвеност за усогласеност:

Направете листа за проверка на подготвеност за усогласеност со Законот за вештачка интелигенција на ЕУ за следната високоризична иницијатива за вештачка интелигенција: управување со ризик, квалитет на податоци, човечки надзор, документација, регистрација, транспарентност. Напиши прашање за секоја ставка што можам да ја оценам како „готова/некомплетна“. Иницијатива: [текст]

Слаб промпт / Силен промпт

Слабо: „Дали оваа вештачка интелигенција е легална?
Резултат: Површен, несигурен одговор; ВИ не може и не треба да обезбеди дефинитивен правен совет.
Ѓучлу: „Ја оценувам алатката за претходна проверка при регрутирање продадена на клиенти во ЕУ. Предкласифицирајте ја според нивоата на ризик на Законот за вештачка интелигенција на ЕУ и наведете кои обврски (управување со ризик, квалитет на податоци, човечки надзор, документација) ќе произлезат доколку се смета дека е веројатно висок ризик. прелиминарна оценка, за конечна одлука се бара законот“.
Резултат: Структурирана прелиминарна проценка и подготовка за правна поддршка; не е слепа „правна/не“ клаузула.

Вообичаени грешки

  • Очекуваме дефинитивен правен совет од АИ. Вештачката интелигенција прави прелиминарна проценка; Конечната законска одлука е на адвокатот.
  • Игнорирање на пренос на податоци во странство. Внесувањето податоци за клиентите во надворешна алатка за вештачка интелигенција често е прекршување на усогласеноста.
  • Потценување на системот со висок ризик. Системите вклучени во деловните, кредитните и здравствените одлуки бараат посебна грижа.
  • Заобиколување на правото на информации и приговор. Транспарентноста и жалбата се законски барања за автоматизирани одлуки кои влијаат на поединци.
  • Мислењето дека хармонијата е еднократна работа. Промена на законодавството и системите; Усогласеноста мора постојано да се следи.
Внимание: Информациите во оваа единица се за општа свест и не се правен совет. Излезот на вештачка интелигенција исто така не е правен совет. Во секоја иницијатива која обработува лични податоци или е со висок ризик, задолжително е да се консултира квалификуван правен експерт пред да донесе одлука. Трошоците за прекршување на усогласеноста растат експоненцијално во форма на казни, тужби и губење на угледот.

Сумирано

Усогласеноста е минимумот што го бара законот, а неговото прекршување наметнува законска одговорност на менаџерот. Законот на ЕУ за вештачка интелигенција ја регулира вештачката интелигенција според нивото на ризик (неприфатливо, високо, ограничено, минимално); Управувањето со ризикот, квалитетот на податоците, човечкиот надзор и транспарентноста се од суштинско значење за системите со висок ризик. KVKK, од друга страна, бара личните податоци да се усогласат со правната основа, ограничувањето на целта, минимизирањето, откривањето и меѓународните правила за пренос; Внесувањето податоци за клиентите во надворешна алатка за вештачка интелигенција е најчестиот прекршок. ВИ може да прави само прелиминарни проценки; За конечна правна одлука мора да се добие стручна поддршка. Во следната единица, ќе разговараме за тимот и структурата на компетентност што ќе ја спроведе целата оваа стратегија.

Задача за апликација

Изберете случај за употреба со вештачка интелигенција. 1. Преткласифицирајте го нивото на ризик на Законот за вештачка интелигенција на ЕУ со шаблон. 2. Мапирајте го текот на личните податоци со шаблонот и утврдете дали има меѓународен пренос. Запишете ги двете најкритични прашања за усогласеност што се појавуваат и забележете до кој правен извор/експерт би ги упатиле. Не донесувајте дефинитивни правни одлуки; само разјасни ги прашањата.

листа за проверка

  • [ ] Јас претходно го класифицирав нивото на ризик на системот на Законот за вештачка интелигенција на ЕУ.
  • [ ] Ако е со висок ризик, ги наведов релевантните обврски.
  • [ ] Ги мапирав обработените лични податоци и нивната основа.
  • [ ] Проверив дали има пренос на податоци во странство.
  • [ ] Го разгледав барањето за информации и правото на приговор.
  • [ ] Подготвив критични прашања за усогласеност за правна поддршка.
  • [ ] Не го сметав излезот на вештачката интелигенција како дефинитивен правен совет.