Keuntungan:
- Mengiktiraf empat kelas risiko dan amalan terlarang Undang-undang AI EU
- Penilaian yang munasabah bagi kategori risiko yang digunakan untuk digunakan
- Fahami sebab risiko tinggi dan liabiliti AI tujuan am memberi kesan kepada syarikat Turki
Akta Kepintaran Buatan EU (EU AI Act), yang berkuat kuasa pada 2024, ialah peraturan AI komprehensif pertama di dunia dan kesannya melangkaui sempadan Kesatuan Eropah. Undang-undang ini mungkin mengikat secara langsung untuk syarikat yang berpangkalan di Türkiye tetapi melayani pasaran EU, mempunyai pelanggan EU atau menjual produk kepada EU. Dalam unit ini, anda akan mempelajari logik asas undang-undang — pendekatan berasaskan risikonya — dengan empat kelasnya, amalan terlarang dan liabiliti berisiko tinggi; Kami akan cuba menilai kotak penggunaan yang mana.
Idea asas: semakin tinggi risiko, semakin ketat peraturan
Undang-undang AI EU tidak menggabungkan semua AI bersama-sama. Ia membahagikan sistem kecerdasan buatan kepada empat kategori mengikut potensi bahayanya dan mengenakan kewajipan berbeza pada setiap kategori. Pengesyoran muzik tidak membawa risiko yang sama seperti sistem pemeriksaan pengambilan pekerja; Undang-undang tidak menggunakan peraturan yang sama kepada mereka. Pendekatan berasaskan risiko ini adalah tulang belakang undang-undang.
Kelas risiko
Maknanya
contoh
peraturan
Dilarang (tidak boleh diterima)
Ancaman terbuka kepada hak asasi
Pemarkahan sosial, manipulasi bawah sedar
larangan total
berisiko tinggi
Ia memberi kesan serius kepada kehidupan manusia
Pengambilan, kredit, penjagaan kesihatan, pendidikan, infrastruktur kritikal
Liabiliti yang ketat
risiko terhad
Memerlukan ketelusan
Bot sembang, deepfake, kandungan AI
Maklumat adalah wajib
risiko minima
Risiko yang tidak ketara
Penapis spam, AI permainan, enjin cadangan
percuma
Apl yang dilarang: garis merah
Sesetengah penggunaan AI dianggap sangat berbahaya sehingga ia tidak dapat dilepaskan tidak kira berapa banyak risiko yang dikurangkan. Ini adalah dalam kategori yang dilarang (risiko tidak boleh diterima):
- Pemarkahan sosial yang disokong negara (menjaringkan orang mengikut tingkah laku/ciri mereka dan merugikan mereka).
- Sistem yang memanipulasi alam bawah sedar manusia dan menyebabkan kemudaratan.
- Sistem yang mengeksploitasi kelemahan seperti umur dan ketidakupayaan.
- Aplikasi pengenalpastian biometrik masa nyata dan pengawasan massa tertentu (dengan pengecualian sempit).
- Aplikasi khusus seperti pengiktirafan emosi di tempat kerja dan pendidikan.
Perhatian: Hakikat bahawa penggunaan dalam kategori "terlarang" bukanlah halangan yang boleh diatasi dengan mengatakan "Saya mempunyai alasan yang kukuh". Amalan ini dilarang sama sekali; tidak boleh dikeluarkan walaupun dengan langkah mengurangkan risiko. Semakan pertama yang perlu dibuat ialah sama ada projek itu termasuk dalam senarai ini.
Liabiliti berisiko tinggi
Sistem berisiko tinggi tidak dilarang tetapi tertakluk kepada syarat yang ketat. Bidang berisiko tinggi biasa: pengambilan dan pengurusan pekerja, kredit dan insurans, pendidikan dan penilaian peperiksaan, penjagaan kesihatan, infrastruktur kritikal, penguatkuasaan undang-undang dan imigresen. Kewajipan biasa dalam sistem ini:
- Mewujudkan dan mengekalkan sistem pengurusan risiko.
- Kualiti data dan pengurusan berat sebelah (wakil dan tepat data latihan).
- Dokumentasi teknikal dan penyimpanan rekod (kebolehkesanan).
- Ketelusan dan menyediakan maklumat kepada pengguna.
- Kawalan manusia (keupayaan manusia untuk campur tangan dan mengatasi).
- Ketepatan, keteguhan dan jaminan keselamatan siber.
Kewajipan AI (GPAI) tujuan am
Undang-undang mengenakan ketelusan khusus dan kewajipan dokumentasi pada model AI tujuan umum (GPAI) — iaitu model asas pelbagai guna seperti model bahasa besar — serta penggunaan individu: penyediaan ringkasan data latihan, dasar pematuhan hak cipta, penilaian tambahan untuk model dengan risiko sistemik. Jika organisasi membenamkan model ini ke dalam produknya sendiri, beberapa liabiliti ini mungkin ditunjukkan dalam rantaian.
tiga kes mini
Kes 1 — Pemeriksaan pengambilan (berisiko tinggi). Sebuah syarikat perisian di Izmir membangunkan platform pengambilan yang berkhidmat untuk syarikat EU; Sistem secara automatik menjaringkan dan menghapuskan calon. Ini adalah kawasan yang undang-undang jelas dianggap berisiko tinggi. Syarikat; mesti memenuhi kualiti data, ujian berat sebelah, pengauditan manusia dan kewajipan dokumentasi. Hujah "Kami berada di Turki, ia tidak mengikat kami" adalah tidak sah; Memandangkan sistem ini digunakan dalam pasaran EU, undang-undang terpakai.
Kes 2 — Chatbot pelanggan (risiko terhad). Tapak e-dagang menggunakan chatbot yang melayani pelanggan EUnya. Ini adalah dalam kategori risiko terhad; Kewajipan utama ialah ketelusan: pengguna mesti dimaklumkan dengan jelas bahawa "anda bercakap dengan kecerdasan buatan". Menyembunyikan ini adalah satu pelanggaran; Ia cukup untuk menentukan.
Kes 3 — Menghampiri garisan terlarang. Rangkaian runcit ingin menganalisis reaksi emosi pelanggan melalui kamera kedai dan memberikan skor "berpotensi pengutip". Ini termasuk dalam kawasan larangan/sangat berisiko tinggi dengan pengiktirafan emosi dan dimensi pemarkahan. Pasukan undang-undang menghentikan projek pada peringkat reka bentuk; Adalah jelas bahawa ia tidak boleh dilaksanakan walaupun dengan langkah mengurangkan risiko.
Petua: Soalan pertama apabila memulakan projek AI baharu ialah "seberapa berguna ini?" tetapi sebaliknya "kelas risiko apakah ini termasuk dalam?" sepatutnya. Melakukan pengelasan di tempat pertama mengelakkan pembaziran sumber pada projek yang akan dibatalkan kemudian.
Templat yang boleh disalin
TEMPLAT 1 — Penilaian awal kelas risiko: "Pranilai penggunaan AI berikut mengikut Undang-undang AI EU: [huraikan penggunaan]. Nyatakan kelas risiko (dilarang / tinggi / terhad / minimum) yang mungkin termasuk, dengan justifikasi. Tandai perkara yang anda tidak pasti sebagai 'pengesahan undang-undang diperlukan'; jangan buat penghakiman undang-undang yang muktamad."
TEMPLAT 2 — Pengimbasan aplikasi yang dilarang: "Imbas idea projek berikut hanya terhadap senarai 'Akta EU AI dilarang aplikasi': [huraikan projek]. Adakah terdapat risiko dari segi pemarkahan sosial, manipulasi bawah sedar, eksploitasi kelemahan, pengawasan biometrik tanpa kebenaran, pengecaman emosi? Tulis ya/tidak dan justifikasi dalam setiap tajuk."
TEMPLAT 3 — Senarai semak liabiliti berisiko tinggi: "Untuk penggunaan AI berisiko tinggi ini, [huraikan penggunaan] mencipta jadual 'apa keadaan semasa kami, apa yang tiada' merentas enam tajuk liabiliti (pengurusan risiko, kualiti data, dokumentasi, ketelusan, pengauditan manusia, keteguhan). Cadangkan tindakan konkrit dalam setiap baris."
TEMPLAT 4 — Pemberitahuan ketelusan (risiko terhad): "Untuk bot sembang yang melayani pengguna EU, tulis pemberitahuan pendek 'anda sedang bercakap dengan AI' untuk dipaparkan kepada pengguna. Mudah, meyakinkan, maksimum 2 ayat. Sertakan pilihan untuk bertukar kepada ejen manusia."
Gesaan lemah / Gesaan kuat
LEMAH: "Adakah Undang-undang AI EU membimbangkan kita?"-> Model itu memberikan jawapan umum; Ia tidak mengklasifikasikan penggunaan konkrit anda, ia tidak menilai sambungan anda ke pasaran EU. GÜÇLÜ: "Kami adalah syarikat yang berpangkalan di Izmir, kami menjual pengambilan dan penyaringan AI kepada sebuah syarikat di Jerman. Apakah kelas risiko yang digunakan ini di bawah Undang-undang AI EU, apakah kewajipan yang dikenakan kepada kami dan mengapa berada di Turki tidak mengecualikan kami? Tandakan di mana anda tidak pasti." -> Model menghasilkan senarai klasifikasi dan liabiliti khusus konteks.
Kesilapan biasa
- Berfikir "Kami berada di Turki, undang-undang EU tidak mengikat kami"; Walau bagaimanapun, menyentuh pasaran EU sudah memadai.
- Membuat klasifikasi risiko selepas membangunkan projek; Walau bagaimanapun, ia harus dilakukan di tempat pertama.
- Menganggap amalan yang dilarang sebagai halangan yang boleh diatasi dengan "justifikasi yang baik".
- Melangkaui pelaporan ketelusan dalam sistem risiko terhad (menjadikan bot kelihatan seperti manusia).
- Mengabaikan pengauditan manusia dan pengurusan berat sebelah daripada liabiliti berisiko tinggi.
- Menghadapi bahawa liabiliti AI (GPAI) tujuan am mungkin bergema di sepanjang rantaian.
- Tukar Undang-undang AI EU dengan KVKK; mereka berbeza tetapi saling melengkapi.
Secara ringkasnya
- Undang-undang AI EU mengambil pendekatan berasaskan risiko dan membahagikan AI kepada empat kelas: dilarang, tinggi, terhad, minimum.
- Amalan yang dilarang (pemarkahan sosial, manipulasi, dll.) tidak boleh dilepaskan walaupun risiko dikurangkan.
- Sistem berisiko tinggi; Ia tertakluk kepada kewajipan yang ketat seperti pengurusan risiko, kualiti data, kawalan manusia dan dokumentasi.
- Dalam sistem risiko terhad, kewajipan utama adalah ketelusan (melaporkan bahawa terdapat AI).
- Syarikat Turki yang menyentuh pasaran EU juga terjejas oleh undang-undang; Pengelasan hendaklah dilakukan pada awal projek.
Tugasan permohonan
Pertimbangkan tiga kegunaan AI berbeza yang mungkin digunakan oleh organisasi anda (atau syarikat rekaan) berhubung dengan pasaran EU. Letakkan setiap satu dalam salah satu daripada empat kelas risiko Akta AI EU dan tulis justifikasi anda. Letakkan enam kewajipan berisiko tinggi untuk penggunaan yang anda dapati risiko tertinggi dalam carta kawalan: isikan lajur "status semasa" dan "tidak lengkap/tindakan". Tulis pernyataan ketelusan yang akan dipaparkan kepada pengguna untuk kegunaan yang termasuk dalam kategori risiko terhad. Akhir sekali, jika mana-mana penggunaan anda menghampiri garis terlarang, ambil perhatian bahawa dan sebabnya.
senarai semak
- [ ] Saya meletakkan setiap penggunaan AI ke dalam satu daripada empat kelas risiko.
- [ ] Saya mengimbas projek saya terhadap senarai aplikasi yang dilarang.
- [ ] Saya mencipta carta kawalan liabiliti untuk penggunaan berisiko tinggi.
- [ ] Saya memasukkan pengauditan manusia dan pengurusan berat sebelah dalam kewajipan.
- [ ] Saya telah menyediakan penyata ketelusan untuk penggunaan risiko terhad.
- [ ] Saya faham mengapa sambungan pasaran EU saya mencetuskan undang-undang.
- [ ] Saya melakukan klasifikasi risiko pada permulaan projek, bukan pada akhir.