AI seadus: Mis saab edasi?

Cloud infrastructure

Pärast põhjalikke arutelusid võttis ELi seadusandja 13. juunil 2024 ametlikult vastu määruse (EL) 2024/1689, mida tavaliselt nimetatakse AI-seaduseks. See teedrajav määrus, milles sätestatakse tehisintellekti ühtsed eeskirjad, avaldati seejärel 12. juulil 2024 ELi Teatajas.

Käesolev väljaanne algatab üleminekuperioodi tehisintellekti tehnoloogiate arendamises ja kasutuselevõtus osalevatele organisatsioonidele, andes neile aega, mis on vajalik uute määruste järgimiseks.

Vastavuse ajakava sõltub sellest, millist tüüpi tehisintellekti süsteemidega organisatsioon töötab:

  • Enamik nõudeid, sealhulgas III lisas sätestatud kõrge riskitasemega AI-süsteemide ja konkreetsete läbipaistvuskohustustega süsteemide nõuded, jõustuvad 2. augustil 2026. aastal.
  • Keelatud tehisintellekti süsteemide ja tehisintellekti kirjaoskuse kohustused jõustuvad alates 2. veebruarist 2025.
  • Üldotstarbeliste tehisintellekti mudelite eeskirju hakatakse kohaldama alates 2. augustist 2025.
  • I lisas loetletud kõrge riskiga süsteemid peavad vastama nõuetele 2. augustiks 2027.
  • Teatavad olemasolevad tehisintellektuaalsed süsteemid ja mudelid võivad olla vabastatud või nende vastavustähtaeg võib olla pikendatud.

ELis tegutsevate organisatsioonide jaoks on vastavuskontrolli teekond märkimisväärselt erinev, sõltuvalt sellest, kuidas nad kasutavad tehisintellekti. AI-seadus kasutab riskipõhist raamistikku, kehtestades erineva tasemega nõudeid, mis põhinevad asjaomase AI-süsteemiga seotud riskidel. Seadus liigitab tehisintellekti süsteemid keelatud, kõrge riskiga, erilist läbipaistvust nõudvateks ja üldotstarbelisteks mudeliteks. Need kategooriad ei välista teineteist; näiteks kõrge riskiga süsteem võib samuti vastata läbipaistvusnõuetele.

Organisatsiooni kohustused vastavalt tehisintellekti seadusele sõltuvad ka sellest, kas ta kasutab tehisintellekti süsteeme üksnes või arendab neid ka. Arendajate suhtes kehtivad rangemad nõuded kui kasutuselevõtjate suhtes.

Tavaliselt alustavad organisatsioonid oma vastavuskontrolli teekonda kaardistamisega, et teha kindlaks kasutatavad tehisintellekti süsteemid, nende päritolu (kas need on ettevõttesiseselt välja töötatud või tarnija poolt tarnitud), nende eesmärgid (nt värbamistugi) ja kas neid jagatakse teiste üksustega. Tulevikku mõtlevad organisatsioonid võivad ka kaaluda tehisintellekti süsteeme, mida nad kavatsevad lähitulevikus kasutada, et prognoosida tulevasi nõuetele vastavuse vajadusi.

See kaardistus aitab organisatsioonidel mõista oma kokkupuudet AI-seadusega ja planeerida vastavalt oma vastavustähtaega.

Pärast oma riskipositsiooni ja kohustuste hindamist peaksid organisatsioonid kindlaks määrama asjaomased sidusrühmad, et töötada välja AI-seaduse täitmise programm. Sõltuvalt vajadustest võivad nad selle ülesande anda olemasolevatele meeskondadele (näiteks eraelu puutumatuse töörühmadele) või luua uusi, spetsiaalseid töörühmi. Sellest olenemata vajab vastavusmeeskond erinevate sisemiste ja väliste sidusrühmade toetust, sealhulgas IT-, õigus-, vastavus-, personali-, intellektuaalomandi, privaatsusmeeskondade ja tehnoloogiamüüjate toetust.

Tehisintellekti vastavuse programmi komponendid varieeruvad vastavalt kaardistamise tulemustele. Üldiselt hõlmavad vastavusmeetmed uute tehniliste ja organisatsiooniliste meetmete rakendamist, vastavusdokumentatsiooni koostamist, tehisintellekti mõju hindamist põhiõigustele, töötajate koolitamist ja kasutajate teadete koostamist.

Kõrge riskiga tehisintellekti süsteemide pakkujad peavad samuti tagama, et nende süsteemid läbivad vastavushindamise, mis võib nõuda koostööd volitatud kolmandate osapoolte organisatsioonidega. Selle hindamise ennetav ettevalmistamine on väga oluline, sest see võib olla aeganõudev ja ressursimahukas protsess, millel on märkimisväärne mõju äritegevusele, kui seda ei hallata nõuetekohaselt.

Kuigi organisatsioonidel on mõistlik alustada oma teekonda AI-seaduse järgimise suunas juba praegu, on oluline märkida, et kõik regulatiivsed elemendid ei ole lõplikult vormistatud. Näiteks on teatavad ühtlustatud standardid veel väljatöötamisel, et hõlbustada nõuete täitmist, ning paljud liikmesriigid peavad veel määrama riiklikud pädevad asutused, kes annavad täiendavaid juhiseid AI-seaduse nõuete täitmiseks.


Tutvu rohkemate ressurssidega meie teadmistebaasis.

Otsite poliitika jälgimist ja Euroopa maastikul navigeerimist? Lugege, kuidas meie avalike suhete teenused saavad teid aidata.

See teos Media Scope Group OÜ on litsentseeritud Creative Commons Attribution-ShareAlike 4.0 International all.