Компаниялардагы жасалма интеллект саясаты: уюмуңузду Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамына кантип даярдоо керек

Жасалма интеллект боюнча саясат боюнча жыйында эки эркек жана аял

Жасалма интеллект саясаты – бул сиздин уюмуңуз жасалма интеллектти кантип, эмне үчүн жана кандай шарттарда колдоно аларын аныктаган ички эрежелердин жыйындысы. Европа Биримдигинин Жасалма интеллект жөнүндөгү мыйзамына (Жобосу (ЕБ) 2024/1689) ылайык, бул көзөмөл органына кайсы Жасалма интеллект системаларын иштетээриңизди, алар кантип классификацияланарын жана алар үчүн ким жооптуу экенин билүүңүздү көрсөтүүнүн эң практикалык жолу. Бул мыйзамдуу түрдө белгиленген документ эмес, бирок ансыз сиз Жасалма интеллект жөнүндөгү мыйзамга, GDPRге же Нидерландиянын эмгек мыйзамдарына ылайык келүүнү далилдей албайсыз.

Жасалма интеллект IT бөлүмүнөн кадимки бизнес-процесстерге өттү. Генеративдик куралдар кат алышууларды түзөт, жумушка алуу программасы талапкерлерди рейтингге киргизет, тейлөө платформалары кардарларга жооп берет жана каржы системалары транзакцияларды белгилейт. Мунун көпчүлүгү уюм мурунтан эле лицензиялаган программалык камсыздоого акырын кошулган функциялар жана кызматкерлер өз демилгеси менен колдоно баштаган коомдук куралдар аркылуу болот. Бул макалада ишке жарамдуу жасалма интеллект саясаты эмнелерди камтыйт, кайсы милдеттенмелер мурунтан эле колдонулат жана кайсылары кийинкиге калтырылган, ошондой эле саясатты эч ким окубаган документке айландырбастан кантип түзүү керектиги баяндалат.

Жасалма интеллект саясаты деген эмне жана ал эмне үчүн зарыл

Жасалма интеллект саясаты тышкы юридикалык милдеттерди кызматкер шейшемби күнү эртең менен аткара турган көрсөтмөлөргө айландырат. Анда кайсы системалар анын чөйрөсүнө кирери, аларга эмнелер киргизилиши мүмкүн экени, жаңы куралды ким сатып алууга болорун чечери, адам натыйжаны качан карап чыгышы керектиги жана бир нерсе туура эмес болуп кеткенде эмне болоору көрсөтүлөт. Башкаруу технология сатып алуу циклине караганда тезирээк өзгөрүп жатканда көзөмөлдү сактоо үчүн ошол эле документти колдонот.

Муну жөнгө салынбай калтыруу коркунучу теориялык эмес, конкреттүү. Кызматкерлер кардарлардын маалыматтарын же келишимдердин долбоорлорун керектөөчүлөрдүн чатботторуна чапташат. Тандоо куралы талапкерлердин тобун системалуу түрдө чыпкалайт. Түзүлгөн текст факт катары жарыяланат жана туура эмес болуп чыгат. Булардын ар бири техникалык көйгөй болгонго чейин юридикалык көйгөй болуп саналат жана ар бир учурда системаны орноткон уюм жоопкерчиликти алат, аны курган жеткирүүчү эмес.

Укуктук база: Европа Биримдигинин жасалма интеллект жөнүндө мыйзамы, GDPR жана Нидерландиянын эмгек укугу

Бир эле учурда үч эреже колдонулат жана алардын бирин гана караган жасалма интеллект саясаты толук эмес болуп саналат. Жасалма интеллект жөнүндө мыйзам системаны жөнгө салат: ал кантип курулат, документтештирилет, көзөмөлдөнөт жана түшүндүрүлөт. Жалпы маалыматтарды коргоо жобосу андан өткөн маалыматтарды жөнгө салат. Нидерландиянын эмгек мыйзамы сиз өз кызматкерлериңизге аны менен эмне кыла аларыңызды жөнгө салат.

Жасалма интеллект жөнүндө мыйзам тобокелдикке негизделген ыкманы колдонот. Социалдык упай топтоо жана айрым манипуляциялык же эксплуатациялык ыкмаларды кошо алганда, бир нече практикага тыюу салынган; сиз тыюу салынган жасалма интеллект практикасы жөнүндөгү макалабыздан көбүрөөк окуй аласыз . Колдонуунун аныкталган тобу , атап айтканда, жумушка алуу жана тандоо, кызматтан көтөрүлүү жана жумуштан бошотуу боюнча чечимдер, кредиттик жөндөмдүүлүктү баалоо жана маанилүү мамлекеттик жана жеке кызматтарга жетүү мүмкүнчүлүгү жогорку тобокелдиктеги жасалма интеллект катары эсептелет. Бул системалар үчүн Мыйзам тобокелдиктерди башкаруу системасын, маалыматтарды башкарууну, техникалык документтерди, каттоону, жайылтуучуга карата ачыктыкты, адамдардын көзөмөлүн жана максатка ылайыктуу тактык жана бекемдик деңгээлин талап кылат. Калганынын баары негизинен ачыктык милдеттерине же жасалма интеллект жөнүндө мыйзамдын эч кандай конкреттүү милдеттенмелерине баш иет.

GDPR жеке маалыматтар иштетилген бардык жерде толук колдонулат. Жасалма интеллект долбоорлорунда эң маанилүү принциптер - бул максатты чектөө жана маалыматтарды минималдаштыруу, окутуу жана колдонуу үчүн мыйзамдуу негиздин талабы жана юридикалык кесепеттерди жараткан же ушул сыяктуу адамга олуттуу таасир этүүчү автоматташтырылган иштетүүгө гана негизделген чечимдерди чектеген 22-берене. Эгерде система жеке адамдар үчүн жогорку тобокелдикке алып келиши мүмкүн болсо, 35-берене жайылтуудан мурун маалыматтарды коргоого тийгизген таасирин баалоону талап кылат. Нидерландиядагы бизнесиңизде жасалма интеллектти колдонуу жөнүндөгү макалабызда бул милдеттенмелер кененирээк баяндалган.

Голландиялык катмар көбүнчө көңүл сыртында калат. Wet op de ondernemingsraden (Жумушчу кеңештер жөнүндө мыйзам) 27-беренесине ылайык, жумушчу кеңеш кызматкерлердин жеке маалыматтарын иштетүү жана коргоо боюнча ар кандай макулдашууга, ошондой эле кызматкерлердин катышуусун, жүрүм-турумун же ишин байкоо же көзөмөлдөө үчүн арналган же ылайыктуу жайлардагы ар кандай макулдашууга макулдук берүү укугуна ээ. Мониторингди, өндүрүмдүүлүктү аналитикалоону же кызматкерлерди автоматташтырылган баалоону жөнгө салуучу жасалма интеллект саясаты дайыма ушул жобого кирет. Талап кылынган макулдуксуз кабыл алынган чечим жумушчу кеңеш тарабынан жараксыз деп табылышы мүмкүн, бул консультацияны формалдуулук эмес, ырааттуулук маселесине айлантат.

Азыр кайсы AI мыйзамынын мөөнөттөрү колдонулат жана кайсынысы жылдырылган

Жасалма интеллект жөнүндө мыйзам 2024-жылдын 1-августунда күчүнө кирип, этап-этабы менен колдонулат. Тобокелдикке алып келүүчү практикага тыюу салуулар жана жасалма интеллекттин сабаттуулугу боюнча милдеттер 2025-жылдын 2-февралынан тартып күчүнө кирди. Жалпы максаттагы жасалма интеллект моделдерин жеткирүүчүлөрдүн милдеттенмелери, башкаруу жана жаза чаралары жөнүндө жоболор менен бирге, 2025-жылдын 2-августунан тартып күчүнө кирди. Колдонуунун жалпы датасы 2026-жылдын 2-августу болгон жана ошол күндөн тартып 50-берененин ачык-айкындуулук милдеттери колдонулат: адамдарга жасалма интеллект системасы менен өз ара аракеттенип жатканда кабар берилиши керек, ал эми жасалма интеллект тарабынан түзүлгөн же манипуляцияланган мазмун ошондой деп белгилениши керек.

Милдеттенмелердин бир блогу кийинкиге калтырылды. Европа Комиссиясынын санариптик омнибусунун жасалма интеллект бөлүгү болгон (ЕБ) 2026/1744 жобосу Расмий журналда 2026-жылдын 24-июлунда жарыяланып, 2026-жылдын 27-июлунда күчүнө кирген. Ал III тиркемеде көрсөтүлгөн, жумуш менен камсыз кылуу, билим берүү, насыя жана маанилүү кызматтарды камтыган өзүнчө турган системалар үчүн жогорку тобокелдик режимин колдонууну 2027-жылдын 2-декабрына жылдырат. I тиркемеде көрсөтүлгөн Биримдиктин шайкеш келтирүү мыйзамы боюнча жөнгө салынган продукцияларда коопсуздук компоненти катары иштеген жасалма интеллект үчүн дата 2028-жылдын 2-августу болуп калат. Ошол эле жобо жасалма интеллекттин сабаттуулугу боюнча милдетти жумшартат, ал эми провайдерлерден жана жайылтуучулардан жасалма интеллекттин сабаттуулугун кепилдөөнүн ордуна, аны жетиштүү деңгээлде колдоо үчүн чараларды көрүүнү талап кылат.

Практикалык окуу жөнөкөй: тыюу салуулар, жалпы максаттагы жасалма интеллект эрежелери жана ачык-айкындуулук милдеттери бүгүнкү күндө аткарылышы мүмкүн, ал эми жогорку тобокелдиктеги системалар үчүн катуу шайкештик аппараты 2027-жылдын аягында келет. Бул даярдык көрүү мезгили, жеңилдик эмес. Азыр жумушка алуу же кредиттик балл системасын тандаган уюмдар аны 2027-жылдын декабрында дагы эле иштетип турушат жана бүгүн кол коюлган жеткирүүчү келишими ошол убакка чейин документтештирүү, каттоо жана адамдык көзөмөл функциялары бар же жок экендигин аныктайт.

Колдонуу чөйрөсү жана мазмуну: саясат эмнени камтышы керек

Бир гана эреже жазуудан мурун анын көлөмүн аныктаңыз, анткени эч ким өз кырдаалына колдоно албаган жасалма интеллект саясаты эч кимден да жаман. Саясатта ал байланыштырган бөлүмдөр, адатта, HR, маркетинг, кардарларды тейлөө, каржы, операциялар, юридикалык жана изилдөө жана иштеп чыгуулар аталышы керек, ошондой эле системанын категорияларын аташы керек: сатылып алынган жасалма интеллект программасы, учурдагы платформаларга орнотулган жасалма интеллект функциялары, үй шартында орнотулган моделдер, генеративдик жардамчылар, чатботтор, баалоо жана рейтинг куралдары жана сунуштоо системалары.

Эки чек ара суроосуна так жооп керек. Биринчиси, кызматкерлер коомдук жасалма интеллект куралдарын өз алдынча жумуш үчүн колдоно алабы же жокпу жана кандай шарттарда. Экинчиси, уюм мурунтан эле колдонуп жаткан программалык камсыздоодо сатып алуу чечимисиз жана көп учурда эскертүүсүз пайда болгон жасалма интеллект функциялары менен эмне болот. Экөө тең жасалма интеллект уюмга байкалбай кирип кетүүчү жолдор жана экөө тең саясат менен же эч нерсе менен жөнгө салынбайт.

Алгач, жасалма интеллект жөнүндө мыйзамдагы жасалма интеллект системасынын кеңири түшүнүгүнө дал келген, бирок кызматкер тааныган тилде жазылган жана анын өз бөлүмүнүн мисалдары менен тастыкталган аныктамалардан баштаңыз. Кадрлар бөлүмүндөгү кимдир бирөө юридикалык жактан сурабастан, алдындагы курал саясатка киреби же жокпу, айта алышы керек.

Андан кийин колдонууну үч категорияга бөлүңүз. Тыюу салынган колдонуу жасалма интеллект жөнүндө мыйзам менен тыюу салынган практикаларды жана уюм өзүнүн себептеринен улам каршы чечим кабыл алган ар кандай тиркемелерди камтыйт. Шарттуу колдонуу коопсуздук чараларына ылайык уруксат берилген бардык нерсени камтыйт: документтештирилген тобокелдик классификациясы, GDPR талап кылган маалыматтарды коргоонун таасирин баалоо, аталган ролдун бекитүүсү жана макулдашылган техникалык жана уюштуруу чаралары. Уруксат берилген колдонуу купуялуулук жана текшерүү боюнча жалпы эрежелерден башка эч нерсени талап кылбаган аз тобокелдиктеги тиркемелерди камтыйт. Категориялар саясатта тиркемени ким бир категориядан экинчисине жана кандай далилдерге таянып жылдырганы да көрсөтүлгөн учурда гана иштейт.

Башкаруу - калган бөлүгүнүн реалдуу экендигин аныктоочу бөлүк. Адатта, башкармалыктын деңгээлинде жасалма интеллекттин шайкештиги боюнча акыркы жоопкерчиликти бөлүштүрүңүз жана жаңы тиркемелерди тандап, беките турган, инвентаризацияны тейлеген жана окуяларды чече турган ролдорду атаңыз. Жеткирүүчүлөрдү башкаруу да ушул жерге тиешелүү. Система жогорку тобокелдикке айланышы мүмкүн болгон учурда, келишимде камсыздоочу техникалык документтерди, колдонуу боюнча нускамаларды, каттоо мүмкүнчүлүгүн жана жайылтуучуга өзүнүн баалоосу үчүн керектүү маалыматты берүүгө милдеттендирилиши керек жана системанын максаттуу максатын өзгөрткөн өзгөрүүлөр үчүн жоопкерчилик бөлүштүрүлүшү керек.

Маалыматтар, купуялуулук, коопсуздук жана ачыктык

Жасалма интеллект системасы ал иштеген маалыматтарга жараша гана мыйзамдуу болгондуктан, саясатта кайсы системага эмне киргизилиши мүмкүн жана эмне киргизилбеши керектиги көрсөтүлүшү керек. Купуя бизнес маалыматы, кардардын файлдары, жеке маалыматтардын атайын категориялары жана кесиптик купуялуулук менен камтылган бардык нерселер, адатта, коомдук куралга кирбейт. Анонимдештирүү же псевдонимдештирүү кайсы жерде талап кылынарын, киргизүү жана чыгаруу канча убакытка сакталаарын жана окутуу маалыматтары өндүрүштүк маалыматтардан кантип өзүнчө сакталаарын көрсөтүңүз. Жеке маалыматтарга байланыштуу болгон учурда, GDPR боюнча баалоо жана Жасалма интеллект жөнүндө мыйзамга ылайык классификациялоо бир көнүгүүдө жүргүзүлгөнү жакшы; алар бир эле система боюнча ар кандай суроолорду беришет.

Коопсуздук кадимки эрежелерге ылайык жүргүзүлөт. Кирүү укуктары рол боюнча берилет, колдонуу катталат жана жасалма интеллект менен байланышкан окуялар эч ким эстей албаган өзүнчө жол-жобого эмес, учурдагы окуяга жана маалыматтарды бузуу процедурасына багытталат. Жеке маалыматтардын бузулушу жөнүндө Autoriteit Persoonsgegevens (Нидерландиянын маалыматтарды коргоо органы) мекемесине кечиктирбестен жана мүмкүн болгон учурда, ал тууралуу билгенден кийин 72 сааттын ичинде кабарлоо керек.

Ачыктык эми жакшы ниет эмес, оперативдик милдет болуп калды. 2026-жылдын 2-августунан тартып, Жасалма интеллект жөнүндө мыйзамдын 50-беренесине ылайык, адамдар жасалма интеллект системасы менен өз ара аракеттенгенде, эгерде бул жагдайлардан көрүнүп турбаса, маалымат алышы керек жана синтетикалык аудио, сүрөт, видео жана тексттик мазмун машина окуй тургандай кылып белгилениши керек. Эмоцияларды таануу жана биометрикалык категориялоо системалары өздөрүнүн билдирүү милдетин ишке киргизет. Муну конкреттүү көрсөтмөлөргө айландырыңыз: чатбот өзүнүн ачылыш билдирүүсүндө эмне дейт, жасалма интеллект менен жардам берилген мазмун кантип белгиленет жана талапкерлерге тандоо процедурасындагы жасалма интеллекттин ролу жөнүндө эмнелер айтылат.

Адамдардын көзөмөлү, бир жактуулук жана жасалма интеллект сабаттуулугу

Адамга таасир этүүчү ар кандай система үчүн, саясатта адам качан чечим кабыл алаары жана ал адам чындыгында эмне кыла алары көрсөтүлүшү керек. Маанилүү көзөмөл деген карап чыгуучу системанын чектөөлөрүн түшүнөрүн, анын натыйжаларын чечмелей аларын жана аны этибарга албоого ыйгарым укугу жана убактысы бар экенин билдирет. Жумуш агымындагы кол коюу кутучасы көзөмөл эмес. GDPRдин 22-беренесине ылайык, юридикалык кесепеттерди жараткан же ушул сыяктуу бирөөгө олуттуу таасир эткен чечим, аныкталган кырдаалдарды эске албаганда, автоматташтырылган иштетүүгө гана негизделбеши мүмкүн жана ошондо да адам адамдын кийлигишүүсүн алуу, өз көз карашын билдирүү жана чечимге каршы чыгуу укугун сактап калат.

Бир жактуулукту текшерүү саясатта аталган ээси менен кайталануучу милдеттенме катары каралат. Жумушка алууда, иштин натыйжалуулугун баалоодо, жумушка орноштурууда жана кредиттик чечимдерде колдонулган системалар топтор боюнча ар кандай натыйжалар жана каталардын көрсөткүчтөрү үчүн мезгил-мезгили менен текшерилип турушу керек жана натыйжалар жазылып турушу керек. Бул жазуу эки эсе маанилүү: ал AI Act документациясын колдойт жана эгерде четке кагылган талапкер Algemene wet gelijke behandeling (Тең мамиле кылуу жөнүндө мыйзам) боюнча басмырлоону айыптаса, жумуш берүүчүгө керектүү далил болуп саналат, мында түшүндүрүлбөгөн айырмачылык далилдөө жүгүн жумуш берүүчүгө жүктөшү мүмкүн.

Жасалма интеллект жөнүндө мыйзам провайдерлерди жана жайылтуучуларды бул системалар менен иштеген кызматкерлердин техникалык билимин, тажрыйбасын жана колдонуу контекстин эске алуу менен, алардын арасында жасалма интеллект боюнча сабаттуулуктун жетиштүү деңгээлин колдоо үчүн чараларды көрүүгө милдеттендирет. Стандарт - бул тажрыйба эмес, түшүнүү. Кызматкерлер жасалма интеллект системасын тааный билиши, ал эмне үчүн ишенимдүү, эмне үчүн ишенимдүү эмес экенин билиши жана качан күчөтүү керектигин билиши керек.

Иш жүзүндө бул ар бир адам үчүн баштапкы модулду жана тобокелдикти алып жүрүүчү ролдор үчүн тереңирээк окутууну билдирет: HR, IT жана маалымат топтору, сатып алуулар, шайкештик жана башкаруу. Ким жана качан окутулганын жазыңыз. Бул тармакта сейрек кездешүүчү окуя эмес, маанилүү жаңы система киргизилгенде же укуктук база өзгөргөндө кайталаңыз.

Нидерландыда жасалма интеллект жөнүндө мыйзамды ким көзөмөлдөйт

Көзөмөл бир гана жаңы агенттик эмес, учурдагы жөнгө салуучу органдар аркылуу уюштурулууда. Өкмөт 2026-жылдын 20-апрелинде коомдук талкуу үчүн Uitvoeringswet AI-verordening (ЖИни жөнгө салууну ишке ашыруу жөнүндө мыйзам) долбоорун жарыялаган, ал эми талкуу 2026-жылдын 1-июнуна чейин созулат. Долбоорго ылайык, Rijksinspectie Digitale Infrastructuur (Нидерландын санариптик инфраструктура боюнча органы) координациялоочу ролду аткарат, Autoriteit Persoonsgegevens тармактык жөнгө салуучу дайындалбаган жерде көзөмөлдөөчү катары иштейт жана учурдагы тармактык көзөмөлдөөчүлөр өз чөйрөлөрүн сакташат. Мыйзам долбоору азырынча кабыл алына элек жана анын күчүнө кириши падышанын жарлыгы менен аныкталат; ага чейин улуттук аткаруу ыйгарым укуктарын бөлүштүрүү акыркы эмес. Бирок, айып пулдардын чеги ЖИ жөнүндө мыйзамдын өзүнөн келип чыгат, ал эми тыюу салынган практика үчүн дүйнө жүзү боюнча жылдык жүгүртүүнүн жети пайызына чейинки эң жогорку деңгээли сакталат.

Биринчи инвентаризациядан баштап, иштеп жаткан жасалма интеллект саясатына чейин

Инвентаризациядан мурун келген саясат, адатта, эч ким жасабаган нерселерди тыюу салат жана эч ким текшербеген нерселерди колдонууга уруксат берет. Алгач, эмне колдонулуп жатканын, анын ичинде учурдагы программалык камсыздоонун ичиндеги жасалма интеллект функцияларын жана кызматкерлер өздөрү колдонгон куралдарды аныктоо керек. Кыска, купуя сурамжылоо, адатта, бөлүм башчыларына расмий суроо-талаптан да көптү билдирет.

Ар бир өтүнмөнү төмөнкүчө классификациялаңыз: тыюу салынган, III тиркеме боюнча жогорку тобокелдик, ачык-айкындуулук милдеттерине тиешелүү же аз тобокелдик. Андан кийин маанилүү болгон өтүнмөлөрдүн укуктук жана уюштуруучулук тобокелдигин баалаңыз, жасалма интеллект жөнүндө мыйзамдын классификациясын GDPR анализи менен айкалыштырыңыз жана кызматкерлерге таасир эткен учурда, эмгек мыйзамы жана жумушчу кеңешинин суроолору. Андан кийин гана саясатты иштеп чыгып, аны параллелдүү эрежелердин жыйындысын жазуунун ордуна, мурунтан эле бар болгон купуялуулук, маалыматтык коопсуздук, сатып алуулар жана HR алкактары менен шайкеш келтириңиз.

Көпчүлүк саясаттар ишке ашырылбай калган учур. Эрежелер чечимдер кабыл алынган жерлерге чейин жетиши керек: сатып алуу шаблондору жана жеткирүүчүлөрдүн келишимдери, жаңы программалык камсыздоону алуу процесси, жалдоо процедурасы, окуянын жол-жобосу жана окутуу календары. Акырында, карап чыгуу циклин белгилеңиз. Жок дегенде жылына бир жолу карап чыгыңыз жана ар дайым маанилүү жаңы система киргизилгенде, укуктук база өзгөргөндө же окуядан кийин.

Ушул чейректин аягына чейин үч нерсени жасоо керек. Колдонулуп жаткан эч бир тиркеме тыюу салынган практикага кирбей тургандыгын текшериңиз, анткени бул эрежелер 2025-жылдын февраль айынан бери күчүндө. Кардарларга багытталган жана контент жаратуучу системаларыңыз 2026-жылдын 2-августунда күчүнө кирген 50-берененин ачык-айкындуулук милдеттерине жооп берерин текшериңиз. Ошондой эле III тиркеменин жогорку тобокелдик категориясына кирген ар кандай система келишим боюнча 2027-жылдын декабрь айындагы талаптарга жооп бере алаарын текшериңиз, анткени аны 2027-жылы кайра сүйлөшүү азыр макул болууга караганда алда канча кымбат болот.

Law & More уюмдарга жасалма интеллект системаларын классификациялоо, жасалма интеллект саясатын иштеп чыгуу жана ишке ашыруу, жасалма интеллект тиркемелери үчүн жеткирүүчүлөр жана лицензиялык келишимдер, ошондой эле алар менен байланышкан купуялуулук жана эмгек мыйзамдары боюнча кеңеш берет. Биздин IT юристтери Сиздин учурдагы абалыңызды карап чыгып, боштуктар кайда экенин айтууга кубанычтабыз. Абалыңызды талкуулоо үчүн биз менен байланышыңыз.

FAQ

Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамына ылайык, жасалма интеллект боюнча саясат милдеттүүбү?

Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы уюмдардан "Жасалма интеллект саясаты" деп аталган документтин болушун ачык талап кылбайт. Бирок, иш жүзүндө, жасалма интеллект жөнүндөгү саясат, тобокелдиктерди башкаруу, адамдарды көзөмөлдөө, ачык-айкындуулук жана жасалма интеллект боюнча сабаттуулук сыяктуу Жасалма интеллект жөнүндөгү мыйзам жана GDPR тарабынан жүктөлгөн милдеттенмелердин сакталышын көрсөтүү үчүн абдан маанилүү.

Кайсы уюмдар Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамына баш ийет?

Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы Европа Биримдигинин ичинде жасалма интеллект системаларын иштеп чыккан, рынокко чыгарган же колдонгон дээрлик бардык уюмдарга тиешелүү. Буга технологиялык компаниялар гана эмес, ошондой эле жумуш берүүчүлөр, кызмат көрсөтүүчүлөр жана HR, маркетинг, кардарлар менен өз ара аракеттенүү, каржы же чечим кабыл алуу процесстеринде жасалма интеллектти колдонгон уюмдар да кирет.

Эгерде биз стандарттуу даяр программалык камсыздоону гана колдонсок, Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы колдонулабы?

Ооба. Жасалма интеллект функциялары үчүнчү тараптын программалык камсыздоосуна киргизилген учурда да, системаны колдонгон уюм аны колдонуу үчүн жооптуу бойдон калат. Сатуучуга таянуу колдонуучунун ЕБнин Жасалма интеллект жөнүндө мыйзамына жана GDPRге ылайык милдеттенмелерин жокко чыгарбайт.

Төмөн, чектелген жана жогорку тобокелдиктеги жасалма интеллект системаларынын ортосунда кандай айырма бар?

Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы жасалма интеллект системаларын алардын жеке адамдардын негизги укуктары жана кызыкчылыктарына келтирген тобокелдик деңгээлине жараша классификациялайт. Жогорку тобокелдиктеги жасалма интеллектке жумушка алуу жана тандоо, кызматкерлерди баалоо, кредиттик жөндөмдүүлүктү баалоо же маанилүү кызматтарга жетүү үчүн колдонулган системалар кирет. Бул системаларга бир кыйла катуу талаптар коюлат.

Бардык жасалма интеллект колдонмолорун алдын ала баалоо керекпи?

Иш жүзүндө, ооба. Уюмдар жайылтуудан мурун жасалма интеллект колдонмолорун инвентаризациялап, баалап, аларды тобокелдикке жараша классификациялашы керек. Жогорку тобокелдиктеги жасалма интеллект үчүн, көбүнчө GDPR боюнча маалыматтарды коргоонун таасирин баалоо менен айкалыштырылган кылдат баалоо талап кылынат.

Жасалма интеллект саясаты GDPR менен кандай байланышта?

Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы жана GDPR бири-бирин толуктап турат. Жасалма интеллект жөнүндөгү мыйзам башкарууга, тобокелдиктерди башкарууга жана жасалма интеллект системаларынын иштешине багытталган болсо, GDPR жеке маалыматтарды иштетүүнү жөнгө салат. Натыйжалуу жасалма интеллект саясаты эки алкакты тең бириктирет жана ырааттуу шайкештикти камсыз кылат.

Жасалма интеллектти колдонууда маалыматтарды коргоонун таасирин баалоо дайыма эле талап кылынабы?

Дайыма эмес, бирок көп учурда. Эгерде жасалма интеллект системасы жеке маалыматтарды иштетип, жеке адамдар үчүн жогорку тобокелдикке алып келиши мүмкүн болсо, GDPR боюнча DPIA милдеттүү болуп саналат. Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамына ылайык, жогорку тобокелдиктеги жасалма интеллект учурунда, иш жүзүндө DPIA көп учурда сөзсүз болот.

Жасалма интеллект системалары кызматкерлер же кардарлар жөнүндө өз алдынча чечим кабыл ала алабы?

Катуу шарттарда гана. GDPR толугу менен автоматташтырылган чечим кабыл алууну чектейт жана Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы жогорку тобокелдиктеги жасалма интеллект системалары үчүн маанилүү адамдын көзөмөлүн талап кылат. Көпчүлүк учурларда, адам жасалма интеллектке негизделген чечимдерге кийлигише, аларды карап чыга же жокко чыгара алышы керек.

Жасалма интеллект саясаты кызматкерлердин коомдук жасалма интеллект куралдарын колдонуусун чектей алабы?

Ооба. Жасалма интеллект саясатынын негизги максаттарынын бири - кызматкерлер коомдук жасалма интеллект куралдарын кандай шарттарда колдоно аларын аныктоо. Бул, адатта, купуя маалыматты, жеке маалыматтарды же купуя бизнес маалыматын киргизүү эрежелерин камтыйт.

Жасалма интеллект саясатынын сакталышына ким жооптуу?

Жасалма интеллект саясатында жасалма интеллекттин сакталышы үчүн жоопкерчилик так бөлүштүрүлүшү керек. Акыркы жоопкерчилик, адатта, жогорку жетекчиликке же директорлор кеңешине жүктөлөт, алар юридикалык, шайкештик, IT жана HR үчүн маанилүү ролдорду аткарышат. Так башкаруусуз натыйжалуу көзөмөл жүргүзүү мүмкүн эмес.

Эгерде уюмда жасалма интеллект саясаты жок болсо, кандай тобокелдиктер бар?

Жасалма интеллект боюнча саясаттын жоктугу Европа Биримдигинин Жасалма интеллект жөнүндөгү мыйзамын жана GDPRди сактабоо коркунучун жогорулатат. Бул олуттуу айып пулдарга, аткаруу чараларына, кадыр-баркка зыян келтирүүгө жана жарандык жоопкерчиликке алып келиши мүмкүн. Ошондой эле, жөнгө салуучу органдарга Жасалма интеллект боюнча жоопкерчиликтүү башкарууну көрсөтүүнү кыйындатат.

Жасалма интеллект саясаты канчалык тез-тез каралып турушу керек?

Жасалма интеллект саясатын статикалык документ катары кароого болбойт. Үзгүлтүксүз карап чыгуулар зарыл, айрыкча жаңы жасалма интеллект системалары киргизилгенде, мыйзамдарда же жөнгө салуучу көрсөтмөлөрдө өзгөрүүлөр болгондо же окуялар болгондо. Жылдык карап чыгуу көбүнчө минималдуу деп эсептелет.

Бардык кызматкерлер үчүн жасалма интеллект сабаттуулугу талап кылынабы?

Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы уюмдардан жасалма интеллект боюнча сабаттуулукту жогорулатуу боюнча чараларды көрүүнү талап кылат. Бул ар бир кызматкер техникалык адис болушу керек дегенди билдирбейт, бирок алар жасалма интеллект деген эмне экенин, ал уюмдун ичинде кантип колдонуларын жана кандай тобокелдиктерди камтыганын түшүнүшү керек.

Юридикалык кеңешке качан кайрылуу сунушталат?

Юридикалык кеңеш, айрыкча, жогорку тобокелдиктеги жасалма интеллект системаларын жайылтууда, белгилүү бир тиркемелердин мыйзамдуулугу боюнча белгисиздик болгондо же аткаруу, аудит же жоопкерчилик боюнча суроолор пайда болгондо сунушталат. Эрте юридикалык кароо кийинчерээк кымбат баалуу оңдоо иш-аракеттеринин алдын алат.

Юридикалык жардам керекпи?

Байланыш Law & More юридикалык маселелер боюнча эксперттик кеңеш алуу үчүн. Биздин көп тилдүү командабыз жардам берүүгө даяр.

Тектеш макалалар

GDPR жана чоң маалыматтар бири-бирине карама-каршы келбейт, бирок алар көптөрдүн тандоосун талап кылат

Платформанын маалыматтарын качан чогултуп жана кайра колдоно аласыз? Маалымат базасынын укуктары, автордук укук, келишим, 138ab-берене, голландиялык

Иш берүүчү өзүнүн кызматкерлеринин эсебин жүргүзүшү керек жана ошол эле учурда төмөнкүлөрдү гана жасай алат

Нидерландиянын кылмыш-жаза укугу компьютер бутага алынган кылмыштар менен кылмыштардын ортосундагы айырманы аныктайт.

Географиялык көрсөткүч товардын чыккан жерине байланыштуу болгон товардын аталышын коргойт

Европа Биримдигинин 261/2004-жобосу аба жүргүнчүлөрүнө жардам алуу, акчаны кайтарып алуу же багытын өзгөртүү укугун берет,

Нидерландиянын мыйзамдары боюнча жаңылыктардан кабардар болуп туруңуз

Акыркы юридикалык түшүнүктөр, ченемдик укуктук жаңыртуулар жана практикалык кеңештер үчүн биздин жаңылыктар бюллетенине жазылыңыз.