Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы (ЕБ) 2024/1689-жобосу болуп саналат, ал дүйнөдөгү жасалма интеллект боюнча биринчи комплекстүү мыйзам. Ал 2024-жылдын 1-августунда күчүнө кирип, этап-этабы менен колдонулат, жана бул жобо болгондуктан, ал Нидерландияда түздөн-түз иштейт, аны эч кандай Нидерландиянын мыйзамдары кайталабайт. Анын логикасы тобокелдикке негизделген: бир ууч жасалма интеллект практикасына толугу менен тыюу салынган, жогорку тобокелдиктеги системалардын аныкталган тобу оор милдеттенмелерди аткарат, адамдар менен өз ара аракеттенген же контентти түзгөн системалар ачык-айкындуулук милдеттерин аткарат жана калганынын баары бекер калтырылат.
Европа Биримдигинин жасалма интеллект жөнүндөгү мыйзамы деген эмне жана анын ар бир бөлүгү качан колдонулат
Бул Мыйзам Европа Биримдигинин рыногуна коюлган же Биримдикке киргизилген жасалма интеллект системаларын жана жалпы максаттагы жасалма интеллект моделдерин жөнгө салат жана ал муну сектор боюнча эмес, рол боюнча жүргүзөт. Көпчүлүк уюмдар үчүн маанилүү болгон эки рол бар: камсыздоочу, башкача айтканда, жасалма интеллект системасын иштеп чыккан же аны иштеп чыгып, рынокко өз аты менен чыгарган тарап жана жайылтуучу, башкача айтканда, жасалма интеллект системасын өз ыйгарым укуктарынын алкагында кесиптик деңгээлде колдонгон тарап. Импорттоочулардын жана дистрибьюторлордун өздөрүнүн жеңилирээк милдеттери бар. Америкалык сатуучудан скрининг куралын сатып алган голландиялык компания жайылтуучу болуп саналат; ошол эле компания куралга өз атын койгондон же аны өз максаттары үчүн олуттуу түрдө өзгөрткөндөн кийин, ошол эле компания камсыздоочу болуп калат.
Мыйзам ошондой эле экстерриториалдык таасирге ээ. ЕСтин чегинен тышкары түзүлгөн провайдер, эгерде ал системаны Биримдиктин рыногуна жайгаштырса, кармалат, ошондой эле ЕСтин чегинен тышкары жайгашкан, алардын системасы Биримдикте колдонулган продукцияны чыгарган провайдер же жайылтуучу да кармалат. Практикалык натыйжа GDPR менен бирдей: ЕСке кирбеген жеткирүүчүлөр менен түзүлгөн келишимдер милдеттенмелерди аткарууга тийиш, анткени голландиялык жайылтуучу анда жок кагаз жүзүндө аткара албайт.
Арыз берүүнүн графиги
Этап менен колдонуу Мыйзамдын эң туура эмес түшүнүлгөн бөлүгү болуп саналат, жарым-жартылай кабыл алынгандан кийин график өзгөртүлгөндүктөн. Тыюу салуулар жана жасалма интеллекттин сабаттуулугун камсыз кылуу милдети 2025-жылдын 2-февралынан бери колдонулуп келет. Жалпы максаттагы жасалма интеллект моделдеринин эрежелери, башкаруу түзүмү жана жаза режими менен бирге 2025-жылдын 2-августунан бери колдонулуп келет. Калган жоболордун көпчүлүгү, анын ичинде адамдар менен өз ара аракеттенген же синтетикалык контентти түзгөн системалар үчүн ачыктык милдеттенмелери 2026-жылдын 2-августунда күчүнө кирген.
Жогорку тобокелдик режими – бул жылдырылган бөлүк. Санариптик омнибус пакетине ылайык, III тиркемеде көрсөтүлгөн жогорку тобокелдик системалары, жумуш менен камсыз кылуу, билим берүү, насыя берүү жана маанилүү кызматтар сыяктуу тармактарда колдонулган өзүнчө турган системалар боюнча милдеттенмелер 2027-жылдын 2-декабрынан тартып күчүнө кирет. I тиркемеде көрсөтүлгөн ЕСтин продукция мыйзамдары менен камтылган продукциянын коопсуздук компоненти болгон жогорку тобокелдиктеги жасалма интеллект боюнча милдеттенмелер 2028-жылдын 2-августунан тартып күчүнө кирет. Мыйзамдагы башка эч нерсе кийинкиге калтырылган жок: тыюу салуулар, жалпы максаттагы моделдик эрежелер жана ачык-айкындуулук милдеттери ошол бойдон калууда.
| Эмне | Төмөнкүдөн колдонулат |
|---|---|
| Тыюу салынган жасалма интеллект практикасы жана жасалма интеллект боюнча сабаттуулук милдеттенмеси | 2 февраль 2025 |
| Жалпы максаттагы жасалма интеллекттин моделдери, башкаруу жана жазалар | 2 August 2025 |
| Ачык-айкындуулук милдеттенмелери жана Мыйзамдын жалпы мазмуну | 2 August 2026 |
| III тиркемеде келтирилген жогорку тобокелдиктеги системалар | 2 December 2027 |
| I тиркемедеги продукт мыйзамына ылайык коопсуздук компоненти катары жогорку тобокелдиктеги жасалма интеллект | 2 August 2028 |
Кийинкиге калтыруу тиешеси жок дегенди билдирбейт. Тобокелдиги жогору системалар үчүн сатып алуу циклдери, моделдик окутуу жана жеткирүүчүлөрдүн келишимдери бир нече жыл бою иштейт, ал эми бүгүн сатылып алынган система милдеттенмелер күчөгөндө дагы эле иштей берет. Кийинкиге калтыруу сатып алууларды ишке ашыруу убактысын билдирет; ал үчүн долбоорлоо талабын жокко чыгарбайт.
Тобокелдиктин төрт деңгээли
Классификациялоо баарынан мурда турат, анткени деңгээл милдеттенмелерди аныктайт. Кайсы багытта болбосун ката кетирүү кымбатка турат: классификациянын жетишсиздиги уюмду аткарууга дуушар кылат, ал эми ашыкча классификациялоо шайкештик режимин эч качан ага муктаж болбогон куралга жүктөйт.
Тыюу салынган практикалар
5-берене практиканын жабык тизмесине толугу менен тыюу салат жана бул тыюу салуу 2025-жылдын февраль айынан бери күчүндө. Ал олуттуу зыян келтирүүчү жол менен сублиминалдык же атайылап алдамчы ыкмалар аркылуу жүрүм-турумду манипуляциялаган жасалма интеллектти жана жаш куракка, майыптыкка же социалдык же экономикалык абалга байланыштуу алсыздыктарды пайдаланган жасалма интеллектти камтыйт. Ал мамлекеттик же жеке субъектилердин социалдык баалоосун камтыйт, эгерде натыйжада мамиле негизсиз же бааланган жүрүм-турумга пропорционалдуу эмес болсо. Ал профилдөөнүн же инсандык сапаттардын негизинде гана кылмыштуу укук бузууну алдын ала айтуу системаларын, интернеттен же CCTVден бет сүрөттөрүн максатсыз алып, таануу маалымат базаларын түзүү, жумуш ордунда жана тар медициналык же коопсуздук максаттарынан тышкары билим берүү тармагында эмоцияларды таануу жана раса, саясий көз караш же сексуалдык ориентация сыяктуу мүнөздөмөлөрдү аныктоо үчүн биометрикалык категориялоону камтыйт. Укук коргоо органдары үчүн коомдук жеткиликтүү жайларда реалдуу убакыт режиминде алыстан биометрикалык идентификациялоого алдын ала уруксат берилген так аныкталган кырдаалдардан тышкары тыюу салынат.
Алардын экөөсү түздөн-түз катардагы жумуш берүүчүлөргө тиешелүү. Кызматкерлерге карата колдонулган эмоцияларды таануу, мисалы, байланыш борборунда үндүн тонун же жолугушууда көңүлдү бурган программалык камсыздоо, боз аймак эмес, тыюу салынган практика болуп саналат. Ал эми бул жердеги аткаруу тобокелдиги Мыйзамда эң оор.
Жогорку тобокелдиктеги системалар
Система эки жолдун бири менен жогорку тобокелдикке ээ. Ал I тиркемеде көрсөтүлгөн ЕБ продукциясы жөнүндөгү мыйзамдар менен камтылган продукциянын коопсуздук компоненти, мисалы, медициналык шаймандар, техника, лифттер же унаалар, жана ал продукция үчүнчү тараптын шайкештигин баалоону талап кылат. Же болбосо, ал III тиркемеде көрсөтүлгөн тармактардын бирине кирет: биометрика, маанилүү инфраструктура, билим берүү жана кесиптик окутуу, жумушка орношуу жана жумушчуларды башкаруу, кредиттик жөндөмдүүлүктү жана өмүрдү жана ден соолукту камсыздандыруунун баасын кошо алганда, маанилүү жеке жана мамлекеттик кызматтарга жетүү, укук коргоо органдары, миграция жана чек ара көзөмөлү, ошондой эле сот адилеттигин жана демократиялык процесстерди башкаруу.
III тиркеме жалпы эреже эмес. Бул тармактардын бириндеги система тар процедуралык тапшырманы аткарган, мурда аткарылган адамдык иш-аракеттин натыйжасын жакшырткан, адамдык баалоону алмаштырбастан чечим кабыл алуу үлгүлөрүн аныктаган же даярдоо тапшырмасын аткарган жогорку тобокелдикке кирбейт. Бул өзгөчөлүккө таянган провайдер өзүнүн баалоосун документтештириши керек, ал эми жеке адамдардын профилин түзүү системаны ар дайым жогорку тобокелдик категориясында кармап турат. Голландиялык жумуш берүүчүлөр үчүн практикалык натыйжа, жумушка талапкерлерди рейтингге киргизген же чыпкалаган, тапшырмаларды бөлүштүргөн же иштин натыйжалуулугун көзөмөлдөгөн жана баалаган курал жогорку тобокелдикке кирет, ал эми бош орундун текстин гана форматтаган же орфографиялык жактан текшерген курал жогорку тобокелдикке кирбейт.
Ачыктык милдеттенмелери
50-берене тобокелдик деңгээлине карабастан колдонулат жана 2026-жылдын август айынан бери колдонулуп келет. Адамдар менен түздөн-түз өз ара аракеттенген система, эгерде бул контексттен көрүнүп турбаса, жасалма интеллект системасы менен иш алып барып жатканын так көрсөтүшү керек. Синтетикалык аудио, сүрөт, видео жана тексттик мазмун машина окуй тургандай кылып жасалма түрдө түзүлгөн же манипуляцияланган деп белгилениши керек. Терең жасалма, башкача айтканда, чыныгы адамдарга, жерлерге же окуяларга окшош жана жалган түрдө анык көрүнгөн мазмунду жарыялаган жайылтуучу анын жасалма түрдө түзүлгөнүн ачыкка чыгарышы керек, ал эми коомдук кызыкчылыкты туудурган маселелер боюнча коомчулукту маалымдоо үчүн жасалма интеллект тарабынан түзүлгөн текстти жарыялаган жайылтуучу аны ачыкка чыгарышы керек, эгерде текстти адам карап чыкпаса жана кимдир бирөө ал үчүн редакциялык жоопкерчилик тартпаса. Эмоцияларды таануу жана биометрикалык категориялоо системалары, эгерде аларга уруксат берилсе, аларга дуушар болгон адамдарга маалымат берүү милдетин алат.
Калганынын бардыгы
Спам чыпкаларынан жана суроо-талапты божомолдоодон тартып документтерди издөөгө чейинки коммерциялык максатта колдонулуучу жасалма интеллекттин басымдуу бөлүгү жогоруда айтылгандардын баарынан тышкары жана Мыйзам боюнча жалпы жасалма интеллект сабаттуулугунан башка эч кандай милдеттенмелерди алып келбейт. Мыйзам жасалма интеллект үчүн лицензиялык талапты түзбөйт жана эч кимден кадимки бизнес программалык камсыздоосун каттоону талап кылбайт.
Жогорку тобокелдиктеги системаны камсыздоочу эмне кылышы керек
Жогорку тобокелдик режими Европа Биримдигинин продукт мыйзамы сыяктуу түзүлгөн жана аны түшүнүүнүн ачкычы ушул. Провайдер система рынокко чыкканга чейин шайкештикти көрсөтүшү керек жана андан кийин да көрсөтө бериши керек. Талаптар Мыйзамдын 9-15-беренелеринде камтылган жана ар бири жасалма интеллект системасы кандайча иштебей калышы мүмкүн экендигинин белгилүү бир жолун карайт.
Тобокелдиктерди башкаруу системасы бүтүндөй жашоо цикли боюнча иштеши керек, ден соолукка, коопсуздукка жана фундаменталдык укуктарга карата алдын ала көрүүгө мүмкүн болгон тобокелдиктерди аныктап, аларга каршы чараларды көрүшү керек, анын ичинде алдын ала көрүүгө мүмкүн болгон туура эмес пайдалануулар үчүн. Окутуу, валидациялоо жана сыноо маалыматтары маалыматтарды башкаруу талаптарына жооп бериши керек: тиешелүүлүк, репрезентативдүүлүк, бир жактуулукту текшерүү жана максатка ылайыктуу статистикалык касиеттер. Система рынокко чыгарылганга чейин техникалык документтер болушу керек жана ыйгарым укуктуу орган шайкештикти баалоо үчүн жетиштүү деталдуу болушу керек. Система окуяларды автоматтык түрдө каттап турушу керек, ошондо анын иштешин көзөмөлдөөгө болот. Колдонуу боюнча нускамаларда система эмне кылаары, канчалык так экени, анын белгилүү чектөөлөрү жана көзөмөлдү кантип жүргүзүү керектиги көрсөтүлүшү керек. Система адам чындап кийлигише ала тургандай кылып иштелип чыгышы керек, анын ичинде токтотуу функциясы. Жана ал нускамаларда көрсөтүлгөндөй тактыктын, бекемдиктин жана киберкоопсуздуктун тиешелүү деңгээлине жетиши керек.
Бул негизги талаптардын айланасында процесс турат. Провайдер сапатты башкаруу системасын жүргүзөт, шайкештикти баалоону жүргүзөт, бул III тиркемедеги системалардын көпчүлүгү үчүн ички көзөмөл процедурасы болуп саналат, бирок кээ бир биометрикалык системалар үчүн кабардар кылынган органды камтыйт, ЕСтин шайкештик жөнүндө декларациясын түзөт, CE белгисин чаптайт жана системаны колдонууга киргизүүдөн мурун ЕСтин маалымат базасына каттайт. Ишке киргизилгенден кийин, рыноктон кийинки мониторинг планы тармактан тажрыйба чогултат жана олуттуу окуялар жөнүндө кыска мөөнөттө рынокту көзөмөлдөө органына кабарлоо керек.
Адамдык көзөмөл өзүнчө көңүл бурууга арзыйт, анткени дал ушул жерде кагаз жүзүндөгү шайкештик менен чыныгы шайкештик айырмаланат. Эч ким колдонууга үйрөтүлбөгөн "жокко чыгаруу" баскычы же саатына жүз алгоритмдик сунушту бекиткен серепчи көзөмөл болуп саналбайт. Мыйзам ага дайындалган адамдар системанын мүмкүнчүлүктөрүн жана чектөөлөрүн түшүнүшүн, автоматташтыруунун бир жактуулугуна көңүл бурушун, чыгарылган маалыматты туура чечмелей алышын жана аны колдонбоону чече алышын талап кылат. Бул интерфейс үчүн гана эмес, кызматкерлердин санына жана жумуш жүгүнө да кесепеттерге алып келет.
Дистрибьютор эмне кылышы керек
Көпчүлүк голландиялык уюмдар эч качан провайдер болбойт. Алар жасалма интеллектти сатып алып, колдонушат, бул аларды жайылтуучу кылат, ал эми 26-беренедеги жайылтуучунун милдеттери көңүл сыртында калышы мүмкүн. Жогорку тобокелдиктеги системаны жайылтуучу аны көрсөтмөлөргө ылайык колдонушу, аны колдонууга компетенттүүлүгү, окутуусу жана ыйгарым укугу бар адамдарга адамдык көзөмөлдү дайындоосу, ал башкарган киргизүү маалыматтарынын тиешелүү жана жетиштүү деңгээлде өкүлчүлүктүү болушун камсыз кылуусу, операцияны көзөмөлдөп, колдонууну токтотуп, тобокелдикти аныктаган учурда провайдерге кабарлашы жана автоматтык түрдө түзүлгөн журналдарды тиешелүү мезгилге чейин сактоосу керек.
Жумуш ордунда эки милдет бар. Жумуш ордунда жогорку тобокелдиктеги жасалма интеллект системасын ишке киргизүүдөн мурун, жайылтуучу жумушчулардын өкүлдөрүнө жана жабыркаган жумушчуларга алар ага баш ийе тургандыгы жөнүндө билдириши керек. Ал эми система жеке адамдар жөнүндө чечим кабыл алуу же аларга жардам берүү үчүн колдонулган учурда, ал адамдар кабардар болушу керек. Нидерландиялык компанияда бул түздөн-түз жумушчу кеңешине байланыштуу, анын макулдугу кызматкерлердин жеке маалыматтарын иштетүү боюнча иш-чаралар жана катышууну, жүрүм-турумду же иштин натыйжалуулугун көзөмөлдөө же текшерүү үчүн ылайыктуу жайлар үчүн талап кылынат. Кызматкерлерди баалоочу же рейтингге киргизүүчү жасалма интеллект куралы экөөнү тең колдонот. Мунун жумушка орношуу жагын биз Нидерландиянын эмгек мыйзамдарындагы жасалма интеллект жана автоматташтыруу жөнүндөгү макалабызда кененирээк баяндайбыз.
Айрым жайылтуучу компаниялар биринчи жолу колдонуудан мурун фундаменталдык укуктардын таасирин баалоону жүргүзүшү керек: мамлекеттик мыйзамдар менен жөнгө салынуучу органдар, мамлекеттик кызматтарды көрсөтүүчү жеке менчик уюмдар жана кредиттик жөндөмдүүлүктү баалоочу же өмүрдү жана ден соолукту камсыздандырууда тобокелдиктерди баалоону жана баалоону жүргүзгөн системаларды жайылтуучу компаниялар. Бул баалоо система колдонула турган процесстерди, жабыркаган адамдардын категорияларын, зыяндын конкреттүү тобокелдиктерин жана адамдардын көзөмөлү жана оңдоо чараларын сүрөттөйт. Ал GDPR боюнча маалыматтарды коргоонун таасирин баалоо менен катар эмес, анын ордуна колдонулат.
Бир милдеттенме тобокелдик деңгээлине карабастан ар бир уюмга тиешелүү жана 2025-жылдын февраль айынан бери күчүндө: провайдерлер жана жайылтуучу компаниялар алардын атынан жасалма интеллект системаларын иштеткен кызматкерлердин арасында алардын окутуусун, тажрыйбасын жана колдонуу контекстин эске алуу менен жасалма интеллект боюнча сабаттуулуктун жетиштүү деңгээлин камсыз кылуу үчүн чараларды көрүшү керек. Бул сертификациялоо талабы эмес; бул куралдарды колдонгон адамдардын эмнеге жөндөмдүү жана эмнеге жөндөмсүз экенин түшүнүшүн камсыз кылуу милдети. Бул ошондой эле далилдөөнүн эң оңой милдети жана ийгиликсиздикке учуроонун эң оңой жолу.
Акырында, юридикалык кесепеттерди жараткан же ушул сыяктуу олуттуу таасир эткен жогорку тобокелдик системасынын негизинде кабыл алынган чечимден жабыркаган адам чечимдеги системанын ролу жөнүндө так жана маңыздуу түшүндүрмө алууга укуктуу. Ошондой эле, каалаган адам улуттук рынокту көзөмөлдөө органына арыз менен кайрыла алат.
Жалпы максаттагы жасалма интеллект моделдери
Мыйзамдын V бөлүмү жалпы максаттагы жасалма интеллект моделдерин, көпчүлүк учурдагы жасалма интеллект продуктуларынын астында жайгашкан ири моделдерди жөнгө салат жана бул эрежелер 2025-жылдын август айынан бери колдонулуп келет. Мындай моделди камсыздоочу техникалык документтерди түзүп, сактап, моделдин негизинде системаларды курган кийинки камсыздоочуларга маалымат берип, текст жана маалыматтарды казып алууга каршы укуктарды сактоону кошо алганда, Европа Биримдигинин автордук укук мыйзамын сактоо саясатын иштеп чыгышы жана окутуу үчүн колдонулган мазмундун жетиштүү деталдуу кыскача баяндамасын жарыялашы керек. Системалык тобокелдикти көрсөткөн моделдерди камсыздоочулардын моделди баалоо, атаандаштык тестирлөө, олуттуу окуяларды көзөмөлдөө жана отчет берүү жана киберкоопсуздукту камсыз кылуу сыяктуу кошумча милдеттери бар.
Кадимки голландиялык бизнес үчүн бул актуалдуулук кыйыр, бирок реалдуу. Эгер сиз башка бирөөнүн моделинин негизинде продукт курсаңыз, анда алар сизге берүүгө милдеттүү болгон маалыматка таянасыз жана келишимиңизде ошондой деп жазылышы керек. Эгер сиз моделди бир топ жакшыртсаңыз, анда сиз провайдердин ролун өзүңүз аткара аласыз. Эгерде сиздин колдонуу учуруңуз моделдин окутуу маалыматтары же автордук укук позициясы маанилүү болгон учурда болсо, модель провайдери жарыялаган кыскача маалымат эми сиз чындап сурай турган документ болуп саналат.
Нидерландыда жасалма интеллект жөнүндө мыйзамды ким аткарат
Аткаруу Брюссель жана мүчө мамлекеттердин ортосунда бөлүштүрүлөт. Европалык деңгээлде Европа Комиссиясынын курамындагы жасалма интеллект кеңсеси жалпы максаттагы жасалма интеллект моделдерин түздөн-түз көзөмөлдөйт, практикалык кодекстерди жана көрсөтмөлөрдү иштеп чыгат жана мүчө мамлекеттерди бириктирген Европалык жасалма интеллект кеңеши жана көз карандысыз илимий эксперттер тобу менен координациялайт. Жалпы максаттагы моделдерден башкасынын баары ар бир мүчө мамлекет тарабынан дайындалган рынокту көзөмөлдөө органдары тарабынан улуттук деңгээлде аткарылат, ал эми Мыйзам талап кылган учурда үчүнчү тараптын шайкештигин баалоону жүргүзгөн кабардар органдар бар.
Нидерландиянын позициясы дагы эле чечилүүдө. Мыйзамдын өзү түздөн-түз колдонулат, ошондуктан бизнес буга чейин эле колдонууга киргизилген бөлүктөрү менен байланышкан, бирок көзөмөлдөөчүлөрдү жана алардын ыйгарым укуктарын белгилеген улуттук аткаруучу акт али күчүнө кире элек. Долбоор 2026-жылдын жазында коомдук талкууга коюлган жана мыйзам чыгаруу процессинде иштеп жатат, демек, акыркы дайындоолор жана ыйгарым укуктардын так бөлүштүрүлүшү дагы эле өзгөрүшү мүмкүн жана эч кандай дата күтүлбөйт.
Долбоордогу модель гибриддик модель болуп саналат. Учурдагы тармактык жөнгө салуучу органдар өз чөйрөлөрүндө рынокту көзөмөлдөөчү органдарга айланат, ошондуктан саламаттыкты сактоо боюнча жасалма интеллект саламаттыкты сактоо инспекциясы менен, жумуш ордундагы жасалма интеллект эмгек инспекциясы менен жана башкалар менен бирге иштейт. Autoriteit Persoonsgegevens (Нидерландиянын маалыматтарды коргоо органы) жана Rijksinspectie Digitale Infrastructuur координациялоочу ролдорду аткарышат, ал эми AP ачык тармактык жөнгө салуучусу жок жогорку тобокелдиктеги системалар үчүн калган көзөмөлдөөчү катары иштейт, ал эми RDI улуттук байланыш пункту катары иштейт. Ишканалар үчүн бул практикалык суроо системанын жогорку тобокелдикте экендиги гана эмес, аны кайсы жөнгө салуучу карай тургандыгы жөнүндө да билдирет.
Жаза режими көп баскычтуу жана ал катаал. Кайсынысы жогору болсо, белгиленген максималдуу же дүйнөлүк жылдык жүгүртүүнүн пайызы катары көрсөтүлгөн эң оор деңгээл 5-беренедеги тыюу салууларды бузууга тиешелүү. Ортоңку деңгээл жогорку тобокелдик талаптарын жана ачык-айкындуулук милдеттерин кошо алганда, башка милдеттенмелердин көпчүлүгүн бузууга тиешелүү. Төмөнкү деңгээл кабардар кылынган органдарга же бийлик органдарына туура эмес, толук эмес же адаштыруучу маалымат берүүгө тиешелүү. Учурдагы максималдуу чектөөлөр Жобонун 99-беренесинде белгиленген, ал эми жеңилирээк чектөөлөр чакан жана орто ишканаларга жана стартаптарга тиешелүү. Бирок, аткаруу айып пулдар менен гана чектелбейт: рынокту көзөмөлдөө органдары түзөтүүчү чараларды талап кылышы, системаны колдонууга чектөө же тыюу салуу жана аны алып салууга же кайра чакыртып алууга буйрук бере алышат.
Жасалма интеллект жөнүндө мыйзам маалыматтарды коргоо жана жоопкерчилик менен кандайча катарлаш турат
Жасалма интеллект жөнүндө мыйзам эч нерсени алмаштырбайт. Ал учурдагы мыйзамдардын жыйындысына кошулган жана көпчүлүк Нидерландиянын жасалма интеллект долбоорлорунда GDPR эң тез талап кылуучу курал бойдон калууда. Жеке маалыматтар боюнча окутулган же колдонулган ар бир жасалма интеллект системасы дагы эле укуктук негизге муктаж, дагы эле ачыктык милдеттерин ишке ашырат жана иштетүү жогорку тобокелдикке алып келиши мүмкүн болгон учурларда маалыматтарды коргоонун таасирин баалоону талап кылат. GDPRдин автоматташтырылган жеке чечимдерди кабыл алуу боюнча өзүнүн эрежеси Жасалма интеллект жөнүндө мыйзамдан көз карандысыз колдонулат жана ал тиешелүү адамга адамдын кийлигишүүсүнө жана чечимге каршы чыгууга укук берет. Маалыматтарды коргоонун жалпы жобосуна биздин сереп салуубузда бул алкакты белгиленген.
Жоопкерчилик – бул күтүүлөр көбүнчө чындыктан ашып түшкөн тармак. Жасалма интеллекттин кесепетинен келтирилген зыян үчүн жарандык дооматтарды шайкеш келтирген сунушталган Жасалма интеллекттин жоопкерчилиги боюнча директива алынып салынды. Бул эки жолду калтырды. Биринчиси – улуттук мыйзам: Нидерландияда Жарандык кодекстин 6:162-беренесине ылайык, деликт боюнча доомат же жеткирүүчүгө каршы келишимдик доомат, ал себептүүлүк жана далилдөө жүгү боюнча кадимки эрежелер менен бааланат. Экинчиси – реформаланган европалык продукт жоопкерчилиги режими, ал программалык камсыздоону, анын ичинде Жасалма интеллект системаларын, продукт түшүнүгүнө ачык киргизет жана доогерлердин далилдөө абалын жеңилдетет; мүчө мамлекеттер аны улуттук мыйзамдарга киргизиши керек жана Нидерландиянын аткаруучу мыйзамдары күчүнө киргенге чейин Жарандык кодекстин учурдагы продукт жоопкерчилиги боюнча жоболору колдонулат.
Кылмыш-жаза жоопкерчилиги кайрадан өзүнчө суроо болуп саналат жана ага жасалма интеллект жөнүндө мыйзам такыр жооп бербейт. Автономдук система зыян келтирген учурда, Нидерландиянын кылмыш-жаза укугу атайылап же күнөөлүү шалаакылык менен иштеген жеке же юридикалык жакты карайт, бул жөнгө салуучу талаптарга ылайык келүүдөн таптакыр башкача иш-аракет. Биз муну жасалма интеллект жана кылмыш-жаза укугу боюнча макалабызда талкуулайбыз: машина кылмыш жасаганда ким жооптуу.
Шайкештикке жетүүнүн практикалык жолу
Иш төрт кадамга бөлүнөт жана алгачкы экөөнү жогорку тобокелдик жок деп ишенген уюмдар да жасоого арзыйт.
Инвентаризациядан баштаңыз. Уюм иштеп чыккан, сатып алган, киргизген же пилоттук түрдө ишке ашырган ар бир жасалма интеллект системасын, анын ичинде сатып алуулар аркылуу эмес, ведомстволук жазылуу аркылуу келген куралдарды тизмектеңиз. Ар бири үчүн ал эмне кылаарын, ким камсыз кылаарын, кандай маалыматтарды колдоноорун, ким иштетээрин жана кандай чечимдерге таасир этерин жазыңыз. Борбордук көрүнүүсү жок командалар тарабынан кабыл алынган көмүскө жасалма интеллект көпчүлүк классификациялык күтүлбөгөн жагдайларды тапкан жер болуп саналат.
Андан кийин ар бир система үчүн өзүңүздүн ролуңузду жана тобокелдик деңгээлин ошол тартипте аныктаңыз, анткени бир эле курал сиз анын провайдери же жайылтуучусу экениңизге жараша ар кандай милдеттенмелерди жаратат. Себептерин жазып алыңыз, айрыкча III тиркемедеги система өзгөчөлүктөрдүн бирине кирет деген тыянак чыгарган учурда; бул жазуу жетекчи сурай турган биринчи нерсе.
Андан кийин, иш жүзүндө байланышкан милдеттенмелерге салыштырмалуу боштуктарды талдоо жүргүзүңүз. Жогорку тобокелдиктеги системаны жайылтуучу үчүн бул көзөмөлдөө чараларын жана аларды аткарган адамдардын компетенттүүлүгүн, маалыматтардын сапатын киргизүүнү, журналды сактоону, жумушчуларга жана алардын өкүлдөрүнө маалымат берүүнү жана тиешелүү болгон учурда негизги укуктарга тийгизген таасирин баалоону билдирет. Камсыздоочу үчүн бул 9-15-беренелердин толук файлын, ошондой эле сапатты башкаруу системасын жана шайкештик маршрутун билдирет.
Акырында, келишимдерди жана башкарууну оңдоңуз. Жеткирүүчүлөрдүн келишимдери жеткирүүчүнү колдонуу боюнча көрсөтмөлөрдү, жайылтуучуга керектүү техникалык маалыматты, окуялар жөнүндө эскертмелерди жана жөнгө салуучу суроо-талаптарды колдоону камсыз кылууга милдеттендириши керек жана эгерде система туура эмес классификацияланган болсо, жоопкерчиликти бөлүштүрүшү керек. Ички жактан, жасалма интеллекттин шайкештигин белгилүү бир адамга өткөрүп берүү, параллелдүү түзүм куруунун ордуна, аны учурдагы купуялуулук жана коопсуздук башкаруусу менен байланыштыруу жана жасалма интеллекттин сабаттуулугу боюнча милдеттенмени окутуу календарына киргизүү. Биздин IT мыйзамы боюнча практикабыз уюмдарды дал ушул ырааттуулукта колдойт.
Түшүндүрүүгө арзырлык беш туура эмес түшүнүк
Дээрлик ар бир кабыл алуу сүйлөшүүсүндө ушундай эле түшүнбөстүктөр пайда болот жана алардын ар бири уюмдарды туура эмес жерге күч жумшоого алып келет.
Биринчиси, Мыйзам жалпы жасалма интеллектти колдонууга тыюу салат же лицензиялайт. Ал экөөнү тең жасабайт. Ички меморандумду түзүү үчүн коммерциялык чат жардамчысын колдонуу жасалма интеллект сабаттуулугунан башка эч кандай милдеттенмелерди жаратпайт жана эгерде натыйжа коомчулукту маалымдоо үчүн жарыяланса, анда ачыктоо милдети жүктөлөт. Катуу режимди ишке киргизген нерсе - бул системанын максаты, анын артындагы технология эмес.
Экинчиден, адамдын колу жогорку тобокелдик белгисин алып салат. Бирок андай эмес. Тар процедуралык же даярдык тапшырмасын аткарган системалар үчүн өзгөчөлүк катуу кармалат жана талапкерлерди баалоочу же файлдарды кылдат карап чыгуу үчүн белгилеген курал, эгерде адам ага кол койсо дагы, чечимге таасир этет. Резина мөөрү адамдын көзөмөлү эмес жана III тиркемеден чыгуунун жолу эмес.
Үчүнчүсү, жөнгө салуу бир гана иштеп чыгуучуларга тиешелүү. Жайылтуучунун милдеттенмелери реалдуу, алар системаны колдонгон уюмга каршы аткарылышы мүмкүн, жана алардын бир нечеси, жумушчуларга жана алардын өкүлдөрүнө маалымат берип, компетенттүү көзөмөлдү дайындап, журналдарды жүргүзүп, сатуучуга такыр өткөрүп берүүгө болбойт.
Төртүнчүсү, буга чейин орнотулган нерселердин баары эскирген. Жогорку тобокелдик эрежелери колдонулганга чейин рынокко чыгарылган системалар, принцип боюнча, алардын дизайны кийинчерээк олуттуу түрдө өзгөртүлгөн учурда гана кармалат, бирок бул кесүү угулгандан да тар: моделди жаңыртуу, кайра даярдоо жана кайра максаттоо - бул системаны кайрадан колдонууга алып келүүчү дал ушундай өзгөрүүлөр. Мамлекеттик органдар колдонгон системаларга өзүнчө жана катуураак эреже колдонулат. Өткөөл абалга таянууну пландап жаткан ар бир адам конфигурацияны азыркы абалында документтештириши керек.
Бешинчиси - жасалма интеллект жөнүндөгү мыйзам колдонуудагы мыйзамдардын ордуна келет. Ал анын үстүндө турат. Маалыматтарды коргоо, басмырлоого каршы мыйзам, керектөөчүлөр укугу, тармактык жөнгө салуу, эмгек укугу жана жумушчу кеңешинин укуктары толугу менен колдонула берет, ал эми Нидерландияда, адатта, биринчи конкреттүү арызды жасалма интеллект жөнүндөгү мыйзамдын өзү эмес, алардын бири берет. Жасалма интеллект жөнүндөгү мыйзамга жооп берген, бирок GDPRге жооп бербеген жасалма интеллект долбоору ага жооп бербейт жана тескерисинче да туура келет.
Көп берилүүчү суроолор
Төмөндөгү суроолор Мыйзам тууралуу дээрлик ар бир алгачкы сүйлөшүүдө пайда болот.
Жогорку тобокелдиктеги жасалма интеллект системасы деген эмне?
Жөнөкөй сөз менен айтканда, жогорку кооптуу AI системасы адамдын ден соолугуна, коопсуздугуна же негизги укуктарына олуттуу коркунуч туудурган ар кандай система. Мыйзам транспорт сыяктуу маанилүү инфраструктурада, медициналык аппараттарда жана кызматкерлерди жалдоо же башкаруу тутумдарында колдонулган AI сыяктуу бир нече белгилүү категорияларды камтыйт.
Мисалы, жумушка орношуу үчүн маектешүүгө талапкерлердин тизмесин түзүү үчүн резюмелерди тандап алган алгоритм жогорку тобокелдик деп эсептелет . Эмне үчүн? Анткени анын чечимдери адамдын карьерасына жана жашоо-тиричилигине чоң таасирин тийгизиши мүмкүн. Мындай системалар ЕС рыногуна чыгаруудан мурун катуу шайкештик баалоосунан өтүшү керек.
Эгерде мен башка компаниялардын ИИ куралдарын гана колдонсом, ИИ жөнүндө мыйзам менин чакан бизнесиме таасир этеби?
Ооба, дээрлик сөзсүз болот. AI Мыйзамынын эрежелери AI курган ири технологиялык компаниялар үчүн гана эмес. "Провайдер" (AI жараткан компания) эң оор талаптарга жооп бергени менен, "колдонуучунун" (бул сиздин бизнесиңиз, сиз системаны орнотконуңузда) дагы так милдеттери бар.
Эгер сиз жогорку тобокелдиктеги системаны колдонсоңуз, анын провайдердин көрсөтмөлөрүнө ылайык иштешин камсыз кылууга, адамдардын көзөмөлүн сактоого жана анын иштешин көзөмөлдөөгө жооптуусуз. Кардарларды тейлөө чатботу сыяктуу тобокелдиги төмөн нерсе үчүн да, сизде адамдарга жасалма интеллект менен өз ара аракеттенип жатканын так айтуу боюнча ачык-айкындуулук милдети бар.
Менин уюмум кандай алгачкы кадамдарды даярдоосу керек?
Эң маанилүү биринчи кадам - бул сиздин уюмуңуз учурда колдонуп жаткан же кабыл алууну пландаштырып жаткан ар бир AI тутумунун деталдуу инвентаризациясын түзүү. Бул аудитти сиздин бүтүндөй шайкештик стратегияңыздын негизи катары эсептеңиз.
Ар бир система үчүн, сиз жөн гана анын атын тизмектөө менен чектелишиңиз керек. Сиз анын максатын документтештирип, анан аны AI актынын тобокелдик категорияларына ылайык классификациялашыңыз керек: кабыл алынгыс, жогорку, чектелген же минималдуу.
Сиз кандайдыр бир жогорку тобокелдик системаларын аныктагандан кийин, кийинки кадамыңыз боштук анализин жүргүзүү болуп саналат. Бул сиздин учурдагы практикаңызды Актынын маалыматтарды башкаруу, техникалык документтер жана адам көзөмөлү сыяктуу нерселерге карата атайын талаптары менен салыштырууну камтыйт. Бул процессти азыр баштоо абдан маанилүү, анткени толук шайкеш келүү деталдуу жана көп убакытты талап кылган жумуш.
Law & More провайдерлерге жана жайылтуучуларга ИИ мыйзамынын классификациясы, жеткирүү чынжырында шайкештикти ишке ашырууга мүмкүндүк берген келишимдер жана маалыматтарды коргоо жана жоопкерчилик менен дал келүү боюнча кеңеш берет. Эгер сиз курган же колдонгон системага кайсы милдеттенмелер тиешелүү экенин аныктап жатсаңыз, биз аны сиз менен бирге карап чыгууга кубанычтабыз.


