欧盟《人工智能法案》于 8 月 1 日生效。欧盟《人工智能法案》是全球最大市场之一采用的首批人工智能法规之一。它将为企业带来哪些改变?
什么是欧盟人工智能法案?
欧盟是第一个围绕人工智能制定新规则的主要市场。
欧盟官员表示:“我们的目标是将欧盟打造成为值得信赖的人工智能的全球中心。”
《人工智能法案》采取基于风险的方法,即根据应用程序对基本权利和安全的潜在风险对其进行分类。其中一些最重要的规定包括:禁止某些被认为会带来不可接受风险的人工智能实践、制定开发和部署某些高风险人工智能系统的标准以及制定通用人工智能 (GPAI) 模型的规则。不属于《欧盟人工智能法案》中风险类别之一的人工智能系统不受该法案要求的约束(这些系统通常被称为“最低风险”类别),但有些系统可能需要满足透明度义务,并且必须遵守其他现行法律。
IBM 欧洲副总裁、助理总法律顾问兼法律主管 Bruno Massot 表示:“这是一种监管实用主义,旨在根据风险水平调整限制。”
根据这些新规定,某些威胁公民权利的人工智能应用将被禁止。这些应用包括基于敏感特征的生物识别分类系统、从互联网或闭路电视录像中无针对性地抓取面部图像以创建面部识别数据库、工作场所和学校中的情绪识别以及预测性警务。
《人工智能法案》于4月22日获得欧盟议会批准,5月21日获得欧盟成员国议会批准,7月12日在《欧盟官方公报》上公布,8月1日正式生效,法律各条款将分阶段实施。
欧盟人工智能法案的制定将遵循非常快的节奏。
“进展非常迅速,但这并不令人意外。草案早已为人所知。由于技术进步非常迅速,因此行动要快也很重要,”马索特指出。
第六个月,禁止人工智能实践的禁令生效。第九个月,实践准则开始适用。第十二个月,包括治理在内的通用人工智能规则生效。第 24 个月,高风险人工智能系统的规则将生效。最后,在生效 36 个月后,将适用作为特定欧盟法律监管产品或产品安全组件的人工智能系统的规则。
不遵守法律可能导致巨额罚款,罚款金额最高达 3500 万欧元或公司年营业额的 7%。
企业应采取哪些措施?
IBM Trustworthy AI 管理顾问 Dasha Simons 表示:“人们有一种紧迫感。有些事情可能需要两三年才能准备好,但如果你是一家在全球拥有大量 AI 系统的国际或跨国组织,那么时间就不会太长了。”
那么,从哪里开始呢?西蒙斯说,第一步是确定哪些规则适用于你的业务。
“《人工智能法案》为部署者、提供商和进口商制定了不同的规则和定义。根据您作为公司所扮演的角色,您需要遵守不同的要求,”西蒙斯解释道。“您是购买模型,然后只是对其进行重新包装,而不是改变模型本身?还是您实际上对模型进行了大量微调?这确实是第一步。”
第二步是确定您的组织内使用哪些人工智能系统,以及每个系统相关的风险级别。
“最重要的是要知道你首先要关注什么,”西蒙斯说。“很多公司甚至不知道他们正在生产或开发什么类型的人工智能系统和模型。”
通过首先评估禁止的系统,然后评估高风险的系统,这种评估将帮助企业确定其优先事项。
“这将有助于确定在推出新的人工智能系统时需要实施哪些流程,并确保它们已经主动符合《人工智能法案》,而不是事后才想到。”
西蒙斯认为,这些法规概述了企业对人工智能制定战略的必要性,以及高管层积极参与这一对话的必要性。
Simons 表示:“你需要技术专业知识,或许还需要实施 GDPR 的首席隐私官的专业知识。你需要掌握这些知识,但责任和方向也应该由 C 级人员设定。”
网络研讨会:欧盟人工智能法案对您意味着什么
欧盟人工智能法案将为企业带来什么改变?
欧盟的目标是为人工智能发展制定标准,并为世界其他国家树立蓝图。欧盟已于 2018 年颁布了一项全面的数据隐私和安全法,即 GDPR。
议会成员、人工智能法案首席谈判代表 Dragoș Tudorache 在新闻发布会上表示,人工智能法案是“世界上第一部为人工智能的安全和以人为本的发展指明了明确方向的法规”。
世界各地正在制定许多有关人工智能使用的法规。
马索特认为:“一致性很重要,因为(对于企业而言)开发具有不同约束的不同系统会很复杂。”
IBM 负责 watsonx 和可嵌入式 AI 的 EMEA 业务负责人 Hans-Petter Dalen 指出,一个有趣的变化是,在欧盟运营的组织和企业需要对其用户或员工进行 AI 方面的教育。
“有趣的是,欧盟《人工智能法案》中有一篇关于人工智能素养的文章。因此,欧盟单一市场中每家使用人工智能的公司或组织都需要对其用户和员工进行一定程度的教育。我们还不知道这个水平是多少,但提高人工智能的基本水平是一件非常好的事情,”达伦解释道。
“该领域的一个例子是人力资源系统,如今它已经具备筛选简历和推荐候选人的能力。这是一个高风险的用例,有七个基本要求你必须遵守。作为该软件的购买者,你是否受过足够的人工智能教育,能够理解你需要询问的有关算法的问题?”达伦问道。
《人工智能法案》所要求的技术标准仍有许多未知数。
“有七项基本要求来遵守高风险用例,而这些要求在法律本身中制定得相当松散。这七项要求导致了十项技术标准要求,欧洲标准决策组织中的两个目前正在制定这些标准,”Dalen 解释道。“技术标准将使我们清楚地了解法规的实际要求是什么,我们清楚地预计实施技术标准将是实现合规的最快和最便宜的方式。”
探索 watsonx.governance
本文是否有帮助?
是的不