С ростом температуры этим летом растет и ожидание в юридической сфере, поскольку AI Act ЕС готовится к своему грандиозному вступлению в силу с 1 августа 2024 года.
Искусственный интеллект готовится революционизировать множество секторов по всему миру, принося трансформационные преимущества и беспрецедентные вызовы. Европейский Союз (ЕС), признавая ключевую роль ИИ, разработал комплексную нормативную базу для решения этих вызовов и ответственного использования потенциала ИИ.
EU AI Act, опубликованный в Официальном журнале ЕС 12 июля 2024 года, является важной вехой в этом стремлении.
Этот блог исследует ключевые положения, сроки и последствия AI Act ЕС, рассматривая, как он устанавливает эталон для регулирования AI по всему миру.
Почему AI Act важен для компаний
Введение AI Act знаменует собой значительный сдвиг в подходе компаний к разработке, внедрению и использованию искусственного интеллекта. Компании должны быть готовы к повышенной ответственности на каждом этапе жизненного цикла AI.
Нарушения регламентов ИИ могут иметь далеко идущие последствия, потенциально влияя на менеджеров и генеральных директоров лично. Это повышенная ответственность означает, что разработчики должны программировать с учетом ожидания регуляторного контроля, обеспечивая, чтобы их системы AI соответствовали строгим стандартам, установленным актом. Таким образом, компании могут снижать риски, укреплять доверие и использовать трансформационный потенциал АИ ответственно.
Какие штрафы за нарушение AI Act?
Как описано в нашем предыдущем блоге, последствия нарушения или несоблюдения AI Act превысят и затмят штрафы за нарушения GDPR. AI Act вводит строгие штрафы за несоблюдение, подчеркивая серьезность соблюдения его норм. Компании, признанные нарушившими акт, могут столкнуться с штрафами до 35 миллионов евро или 7% от их глобального годового оборота за предыдущий финансовый год, в зависимости от того, какая сумма больше. Кроме того, за несоблюдение большинства других положений акт предписывает штрафы до 15 миллионов евро или до 3% от общего мирового годового оборота, в зависимости от того, какая сумма больше. Эти значительные штрафы подчеркивают важность следования руководящим принципам AI Act, побуждая компании приоритизировать этическую и ответственную практику АI, чтобы избежать существенных финансовых последствий.
Вступление в силу и график применения
AI Act ЕС вступает в силу через 20 дней после его публикации, 1 августа 2024 года. Однако его положения будут применяться поэтапно в последующие годы. Этот поэтапный процесс обеспечивает плавный переход и позволяет заинтересованным сторонам эффективно подготовиться к соблюдению норм. Большинство положений вступит в силу 2 августа 2026 года, через 24 месяца после вступления в силу. Тем не менее, несколько ключевых положений имеют разные сроки, отражающие срочность и сложность определенных аспектов.
Исключения из общего графика
1. Запреты на искусственный интеллект, представляющий неприемлемые риски:
Положения о запретах на системы искусственного интеллекта, признанные неприемлемыми с точки зрения безопасности, основных прав и общественных интересов, вступят в силу через шесть месяцев после вступления в силу, то есть 2 февраля 2025 года. Раннее внедрение подчеркивает стремление ЕС быстро смягчить значительные риски, связанные с технологиями ИИ.
2. Обязательства для поставщиков общецелевых моделей ИИ:
Положения об обязательствах для поставщиков общецелевых моделей ИИ вступят в силу через 12 месяцев после вступления в силу, то есть 2 августа 2025 года. К тому времени государства-члены должны назначить свои компетентные органы. Кроме того, Ежегодная комиссия будет рассматривать возможные изменения законодательства в отношении списка запрещенных ИИ. Этот период предоставляет поставщикам достаточно времени для адаптации к новым требованиям и органам — для установления необходимых механизмов надзора.
3. Мониторинг после внедрения на рынок:
Европейская комиссия внедрит акты по мониторингу после внедрения на рынок через 18 месяцев после вступления Закона в силу, то есть 2 февраля 2026 года. Это положение обеспечивает постоянное внимание и ответственность за системы ИИ после их внедрения, укрепляя акценты ЕС на непрерывный контроль.
4. Остальные положения, касающиеся ИИ с высоким уровнем риска:
Через 36 месяцев после вступления Закона в силу, то есть 2 августа 2027 года, вступят в силу обязательства для ИИ с высоким уровнем риска, не упомянутых в Приложении III, но предназначенных для использования в качестве безопасных компонентов продуктов. Кроме того, будут действовать обязательства для ИИ с высоким уровнем риска, где сам ИИ является продуктом и требует оценки соответствия третьей стороной в соответствии с существующими специфическими законами ЕС, такими как игрушки, радиооборудование, медицинские диагностические изделия in vitro, гражданская авиационная безопасность и сельскохозяйственные транспортные средства.
5. Информационные технологии крупномасштабных систем:
К концу 2030 года обязательства будут применяться к определенным системам ИИ, являющимся компонентами крупномасштабных информационных технологий, установленных законодательством ЕС в областях свободы, безопасности и правосудия, включая Шенгенскую информационную систему. Этот расширенный временной график отражает сложность и критическое значение этих систем, обеспечивая тщательную проверку и безопасность интеграции II.
Делегированные акты Европейской комиссии
AI Act ЕС предоставляет Европейской комиссии право издавать делегированные акты по нескольким критическим направлениям, повышая гибкость и адаптивность нормативной базы. Делегированные акты — это ненормативные акты, которые изменяют или дополняют несущностные элементы законодательства. Полномочия комиссии издавать эти акты действуют на начальный период, заканчивающийся 2 августа 2029 года, с возможностью продления еще на пять лет.
Ключевые области для делегированных актов включают:
- Определение систем AI
- Критерии и случаи использования AI высокого риска
- Пороговые значения для моделей AI общего назначения с системным риском
- Требования к технической документации для ИИ общего назначения
- Оценки соответствия
- Декларация соответствия ЕС
Эти делегированные акты позволяют комиссии уточнять и обновлять нормативную базу в ответ на технологические достижения и возникающие риски, обеспечивая актуальность и эффективность AI Act ЕС со временем.
Кодексы практики и руководящие указания
AI Act ЕС подчеркивает важность практических и действенных руководящих принципов для облегчения соблюдения и содействия общему пониманию среди заинтересованных сторон. AI Office поручено разработать кодексы практики, охватывающие обязательства поставщиков моделей AI общего назначения. Эти кодексы практики должны быть готовы к 2 мая 2025 года и предусматривать как минимум трехмесячный период перед вступлением в силу, позволяя заинтересованным сторонам должным образом подготовиться.
Кроме того, Европейская комиссия может издавать руководящие указания по различным аспектам для поддержки внедрения акта:
- Отчетность о происшествиях с высоким риском AI до 2. августа 2025 года
- Практическое внедрение требований к высокорисковому ИИ, с перечнем практических примеров использования высокого и низкого риска к 2 февраля 2026 года
- Запрещенные практики АI «по мере необходимости»
- Применение определения системы AI «по мере необходимости»
- Требования к системам AI высокого риска «по мере необходимости»
- Практическое внедрение обязательств по прозрачности «по мере необходимости»
- Взаимосвязь AI Act и его исполнения с другими актами ЕС «по мере необходимости»
Эти комплексные руководящие указания обеспечивают ясность и согласованность в применении AI Act ЕС, устраняя возможные неопределенности и способствуя единому подходу среди государств-членов.
Влияние на разработку и внедрение AI
AI Act ЕС устанавливает прецедент для регулирования AI на глобальном уровне, имея далеко идущие последствия для разработки и внедрения AI. Устанавливая надежную нормативную базу, ЕС стремится способствовать инновациям, обеспечивая при этом безопасность, прозрачность и подотчетность. Акцент закона на системах AI высокого риска отражает подход, основанный на рисках, направленный на устранение наиболее значительных угроз без подавления инноваций в приложениях с более низким риском.
1. Поощрение ответственных инноваций:
Акт поощряет ответственные инновации, устанавливая четкие стандарты и ожидания для систем AI. Эта нормативная определенность может способствовать доверию и уверенности среди потребителей и бизнеса, способствуя принятию технологий AI в различных секторах.
2. Усиление безопасности и подотчетности:
Обязательность строгих оценок и непрерывного мониторинга систем AI высокого риска повышает безопасность и подотчетность. Эти меры помогают предотвратить причинение вреда и гарантировать, что технологии AI используются этично и ответственно.
3. Соответствие глобальным стандартам:
AI Act ЕС соответствует международным усилиям по регулированию AI, способствуя установлению глобальных стандартов. Ведя путь в регулировании AI, ЕС может влиять на глобальную политику и практику, способствуя гармонизированному подходу к управлению AI.
4. Поддержка конкурентоспособности рынка:
Акт поддерживает конкурентоспособность рынка, уравнивая условия и гарантируя, что все разработчики и поставщики ИИ придерживаются одинаковых стандартов. Это может предотвратить несправедливые преимущества и способствовать здоровой конкуренции, стимулируя инновации и рост.
Заключение
AI Act ЕС представляет собой важную веху в регулировании искусственного интеллекта, устанавливая комплексную и перспективную нормативную базу для разработки и внедрения технологий ИИ. Его поэтапное внедрение, в сочетании с делегированными актами, кодексами практики и руководящими указаниями, обеспечивает сбалансированный подход, способствующий инновациям и защите общественных интересов. В то время как мир сталкивается с трансформационным потенциалом AI, AI Act ЕС служит ключевым регламентом, предлагая ценные уроки и инсайты для политиков и заинтересованных сторон по всему миру.
Первый шаг
Первоначальный шаг в соблюдении AI Act для компаний – определить, к какой нормативной группе они относятся. Эта классификация имеет решающее значение, так как диктует конкретные требования и обязательства, которым компания должна соответствовать в рамках акта. Точно идентифицируя свою группу, компании могут адаптировать свои стратегии соблюдения норм для соответствия соответствующим стандартам, обеспечивая их готовность к навигации по сложностям нового нормативного ландшафта.