EL-i tehisintellekti akt VKEdele: praktilised sammud väikeettevõtetele
EL-i tehisintellekti akti mõistmine VKEde jaoks
Euroopa Liidu tehisintellekti akt (AI Act) on murranguline õigusakt, mis on loodud tehisintellektisüsteemide reguleerimiseks nende potentsiaalse riskitaseme alusel. Kuigi suur osa arutelust on keskendunud suurtele tehisintellekti arendajatele ja kõrge riskiga rakendustele, mõtlevad paljud väikesed ja keskmise suurusega ettevõtted (VKEd), kuidas see uus regulatsioon mõjutab nende igapäevast tehisintellekti tööriistade kasutamist. Hea uudis on see, et enamiku VKEde jaoks, kes lihtsalt kasutavad valmis tehisintellekti tööriistu, on otsene koormus vähem tõsine, kui sageli kujutatakse.
Keskendumine tehisintellektisüsteemide pakkujatele ja kõrge riskiga tehisintellektile
Tehisintellekti akti peamised kohustused langevad tehisintellektisüsteemide pakkujatele, eriti neile, kes arendavad või juurutavad 'kõrge riskiga' tehisintellekti. Kõrge riskiga tehisintellektisüsteemid on need, mis võivad põhjustada olulist kahju inimeste tervisele, ohutusele või põhiõigustele. Näideteks on tehisintellekt, mida kasutatakse kriitilises infrastruktuuris, meditsiiniseadmetes, tööhõives, õiguskaitseorganites ja demokraatlikes protsessides. Kui teie VKE arendab sellist süsteemi, on nõuded märkimisväärsed, hõlmates vastavushindamisi, riskijuhtimissüsteeme, andmehalduse ja inimjärelevalve tagamist.
Mis siis, kui teie VKE on tehisintellekti tööriistade kasutaja?
Enamik VKEdest on teiste arendatud tehisintellektisüsteemide 'juurutajad' või 'kasutajad'. Nende ettevõtete jaoks on nõuded üldiselt vähem koormavad, eriti kui nad ei kasuta kõrge riskiga tehisintellekti. Siin on, mida peate teadma:
- Läbipaistvus ja teave: Kui kasutate kõrge riskiga klassifitseeritud tehisintellektisüsteemi (nt tehisintellektil põhinev värbamistööriist), on teil kohustused tagada inimjärelevalve ja anda teavet isikutele, keda tehisintellekti otsused mõjutavad. Kõrge riskiga tehisintellektisüsteemi pakkuja vastutab eelkõige selle eest, et see vastaks tehnilistele ja õiguslikele nõuetele, kuid teie, kui juurutaja, peate tagama, et seda kasutatakse asjakohaselt.
- Madala riskiga tehisintellekti jaoks uusi kohustusi pole: Tehisintellektisüsteemide puhul, mida ei klassifitseerita kõrge riskiga (nt enamik üldotstarbelisi tehisintellekte nagu ChatGPT sisuloomeks, tehisintellekt põhiliseks klienditoeks või tehisintellektil põhinev turundusanalüüs), kehtestab akt kasutajatele väga vähe otseseid kohustusi. Siin on fookus pakkujapoolsel läbipaistvusel (nt selgelt märkides, millal sisu on tehisintellekti loodud).
- Üldotstarbeline tehisintellekt (GPAI): Akt kehtestab spetsiifilised reeglid üldotstarbelistele tehisintellekti mudelitele, nagu suured keelemudelid. Nende mudelite pakkujatel on kohustused seoses läbipaistvuse, tehnilise dokumentatsiooni ja autoriõiguse seadusega vastavusega. Kasutajana saate neist nõuetest kasu, kuna see tähendab, et teie kasutatavad tööriistad peaksid olema läbipaistvamad ja vastutustundlikumad.
- Keelatud tehisintellekti tavad: Olenemata teie suurusest ei tohi te kasutada tehisintellektisüsteeme, mis kuuluvad 'keelatud' kategooriasse. Nende hulka kuuluvad tehisintellekt, mis manipuleerib inimkäitumisega viisil, mis põhjustab kahju, sotsiaalne punktisüsteem või reaalajas kaugbiomeetriline tuvastamine avalikes kohtades õiguskaitseorganite poolt (väga piiratud eranditega).
Praktilised sammud teie VKE jaoks
Isegi kui te ei arenda kõrge riskiga tehisintellekti, on proaktiivne lähenemine tark:
- Inventeerige oma tehisintellekti tööriistad: Koostage nimekiri kõigist tehisintellekti tööriistadest, mida teie ettevõte kasutab. Mõistke, mida nad teevad ja kuidas nad toimivad.
- Hinnake riski: Iga tööriista puhul kaaluge selle potentsiaalset mõju. Kas see teeb kriitilisi otsuseid, mis mõjutavad üksikisikuid? Kas see töötleb tundlikke andmeid? See aitab tuvastada, kas mõni tööriist võib kuuluda 'kõrge riski' kategooriasse.
- Mõistke pakkuja kohustusi: Kui kasutate kolmanda osapoole tehisintellekti, tutvuge oma pakkuja vastavusavaldustega seoses tehisintellekti aktiga. Nad peaksid suutma selgitada, kas nende süsteemi peetakse kõrge riskiga ja millised on teie kohustused juurutajana.
- Tagage inimjärelevalve: Iga tehisintellektisüsteemi puhul, mis mõjutab kriitilisi otsuseid, veenduge, et protsessis on inimene, kes saab tehisintellekti väljundit üle vaadata, tühistada ja mõista.
- Olge kursis: Tehisintellekti maastik ja regulatsioonid arenevad. Jälgige riiklike ametiasutuste ametlikke juhiseid.
Väikese või keskmise suurusega Eesti ettevõtte jaoks on esmatähtis mõista, milliseid tehisintellekti tööriistu te kasutate, hinnata nende potentsiaalset mõju ja veenduda, et te ei juuruta kogemata kõrge riskiga süsteeme ilma nõuetekohase järelevalveta. Kuigi otsene vastavuskoormus lihtsa tehisintellekti tööriistade kasutamise puhul on madal, aitab raamistiku mõistmine teha teadlikke valikuid ja maandada tulevasi riske.