Стрімке впровадження штучного інтелекту в бізнес має потенціал значно підвищити продуктивність та надати цінну підтримку працівникам. За даними Євростату, 42 % великих компаній (250+ співробітників) вже використовують ШІ, а 13 % менших фірм (10+ співробітників) почали його впроваджувати. Однак із розвитком та поширенням технологій ШІ зростають і ризики, починаючи від проблем із захистом даних через величезні обсяги навчальних вибірок і закінчуючи кримінальним зловживанням у кібератаках, упередженістю алгоритмів, порушеннями конфіденційності та етичними проблемами, такими як маніпуляції і загрози правам людини.
У відповідь на це ЄС запровадив перше в світі комплексне законодавство щодо штучного інтелекту, – Європейський закон про ШІ (AI Act) – аби забезпечити його відповідальний розвиток і використання та водночас захистити здоров'я, безпеку й основні права громадян.
Отже, що таке Європейський закон про ШІ і чому він важливий як для бізнесу, так і для суспільства? Нумо розберімося.
Що таке Європейський закон про ШІ?
Європейський закон про ШІ, прийнятий 1 серпня 2024 року і повністю чинний з 2 серпня 2026 року, регулює системи штучного інтелекту, які впливають на людей в ЄС, навіть якщо вони розроблені за межами регіону. Він спрямований на зменшення ризиків, таких як порушення конфіденційності, упередженість, маніпулювання та фізична шкода шляхом забезпечення прозорості, етичних гарантій та людського контролю:
- Прозорість: системи ШІ повинні чітко пояснювати, як вони функціонують і які ризики становлять. Якщо система ШІ безпосередньо взаємодіє з людьми (наприклад, чат-боти), має бути зрозуміло, що це система.
- Етичні запобіжні заходи: закон класифікує ШІ за рівнем ризику, забороняє найбільш шкідливі системи та встановлює суворі зобов'язання для систем з високим рівнем ризику.
Людський нагляд: аспект «людського нагляду» є особливо важливим для систем ШІ з високим рівнем ризику. Він гарантує, що люди зможуть моніторити, розуміти та керувати їхньою роботою. ШІ з високим рівнем ризику має бути розроблений таким чином, щоб надавати людині можливість перевіряти безпеку функціонування системи та втручатися, якщо щось іде не так. Метою є запобігання шкоді здоров’ю, безпеці або основним правам осіб. Розробники, постачальники та оператори несуть відповідальність за забезпечення якості даних, проведення оцінки ризиків та підтримання прозорості функціонування систем ШІ. Системи з високим рівнем ризику також повинні бути зареєстровані в публічній базі даних, а про інциденти слід повідомляти. Дотримання вимог забезпечується за допомогою оцінки відповідності, сертифікації та великих штрафів за порушення.
Потенційні штрафи за недотримання вимог можуть бути серйозними – до 35 мільйонів євро або до 7% від загального світового річного обороту підприємства за попередній фінансовий рік, залежно від того, яка сума є більшою.
Чотири категорії ризику
Закон про ШІ класифікує системи за чотирма рівнями ризику:
- Неприйнятний ризик: системи, що використовують соціальну й біометричну оцінки в режимі реального часу або маніпулятивні технології (наприклад, націлені на дітей або вразливі групи), категорично заборонені.
- Високий ризик: системи в таких сферах, як транспорт, енергетика, освіта, працевлаштування, правоохоронна діяльність та юстиція, суворо регулюються. Розробники повинні забезпечити прозорість, підзвітність, людський контроль та якість даних.
- Обмежений ризик: до них застосовуються менш суворі правила, які вимагають насамперед прозорості під час взаємодії користувачів з ШІ та розуміння принципу їхньої дії. Це видно в таких додатках, як чат-боти або діпфейки.
- Мінімальний ризик: більшість систем ШІ належать до цієї категорії і в основному не регулюються. Прикладами можуть слугувати ШІ, що використовується у відеоіграх, спам-фільтрах або автоматизації обслуговування клієнтів.
На кого вплине закон про ШІ?
Закон про штучний інтелект стосується громадян ЄС та всіх організацій, що діють в там або надають послуги цьому регіону. До 5 груп, на які поширюється дія закону, належать:
- Розробники та постачальники ШІ: повинні дотримуватися нормативних вимог, якщо їхні системи становлять високий ризик або вимагають прозорості.
- Користувачі ШІ з високим рівнем ризику: коли ШІ застосовується в таких чутливих сферах, як працевлаштування, банківська справа/кредити, охорона здоров'я/лікарні або державні/громадські послуги, необхідно дотримуватися суворих вимог щодо нагляду та управління ризиками.
- Дистриб'ютори та імпортери: перед продажем слід переконатися, що системи відповідають вимогам ЄС.
- Компанії, що не входять до ЄС: варто дотримуватися цих правил, якщо рішення в галузі штучного інтелекту впливають на користувачів з ЄС.
- Споживачі: більшість людей в тій чи іншій формі є споживачами, і хоча це не регулюється безпосередньо, закон має на меті захист їхніх прав та безпеки.
Можливості та виклики
Хоча Європейський закон про ШІ встановлює нові правила, яких необхідно дотримуватися, він також пропонує низку переваг для бізнесу:
- Встановлюючи чіткі стандарти, він зміцнює довіру споживачів та підвищує авторитет у клієнтів, інвесторів та партнерів.
- Він також допомагає зменшити юридичні ризики та ризики для репутації, які можуть виникнути, якщо користувачі зазнають шкоди в результаті використання ШІ.
- Надає компаніям чіткі рекомендації щодо розробки та експлуатації систем ШІ в межах ЄС.
- Європейський закон про ШІ мотивує компанії встановлювати чіткіші правила роботи з ШІ та краще контролювати свої процеси. Це покращує прийняття рішень у компанії та надійність систем ШІ. Також це полегшує компаніям адаптацію до інших нинішніх або майбутніх нормативних актів щодо ШІ.
Утім, хоча закон про штучний інтелект посилює заходи безпеки та управління, він також може створити певні проблеми для підприємств, особливо для малих фірм та стартапів:
- Системи з високим рівнем ризику стикаються з додатковими витратами на виконання вимог, таких як оцінка ризиків і документація, що може затримати розробку та вихід на ринок.
- Тим часом компанії в регіонах з менш суворими нормами можуть швидше впроваджувати інновації та витісняти конкурентів з ЄС.
- Різні заходи щодо забезпечення дотримання законодавства в різних державах-членах ЄС також можуть призвести до нестабільності.
Початок роботи з дотриманням вимог закону про ШІ: 4 ключові кроки
Закон про штучний інтелект є досить комплексним, однак для початку компанії можуть зосередитися на чотирьох ключових областях.
- Класифікувати системи штучного інтелекту відповідно до закону – визначити системи з високим рівнем ризику та налагодити постійний моніторинг.
- Забезпечити прозорість, здійснюючи суворий нагляд за тим, як дані надходять, зберігаються та використовуються для навчання ШІ, а також чітко пояснити користувачам, що система може, а що не може робити.
- Навчити команду керувати штучним інтелектом і створити спеціальну групу з дотримання вимог, яка контролюватиме виконання правил.
- Розглянути можливість впровадження технологій, що полегшують дотримання вимог, таких як інструменти для анонімізації даних, виявлення упередженості, моніторинг ефективності та шифрування конфіденційної інформації.
Підхід Konica Minolta до етичного використання ШІ, що відповідає всім вимогам
Konica Minolta прагне до етичного, прозорого ШІ, який відповідає Європейському закону про ШІ й водночас сприяє інноваціям. Ми проводимо оцінку ризиків, які перевіряє наш комітет з етики штучного інтелекту, та підтримуємо відповідальний розвиток і функціонування шляхом навчання розробників і ключових зацікавлених сторін за підтримки спеціальних команд, таких як наша робоча група зі штучного інтелекту, відділ захисту даних та внутрішні підрозділи з дотримання нормативних вимог. Щоб відповідати вимогам Європейського закону про ШІ, ми використовуємо такі технології, як анонімізація і шифрування.
Нашою метою є не лише дотримання вимог, а й лідерство у сфері відповідального використання штучного інтелекту. Впровадивши ці принципи на кожному етапі розробки, ми не тільки забезпечуємо відповідність нормативним вимогам, а й надаємо додаткові гарантії клієнтам завдяки безпечним, надійним і передовим рішенням у сфері штучного інтелекту.
Ці рішення від Konica Minolta на базі ШІ вже відповідають вимогам закону про штучний інтелект:
Workplace Pure: хмарна платформа, що об'єднує численні сервіси з управління документами. До них належить сервіс перекладу на основі штучного інтелекту, який можна використовувати як через браузер, так і через панель керування багатофункціонального пристрою (БФП) bizhub. Це дозволяє швидко і легко перекладати документи з майже будь-якої мови в будь-який час і в будь-якому місці. Вона розміщена в дата-центрах Open Telekom Cloud, що знаходяться в ЄС, для забезпечення повної відповідності GDPR і використовує сучасне шифрування HTTPS для захисту інформації під час передачі.
VSS (Video Solution Services): Video Solution Services (VSS) від Konica Minolta інтегрують передові технології обробки зображень з аналітикою на основі штучного інтелекту для підвищення безпеки, ефективності та оперативного контролю в різних галузях промисловості. Приклади застосування включають моніторинг виробничих ліній, гарантія безпеки будівель та поліпшення умов у сфері охорони здоров'я. Такі функції, як розпізнавання обличчя або аналіз поведінки, обробляються безпечно та відповідно до вимог законодавства про захист даних, як-от GDPR і Європейського закону про ШІ.
FORXAI Mirror: FORXAI Mirror використовує технологію на основі штучного інтелекту для підвищення безпеки на робочому місці. Вона убезпечує надійний доступ до небезпечних виробничих зон і зменшує ризик забруднення, гарантуючи, що співробітники потрапляють на виробничу територію лише в особистому захисному спорядженні (PPE), яке вимагає компанія. Вона виявляє відхилення в PPE у режимі реального часу. Це рішення можна інтегрувати в існуючі системи контролю доступу, водночас суворо дотримуючись принципів Європейського закону про ШІ, що надаватиме пріоритет конфіденційності, прозорості, оцінці ризиків та пояснюваності за допомогою шифрування та ретельного тестування моделей штучного інтелекту.