- Основанное на оценке рисков европейское регулирование ИИ вступает в силу 1 августа 2024 года; предусмотрены поэтапные сроки приведения в соответствие.
- Первые запреты на отдельные виды использования ИИ, например на дистанционную биометрическую идентификацию правоохранительными органами в общественных местах, начнут действовать через шесть месяцев, а полные требования — к середине 2026 года.
НАШЕ МНЕНИЕ
Европейский закон об ИИ — важный шаг к регулированию технологий искусственного интеллекта, обеспечивающий ответственную эксплуатацию и одновременное снижение рисков. Этот регламент подчёркивает важность соблюдения требований для разработчиков и предусматривает существенные штрафы за нарушения. Поэтапное внедрение позволяет адаптироваться постепенно, поэтому компаниям, работающим с ИИ, крайне важно отслеживать свои обязательства.
— Zoey Zhu, журналистка BTW
Что произошло
Основанное на оценке рисков регулирование применения искусственного интеллекта в Европейском союзевступило в силу в четверг, 1 августа 2024 года. Это запустило отсчёт серии поэтапных сроков соблюдения требований, которые закон предъявляет к разным категориям разработчиков и ИИ-приложений. Большинство положений полностью заработают к середине 2026 года. Но первый срок — запреты на небольшое число видов использования ИИ в определённых контекстах, например на дистанционную биометрическую идентификацию правоохранительными органами в общественных местах, — наступит уже через шесть месяцев.
Согласно подходу Евросоюза, большинство ИИ-приложений считаются низкорисковыми или не несущими риска, поэтому под регулирование не подпадают. Подмножество потенциальных вариантов использования ИИ относится к высокорисковым: биометрия и распознавание лиц, медицинское ПО на основе ИИ, а также ИИ в таких сферах, как образование и трудоустройство. Их разработчики должны обеспечить соблюдение требований к управлению рисками и качеству, включая оценку соответствия до вывода на рынок, и могут подвергаться регуляторным аудитам.
Высокорисковые системы, используемые органами государственного сектора или их поставщиками, также должны быть зарегистрированы в базе данных ЕС.
Читайте также:Белый дом вводит новые правила по ИИ для федеральных ведомств
Читайте также:«EU AI Act» вступает в силу в августе: историческое регулирование сферы ИИ
Почему это важно
Третий уровень — «ограниченный риск» — применяется к таким ИИ-технологиям, как чат-боты или инструменты, которые могут использоваться для создания дипфейков. Им придётся выполнять определённые требования прозрачности, чтобы пользователей не вводили в заблуждение. Санкции тоже поэтапные: штрафы до 7 % мирового годового оборота за нарушения, связанные с запрещёнными ИИ-приложениями; до 3 % за неисполнение остальных обязательств; и до 1,5 % за предоставление регуляторам недостоверной информации.
Ещё одна важная часть закона касается разработчиков так называемых систем ИИ общего назначения(GPAI). Здесь ЕС также выбрал подход, основанный на оценке рисков: большинство разработчиков GPAI обязаны выполнять лишь лёгкие требования прозрачности, хотя им придётся предоставлять резюме обучающих данных и брать на себя обязательства по политикам, гарантирующим соблюдение авторских прав, помимо прочих требований. Только подмножество наиболее мощных моделей дополнительно должно будет проводить оценку и смягчение рисков. Сейчас к GPAI с потенциальным системным риском относятся модели, обученные с использованием совокупной вычислительной мощности свыше 10^25 FLOPs.
В то время как исполнение общих правил AI Act делегировано национальным органам, требования к GPAI применяются на уровне ЕС. Что именно должны будут делать разработчики GPAI для соблюдения AI Act, ещё обсуждается: кодексы практики пока не разработаны. Ранее на этой неделе Управление по ИИ — орган стратегического надзора и развития экосистемы ИИ — запустило консультации и пригласило к участию в этом процессе разработки правил, сообщив, что планирует завершить кодексы к апрелю 2025 года.

