Czym jest unijne rozporządzenie w sprawie SI i kogo tak naprawdę wiąże?
Unijne rozporządzenie w sprawie SI to pierwsze kompleksowe prawo regulujące sztuczną inteligencję, które klasyfikuje systemy SI według ryzyka: niewielki zbiór zastosowań zakazanych, regulowany poziom systemów wysokiego ryzyka, lżejsze obowiązki w zakresie przejrzystości oraz zastosowania o ryzyku minimalnym. Ma ono ponadto charakter eksterytorialny. Jeśli Twoja SI jest wprowadzana do obrotu na rynku europejskim lub jej wyniki są wykorzystywane w Unii, rozporządzenie obejmuje Cię niezależnie od tego, czy masz siedzibę we Frankfurcie, w Londynie czy w San Francisco.
Dlaczego termin jest bliższy, niż się wydaje?
Ponieważ wchodzi on w życie etapami, a te etapy już się rozpoczęły. Niektóre zakazane praktyki już obowiązują, obowiązki dotyczące modeli SI ogólnego przeznaczenia weszły w życie, a istotne obowiązki dla systemów wysokiego ryzyka zaczną obowiązywać w 2026 roku, z dalszymi wymogami w następnej kolejności. Kary sięgają do 7 procent globalnego rocznego obrotu. Praca, która prowadzi do zgodności, czyli klasyfikacja systemów, dokumentowanie danych i testów oraz budowa nadzoru ludzkiego, zajmuje miesiące. Firma, która zaczyna, gdy dzwoni audytor, już przegrała harmonogram.
Czego wymaga prawdziwa gotowość?
Czterech rzeczy, w tej kolejności. Po pierwsze, inwentaryzacja: poznaj każdy system SI, który tworzysz lub kupujesz, i sklasyfikuj każdy z nich według poziomu ryzyka na mocy rozporządzenia. Po drugie, dokumentacja: zapisz dane, testy, wydajność i nadzór ludzki stojący za każdym systemem wysokiego ryzyka, ponieważ rozporządzenie nagradza to, co potrafisz udowodnić, a nie to, co twierdzisz. Po trzecie, nadzór: przypisz jasną odpowiedzialność, kontrolę zmian oraz zdolność do wyjaśniania i kwestionowania zautomatyzowanych decyzji. Po czwarte, gotowość do oceny zgodności: przygotuj każdy system wysokiego ryzyka do oceny i dokumentacji technicznej, których oczekuje rozporządzenie. To program na poziomie zarządu, a nie pole do odhaczenia.
Od czego firma powinna zacząć?
Zacznij od inwentaryzacji i klasyfikacji, ponieważ nie można zarządzać tym, czego się nie zmapowało. Stamtąd droga jest konkretna: zlikwiduj luki w dokumentacji, zbuduj nadzór i przygotuj systemy wysokiego ryzyka do oceny zgodności. Zrobione wcześnie, termin 2026 staje się datą, na którą jesteś gotowy. Zrobione późno, staje się gorączkowym wyścigiem przed organem nadzoru. Różnica to miesiące, a te miesiące biegną już teraz.
Czytaj dalej: Czy Twoja firma jest gotowa na pierwsze prawdziwe prawo o SI w Stanach Zjednoczonych? · Czy pojedynczy źle skonfigurowany plik to twoje największe ryzyko AI?