Закон об ИИ (AI Act): правила ЕС в отношении ИИ

Искусственный интеллект (далее — ИИ) уже стал неотъемлемой частью деятельности современного бизнеса. Компании используют ИИ для автоматизации процессов, создания текстов и изображений, анализа больших массивов данных, подбора персонала, оценки кредитных рисков, обслуживания клиентов и принятия управленческих решений. В то же время стремительное развитие этих технологий поставило перед государствами новые вызовы: как обеспечить безопасное использование искусственного интеллекта, не сдерживая инновации.

Именно ответом на эти вызовы стал Регламент Европейского Союза (ЕС) 2024/1689, более известный как AI Act. Это первый в мире комплексный нормативный акт, устанавливающий единые правила разработки, внедрения и использования систем ИИ. Хотя документ напрямую действует в странах ЕС, его влияние уже ощущают компании по всему миру, в том числе и украинский бизнес, который сотрудничает с европейскими партнерами или работает на рынке Европейского Союза.

 

Что такое AI Act и почему его принятие является историческим событием

 

До появления AI Act у большинства стран не было отдельного законодательства, которое комплексно регулировало бы использование ИИ. Правовые вопросы решались через нормы о защите персональных данных, авторском праве, ответственности производителей или защите прав потребителей.

Однако с развитием генеративного искусственного интеллекта, появлением ChatGPT, Gemini, Copilot и других систем ИИ стало очевидно, что существующих механизмов уже недостаточно. Алгоритмы начали влиять на решения в сфере трудоустройства, кредитования, медицинского лечения, образования и даже деятельности государственных органов.

Именно поэтому Европейский Союз решил создать единые правила, которые одновременно будут стимулировать развитие технологий и гарантировать защиту основных прав человека.

Главная особенность AI Act заключается в том, что он не запрещает использование ИИ. Вместо этого Регламент устанавливает требования в зависимости от того, насколько высокие риски создает конкретная система.

 

Как AI Act классифицирует системы ИИ

 

Основой нового регулирования стал риск-ориентированный подход. Регламент делит системы ИИ на несколько категорий в зависимости от потенциального воздействия на права человека и безопасность.

Неприемлемый риск — это системы, использование которых в Европейском Союзе фактически запрещено. К ним относятся технологии, которые могут манипулировать поведением людей, осуществлять массовую социальную оценку граждан (social scoring), использовать биометрические данные без надлежащих оснований или иным образом нарушать фундаментальные права.

Высокий риск — системы, используемые в сферах здравоохранения, образования, трудоустройства, банковской деятельности, страхования, правоохранительной деятельности, критической инфраструктуры и государственного управления. К ним предъявляются самые строгие требования в отношении оценки рисков, ведения технической документации, контроля качества данных, человеческого надзора и кибербезопасности.

Ограниченный риск охватывает, в частности, генеративные ИИ-системы и чат-боты. В таких случаях главным требованием является прозрачность. Пользователь должен знать, что взаимодействует именно с ИИ, а не с человеком.

К категории минимального риска относятся системы, использование которых не требует дополнительных юридических требований. Например, рекомендательные алгоритмы или инструменты автоматического перевода.

Такой подход позволяет избежать чрезмерного регулирования и сосредоточить внимание именно на тех ИИ-решениях, которые могут реально влиять на жизнь людей.

 

Корпоративный сектор: что стоит сделать уже сегодня

 

AI Act не только устанавливает новые юридические требования, но и фактически меняет подход к корпоративному управлению.

Компаниям уже сейчас рекомендуется провести внутренний аудит использования ИИ. Прежде всего нужно определить, какие именно ИИ-инструменты используются в работе, для каких процессов они применяются и какие потенциальные риски могут возникать.

Особое внимание следует уделить использованию генеративного ИИ для создания текстов, маркетинговых материалов, программного кода, изображений или анализа персональных данных.

Кроме того, компаниям целесообразно разработать внутренние политики использования ИИ, определить ответственных лиц, обновить договоры с поставщиками цифровых услуг и предусмотреть механизмы контроля за использованием искусственного интеллекта сотрудниками. Такие меры постепенно становятся элементом корпоративного комплаенса наряду с политиками по защите персональных данных, кибербезопасности и борьбе с коррупцией.

 

Какое отношение AI Act имеет к интеллектуальной собственности

 

Отдельного внимания заслуживает вопрос интеллектуальной собственности. Современные генеративные модели ИИ обучаются на огромных объемах информации, включая книги, фотографии, музыкальные произведения, программный код, видео и другие объекты авторского права. Именно это стало причиной многочисленных судебных споров между авторами и разработчиками систем ИИ.

AI Act напрямую не изменяет законодательство об авторском праве, однако устанавливает требования к прозрачности для поставщиков моделей общего назначения (General Purpose AI). В частности, они должны предоставлять информацию об использовании материалов, защищенных авторским правом, а также соблюдать законодательство ЕС в сфере интеллектуальной собственности.

Для компаний, использующих генеративный ИИ в своей деятельности, это означает необходимость более внимательно подходить к вопросам авторского права, лицензирования контента и законности использования результатов работы ИИ.

 

Регламент ЕС 2024/1689 (AI Act) стал первым комплексным законодательным актом, определяющим правила функционирования ИИ. Его появление свидетельствует о том, что ИИ постепенно переходит из категории инновационных технологий в сферу четкого правового регулирования.

Для украинского бизнеса это означает, что уже сегодня стоит оценить собственные процессы использования ИИ, подготовить внутренние политики и учесть новые требования при сотрудничестве с европейскими партнерами. Своевременная адаптация поможет не только избежать юридических рисков, но и повысить конкурентоспособность компании на международном рынке.

Если ваша компания использует ИИ-решения или планирует внедрять ИИ в бизнес-процессы, обращайтесь в нашу юридическую компанию. Мы поможем оценить юридические риски, разработать необходимую документацию и обеспечить соответствие деятельности современным требованиям законодательства в сфере ИИ.

/ /

X