Dirbtinio intelekto era tampa skaidresnė: ką verslui reikia žinoti nuo rugpjūčio 2 d.?
Praėjo dveji metai nuo ES Dirbtinio intelekto akto (Reglamentas (ES) 2024/1689, toliau – DI aktas) įsigaliojimo. 2026 m. rugpjūčio 2 d. – riba, po kurios nebėra kur atsitraukti: įsigalioja DI akto skaidrumo reikalavimai, skirti dirbtinio intelekto (toliau – DI) sistemas kuriančioms ir naudojančioms organizacijoms.
Nuo rugpjūčio 2 d. šie reikalavimai tampa ne tik teorine pareiga – nuo šios datos priežiūros institucijos taip pat įgyja įgaliojimus kontroliuoti DI akto reikalavimų laikymąsi, atlikti tyrimus ir skirti sankcijas pažeidėjams.
Skaidrumo reikalavimais siekiama užtikrinti, kad žmonės nebūtų klaidinami ir aiškiai žinotų, kada jų pašnekovas yra DI sistema, bei kada jų matomas, girdimas ar skaitomas turinys yra sukurtas DI. Šis žinojimas leis visuomenei kritiškiau vertinti informaciją ir sąmoningiau priimti sprendimus.
Pokalbių robotai, DI asistentai ir DI agentai
Jeigu organizacijos naudoja pokalbių robotus, virtualius asistentus, DI agentus ar kitas DI sistemas, kurios tiesiogiai bendrauja su žmonėmis, asmenys turi būti aiškiai informuoti, kad bendrauja ne su žmogumi, o su DI sistema. Toks informavimas turi būti pateikiamas bendravimo pradžioje ir lengvai suprantamas – jo negalima „paslėpti“ privatumo politikoje, naudojimo taisyklėse ar kitame smulkiu šriftu pateiktame tekste. Šis DI akto reikalavimas taikomas DI sistemų, skirtų tiesioginiam bendravimui su žmonėmis, tiekėjams, t. y. tiems, kurie jas pateikė į rinką naudotis. Nepaisant to, tokias DI sistemas pasitelkusios organizacijos turėtų pasitikrinti, ar jų naudojamos sistemos atitinka šį DI akto reikalavimą, jei ne – reikalauti iš tiekėjo užtikrinti atitiktį.
DI sukurtas arba pakeistas turinys
DI sistemų, generuojančių sintetinį turinį, tiekėjai turi užtikrinti, kad būtų naudojami techniniai sprendimai, leidžiantys kompiuterio skaitomu formatu pažymėti ir aptikti DI sistemų sugeneruotą turinį. Tokių reikalavimų tikslas – padėti žmonėms atskirti DI sukurtą ar pakeistą turinį nuo žmogaus sukurto turinio bei patikrinti jo kilmę. DI sistemų, pateiktų iki 2026 m. rugpjūčio 2 d., tiekėjams suteiktas pereinamasis laikotarpis iki 2026 m. gruodžio 2 d. užtikrinti atitiktį. Per šį laikotarpį tiekėjai turi pritaikyti rinkoje jau veikiančias savo DI sistemas ir įdiegti reikiamus techninius sprendimus, kad būtų užtikrintas jų DI sistemų sugeneruoto turinio žymėjimas ir aptikimas pagal naujus skaidrumo reikalavimus.
Emocijų atpažinimo ir biometrinės kategorizacijos sistemos
Organizacijos, naudojančios DI sistemas, kurios atpažįsta ar nustato žmonių emocijas (pavyzdžiui, analizuoja klientų emocijas pagal veido išraiškas) arba klasifikuoja asmenis pagal biometrinius duomenis, privalo informuoti apie tai paveiktus asmenis.
Svarbu atkreipti dėmesį, kad nuo 2025 m. vasario 2 d. DI aktas draudžia kurti ir naudoti: (i) emocijų atpažinimo sistemas darbo vietose ir švietimo įstaigose (išskyrus siauras išimtis); (ii) biometrinio kategorizavimo sistemas, kurios pagal asmens biometrinius duomenis priskiria žmones tam tikroms jautrioms kategorijoms. Už šių draudimų nesilaikymą nustatytos pačios didžiausios baudos: iki 35 mln. eurų arba iki 7 proc. bendros metinės pasaulinės apyvartos, atsižvelgiant į tai, kuri suma yra didesnė. Tad prieš diegiantis tokias sistemas būtina įsivertinti, ar jos nepatenka į draudžiamų sritį.
„Deepfake“ turinio ir tam tikrų tekstinių publikacijų žymėjimas
DI sistemų, kurios kuria arba keičia turinį, naudotojai turi užtikrinti aiškų ir lengvai atpažįstamą informavimą apie: (i) „deepfake“ turinį ir (ii) DI sistemos sugeneruotą arba pakeistą tekstą, skelbiamą siekiant informuoti visuomenę viešojo intereso klausimais. Pavyzdžiui, jei pasitelkus DI sistemas sukuriamas vaizdo įrašas, kuriame žinomas žmogus tariamai išsako mintis, kurių niekada nėra sakęs, toks „deepfake“ turinys turi būti aiškiai pažymėtas kaip sukurtas arba pakeistas naudojant DI.
Svarbu atkreipti dėmesį, kad DI akte yra numatytos tam tikros išimtys iš visų keturių skaidrumo reikalavimų. Tad kiekvieną situaciją būtina vertinti individualiai, siekiant nustatyti konkrečiai taikomus DI akto skaidrumo reikalavimus.
Kokios baudos gresia?
Skaidrumo reikalavimų nesilaikymas pagal DI aktą nėra laikomas nedideliu pažeidimu. Už jų nesilaikymą gali būti skiriamos baudos iki 15 mln. eurų arba iki 3 proc. bendros metinės pasaulinės apyvartos, atsižvelgiant į tai, kuri suma yra didesnė.
DI akto skaidrumo reikalavimai nėra vien papildoma biurokratinė našta – tai galimybė organizacijoms stiprinti vartotojų pasitikėjimą, skaidriau naudoti naujas technologijas ir įgyti reputacinį pranašumą. Tad į atitiktį investuoti verta.
Komentaro autorė – advokatų kontoros „Ellex Valiunas“ duomenų apsaugos ir technologijų teisės ekspertė, asocijuotoji partnerė Greta Bujutė.
Susijusios paslaugos