Od 2 sierpnia 2025 r. Dostawcy modeli sztucznej inteligencji (GPAI) działające w Unii Europejskiej będą podlegać określonym sekcjom ustawy UE AI, wymagając utrzymania aktualnej dokumentacji technicznej i podsumowań danych szkoleniowych.

Ustawa UE AI, opublikowana w oficjalnym czasopiśmie UE 12 lipca 2024 r., I obowiązująca na dzień 1 sierpnia 2024 r., Ustanawia oparte na ryzyku ramy regulacyjne w celu zapewnienia bezpiecznego i etycznego wykorzystania AI w UE. Ramy te klasyfikuje systemy AI na podstawie ich potencjalnego ryzyka i wpływu na jednostki.

Podczas gdy obowiązki regulacyjne dla dostawców modeli GPAI mają się rozpocząć 2 sierpnia 2025 r., Zapewniono roczny okres karencji w celu zgodności, odkładając ryzyko kar do 2 sierpnia 2026 r.

Istnieje pięć podstawowych zestawów zasad, o których dostawcy modeli GPAI muszą być świadomi i przestrzegać od 2 sierpnia 2025 r., Obejmując:

  • Notowiste ciała (rozdział III, sekcja 4)
  • Modele GPAI (rozdział V)
  • Zarządzanie (rozdział VII)
  • Poufność (art. 78)
  • Kary (art. 99 i 100)

Notisted Ciała: Dostawcy modeli GPAI wysokiego ryzyka są zobowiązani do angażowania się z powiadomionymi organami o oceny zgodności, dostosowując się do struktury regulacyjnej wspierającej te oceny. Systemy AI wysokiego ryzyka są definiowane jako te, które stwierdzają znaczące zagrożenie dla zdrowia, bezpieczeństwa lub praw podstawowych. Systemy te są albo wykorzystywane jako elementy bezpieczeństwa produktów zarządzanych przepisami dotyczącymi bezpieczeństwa produktów UE lub wdrażane w wrażliwych przypadkach użycia, w tym identyfikację biometryczną, zarządzanie infrastrukturą krytyczną, edukację, zatrudnienie i HR oraz organy ścigania.

  Jak pokonać Zulmak Destiny 2?

Modele GPAI: Modele GPAI, które służą wieloma celami, są uważane za „ryzyko systemowe”, jeśli przekraczają 10^25 operacji zmiennoprzecinkowych na sekundę (klapy) podczas szkolenia i są oznaczone jako takie przez UE AI Office. Przykłady modeli pasujących do tych kryteriów obejmują Chatgpt Openai, Meta’s Lama i Google’s Gemini.

Wszyscy dostawcy modeli GPAI muszą prowadzić dokumentację techniczną, podsumowania danych szkoleniowych, zasady zgodności z prawem autorskim, wytyczne dla wdrażników niższych i mierników przejrzystości dotyczących możliwości, ograniczeń i zamierzonych użytkowania. Dostawcy modeli GPAI, które stanowią ryzyko systemowe, muszą również przeprowadzać oceny modelu, zgłaszać incydenty, wdrażać strategie ograniczania ryzyka i zabezpieczenia bezpieczeństwa cybernetycznego, ujawniać zużycie energii i przeprowadzać monitorowanie po rynku.

Rządzenie: Ten zestaw zasad określa architekturę zarządzania i egzekwowania prawa zarówno na poziomie UE, jak i krajowym. Dostawcy modelu GPAI będą musieli współpracować z UE AI Office, Europejską Radą AI, panelem naukowym i władzami krajowymi w zakresie wypełniania obowiązków zgodności, reagowania na żądania nadzoru oraz uczestniczenie w procesach monitorowania ryzyka i raportowania incydentów.

Poufność: Wszystkie żądania danych złożone do dostawców modeli GPAI przez władze będą prawnie uzasadnione, bezpiecznie obsługiwane i podlegają ochronie poufności, szczególnie w przypadku własności intelektualnej (IP), tajemnic handlowych i kodu źródłowego.

  Złota Reddita są teraz warte prawdziwych pieniędzy

Kary: Niezgodność z zakazanymi praktykami AI na podstawie art. 5, takich jak manipulowanie ludzkim zachowaniem, punktację społeczną, skrobanie danych do rozpoznawania twarzy lub identyfikacja biometryczna w czasie rzeczywistym w miejscach publicznych, może spowodować karę w wysokości do 35 000 000 EUR lub 7% całkowitego na całym świecie obrotu dostawcy, niezależnie od tego, co jest wyższe. Inne naruszenia obowiązków regulacyjnych, takie jak te związane z przejrzystością, zarządzaniem ryzykiem lub obowiązkami wdrażania, mogą powodować grzywny w wysokości do 15 000 000 EUR lub 3% obrotu. Dostarczanie wprowadzających w błąd lub niekompletnych informacji władzom może prowadzić do grzywny w wysokości do 7500 000 EUR lub 1% obrotu.

W przypadku małych i średnich przedsiębiorstw (MŚP) i startupów obowiązuje niższa stała kwota lub procent. Kary uwzględnią nasilenie naruszenia, jego wpływ, poziom współpracy dostawcy oraz to, czy naruszenie było celowe czy zaniedbane.

Aby ułatwić zgodność, Komisja Europejska opublikowała kodeks praktyki AI, dobrowolne ramy, które firmy technologiczne mogą przyjąć w celu dostosowania się do ustawy o AI. Google, Openai i Anthropic zobowiązali się do tych ram, podczas gdy Meta publicznie tego odmówiła.

Komisja zamierza opublikować dodatkowe wytyczne Kodeksu praktyki AI przed 2 sierpnia 2025 r., Wyjaśniając kryteria dla firm kwalifikujących się jako dostawcy modeli ogólnego zastosowania i modele AI ogólnego zastosowania z ryzykiem systemowym.

Ustawa UE AI jest wdrażana w fazach:

  • 2 lutego 2025: Zakaz niektórych systemów AI uznanych za stanowiące nie do przyjęcia ryzyko, takie jak te wykorzystywane do punktacji społecznej lub publicznie nadzór biometryczny w czasie rzeczywistym. Firmy muszą również upewnić się, że ich pracownicy mają wystarczający poziom umiejętności AI.
  • 2 sierpnia 2026: Modele GPAI umieszczone na rynku po 2 sierpnia 2025 r. Muszą być zgodne z tym datą. Zasady niektórych wymienionych systemów AI wysokiego ryzyka mają również zastosowanie do tych umieszczonych na rynku po tym dniu, a także do tych umieszczonych na rynku przed tym datą, które od tego czasu zostały poddane znacznej modyfikacji.
  • 2 sierpnia 2027: Pełna zgodność jest wymagana w przypadku modeli GPAI umieszczonych na rynku przed 2 sierpnia 2025 r. Systemy wysokiego ryzyka stosowane jako elementy bezpieczeństwa produktów regulowanych przez przepisy dotyczące bezpieczeństwa produktów UE muszą również przestrzegać surowszych zobowiązań.
  • 2 sierpnia 2030: Wszystkie systemy AI stosowane przez organizacje sektora publicznego, które podlegają kategorii wysokiego ryzyka, muszą być w pełni zgodne.
  • 31 grudnia 2030: Systemy AI, które są komponentami specyficznych systemów IT na dużą skalę i zostały umieszczone na rynku przed 2 sierpnia 2027 r., Muszą być zgodne z tym ostatecznym terminem.
  Przyszłość bez haseł jest tutaj dla Twojego konta Microsoft

Grupa reprezentująca Apple, Google, Meta i inne firmy poprosiły organy regulacyjne odroczyć wdrożenie ustawy o co najmniej dwa lata; Jednak to żądanie zostało odrzucone przez UE.

Source: Zasady UE AI ACT dla modeli GPAI obowiązują 2 sierpnia