大数跨境

客户须知 | 欧盟《人工智能法案》达成政治协议,这对企业意味着什么?

客户须知 | 欧盟《人工智能法案》达成政治协议,这对企业意味着什么? 富而德律师事务所
2023-12-27
3
导读:历经两年多的讨论以及欧盟三大机构间紧张的最终三方谈判,《人工智能法案》的政治协议于2023年12月9日达成。








历经两年多的讨论以及欧盟三大机构间紧张的最终三方谈判,《人工智能法案》的政治协议于2023年12月9日达成。这意味着《人工智能法案》基石已达成一致,但立法程序尚未结束。

关于法案最终措辞的进一步技术性谈判将在未来几个月内持续进行。本文将简要总结已达成一致的要点、下一步预期以及实施人工智能解决方案的企业现应为保持合规而开展的工作。 









人工智能的定义

人工智能系统的定义是界定《人工智能法案》范围的关键。一直以来,与国际标准保持一致是欧盟决策者的重要目标,因此,欧盟基于经合组织最近更新的版本制订了对人工智能系统的最终定义:
“人工智能系统是一种基于机器的系统,旨在以不同程度的自主操作,部署后可能表现出适应性,并针对明确或隐含目标,从其接收到的输入中推断如何生成诸如预测、内容、建议或能够影响实际或虚拟环境的决策等输出。”
为了就如何解释人工智能系统的宽泛定义提供更大的法律确定性,我们预计立法机关在未来几个月内将就《人工智能法案》序言部分的最终措辞开展进一步技术性工作。


高风险人工智能系统的分类以及遭禁止的应用

《人工智能法案》核心在于提出基于风险的分级规则:感知风险越高,规则就越严格。被视为“不可接受风险水平”的人工智能系统将被严格禁止,而被视为“高风险”的人工智能系统将受到最严格的约束。“有限风险”的人工智能系统,如网站上的聊天机器人,也应当受到较轻的约束(主要包括透明度要求)。《人工智能法案》允许自由使用最低风险或无风险的人工智能系统,后者包括人工智能赋能的视频游戏或垃圾邮件过滤器等应用。
  • 遭禁止的人工智能应用
    《人工智能法案》禁止对公民权利和民主构成不可接受风险的部分应用。欧盟决策者达成协议,禁止使用敏感特征(如政治信仰、种族)的生物识别分类系统、从互联网或监控视频中无差别抓取面部图像、在工作场所和教育机构中的情绪识别、社会评分、操纵人类行为以规避人类自由意志的人工智能系统、利用人类弱点(由于其年龄、失能、社会或经济状况)的人工智能以及部分针对个人的预测性警务执法。
    在公共场所的实时生物远程识别是清单中争论最多的问题之一。最终达成的妥协协议允许人工智能系统用于某些例外执法情况,例如防止恐怖袭击。
  • 高风险人工智能系统
    高风险人工智能系统的最终清单与联席立法委员在立法过程中提出的清单高度一致,不过,欧盟决策者允许部分人工智能系统通过自我评估豁免于高风险分级。豁免适用于不会对人类健康、安全或基本权利构成重大风险(包括不会实质性影响决策结果)的人工智能系统。豁免必须满足以下四种可能情况之一:人工智能系统旨在(1)执行狭义程序性任务;(2)改进先前已完成的人类活动结果;(3)检测决策模式或与先前决策模式间的偏差,且不会在没有适当的人工审查下取代或影响先前已完成的人工评估;或(4)执行与《法案》附件中列出的确认高风险应用相关的评估的准备工作。尽管如此,被列为高风险的人工智能系统在执行自然人特征分析时始终被视为高风险,不得豁免。

    除其他要求外,欧洲议会成员成功要求高风险系统进行强制性基本权利影响评估。被视为高风险的人工智能系统还需要遵守透明度、数据治理和人类监督的要求。



规范通用人工智能/生成式人工智能/基础模型

最初,《人工智能法案》并不涵盖无特定目的的人工智能系统。然而,欧盟立法者认为,生成式人工智能系统的出现导致了监管空白。生成式人工智能系统可根据现有数据生成文本、图像或声音等新内容,并可用于多种用途。为了弥补这一空白,欧盟立法者在过去几个月中讨论了各类监管方法。经过长达七小时的讨论,立法者达成协议,在“通用人工智能(GPAI)系统和模型”这一新类别下,为生成式人工智能/基础模型引入防护措施。各方已就区分所有GPAI模型和具有潜在系统性风险的模型(即最强大的模型)的分层监管方法达成一致。基础文档和信息共享义务将适用于所有模型,包括遵守欧盟版权法和公布训练所用内容的摘要。上述义务可以通过行为准则进行补充,但并非如某些决策者所建议的那样被行为准则取代。系统性模型的其他义务包括评估系统性风险、进行对抗性测试、向欧盟委员会和成员国有关部门报告关于严重事故的信息、确保网络安全保护和环境标准。

根据《人工智能法案》,如果GPAI模型在训练中使用的计算资源达到了某个阈值,则该模型将被推定为具有系统性风险。欧盟委员会已获授权,通过授权法案修改阈值并在考虑技术发展后纳入其他标准。目前预计不会对基础模型制订单独的罚款规则,基础模型将受与高风险人工智能系统相同的罚款制度约束(见下文)。



治理和罚款

欧盟决策者间另一个存在争议的领域是如何解决新规则的治理和执行问题。政治协议预计将在欧盟委员会内成立人工智能办公室,负责监督最先进的GPAI模型并执行共同规则。由独立专家组成的科学小组将就此为人工智能办公室提供建议,同时,由成员国代表组成的人工智能委员会将在利益相关者的咨询论坛(该论坛为成员国提供技术专业知识)的支持下充当协调平台。

罚款将根据侵权类型而定,额度为预先确定的金额或基于企业上一财政年度全球年营业额的百分比确定(以较高者为准)。如果违反关于禁止行为的规则,企业可能会被处以高达3500万欧元或其全球年营业额7%的罚款。如果违反《人工智能法案》规定的一般义务,罚款最高可达1500万欧元或其全年营业额的3%。如果企业提供的信息有误,罚款最高可达750万欧元或其全年营业额的1.5%。此外,政治协议拟议针对中小企业和初创企业的行政罚款设置更多比例上限。



‍企业应采取的行动

尽管《人工智能法案》尚未最终成型,但发展方向相当明确。我们建议正在开发、使用或实施人工智能解决方案的企业现在就启动应对监管措施的相关项目。考虑采取的行动包括:
  • 界定人工智能应用案例和企业角色:审查企业计划或实施的人工智能应用案例是否属于《人工智能法案》规定的监管类别,尤其是高风险或GPAI类别。如属于,确定企业在此方面担任的角色,因为最为繁重的合规义务将由人工智能系统的提供者承担,而部署者/使用者和进口者的合规义务较轻。企业在人工智能价值链中的角色可能并不总是很明确,《人工智能法案》的最终措辞有望在此方面带来更多法律明确性。同时,尽快确定并记录企业角色将有助于应对客户、供应商或有关部门未来的问责要求。
  • 透明度义务:《人工智能法案》规定了不同级别人工智能系统的透明度义务,包括使用有限风险人工智能系统的透明度义务(例如在网站上使用的聊天机器人需要相应标注以告知网站访问者关于人工智能的使用,公布关于GPAI系统和模型训练所用的内容摘要)。此外,大多数欧盟成员国有关消费者使用人工智能的透明度原则已经生效(基于消费者保护和不公平竞争法原则),因此,企业应当检查是否已经在面向消费者的系统中纳入使用人工智能的透明度信息。
  • 人工智能治理:开始在企业中实施人工智能治理结构,以支持企业应对即将到来的监管要求。企业可以聚集来自法律、业务、技术和风险职能部门的所有利益相关者,借助跨部门联合的方式,从一开始就将监管要求落实到企业生产周期以及内外部服务和产品当中。

请点击文尾阅读原文查看英文版报告。

如果您希望讨论相关问题,欢迎随时联系我们下列业务团队或您在富而德的常规联系人。


  联 系 人  



Richard Bird

合伙人,香港

richard.bird@freshfields.com

麦景添(Tim Mak)

合伙人,香港

tim.mak@freshfields.com

李凡

律师上海

fan.li@freshfields.com






往期回顾





客户须知 | 中国规范人工智能伦理


客户须知 | 中国跨境数据转移法规的最新发展


客户须知 |《个人信息出境标准合同》最终版本出台


THE END







富而德成立于1743年,是国际律师事务所中的翘楚,也是历史最为悠久的顶级国际律所。本所拥有超过400位合伙人和超过3100名律师组成的网络,覆盖全球15个国家的27个重要商业中心。本所在大中华区及亚洲其他国家、欧洲、中东美国均设有办事处,我们紧密合作为您提供领先业界的法律服务。

本文仅载列一般资料,并非旨在提供法律意见。 本文提供者为国际律师事务所富而德律师事务所有限责任合伙制机构(Freshfields Bruckhaus Deringer LLP)(一家根据英格兰及威尔士法律组建并受英国律师监管局规管的有限责任合伙制机构)(下称“英国有限责任合伙制机构”)以及在一系列司法管辖区以富而德律师事务所Freshfields Bruckhaus Deringer)名义执业的英国有限责任合伙制机构的办事处和联属实体以及富而德律师事务所美国有限责任合伙制机构(Freshfields Bruckhaus Deringer US LLP)(在本文中合称“富而德”)。关于监管信息,请参阅网页www.freshfields.com/support/legalnotice。



【声明】内容源于网络
0
0
富而德律师事务所
1234
内容 299
粉丝 0
富而德律师事务所 1234
总阅读81
粉丝0
内容299