當?shù)貢r間12月9日晚,歐洲議會、歐盟委員及各成員國三方就《人工智能法案》(ARTIFICIAL INTELLIGENCE ACT)達成協(xié)議,這意味著該法案已完成歐盟的立法程序,即將正式公布:自此該法案自此進入技術性完善階段,即將發(fā)布正式方案版本。這意味的《人工智能法案》(ARTIFICIAL INTELLIGENCE ACT)很有可能成為全球第一部關于人工智能領域的全面監(jiān)管法規(guī)。
歐洲議會立法觀察《人工智能法案》相關信息鏈接:
https://oeil.secure.europarl.europa.eu/oeil/popups/ficheprocedure.do?lang=en&reference=2021/0106(COD)
(一) 《人工智能法案》的規(guī)劃歷史
據(jù)歐盟披露:《人工智能法案》目的是促進以人為中心和值得信賴的人工智能的普及,并確保在歐盟對健康、安全、基本權利、民主和法治以及環(huán)境進行高水平的保護,使其免受人工智能系統(tǒng)的有害影響。其《法案》的簡要立法議程如下:
- 于2021年4月,歐盟就《人工智能法案》提交談判授權草案
- 2023年5月歐洲議會內(nèi)部的相關委員會通過了新一版《人工智能法案》,為后續(xù)全體會議審議通過立場和歐盟立法機關談判通過《人工智能法案》奠定了堅實基礎
- 2023年6月14日,歐洲議會表決通過了《人工智能法案》折衷草案
- 2023年12月9日歐洲議會、歐盟委員及各成員國三方結束了《人工智能法案》的談判,初步達成一致。
(二) 《人工智能法案》的主要內(nèi)容
如前文所說目前《人工智能法案》已進去正式技術完善階段,我們尚未看到最終版本,基于《人工智能法案》提案及修正案可以了解到如法案的主要內(nèi)容:
1. 《人工智能法案》的監(jiān)管范圍
《人工智能法案》主要監(jiān)管人工智能系統(tǒng)的提供者和部署者,兩個定義的范圍都非常廣泛,只要是提供人工智能服務的主體,無論是開發(fā)、發(fā)行,還是僅僅作為經(jīng)銷商或中間授權方,都屬于監(jiān)管的對象。
提供者和部署者的下列活動均會受到《人工智能法案》監(jiān)管:(1)將人工智能系統(tǒng)投入歐盟市場或在歐盟內(nèi)投入使用的提供者,無論這些提供者是在歐盟域內(nèi)還是歐盟域外國家;(2)在歐盟域內(nèi)設立機構或位于歐盟域內(nèi)的人工智能系統(tǒng)的部署者;(3)即使提供者或部署者的營業(yè)場所位于歐盟域外第三國,而該第三國因國際公法適用歐盟成員國法律,或者該系統(tǒng)輸出的內(nèi)容在歐盟域內(nèi)使用;(4)基于健康、安全或基本權利使用在歐盟投放市場的人工智能系統(tǒng)受到不利影響者。
從監(jiān)管范圍來看基本與歐盟GDPR中對受監(jiān)管的個人數(shù)據(jù)的寬泛定義保持一致。
2. 《人工智能法案》基于風險的監(jiān)管
《人工智能法案》對不同應用場景的AI系統(tǒng)實施風險定級,基于不同應用場景的風險差異性,將AI系統(tǒng)分為“不可接受、高、有限、極小”四個風險等級,并針對不同級別風險實施不同程度的監(jiān)管規(guī)定,從而溝通起一套基于風險等級的監(jiān)管制度。
不可接受的風險的人工智能系統(tǒng)是禁止使用的,高風險人工智能系統(tǒng)為歐盟重點監(jiān)管對象,有限風險人工智能系統(tǒng)需遵循透明度要求,極小風險人工智能系統(tǒng)歐盟尚未發(fā)布實施干預政策。
如下是不同風險等級的人工智能系統(tǒng)說明:
- 不可接受的/被禁止的人工智能實踐,如:部署潛意識技術的人工智能系統(tǒng),公共場所的“實時”遠程生物識別系統(tǒng),使用敏感特征的生物識別分類系統(tǒng),用于預測刑事或行政違法行為的風險評估的,在執(zhí)法邊境管理、工作場所和教育機構中的情緒識別系統(tǒng),無針對性的抓取創(chuàng)建或擴展面部識別數(shù)據(jù)庫。
- 高風險應被重點監(jiān)管的人工智能系統(tǒng):《人工智能法案》對高風險AI系統(tǒng)劃分兩種類型:一是附錄II中根據(jù)某些歐盟法律作為安全組件或產(chǎn)品使用的AI系統(tǒng);二是附錄III中在特定領域使用的某些類型的AI系統(tǒng)。其中,附錄III中列出了八個領域的高風險AI系統(tǒng),具體為:1.自然人的生物特征識別和分類, 2. 關鍵基礎設施的管理和運營, 3. 教育和職業(yè)培訓,4. 就業(yè)、工人管理和獲得自營職業(yè) 5. 獲得和享受基本私人服務、公共服務和福利,6.執(zhí)法活動,7. 移民、庇護和邊境管制管理:8. 司法和民主進程。
- 有限風險人工智能系統(tǒng):按照《人工智能法案》,有限風險的人工智能系統(tǒng)但應遵循透明度原則,允許適當?shù)目勺匪菪院涂山忉屝裕瑧層脩糁て渑c人工智能系統(tǒng)的交流或互動。
3. 《人工智能法案》和CE的關系
值得注意的是《人工智能法案》要求針對高風險的人工智能系統(tǒng)在投入市場前,應貼有CE(Conformité Européenne)標識。《法案》不僅對AI系統(tǒng)的開發(fā),部署和應用相關方提出了“全生命周期”的合規(guī)要求,同時還針對人工智能產(chǎn)業(yè)鏈的不同參與者也提出了義務要求,這些參與者包括: 產(chǎn)品制造商、授權代表、分銷商、進口商、用戶或任何其他第三方。
《法案》提案中附錄II 中也羅列和《人工智能法案》的相關歐盟協(xié)調(diào)法規(guī)及指令。與此同時歐盟成立了CEN-CENELEC JTC 21 ‘Artificial Intelligence’ 負責制定和采用人工智能和相關數(shù)據(jù)的標準,并為其他與人工智能相關的技術委員會提供指導。
4. 《人工智能法案》違反處罰規(guī)定
2021年《法案》提出將對創(chuàng)建或應用AI系統(tǒng)過程中的違法企業(yè)處以高達約3000萬歐元的行政罰款,或全球年度總營業(yè)額的2%-6%。2023年《AI法案》折衷草案將最高罰款提高到4000萬歐元或前一財年全球年度營業(yè)額的7%。
(三) 也許你會關心?
1. 《人工智能法案》對生成式AI的監(jiān)管
2023年《人工智能法案》修正版增加了兩種人工智能系統(tǒng)的分類,分比為:通用型和基礎模型人工智能系統(tǒng)。
通用型人工智能系統(tǒng)是指具有廣泛適用性的人工智能系統(tǒng),包括但不限于圖像和語音識別、音頻和視頻生成、翻譯和其他功能。基礎模型是指經(jīng)過大量的數(shù)據(jù)訓練,具有很強的可適應性的人工智能系統(tǒng)模型,典型代表如Chat-GPT模型等。歐盟對基礎模型的提供者要求必須滿足基本的透明度:應在歐盟數(shù)據(jù)庫中進行注冊,制定詳細的技術文件和易懂的使用說明,建立質(zhì)量管理體系等。
2. 《人工智能法案》的生效日期
如前文所說《人工智能法案》目前完成了歐盟內(nèi)部的立法流程,正式生效日期需等歐盟的進一步通知。
3. 世界其他國家或地區(qū)對人工智能的監(jiān)管
美國:2022年10月4日提出的《人工智能權利法案藍圖》。該藍圖為人工智能系統(tǒng)設立了五項基本原則,分別為安全有效的系統(tǒng)、避免算法歧視、數(shù)據(jù)隱私、通知和解釋清晰、設計人工替代方案與退出機制。2023年1月,美國國家標準與技術研究院發(fā)布《人工智能風險管理框架1.0》采用多元化的治理方案,旨在幫助相關主體部署人工智能系統(tǒng),減少對人工智能技術的偏見,增強其可信度并保護個人數(shù)據(jù)隱私。
英國: 2022年7月頒布的《人工智能監(jiān)管政策》(以下簡稱《政策》),以創(chuàng)建新型人工智能監(jiān)管機制為目標。于2023年3月,英國發(fā)布政策報告《促進創(chuàng)新的人工智能監(jiān)管方法》,以提供具有創(chuàng)新性、可信賴性的人工智能監(jiān)管框架為目的。以一下基本原則為基礎監(jiān)管基礎:安全性、可靠性和穩(wěn)健性、透明度和可解釋性、公平性、問責制和治理以及可爭議性和補救措施。
我國也不斷建立自己的人工智能治理監(jiān)管體系:國家網(wǎng)信辦于2023年4月發(fā)布的《生成式人工智能服務管理辦法(征求意見稿)》以及2023年7月13日發(fā)布的《生成式人工智能服務管理暫行辦法》均是對人工智能領域的監(jiān)管。
(四) 關于SGS
SGS是全球公認的質(zhì)量和誠信基準。通過 2,650 個分支機構及實驗室,我們與 98,000 多名員工共同努力,創(chuàng)造一個更美好、更安全、更互聯(lián)互通的世界。
SGS工業(yè)服務于2016年建立工業(yè)安全認證服務團隊,專注為工業(yè)網(wǎng)自動化和工業(yè)4.0 的客戶提供機械電氣功能安全及工控網(wǎng)絡安全的全球合規(guī)性一站式解決方案,我們將與您一道關注全球新計劃新法規(guī)的信要求,一道推動技術創(chuàng)新和安全并重前行。
本文著作權歸SGS所有,商業(yè)轉載請聯(lián)系獲得正式授權,非商業(yè)請注明出處