EU AI Act

Підготовка даних про ваш штучний інтелект до Закону ЄС про штучний інтелект: контрольний список простою мовою

Коли компанії натикаються на Закон ЄС про штучний інтелект, їх зазвичай спотикає не розумна модель ШІ, а документація, що стоїть за даними. Найпоширенішим слабким місцем є неможливість продемонструвати, як був створений ШІ та з яких даних він навчався. Цей посібник перетворює це на контрольний список, написаний простою мовою, зосереджений на даних та навчанні, що лежать в основі вашого ШІ, а потім пояснює, що кожна частина означає для самих даних, для вашої компанії та для клієнтів, на яких впливає ваш ШІ.

Коротка версія

  • Згідно з цим законом, якщо ви не можете показати свою роботу, ви не можете довести, що дотримувалися правил.
  • Дані, на яких базується ШІ, мають бути об’єктивними, придатними для роботи та перевіреними на наявність очевидних проблем.
  • Вам потрібні прості записи про те, як кожна важлива система була побудована, навчена та протестована.
  • Системи з високими ставками повинні зберігати журнали активності — зазвичай протягом щонайменше шести місяців.
  • Використання чужого штучного інтелекту не знімає з вас відповідальності за те, як ви його використовуєте.
  • Значна зміна або ребрендинг придбаного штучного інтелекту може зробити вас юридично його творцем.

Чому дані є справжнім тестом

Чому дані є справжнім тестом Штучний інтелект навчається на основі даних, тому закон дуже дбає про те, щоб ці дані були правильними. Простіше кажучи, навчальні дані, на яких базується високопродуктивний ШІ, повинні бути релевантними для роботи, представляти реальних людей, на яких він впливатиме, і перевірятися на наявність помилок та упередженості, наскільки це можливо. Система може бути блискуче спроектована і все одно не пройти тест, якщо ніхто не може пояснити, звідки взялися її дані, або показати, що вони були справедливими.

Навчальні дані (простими словами): приклади, з яких навчається ШІ. Якщо ці приклади вузькі або упереджені, ШІ також буде таким — саме тому закон так сильно зосереджується на правильному отриманні даних.

Контрольний список

Опрацюйте ці питання та, що найважливіше, збережіть докази. Згідно з цим законом, контроль, який ви не можете довести, вважається таким, ніби його не існує.

Контрольний список відповідності

1. Сортування даних

  • Запишіть, звідки взялася кожна партія навчальних даних і як ви їх отримали.
  • Якщо це стосується особистої інформації людей, запишіть, що ви мали право її використовувати.
  • Перевірте, чи дані достовірно відображають реальних людей, на яких впливатиме ШІ.
  • Шукайте упередження, яке може несправедливо вплинути на чиєсь здоров'я, безпеку чи права, і запишіть, що ви з цим зробили.
  • Зберігайте версії своїх даних, щоб мати змогу відстежити їх, якщо пізніше виникне проблема.

2. Запис того, як був створений штучний інтелект

  • Опишіть у зрозумілій формі, для чого призначений штучний інтелект і як його було розроблено.
  • Зверніть увагу, як його було навчено та які дані були використані.
  • Зафіксуйте, наскільки добре він працює, наскільки він точний і де його межі.
  • Зберігайте результати тестів та оновлюйте записи щоразу, коли вносите значні зміни.

3. Ведення документального сліду під час виконання

  • Налаштуйте систему на автоматичне ведення журналу своїх дій.
  • Переконайтеся, що ці журнали не можна непомітно змінити.
  • Зберігайте журнали щонайменше шість місяців (довше, якщо цього вимагають інші закони).
  • Використовуйте журнали для раннього виявлення проблем, а не лише для їхнього пояснення після того, як виникли проблеми.

4. Люди, ролі та поточні обов'язки

  • Переконайтеся, що реальна людина може контролювати та втручатися у будь-який важливий штучний інтелект.
  • Чітко визначте, чи ви є розробником кожної системи, чи просто користувачем — обов’язки відрізняються.
  • Зареєструйте системи з високими ставками, де це необхідно, перш ніж виводити їх на ринок.
  • Швидко повідомляйте органи влади про серйозні проблеми — зазвичай протягом 15 днів.
  • Регулярно переглядайте свої перевірки ризиків та записи, а не лише один раз.

Що це означає для компаній: виробник проти користувача

Поширений і дорогий сюрприз: купівля сертифікованого інструменту штучного інтелекту не перекладає всю відповідальність на продавця. Документи виробника доводять, що вони створили його належним чином; вони не доводять, що ви його правильно використовуєте. У вас все ще є свої обов'язки — нагляд за ним, ведення журналів, законне використання. У таблиці показано, кому що належить:

Відповідальність Якщо ви творець Якщо ви користувач
Правильне отримання даних Головним чином ваша робота Перевірте, чи підходить він для вашого використання
Записи про те, як його було збудовано Ви створюєте та зберігаєте їх Отримайте ключові документи від виробника
Офіційне затвердження перед продажем Вимагається Не потрібно
Людський нагляд Розвивайте здібності Насправді робіть це день у день
Ведення журналів активності Зробіть можливим ведення журналу Зберігайте журнали (6+ місяців)
Повідомлення про серйозні проблеми Повідомити владі Повідомити та розповісти виробнику

Одна пастка, на яку варто звернути увагу: якщо ви візьмете готовий штучний інтелект, суттєво зміните його або продасте під своїм власним брендом, ви можете легально стати його «творцем» — і успадкувати всі важчі обов’язки. Уявіть собі компанію доставки, яка бере готовий штучний інтелект для планування маршрутів, перенавчає його на власних даних і змінює його бренд. Цей один крок може непомітно перетворити його з користувача на виробника за одну ніч.

Що це означає для кінцевих клієнтів

Що це означає для кінцевих клієнтів Вся ця паперова робота може здатися простою процедурою, але вона існує для того, хто її отримує. Правила обробки даних означають, що ШІ, який оцінює ваш кредит або читає ваш скан, має бути протестований на даних, що включають таких людей, як ви. Правила реєстрації даних означають, що якщо рішення ШІ йде не так, є запис для його розслідування. А правило людського нагляду означає, що вам не доведеться сперечатися з машиною, яка не має вимикача. Хороша дисципліна обробки даних – це не бюрократія, а те, що робить рішення ШІ щодо реальних людей справедливішими та більш відповідальними.

Де місце Шайпа

Більшість пунктів цього контрольного списку зводяться до одного: наявність якісних даних та можливість їх довести. Це наша основна робота. Сервіси анотації даних Shaip надають добре задокументовані навчальні дані з чіткими записами про те, звідки вони взялися та як їх перевіряли — докази, яких очікує цей закон. Для ШІ, який працює із зображеннями та відео, рішення Shaip для обробки даних комп’ютерного зору допомагають забезпечити точність даних та їхнє відображення у реальному світі. Коротше кажучи, ми допомагаємо вам створювати ШІ на основі даних, які ви можете підтримати, коли хтось запитає, як вони були створені.

Резюме

Контрольний список даних Закону ЄС про штучний інтелект зводиться до простого правила: якщо ви не можете показати, як ваші дані були обрані, оброблені та протестовані, ви не можете довести, що дотримувалися закону. Відсортуйте свої дані, запишіть, як був створений ваш ШІ, ведіть паперовий слід і чітко визначте, хто несе відповідальність. Компанії, які ставляться до належного ведення обліку як до частини створення ШІ, а не як до чогось другорядного, будуть готові, коли правила набудуть чинності, а люди, на яких впливає їхній ШІ, будуть краще захищені.

Відсутність записів. Найпоширеніша проблема полягає в неможливості продемонструвати, як був створений штучний інтелект і з яких даних він навчався. Багато організацій використовують штучний інтелект без чіткого обліку джерел його даних або того, як його тестували, що унеможливлює доведення відповідності.

Що дані, на яких базується високопродуктивний штучний інтелект, є релевантними для роботи, достовірно відображають людей, на яких він впливатиме, та перевірені на наявність помилок та упередженості, наскільки це можливо, із записами, що це підтверджують.

Зазвичай щонайменше шість місяців для користувачів систем з високими ставками, і довше, якщо цього вимагають інші закони. Журнали повинні бути автоматичними та захищеними від несанкціонованого доступу, щоб проблеми можна було відстежувати.

Ні. Сертифікат продавця показує, що вони правильно його виготовили, але у вас все ще є свої обов'язки — нагляд за ним, ведення журналів та законне використання. Відповідальність за те, як ви використовуєте ШІ, залишається на вас.

Так — якщо ви суттєво зміните його або продасте під своїм власним брендом, ви можете легально стати виробником і взяти на себе складніші обов'язки, включаючи повний набір записів про складання та випробування.

Після змін 2026 року найсуворіші правила застосовуватимуться з грудня 2027 року для автономних високопродуктивних ШІ та з серпня 2028 року для ШІ, вбудованого в продукти. Впорядкування ваших записів даних зараз дозволить уникнути дорогої боротьби з ними пізніше.

Сподобалася ця стаття? Слідкуйте за Shaip у LinkedIn, щоб отримувати більше оновлень.

Соціальна Поділитися