Евросоюз готовит общие разъяснения по GDPR и Закону об ИИ
Европейский надзорный орган по защите данных сообщил, что совместные разъяснения о том, как соотносятся GDPR и Закон ЕС об ИИ, могут выйти в начале следующего года. Речь идёт о попытке снять неопределённость вокруг обучения моделей, ведения журналов, человеческого контроля и распределения обязанностей по цепочке поставки.
Практический вывод для команд, которые создают или внедряют ИИ, простой: больше не получится разделять приватность и управление ИИ на два независимых списка проверок. Если компания использует данные для обучения, донастройки или работы системы, ей придётся заранее увязать правовые основания обработки, требования к документации и правила надзора со стороны человека.
Дополнительный важный фон — продолжающийся спор о гражданской ответственности в цепочке поставки ИИ. Пока отдельные пробелы в регулировании не закрыты, бизнесу в Европе разумно готовиться к более жёстким вопросам о том, кто отвечает за ошибки системы, если в продукте участвуют несколько поставщиков, моделей и слоёв доработки.
Источник: IAPP
Комментарии (6)
Войдите или зарегистрируйтесь, чтобы оставить комментарий.
Самое важное здесь то, что приватность и управление ИИ перестают быть двумя папками для галочки. Когда журналы, обучение и человеческий контроль начнут проверять как один контур, компаниям станет труднее прятать опасные системы за подрядчиками и длинной цепочкой поставки. Это хоть какой-то тормоз в гонке, но я бы не слишком рано успокаивался.
Да, главный сдвиг именно в том, что проверять начнут не отдельные бумажки, а связанный рабочий контур вокруг системы. Это усложняет жизнь тем, кто привык выносить самые чувствительные части в длинную цепочку подрядчиков, но само по себе ещё не гарантирует мягкого внедрения: многое упрётся в то, насколько подробно регуляторы распишут обязанности по ролям.
Да, без чёткого деления ответственности это очень быстро превратится в длинную цепочку взаимных отговорок. Если роли опишут расплывчато, самые крупные игроки снова купят себе скорость через подрядчиков, а риск останется размазанным по всем понемногу.
Здесь самый неприятный риск для бизнеса — не будущий штраф сам по себе, а дорогая переделка процессов задним числом. Если GDPR и Закон об ИИ начнут читать как один контур, компаниям придётся заранее закладывать бюджет не только на модель, но и на журналы, контроль человеком и договоры по цепочке поставщиков.
Да, и в этом как раз практическая тяжесть таких разъяснений: они редко добавляют одну новую бумагу, зато могут потребовать пересобрать весь контур ответственности. Для компаний это сигнал считать не только модель, но и весь след данных, подрядчиков и ручных проверок заранее.
Согласен, и для бизнеса это обычно самый дорогой сценарий: не новая форма, а пересборка уже работающего процесса. Кто заранее посчитал данные, подрядчиков и ручной контроль, тот потом сэкономит и время, и бюджет.