Компаниудын хиймэл оюун ухааны бодлого: Европын холбооны хиймэл оюун ухааны тухай хуульд байгууллагаа хэрхэн бэлтгэх вэ

Хиймэл оюун ухааны бодлогын уулзалтад хоёр эрэгтэй, эмэгтэй хүн оролцож байна

Хиймэл оюун ухааны бодлого гэдэг нь танай байгууллага хиймэл оюун ухааныг хэрхэн, яагаад, ямар нөхцөлд ашиглаж болохыг тодорхойлдог дотоод дүрмийн багц юм. Европын Холбооны Хиймэл оюун ухааны тухай хуулийн (Зохицуулалт (ЕХ) 2024/1689) дагуу энэ нь хяналтын байгууллагад та ямар хиймэл оюун ухааны системийг ажиллуулдаг, тэдгээрийг хэрхэн ангилдаг, хэн хариуцдагийг мэддэг гэдгээ харуулах хамгийн практик арга юм. Энэ нь хуулиар тогтоосон баримт бичиг биш боловч үүнгүйгээр та Хиймэл оюун ухааны тухай хууль, GDPR эсвэл Нидерландын хөдөлмөрийн хуультай нийцэж байгааг нотлох боломжгүй юм.

Хиймэл оюун ухаан нь мэдээллийн технологийн хэлтсээс ердийн бизнесийн үйл явц руу шилжсэн. Бүтээлч хэрэгслүүд нь захидал харилцааг боловсруулж, ажилд авах програм хангамж нь нэр дэвшигчдийг жагсааж, үйлчилгээний платформууд нь үйлчлүүлэгчдэд хариу өгч, санхүүгийн системүүд гүйлгээг тэмдэглэдэг. Үүний ихэнх нь байгууллага аль хэдийн лиценз авсан програм хангамжид чимээгүйхэн нэмэгдсэн функцууд болон ажилчид өөрсдийн санаачилгаар ашиглаж эхэлсэн олон нийтийн хэрэгслүүдээр дамжин хийгддэг. Энэ нийтлэлд хиймэл оюун ухааны бодлогод юу багтсан, аль үүрэг аль хэдийн хэрэгжиж байгаа, аль нь хойшлогдсон, мөн бодлогыг хэн ч уншдаггүй баримт бичиг болгон хувиргахгүйгээр хэрхэн боловсруулах талаар тайлбарласан болно.

Хиймэл оюун ухааны бодлого гэж юу вэ, яагаад шаардлагатай вэ

Хиймэл оюун ухааны бодлого нь гадаад хууль эрх зүйн үүргийг ажилтан Мягмар гарагийн өглөө дагаж мөрдөх зааварчилгаа болгон хөрвүүлдэг. Үүнд ямар системүүд түүний хамрах хүрээнд хамаарах, тэдгээрт юу оруулж болох, шинэ хэрэгсэл худалдаж авахыг хэн шийдэх, хүн хэзээ үр дүнг хянах ёстой, ямар нэгэн зүйл буруу болоход юу болохыг заасан байдаг. Технологи худалдан авалтын мөчлөгөөс хурдан өөрчлөгдөхөд удирдлага хяналтаа хадгалахын тулд ижил баримт бичгийг ашигладаг.

Үүнийг зохицуулалтгүй орхих эрсдэл нь онолын бус харин бодитой юм. Ажилчид үйлчлүүлэгчийн мэдээлэл эсвэл гэрээний төслийг хэрэглэгчийн чатбот руу буулгадаг. Сонгон шалгаруулах хэрэгсэл нь өргөдөл гаргагчдын бүлгийг системтэйгээр шүүдэг. Үүсгэсэн текстийг баримт болгон нийтэлдэг бөгөөд буруу болж таардаг. Эдгээр нь техникийн асуудал болохоосоо өмнө хууль эрх зүйн асуудал бөгөөд тохиолдол бүрт системийг суурилуулсан нийлүүлэгч биш, харин хэрэгжүүлсэн байгууллага хариуцлага хүлээнэ.

Хууль эрх зүйн хүрээ: Европын Холбооны хиймэл оюун ухааны тухай хууль, GDPR болон Нидерландын хөдөлмөрийн хууль

Гурван дүрэм нэгэн зэрэг хэрэгждэг бөгөөд тэдгээрийн зөвхөн нэгийг нь авч үзсэн хиймэл оюун ухааны бодлого нь бүрэн бус байна. Хиймэл оюун ухааны тухай хууль нь системийг хэрхэн бүтээх, баримтжуулах, хянах, тайлбарлахыг зохицуулдаг. Мэдээллийн ерөнхий хамгаалалтын журам нь түүгээр дамжин өнгөрөх өгөгдлийг зохицуулдаг. Нидерландын хөдөлмөрийн тухай хууль нь та өөрийн ажилтнуудад үүгээр юу хийж болохыг зохицуулдаг.

Хиймэл оюун ухааны тухай хууль нь эрсдэлд суурилсан хандлагыг баримталдаг. Нийгмийн оноо, зарим заль мэх эсвэл мөлжлөгийн аргууд зэрэг цөөн тооны үйлдлийг шууд хориглодог; та хориглосон хиймэл оюун ухааны үйл ажиллагааны талаарх манай нийтлэлээс дэлгэрэнгүй уншиж болно. Өндөр эрсдэлтэй хиймэл оюун ухаанд тодорхойлсон хэрэглээний бүлэг , тухайлбал ажилд авах, сонгох, албан тушаал ахих, ажлаас халах шийдвэр гаргах, зээлийн төлбөрийн чадварын үнэлгээ, чухал төрийн болон хувийн үйлчилгээнд хамрагдах зэрэг орно. Эдгээр системийн хувьд хууль нь эрсдэлийн удирдлагын систем, өгөгдлийн засаглал, техникийн баримт бичиг, бүртгэл хөтлөх, байршуулагчийн өмнө ил тод байдал, хүний ​​хяналт, зорилгод тохирсон нарийвчлал, бат бөх байдлын түвшинг шаарддаг. Бусад бүх зүйл нь голчлон ил тод байдлын үүрэгт хамаарах эсвэл хиймэл оюун ухааны тухай хуулийн ямар ч тодорхой үүрэг хариуцлагад хамаарахгүй.

GDPR нь хувийн мэдээллийг боловсруулж буй бүх газарт бүрэн хүчин төгөлдөр үйлчилдэг. Хиймэл оюун ухааны төслүүдэд хамгийн чухал зарчим бол зорилгын хязгаарлалт ба өгөгдлийг багасгах, сургалт болон хэрэглээний хууль ёсны үндэслэлийн шаардлага, мөн зөвхөн автоматжуулсан боловсруулалтад суурилсан шийдвэрийг хязгаарладаг 22-р зүйл бөгөөд энэ нь хууль эрх зүйн үр дагаварт хүргэдэг эсвэл үүнтэй төстэй байдлаар хүнд мэдэгдэхүйц нөлөөлдөг. Систем нь хувь хүмүүст өндөр эрсдэл учруулах магадлалтай тохиолдолд 35-р зүйлд байршуулахаас өмнө өгөгдөл хамгаалах нөлөөллийн үнэлгээ хийхийг шаарддаг. Голландын бизнест хиймэл оюун ухааныг ашиглах тухай бидний нийтлэл эдгээр үүргийг илүү нарийвчлан авч үзсэн болно.

Голландын давхарга нь хамгийн их үл тоомсорлогддог давхарга юм. Wet op de ondernemingsraden (Ажлын зөвлөлийн тухай хууль)-ийн 27 дугаар зүйлийн дагуу ажлын зөвлөл нь ажилчдын хувийн мэдээллийг боловсруулах, хамгаалахтай холбоотой аливаа зохицуулалт, мөн ажилтнуудын байгаа байдал, зан байдал, гүйцэтгэлийг ажиглах, хянах зориулалттай эсвэл тохиромжтой байгууламжийн талаархи аливаа зохицуулалтад зөвшөөрөл авах эрхтэй. Ажилчдын хяналт, бүтээмжийн шинжилгээ эсвэл автоматжуулсан үнэлгээг зохицуулдаг хиймэл оюун ухааны бодлого нь энэ заалтад тогтмол хамаарна. Шаардлагатай зөвшөөрөлгүйгээр гаргасан шийдвэрийг ажлын зөвлөл хүчингүй болгож болох бөгөөд энэ нь зөвлөлдөх ажиллагааг албан ёсны бус харин дарааллын асуудал болгодог.

Хиймэл оюун ухааны тухай хуулийн аль хугацаа одоо хүчин төгөлдөр мөрдөгдөж байгаа, аль нь өөрчлөгдсөн бэ

Хиймэл оюун ухааны тухай хууль 2024 оны 8-р сарын 1-нд хүчин төгөлдөр болж, үе шаттайгаар хэрэгжиж байна. Хүлээн авах боломжгүй эрсдэлтэй үйл ажиллагаанд хориг тавих болон хиймэл оюун ухааны бичиг үсгийн мэдлэг олгох үүрэг нь 2025 оны 2-р сарын 2-ноос хэрэгжиж эхэлсэн. Ерөнхий зориулалттай хиймэл оюун ухааны загварын үйлчилгээ үзүүлэгчдийн үүрэг, засаглал болон торгуулийн заалтууд нь 2025 оны 8-р сарын 2-ноос хэрэгжиж эхэлсэн. Хэрэглэх ерөнхий огноо нь 2026 оны 8-р сарын 2 байсан бөгөөд тэр өдрөөс эхлэн 50-р зүйлийн ил тод байдлын үүрэг үйлчилнэ: хүмүүст хиймэл оюун ухааны системтэй харилцаж байх үед нь мэдэгдэх ёстой бөгөөд хиймэл оюун ухаанаар үүсгэгдсэн эсвэл өөрчилсөн контентыг тийм гэж тэмдэглэх ёстой.

Нэг үүргийн блокийг хойшлуулсан. Европын Комиссын дижитал омнибусын хиймэл оюун ухааны хэсэг болох (ЕХ) 2026/1744 тоот журмыг 2026 оны 7-р сарын 24-нд Албан ёсны сэтгүүлд нийтэлж, 2026 оны 7-р сарын 27-нд хүчин төгөлдөр болсон. Энэ нь III хавсралтад жагсаасан ажил эрхлэлт, боловсрол, зээл, зайлшгүй шаардлагатай үйлчилгээ зэрэг бие даасан системүүдийн өндөр эрсдэлтэй дэглэмийг хэрэгжүүлэх хугацааг 2027 оны 12-р сарын 2 хүртэл хойшлуулж байна. I хавсралтад жагсаасан Холбооны уялдуулах хуулийн дагуу аль хэдийн зохицуулагдсан бүтээгдэхүүний аюулгүй байдлын бүрэлдэхүүн хэсэг болж ажилладаг хиймэл оюун ухааны хувьд огноо 2028 оны 8-р сарын 2 болно. Үүнтэй ижил журам нь хиймэл оюун ухааны бичиг үсгийн мэдлэгийн үүргийг зөөлрүүлж байгаа бөгөөд одоо үйлчилгээ үзүүлэгчид болон байршуулагчдаас хиймэл оюун ухааны бичиг үсгийн мэдлэгийг баталгаажуулахын оронд хангалттай түвшинд дэмжих арга хэмжээ авахыг шаарддаг.

Практик уншилт нь энгийн: хориглолт, ерөнхий зориулалттай хиймэл оюун ухааны дүрэм, ил тод байдлын үүрэг нь өнөөдөр хэрэгжиж байгаа бөгөөд өндөр эрсдэлтэй системүүдийн хатуу дагаж мөрдөх аппарат 2027 оны сүүлээр хэрэгжиж эхэлнэ. Энэ бол бэлтгэлийн цонх болохоос хойшлуулах зүйл биш юм. Одоо ажилд авах эсвэл зээлийн онооны системийг сонгосон байгууллагууд 2027 оны 12-р сард үүнийг ажиллуулсаар байх бөгөөд өнөөдөр гарын үсэг зурсан нийлүүлэгчийн гэрээ нь баримтжуулалт, бүртгэл, хүний ​​​​хяналтын функцууд тэр үед байгаа эсэхийг тодорхойлно.

Хамрах хүрээ ба агуулга: бодлого юуг хамрах ёстой вэ

Ганц дүрэм бичихээсээ өмнө хамрах хүрээг тодорхойл, учир нь хэн ч өөрийн нөхцөл байдалд хэрэгжүүлж чадахгүй хиймэл оюун ухааны бодлого нь хэнээс ч дор юм. Бодлого нь өөрийн харьяалагддаг хэлтсүүдийг, ихэвчлэн Хүний нөөц, маркетинг, харилцагчийн үйлчилгээ, санхүү, үйл ажиллагаа, хууль эрх зүй, судалгаа, хөгжүүлэлтийг нэрлэх ёстой бөгөөд системийн ангиллыг нэрлэх ёстой: худалдан авсан хиймэл оюун ухааны програм хангамж, одоо байгаа платформуудад суулгасан хиймэл оюун ухааны онцлогууд, дотооддоо суурилуулсан загварууд, үүсгэгч туслахууд, чатботууд, оноо, эрэмбэлэх хэрэгслүүд, зөвлөмжийн хөдөлгүүрүүд.

Хоёр хил хязгаарын асуултад тодорхой хариулт өгөх ёстой. Эхнийх нь ажилчид өөрсдийн ажлын зорилгоор олон нийтийн хиймэл оюун ухааны хэрэгслийг ашиглаж болох эсэх, ямар нөхцөлд ашиглаж болох вэ гэдэг асуудал юм. Хоёр дахь нь байгууллагын аль хэдийн ашиглаж байсан програм хангамжид худалдан авах шийдвэргүйгээр, ихэвчлэн мэдэгдэлгүйгээр гарч ирдэг хиймэл оюун ухааны функцэд юу тохиолддог вэ гэдэг асуудал юм. Хоёулаа хиймэл оюун ухаан байгууллагад анзаарагдахгүйгээр нэвтрэх зам бөгөөд хоёулаа бодлогоор эсвэл огт зохицуулагддаггүй.

Хиймэл оюун ухааны тухай хуульд заасан хиймэл оюун ухааны системийн өргөн хүрээтэй ойлголттой нийцэж байгаа боловч ажилтны таних хэлээр бичигдсэн, өөрийн хэлтсийн жишээнүүдээр баталгаажуулсан тодорхойлолтуудаас эхэл. Хүний нөөцийн хэлтсийн хэн нэгэн нь өмнө нь байгаа хэрэгсэл нь бодлогод хамаарах эсэхийг хуульчаас асуулгүйгээр хэлж чаддаг байх ёстой.

Дараа нь хэрэглээг гурван ангилалд хуваана. Хориотой хэрэглээ нь хиймэл оюун ухааны тухай хуулиар хориглосон үйл ажиллагаа болон байгууллага өөрийн шалтгаанаар татгалзсан аливаа хэрэглээг хамарна. Нөхцөлт хэрэглээ нь хамгаалалтын арга хэмжээний дагуу зөвшөөрөгдсөн бүх зүйлийг хамарна: баримтжуулсан эрсдэлийн ангилал, GDPR шаарддаг өгөгдөл хамгаалах нөлөөллийн үнэлгээ, нэрлэсэн үүрэг гүйцэтгэгчийн зөвшөөрөл, тохиролцсон техникийн болон зохион байгуулалтын арга хэмжээ. Зөвшөөрөгдсөн хэрэглээ нь нууцлал болон баталгаажуулалтын ерөнхий дүрмээс өөр зүйл шаарддаггүй бага эрсдэлтэй хэрэглээг хамарна. Ангилалууд нь бодлогод хэн програмыг нэг ангиллаас нөгөө ангиллаас нөгөө ангиллаас нөгөөд шилжүүлэх, ямар нотлох баримт дээр үндэслэн хийхийг заасан тохиолдолд л ажиллана.

Засаглал бол үлдсэн хэсэг нь бодит эсэхийг тодорхойлдог хэсэг юм. Хиймэл оюун ухааны нийцлийн эцсийн хариуцлагыг ихэвчлэн удирдах зөвлөлийн түвшинд хуваарилж, шинэ програмуудыг сонгож, баталж болох, бараа материалын бүртгэлийг хөтлөх, ослыг зохицуулах үүргүүдийг нэрлэнэ үү. Нийлүүлэгчийн удирдлага энд бас хамаарна. Систем өндөр эрсдэлтэй болж болзошгүй тохиолдолд гэрээнд үйлчилгээ үзүүлэгчийг техникийн баримт бичиг, ашиглах заавар, бүртгэлийн чадвар, байршуулагчийн өөрийн үнэлгээнд шаардлагатай мэдээллийг өгөхийг үүрэг болгож, системийн зорилгыг өөрчилсөн өөрчлөлтийн хариуцлагыг хуваарилах ёстой.

Өгөгдөл, нууцлал, аюулгүй байдал болон ил тод байдал

Хиймэл оюун ухааны систем нь зөвхөн ажиллаж байгаа өгөгдөлтэйгөө л хууль ёсны тул бодлогод аль системд юу оруулж болох, юу оруулж болохгүйг заасан байх ёстой. Нууц бизнесийн мэдээлэл, үйлчлүүлэгчийн файлууд, хувийн мэдээллийн тусгай ангилал болон мэргэжлийн нууцад хамаарах аливаа зүйл нь ерөнхийдөө олон нийтийн хэрэгсэлд хамаарахгүй. Нэргүйжүүлэх эсвэл хуурамч нэрээр нэрлэх шаардлагатай газар, оролт, гаралтыг хэр удаан хадгалах, сургалтын өгөгдлийг үйлдвэрлэлийн өгөгдлөөс хэрхэн тусад нь хадгалахыг тодорхойл. Хувийн мэдээлэлтэй холбоотой тохиолдолд GDPR-ийн дагуух үнэлгээ болон Хиймэл оюун ухааны тухай хуулийн дагуух ангиллыг нэг дасгалаар хийх нь хамгийн сайн арга юм; тэд нэг системийн талаар өөр өөр асуулт асуудаг.

Аюулгүй байдал нь ердийн дүрмийг дагаж мөрддөг. Хандалтын эрхийг үүрэг гүйцэтгэгчээр олгодог, ашиглалтыг бүртгэдэг бөгөөд хиймэл оюун ухааны ослыг хэн ч санахгүй байгаа тусдаа зам руу биш, харин одоо байгаа ослын болон өгөгдлийн алдагдлын журам руу чиглүүлдэг. Хувийн өгөгдлийн алдагдлыг Autoriteit Persoonsgegevens (Нидерландын Өгөгдөл Хамгаалах Газар)-д хэт хойшлуулалгүйгээр, боломжтой бол мэдсэнээс хойш 72 цагийн дотор мэдэгдэх ёстой.

Ил тод байдал одоо сайн санаа гэхээсээ илүү үйл ажиллагааны үүрэг болсон. 2026 оны 8-р сарын 2-ноос хойш Хиймэл оюун ухааны тухай хуулийн 50-р зүйлд хувь хүмүүс хиймэл оюун ухааны системтэй харьцахдаа нөхцөл байдлаас тодорхойгүй бол мэдээлэлтэй байх, синтетик аудио, зураг, видео болон текстийн агуулгыг машинаар уншигдахуйц байдлаар тэмдэглэхийг шаарддаг. Сэтгэл хөдлөлийг таних болон биометрийн ангиллын системүүд нь өөрсдийн мэдэгдлийн үүргийг идэвхжүүлдэг. Үүнийг тодорхой зааварчилгаа болгон хөрвүүл: чатбот нээлтийн мессеждээ юу гэж хэлсэн, хиймэл оюун ухааны тусламжтайгаар агуулгыг хэрхэн шошголодог, сонгон шалгаруулах журамд хиймэл оюун ухааны үүргийн талаар нэр дэвшигчдэд юу гэж хэлдэг.

Хүний хяналт, нэг талыг баримтлах байдал болон хиймэл оюун ухааны боловсрол

Хүнд нөлөөлдөг аливаа системийн хувьд бодлогод хүн хэзээ шийдвэр гаргах, тэр хүн үнэндээ юу хийж чадахыг заасан байх ёстой. Утга учиртай хяналт гэдэг нь хянагч нь системийн хязгаарлалтыг ойлгож, түүний үр дүнг тайлбарлаж, үүнийг үл тоомсорлох эрх мэдэл, цаг хугацаатай гэсэн үг юм. Ажлын урсгал дахь гарын үсэг зурах хайрцаг нь хяналт биш юм. GDPR-ийн 22 дугаар зүйлийн дагуу хууль эрх зүйн үр дагаварт хүргэх эсвэл үүнтэй төстэй байдлаар хэн нэгэнд мэдэгдэхүйц нөлөө үзүүлдэг шийдвэрийг тодорхой нөхцөл байдлаас бусад тохиолдолд зөвхөн автоматжуулсан боловсруулалтад үндэслэж болохгүй бөгөөд тэр ч байтугай тухайн хүн хүний ​​оролцоог авах, өөрийн үзэл бодлоо илэрхийлэх, шийдвэрийг эсэргүүцэх эрхээ хадгалдаг.

Нэг талыг баримтлах тест нь нэрлэсэн эзэмшигчийн давтагдах үүрэг хариуцлага болох бодлогод хамаарна. Ажилд авах, гүйцэтгэлийн үнэлгээ, ажилд авах, зээлийн шийдвэрт ашигладаг системийг бүлгүүдийн хоорондох ялгаатай үр дүн, алдааны түвшинг үе үе шалгаж, үр дүнг нь тэмдэглэх хэрэгтэй. Энэ бүртгэл нь хоёр дахин чухал: энэ нь хиймэл оюун ухааны тухай хуулийн баримт бичгийг дэмждэг бөгөөд хэрэв татгалзсан нэр дэвшигч нь Тэгш эрхийн тухай хуулийн дагуу ялгаварлан гадуурхсан гэж мэдэгдсэн бол ажил олгогчид шаардлагатай нотлох баримт юм. Тайлбарлагдаагүй ялгаа нь нотлох баримтын ачааллыг ажил олгогчид шилжүүлж болно.

Хиймэл оюун ухааны тухай хууль нь үйлчилгээ үзүүлэгчид болон байршуулагчдыг эдгээр системтэй ажилладаг ажилтнуудын техникийн мэдлэг, туршлага, хэрэглээний нөхцөл байдлыг харгалзан үзэж, тэдний дунд хиймэл оюун ухааны мэдлэгийг хангалттай түвшинд байлгах арга хэмжээ авахыг үүрэг болгосон. Стандарт нь мэргэжлийн ур чадвар биш, харин ойлголт юм. Ажилтнууд хиймэл оюун ухааны системийг таньж, юунд найдвартай, юунд найдвартай биш болохыг мэдэж, хэзээ сайжруулахаа мэдэж байх ёстой.

Практикт энэ нь хүн бүрт зориулсан суурь модуль болон эрсдэл дагуулж буй үүрэг гүйцэтгэгчдэд зориулсан гүнзгийрүүлсэн сургалт гэсэн үг юм: Хүний нөөц, мэдээллийн технологи, мэдээллийн багууд, худалдан авалт, хууль тогтоомжийн хэрэгжилт, менежмент. Хэн, хэзээ сургалтанд хамрагдсаныг тэмдэглэ. Шинэ чухал систем нэвтрүүлэх эсвэл хууль эрх зүйн орчин өөрчлөгдөх үед үүнийг давтах нь энэ салбарт ховор тохиолддог зүйл биш юм.

Нидерландад хиймэл оюун ухааны тухай хуулийг хэн хянадаг вэ

Хяналтыг ганц шинэ агентлаг байгуулахын оронд одоо байгаа зохицуулагч байгууллагуудаар дамжуулан зохион байгуулж байна. Засгийн газар 2026 оны 4-р сарын 20-нд Uitvoeringswet AI-verordening (Хиймэл оюун ухааны зохицуулалтыг хэрэгжүүлэх тухай хууль) төслийг олон нийтийн хэлэлцүүлэгт зориулан нийтэлсэн бөгөөд хэлэлцүүлэг 2026 оны 6-р сарын 1 хүртэл үргэлжилнэ. Төслийн дагуу Rijksinspectie Digitale Infrastructuur (Нидерландын Дижитал дэд бүтцийн байгууллага) зохицуулах үүрэг гүйцэтгэж, салбарын зохицуулагчийг томилоогүй тохиолдолд Autoriteit Persoonsgegevens хянагчийн үүрэг гүйцэтгэж, одоо байгаа салбарын хянагчид өөрсдийн салбарыг хадгалдаг. Хуулийн төсөл хараахан батлагдаагүй бөгөөд хүчин төгөлдөр болох хугацааг хааны зарлигаар тодорхойлно; тэр хүртэл үндэсний хэмжээнд хэрэгжүүлэх эрх мэдлийн хуваарилалт эцсийнх биш юм. Гэсэн хэдий ч торгуулийн дээд хязгаарыг Хиймэл оюун ухааны тухай хуулиас өөрөө гаргаж байгаа бөгөөд дэлхийн нийт жилийн эргэлтийн долоон хувь хүртэлх дээд түвшинг хориотой үйл ажиллагаанд зориулдаг.

Анхны бараа материалын нөөцөөс эхлээд ажиллаж буй хиймэл оюун ухааны бодлого хүртэл

Бараа материалын бүртгэлээс өмнө гарч ирдэг бодлого нь хэний ч хийдэггүй зүйлсийг хориглож, хэний ч шалгадаггүй зүйлсийг зөвшөөрдөг хандлагатай байдаг. Одоо байгаа програм хангамжийн хиймэл оюун ухааны онцлогууд болон ажилчдын өөрсдийн ашиглаж байсан хэрэгслүүдийг оруулаад юу бодитоор ашиглагдаж байгааг олж мэдэхээс эхэл. Богино, нууц судалгаа нь ихэвчлэн хэлтсийн дарга нарт албан ёсны хүсэлт гаргахаас илүү ихийг бий болгодог.

Дараа нь өргөдөл бүрийг ангилна уу: хориглосон, III хавсралтын дагуу өндөр эрсдэлтэй, ил тод байдлын үүрэгт хамаарах эсвэл бага эрсдэлтэй. Дараа нь чухал өргөдөлүүдийн хууль эрх зүйн болон зохион байгуулалтын эрсдэлийг үнэлж, хиймэл оюун ухааны тухай хуулийн ангиллыг GDPR шинжилгээтэй хослуулан, ажилтнуудад нөлөөлсөн тохиолдолд хөдөлмөрийн хууль болон ажлын зөвлөлийн асуултуудыг авч үзнэ. Зөвхөн дараа нь бодлогыг боловсруулж, зэрэгцээ дүрмийн багц бичихийн оронд аль хэдийн оршин байгаа нууцлал, мэдээллийн аюулгүй байдал, худалдан авалт болон хүний ​​нөөцийн хүрээтэй уялдуулна.

Ихэнх бодлогууд хэрэгжилтээс болж бүтэлгүйтдэг. Дүрэм журам нь шийдвэр гаргадаг газруудад хүрэх ёстой: худалдан авалтын загвар болон нийлүүлэгчийн гэрээ, шинэ програм хангамжийн элсэлтийн үйл явц, ажилд авах журам, ослын журам, сургалтын хуанли. Эцэст нь, хянан үзэх мөчлөгийг тогтооно уу. Жил бүр дор хаяж нэг удаа хянаж, шинэ чухал систем нэвтрүүлэх, хууль эрх зүйн хүрээ өөрчлөгдөх эсвэл ослын дараа үргэлж хянаж байгаарай.

Энэ улирал дуусахаас өмнө гурван зүйлийг хийх нь зүйтэй. Ашиглаж буй ямар ч програм хориотой практикт хамаарахгүй эсэхийг шалгаарай, учир нь эдгээр дүрмүүд 2025 оны 2-р сараас хойш хэрэгжиж эхэлсэн. Таны үйлчлүүлэгчдэд чиглэсэн болон контент бүтээх системүүд 2026 оны 8-р сарын 2-нд хүчин төгөлдөр болсон 50-р зүйлийн ил тод байдлын үүргийг хангаж байгаа эсэхийг шалгаарай. Мөн III хавсралтын өндөр эрсдэлтэй ангилалд хамаарах аливаа систем нь 2027 оны 12-р сарын шаардлагыг гэрээний дагуу хангах чадвартай эсэхийг шалгаарай, учир нь үүнийг 2027 онд дахин хэлэлцэх нь одоо тохиролцохоос хамаагүй илүү үнэтэй байх болно.

Law & More Хиймэл оюун ухааны системийн ангилал, хиймэл оюун ухааны бодлогыг боловсруулж хэрэгжүүлэх, хиймэл оюун ухааны хэрэглээний нийлүүлэгч болон лицензийн гэрээ, тэдгээртэй холбоотой нууцлал болон хөдөлмөрийн хуулийн асуудлаар байгууллагуудад зөвлөгөө өгдөг. Бидний Мэдээллийн технологийн хуульчид Таны одоогийн байр суурийг хянаж, цоорхой хаана байгааг танд хэлэхэд таатай байна. Нөхцөл байдлын талаар ярилцахын тулд бидэнтэй холбогдоно уу.

тусламж

Европын Холбооны хиймэл оюун ухааны тухай хуулийн дагуу хиймэл оюун ухааны бодлого заавал байх ёстой юу?

Европын Холбооны Хиймэл Оюун Ухааны тухай хуульд байгууллагууд "Хиймэл Оюун Ухааны бодлого" нэртэй баримт бичигтэй байхыг тодорхой заагаагүй болно. Гэсэн хэдий ч практик дээр эрсдэлийн удирдлага, хүний ​​хяналт, ил тод байдал, хиймэл оюун ухааны мэдлэг зэрэг Хиймэл Оюун Ухааны тухай хууль болон GDPR-ээр ногдуулсан үүргүүдийг дагаж мөрдөж байгааг харуулахын тулд хиймэл оюун ухааны бодлого зайлшгүй шаардлагатай байдаг.

Европын Холбооны хиймэл оюун ухааны тухай хуульд ямар байгууллагууд хамрагдах вэ?

Европын Холбооны хиймэл оюун ухааны тухай хууль нь Европын Холбооны хүрээнд хиймэл оюун ухааны системийг хөгжүүлдэг, зах зээлд гаргадаг эсвэл ашигладаг бараг бүх байгууллагад хамаарна. Үүнд зөвхөн технологийн компаниуд төдийгүй ажил олгогчид, үйлчилгээ үзүүлэгчид болон Хүний нөөц, маркетинг, хэрэглэгчийн харилцаа холбоо, санхүү эсвэл шийдвэр гаргах үйл явцад хиймэл оюун ухааныг ашигладаг байгууллагууд багтана.

Хэрэв бид зөвхөн стандарт бэлэн програм хангамж ашигладаг бол Европын Холбооны хиймэл оюун ухааны тухай хууль үйлчлэх үү?

Тийм ээ. Хиймэл оюун ухааны функцуудыг гуравдагч талын програм хангамжид суулгасан байсан ч системийг ашиглаж буй байгууллага нь түүний хэрэглээнд хариуцлага хүлээсээр байна. Борлуулагчид найдах нь хэрэглэгчийн Европын Холбооны Хиймэл оюун ухааны тухай хууль болон GDPR-ийн дагуух үүргийг үгүйсгэхгүй.

Бага, хязгаарлагдмал болон өндөр эрсдэлтэй хиймэл оюун ухааны системүүдийн хооронд ямар ялгаа байдаг вэ?

Европын Холбооны хиймэл оюун ухааны тухай хуульд хиймэл оюун ухааны системийг хувь хүний ​​үндсэн эрх, ашиг сонирхолд учруулж буй эрсдэлийн түвшингээр нь ангилдаг. Өндөр эрсдэлтэй хиймэл оюун ухаанд ажилд авах, сонгон шалгаруулах, ажилтны үнэлгээ, зээлийн чадварын үнэлгээ эсвэл зайлшгүй шаардлагатай үйлчилгээнд хамрагдахад ашигладаг системүүд багтдаг. Эдгээр системүүд нь илүү хатуу шаардлага тавьдаг.

Бүх хиймэл оюун ухааны хэрэглээг урьдчилан үнэлэх шаардлагатай юу?

Практикт тийм. Байгууллагууд хиймэл оюун ухааны хэрэглээг байршуулахаасаа өмнө тооллого хийж, үнэлж, эрсдэлийн дагуу ангилах хэрэгтэй. Өндөр эрсдэлтэй хиймэл оюун ухааны хувьд нарийн үнэлгээ хийх шаардлагатай бөгөөд үүнийг ихэвчлэн GDPR-ийн дагуу Өгөгдөл хамгааллын нөлөөллийн үнэлгээтэй хослуулдаг.

Хиймэл оюун ухааны бодлого нь GDPR-тэй хэрхэн холбогддог вэ?

Европын Холбооны Хиймэл Оюун Ухааны тухай хууль болон GDPR нь бие биенээ нөхөж байдаг. Хиймэл Оюун Ухааны тухай хууль нь засаглал, эрсдэлийн удирдлага болон Хиймэл Оюун Ухааны системийн үйл ажиллагаанд анхаарлаа хандуулдаг бол GDPR нь хувийн мэдээллийг боловсруулахыг зохицуулдаг. Үр дүнтэй Хиймэл Оюун Ухааны бодлого нь хоёр хүрээг нэгтгэж, тууштай дагаж мөрдөхийг баталгаажуулдаг.

Хиймэл оюун ухаан ашиглах үед өгөгдөл хамгааллын нөлөөллийн үнэлгээ үргэлж шаардлагатай байдаг уу?

Үргэлж биш ч байнга. Хэрэв хиймэл оюун ухааны систем нь хувийн мэдээллийг боловсруулж, хувь хүмүүст өндөр эрсдэл учруулах магадлалтай бол GDPR-ийн дагуу DPIA заавал байх ёстой. Европын Холбооны хиймэл оюун ухааны тухай хуулийн дагуу өндөр эрсдэлтэй хиймэл оюун ухааны хувьд DPIA нь практик дээр зайлшгүй шаардлагатай байдаг.

Хиймэл оюун ухааны системүүд ажилчид эсвэл үйлчлүүлэгчдийн талаар бие даасан шийдвэр гаргаж чадах уу?

Зөвхөн хатуу нөхцөлд л. GDPR нь бүрэн автоматжуулсан шийдвэр гаргалтыг хязгаарладаг бөгөөд Европын Холбооны хиймэл оюун ухааны тухай хууль нь өндөр эрсдэлтэй хиймэл оюун ухааны системд хүний ​​​​ухаалаг хяналтыг шаарддаг. Олон тохиолдолд хүн хиймэл оюун ухаанд суурилсан шийдвэрт хөндлөнгөөс оролцох, хянах эсвэл хүчингүй болгох чадвартай байх ёстой.

Хиймэл оюун ухааны бодлого нь ажилчдын олон нийтийн хиймэл оюун ухааны хэрэгслийг ашиглахыг хязгаарлаж чадах уу?

Тийм. Хиймэл оюун ухааны бодлогын гол зорилгуудын нэг бол ажилтнууд олон нийтийн хиймэл оюун ухааны хэрэгслийг ямар нөхцөлд ашиглаж болох эсэхийг тодорхойлох явдал юм. Үүнд ихэвчлэн нууц мэдээлэл, хувийн мэдээлэл эсвэл бизнесийн нууц мэдээллийг оруулах дүрэм багтдаг.

Хиймэл оюун ухааны бодлогыг дагаж мөрдөхийг хэн хариуцах вэ?

Хиймэл оюун ухааны бодлого нь хиймэл оюун ухааныг дагаж мөрдөх хариуцлагыг тодорхой хуваарилах ёстой. Эцсийн хариуцлага нь ихэвчлэн ахлах удирдлага эсвэл удирдах зөвлөлд ногддог бөгөөд хууль эрх зүй, хууль тогтоомжийн хэрэгжилт, мэдээллийн технологи, хүний ​​нөөцийн асуудал хариуцсан чухал хүмүүс байдаг. Тодорхой засаглалгүйгээр үр дүнтэй хяналт тавих боломжгүй юм.

Хэрэв байгууллага хиймэл оюун ухааны бодлогогүй бол ямар эрсдэл гарах вэ?

Хиймэл оюун ухааны бодлого байхгүй байх нь Европын Холбооны Хиймэл оюун ухааны тухай хууль болон GDPR-ийг дагаж мөрдөөгүй байх эрсдэлийг нэмэгдүүлдэг. Энэ нь их хэмжээний торгууль, албадлагын арга хэмжээ, нэр хүндэд хохирол учруулах, иргэний хариуцлага хүлээхэд хүргэж болзошгүй юм. Энэ нь зохицуулагч байгууллагуудад хариуцлагатай хиймэл оюун ухааны засаглалыг харуулахад илүү хэцүү болгодог.

Хиймэл оюун ухааны бодлогыг хэр олон удаа хянаж үзэх ёстой вэ?

Хиймэл оюун ухааны бодлогыг хөдөлгөөнгүй баримт бичиг гэж үзэж болохгүй. Ялангуяа шинэ хиймэл оюун ухааны систем нэвтрүүлэх, хууль тогтоомж эсвэл зохицуулалтын удирдамж өөрчлөгдөх, эсвэл осол гарах үед тогтмол хяналт шалгалт хийх шаардлагатай байдаг. Жил бүрийн хяналт шалгалтыг ихэвчлэн хамгийн бага гэж үздэг.

Бүх ажилчдад хиймэл оюун ухааны мэдлэг шаардлагатай юу?

Европын Холбооны хиймэл оюун ухааны тухай хууль нь байгууллагуудаас хиймэл оюун ухааны мэдлэгийг дээшлүүлэх арга хэмжээ авахыг шаарддаг. Энэ нь ажилтан бүр техникийн мэргэжилтэн болох ёстой гэсэн үг биш боловч тэд хиймэл оюун ухаан гэж юу болох, байгууллага дотор хэрхэн ашиглагдаж байгаа, ямар эрсдэлүүд дагалддагийг ойлгох ёстой.

Хууль эрх зүйн зөвлөгөө авах нь хэзээ зөв бэ?

Өндөр эрсдэлтэй хиймэл оюун ухааны системийг нэвтрүүлэх, тодорхой програмуудын хууль ёсны эсэх талаар тодорхойгүй байдал, эсвэл хэрэгжилт, аудит эсвэл хариуцлагын талаар асуулт гарч ирэх үед хууль эрх зүйн зөвлөгөө авах нь зүйтэй. Эрт хууль эрх зүйн хяналт нь дараа нь үнэтэй залруулах арга хэмжээ авахаас сэргийлж чадна.

Хууль эрх зүйн туслалцаа хэрэгтэй байна уу?

Холбоо барих Law & More Хууль эрх зүйн асуудлаар мэргэжлийн зөвлөгөө авахад бэлэн байна. Манай олон хэлтэй баг туслахад бэлэн байна.

Хууль эрх зүйн зөвлөгөө хэрэгтэй байна уу?

Манай туршлагатай хуульчид таны хууль эрх зүйн асуултанд туслахад бэлэн байна.

Холбогдох нийтлэл

Хиймэл оюун ухааны систем нь ажилд авах, зээлийн оноо авах эсвэл бүр хууль тогтоомжийн хэрэгжилтийг хангах тал дээр нэг талыг барьсан шийдвэр гаргах үед

Цахим гарын үсгийн хууль ёсны хүчин төгөлдөр байдал гэдэг нь таны дижитал гарын үсэгтэй баримт бичиг нь ижил хууль ёсны жинтэй гэсэн үг юм

Онлайн луйвар нь цөөн тооны давтагдах хэлбэрээр ирдэг бөгөөд энэ нь худалдан авалт юм.

Нидерландын хуулийн дагуу зөвшөөрөлгүйгээр таны онлайн зургийг хоёр удаа устгаж болно

Патент нь эзэмшигчид нь шинэ бүтээлийг арилжааны зорилгоор ашиглах онцгой эрхийг олгодог.

Нидерландын хууль нь хэрэглэгчийн мэдээллийг хадгалах хоёр талын арга барилыг баримталдаг. Санхүүгийн баримт бичиг гэх мэт бизнесийн бүртгэлүүд

Нидерландын хуулийн талаар мэдээлэлтэй байгаарай

Хамгийн сүүлийн үеийн хууль эрх зүйн мэдээлэл, зохицуулалтын шинэчлэлтүүд болон практик зөвлөгөө авахын тулд манай мэдээллийн товхимолд бүртгүүлнэ үү.