Користење на алатки за вештачка интелигенција во вашиот бизнис: Водич за усогласеност со холандското право

Компаниите низ Холандија сè повеќе користат алатки за вештачка интелигенција за подобрување на своето работење. Многумина се соочуваат со конфузија околу тоа што бара законот.

Доколку развивате, купувате или користите системи за вештачка интелигенција во Холандија, мора да се придржувате до Европскиот закон за вештачка интелигенција, кој поставува строги правила за тоа како вештачката интелигенција може да се користи во бизнисот. Прописите што стапија на сила во 2024 година влијаат на речиси секоја компанија што користи вештачка интелигенција, од мали бизниси што распоредуваат четботови до големи организации што градат системи по нарачка.

Бизнис професионалци соработуваат околу конференциска маса со лаптопи и дигитални уреди, дискутирајќи за технологијата на вештачката интелигенција и усогласеноста со законските прописи во светла модерна канцеларија.

Разбирање на твоето законски обврски според холандското и европското право е од суштинско значење пред да се интегрира вештачката интелигенција во вашиот бизнис. Правилата варираат во зависност од тоа каков тип на систем за вештачка интелигенција користите и како го користите.

Некои апликации за вештачка интелигенција се целосно забранети, додека други бараат внимателна документација и надзор. Вашите одговорности за усогласеност зависат и од тоа дали развивате системи за вештачка интелигенција или едноставно ги користите.

Ова упатство ги објаснува законските барања за користење на алатки за вештачка интелигенција во вашиот бизнис според холандскиот јазик. законЌе научите како да ги идентификувате вашите обврски, да ги разберете категориите на ризик, да ги заштитите податоци и приватност, справување со проблемите со интелектуалната сопственост и градење практични стратегии за усогласеност.

Разбирање на алатките за вештачка интелигенција и холандскиот правен пејзаж

Група бизнис професионалци дискутираат за технологијата со вештачка интелигенција и усогласеност со законите околу маса во модерна канцеларија со поглед на градот.

Холандија се позиционираше како лидер во регулацијата на вештачката интелигенција во Европа, со повеќе надзорни тела кои следат сè, од заштита на податоци до финансиски услуги. Вашиот бизнис ќе се соочи со технологии за вештачка интелигенција кои се движат од едноставни чет-ботови до сложени системи за машинско учење, при што секој е предмет на различни регулаторни барања во зависност од нивото на ризик и примена.

Дефиниција и видови на технологии за вештачка интелигенција

Вештачката интелигенција се однесува на компјутерски системи кои извршуваат задачи што обично бараат човечка интелигенција. Во деловни контексти, ќе наидете на неколку различни типови.

Генеративната вештачка интелигенција создава нова содржина како текст, слики или код. Алатки како ChatGPT од OpenAI спаѓаат во оваа категорија и најчесто се користат за корисничка поддршка, креирање содржина и изготвување нацрт-документи.

Системите за машинско учење анализираат шеми на податоци за да донесат предвидувања или одлуки. Овие системи овозможуваат откривање на измами, управување со залихи и анализа на однесувањето на клиентите.

Предвидувачката вештачка интелигенција користи историски податоци за да ги предвиди резултатите како што се трендовите на продажба или потребите за одржување. Чет-ботовите ги обработуваат интеракциите со клиентите преку автоматизирани разговори.

Овие алатки се движат од едноставни системи базирани на правила до софистицирани асистенти управувани од вештачка интелигенција. Можете да користите вештачка интелигенција и за анализа на документи, проценка на ризик или персонализирани маркетинг кампањи.

Секој тип носи различни обврски за усогласеност според Холандскиот закон.

Трендови во усвојувањето на вештачката интелигенција во холандскиот бизнис

Холандските бизниси брзо ја интегрираат вештачката интелигенција низ секторите. Индустријата за полупроводници е водечка на глобално ниво, при што компаниите развиваат најсовремена технологија што ги напојува ВИ системи низ целиот свет.

Во финансиските услуги, вештачката интелигенција го поттикнува откривањето на измами и подобрувањето на услугата за корисници. Здравствените организации ја користат вештачката интелигенција за дијагностичка поддршка и планирање на третманот.

Малопродажните бизниси користат вештачка интелигенција за оптимизација на залихите и персонализирани искуства за купување. Производствените капацитети имплементираат системи за предвидливо одржување за да го намалат времето на застој.

Холандската влада активно го поддржува усвојувањето на вештачката интелигенција преку разни иницијативи. Холандската коалиција за вештачка интелигенција ги обединува бизнисите, истражувачките институции и владините тела за да промовира одговорен развој на вештачката интелигенција.

Владите обезбедуваат иновативни центри и регулаторни „песочни кутии“, особено за финансиска технологија. Оваа поддршка одразува генерално позитивен поглед на економскиот потенцијал на вештачката интелигенција, избалансиран со внимателно внимание на ризиците поврзани со транспарентноста и отчетноста.

Клучни регулаторни тела во Холандија

вашиот Обврски за усогласеност со вештачката интелигенција вклучуваат повеќе холандски власти. Холандскиот орган за заштита на податоци (Орган за лични податоци) служи како национален координативен орган за Надзор на вештачката интелигенција.

Го основа Дирекцијата за координација на алгоритми, специјално за надгледување на системите за вештачка интелигенција и спроведување на Закон за вештачка интелигенција на ЕУОва тело се фокусира на транспарентни алгоритми, ревизија, управување и усогласеност со Законот за вештачка интелигенција на ЕУ во текот на 2025 година.

Доколку работите во финансиски услуги, ќе имате работа со уште два регулатори. Управата за финансиски пазари (AFM) се занимава со надзор на однесувањето, фокусирајќи се на заштитата на потрошувачите од манипулативен дигитален маркетинг и темни шеми.

Холандската централна банка (De Nederlandsche Bank) ги надгледува прудентните прашања, вклучувајќи ја стабилноста, одговорноста и праведноста на системот за вештачка интелигенција. Управата за потрошувачи и пазар (Авторизиран потрошувач на пазарот) спроведува правила за фер конкуренција и закони за заштита на потрошувачите.

Со него се регулира усогласеноста со Законот за дигитални услуги, Законот за управување со податоци и Законот за податоци. Секој регулатор го засили надзорот специфичен за вештачката интелигенција и објави упатства за бизнисите во нивните соодветни сектори.

Основна регулаторна рамка за усогласеност со вештачката интелигенција

Група деловни професионалци работат заедно околу маса со лаптопи и документи во модерна канцеларија, со дигитална графика поврзана со вештачка интелигенција и усогласеност прикажана во позадина.

Законот на ЕУ за вештачка интелигенција ја воспоставува примарната правна рамка на Европа за вештачка интелигенција, поддржана од постојните закони за заштита на податоци како што е GDPR и поновите регулативи, вклучувајќи го Законот за податоци и Законот за управување со податоци. Имплементацијата следи фазен временски распоред со специфични рокови што одредуваат кога стапуваат на сила различните барања.

Преглед на Законот за вештачка интелигенција на ЕУ и имплементацијата во Холандија

Законот на ЕУ за вештачка интелигенција, формално познат како Закон за вештачка интелигенција, создава регулаторен систем базиран на ризик за системите за вештачка интелигенција низ Европската Унија. Тој ги категоризира апликациите за вештачка интелигенција во четири нивоа на ризик: неприфатлив, висок, ограничен и минимален ризик.

Холандската влада го објави својот Водич за законите за вештачка интелигенција (верзија 1.1) за да им помогне на организациите да разберат како овие правила се применуваат во пракса. Овој водич нуди пристап во четири чекори: идентификувајте го ризикот што го претставува вашиот систем, потврдете дека ја исполнува дефиницијата на ЕУ за вештачка интелигенција, утврдете дали сте давател на услуги или распоредувач и мапирајте ги вашите специфични обврски.

Забранета употреба на вештачка интелигенција вклучуваат системи за социјално бодување, алатки за предвидливо полициско работење и апликации што манипулираат со човековото однесување на штетни начини. Системите со вештачка интелигенција со висок ризик работат во критични области како што се здравствената заштита, образованието, вработувањето и спроведувањето на законот.

Моделите со општа намена и генеративната вештачка интелигенција имаат посебни обврски околу транспарентноста и ублажувањето на ризикот. Прописите вклучуваат исклучоци за одредени модели со отворен код кои ги исполнуваат специфичните критериуми.

Однос со постојните регулативи (GDPR, Закон за податоци, Закон за управување со податоци)

Законот за вештачка интелигенција работи паралелно со Општата регулатива за заштита на податоци, наместо да ја заменува. Доколку вашиот систем за вештачка интелигенција обработува лични податоци, мора истовремено да се придржувате кон обете рамки.

Барањата на GDPR сè уште важат за собирањето податоци, обработката и индивидуалните права. Потребни ви се законски основи за обработка на податоци, мора да спроведува проценки на влијанието врз заштитата на податоците за обработка со висок ризик и да води евиденција за активностите на обработка.

на Закон за податоци регулира споделувањето податоци и правата за пристап помеѓу бизнисите и корисниците. Влијае на системите со вештачка интелигенција кои генерираат или користат индустриски или комерцијални податоци.

на Закон за управување со податоци воспоставува правила за посредници за податоци и го промовира споделувањето податоци за цели на јавен интерес. Законот за кибер отпорност додава безбедносни барања за производите со вештачка интелигенција со дигитални елементи.

Ова создава преклопувачки обврски каде што вашиот систем за вештачка интелигенција мора да ги исполнува стандардите за сајбер безбедност заедно со правилата специфични за вештачката интелигенција.

Фазна имплементација и клучни рокови за усогласување

Законот на ЕУ за вештачка интелигенција следи постепено спроведување. Различните барања стануваат задолжителни на различни датуми.

Забранети практики со вештачка интелигенција стапи на сила на 2 февруари 2025 година. Мора веднаш да престанете да користите какви било системи за вештачка интелигенција што спаѓаат во оваа категорија.

Барањата за моделите со вештачка интелигенција за општа намена стапуваат на сила на 2 август 2025 година. Системите со вештачка интелигенција со висок ризик мора да се усогласат до 2 август 2027 година, давајќи им на добавувачите и распоредувачите повеќе време да ги спроведат потребните контроли.

Обврските за имплементаторите на системи со висок ризик следат по истиот рок од 2 август 2027 година. Владините субјекти се соочуваат со дополнителни барања, вклучувајќи проценки на влијанието врз основните права и регистрација на системот во базите на податоци на ЕУ пред имплементацијата.

Проценките на ризикот, документацијата и спроведувањето на контролата бараат значително време и ресурси за правилно да се завршат.

Законски обврски за заштита на податоци и приватност

Холандските бизниси што користат алатки за вештачка интелигенција мора да се придржуваат до строгите барања за заштита на податоците според GDPR, што им дава на поединците силни права на приватност врз нивните лични податоци. Холандскиот орган за заштита на податоци активно ги спроведува овие правила и очекува компаниите да покажат законска обработка, спроведуваат соодветни проценки на ризикот и брзо реагираат на безбедносни инциденти.

Обработка на лични податоци и согласност

Потребна ви е правна основа според GDPR пред да обработувате какви било лични податоци преку системи за вештачка интелигенција. Холандскиот DPA јасно стави до знаење дека обуката на моделите на вештачка интелигенција на собрани интернет податоци честопати не ги исполнува законските барања, особено кога се вклучени посебни категории на лични податоци.

Податоците од посебна категорија вклучуваат информации за расно потекло, политички мислења, религиозни верувања, здравствени картони и биометриски информацииМора да исполнувате построги услови за обработка на овие чувствителни податоци.

Согласноста е една од законските основи за обработка, но бара специфични услови. Вашето барање за согласност мора да биде јасно, одвоено од другите услови и слободно дадено.

Корисниците мора да можат да ја повлечат согласноста исто толку лесно како што ја дале. Други правни основи вклучуваат извршување на договор, законски обврски, витални интереси, јавни задачи или легитимни интереси.

Треба да документирате која правна основа се однесува на секоја активност за обработка. Холандскиот ДПА бара податоците за обука да бидат законски добиени и правилно курирани за да се отстранат несаканите лични информации.

Не можете да се потпрете на аргументот дека податоците веќе биле јавни онлајн.

Проценки на влијанието врз заштитата на податоците и приватноста по дизајн

Мора да спроведете Проценка на влијанието врз заштитата на податоците (DPIA) кога вашата обработка на вештачка интелигенција веројатно ќе резултира со висок ризик за правата на поединците. Холандскиот DPA очекува DPIA за повеќето генеративни апликации за вештачка интелигенција кои обработуваат лични податоци.

Вашата Проценка на влијанието врз заштитата на личните податоци (DPIA) треба да идентификува кои лични податоци ги обработувате, да ги опише операциите на обработка, да ја процени неопходноста и пропорционалноста и да ги процени ризиците за поединците. Исто така, мора да наведете мерки за справување со тие ризици.

Приватноста по дизајн значи дека од самиот почеток вградувате заштита на податоците во вашите системи со вештачка интелигенција. Треба да имплементирате минимизирање на податоците, ограничувајќи го собирањето на она што е строго неопходно за вашата наведена цел.

Техничките мерки се од огромно значење. Технологиите како што е генерирањето со зголемено пребарување (RAG) можат да помогнат во намалувањето на репродукцијата на неточни или несакани лични податоци во резултатите од вештачката интелигенција.

Потребни ви се јасни описи на целите за сите активности за обработка на вештачка интелигенција. GDPR забранува користење на лични податоци за цели кои не се компатибилни со причината зошто првично сте ги собрале.

Доколку вашата обработка вклучува систематско следење на големи размери или податоци од посебна категорија, мора да назначите службеник за заштита на податоци. Ова лице го надгледува усогласеноста и служи како контакт-точка за холандската ОЗП.

Управување со пробивање на податоци и ризици од сајбер безбедност

Мора да го известите Холандскиот орган за заштита на податоци во рок од 72 часа откако ќе дознаете за повреда на лични податоци. Ова вклучува неовластен пристап, случајно губење или несоодветно откривање преку системи за вештачка интелигенција.

Кога прекршувањето претставува висок ризик за правата и слободите на поединците, мора да ги информирате и засегнатите лица без непотребно одложување. Вашето известување треба да го објасни прекршувањето на јасен начин и да ги опише чекорите што луѓето можат да ги преземат за да се заштитат себеси.

Кибернападите насочени кон системите со вештачка интелигенција создаваат уникатни ризици. Моделите на вештачка интелигенција можат да бидат манипулирани преку напади со труење на податоци за обука или контрадикторни влезни податоци дизајнирани да произведат штетни резултати.

Законот за кибер отпорност, кој стапува на сила низ цела ЕУ, ќе додаде безбедносни барања за производите со вештачка интелигенција. Треба да се подготвите сега со спроведување силни контроли на пристап и рамки за управување.

Документирајте ги вашите безбедносни мерки и процедури за одговор на инциденти. Холандскиот DPA очекува од вас да покажете соодветни технички и организациски мерки за заштита на личните податоци.

Мора да воспоставите системи што им овозможуваат на поединците да ги остваруваат своите права за приватност, вклучувајќи пристап, исправка, бришење и приговор. Техничката архитектура на моделите на вештачка интелигенција го прави ова предизвикувачко, но холандскиот DPA го смета за задолжително без оглед на техничката тешкотија.

Категории на ризик и обврски за употреба на вештачка интелигенција

Законот за вештачка интелигенција на ЕУ воспоставува различни нивоа на ризик кои го одредуваат вашиот обврски за усогласеност, од целосни забрани за одредени практики до правила за транспарентност за вештачка интелигенција за општа намена. Разбирањето каде вашиот систем спаѓа во овие категории обликува сè, од барањата за документација до човечки надзор протоколи.

Идентификување на забранети практики со вештачка интелигенција

Некои апликации за вештачка интелигенција се целосно забранети според Законот на ЕУ за вештачка интелигенција бидејќи ги загрозуваат основните права. Не можете да распоредите системи што манипулираат со човековото однесување преку потсвесни техники или да ги искористуваат ранливостите врз основа на возраст, попреченост или социоекономски статус.

Социјалното бодување од страна на владите или во нивно име е забрането. Ова ги вклучува и системите како холандскиот SySteem Risico Indicatie (SyRI), кој беше отфрлен во 2020 година поради кршење на правата за приватност.

Биометриската идентификација во реално време на јавни места е исто така забранета, со мали исклучоци за спроведување на законот во специфични околности. Препознавањето на емоции на работните места и образовните средини се соочува со ограничувања.

Доколку вашите алгоритми на вештачка интелигенција се обидат да заклучат емоции или да ги категоризираат луѓето врз основа на биометриски податоци во овие контексти, веројатно го прекршувате регулативата. Овие забрани стапуваат на сила веднаш по спроведувањето на Законот, без да остават грејс период за прилагодување.

Системи со вештачка интелигенција со висок и ограничен ризик

Системите со вештачка интелигенција со висок ризик се соочуваат со најстроги регулаторни барања. Тие вклучуваат апликации во критична инфраструктура, одлуки за вработување, пристап до образование, спроведување на законот, гранична контрола и спроведување на правдата.

Ако вашиот систем влијае на кредитоспособноста, одговорот во итни случаи или управувањето со работниците, тој веројатно се квалификува како систем со висок ризик.

Мора да одржувате детална техничка документација за апликации со вештачка интелигенција со висок ризик. Ова ги опфаќа изворите на податоци за обука, архитектурата на моделот, резултатите од тестирањето и наменетите случаи на употреба.

Редовните проценки на сообразноста стануваат задолжителни, заедно со регистрацијата во базата на податоци на ЕУ.

Системи со ограничен ризик предизвикуваат обврски за транспарентностЧет-ботовите и генераторите на содржини мора да им ја откријат на корисниците својата вештачка интелигенција.

Доколку вашиот систем произведува длабоки фалсификати или синтетичка содржина, мора јасно да ја означите. Моделите со вештачка интелигенција за општа намена бараат транспарентност во врска со податоците за обука, потрошувачката на енергија и усогласеноста со авторските права.

Фазната имплементација значи дека се применуваат различни рокови врз основа на нивото на ризик на вашиот систем.

Барања за транспарентност и човечки надзор

Човечкиот надзор е основен принцип на доверлива вештачка интелигенција според регулативата. За системи со висок ризик, мора да се осигурате дека луѓето можат да интервенираат, да ги поништуваат одлуките или да ги запираат операциите кога е потребно.

Ова е законски услов поврзан со заштитата на основните права. Вашите механизми за надзор мора да бидат ефикасни, а не симболични.

Дизајнирајте интерфејси што им овозможуваат на операторите да ги разберат резултатите од вештачката интелигенција и смислено да интервенираат. Документирајте кој е одговорен за конечни одлуки и да се воспостават јасни патеки за ескалација кога системот произведува сомнителни резултати.

Транспарентноста се протега подалеку од етикетите за објавување. Мора да дадете јасни информации за можностите, ограничувањата и нивоата на точност на вашиот систем за вештачка интелигенција.

За системи што директно влијаат на поединците, објаснувањата за автоматизираните одлуки стануваат неопходни. Ова се усогласува со постојните правила за заштита на податоците, а воедно се додаваат и обврски специфични за вештачката интелигенција околу толкувањето и одговорноста.

Интелектуална сопственост, авторски права и права на податоци

Алатките за вештачка интелигенција создаваат сложени прашања за сопственост според холандското и европското законодавство, особено во однос на тоа кој поседува содржина генерирана од вештачка интелигенција и дали вашиот бизнис може законски да користи материјали заштитени со авторски права за обука на модели.

Холандскиот закон за авторски права бара човечката креативност за заштита, додека правата на базите на податоци и правилата за патенти додаваат дополнителни слоеви што треба да се земат предвид.

Заштита на авторските права на дела генерирани од вештачка интелигенција

Холандскиот закон за авторски права (Auteurswet) само доделува заштита на авторските права на дела создадени преку човечки интелектуален напор.

Содржината генерирана исклучиво од системи со вештачка интелигенција без значаен човечки придонес не може да добие заштита на авторски права во Холандија. Ова е во согласност со законот за авторски права на ЕУ и неодамнешните упатства од власти како што е Канцеларијата за авторски права на САД.

Вашиот бизнис може да побара авторски права ако направите значителни креативни избори кога користите алатки за вештачка интелигенција. Примерите вклучуваат избор на специфични потсетници, курирање на резултати или комбинирање на елементи генерирани од вештачка интелигенција со вашето сопствено оригинално дело.

Холандскиот граѓански законик го поддржува овој пристап кога човечката креативност останува доминантен фактор. Документирајте го вашиот креативен процес кога работите со алатки за вештачка интелигенција.

Водете евиденција за потсетниците, уредувањата и одлуките што ги донесувате. Овој доказ ја зајакнува вашата позиција ако сопственички спорови се јавуваат.

Без доказ за човечки придонес, вашата содржина генерирана од вештачка интелигенција влегува во јавна сопственост каде што секој може слободно да ја користи.

Закон за патенти и права на бази на податоци

Европскиот завод за патенти (ЕПО) не ги признава системите за вештачка интелигенција како пронаоѓачи според законот за патенти. Вашите барања за патент мора да ги наведат човечките пронаоѓачи кои дале значаен придонес во пронајдоците потпомогнати од вештачка интелигенција.

Холандскиот закон за патенти строго го следи ова барање. Правата на базите на податоци според холандскиот закон штитат значителни инвестиции во добивање, верификација или презентирање на збирки податоци.

Вашиот бизнис може да бара sui generis права врз базата на податоци за множества податоци што ги составувате, дури и кога користите алатки за вештачка интелигенција за обработка. Заштитата трае 15 години од завршувањето и бара да се демонстрира значителна инвестиција во креирањето или одржувањето на базата на податоци.

Овие права на сопственост постојат одделно од авторските права. Можете да ги заштитите вашите збирки податоци за обука преку права на базата на податоци, додека самите резултати од вештачката интелигенција може да немаат заштита од авторски права.

Размислувања за рударење текст и податоци

Законот за авторски права на ЕУ дозволува рударење на текст и податоци (TDM) за одредени цели согласно членовите 3 и 4 од Директивата за дигитален единствен пазар.

Член 3 дозволува TDM за научни истражувања од страна на истражувачки организации и институции за културно наследство. Член 4 обезбедува пошироки права на TDM за која било цел, но носителите на авторски права можат да се откажат од тоа со тоа што ќе ги задржат своите права.

Проверете дали вашите добавувачи на алатки за вештачка интелигенција ги почитуваат механизмите за откажување. Многу генеративни системи за вештачка интелигенција собираат јавно достапна содржина без да ги потврдат условите за лиценцирање.

Ова создава правни ризици за вашиот бизнис ако податоците за обука вклучуваат дела заштитени со авторски права каде што носителите на права се спротивставиле на употребата на TDM. Холандската имплементација на овие исклучоци од TDM ви дава ограничена слобода да анализирате материјали заштитени со авторски права.

Комерцијалната употреба на модели на вештачка интелигенција обучени на содржина заштитена со авторски права останува правно неизвесна. Размислете за користење лиценцирани збирки на податоци или содржина експлицитно објавена за обука за вештачка интелигенција за да ги намалите ризиците од прекршување.

Вештачка интелигенција во чувствителни деловни контексти

Холандските регулатори очекуваат финансиските институции да ги балансираат иновациите со заштитата на основните права. Апликациите за вработување и јавниот сектор се соочуваат со зголемен надзор по алгоритмичките неуспеси во владините системи.

Овие чувствителни контексти бараат специфични заштитни мерки надвор од општите мерки за усогласеност со вештачката интелигенција.

Спречување на перење пари и откривање на измами

Финансиските институции во Холандија можат да користат вештачка интелигенција и анализа на податоци за спречување на перење пари (СПП) проверки и откривање измама.

Значајна пресуда од 2022 година на Апелациониот трибунал за трговија и индустрија потврди дека онлајн банката Bunq е во рамките на своите права да ги проверува клиентите што користат технологии за вештачка интелигенција како дел од своите процедури „Познај го својот клиент“.

Оваа одлука реши спор што датира од 2018 година, кога DNB (Холандска банка) првично праша дали пристапот базиран на вештачка интелигенција на Bunq ги исполнува регулаторните барања за усогласеност со спречувањето на перење пари.

Со пресудата на судот се утврди дека новите технологии како анализа на податоци и вештачка интелигенција се прифатливи алатки за исполнување на функциите на чувар на порти во процедурите за борба против перење пари.

Вашата имплементација сепак мора да ги исполнува основните регулаторни стандарди за спречување на перење пари. Пресудата на трибуналот не ги елиминира барањата за надзор, но потврдува дека методите базирани на технологија можат да ги задоволат кога се правилно дизајнирани.

Осигурителните компании интервјуирани од DNB во 2021 година изјавија дека одржуваат човечки надзор во нивните системи за откривање измами. Ниеден осигурител не користел целосно автоматизирани одлуки со вештачка интелигенција без човечка интервенција.

Овој пристап ги одразува лекциите од холандскиот скандал со надоместоци за грижа за деца, каде што автоматизираните системи донеле неточни утврдувања за измама. Осигурителите постојано наведувале дека луѓето ги разгледуваат сите барања означени од алгоритми како потенцијално измамнички.

Апликации за вработување и човечки ресурси

Системите за вештачка интелигенција што се користат при донесување одлуки за вработување носат значителен правен ризик според холандското законодавство. Пристапот на владата кон вештачката интелигенција, кој е центриран кон човекот, нагласува дека почитувањето на јавните вредности и човековите права мора да биде водство при дизајнирањето и распоредувањето на вештачката интелигенција.

Овој принцип директно влијае на тоа како можете да ја користите вештачката интелигенција при вработување, евалуација на перформансите и управување со вработувањето.

Вашите апликации за човечки ресурси мора да избегнуваат дискриминација и да обезбедат правна еднаквост. Холандската влада посебно ги истакнува автономијата и приватноста како јавни вредности врз кои можат да влијаат системите за вештачка интелигенција.

Овие загрижености се особено акутни во контекст на вработување каде што алгоритамските одлуки влијаат врз егзистенцијата на луѓето. Треба да имплементирате процеси на човечки преглед за препораките за вработување генерирани од вештачка интелигенција.

Ова барање е во согласност со поширокиот холандски акцент на човечкиот надзор во чувствителните автоматизирани одлуки. Документирајте го вашиот процес на донесување одлуки и одржувајте транспарентност за тоа како вештачката интелигенција влијае на резултатите од вработувањето.

„Комплетот со алатки за етички одговорни иновации“, развиен од Министерството за внатрешни работи и односи со Кралството, дава практични упатства. Неговите седум основни принципи вклучуваат обезбедување квалитет на податоците, одржување на транспарентност и отчетност и системи за следење на потребните прилагодувања.

Вештачката интелигенција во образованието и јавниот сектор

Апликациите за вештачка интелигенција во јавниот сектор во Холандија се соочуваат со строг надзор по скандалот со надоместоците за грижа за деца. Во тој случај, илјадници родители беа лажно обвинети за измама од страна на холандските даночни власти поради дискриминаторски алгоритми за самостојно учење што се користат за регулирање на распределбата на надоместоците за грижа за деца.

Овој скандал фундаментално ја промени холандската политика за вештачката интелигенција. Владата сега бара пристап ориентиран кон човекот што ги зајакнува, а не ги ослабува јавните вредности и човековите права.

Доколку нудите услуги за вештачка интелигенција на организации од јавниот сектор, вашите системи мора да ги исполнуваат овие зголемени стандарди. Министерството за финансии создаде рамка за алгоритмско истражување во јули 2023 година за да ја мапира алгоритмичката контрола во рамките на владините организации.

Оваа рамка опфаќа четири теми: управување и одговорност, приватност, квалитет на податоци и модели и безбедност на информациите. Холандскиот регистар на алгоритми сега вклучува над 700 алгоритми од различни владини тела, вклучувајќи ја и Општина Amsterdam и Холандската банка за социјално осигурување.

Вештачката интелигенција во јавниот сектор мора да биде транспарентна и одговорна. „Комплетот со алатки за етички одговорни иновации“ бара од вас да ги вклучите граѓаните и засегнатите страни, да ги почитувате релевантните закони и да ги следите системите со прилагодувања по потреба.

Образовните институции и владините агенции очекуваат добавувачите да покажат усогласеност со овие принципи пред набавката.

Финансиски институции и регулаторни очекувања

ДНБ и Холандскиот орган за финансиски пазари (AFM) објавија заеднички упатства во април 2024 година за влијанието на вештачката интелигенција во финансискиот сектор. Овие регулатори признаваат дека сегашните законски одредби што конкретно налагаат одговорна употреба на вештачката интелигенција се ограничени, но очекуваат оваа регулаторна рамка да се прошири како што расте влијанието на вештачката интелигенција.

Вашата финансиска институција мора да се справи со шест клучни аспекти при имплементација на вештачка интелигенција: стабилност, отчетност, праведност, етика, вештини и транспарентност. Упатствата на DNB од 2019 година ги утврдуваат овие како прелиминарни ставови за одговорно користење на вештачката интелигенција во финансиските услуги.

Финансиските институции користат вештачка интелигенција за чет-ботови, верификација на идентитетот, анализа на податоци од трансакциите, откривање на измами, анализа на правни документи и трговски операции.

Регулаторите ги прилагодуваат своите методи на супервизија за да ги проценат практиките за управување со ризици на системите за вештачка интелигенција, оперативните модалитети и резултатите. ДНБ нагласува дека ова може да бара зајакнување на сопственото знаење за вештачката интелигенција и оценување на тоа како институциите управуваат со алгоритамското донесување одлуки.

Говорот на DNB од октомври 2024 година „2024: Одисеја на вештачката интелигенција“ ја потврди посветеноста на регулаторот за создавање регулаторна сигурност околу надзорот на вештачката интелигенција според Европскиот закон за вештачка интелигенција.

Во говорот посебно беа истакнати основните права, вклучувајќи ја приватноста и недискриминацијата, како централни за надзорот на вештачката интелигенција во финансиите. Стратегијата на AFM за 2023-2026 година ја идентификува дигитализацијата како клучен тренд.

Регулаторот промовира рамки за одговорно донесување одлуки за апликациите за вештачка интелигенција и очекува транспарентност во користењето на податоците за клиентите и алгоритамско донесување одлуки за време на прифаќањето од страна на клиентите, одредувањето на цените на финансиските производи, изборните средини и активностите за онлајн таргетирање.

Платформата за соработка во дигиталната регулатива (SDT), лансирана во октомври 2021 година од повеќе регулатори, вклучувајќи го Autoriteit Consument en Markt (ACM), AFM и Холандскиот орган за заштита на податоци, ја координира спроведувањето во дигиталниот сектор.

Оваа платформа воспостави специфични комори за надгледување на апликациите за вештачка интелигенција низ индустриите.

Оперативни стратегии за усогласеност и управување

Ефективното управување со вештачката интелигенција бара конкретни системи за надзор, јасни практики за документирање и континуирана едукација на вработените за да се исполнат условите. Регулаторната усогласеност стандарди според холандското право.

Градење рамка за управување со вештачка интелигенција

вашиот Рамка за управување со вештачката интелигенција треба да утврдат јасни улоги и одговорности за распоредување и надзор на вештачката интелигенција.

Започнете со создавање комитет за управување со вештачката интелигенција кој вклучува правни, технички и деловни засегнати страни. Овој комитет ја надгледува вашата стратегија за вештачка интелигенција и обезбедува усогласеност со барањата на Холандскиот орган за дигитална инфраструктура.

Документирајте го вашиот процес на проценка на ризик за секој систем на вештачка интелигенција. Класифицирајте ги системите според нивото на ризик и применувајте соодветни контроли.

Апликациите со висок ризик бараат построг надзор од алатките со низок ризик. Создадете јасни политики за споделување податоци и користење на дигиталната инфраструктура.

Вашата рамка треба да специфицира кој може да пристапи до системите за вештачка интелигенција, кои податоци може да ги користи и како се прегледуваат одлуките. Поставете процеси на одобрување за нови алатки за вештачка интелигенција пред распоредувањето.

Вклучете технички заштитни мерки како што се контроли на пристап, енкрипција на податоци и редовни безбедносни проценки. Вашата рамка мора да се справи со тоа како ќе се справите со неуспеси на вештачката интелигенција или неочекувани резултати.

Писменост за вештачка интелигенција и обука за вработените

Обуката за писменост за вештачка интелигенција им помага на вашите вработени да ги разберат и можностите и ограничувањата на алатките за вештачка интелигенција. Вработените треба да знаат кога резултатите од вештачката интелигенција бараат човечка проверка и кога да ги ескалираат загриженостите.

Обезбедете обука специфична за улогите. Правните тимови имаат потреба од различно знаење од оперативниот персонал.

Фокусирајте се на практични сценарија со кои вработените ќе се соочат во нивната секојдневна работа. Опфатете ги основите за тоа како системите за вештачка интелигенција донесуваат одлуки, вообичаените пристрасности и проблемите со квалитетот на податоците.

Обучете го персоналот за политиките за вештачка интелигенција на вашата организација, вклучувајќи ги барањата за ракување со податоци и забранетите употреби. Закажете редовни курсеви за освежување на знаењето како што се развива вашата стратегија за вештачка интелигенција.

Новите алатки и регулаторните барања значат дека обуката не може да биде еднократен настан. Следете ги стапките на завршување и проценете го разбирањето преку практични вежби.

Документација, мониторинг и практики за ревизија

Водете детална евиденција за вашите системи за вештачка интелигенција, вклучувајќи ја нивната намена, изворите на податоци и логиката на донесување одлуки. Документирајте ги сите промени во моделите или податоците за обука.

Овие записи докажуваат усогласеност со регулативите за време на инспекциите. Континуирано следете ги перформансите на вештачката интелигенција.

Следете ги стапките на точност, шемите на грешки и повратните информации од корисниците. Поставете предупредувања за необично однесување или пад на перформансите.

Клучни барања за документација:

  • Системски инвентари со класификации на ризик
  • Евиденција за обработка на податоци и документација за согласност
  • Проценки на влијанието за апликации со висок ризик
  • Дневници на инциденти и корективни мерки
  • Ревизорски траги на одлуките за вештачка интелигенција

Спроведувајте редовни внатрешни ревизии на вашите системи за вештачка интелигенција. Проверете дали тие сè уште ја исполнуваат својата намена и се во согласност со важечките прописи.

Надворешните ревизии обезбедуваат независна верификација на вашите напори за усогласувањеЗакажете ги овие најмалку еднаш годишно или кога имплементирате значајни промени во вашата инфраструктура со вештачка интелигенција.

Етички размислувања и размислувања за основните права

Системите за вештачка интелигенција во вашиот бизнис мора да ги почитуваат основните права заштитени според холандското право и Европската конвенција за човекови права, особено во однос на недискриминацијата и фер третманот.

Разбирањето како алгоритамската пристрасност влијае на резултатите и одржувањето на човечки надзор во автоматизираните процеси се основни барања за усогласеност.

Обезбедување на основните права и недискриминацијата

Вашите алатки за вештачка интелигенција мора да се усогласат со заштитата на основните права вградени во холандското уставно право и Европската конвенција за човекови права.

Овие права вклучуваат приватност, еднаквост и слобода од дискриминација врз основа на заштитени карактеристики како што се раса, пол, возраст или попреченост.

Холандските судови сè повеќе ги испитуваат системите за вештачка интелигенција кои влијаат индивидуални праваТреба да процените дали вашите апликации за вештачка интелигенција влијаат врз одлуките за вработување, домување, кредитирање или јавни услуги.

Овие области добиваат зголемена правна заштита. Законот за вештачка интелигенција бара од вас да документирате како вашите системи ги штитат основните права.

Ова вклучува спроведување проценки на влијанието пред распоредување на високоризични апликации за вештачка интелигенција. Исто така, треба да воспоставите јасни процедури за поединците да ги оспоруваат одлуките под влијание на вештачката интелигенција кои влијаат на нивните права.

Моделите на вештачка интелигенција за општа намена претставуваат единствени предизвици бидејќи нивните широки можности можат да се применат на начини што непредвидливо влијаат врз основните права.

Мора да оцените како овие модели функционираат во вашиот специфичен случај на употреба, наместо да се потпирате само на општите проценки на давателот на услуги.

Алгоритамска пристрасност и човеково донесување одлуки

Алгоритамска пристрасност се јавува кога системите со вештачка интелигенција произведуваат систематски нефер резултати за одредени групи. Вашите податоци за обука, дизајнот на моделот и контекстот на распоредување можат да воведат пристрасност што ги крши принципите за недискриминација според холандскиот закон.

Мора редовно да ги тестирате вашите системи за вештачка интелигенција за пристрасност кај заштитените карактеристики. Ова значи испитување дали резултатите значително се разликуваат меѓу демографските групи без легитимно оправдување.

Вообичаени извори на пристрасност вклучуваат историски податоци што ја одразуваат дискриминацијата во минатото и нерепрезентативни збирки на податоци за обука. Неисправниот избор на карактеристики, исто така, може да воведе пристрасност.

Човечкиот надзор останува законски задолжителен во многу контексти. Не можете целосно да го делегирате овластувањето за донесување конечни одлуки на системите за вештачка интелигенција кога се во прашање основните права.

Вашиот персонал мора да има обука, информации и овластување за смислено да ги прегледува и отфрла препораките од вештачката интелигенција. Холандските судови очекуваат од вас да покажете дека човечките прегледувачи активно се ангажираат со резултатите од вештачката интелигенција, наместо да ги потврдуваат автоматските предлози.

Документирајте ги вашите процеси на преглед и осигурајте се дека носителите на одлуки ги разбираат ограничувањата и потенцијалните пристрасности на системот за вештачка интелигенција.

Одговорно справување со автоматизираното донесување одлуки

Автоматизираното донесување одлуки (ADM) се однесува на одлуки донесени од системи со вештачка интелигенција со ограничено или никакво човечко вклучување. Според GDPR, поединците имаат права во врска со ADM што произведува правни ефекти или слично значајни влијанија врз нив.

Мора да ги информирате луѓето кога ADM влијае врз нив и да им дадете значајни информации за вклучената логика. Ова не бара откривање на трговски тајни, но на поединците им се потребни доволно детали за да ги разберат и оспорат одлуките.

Исто така, треба да понудите јасен процес за барање човечка ревизија. Одредени одлуки не можат да се потпираат исклучиво на ADM според холандскиот закон.

Тука спаѓаат одлуки со значајни последици за вработувањето, кредитната способност или пристапот до основните услуги. Потребно ви е човечко вклучување кое оди подалеку од самото применување на автоматизираниот излез.

Водете евиденција за вашите процеси на ADM, вклучително и како сте го утврдиле соодветното ниво на човечки надзор. Холандските регулатори и судови ќе испитаат дали вашите управувачки структури соодветно ги штитат индивидуалните права.

Најчесто поставувани прашања

Холандските бизниси што користат алатки за вештачка интелигенција мора да ги совладаат барањата околу транспарентноста на донесувањето одлуки и заштитата на податоците според GDPR. Стандарди за недискриминација, размислувања за интелектуална сопственост, и рамки за одговорност се утврдени и со Законот за вештачка интелигенција и со постојниот холандски закон.

Кои се правните импликации од користењето на вештачката интелигенција во процесите на донесување одлуки во холандските бизниси?

Законот за вештачка интелигенција ги класифицира системите за вештачка интелигенција што се користат при донесување одлуки врз основа на нивното ниво на ризик. Системите со висок ризик распоредени во вработувањето, управувањето со човечки ресурси или пристапот до основни услуги се соочуваат со строги барања од август 2026 година.

Мора да имплементирате човечки надзор за системи за донесување одлуки со вештачка интелигенција со висок ризик. Ова значи дека лицето мора да биде способно да ги прегледува и поништува одлуките генерирани од вештачка интелигенција.

Вашиот бизнис не може да користи системи со вештачка интелигенција кои донесуваат одлуки преку социјално бодување. Ова вклучува наградување или казнување на луѓе врз основа на однесување или лични карактеристики.

Кога вашиот систем за вештачка интелигенција влијае на одлуките за вработување, унапредување или отпуштање, мора да ги информирате вработените и кандидатите за работа. Холандскиот закон за вработување бара транспарентност во врска со автоматизираното донесување одлуки процеси.

Како треба компаниите во Холандија да ракуваат со личните податоци кога користат алатки за вештачка интелигенција, во согласност со GDPR?

Мора да ја идентификувате законската основа за обработка на лични податоци преку системи за вештачка интелигенција пред распоредувањето. Вообичаените правни основи вклучуваат согласност, договорна неопходност или легитимни интереси.

Член 22 од GDPR им дава на поединците право да не бидат предмет на исклучиво автоматизирано донесување одлуки со правни или значајни последици. Мора да дадете значајни информации за вклучената логика и значењето на обработката.

Вашиот систем за вештачка интелигенција мора да имплементира принципи за минимизирање на податоците. Собирајте само лични податоци потребни за специфичната намена.

Треба да спроведете Проценка на влијанието врз заштитата на податоците (DPIA) кога вашиот систем за вештачка интелигенција обработува лични податоци на начини што претставуваат висок ризик за правата на поединците. Системите за вештачка интелигенција со висок ризик според Законот за вештачка интелигенција обично бараат DPIA.

Правилата за ограничување на складирањето важат за податоците за обука. Не можете да ги чувате личните податоци подолго отколку што е потребно за целите на системот за вештачка интелигенција.

Кои чекори се потребни за да се обезбеди дека системите за вештачка интелигенција се недискриминаторски и се во согласност со холандските закони за еднаквост?

Мора да ги тестирате вашите системи за вештачка интелигенција за пристрасност пред распоредувањето. Ова вклучува проверка за дискриминација врз основа на заштитени карактеристики како што се раса, пол, возраст, попреченост и сексуална ориентација.

Законот за вештачка интелигенција забранува системи што ги класифицираат поединците во чувствителни категории користејќи биометриски податоци. Не можете да користите вештачка интелигенција за категоризирање на луѓето врз основа на потекло, здравје или сексуална ориентација преку препознавање на лица или слични технологии.

Вашите податоци за обука мора да бидат репрезентативни и разновидни. Пристрасните или нерепрезентативните збирки на податоци можат да доведат до дискриминаторски резултати што ги кршат холандските закони за еднаквост.

Ви е потребна документација што покажува како сте ги процениле и ублажиле ризиците од дискриминација. Ова станува дел од вашата техничка документација за системи со вештачка интелигенција со висок ризик.

Редовното следење по распоредувањето помага да се идентификуваат дискриминаторски модели што се појавуваат со текот на времето. Мора веднаш да се справите со сите проблеми со дискриминација.

Можете ли да ги наведете одговорностите на холандските бизниси во врска со транспарентноста и објаснувањето на операциите со вештачка интелигенција?

Мора да ги информирате корисниците кога комуницираат со системи со вештачка интелигенција, како што се чет-ботовите. Луѓето имаат право да знаат дека комуницираат со вештачка интелигенција, а не со човек.

Системите со вештачка интелигенција со висок ризик бараат сеопфатна техничка документација. Ова вклучува информации за можностите, ограничувањата и наменетата употреба на системот.

Кога користите вештачка интелигенција за класификација на биометриски податоци, мора да им објасните на поединците како функционира системот. Оваа обврска за транспарентност важи дури и за системи без висок ризик.

Содржината креирана или уредувана од вештачката интелигенција мора да носи јасни етикети. Треба да го означите текстот, сликите и другата содржина генерирани од вештачката интелигенција за да овозможите автоматско откривање.

Вашите вработени имаат потреба од доволна писменост за вештачка интелигенција за да ги разберат и надгледуваат системите за вештачка интелигенција со кои работат. Програмите за обука помагаат да се исполни ова барање за транспарентност.

Мора да им обезбедите упатства на распоредувачите на вашите системи за вештачка интелигенција за правилна употреба. Овие упатства треба да ја опфатат намената, можностите и ограничувањата на системот.

Кои се клучните размислувања за правата на интелектуална сопственост при вклучување на содржина или податоци генерирани од вештачка интелигенција во деловно опкружување?

Холандскиот закон за авторски права моментално не ги признава системите со вештачка интелигенција како автори. Само човечки креатори можат да поседуваат авторски права според постојното законодавство.

Треба да ги разјасните сопственичките права за содржина генерирана од вештачка интелигенција во договорите за вработување и спогодбите со изведувачите. Стандардните клаузули за интелектуална сопственост можеби не ги опфаќаат соодветно делата генерирани од вештачка интелигенција.

Обуката на вештачки интелигентни системи за материјал заштитен со авторски права покренува правни прашања. Треба да процените дали вашата употреба се квалификува како законски исклучок според холандскиот закон за авторски права.

Правата на базата на податоци ги штитат збирките на податоци во Холандија. Користењето на бази на податоци за обука на системи со вештачка интелигенција може да бара лиценци од носителот на правата на базата на податоци.

Пронајдоците генерирани од вештачка интелигенција претставуваат предизвици во однос на патентите. Холандскиот закон за патенти бара човечки пронаоѓачи, иако оваа област продолжува да се развива.

Мора да ги почитувате правата на интелектуална сопственост на трети страни при распоредување на алатки за вештачка интелигенција. Ова вклучува осигурување дека вашиот систем за вештачка интелигенција не репродуцира заштитени дела без овластување.

Како холандските регулативи ги решаваат прашањата за одговорност што произлегуваат од употребата на вештачка интелигенција во деловните операции?

Вие останувате одговорни за штетата предизвикана од системите за вештачка интелигенција што ги распоредувате. Холандскиот закон за деликт ги смета бизнисите за одговорни за штетата што произлегува од нивното работење, вклучително и процесите управувани од вештачка интелигенција.

Законот за вештачка интелигенција воведува казни за непочитување. Пуштањето на забранети системи со вештачка интелигенција на пазарот може да резултира со казни и правни мерки од засегнатите страни.

Правилата за одговорност за производи важат за системи со вештачка интелигенција вградени во физички производи. Доколку вашиот производ овозможен со вештачка интелигенција предизвика штета, постојното законодавство за одговорност за производи ја одредува вашата одговорност.

Мора да одржувате осигурителна покриеност соодветна на ризиците што ги претставуваат вашите системи за вештачка интелигенција. Ова е особено важно за апликации со вештачка интелигенција со висок ризик.

Договорните аранжмани со давателите на вештачка интелигенција треба јасно да ја распределат одговорноста. Договорите треба да наведат кој ја сноси одговорноста кога системите за вештачка интелигенција не функционираат или предизвикуваат штета.

Барањата за документација според Законот за вештачка интелигенција помагаат во утврдувањето на одговорноста. Соодветната евиденција ги покажува вашите напори за усогласеност и длабинска анализа во споровите за одговорност.

Ви треба правна помош?

Контакт Law & More за стручно водство за вашите правни прашања. Нашиот повеќејазичен тим е подготвен да ви помогне.

Ви треба правен совет?

Нашите искусни адвокати се подготвени да ви помогнат со вашите правни прашања.

Поврзани статии

Системите за вештачка интелигенција со висок ризик се фокусна точка на Европската регулатива за вештачка интелигенција (Регулатива (ЕУ) 2024/1689),

Кибер нападите како што се рансомвер, фишинг, DDoS напади и компјутерски упади ретко влијаат само на организацијата.
Кибербезбедноста повеќе не е чисто техничко прашање. Таа е исто така правно и управувачко прашање.

Бидете во тек со холандското право

Претплатете се на нашиот билтен за најнови правни сознанија, регулаторни ажурирања и практични совети.