Aktualny

Zakazane praktyki w zakresie AI - KE wyjaśnia, jak interpretować AI Act

Dodano: 10 lutego 2025
Zakazane praktyki w zakresie AI - KE wyjaśnia, jak interpretować AI Act

Od 2 lutego 2025 r. na terenie UE obowiązuje wykaz zakazanych praktyk w zakresie sztucznej inteligencji. W związku z tym Komisja Europejska opublikowała Wytyczne dotyczące zakazanych praktyk AI. Znajdziemy w nich przykłady praktyk uznanych za niedopuszczalne z uwagi na ich potencjalne ryzyko dla europejskich wartości i praw podstawowych. Projekt wytycznych został już zatwierdzony i czeka na formalne przyjęcie.

Opracowanie: Michał Kowalski

Wytyczne wyjaśniają sens katalogu zakazanych praktyk AI

Wytyczne mają pomóc zainteresowanym stronom zrozumieć i spełnić wymogi unijnego aktu w sprawie sztucznej inteligencji (Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji oraz zmiany rozporządzeń (WE) nr 300/2008, (UE) nr 167/2013, (UE) nr 168/2013, (UE) 2018/858, (UE) 2018/1139 i (UE) 2019/2144 oraz dyrektyw 2014/90/UE, (UE) 2016/797 i (UE) 2020/1828). Co istotne, nie są one wiążące i stanowią jedynie wskazówki interpretacyjne. Ostateczne interpretacje wydaje bowiem Trybunał Sprawiedliwości Unii Europejskiej (TSUE).

Kategorie zakazanych praktyk w zakresie AI

Wytyczne przedstawiają kategorie zakazów określonych w artykule 5 AI Act oraz precyzują szczegółowy zakres ich stosowania, interpretacje, a także zawierają przykłady niedozwolonych praktyk dla poszczególnych kategorii.
Kluczową częścią dokumentu jest analiza relacji AI Act z innymi przepisami unijnymi w szczególności RODO przepisami o ochronie konsumentów, prawem pracy oraz regulacjami dotyczącymi odpowiedzialności cywilnej. Jak wskazuje Komisja, AI Act uzupełniają inne akty prawne i nie zwalniają podmiotów z obowiązku przestrzegania dodatkowych wymagań wynikających z innych przepisów prawa unijnego.

Uwaga

AI Act nie wyłącza stosowania RODO.

AI Act (akt w sprawie sztucznej inteligencji) zawiera wyłączenia od zakazów

Komisja odniosła się także do licznych wyłączeń z zakazu, formułując różne przykłady dopuszczalnych praktyk AI. Dotyczą one następujących sektorów:

  • bezpieczeństwa narodowego, obrony i celów wojskowych - w przypadku, gdy agencja bezpieczeństwa narodowego lub prywatny operator zostaną zobowiązani przez krajową agencję wywiadowczą do użycia systemów zdalnej identyfikacji biometrycznej w czasie rzeczywistym z myślą o bezpieczeństwie narodowym (przykładowo do zbierania danych wywiadowczych), takie użycie nie będzie objęte przepisami AI Act),

  • współpracy sądów i organów ścigania z państwami trzecimi,

  • badań i rozwoju - podczas badań i rozwoju (R&D) twórcy sztucznej inteligencji mają możliwość eksperymentowania i testowania nowych funkcji, które mogą obejmować techniki uznawane za manipulacyjne i objęte art. 5 AI Act, jeśli są stosowane w aplikacjach skierowanych do konsumentów (AI Act pozwala na takie eksperymenty, uznając, że wczesny etap badań i rozwoju jest kluczowy dla udoskonalenia technologii AI oraz zapewnienia, że spełniają one standardy bezpieczeństwa i etyczne przed ich wprowadzeniem na rynek).

  • osobistej działalności niezawodowej - system AI służący do rozpoznawania emocji, gdy jest wykorzystywany przez osoby fizyczne do celów wyłącznie osobistych i pozazawodowych, nadal jest klasyfikowany jako system sztucznej inteligencji o wysokim ryzyku (art. 6 AI Act) i musi być w pełni zgodny z tą regulacją (przy czym wdrażający, który korzysta z niego do czysto osobistego i nieprofesjonalnego użytku, na przykład osoba z autyzmem, nie będzie podlegał szczególnym obowiązkom na mocy AI Act).

Mechanizmy egzekwowania przepisów w Unii Europejskiej

Istotnym elementem wytycznych jest określenie mechanizmów egzekwowania zakazanych działań. Za ich kontrolę będą odpowiedzialne krajowe organy nadzoru rynku oraz Europejski Inspektor Ochrony Danych.

Uwaga

W przypadku złamania przepisów AI Act przewidziano wysokie kary pieniężne – do 35 milionów euro lub 7% rocznego obrotu firmy.

  • Serwis Ministerstwa Cyfryzacji

WIDEOSZKOLENIA »

Bezpieczne przechowywanie danych w chmurze

Bezpieczne przechowywanie danych w chmurze

Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.

14.06.2024 czytaj więcej »

ZMIANY W PRAWIE »

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x