Регламент (ЕС) 2024/1689 има за цел да насърчи разработването и внедряването на безопасни и надеждни системи с изкуствен интелект (ИИ) в единния пазар на Европейския съюз (ЕС) както в частния, така и в публичния сектор, като същевременно гарантира здравето и безопасността на гражданите на ЕС и зачитането на основните права. С Регламента се определят основани на риска правила за:
пускането на пазара, въвеждането в експлоатация и използването на определени системи с ИИ;
забраната на определени практики на ИИ;
изискванията и задълженията във връзка с високорискови системи с ИИ;
прозрачността за определени системи с ИИ;
прозрачността и управлението на риска за модели с ИИ с общо предназначение (мощни модели с ИИ, които са в основата на системите с ИИ, способни да изпълняват широк спектър от задачи);
наблюдението на пазара, надзора на пазара, управлението и правоприлагането;
Има някои изключения, като например за системи, използвани изключително за военни и отбранителни цели или за изследователски цели.
ОСНОВНИ АСПЕКТИ
Какво е система с ИИ?
Системата с ИИ е машинно базирана система, проектирана да работи с известно ниво на автономност, която може:
да се адаптира, след като бъде внедрена; и
да генерира резултати, като прогнози, съдържание, препоръки или решения от входящите данни, които получава (за постигане на явни или подразбиращи се цели).
Подход, основан на риска
Законодателството следва подход, основан на риска, което означава, че колкото по-висок е рискът от причиняване на вреда на обществото, толкова по-строги са правилата. Регламентът определя използването на ИИ в следните области като високорисково, поради потенциалното въздействие върху основните права, безопасността и благосъстоянието:
защитни елементи в продукти, които са предмет на законодателството на ЕС за хармонизация (или като самостоятелни продукти), за които се изисква да преминат оценка за съответствие от трета страна съгласно същото законодателство на ЕС за хармонизация;
биометрични данни, когато се използват за дистанционна идентификация, категоризиране на лица по чувствителни атрибути (като раса или религия) или разпознаване на емоции, освен когато се използват просто за проверка на самоличността;
критична инфраструктура, когато ИИ е защитен елемент в области като цифрова инфраструктура, движение, вода, газ, отопление и електричество;
образование и професионално обучение, включително достъп до образователни въпроси, оценка на резултатите от обучението, оценка на образователните нива или наблюдение на поведението по време на тестове;
заетост, включително набиране на персонал, подбор на кандидати, вземане на решения относно условията на заетост (повишения, прекратяване на договорни отношения), разпределяне на задачи или наблюдение на работата;
основни услуги — системи с ИИ, използвани от публичните органи за оценка на допустимостта за обществени услуги (здравеопазване, обезщетения), кредитен рейтинг, оценка на застрахователния риск и приоритизиране на реакциите при извънредни ситуации;
правоприлагане — системи с ИИ, използвани за оценка на рисковете от престъпления, полиграфи, оценка на надеждността на доказателствата, прогнозиране на рецидив или профилиране на лица за наказателни разследвания;
миграция и граничен контрол — системи с ИИ, използвани за оценка на рисковете, свързани с миграцията, убежището и заявленията за визи, или за откриване и идентифициране на лица в контекста на миграцията;
правораздаване и демократични процеси — системи с ИИ, използвани от съдебните органи за правни изследвания и тълкуване, или системи, които биха могли да повлияят на изборните резултати.
Регламентът забранява следните практики с ИИ с неприемливо ниво на риск:
действащи на подсъзнанието или измамни техники за манипулиране на поведението на отделни лица или групи чрез нарушаване на способността им да вземат информирани решения и потенциално причиняващи вреда.
Използване на уязвимости въз основа на възраст, увреждане или социално-икономическо положение за манипулиране на лица или групи, което води до потенциални вреди.
Социално класиране, оценяване или класифициране на хора въз основа на поведение или характеристики, което води до несправедливо третиране, несвързано с контекста, в който са събрани данните, или по начин, непропорционален на тежестта на поведението.
Оценка на престъпния риск, прогнозиране на вероятността за извършване на престъпление единствено въз основа на профилиране или личностни черти, освен при обективни, основани на факти наказателни разследвания.
Извличане на лицеви изображения от бази данни от интернет или охранителни камери без конкретно насочване.
Извеждане на изводи за емоции в чувствителни области, като например работни места или образователни институции, освен ако не се използват за медицински цели или за безопасност.
Биометрична категоризация въз основа на данни, за да се извлекат чувствителни атрибути като раса, религия или политически възгледи, с изключение на законното използване в правоприлагането.
Биометрична идентификация в реално време на обществено място от правоприлагащите органи, освен ако не е строго необходимо за конкретни ситуации (напр. намиране на изчезнали лица, предотвратяване на непосредствени заплахи или идентифициране на заподозрени в тежки престъпления). За тези практики трябва да се следват строги правни процедури, включително предварително разрешение, ограничен обхват и гаранции за защита на правата и свободите.
Регламентът въвежда задължения за разкриване, когато може да възникне риск от липса на прозрачност относно използването на ИИ:
Изкуственият интелект, предназначен да се представя за хора (напр. чатбот), трябва да информира човека, с когото взаимодейства;
резултатът от генериращ ИИ трябва да бъде представен в машинно четим формат и обозначен като „генериран от ИИ“;
в някои случаи резултатите от генериращ ИИ трябва да бъдат видимо етикетирани, а именно дълбоки фалшификати и текст, който има за цел да информира обществеността по въпроси от обществен интерес.
Всички други системи с ИИ се считат за системи с ограничен риск и поради това регламентът не въвежда допълнителни правила за тях.
Надеждно използване на големи модели с ИИ
Моделите с ИИ с общо предназначение са модели с ИИ, които са обучени въз основа на големи количества данни и могат да изпълняват широк спектър от задачи. Те могат да бъдат компоненти на системи с ИИ.
Регламентът въвежда задължения за прозрачност за доставчиците на такива модели с ИИ с общо предназначение, а именно техническа документация, предоставяне на информация на разработчиците надолу по веригата на системи с ИИ и разкриване на данни, използвани за обучение на модела.
Най-мощните модели с ИИ с общо предназначение могат да създадат системни рискове. Ако даден модел отговаря на определен праг на способност, доставчикът на този модел трябва да изпълни допълнителни задължения за управление на риска и киберсигурност.
Управление
С регламента се създават няколко ръководни органа, действащи от г.:
националните компетентни органи, които ще наблюдават и прилагат правилата за системите с ИИ;
Служба по ИИ в рамките на Европейската комисия, която ще координира съгласуваното прилагане на общите правила в целия ЕС и ще действа като регулатор за модели с ИИ с общо предназначение.
Държавите — членки на ЕС, и Службата по ИИ ще си сътрудничат тясно в Съвет по ИИ, включващ представители на държавите членки, за да се гарантира последователното и ефективно прилагане на регламента.
С регламента се създават два консултативни органа за Службата по ИИ и Съвета по ИИ:
научна група от независими експерти за предоставяне на научни консултации;
консултативен форум за заинтересованите страни за предоставяне на технически експертен опит на Съвета по ИИ и на Комисията.
Санкции
Глобите за нарушения се определят като процент от годишния оборот на дружеството нарушител или предварително определен размер, в зависимост от това кое от двете е по-високо. Малките и средните предприятия и стартиращите предприятия подлежат на пропорционални административни глоби.
Прозрачност и защита на основните права
Повишената прозрачност се отнася до разработването и използването на високорискови системи с ИИ:
преди внедряването на високорискова система с ИИ от субекти, предоставящи обществени услуги, трябва да се оцени нейното въздействие върху основните права;
високорисковите системи с ИИ и субектите, които ги използват, трябва да бъдат регистрирани в база данни на ЕС.
Иновации
Регламентът предвижда благоприятна за иновациите правна рамка и има за цел да насърчи основаното на доказателства регулаторно обучение. Той предвижда регулаторни лаборатории за ИИ, позволяващи контролирана среда, в която иновативните системи с ИИ могат да бъдат разработени, тествани и валидирани, включително в реални условия. Освен това регламентът позволява тестване в реалния свят на високорискови системи с ИИ при определени условия.
Оценка и преглед
Комисията оценява необходимостта от изменения в списъка на високорисковите употреби на ИИ и списъка на забранените практики всяка година. До г. и на всеки четири години след това Комисията ще оценява и докладва за следното:
добавяне или разширяване на списъка с високорискови категории;
изменения в списъка на системите с ИИ, изискващи допълнителни мерки за прозрачност;
изменения за подобряване на надзора и управлението.
ОТКОГА СЕ ПРИЛАГА РЕГЛАМЕНТЪТ?
Този регламент ще се прилага от г. Съществуват обаче някои изключения:
забраните, определенията и задълженията по отношение на грамотността в областта на ИИ се прилагат от г.;
някои правила ще влязат в сила на г., включително тези относно структурата на управление, санкциите и задълженията за доставчиците на модели с ИИ с общо предназначение.
Регламент (ЕС) 2024/1689 на Европейския парламент и на Съвета от година за установяване на хармонизирани правила относно изкуствения интелект и за изменение на регламенти (ЕО) № 300/2008, (ЕС) № 167/2013, (ЕС) № 168/2013, (ЕС) 2018/858, (ЕС) 2018/1139 и (ЕС) 2019/2144 и директиви 2014/90/ЕС, (ЕС) 2016/797 и (ЕС) 2020/1828 (Акт за изкуствения интелект) (ОВ L, 2024/1689, г.).
СВЪРЗАНИ ДОКУМЕНТИ
Регламент (ЕС) 2022/2065 на Европейския парламент и на Съвета от година относно единния пазар на цифрови услуги и за изменение на Директива 2000/31/ЕО (Акт за цифровите услуги) (OВ L 277, г., стр. 1—102).
Директива (ЕС) 2020/1828 на Европейския парламент и на Съвета от година относно представителни искове за защита на колективните интереси на потребителите и за отмяна на Директива 2009/22/ЕО (OВ L 409, г., стр. 1—27).
Последващите изменения на Директива (ЕC) 2020/1828 са включени в първоначалния текст. Тази консолидирана версия е само за документална справка.
Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от година относно ENISA (Агенцията на Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните технологии, както и за отмяна на Регламент (ЕС) № 526/2013 (Акт за киберсигурността) (ОВ L 151, г., стр. 15—69).
Директива (ЕС) 2019/882 на Европейския парламент и на Съвета от година за изискванията за достъпност на продукти и услуги (ОВ L 151, г., стр. 70—115).
Регламент (ЕС) 2019/1020 на Европейския парламент и на Съвета от година относно надзора на пазара и съответствието на продуктите и за изменение на Директива 2004/42/ЕО и регламенти (ЕО) № 765/2008 и (ЕС) № 305/2011 (ОВ L 169, г., стр. 1—44).
Регламент (ЕС) 2019/2144 на Европейския парламент и на Съвета от година относно изискванията за одобряване на типа на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, по отношение на общата безопасност на моторните превозни средства и защитата на пътниците и уязвимите участници в движението по пътищата, за изменение на Регламент (EС) 2018/858 на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 78/2009, (ЕО) № 79/2009 и (ЕО) № 661/2009 на Европейския парламент и на Съвета и на регламенти (EО) № 631/2009, (EС) № 406/2010, (EС) № 672/2010, (EС) № 1003/2010, (EС) № 1005/2010, (EС) № 1008/2010, (EС) № 1009/2010, (EС) № 19/2011, (EС) № 109/2011, (EС) № 458/2011, (EС) № 65/2012, (EС) № 130/2012, (EС) № 347/2012, (EС) № 351/2012, (EС) № 1230/2012 и (EС) 2015/166 на Комисията (ОВ L 325, г., стр. 1—40).
Регламент (ЕС) 2018/858 на Европейския парламент и на Съвета от година относно одобряването и надзора на пазара на моторни превозни средства и техните ремаркета, както и на системи, компоненти и отделни технически възли, предназначени за такива превозни средства, за изменение на регламенти (ЕО) № 715/2007 и (ЕО) № 595/2009 и за отмяна на Директива 2007/46/ЕО (ОВ L 151, г., стр. 1—218).
Регламент (ЕС) 2018/1139 на Европейския парламент и на Съвета от година относно общи правила в областта на гражданското въздухоплаване и за създаването на Агенция за авиационна безопасност на Европейския съюз и за изменение на регламенти (ЕО) № 2111/2005, (ЕО) № 1008/2008, (ЕС) № 996/2010, (ЕС) № 376/2014 и на директиви 2014/30/ЕС и 2014/53/ЕС на Европейския парламент и на Съвета и за отмяна на регламенти (ЕО) № 552/2004 и (ЕО) № 216/2008 на Европейския парламент и на Съвета и Регламент (ЕИО) № 3922/91 на Съвета (OВ L 212, г., стр. 1—122).
Регламент (ЕС) 2018/1725 на Европейския парламент и на Съвета от година относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (ОВ L 295, г., стр. 39—98).
Регламент (EС) 2016/679 на Европейския парламент и на Съвета от година относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/EО (Общ регламент относно защитата на данните) (ОВ L 119, г., стр. 1—88).
Директива (ЕС) 2016/680 на Европейския парламент и на Съвета от година относно защитата на физическите лица във връзка с обработването на лични данни от компетентните органи за целите на предотвратяването, разследването, разкриването или наказателното преследване на престъпления или изпълнението на наказания и относно свободното движение на такива данни, и за отмяна на Рамково решение 2008/977/ПВР на Съвета (ОВ L 119, г., стр. 89—131).
Директива (ЕС) 2016/797 на Европейския парламент и на Съвета от година относно оперативната съвместимост на железопътната система в рамките на Европейския съюз (ОВ L 138, г., стр. 44—101).
Директива (ЕС) 2016/2102 на Европейския парламент и на Съвета от година относно достъпността на уебсайтовете и мобилните приложения на организациите от обществения сектор (ОВ L 327, г., стр. 1—15).
Директива 2014/90/EС на Европейския парламент и на Съвета от година относно морското оборудване и за отмяна на Директива 96/98/ЕО на Съвета (ОВ L 257, г., стр. 146—185).
Регламент (ЕС) № 167/2013 на Европейския парламент и на Съвета от година относно одобряването и надзора на пазара на земеделски и горски превозни средства (ОВ L 60, г., стр. 1—51)
Регламент (ЕС) № 168/2013 на Европейския парламент и на Съвета от година относно одобряването и надзора на пазара на дву-, три- и четириколесни превозни средства (ОВ L 60, г., стр. 52—128).
Регламент (ЕС) № 1025/2012 на Европейския парламент и на Съвета от година относно европейската стандартизация, за изменение на директиви 89/686/ЕИО и 93/15/ЕИО на Съвета и на директиви 94/9/ЕО, 94/25/ЕО, 95/16/ЕО, 97/23/ЕО, 98/34/ЕО, 2004/22/ЕО, 2007/23/ЕО, 2009/23/ЕО и 2009/105/ЕО на Европейския парламент и на Съвета и за отмяна на Решение 87/95/ЕИО на Съвета и на Решение № 1673/2006/ЕО на Европейския парламент и на Съвета (ОВ L 316, г., стр. 12—33).
Регламент (ЕО) № 300/2008 на Европейския парламент и на Съвета от година относно общите правила в областта на сигурността на гражданското въздухоплаване и за отмяна на Регламент (ЕО) № 2320/2002 (ОВ L 97, г., стр. 72—84).
Регламент (ЕО) № 765/2008 на Европейския парламент и на Съвета от година за определяне на изискванията за акредитация и надзор на пазара във връзка с предлагането на пазара на продукти и за отмяна на Регламент (ЕИО) № 339/93 (ОВ L 218, г., стр. 30—47).