Reglamentu (ES) 2024/1689 siekiama skatinti saugių ir patikimų dirbtinio intelekto (DI) sistemų kūrimą ir diegimą visoje Europos Sąjungos (ES) bendrojoje rinkoje tiek privačiajame, tiek viešajame sektoriuose, kartu užtikrinant ES piliečių sveikatą ir saugą bei pagarbą pagrindinėms teisėms. Šiuo reglamentu nustatomos rizika grindžiamos taisyklės dėl:
tam tikrų DI sistemų pateikimo rinkai, pradėjimo naudoti ir naudojimo;
tam tikros su DI susijusios praktikos uždraudimo;
reikalavimų ir pareigų, susijusių su didelės rizikos DI sistemomis;
tam tikrų DI sistemų skaidrumo;
bendrosios paskirties DI modelių (galingų DI modelių, kuriais grindžiamos DI sistemos, galinčios atlikti įvairias užduotis) skaidrumo ir rizikos valdymo;
rinkos stebėsenos, rinkos priežiūros, valdymo ir vykdymo užtikrinimo;
Yra tam tikrų išimčių, pavyzdžiui, išimtinai kariniais ir gynybos arba mokslinių tyrimų tikslais naudojamoms sistemoms.
PAGRINDINIAI ASPEKTAI
Kas yra DI sistema?
DI sistema yra mašina grindžiama sistema, suprojektuota veikti įvairiais autonomijos lygiais, kuri:
po diegimo gali veikti prisitaikydama;
iš gautos įvesties duomenų daro išvadą, kaip generuoti išvedinius, pavyzdžiui, predikcijas, turinį, rekomendacijas ar sprendimus (siekiant aiškių ar numanomų tikslų).
Rizika grindžiamas požiūris
Teisės akte laikomasi rizika grindžiamo požiūrio, kuris reiškia, kad kuo didesnė žalos visuomenei rizika, tuo griežtesnės taisyklės. Dėl galimo poveikio pagrindinėms teisėms, saugumui ir gerovei reglamente DI naudojimas toliau išvardytose srityse apibrėžiamas kaip keliantis didelę riziką:
saugos komponentai gaminiuose, kuriems taikomi ES derinamieji teisės aktai (arba kaip atskiri gaminiai) ir kuriems pagal tuos pačius ES derinamuosius teisės aktus turi būti atliktas trečiosios šalies atitikties vertinimas;
biometrija, kai ji naudojama nuotoliniam tapatybės nustatymui, asmenų kategorizavimui pagal neskelbtinus požymius (pavyzdžiui, rasę ar religiją) arba emocijų atpažinimui, išskyrus atvejus, kai ji naudojama tik tapatybei patvirtinti;
ypatingos svarbos infrastruktūra, kai DI yra saugos komponentas tokiose srityse kaip skaitmeninė infrastruktūra, eismas, vanduo, dujos, šildymas ir elektra;
švietimas ir profesinis mokymas, įskaitant švietimo prieinamumo klausimus, mokymosi rezultatų vertinimą, išsilavinimo lygio nustatymą ar elgesio per egzaminus stebėseną;
užimtumas, įskaitant darbuotojų įdarbinimą, kandidatų atranką, sprendimų dėl darbo sąlygų (paaukštinimo, atleidimo iš darbo) priėmimą, užduočių paskirstymą ar veiklos rezultatų stebėseną;
pagrindinės paslaugos: DI sistemos, kurias valdžios institucijos naudoja vertindamos teisę gauti viešąsias paslaugas (sveikatos priežiūros, išmokas), kredito reitingą, draudimo riziką ir reagavimo į ekstremalias situacijas prioritetus;
teisėsauga: DI sistemos, naudojamos nusikaltimų rizikai vertinti, poligrafams, įrodymų patikimumui vertinti, recidyvui prognozuoti arba asmenims profiliuoti atliekant kriminalinius tyrimus;
migracija ir sienų kontrolė: DI sistemos, naudojamos su migracija, prieglobsčio ir vizų prašymais susijusiai rizikai vertinti arba asmenims migracijos kontekste aptikti ir identifikuoti;
teisingumo vykdymas ir demokratiniai procesai: DI sistemos, kurias teisminės institucijos naudoja teisiniams tyrimams ir aiškinimui, arba sistemos, kurios galėtų daryti įtaką rinkimų rezultatams.
Reglamentu draudžiama ši nepriimtiną riziką kelianti DI praktika:
pasąmonę veikiantys ir apgaulės metodai, kuriais siekiama manipuliuoti asmens ar grupės elgesiu, pakenkti jų gebėjimui priimti pagrįstus sprendimus ir galimai padaryti žalos;
pažeidžiamumų išnaudojimas dėl amžiaus, negalios ar socialinės ir ekonominės padėties, siekiant manipuliuoti asmenimis ar grupėmis, dėl ko gali būti padaryta žala;
socialinis reitingavimas, žmonių vertinimas ar klasifikavimas pagal elgesį ar savybes, dėl kurio atsiranda neteisingas elgesys, nesusijęs su kontekstu, kuriame buvo renkami duomenys, arba neproporcingas elgesio pavojingumui;
nusikalstamos veikos rizikos vertinimas, tikimybės padaryti nusikaltimą prognozavimas remiantis tik profiliavimu ar asmenybės bruožais, išskyrus objektyvius, faktais pagrįstus nusikalstamų veikų tyrimus;
veido atpažinimo duomenų bazės duomenų rinkimas iš interneto arba saugumo kamerų be konkretaus tikslo;
emocijų nustatymas jautriose vietose, pavyzdžiui, darbo vietose ar švietimo įstaigose, išskyrus atvejus, kai tai daroma dėl medicininių ar saugumo priežasčių;
biometrinis kategorizavimas pagal duomenis, iš kurių galima nustatyti tokius neskelbtinus požymius kaip rasė, religija ar politinės pažiūros, išskyrus teisėtą naudojimą teisėsaugos tikslais;
teisėsaugos institucijų atliekamas tikralaikis biometrinis tapatybės nustatymas viešose vietose, išskyrus atvejus, kai tai yra būtina konkrečiose situacijose (pavyzdžiui, ieškant dingusių asmenų, užkertant kelią neišvengiamoms grėsmėms arba nustatant įtariamuosius padarius sunkius nusikaltimus). Tam turi būti taikomos griežtos teisinės procedūros, įskaitant išankstinį leidimą, ribotą taikymo sritį ir teisių bei laisvių apsaugos priemones.
Reglamente nustatomos informacijos atskleidimo pareigos, kai gali kilti rizika dėl nepakankamo skaidrumo naudojant DI:
DI, skirtas apsimesti žmogumi (pavyzdžiui, pokalbių robotas), turi informuoti žmogų, su kuriuo bendrauja;
generatyvinio DI išvedinius reikia pažymėti kompiuterio skaitomu formatu kaip DI sugeneruotą turinį;
tam tikrais atvejais generatyvinio DI išvediniai turi būti matomai pažymėti, t. y. sintetinės sankaitos ir tekstas, skirtas informuoti visuomenę apie visuomenei svarbius dalykus.
Visos kitos DI sistemos laikomos keliančiomis ribotą riziką, todėl reglamente nenustatomos jokios papildomos taisyklės.
Patikimas didelių DI modelių naudojimas
Bendrosios paskirties DI modeliai – tai DI modeliai, kurie yra apmokyti naudojant didelius duomenų kiekius ir gali atlikti įvairias užduotis. Jie gali būti DI sistemų komponentai.
Reglamentu nustatomos skaidrumo pareigos tokių bendrosios paskirties DI modelių tiekėjams: techninė dokumentacija, informacijos teikimas tolesniems DI sistemų kūrėjams ir modelio mokymui naudotų duomenų atskleidimas.
Galingiausi bendrosios paskirties DI modeliai gali kelti sisteminę riziką. Jei modelis atitinka tam tikrą pajėgumų ribinę vertę, to modelio tiekėjas turi vykdyti papildomas rizikos valdymo ir kibernetinio saugumo pareigas.
Valdymas
Šiuo reglamentu įsteigtos kelios valdymo institucijos, kurios pradės veikti nuo :
nacionalinės kompetentingos institucijos, kurios prižiūrės ir užtikrins DI sistemų taisyklių vykdymą;
Europos KomisijosDI tarnyba, kuri koordinuos nuoseklų bendrų taisyklių taikymą visoje ES ir veiks kaip bendrosios paskirties DI modelių reguliavimo institucija.
ES valstybės narės ir DI tarnyba glaudžiai bendradarbiaus iš valstybių narių atstovų sudarytoje DI valdyboje, kad užtikrintų nuoseklų ir veiksmingą reglamento taikymą.
Reglamentu įsteigti du patariamieji organai, kurie padės DI tarnybai ir DI valdybai:
nepriklausomų ekspertų mokslinė komisija, kuri teiks mokslines konsultacijas;
suinteresuotųjų subjektų patariamasis forumas, kuris teiks technines ekspertines žinias DI valdybai ir Komisijai.
Sankcijos
Baudos už pažeidimus nustatomos kaip pažeidimą padariusios įmonės metinės apyvartos procentinė dalis arba iš anksto nustatyta suma, atsižvelgiant į tai, kuri iš jų yra didesnė. Mažosioms ir vidutinėms įmonėms bei startuoliams taikomos proporcingos administracinės baudos.
Skaidrumas ir pagrindinių teisių apsauga
Didelės rizikos DI sistemų kūrimui ir naudojimui taikomi griežtesni skaidrumo reikalavimai:
prieš viešąsias paslaugas teikiantiems subjektams įdiegiant didelės rizikos DI sistemą, turi būti įvertintas jos poveikis pagrindinėms teisėms;
didelės rizikos DI sistemos ir jas naudojantys subjektai turi būti registruojami ES duomenų bazėje.
Inovacijos
Reglamentu sukuriama inovacijoms palanki teisinė sistema ir siekiama skatinti įrodymais grindžiamą reguliavimo mokymąsi. Jame numatomos apribotos DI bandomosios reglamentavimo aplinkos, kuriose būtų sukurta kontroliuojama aplinka, kurioje būtų galima kurti, išbandyti ir validuoti novatoriškas DI sistemas, taip pat ir realiomis sąlygomis. Be to, pagal reglamentą tam tikromis sąlygomis leidžiama realiai išbandyti didelės rizikos DI sistemas.
Vertinimas ir peržiūra
Komisija kiekvienais metais įvertina poreikį iš dalies keisti didelės rizikos DI naudojimo atvejų sąrašą ir draudžiamos praktikos sąrašą. Ne vėliau kaip , o po to kas ketverius metus Komisija įvertins ir pateiks ataskaitą dėl:
didelės rizikos sričių antraščių sąrašo papildymo ar išplėtimo;
DI sistemų, dėl kurių reikia papildomų skaidrumo priemonių, sąrašo pakeitimų;
pakeitimų, kuriais didinamas priežiūros ir valdymo sistemos veiksmingumas.
NUO KADA TAIKOMAS ŠIS REGLAMENTAS?
Šis reglamentas taikomas nuo Tačiau yra keletas išimčių:
su DI raštingumu susiję draudimai, apibrėžtys ir pareigos taikomi nuo ;
kai kurios taisyklės įsigalios , įskaitant taisykles dėl valdymo struktūros, sankcijų ir bendrosios paskirties DI modelių tiekėjų pareigų.
Europos Parlamento ir Tarybos reglamentas (ES) 2024/1689, kuriuo nustatomos suderintos dirbtinio intelekto taisyklės ir iš dalies keičiami reglamentai (EB) Nr. 300/2008, (ES) Nr. 167/2013, (ES) Nr. 168/2013, (ES) 2018/858, (ES) 2018/1139 ir (ES) 2019/2144 ir direktyvos 2014/90/ES, (ES) 2016/797 ir (ES) 2020/1828 (Dirbtinio intelekto aktas) (OL L, 2024/1689, )
SUSIJĘ DOKUMENTAI
Europos Parlamento ir Tarybos reglamentas (ES) 2022/2065 dėl bendrosios skaitmeninių paslaugų rinkos, kuriuo iš dalies keičiama Direktyva 2000/31/EB (Skaitmeninių paslaugų aktas) (OL L 277, , p. 1–102)
Europos Parlamento ir Tarybos direktyva (ES) 2020/1828 dėl atstovaujamųjų ieškinių siekiant apsaugoti vartotojų kolektyvinius interesus, kuria panaikinama Direktyva 2009/22/EB (OL L 409, , p. 1–27)
Vėlesni Direktyvos (ES) 2020/1828 daliniai pakeitimai buvo įterpti į pagrindinį tekstą. Ši konsoliduota versija yra skirta tik informacijai.
Europos Parlamento ir Tarybos reglamentas (ES) 2019/881 dėl ENISA (Europos Sąjungos kibernetinio saugumo agentūros) ir informacinių ir ryšių technologijų kibernetinio saugumo sertifikavimo, kuriuo panaikinamas Reglamentas (ES) Nr. 526/2013 (Kibernetinio saugumo aktas) (OL L 151, , p. 15–69)
Europos Parlamento ir Tarybos direktyva (ES) 2019/882 dėl gaminių ir paslaugų prieinamumo reikalavimų (OL L 151, , p. 70–115)
Europos Parlamento ir Tarybos reglamentas (ES) 2019/1020 dėl rinkos priežiūros ir gaminių atitikties, kuriuo iš dalies keičiama Direktyva 2004/42/EB ir reglamentai (EB) Nr. 765/2008 ir (ES) Nr. 305/2011 (OL L 169, , p. 1–44)
Europos Parlamento ir Tarybos reglamentas (ES) 2019/2144 dėl variklinių transporto priemonių, jų priekabų ir joms skirtų sistemų, sudėtinių dalių bei atskirų techninių mazgų tipo patvirtinimo reikalavimų, susijusių su jų bendrąja sauga ir transporto priemonėse esančių asmenų bei pažeidžiamų eismo dalyvių apsauga, kuriuo iš dalies keičiamas Europos Parlamento ir Tarybos reglamentas (ES) 2018/858 ir panaikinami Europos Parlamento ir Tarybos reglamentai (EB) Nr. 78/2009, (EB) Nr. 79/2009 ir (EB) Nr. 661/2009 ir Komisijos reglamentai (EB) Nr. 631/2009, (ES) Nr. 406/2010, (ES) Nr. 672/2010, (ES) Nr. 1003/2010, (ES) Nr. 1005/2010, (ES) Nr. 1008/2010, (ES) Nr. 1009/2010, (ES) Nr. 19/2011, (ES) Nr. 109/2011, (ES) Nr. 458/2011, (ES) Nr. 65/2012, (ES) Nr. 130/2012, (ES) Nr. 347/2012, (ES) Nr. 351/2012, (ES) Nr. 1230/2012 ir (ES) 2015/166 (OL L 325, , p. 1–40)
Europos Parlamento ir Tarybos reglamentas (ES) 2018/858 dėl motorinių transporto priemonių ir jų priekabų bei tokioms transporto priemonėms skirtų sistemų, komponentų ir atskirų techninių mazgų patvirtinimo ir rinkos priežiūros, kuriuo iš dalies keičiami reglamentai (EB) Nr. 715/2007 ir (EB) Nr. 595/2009 bei panaikinama Direktyva 2007/46/EB (OL L 151, , p. 1–218)
Europos Parlamento ir Tarybos reglamentas (ES) 2018/1139 dėl bendrųjų civilinės aviacijos taisyklių, ir kuriuo įsteigiama Europos Sąjungos aviacijos saugos agentūra, iš dalies keičiami Europos Parlamento ir Tarybos reglamentai (EB) Nr. 2111/2005, (EB) Nr. 1008/2008, (ES) Nr. 996/2010, (ES) Nr. 376/2014 ir direktyvos 2014/30/ES ir 2014/53/ES bei panaikinami Europos Parlamento ir Tarybos reglamentai (EB) Nr. 552/2004 ir (EB) Nr. 216/2008 bei Tarybos reglamentas (EEB) Nr. 3922/91 (OL L 212, , p. 1–122)
Europos Parlamento ir Tarybos reglamentas (ES) 2018/1725 dėl fizinių asmenų apsaugos Sąjungos institucijoms, organams, tarnyboms ir agentūroms tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo, kuriuo panaikinamas Reglamentas (EB) Nr. 45/2001 ir Sprendimas Nr. 1247/2002/EB (OL L 295, , p. 39–98)
Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 dėl fizinių asmenų apsaugos tvarkant asmens duomenis ir dėl laisvo tokių duomenų judėjimo ir kuriuo panaikinama Direktyva 95/46/EB (Bendrasis duomenų apsaugos reglamentas) (OL L 119, , p. 1–88)
Europos Parlamento ir Tarybos direktyva (ES) 2016/680 dėl fizinių asmenų apsaugos kompetentingoms institucijoms tvarkant asmens duomenis nusikalstamų veikų prevencijos, tyrimo, atskleidimo ar baudžiamojo persekiojimo už jas arba bausmių vykdymo tikslais ir dėl laisvo tokių duomenų judėjimo, ir kuria panaikinamas Tarybos pamatinis sprendimas 2008/977/TVR (OL L 119, , p. 89–131)
Europos Parlamento ir Tarybos direktyva (ES) 2016/2102 dėl viešojo sektoriaus institucijų interneto svetainių ir mobiliųjų programų prieinamumo (OL L 327, , p. 1–15)
Europos Parlamento ir Tarybos direktyva 2014/90/ES dėl laivų įrenginių, kuria panaikinama Tarybos direktyva 96/98/EB (OL L 257, , p. 146–185)
Europos Parlamento ir Tarybos reglamentas (ES) Nr. 167/2013 dėl žemės ir miškų ūkio transporto priemonių patvirtinimo ir rinkos priežiūros (OL L 60, , p. 1–51)
Europos Parlamento ir Tarybos reglamentas (ES) Nr. 168/2013 dėl dviračių ir triračių transporto priemonių bei keturračių patvirtinimo ir rinkos priežiūros (OL L 60, , p. 52–128)
Europos Parlamento ir Tarybos reglamentas (ES) Nr. 1025/2012 dėl Europos standartizacijos, kuriuo iš dalies keičiamos Tarybos direktyvos 89/686/EEB ir 93/15/EEB ir Europos Parlamento ir Tarybos direktyvos 94/9/EB, 94/25/EB, 95/16/EB, 97/23/EB, 98/34/EB, 2004/22/EB, 2007/23/EB, 2009/23/EB ir 2009/105/EB ir panaikinamas Tarybos sprendimas 87/95/EEB ir Europos Parlamento ir Tarybos sprendimas Nr. 1673/2006/EB (OL L 316, , p. 12–33)
Europos Parlamento ir Tarybos reglamentas (EB) Nr. 300/2008 dėl civilinės aviacijos saugumo bendrųjų taisyklių ir panaikinantis Reglamentą (EB) Nr. 2320/2002 (OL L 97, , p. 72–84)
Europos Parlamento ir Tarybos reglamentas (EB) Nr. 765/2008, nustatantis su gaminių prekyba susijusius akreditavimo ir rinkos priežiūros reikalavimus ir panaikinantis Reglamentą (EEB) Nr. 339/93 (OL L 218, , p. 30–47)