رفتن به محتوای اصلی
کوهستان
توضیح کوهستانمقررات هوش مصنوعیراهنمای انطباق· 4 دقیقه مطالعه· در راهنماها

واقعیت جدید هوش مصنوعی جهانی: راهنمای چارچوب مبتنی بر ریسک قانون هوش مصنوعی اتحادیه اروپا و جدول زمانی انطباق ۲۰۲۶-۲۰۲۸

قانون هوش مصنوعی اتحادیه اروپا (EU AI Act)، که یک نقطه عطف محسوب می‌شود، وارد دوره اجرای مرحله‌ای خود شده و اولین چارچوب نظارتی جامع و مبتنی بر ریسک جهان را برای هوش مصنوعی ایجاد کرده است. به دنبال یک به‌روزرسانی قانونی اخیر، سخت‌گیرانه‌ترین الزامات برای سیستم‌های پرخطر اکنون بین اواخر سال ۲۰۲۷ و ۲۰۲۸ به اجرا در خواهند آمد و فرصت مهمی را برای شرکت‌ها فراهم می‌کند تا زیرساخت‌های انطباق خود را ایجاد کنند.

به قلم شیرین کریمی

به‌طور خلاصه

  • قانون هوش مصنوعی اتحادیه اروپا کاربرد هوش مصنوعی را بر اساس یک چارچوب ریسک چهار سطحی تنظیم می‌کند، نه خود فناوری زیربنایی را.
  • یک به‌روزرسانی قانونی در اواسط سال ۲۰۲۶، مهلت انطباق برای سیستم‌های هوش مصنوعی پرخطر مستقل را به ۲ دسامبر ۲۰۲۷ موکول کرد.
  • تعهدات شفافیت برای سیستم‌های ریسک محدود، از جمله چت‌بات‌ها و تولیدکنندگان محتوای مصنوعی، از آگوست ۲۰۲۶ فعال باقی می‌مانند.

اگر سازمان شما برای رعایت مهلت انطباق آگوست ۲۰۲۶ قانون هوش مصنوعی اتحادیه اروپا برای سیستم‌های پرخطر در حال رقابت بود، می‌توانید سرعت خود را کاهش دهید. آن تاریخ دیگر دقیق نیست. پس از تصویب بسته «دیجیتال امنی‌باس» (Digital Omnibus) در اواسط سال ۲۰۲۶، اتحادیه اروپا به طور رسمی سخت‌گیرانه‌ترین الزامات برای سیستم‌های هوش مصنوعی پرخطر را به تعویق انداخت. مهلت جدید برای سیستم‌های پرخطر مستقل، ۲ دسامبر ۲۰۲۷ است که به شرکت‌ها ۱۶ ماه فرصت حیاتی برای ایجاد زیرساخت‌های انطباق خود می‌دهد.[2]

این تأخیر ناشی از شکاف شدید آمادگی است: داده‌های صنعت نشان داد که بیش از نیمی از سازمان‌ها هنوز فاقد موجودی اولیه از سیستم‌های هوش مصنوعی فعال خود بودند. اما تلقی کردن کل قانون به عنوان تأخیر خورده، یک اشتباه پرهزینه است.

قوانین حاکم بر مدل‌های هوش مصنوعی با هدف عمومی از آگوست ۲۰۲۵ فعال بوده‌اند و الزامات شفافیت ماده ۵۰—که برچسب‌گذاری محتوای تولید شده توسط هوش مصنوعی و چت‌بات‌ها را الزامی می‌کند—طبق برنامه در آگوست ۲۰۲۶ به اجرا درآمدند. سازمان‌ها باید آنچه را که تغییر کرده از آنچه که تغییر نکرده جدا کنند و بودجه انطباق خود را بر اساس آن تخصیص دهند.[4]

برای درک هزینه انطباق، ابتدا باید مشخص کنید که ابزارهای شما در کجای چارچوب ریسک چهار سطحی قانون قرار می‌گیرند. این قانون هوش مصنوعی را به عنوان یک کل واحد تنظیم نمی‌کند؛ بلکه کاربرد خاص آن را تنظیم می‌کند. سیستم‌های «ریسک غیرقابل قبول»، مانند امتیازدهی اجتماعی، به طور کامل ممنوع هستند. سیستم‌های «ریسک حداقل»، مانند فیلترهای هرزنامه، با قوانین جدیدی مواجه نیستند. بودجه انطباق به طور کامل صرف دو سطح میانی می‌شود: «ریسک محدود» و «ریسک بالا».[1][3]

این قانون کاربردهای هوش مصنوعی را به چهار سطح ریسک متمایز طبقه‌بندی می‌کند و سطح نظارت نظارتی را تعیین می‌نماید.

سیستم‌های پرخطر سنگین‌ترین بار مالی و عملیاتی قانون را به همراه دارند. اگر هوش مصنوعی شما برای استخدام، امتیازدهی اعتباری، شناسایی بیومتریک یا مدیریت زیرساخت‌های حیاتی استفاده می‌شود، در این دسته قرار می‌گیرد.

ارائه‌دهندگان باید یک سیستم مدیریت کیفیت جامع (QMS) پیاده‌سازی کنند، گزارش‌های فنی دقیق نگهداری کنند، نظارت انسانی را تضمین کنند و ارزیابی انطباق را پشت سر بگذارند. برای یک شرکت کوچک یا متوسط، راه‌اندازی یک QMS منطبق از ابتدا می‌تواند صدها هزار یورو هزینه داشته باشد و تا ۱۷ درصد از کل بودجه توسعه یک سیستم را مصرف کند.[1]

برای سیستم‌های «ریسک محدود»—که شامل چت‌بات‌های خدمات مشتری و ابزارهای هوش مصنوعی مولد می‌شوند—هزینه اصلی مهندسی شفافیت است. استقراردهندگان باید رابط‌های کاربری بسازند که به وضوح نشان دهد چه زمانی یک شخص با هوش مصنوعی در تعامل است. آن‌ها همچنین باید واترمارک یا برچسب‌گذاری فراداده‌ای را برای صدا، ویدئو و متن مصنوعی پیاده‌سازی کنند. این قوانین شفافیت اکنون فعال هستند، به این معنی که تیم‌های مهندسی باید مکانیسم‌های افشا را در چرخه‌های استقرار فعلی خود ادغام کنند.[1][3]

مکان فیزیکی دفتر مرکزی شما هیچ معافیتی ارائه نمی‌دهد. قانون هوش مصنوعی اتحادیه اروپا به صورت فراسرزمینی اعمال می‌شود و مکانیسم‌های اجرایی GDPR را منعکس می‌کند. اگر سیستم هوش مصنوعی شما در بازار اروپا مستقر شده باشد، یا اگر خروجی‌های آن در اتحادیه اروپا استفاده شود، سازمان شما مسئول است. یک فروشنده مستقر در ایالات متحده که یک ابزار منابع انسانی مبتنی بر هوش مصنوعی را به یک شرکت فرانسوی می‌فروشد، کاملاً مشمول الزامات انطباق پرخطر و جریمه‌های مرتبط با عدم انطباق است.[1]

بسته دیجیتال امنی‌باس فرصت انطباق برای سیستم‌های پرخطر را تمدید کرد، در حالی که قوانین شفافیت را طبق برنامه نگه داشت.

هزینه نادیده گرفتن این چارچوب، بسیار بیشتر از هزینه انطباق است. نقض شیوه‌های ممنوعه می‌تواند جریمه‌هایی تا سقف ۳۵ میلیون یورو یا ۷ درصد از گردش مالی سالانه جهانی، هر کدام که بیشتر باشد، به همراه داشته باشد. عدم رعایت الزامات پرخطر، مجازات‌هایی تا سقف ۱۵ میلیون یورو یا ۳ درصد از گردش مالی جهانی را در پی دارد. برای خریداران نرم‌افزارهای سازمانی، این بدان معناست که ممیزی فروشنده اکنون یک مرحله تدارکاتی اجباری است؛ خرید یک ابزار هوش مصنوعی غیرمنطبق، ریسک نظارتی را مستقیماً به استقراردهنده منتقل می‌کند.[1][2]

نتیجه عملی برای سال ۲۰۲۶، موجودی‌برداری و طبقه‌بندی است. سازمان‌ها باید از فرصت تمدید شده استفاده کنند تا هر سیستم هوش مصنوعی در پشته فناوری خود را نقشه‌برداری کرده، یک سطح ریسک موقت به آن اختصاص دهند و کاربردهای پرخطر را جدا کنند.

با شناسایی اینکه کدام سیستم‌ها تا دسامبر ۲۰۲۷ نیاز به ارزیابی انطباق کامل دارند، شرکت‌ها می‌توانند هزینه‌های انطباق خود را به دقت پیش‌بینی کنند، قراردادهای فروشنده را دوباره مذاکره کنند و تصمیم بگیرند که آیا استقرار برخی از هوش مصنوعی‌های پرخطر واقعاً ارزش سربار نظارتی را دارد یا خیر.[4]

اصطلاحات کلیدی

سیستم هوش مصنوعی پرخطر
یک کاربرد هوش مصنوعی که در زمینه‌های حساسی مانند اشتغال، امتیازدهی اعتباری یا زیرساخت‌های حیاتی استفاده می‌شود و باید قبل از استقرار تحت ارزیابی‌های انطباق سخت‌گیرانه قرار گیرد.
هوش مصنوعی با هدف عمومی (GPAI)
مدل‌های بنیادی هوش مصنوعی، مانند مدل‌های زبان بزرگ، که می‌توانند طیف وسیعی از وظایف را انجام دهند و به عنوان پایه برای کاربردهای پایین‌دستی مختلف عمل کنند.
ارزیابی انطباق
فرآیند اجباری تأیید اینکه یک سیستم هوش مصنوعی پرخطر تمام الزامات قانون هوش مصنوعی اتحادیه اروپا، از جمله حاکمیت داده و نظارت انسانی، را برآورده می‌کند.
دیجیتال امنی‌باس
یک بسته ساده‌سازی قانونی که در اواسط سال ۲۰۲۶ تصویب شد و مهلت‌های انطباق برای سیستم‌های هوش مصنوعی پرخطر را به تعویق انداخت تا زمان بیشتری برای آماده‌سازی سازمان‌ها فراهم شود.

پرسش‌های متداول

آیا قانون هوش مصنوعی اتحادیه اروپا برای شرکت‌های مستقر در خارج از اروپا اعمال می‌شود؟

بله. این قانون برای هر ارائه‌دهنده یا استقراردهنده‌ای که سیستم هوش مصنوعی آن در بازار اتحادیه اروپا عرضه می‌شود، یا خروجی‌های سیستم آن در اتحادیه اروپا استفاده می‌شود، صرف نظر از اینکه دفتر مرکزی شرکت در کجا قرار دارد، اعمال می‌شود.

مهلت جدید برای سیستم‌های هوش مصنوعی پرخطر چیست؟

به دنبال به‌روزرسانی دیجیتال امنی‌باس، مهلت انطباق برای سیستم‌های هوش مصنوعی پرخطر مستقل، ۲ دسامبر ۲۰۲۷ است. سیستم‌های پرخطر تعبیه شده در محصول تا ۲ آگوست ۲۰۲۸ فرصت دارند.

آیا همه سیستم‌های هوش مصنوعی تحت این قانون به شدت تنظیم می‌شوند؟

خیر. این قانون از یک رویکرد مبتنی بر ریسک استفاده می‌کند. اکثریت قریب به اتفاق کاربردهای هوش مصنوعی در دسته ریسک حداقل قرار می‌گیرند که با هیچ تعهد اجباری جدیدی مواجه نیستند.

اگر شرکتی مقررات را نادیده بگیرد چه اتفاقی می‌افتد؟

نقض قوانین مربوط به سیستم‌های پرخطر می‌تواند منجر به جریمه‌هایی تا سقف ۱۵ میلیون یورو یا ۳ درصد از گردش مالی سالانه جهانی شود، در حالی که درگیر شدن در شیوه‌های ممنوعه هوش مصنوعی می‌تواند جریمه‌هایی تا سقف ۳۵ میلیون یورو یا ۷ درصد از گردش مالی را در پی داشته باشد.

بررسی عمیق دیدگاه‌ها

مسئولان انطباق سازمانی

متمرکز بر بار عملیاتی نقشه‌برداری سیستم‌های هوش مصنوعی و تأمین بودجه برای ارزیابی‌های انطباق.

برای تیم‌های انطباق شرکتی، تأخیر ۱۶ ماهه برای سیستم‌های پرخطر یک فرصت حیاتی بود. بسیاری از سازمان‌ها دریافتند که استقرار هوش مصنوعی آن‌ها بسیار غیرمتمرکز بوده است، به طوری که بخش‌های مختلف بدون نظارت مرکزی، نرم‌افزارهای مبتنی بر هوش مصنوعی را خریداری کرده‌اند. مسئولان انطباق استدلال می‌کنند که چالش اصلی، الزامات فنی قانون نیست، بلکه تلاش اداری محض مورد نیاز برای موجودی‌برداری از هوش مصنوعی پنهان، طبقه‌بندی آن در برابر تعاریف ریسک مبهم، و مجبور کردن فروشندگان شخص ثالث به ارائه مستندات فنی لازم است.

توسعه‌دهندگان هوش مصنوعی متن‌باز

نگران این هستند که هزینه‌های بالای ارزیابی‌های انطباق، نوآوران کوچک‌تر را از بازار اروپا خارج کند.

جامعه متن‌باز و استارت‌آپ‌های کوچک‌تر هوش مصنوعی، چارچوب مبتنی بر ریسک قانون را به عنوان یک مزیت ساختاری برای غول‌های فناوری موجود می‌بینند. در حالی که یک شرکت چندملیتی می‌تواند به راحتی هزینه‌های چند میلیون دلاری ایجاد یک سیستم مدیریت کیفیت و انجام ارزیابی‌های انطباق را جذب کند، یک استارت‌آپ نمی‌تواند. این توسعه‌دهندگان استدلال می‌کنند که الزامات سخت‌گیرانه برای سیستم‌های پرخطر، نوآوری‌های مردمی در اروپا را خفه خواهد کرد و بازیگران کوچک‌تر را مجبور می‌کند ابزارهای خود را به کاربردهای ریسک حداقل محدود کنند یا به طور کلی از بازار اتحادیه اروپا خارج شوند.

مدافعان حقوق دیجیتال

متمرکز بر اجرای فوری قوانین شفافیت و حفاظت از حقوق اساسی بشر.

گروه‌های جامعه مدنی و سازمان‌های حقوق دیجیتال تأکید می‌کنند که هدف اصلی قانون، حفاظت از انسان است، نه راحتی شرکت‌ها. آن‌ها به شدت با تأخیر امنی‌باس مخالفت کردند و استدلال نمودند که این تأخیر، شهروندان را برای یک سال اضافی در معرض سوگیری الگوریتمی در زمینه‌های حیاتی مانند استخدام و امتیازدهی اعتباری قرار می‌دهد. این گروه در حال حاضر بر اطمینان از اجرای قاطعانه الزامات شفافیت ماده ۵۰—که افشای تعاملات هوش مصنوعی و دیپ‌فیک‌ها را الزامی می‌کند—توسط مقامات ملی از آگوست ۲۰۲۶ متمرکز هستند.

مسئولان انطباق سازمانی 40%توسعه‌دهندگان هوش مصنوعی متن‌باز 30%مدافعان حقوق دیجیتال 30%
مسئولان انطباق سازمانی
متمرکز بر بار عملیاتی نقشه‌برداری سیستم‌های هوش مصنوعی و تأمین بودجه برای ارزیابی‌های انطباق.
توسعه‌دهندگان هوش مصنوعی متن‌باز
نگران این هستند که هزینه‌های بالای ارزیابی‌های انطباق، نوآوران کوچک‌تر را از بازار اروپا خارج کند.
مدافعان حقوق دیجیتال
متمرکز بر اجرای فوری قوانین شفافیت و حفاظت از حقوق اساسی بشر.

دیدگاه‌هایی که این گزارش پوشش نداده

  • مذاکره‌کنندگان تجاری غیر اتحادیه اروپا
  • سرمایه‌گذاران سرمایه خطرپذیر

منابع

پوشش منابع

4 منبع

3 دیدگاه شناسایی‌شده

مسئولان انطباق سازمانی 40%توسعه‌دهندگان هوش مصنوعی متن‌باز 30%مدافعان حقوق دیجیتال 30%
  1. [1]EUR-Lexمدافعان حقوق دیجیتال

    Regulation (EU) 2024/1689 of the European Parliament and of the Council (Artificial Intelligence Act)

    مطالعه در EUR-Lex →
  2. [2]European Commission AI Officeمسئولان انطباق سازمانی

    Timeline for the Implementation of the EU AI Act

    مطالعه در European Commission AI Office →
  3. [3]AI Act Explorerمدافعان حقوق دیجیتال

    The EU Artificial Intelligence Act

    مطالعه در AI Act Explorer →
  4. [4]تیم سردبیری کوهستانتوسعه‌دهندگان هوش مصنوعی متن‌باز

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان →

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

اخبار راهنماها با پوشش کامل منابع و تحلیل دیدگاه‌ها، هر روز و رایگان.