Tag: AI aktas

  • DI turinys ir deepfake’ai pagal AI aktą: kada privaloma žymėti, o kada užtenka sveiko proto?

    Nuo 2024 metų rugpjūčio 2 dienos Europos Sąjungoje pradėtos taikyti pirmosios AI akto skaidrumo pareigos, susijusios su turiniu, sukurtu ar pakeistu naudojant DI. Praktikoje daugiausia klausimų kelia ne pats reikalavimas, o riba, kada žymėjimas tampa privalomas.

    Teisininkas Grzegorz Antonowicz iš „Baker Tilly Legal Poland“ pabrėžia, kad lemiamas kriterijus dažnai nėra tai, ar naudotas DI, bet ar turinys gali būti palaikytas autentišku. Būtent ši „patikimumo“ riba atskiria, kas laikoma deepfake’u ir kada auditoriją būtina aiškiai informuoti.

    Kas laikoma deepfake’u?

    AI aktas deepfake’u laiko DI sugeneruotą ar DI pakeistą vaizdą, garsą ar vaizdo įrašą, kuris primena realybę ir gali klaidinti žiūrovą. Europos Komisijos gairės šią sąvoką aiškina plačiau: reikšminga ne tik tai, ar vaizduojamas žmogus ar objektas egzistuoja, bet ir ar jis galėtų įtikinamai egzistuoti.

    Todėl, pavyzdžiui, realistiškas įmonės vadovo avataras, tariantis sveikinimo kalbą, gali būti laikomas deepfake’u ir reikalauti žymėjimo. Tuo metu akivaizdžiai fantazinis vaizdas, pavyzdžiui, neįmanomas gyvūnas ar mitinė būtybė virš atpažįstamo miesto, dažniausiai nelaikomas klaidinančiu, nes racionalus žiūrovas jo nepriimtų kaip tikrovės.

    „Tai, kas akivaizdžiai negali egzistuoti, paprastai nebus deepfake’as, nes racionalus gavėjas to nelaikys autentišku turiniu“, – sakė Grzegorz Antonowicz.

    Kada privaloma žymėti DI turinį?

    Pagal AI akto 50 straipsnį žymėjimo pareiga pirmiausia taikoma vaizdams, garso ir vaizdo turiniui, kai jis yra sugeneruotas ar pakeistas DI ir gali būti palaikytas tikru. Tai apima veidų keitimus, sintetinius balsus, realistinius avatarus ar vaizdus, kuriuose tikri žmonės pateikiami situacijose, kuriose jie nedalyvavo.

    Tekstams taikomas siauresnis režimas: žymėti reikia tuomet, kai DI sukurtas ar reikšmingai pakeistas tekstas skirtas informuoti visuomenę apie viešojo intereso klausimus. Vis dėlto yra svarbi išimtis: jei turinį patikrina ir redaguoja žmogus, o redakcija ar konkretus asmuo prisiima redakcinę atsakomybę, žymėjimo prievolė gali būti netaikoma.

    Kur ir kaip turi būti pateiktas žymėjimas?

    Esminė taisyklė – žymėjimas turi būti pastebimas, aiškus ir nepraeinamas „pro šalį“. Informacija turi pasiekti auditoriją ne vėliau kaip pirmo kontakto su turiniu metu, taip pat turi atitikti prieinamumo reikalavimus, kad ją galėtų suprasti skirtingi vartotojai.

    Praktikoje vien tik platformos nustatymuose pažymėta informacija gali būti laikoma nepakankama, jei žiūrovas jos realiai nemato. Dėl to socialiniuose tinkluose neretai rekomenduojama žymėjimą pateikti pačiame įraše arba ant vaizdo, ypač kai turinys realistiškas ir gali būti palaikytas tikru.

    „Žymėjimas turi būti pastebimas, lengvai suprantamas ir pateiktas taip, kad jo nebūtų paprasta praleisti“, – sakė Grzegorz Antonowicz.

    Ar reikia žymėti asmeninėse paskyrose?

    AI akto skaidrumo pareigos gali paliesti ir socialinių tinklų įrašus, jei jie kuriami ne tik asmeniniams, bet ir profesiniams ar komerciniams tikslams. Jei turinys kuriamas privačiai, nekomercinei veiklai, žymėjimo prievolė paprastai netaikoma, tačiau situacija keičiasi, kai paskyra susijusi su darbu, reklama ar auditorijos monetizavimu.

    Influenceriams ir turinio kūrėjams tai reiškia paprastą taisyklę: jei paskyra yra darbo dalis, o turinys realistiškas ir galėtų klaidinti, saugiausia jį aiškiai pažymėti. Tai aktualu ir tada, kai DI naudojamas padėkos įrašui, reklaminei vizualizacijai ar „reališkai“ atrodančiam žmogaus balsui.

    Baudos didelės, bet rizika – ne tik teisinė

    AI aktas numato reikšmingas baudas už skaidrumo pareigų pažeidimus: iki 15 000 000 eurų arba iki 3 proc. visos pasaulinės metinės apyvartos, priklausomai nuo to, kuri suma didesnė. Tačiau net ir tais atvejais, kai nacionalinis priežiūros mechanizmas dar formuojamas, reputacinė rizika gali būti greitesnė ir skaudesnė nei formalus procesas.

    Ekspertai pabrėžia, kad dviprasmiškose situacijose žymėjimas dažnai yra pigiausias būdas išvengti įtarimų manipuliacija. Ilgainiui auditorija prie tokių žymų pripranta, o skaidrumas tampa ne trukdžiu, bet pasitikėjimo elementu.

    „Žymėjimas nėra blogis. Dviprasmėse situacijose geriau pažymėti, nei rizikuoti kaltinimais dėl klaidinimo“, – sakė Grzegorz Antonowicz.

  • DI daro ką nori, o teisė tai leidžia? Ekspertas perspėja: kas keičiasi įsigaliojus ES AI aktui

    DI daro ką nori, o teisė tai leidžia? Ekspertas perspėja: kas keičiasi įsigaliojus ES AI aktui

    Dar visai neseniai dirbtinis intelektas daugeliui atrodė kaip tolima vizija, o šiandien jis jau tapo kasdieniu įrankiu paieškai, mokymuisi, kūrybai ir darbui. Kartu auga ir rizikos: nuo apgaulingų „deepfake“ vaizdų iki klaidinančių patarimų, galinčių turėti realių pasekmių. Todėl vis dažniau keliama klausimas, ar teisinis reguliavimas spėja paskui technologijas.

    Europos Sąjunga 2024 metais priėmė ir 2024 metų rugpjūčio 1 dieną įsigaliojo dirbtinio intelekto aktas, dar vadinamas AI aktu. Tai reglamentas, kuris taikomas tiesiogiai visose ES šalyse ir turi sukurti aiškesnes taisykles, kada DI galima naudoti laisvai, kada būtinos papildomos pareigos, o kada tam tikra praktika apskritai draudžiama.

    Kas iš esmės keičiasi?

    AI aktas remiasi rizikos logika: kuo didesnė grėsmė žmonių saugumui ar pagrindinėms teisėms, tuo griežtesni reikalavimai. Reglamente numatytas ypač pavojingų DI praktikų draudimų rinkinys, taip pat išskiriami aukštos rizikos DI sprendimai, kuriems taikomi atitikties, dokumentavimo, skaidrumo ir priežiūros reikalavimai.

    Ne visos taisyklės pradeda galioti vienu metu. Dalis nuostatų numatytos taikyti etapais per 6, 12, 24 ar 36 mėnesius, kad institucijos ir verslas spėtų pasiruošti, o priežiūros mechanizmai būtų įdiegti realiai, o ne tik popieriuje.

    Draudimai, priežiūra ir baudos

    Reglamentas numato, kad ES mastu ribojamos praktikos, laikomos ypač pavojingomis, pavyzdžiui, manipuliacinės technologijos ar tam tikros formos masinis žmonių sekimas, jei jos pažeidžia pagrindines teises. Tuo pat metu daugeliui kasdienių DI pritaikymų nėra nustatomi draudimai, tačiau atsiranda pareiga užtikrinti skaidrumą, ypač kai turinys generuojamas automatiškai.

    Priežiūros dalyje akcentuojama atsakomybė: vien tai, kad sprendimą pasiūlė DI, savaime neatleidžia nuo pareigos įvertinti rezultatą. Praktikoje tai reiškia, kad organizacijos, diegiančios DI, turi turėti aiškias taisykles, kas tikrina išvadas, kaip valdoma rizika ir kaip užkertamas kelias diskriminacijai ar klaidingiems sprendimams.

    Didžiausios rizikos: duomenys, darbas ir sveikata

    Teisininkai ir duomenų apsaugos specialistai pabrėžia, kad viena aktualiausių problemų yra vadinamasis „shadow“ DI, kai darbuotojai, neturėdami aiškių vidinių taisyklių, į viešus įrankius suveda konfidencialią informaciją. Tokie atvejai gali virsti tiek komercinių paslapčių praradimu, tiek asmens duomenų apsaugos pažeidimais, kurie pagal BDAR gali užtraukti reikšmingas sankcijas.

    Darbo rinkoje DI vis dažniau naudojamas atrankoje, produktyvumo stebėjime ar kandidatų vertinime. Tačiau automatizuotas sprendimų priėmimas turi ribas, nes BDAR numato papildomas asmens teisių apsaugas, kai sprendimai daro reikšmingą poveikį žmogui. Todėl organizacijoms neužtenka vien įsigyti įrankį: būtina turėti žmogaus kontrolę ir aiškią atsakomybę.

    Ypač jautri sritis yra sveikata, kai žmonės DI patiki tyrimų duomenis ar ieško diagnozių. Net jei įrankis pateikia įtikinamą atsakymą, tai nėra medicininė konsultacija, o neteisingi patarimai gali būti pavojingi. Teisinė atsakomybė tokiais atvejais priklauso nuo konkrečių aplinkybių: ar tai medicininės paskirties sistema, ar bendro pobūdžio pokalbių įrankis, kaip ji reklamuojama ir kokie įspėjimai pateikiami vartotojui.

    Autorystė ir turinys: kur prasideda ribos?

    Augant generuojamo turinio kiekiui, aštrėja diskusijos dėl autorinių teisių ir mokymo duomenų. ES teisėje jau yra mechanizmai, leidžiantys teisių turėtojams tam tikrais atvejais pareikšti prieštaravimą dėl jų kūrinių naudojimo tekstų ir duomenų gavybai, o AI aktas papildo tai pareigomis, susijusiomis su modelių skaidrumu ir politika, kaip gerbiami teisių turėtojų pasirinkimai.

    Ekspertai pabrėžia paprastą principą: DI yra įrankis, o už jo panaudojimą ir pasekmes atsako žmogus ar organizacija. Todėl svarbiausia tampa ne tik technologinis efektyvumas, bet ir procesai: duomenų higiena, rizikos vertinimas, aiškios taisyklės darbuotojams, bei kontrolė, kad automatiškai sugeneruotas turinys nepažeistų kitų teisių.

    Reguliavimas, nors ir ambicingas, laikomas tik pradžia. Tikėtina, kad artimiausiais metais daugės praktinių gairių, išaiškinimų ir priežiūros praktikos, kuri parodys, kaip AI aktas veiks realiame gyvenime ir kokias klaidas brangiausiai kainuos daryti pirmiesiems.