我国信息服务算法推荐管理 | 合规的基础性工作:技术说明
编者按
2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例》的提案,以及我国国家互联网信息办公室于8月27日发布的《互联网信息服务算法推荐管理规定(征求意见稿)》。【国家互联网信息办公室关于《互联网信息服务算法推荐管理规定(征求意见稿)》公开征求意见的通知】
关于人工智能安全和监管,本公号发布过以下文章:
今天和大家分享的是公号君对《互联网信息服务算法推荐管理规定(征求意见稿)》的研究笔记之四,关注的是算法推荐服务提供者非常重要的合规步骤——技术说明。
在《互联网信息服务算法推荐管理规定(征求意见稿)》中,除了一些行为方面的规范之外【注:具体见本系列的前三篇文章】,算法推荐服务提供者还应建立一系列的内部安全管理制度:
建立健全用户注册、信息发布审核、算法机制机理审核、安全评估监测、安全事件应急处置、数据安全保护和个人信息保护等管理制度; |
制定并公开算法推荐相关服务规则; |
配备与算法推荐服务规模相适应的专业人员和技术支撑; |
应当定期审核、评估、验证算法机制机理、模型、数据和应用结果等; |
应当建立用户申诉渠道和制度 |
这些内部管理制度,本身也是国家和省、自治区、直辖市网信部门和有关主管部门监督检查的内容。同时,“算法推荐服务提供者应当配合有关主管部门依法实施的安全评估和监督检查工作,并提供必要的技术、数据等支持和协助”。
如果开展沙盘推演,当主管部门对某一算法推荐服务开展安全评估时,算法推荐服务提供者会被要求的第一件事,肯定是提供一个关于算法推荐服务的具体技术说明。那这个技术说明应该长什么样子?是不是应该提前准备好?或者是临时编撰?
显然,和数据安全合规的基础是“数据清单”(data inventory)一样,算法安全合规的基础也应该是对算法相关方面的技术说明。类似的,欧盟的《AI统一规则条例》(草案)的第十一条也提出了对技术文档(Technical documentation)的要求。
高风险AI系统的技术文档须在系统投放市场或投入服务前准备好,并须持续更新。技术文档中须体现高风险AI系统对本章要求的遵从性,并向国家主管机构和指定机构提供用于符合性评估的必要信息。技术文档须至少包含附录4中所列的要素。
如果投放市场或投入服务的高风险AI系统与附录2的A节所列法案适用的产品有关,则须准备一份单独的技术文档,在其中给出附录4中规定的所有信息以及这些法案所要求的信息。
考虑到技术发展,根据第73条,欧盟委员会有权通过授权法案,以在必要时对附录4进行修订,从而确保技术文档中包含按照本章要求进行符合性评估的所有必要信息。
欧盟的《AI统一规则条例》也在附录中列出了技术文档应当具备的基础内容项目,公号君在此提供一个中文翻译:
相应地,算法推荐服务提供者为符合《互联网信息服务算法推荐管理规定(征求意见稿)》的要去,也应当根据规定的内容和要求,参考欧盟的模板,针对各个算法推荐服务,撰写一个技术说明文档。(完)
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
数据跨境流动政策、法律、实践的系列文章:
传染病疫情防控与个人信息保护系列文章
关于数据与竞争政策的翻译和分析:
数据安全法系列文章:
健康医疗大数据系列文章:
网联汽车数据和自动驾驶的系列文章:
关于中美与国家安全相关的审查机制的系列文章:
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
网络空间的国际法适用问题系列文章:
赴美上市网络、数据安全风险系列文章如下:
人脸识别系列文章:
关于欧盟技术主权相关举措的翻译和分析:
数据要素治理的相关文章包括:
关于保护网络和信息系统安全的相关文章包括:
数据执法跨境调取的相关文章:
我国个人信息保护立法的相关文章: