欧洲简评 | 距《人工智能法》出台又近一步,相关企业如何接招?
团队介绍:
W&W国际法律团队,国内外一站式法律合规顾问
W&W 国际法律团队已为超过50+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供专业的法律合规服务和落地解决方案。为多个产品及业务线落地互联网综合合规、国内外数据合规及出海合规法律项目。特殊行业覆盖前沿科技领域,如AIGC、区块链、GPT、云计算等新兴领域、智能网联汽车与车机系统、智能制造业与物联网。涉及业务地区为国内、欧洲、北美、亚太、中东等地区。
(如有项目需求或了解代表案例,欢迎联系。)
联系方式:
邮箱:jie.wang@kindinglaw.com
TEL:+86 13650790754
文/ 王捷律师团队
引言
鉴于当前世界各国在科技与网络领域的监管呈现复合型趋势,W&W地区观察专题将触及个人信息保护、数据合规、网络安全、人工智能、数字经济等板块,跟踪并解读全球主流出海目标国在上述领域中的立法、监管动向,提示企业合规要点,为企业开展出海业务、部署国内合规工作提供参考。
01
背景
01
2024 年 2 月 2 日,欧盟轮值主席国比利时在 X(前 Twitter)上宣布,常驻代表委员会(Coreper)已签署《欧洲议会和理事会关于制定人工智能统一规则的条例提案》(《人工智能法》)。同日,欧洲议会内部市场和消费者保护委员会(IMCO)公布了《人工智能法》的合并文本(consolidated text)。
02
《人工智能法》的合并文本包括哪些内容?
02
合并文本强调,其目的是确保为健康、安全和《欧洲联盟基本权利宪章》规定的基本权利提供高水平的保护。这包括民主、法治和环境保护,但国家安全被排除在《人工智能法》的范围之外。
合并文本明确指出,对《人工智能法》第 3(1)条中人工智能系统的定义进行了修订,使其与经济合作与发展组织(OECD)的定义更加一致。此外,《人工智能法》序言第6条明确指出,人工智能系统的定义无意涵盖较简单的传统软件系统或编程方法,这些系统或方法完全基于自然人定义的规则来自动执行操作。
禁止的人工智能
关于被禁止的人工智能,这种禁止规定目前延伸到执法部门在公共场所进行的实时生物识别,但存在例外。其他的禁止规定包括:
为建立或扩大面部识别数据库而使用无针对性的面部图像搜索;
在工作场所和教育机构进行情绪识别(但存在例外);
在有限范围内根据某些特定信仰或特征进行生物分类;以及
在有限的范围内进行犯罪预测(predictive policing)。
就犯罪预测而言,合并文本规定,如果人工智能系统是用于帮助人类评估某个主体是否参与犯罪活动的,则不适用禁止性规定。
基本权利影响评估
合并文本规定了一些部署者进行基本权利影响评估的义务,仅涉及:
属于受公法管辖的机构的人工智能系统部署者;
提供公共服务的私人主体;以及
部署人工智能系统的银行和保险服务提供商,且部署的人工智能系统被列为高风险。
值得注意的是,基本权利影响评估只适用于其他法律义务未涵盖的方面,如GDPR规定的数据保护影响评估。
通用人工智能模型
合并文本澄清了关于通用人工智能模型(GPAI模型)的新规定。其中包括:
不断更新技术文件,并应要求向人工智能办事处和监管当局提供此类文件的横向义务(horizontal obligation);
向下游供应商提供某些信息和文件,以遵守《人工智能法》;以及
对具有系统性风险的模型的其他要求,如风险评估和确保充分的网络安全保护水平。
合并文本中还规定了 GPAI 模型的分类方式,最初取决于能力(capability),或基于浮点运算中用于训练措施的累计计算量的量化阈值,或基于欧盟委员会的单独指定决定(an individual designation decision)。具体而言,在版权方面,GPAI 模型将需要制定一项尊重欧盟版权法的政策,并根据人工智能办公室提供的模板,公布用于 GPAI 训练的内容的摘要。
宽限期
合并文本指出,在与 GPAI 模型相关的条款生效之前已投放市场的 GPAI模型,将有三年时间使其运营符合要求(无论是否进行了实质性修改)。
下一步工作
IMCO 表示,IMCO 和公民自由、司法和内政事务委员会定于 2024 年 2 月 13 日就人工智能法案进行表决。
03
企业需要关注什么?
03
《人工智能法》的发布似乎已可望可及,在人工智能领域强监管的趋势下,企业有必要提前进行战略调整,以防止潜在的违规所带来的额外成本。具体而言,在新的人工智能项目开发过程中,企业应谨慎避免涉足禁止性的人工智能领域。对于那些牵涉到生物识别、关键基础设施、公共服务、执法等高风险领域的企业,更需要仔细研读《人工智能法》更为详实的义务规定。如企业涉及GPAI模型,至少需要关注自身是否落入了系统性风险的范畴,以及时采取对应级别的安全保障措施。《人工智能法》所覆盖的企业类型和风险范畴远不止于上述几点,在该法案进一步表决后,可能会有更多的细节和规定浮出水面,企业应实时追踪《人工智能法》的动向。
主编介绍
王 捷 律师
垦丁律师事务所合伙人、广州联合创始人、执行主任
W&W国际法律团队创始人
荣登律商联讯(LexisNexis)2023「40位40岁以下的法律精英」榜单
王律师曾在阿里巴巴大文娱集团、国际律所与海外仲裁委员会工作积累了13年+科技型公司实务经验,具备中外律所从业背景;为各类涉互联网企业提供各类综合合规支持,包括数据合规、个人信息保护、产品模式合规等,尤其擅长为企业出海产品提供各类有效的合规解决方案与落地支持。目前已为超过50+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供服务和产品落地解决方案;并发表了超过200多篇的实务文章与专题报告。
专攻领域:
个人信息保护与全球数据合规、企业出海合规、互联网产品及业务模式综合合规、网络安全、广告合规、知识产权攻防布局、前沿科技领域实务合规等。专精于移动互联网、智能制造业与物联网、智能网联汽车与车机系统、电子商务及平台、直播与短视频、社交网络平台、AIGC、区块链、云计算、web3.0、NFT等新兴前沿行业。
涉足国家及地区:
中国(含港澳台地区)、印度、印尼、东南亚等多国、日、韩、欧盟、美国、中东多国、南美洲、非洲。
职业资格:
持有CIPP/E(国际信息隐私专家认证/欧盟)、区块链应用操作员资格证书、数据安全师、数据合规官等资格证书,是联合国世界丝绸之路委员会专家,中国国际贸易促进委员会深圳调解中心专家调解员,广东省法学会信息通讯法学常务理事,荷兰RuG国际经济法与商法硕士。
联系方式:jie.wang@kindinglaw.com
+86 13650790754
推荐阅读:
垦丁荣誉|王捷律师荣登律商联讯2023年 “40位40岁以下的法律精英”榜单
访谈实录(中):没有什么事是做分享解决不了的,如果有,那就继续坚持
新年贺礼| 《全球数据合规2023图鉴》重磅发布 ,要做年终总结吗,我们帮你梳理好了
开辟万象,OPEN你的AI|垦丁W&W国际法律团队发布《AIGC产业发展与法律合规实务手册》(附下载)
冬至礼物 | 法律法规汇编大礼包V5.0 《个人信息保护数据合规法律汇编》
W&W国际法律团队 | 欧盟-美国隐私框架「DPF」解读全系列
W&W国际法律团队 | 印度2023数字个人数据保护法案最新要点解读