С 2 августа 2025 года поставщики моделей общего назначения искусственного интеллекта (GPAI), действующих в рамках Европейского Союза, будут подвергаться конкретным разделам Закона ЕС AI, что обеспечивает поддержание современной технической документации и сводки данных обучения.

Закон ЕС AI, опубликованный в официальном журнале ЕС 12 июля 2024 года и вступающий в силу по состоянию на 1 августа 2024 года, устанавливает основу регулирующего органа, основанную на рисках для обеспечения безопасного и этического использования ИИ по всему ЕС. Эта структура классифицирует системы ИИ на основе их потенциальных рисков и влияния на отдельных лиц.

В то время как нормативные обязательства для поставщиков моделей GPAI должны начаться 2 августа 2025 года, для соблюдения представленного периода годового периода, откладывая риск штрафов до 2 августа 2026 года.

Существует пять основных наборов правил, о которых поставщики моделей GPAI должны знать и придерживаться 2 августа 2025 года, охватывая:

  • Уведомленные тела (глава III, раздел 4)
  • Модели GPAI (глава V)
  • Управление (глава VII)
  • Конфиденциальность (статья 78)
  • Штрафы (статьи 99 и 100)

Уведомленные тела: Поставщики моделей GPAI высокого риска должны взаимодействовать с уведомленными органами для оценки соответствия, что соответствует регулирующей структуре, поддерживающей эти оценки. Системы ИИ высокого риска определяются как те, которые представляют значительные угрозы для здоровья, безопасности или фундаментальных прав. Эти системы либо используются в качестве компонентов безопасности продуктов, управляемых законами о безопасности продуктов ЕС, либо развернуты в конфиденциальных случаях использования, включая биометрическую идентификацию, критическую инфраструктуру, образование, занятость и HR и правоохранительные органы.

  Resident Evil 2 получает аркадную игру Lightgun

Модели GPAI: Считается, что модели GPAI, которые служат множественным целям, представляют «системный риск», если они превышают 10^25 операций с плавающей запятой в секунду (флопс) во время обучения и обозначены как офис EU AI. Примеры моделей, соответствующих этим критериям, включают в себя CHATGPT Openai, Meta’s Llama и Google Gemini.

Все поставщики моделей GPAI должны поддерживать техническую документацию, сводные данные обучения, политику соответствия авторским правам, руководство для нижестоящих развертывателей и меры прозрачности, касающиеся возможностей, ограничений и предполагаемого использования. Поставщики моделей GPAI, которые представляют системный риск, также должны проводить модельные оценки, сообщать об инцидентах, реализовать стратегии смягчения рисков и защитные меры кибербезопасности, раскрывать потребление энергии и выполнять мониторинг пост рынка.

Управление: Этот набор правил определяет архитектуру управления и правоприменения как на уровне ЕС, так и на национальных уровнях. Поставщики моделей GPAI должны будут сотрудничать с офисом ИИ, Европейским советом по искусственному ИИ, научной комиссией и национальными властями, чтобы выполнить свои обязательства по соблюдению, отвечая на запросы на надзор и участие в процессах мониторинга рисков и отчетности об инцидентах.

Конфиденциальность: Все запросы на данные, сделанные поставщикам моделей GPAI властями, будут законно оправданы, надежно обрабатываются и подвергаются защите конфиденциальности, особенно для интеллектуальной собственности (IP), коммерческих секретов и исходного кода.

  Как автоматически отвечать на сообщения WhatsApp во время вождения?

Штрафы: Несоблюдение запрещенных практик искусственного интеллекта в соответствии с статьей 5, такими как манипулирование поведением человека, социальная оценка, соскабливание данных по распознаванию лиц или биометрическая идентификация в реальном времени на публике, могут привести к штрафам в размере до 35 000 000 000 или 7% от общего ежегодного оборота поставщика по всему миру, в любом случае выше. Другие нарушения регулирующих обязательств, такие как обязанности, связанные с прозрачностью, управлением рисками или обязанностями по развертыванию, могут привести к штрафам до 15 000 000 000 или 3% оборота. Предоставление вводящей в заблуждение или неполной информации властям может привести к штрафам до 7 500 000 евро или 1% от оборота.

Для малых и средних предприятий (МСП) и стартапов применяется нижняя часть фиксированной суммы или процента. Штрафы будут учитывать тяжесть нарушения, его влияние, уровень сотрудничества поставщика и то, было ли нарушение преднамеренным или небрежным.

Чтобы облегчить соблюдение требований, Европейская комиссия опубликовала Кодекс практики ИИ, добровольную структуру, которую технологические компании могут принять, чтобы соответствовать Закону ИИ. Google, Openai и Anpropic посвятили себя этой структуре, в то время как Meta публично отказалась от этого.

Комиссия намерена опубликовать дополнительные руководящие принципы в Кодекс практики ИИ до 2 августа 2025 года, разъясняя критерии для компаний, квалифицированных в качестве поставщиков моделей общего назначения и моделей ИИ в общем назначении с системным риском.

Закон ЕС внедряется поэтапно:

  • 2 февраля 2025 года: Запрет на определенные системы ИИ, как считается, представляет недопустимый риск, такие как те, которые используются для социального балла или биометрического наблюдения в реальном времени на публике, вступил в силу. Компании также должны гарантировать, что их сотрудники имеют достаточный уровень грамотности ИИ.
  • 2 августа 2026 года: Модели GPAI, размещенные на рынке после 2 августа 2025 года, должны соответствовать этой дате. Правила для определенных перечисленных систем искусственного интеллекта с высоким риском также применяются к правилам, размещенным на рынке после этой даты, и к правилам, размещенным на рынке до этой даты, которые с тех пор подвергались существенным изменению.
  • 2 августа 2027 года: Полное соответствие необходимо для моделей GPAI, размещенных на рынке до 2 августа 2025 года. Системы высокого риска, используемые в качестве компонентов безопасности продуктов, управляемых законами о безопасности продуктов ЕС, также должны соответствовать более строгим обязательствам.
  • 2 августа 2030 года: Все системы искусственного интеллекта, используемые организациями государственного сектора, которые подпадают под категорию высокого риска, должны быть полностью соответствуют.
  • 31 декабря 2030 года: Системы ИИ, которые являются компонентами конкретных крупномасштабных ИТ-систем ЕС и были размещены на рынке до 2 августа 2027 года, должны быть внесены в соответствие в этот последний крайний срок.
  Как защитить паролем папку в Windows 10 без стороннего ПО?

Группа, представляющая Apple, Google, Meta и других компаний, попросила, чтобы регуляторы отложили реализацию ACT как минимум на два года; Однако этот запрос был отклонен ЕС.

Source: Правила Закона ЕС для моделей GPAI вступают в силу 2 августа