نوآوری‌های هم‌افزا، الگوریتم‌های نوین

متن جایگزین: خط زمانی با نقطه‌های توخالی که به تاریخ‌های جدیدتر منتقل می‌شوند

محصول هوش مصنوعی شما در کدام سطح ریسک قرار می‌گیرد؟

تاریخ انتشار
۱۴۰۵/۰۷/۱۷, ۱۶:۵۰:۱۰
دسته‌بندی
مقررات و حاکمیت
نویسنده
ادمین
زمان مطالعه
۶ دقیقه مطالعه

مقدمه: تغییر مهلت‌ها

قانون هوش مصنوعی اتحادیه اروپا (EU AI Act) مهم‌ترین چارچوب قانونی جهان برای هوش مصنوعی است. بسته اصلاحی «AI Omnibus» با شماره Regulation (EU) 2026/1744 در ۲ مرداد ۱۴۰۵ (۲۴ ژوئیه ۲۰۲۶) در روزنامه رسمی اتحادیه منتشر شد و از ۵ مرداد (۲۷ ژوئیه) لازم‌الاجرا شد.

مهم‌ترین تغییر برای بسیاری از شرکت‌ها این است که مهلت الزامات سامانه‌های پرخطر عقب رفته، اما قانون لغو نشده است. در این مقاله ساختار طبقه‌بندی ریسک را می‌بینیم و راهی عملی برای خودارزیابی ارائه می‌دهیم.

این مقاله آموزشی است و مشاوره حقوقی نیست؛ برای تصمیم‌های رسمی با متن قانون و مشاور حقوقی کار کنید.

تاریخ‌های جدید

بر اساس جمع‌بندی منتشرشده توسط یک دفتر حقوقی بین‌المللی:

  • سامانه‌های پرخطر مستقل (پیوست III)، مانند هوش مصنوعی در استخدام یا ارزیابی اعتبار: مهلت تا ۲ دسامبر ۲۰۲۷.
  • سامانه‌های پرخطری که جزء ایمنی محصولات تنظیم‌شده هستند (پیوست I): تا ۲ اوت ۲۰۲۸.
  • علامت‌گذاری محتوای تولیدشده: سامانه‌هایی که پیش از ۲ اوت ۲۰۲۶ وارد بازار شده‌اند تا ۲ دسامبر ۲۰۲۶ فرصت دارند.
  • الزامات شفافیت (بخش عمده ماده ۵۰) از ۲ اوت ۲۰۲۶ همچنان اعمال می‌شود؛ تعویق فقط شامل الزامات سامانه‌های پرخطر است. همچنین گفته شده بسته جدید ممنوعیت‌هایی افزوده است، از جمله تولید یا دستکاری محتوای سوءاستفاده جنسی از کودکان و ساخت تصویر یا ویدیوی جنسی بدون رضایت از افراد قابل‌شناسایی. تاریخ دقیق اعمال این ممنوعیت‌ها را در منبعی که بررسی کردیم پیدا نکردیم؛ آن را از متن رسمی بررسی کنید.

چهار سطح ریسک

ایده مرکزی قانون این است که سخت‌گیری با ریسک متناسب است:

  1. ریسک غیرقابل‌قبول (ممنوع): کاربردهایی که قانون کاملاً ممنوع می‌کند، مانند برخی شکل‌های امتیازدهی اجتماعی یا دستکاری رفتاری آسیب‌زا.
  2. ریسک بالا: مجاز، اما با الزامات سنگین مثل مدیریت ریسک، کیفیت داده، مستندسازی فنی، نظارت انسانی و ثبت‌نام.
  3. ریسک محدود (شفافیت): مثلاً چت‌بات‌ها باید معلوم کنند که کاربر با هوش مصنوعی صحبت می‌کند و محتوای مصنوعی باید علامت‌گذاری شود.
  4. ریسک حداقلی: بیشتر کاربردها، مثل فیلتر اسپم یا بازی‌ها، بدون الزام خاص. علاوه بر این، برای مدل‌های هوش مصنوعی همه‌منظوره (GPAI) تعهدات جداگانه‌ای برای ارائه‌دهندگان وجود دارد.

چه کاربردهایی «پرخطر» محسوب می‌شوند؟

پیوست III قانون حوزه‌هایی را فهرست می‌کند که هوش مصنوعی در آنها می‌تواند بر حقوق و فرصت‌های افراد اثر مستقیم بگذارد. نمونه‌ها:

  • استخدام و مدیریت نیروی کار: غربال رزومه، ارزیابی کارکنان
  • آموزش: پذیرش، نمره‌دهی، نظارت بر آزمون
  • خدمات ضروری: ارزیابی اعتبار، بیمه، دسترسی به خدمات عمومی
  • اجرای قانون، مهاجرت و دادرسی
  • زیرساخت‌های حیاتی مانند انرژی و حمل‌ونقل اگر محصول شما در یکی از این حوزه‌ها تصمیم‌گیری یا کمک به تصمیم‌گیری درباره افراد را انجام می‌دهد، احتمال پرخطر بودن آن زیاد است.

خودارزیابی در پنج گام

  1. فهرست سامانه‌ها: همه محصول‌ها و ابزارهایی که از هوش مصنوعی استفاده می‌کنند (چه ساخت خودتان، چه خریداری‌شده) را بنویسید.
  2. نقش خودتان را مشخص کنید: ارائه‌دهنده (provider)، به‌کارگیرنده (deployer)، واردکننده یا توزیع‌کننده؟ تعهدها بر اساس نقش فرق می‌کند.
  3. دامنه جغرافیایی: آیا خروجی سامانه در بازار اتحادیه اروپا استفاده می‌شود یا افراد در اروپا را درگیر می‌کند؟ قانون می‌تواند حتی شرکت‌های خارج از اروپا را هم شامل شود.
  4. طبقه‌بندی: هر سامانه را با سطح‌های بالا و فهرست پیوست III مقایسه کنید.
  5. شکاف‌ها را فهرست کنید: مستندات، لاگ، نظارت انسانی و شفافیت چه کمبودی دارد و تا چه تاریخی باید رفع شود؟

جریمه‌ها و نکته پایانی

جریمه‌ها در قانون سنگین‌اند؛ برای نقض ممنوعیت‌ها تا ۳۵ میلیون یورو یا ۷ درصد گردش مالی جهانی سالانه، هر کدام بیشتر باشد. به همین دلیل مستندسازی و آمادگی را نباید به دقیقه آخر موکول کرد.

تحلیلگران حقوقی این تغییر را «تعویق، نه لغو» توصیف می‌کنند: کار فنی لازم کم نشده و فقط زمان بیشتری برای آن وجود دارد. پیشنهاد می‌کنیم همین حالا فهرست سامانه‌ها را آماده کنید و تاریخ‌ها را با متن رسمی در EUR-Lex تطبیق دهید.