Strategist Ai · AI Takeaways
- Στις 29 Σεπτεμβρίου ανακοινώθηκε στις ΗΠΑ εθελοντική συμφωνία ελέγχων ασφάλειας AI.
- Στην ΕΕ ο AI Act περιλαμβάνει δεσμευτικές υποχρεώσεις για ορισμένες κατηγορίες παρόχων και χρήσεων.
- Οι πάροχοι γενικών μοντέλων έχουν απαιτήσεις τεκμηρίωσης, πνευματικών δικαιωμάτων και σύνοψης δεδομένων εκπαίδευσης.
- Μια κυπριακή επιχείρηση που απλώς χρησιμοποιεί εργαλείο AI δεν ταυτίζεται με πάροχο θεμελιώδους μοντέλου.
Οι μεγαλύτερες αμερικανικές εταιρείες τεχνητής νοημοσύνης συμφώνησαν στις 29 Σεπτεμβρίου με τον Λευκό Οίκο σε εθελοντικό πλαίσιο εσωτερικών και εξωτερικών ελέγχων για την ασφάλεια της AI. Η πολιτική είδηση έχει επιχειρηματική σημασία για την Κύπρο, επειδή πολλές τοπικές εταιρείες αγοράζουν αμερικανικά μοντέλα και τα ενσωματώνουν σε υπηρεσίες προς πελάτες στην ΕΕ. Το αμερικανικό πλαίσιο, όμως, δεν καταργεί ή αντικαθιστά ευρωπαϊκές υποχρεώσεις.
Δύο διαφορετικές λογικές ρύθμισης
Σύμφωνα με το ρεπορτάζ του Associated Press, η συμφωνία των ΗΠΑ βασίζεται σε εθελοντική δέσμευση για ανασκοπήσεις της τεχνολογίας από τις εταιρείες, εξωτερικούς αξιολογητές και διοικήσεις. Η λεπτομέρεια εφαρμογής και ο μηχανισμός ελέγχου χρειάζονται περαιτέρω αποσαφήνιση. Στην Ευρωπαϊκή Ένωση, ο AI Act είναι νομοθεσία με υποχρεώσεις που εξαρτώνται από τον ρόλο του φορέα και την κατηγορία κινδύνου του συστήματος.
Η Ευρωπαϊκή Επιτροπή εξηγεί ότι οι πάροχοι μοντέλων γενικής χρήσης πρέπει να τηρούν τεχνική τεκμηρίωση, πολιτική σεβασμού πνευματικών δικαιωμάτων και δημόσια σύνοψη περιεχομένου εκπαίδευσης. Για μοντέλα με συστημικό κίνδυνο προστίθενται απαιτήσεις κοινοποίησης, αξιολόγησης και μετριασμού κινδύνου, αναφοράς περιστατικών και κυβερνοασφάλειας. Οι σχετικές υποχρεώσεις άρχισαν να εφαρμόζονται στις 2 Αυγούστου 2025. Ο εθελοντικός ευρωπαϊκός Κώδικας Πρακτικής είναι εργαλείο απόδειξης συμμόρφωσης, όχι υποκατάστατο των υποχρεώσεων του νόμου.
Ο πρακτικός έλεγχος στην Κύπρο
Μια κυπριακή εταιρεία που χρησιμοποιεί έτοιμο μοντέλο για εξυπηρέτηση πελατών δεν μετατρέπεται αυτομάτως σε πάροχο του ίδιου του γενικού μοντέλου. Οφείλει όμως να χαρτογραφήσει πώς χρησιμοποιεί το σύστημα: τι δεδομένα εισάγει, αν οι αποφάσεις επηρεάζουν ανθρώπους, ποιος ελέγχει την έξοδο, ποια συμβατικά δικαιώματα έχει έναντι του προμηθευτή και ποια στοιχεία συμμόρφωσης μπορεί να ζητήσει. Η ευρωπαϊκή αξιολόγηση γίνεται ανά χρήση και ρόλο, όχι με ένα ενιαίο κουτάκι «χρησιμοποιούμε AI».
Η διαφορά ανάμεσα στην Ουάσιγκτον και στις Βρυξέλλες δημιουργεί και ανταγωνιστικό ερώτημα: πόσο γρήγορα μπορεί μια επιχείρηση να υιοθετήσει νέα εργαλεία χωρίς να χάνει έλεγχο δεδομένων και ευθύνης. Για όποιον πουλά υπηρεσίες σε ευρωπαίους πελάτες, η αμερικανική εθελοντική δέσμευση ενός προμηθευτή είναι χρήσιμο στοιχείο αξιολόγησης, αλλά η συμμόρφωση στην ΕΕ πρέπει να τεκμηριώνεται με βάση τις πραγματικές απαιτήσεις που ισχύουν για το δικό του προϊόν.
Φωτογραφία: Equinix, Inc. / CC BY-SA 4.0.