ລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງ: ສິ່ງທີ່ກົດໝາຍ AI ຮຽກຮ້ອງໃຫ້ອົງກອນຂອງທ່ານ

ຜູ້ຊ່ຽວຊານກຳລັງທົບທວນແຜງຄວບຄຸມການປະຕິບັດຕາມລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງໃນກອງປະຊຸມ

ລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງແມ່ນຈຸດສຸມຂອງລະບຽບ AI ຂອງເອີຣົບ ( ລະບຽບ (EU) 2024/1689 ), ເຊິ່ງເອີ້ນກັນທົ່ວໄປວ່າກົດໝາຍວ່າດ້ວຍ AI, ເຊິ່ງນຳສະເໜີຂອບການເຮັດວຽກທີ່ອີງໃສ່ຄວາມສ່ຽງສຳລັບການພັດທະນາ, ການສະໜອງ ແລະ ການນຳໃຊ້ລະບົບປັນຍາປະດິດ (AI). ຄວາມສ່ຽງຕໍ່ສຸຂະພາບ, ຄວາມປອດໄພ ແລະ ສິດທິພື້ນຖານທີ່ສູງຂຶ້ນ, ພັນທະທີ່ໜັກໜ່ວງກວ່າເກົ່າ.

ສຳລັບອົງກອນຕ່າງໆ, ການປະຕິບັດຕາມຂໍ້ກຳນົດບໍ່ໄດ້ເລີ່ມຕົ້ນດ້ວຍການຮ່າງເອກະສານດ້ານວິຊາການ, ແຕ່ດ້ວຍການຈັດປະເພດທີ່ຖືກຕ້ອງ. ກ່ອນອື່ນໝົດ, ໃຫ້ກຳນົດວ່າລະບົບ AI ໃດທີ່ຖືກພັດທະນາ, ຊື້ ຫຼື ນຳໃຊ້ພາຍໃນອົງກອນ. ຈາກນັ້ນປະເມີນວ່າລະບົບໃດໜຶ່ງ ຖືກຫ້າມ , ມີຄວາມສ່ຽງສູງ, ຂຶ້ນກັບພັນທະດ້ານຄວາມໂປ່ງໃສ, ຫຼື ຢູ່ນອກພັນທະສະເພາະໃດໜຶ່ງ.

ບົດຄວາມນີ້ກຳນົດເວລາທີ່ລະບົບ AI ອາດຈະຖືກຈັດປະເພດເປັນຄວາມສ່ຽງສູງ, ພັນທະໃດທີ່ນຳໃຊ້ກັບຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ນຳໃຊ້, ແລະ ຂັ້ນຕອນໃດທີ່ອົງກອນສາມາດປະຕິບັດໄດ້ໃນປັດຈຸບັນ. ມັນຍັງກວມເອົາໄລຍະເວລາໃນປະຈຸບັນ, ລວມທັງການປ່ຽນແປງພາຍໃຕ້ຂະບວນການ Digital Omnibus. ວັນທີອ້າງອີງສຳລັບບົດຄວາມນີ້ແມ່ນວັນທີ 25 ກໍລະກົດ 2026.

ລະບົບ AI ມີຄວາມສ່ຽງສູງເວລາໃດ?

ການປະເມີນລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງແມ່ນເຮັດພາຍໃຕ້ມາດຕາ 6 ແລະ ເອກະສານຊ້ອນທ້າຍ I ແລະ III ຂອງກົດໝາຍ AI. ມີສອງເສັ້ນທາງ.

ເສັ້ນທາງທຳອິດກ່ຽວຂ້ອງກັບລະບົບ AI ທີ່ເປັນສ່ວນໜຶ່ງຂອງຜະລິດຕະພັນທີ່ຄອບຄຸມໂດຍກົດໝາຍຜະລິດຕະພັນຂອງເອີຣົບທີ່ລະບຸໄວ້ໃນ Annex I ແລະ ຮຽກຮ້ອງໃຫ້ມີການປະເມີນຄວາມສອດຄ່ອງຂອງພາກສ່ວນທີສາມ. ລອງຄິດເຖິງອຸປະກອນການແພດ, ເຄື່ອງຈັກ, ລິຟ ແລະ ເຄື່ອງຫຼິ້ນບາງຢ່າງ. ສຳລັບລະບົບເຫຼົ່ານີ້, ກົດໝາຍ AI ສ້າງຂຶ້ນບົນຂັ້ນຕອນການປະເມີນຄວາມສອດຄ່ອງທີ່ມີຢູ່ແລ້ວ.

ເສັ້ນທາງທີສອງກ່ຽວຂ້ອງກັບລະບົບ AI ທີ່ໃຊ້ໃນຂົງເຂດທີ່ລະບຸໄວ້ໃນເອກະສານຊ້ອນທ້າຍ III: ຊີວະມິຕິ, ພື້ນຖານໂຄງລ່າງທີ່ສຳຄັນ, ການສຶກສາ ແລະ ການຝຶກອົບຮົມວິຊາຊີບ, ການຈ້າງງານ ແລະ ການຄຸ້ມຄອງກຳລັງແຮງງານ, ການເຂົ້າເຖິງການບໍລິການພາກເອກະຊົນ ແລະ ສາທາລະນະທີ່ຈຳເປັນ, ການບັງຄັບໃຊ້ກົດໝາຍ, ການເຄື່ອນຍ້າຍ, ການລີ້ໄພ ແລະ ການຄວບຄຸມຊາຍແດນ, ແລະ ການບໍລິຫານຄວາມຍຸຕິທຳ ແລະ ຂະບວນການປະຊາທິປະໄຕ. ບໍ່ແມ່ນທຸກໆການນຳໃຊ້ພາຍໃນຂົງເຂດດັ່ງກ່າວຈະສົ່ງຜົນໃຫ້ການຈັດປະເພດໃນບັນດາລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງໂດຍອັດຕະໂນມັດ: ໜ້າທີ່ສະເພາະຂອງລະບົບ ແລະ ເງື່ອນໄຂຂອງມາດຕາ 6 ຕ້ອງໄດ້ຮັບການປະເມີນເຊັ່ນກັນ.

ຂໍ້ຍົກເວັ້ນໃນມາດຕາ 6(3)

ລະບົບທີ່ຕົກຢູ່ໃນໂດເມນຂອງ Annex III ຈະບໍ່ຖືກນັບໂດຍອັດຕະໂນມັດໃນບັນດາລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງ: ການຈັດປະເພດນັ້ນຈະຖືກຍົກເວັ້ນໃນກໍລະນີທີ່ມັນບໍ່ມີຄວາມສ່ຽງທີ່ສຳຄັນຕໍ່ສຸຂະພາບ, ຄວາມປອດໄພ ຫຼື ສິດທິພື້ນຖານຂອງບຸກຄົນ ແລະ ບໍ່ມີອິດທິພົນຢ່າງຫຼວງຫຼາຍຕໍ່ຜົນໄດ້ຮັບຂອງການຕັດສິນໃຈ. ນັ້ນອາດຈະເປັນກໍລະນີທີ່ລະບົບປະຕິບັດພຽງແຕ່ໜ້າວຽກຂັ້ນຕອນທີ່ແຄບ, ພຽງແຕ່ປັບປຸງກິດຈະກຳທີ່ມະນຸດໄດ້ປະຕິບັດແລ້ວ, ພຽງແຕ່ຊີ້ບອກຄວາມແຕກຕ່າງຈາກການຕັດສິນໃຈຂອງມະນຸດກ່ອນໜ້ານີ້ໂດຍບໍ່ໄດ້ທົດແທນການປະເມີນນັ້ນ, ຫຼື ປະຕິບັດພຽງແຕ່ໜ້າວຽກກະກຽມເທົ່ານັ້ນ.

ການອີງໃສ່ຂໍ້ຍົກເວັ້ນນີ້ຕ້ອງໄດ້ຮັບການໃຫ້ເຫດຜົນ ແລະ ບັນທຶກໄວ້ຢ່າງລະມັດລະວັງ. ອົງກອນບໍ່ພຽງແຕ່ບັນທຶກບົດສະຫຼຸບເທົ່ານັ້ນ, ແຕ່ຍັງບັນທຶກຂໍ້ເທັດຈິງ ແລະ ການປະເມີນທີ່ບົດສະຫຼຸບນັ້ນອີງໃສ່. ຜູ້ໃຫ້ບໍລິການທີ່ພິຈາລະນາວ່າລະບົບ Annex III ບໍ່ໄດ້ຢູ່ໃນບັນດາລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງຕ້ອງບັນທຶກການປະເມີນນັ້ນກ່ອນທີ່ລະບົບຈະຖືກວາງຂາຍໃນຕະຫຼາດ ຫຼື ນຳໄປໃຊ້, ແລະ ນອກຈາກນັ້ນຍັງຕ້ອງປະຕິບັດຕາມພັນທະການລົງທະບຽນໃນມາດຕາ 49(2).

ໃນຈຸດໜຶ່ງ, ກົດລະບຽບດັ່ງກ່າວແມ່ນເດັດຂາດ. ມາດຕາ 6(3) ກຳນົດວ່າລະບົບ AI ທີ່ກ່າວເຖິງໃນ Annex III ແມ່ນຖືກນັບຢູ່ໃນບັນດາລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງ ເຊິ່ງມັນປະຕິບັດການວິເຄາະບຸກຄົນທຳມະດາ. ຂໍ້ຍົກເວັ້ນດັ່ງກ່າວບໍ່ສາມາດອ້າງເຖິງໄດ້ໃນກໍລະນີນີ້.

ອົງກອນຂອງທ່ານມີບົດບາດແນວໃດ?

ກົດໝາຍວ່າດ້ວຍ AI ແບ່ງແຍກຫຼາຍບົດບາດໃນລະບົບຕ່ອງໂສ້. ສອງໃນນັ້ນມີຄວາມສຳຄັນຕໍ່ອົງກອນສ່ວນໃຫຍ່. ຝ່າຍທີ່ພັດທະນາລະບົບ AI, ຫຼືວາງມັນອອກສູ່ຕະຫຼາດພາຍໃຕ້ຊື່ ຫຼື ເຄື່ອງໝາຍການຄ້າຂອງຕົນເອງ, ມີຄຸນສົມບັດເປັນຜູ້ໃຫ້ບໍລິການ. ຝ່າຍທີ່ໃຊ້ລະບົບ AI ໃນການດຳເນີນທຸລະກິດຂອງຕົນເອງໂດຍບໍ່ໄດ້ພັດທະນາມັນໂດຍທົ່ວໄປແລ້ວມີຄຸນສົມບັດເປັນຕົວນຳໃຊ້.

ການຈັດສັນບົດບາດດັ່ງກ່າວບໍ່ແມ່ນແບບຄົງທີ່. ອົງກອນທີ່ດັດແປງລະບົບທີ່ຊື້ມາຢ່າງຫຼວງຫຼາຍ, ສະໜອງມັນຕໍ່ໄປພາຍໃຕ້ຊື່ ຫຼື ເຄື່ອງໝາຍການຄ້າຂອງຕົນເອງ, ຫຼື ປ່ຽນແປງຈຸດປະສົງທີ່ຕັ້ງໃຈໄວ້, ອາດຈະຍັງຖືກຖືວ່າເປັນຜູ້ໃຫ້ບໍລິການ ແລະ ດັ່ງນັ້ນຈຶ່ງຕົກຢູ່ພາຍໃຕ້ພັນທະທີ່ໜັກໜ່ວງກວ່າ. ກຳນົດບົດບາດທີ່ທ່ານປະຕິບັດສຳລັບແຕ່ລະລະບົບ, ແລະ ບັນທຶກການປະເມີນນັ້ນ.

ພັນທະຕົ້ນຕໍ

ຜູ້ໃຫ້ບໍລິການລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງຕ້ອງມີພັນທະລວມທັງສິ່ງທີ່ຢູ່ໃນມາດຕາ 8 ຫາ 17, 43 ແລະ 47 ຫາ 49:

  • ລະບົບການຄຸ້ມຄອງຄວາມສ່ຽງທີ່ກວມເອົາວົງຈອນຊີວິດທັງໝົດ
  • ການຄຸ້ມຄອງຂໍ້ມູນ, ລວມທັງການກວດສອບ ແລະ ການແກ້ໄຂອະຄະຕິໃນຂໍ້ມູນທີ່ນຳໃຊ້, ລວມທັງຂໍ້ມູນການຝຶກອົບຮົມ, ການກວດສອບຄວາມຖືກຕ້ອງ ແລະ ການທົດສອບ.
  • ເອກະສານດ້ານວິຊາການຕາມເອກະສານຊ້ອນທ້າຍ IV, ແລະ ການບັນທຶກເຫດການ
  • ຄຳແນະນຳທີ່ຊັດເຈນສຳລັບການນຳໃຊ້ສຳລັບຜູ້ນຳໃຊ້
  • ການອອກແບບທີ່ຊ່ວຍໃຫ້ການຕິດຕາມກວດກາຂອງມະນຸດມີປະສິດທິພາບ
  • ຂໍ້ກຳນົດກ່ຽວກັບຄວາມຖືກຕ້ອງ, ຄວາມທົນທານ ແລະ ຄວາມປອດໄພທາງໄຊເບີ
  • ລະບົບການຄຸ້ມຄອງຄຸນນະພາບ, ການປະເມີນຄວາມສອດຄ່ອງ, ການປະກາດຄວາມສອດຄ່ອງຂອງ EU, ເຄື່ອງໝາຍ CE ແລະ ການລົງທະບຽນໃນຖານຂໍ້ມູນ EU

ສຳລັບລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງທີ່ໃຊ້ສຳລັບການລະບຸຕົວຕົນທາງຊີວະມິຕິທາງໄກ ຕາມທີ່ໄດ້ກ່າວໄວ້ໃນ Annex III, ຈຸດທີ 1(a), ມາດຕາ 14(5) ກຳນົດຂໍ້ກຳນົດເພີ່ມເຕີມກ່ຽວກັບການກວດສອບຂອງມະນຸດ: ບໍ່ມີການກະທຳ ຫຼື ການຕັດສິນໃຈໃດໆທີ່ອາດຈະຖືກປະຕິບັດໂດຍອີງໃສ່ການລະບຸຕົວຕົນ ເວັ້ນເສຍແຕ່ວ່າມັນໄດ້ຮັບການກວດສອບ ແລະ ຢືນຢັນແຍກຕ່າງຫາກໂດຍບຸກຄົນທຳມະດາຢ່າງໜ້ອຍສອງຄົນທີ່ມີຄວາມສາມາດ, ການຝຶກອົບຮົມ ແລະ ສິດອຳນາດທີ່ຈຳເປັນ. ນີ້ເອີ້ນວ່າຫຼັກການສີ່ຕາ.

ຜູ້ປະຕິບັດງານຕ້ອງປະຕິບັດຕາມພັນທະທີ່ເບົາກວ່າແຕ່ບໍ່ມີຄວາມສຳຄັນໜ້ອຍກວ່າຂອງມາດຕາ 26 ແລະ 27: ການນຳໃຊ້ຕາມຄຳແນະນຳໃນການນຳໃຊ້, ການຊີ້ນຳຂອງມະນຸດທີ່ມີຄວາມສາມາດ, ການຕິດຕາມກວດກາການດຳເນີນງານຂອງລະບົບ, ການລາຍງານຄວາມສ່ຽງ ແລະ ເຫດການຮ້າຍແຮງ, ແລະ ການເກັບຮັກສາບັນທຶກຢ່າງໜ້ອຍຫົກເດືອນ. ພະນັກງານຜູ້ທີ່ຈະເຮັດວຽກກັບລະບົບ, ແລະ ບຸກຄົນທີ່ນຳໃຊ້ລະບົບ, ຕ້ອງໄດ້ຮັບການແຈ້ງໃຫ້ຊາບລ່ວງໜ້າ.

ຜູ້ປະຕິບັດງານບາງຄົນຕ້ອງປະຕິບັດການປະເມີນຜົນກະທົບຕໍ່ສິດທິພື້ນຖານ, ການປະເມີນຜົນກະທົບຂອງສິດທິພື້ນຖານພາຍໃຕ້ມາດຕາ 27. ສິ່ງນີ້ໃຊ້ໄດ້ໃນທຸກກໍລະນີກັບອົງການທີ່ຄວບຄຸມໂດຍກົດໝາຍສາທາລະນະ, ຜູ້ໃຫ້ບໍລິການສາທາລະນະເອກະຊົນ, ແລະ ຜູ້ປະຕິບັດງານທີ່ໃຊ້ລະບົບສໍາລັບການໃຫ້ຄະແນນສິນເຊື່ອ ຫຼື ສໍາລັບການປະເມີນຄວາມສ່ຽງດ້ານການປະກັນໄພໃນການປະກັນໄພຊີວິດ ແລະ ສຸຂະພາບ.

ໄລຍະເວລາ ແລະ ສະຖານະປັດຈຸບັນ

ກົດໝາຍວ່າດ້ວຍປັນຍາປະດິດ (AI) ໄດ້ມີຜົນບັງຄັບໃຊ້ໃນວັນທີ 1 ສິງຫາ 2024 ແລະ ມີຜົນບັງຄັບໃຊ້ເປັນໄລຍະ. ໃນທາງປະຕິບັດ, ມັນເປັນສິ່ງສຳຄັນທີ່ຈະຕ້ອງຈຳແນກລະຫວ່າງພັນທະທີ່ມີຜົນບັງຄັບໃຊ້ແລ້ວ, ພັນທະທີ່ມີວັນສະໝັກໃນອະນາຄົດ, ແລະ ການແກ້ໄຂທີ່ໄດ້ປະກາດແລ້ວທີ່ຍັງບໍ່ທັນມີຜົນບັງຄັບໃຊ້ຢ່າງເປັນທາງການ.

ການປະຕິບັດທີ່ຕ້ອງຫ້າມ (ມາດຕາ 5): ມີຜົນບັງຄັບໃຊ້ຕັ້ງແຕ່ວັນທີ 2 ກຸມພາ 2025

ການຮູ້ໜັງສື AI (ມາດຕາ 4): ມີຜົນບັງຄັບໃຊ້ຕັ້ງແຕ່ວັນທີ 2 ກຸມພາ 2025

ຮູບແບບ AI ທົ່ວໄປ: ໃຊ້ໄດ້ຕັ້ງແຕ່ວັນທີ 2 ສິງຫາ 2025

ພັນທະດ້ານຄວາມໂປ່ງໃສ (ມາດຕາ 50): ມີຜົນບັງຄັບໃຊ້ຕັ້ງແຕ່ວັນທີ 2 ສິງຫາ 2026; ບໍ່ມີການເລື່ອນເວລາ

ຄວາມສ່ຽງສູງຜ່ານ Annex III: ຢ່າງເປັນທາງການຍັງຄົງເປັນວັນທີ 2 ສິງຫາ 2026; ເມື່ອ Omnibus ມີຜົນບັງຄັບໃຊ້, ຢ່າງຊ້າສຸດແມ່ນວັນທີ 2 ທັນວາ 2027

ມີຄວາມສ່ຽງສູງຜ່ານ Annex I: ຢ່າງເປັນທາງການຍັງຄົງເປັນວັນທີ 2 ສິງຫາ 2027; ເມື່ອ Omnibus ມີຜົນບັງຄັບໃຊ້, ຢ່າງຊ້າສຸດແມ່ນວັນທີ 2 ສິງຫາ 2028

ໃນວັນທີ 19 ພະຈິກ 2025, ຄະນະກຳມະການເອີຣົບໄດ້ເຜີຍແຜ່ຊຸດ Digital Omnibus, ໂດຍສະເໜີໃຫ້ເລື່ອນການນຳໃຊ້ພັນທະສຳລັບລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງ. ຂໍ້ຕົກລົງທາງການເມືອງຊົ່ວຄາວໄດ້ບັນລຸໃນວັນທີ 7 ພຶດສະພາ 2026. ລັດຖະສະພາເອີຣົບໄດ້ໃຫ້ການຮັບຮອງໃນວັນທີ 16 ມິຖຸນາ 2026 ແລະ ສະພາໄດ້ໃຫ້ການອະນຸມັດສຸດທ້າຍໃນວັນທີ 29 ມິຖຸນາ 2026.

ເຖິງຢ່າງໃດກໍ່ຕາມ, ມາຮອດວັນທີອ້າງອີງຂອງບົດຄວາມນີ້, ການຕີພິມໃນວາລະສານທາງການຂອງສະຫະພາບເອີຣົບຍັງບໍ່ທັນສຳເລັດເທື່ອ. ການດັດແກ້ດັ່ງກ່າວຈະມີຜົນບັງຄັບໃຊ້ໃນມື້ທີສາມຫຼັງຈາກການຕີພິມດັ່ງກ່າວ. ຈົນຮອດເວລານັ້ນ, ໄລຍະເວລາຂອງກົດໝາຍ AI ເດີມຍັງຄົງເປັນກົດໝາຍທີ່ໃຊ້ໄດ້, ໂດຍມີວັນທີ 2 ສິງຫາ 2026 ເປັນວັນທີຍື່ນຄຳຮ້ອງຂໍພັນທະທີ່ມີຄວາມສ່ຽງສູງພາຍໃຕ້ເອກະສານຊ້ອນທ້າຍ III. ຄາດວ່າຈະມີການຕີພິມກ່ອນວັນທີດັ່ງກ່າວ, ແຕ່ຍັງບໍ່ທັນໄດ້ຮັບການຢືນຢັນເທື່ອ.

ນອກຈາກນັ້ນ, ການເລື່ອນເວລາຍັງມີໂຄງສ້າງຕາມເງື່ອນໄຂ. ການນຳໃຊ້ພັນທະສຳລັບລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງແມ່ນຜູກພັນກັບການຕັດສິນໃຈຂອງຄະນະກຳມະການທີ່ກຳນົດວ່າມາດຕະຖານທີ່ສອດຄ່ອງກັນ ແລະ ເຄື່ອງມືສະໜັບສະໜູນທີ່ຈຳເປັນແມ່ນມີໃຫ້, ຕິດຕາມດ້ວຍໄລຍະເວລາການຫັນປ່ຽນ. ວັນທີຂອງວັນທີ 2 ທັນວາ 2027 ແລະ ວັນທີ 2 ສິງຫາ 2028 ເຮັດໜ້າທີ່ເປັນວັນທີ backstop ແທນທີ່ຈະເປັນການເລື່ອນເວລາງ່າຍໆ.

ສອງຈຸດສົມຄວນໄດ້ຮັບການເອົາໃຈໃສ່ແຍກຕ່າງຫາກ. ທຳອິດ, ພັນທະດ້ານຄວາມໂປ່ງໃສຂອງມາດຕາ 50 ແລະ ພັນທະດ້ານການຮູ້ໜັງສື AI ຂອງມາດຕາ 4 ບໍ່ໄດ້ຖືກເລື່ອນອອກໄປ: ພວກມັນຍັງຄົງຢູ່ໃນໄລຍະເວລາເດີມ. ອັນທີສອງ, ຊຸດດັ່ງກ່າວໄດ້ເພີ່ມຂໍ້ຫ້າມໃໝ່ໃສ່ມາດຕາ 5, ເຊິ່ງແນໃສ່ແອັບພລິເຄຊັນ AI ທີ່ສ້າງຮູບພາບທີ່ບໍ່ໄດ້ຮັບການຍິນຍອມ ແລະ ເອກະສານການລ່ວງລະເມີດທາງເພດເດັກທີ່ສ້າງຂຶ້ນໂດຍ AI.

ສຳລັບອົງກອນຕ່າງໆ ນີ້ໝາຍຄວາມວ່າການວາງແຜນທຽບກັບເດືອນທັນວາ 2027 ແມ່ນມີຄວາມສົມເຫດສົມຜົນ, ແຕ່ວ່າການເກັບຮັກສາບັນທຶກຄວນຈະຖືກຈັດລຽງຄືກັບວ່າເດືອນສິງຫາ 2026 ຍັງມີຜົນບັງຄັບໃຊ້, ຈົນກວ່າວາລະສານທາງການຈະກ່າວເປັນຢ່າງອື່ນ.

ການຊີ້ນໍາແລະການລົງໂທດ

ໃນປະເທດເນເທີແລນ, ການຈັດຕັ້ງປະຕິບັດກົດໝາຍສຳລັບກົດໝາຍວ່າດ້ວຍ AI ຍັງຂາດຕົກບົກຜ່ອງຢູ່ ມາຮອດວັນທີອ້າງອີງຂອງບົດຄວາມນີ້. ອົງການຄຸ້ມຄອງພື້ນຖານໂຄງລ່າງດີຈີຕອລຂອງໂຮນລັງ ແລະ ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງ ຄາດວ່າຈະມີບົດບາດປະສານງານເປັນສູນກາງ, ໂດຍຜູ້ຄວບຄຸມຂະແໜງການຍັງຄົງຮັບຜິດຊອບພາຍໃນຂອບເຂດຂອງຕົນເອງ. ຢ່າງໃດກໍຕາມ, ການຈັດສັນອຳນາດທີ່ແນ່ນອນ ແລະ ພື້ນຖານທາງກົດໝາຍຂອງມັນຕ້ອງໄດ້ຮັບການກຳນົດໂດຍອີງໃສ່ກົດໝາຍວ່າດ້ວຍການຈັດຕັ້ງປະຕິບັດສຸດທ້າຍຂອງໂຮນລັງ.

ມາດຕາ 99 ຂອງກົດໝາຍວ່າດ້ວຍ AI ກຳນົດໃຫ້ມີການລົງໂທດສູງສຸດຫຼາຍປະເພດ. ລະດັບແມ່ນຂຶ້ນກັບລັກສະນະຂອງການລະເມີດ ແລະ ໃນກໍລະນີທີ່ກ່ຽວຂ້ອງ, ກ່ຽວກັບລາຍຮັບປະຈຳປີທົ່ວໂລກຂອງວິສາຫະກິດ. ການລົງໂທດສູງສຸດແມ່ນໃຊ້ກັບການລະເມີດການປະຕິບັດທີ່ຖືກຫ້າມໃນມາດຕາ 5; ການລົງໂທດສູງສຸດແມ່ນໃຊ້ກັບການລະເມີດພັນທະອື່ນໆ, ລວມທັງການລະເມີດສຳລັບຜູ້ໃຫ້ບໍລິການ ແລະ ຜູ້ນຳໃຊ້ລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງ; ແລະ ການລົງໂທດຕໍ່າສຸດແມ່ນໃຊ້ກັບການສະໜອງຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ, ບໍ່ຄົບຖ້ວນ ຫຼື ເຮັດໃຫ້ເຂົ້າໃຈຜິດໃຫ້ແກ່ເຈົ້າໜ້າທີ່. ລະບອບທີ່ເອື້ອອຳນວຍກວ່າແມ່ນໃຊ້ກັບວິສາຫະກິດຂະໜາດນ້ອຍ ແລະ ຂະໜາດກາງ (SMEs), ລວມທັງບໍລິສັດທີ່ເລີ່ມຕົ້ນທຸລະກິດ. ການລົງໂທດຕົວຈິງແມ່ນຖືກກຳນົດໂດຍຄຳນຶງເຖິງກົດລະບຽບທີ່ກ່ຽວຂ້ອງກັບການລົງໂທດ ແລະ ສະພາບການຂອງກໍລະນີ.

ແຜນທີ່ປະຕິບັດໄດ້

  • ກວດສອບລະບົບ AI ທັງໝົດທີ່ອົງກອນຂອງທ່ານພັດທະນາ, ຊື້ ຫຼື ນຳໃຊ້.
  • ກຳນົດໜ້າທີ່ທີ່ທ່ານປະຕິບັດສຳລັບແຕ່ລະລະບົບ: ຜູ້ໃຫ້ບໍລິການ ຫຼື ຜູ້ນຳໃຊ້.
  • ກຳນົດໝວດໝູ່ຄວາມສ່ຽງສຳລັບແຕ່ລະລະບົບ ແລະ ບັນທຶກການປະເມີນນັ້ນ, ລວມທັງການອີງໃສ່ຂໍ້ຍົກເວັ້ນໃນມາດຕາ 6(3).
  • ສ້າງຕັ້ງການຄຸ້ມຄອງ AI ແລະແຕ່ງຕັ້ງເຈົ້າໜ້າທີ່ທີ່ຮັບຜິດຊອບ.
  • ຮັບປະກັນຄວາມຮູ້ດ້ານ AI ໃນບັນດາພະນັກງານທີ່ເຮັດວຽກກັບລະບົບເຫຼົ່ານີ້; ພັນທະນັ້ນມີຜົນບັງຄັບໃຊ້ແລ້ວ.
  • ກະກຽມມາດຕະການຄວາມໂປ່ງໃສພາຍໃຕ້ມາດຕາ 50 ໂດຍມີເປົ້າໝາຍຮອດວັນທີ 2 ສິງຫາ 2026.
  • ເລີ່ມຕົ້ນເອກະສານດ້ານວິຊາການ ແລະ ການປະເມີນຜົນກະທົບຂອງສິດທິພື້ນຖານໃນເວລາທີ່ເໝາະສົມ ຖ້າຕ້ອງການ.
  • ທົບທວນສັນຍາຂອງຜູ້ສະໜອງກ່ຽວກັບການຈັດສັນບົດບາດ, ການສະໜອງຂໍ້ມູນ ແລະ ສິດໃນການກວດສອບ.
  • ຕິດຕາມການເຜີຍແຜ່ຊຸດ Omnibus ໃນວາລະສານທາງການ ແລະ ປັບແຜນການຂອງທ່ານໃຫ້ເໝາະສົມ.

ສະຫຼຸບ

ກົດໝາຍວ່າດ້ວຍ AI ມີຜົນກະທົບຢ່າງເລິກເຊິ່ງຕໍ່ວິທີທີ່ອົງກອນຕ່າງໆພັດທະນາ, ຊື້ ແລະ ນຳໃຊ້ AI. ການເລື່ອນເວລາພັນທະທີ່ມີຄວາມສ່ຽງສູງທີ່ໄດ້ປະກາດນັ້ນເຮັດໃຫ້ມີເວລາເພີ່ມເຕີມ, ແຕ່ຍັງບໍ່ທັນເປັນກົດໝາຍທີ່ໃຊ້ໄດ້ເທື່ອ, ແລະ ພັນທະທີ່ມີຜົນບັງຄັບໃຊ້ແລ້ວ ຫຼື ມີຜົນບັງຄັບໃຊ້ໃນວັນທີ 2 ສິງຫາ 2026 ແມ່ນບໍ່ໄດ້ຮັບຜົນກະທົບຈາກມັນ. ດັ່ງນັ້ນ, ວິທີການທີ່ສະຫຼາດຫຼັກແຫຼມຄືການວາງແຜນທຽບກັບວັນທີໃໝ່ ໃນຂະນະທີ່ກຽມພ້ອມສຳລັບວັນທີເກົ່າ. ສຳລັບພາບລວມທີ່ກວ້າງຂວາງຂອງລະບຽບການ, ເບິ່ງ ຄູ່ມືຄົບຖ້ວນຂອງພວກເຮົາກ່ຽວກັບກົດໝາຍວ່າດ້ວຍ AI ຂອງ EU , ເຊິ່ງເປັນການເສີມຈຸດສຸມຂອງບົດຄວາມນີ້ກ່ຽວກັບລະບົບ AI ທີ່ມີຄວາມສ່ຽງສູງ.

Law & More ຊ່ວຍໃຫ້ອົງກອນຕ່າງໆສາມາດກວດສອບ ແລະ ຈັດປະເພດລະບົບ AI ຂອງເຂົາເຈົ້າ, ກຳນົດບົດບາດຂອງເຂົາເຈົ້າໃນຖານະຜູ້ໃຫ້ບໍລິການ ຫຼື ຜູ້ນຳໃຊ້, ທົບທວນ ແລະ ຮ່າງສັນຍາກັບຜູ້ສະໜອງ AI, ແລະ ຕັ້ງຄ່າການຄຸ້ມຄອງ AI. ທ່ານຢາກຮູ້ບໍ່ວ່າພັນທະໃດທີ່ນຳໃຊ້ກັບອົງກອນຂອງທ່ານໃນປະຈຸບັນ ແລະ ຂັ້ນຕອນໃດທີ່ຄວນໃຫ້ຄວາມສຳຄັນ? ກະລຸນາຕິດຕໍ່ພວກເຮົາເພື່ອປຶກສາຫາລືໂດຍບໍ່ມີພັນທະ.

ຄໍາ​ຖາມ​ທີ່​ຖືກ​ຖາມ​ເລື້ອຍໆ

ຂ້າງລຸ່ມນີ້ພວກເຮົາຕອບຄຳຖາມທີ່ພວກເຮົາຖືກຖາມເລື້ອຍໆກ່ຽວກັບຫົວຂໍ້ນີ້.

ກົດໝາຍວ່າດ້ວຍ AI ແມ່ນຫຍັງ?

ກົດລະບຽບ AI ຂອງເອີຣົບ (ກົດລະບຽບ (EU) 2024/1689). ມັນມີຜົນບັງຄັບໃຊ້ໃນວັນທີ 1 ສິງຫາ 2024 ແລະ ສາມາດນຳໃຊ້ໄດ້ເປັນໄລຍະໆ, ໂດຍມີພັນທະທີ່ເພີ່ມຂຶ້ນເລື້ອຍໆ ເມື່ອຄວາມສ່ຽງທີ່ເກີດຈາກລະບົບ AI ເພີ່ມຂຶ້ນ.

ລະບົບ AI ມີຄວາມສ່ຽງສູງເວລາໃດ?

ຜ່ານສອງເສັ້ນທາງ: ເປັນສ່ວນໜຶ່ງຂອງຜະລິດຕະພັນທີ່ຄອບຄຸມໂດຍກົດໝາຍຜະລິດຕະພັນທີ່ລະບຸໄວ້ໃນເອກະສານຊ້ອນທ້າຍ I, ຫຼື ຜ່ານການນຳໃຊ້ພາຍໃນໜຶ່ງໃນໂດເມນທີ່ລະບຸໄວ້ໃນເອກະສານຊ້ອນທ້າຍ III. ໃນກໍລະນີສຸດທ້າຍ, ໂດເມນພຽງຢ່າງດຽວບໍ່ແມ່ນສິ່ງຕັດສິນ; ໜ້າທີ່ສະເພາະ ແລະ ເງື່ອນໄຂຂອງມາດຕາ 6 ກໍ່ນັບໄດ້ເຊັ່ນກັນ.

ລະບົບ Annex III ສາມາດຕົກຢູ່ນອກໝວດໝູ່ທີ່ມີຄວາມສ່ຽງສູງໄດ້ບໍ?

ແມ່ນແລ້ວ, ໃນກໍລະນີທີ່ມັນບໍ່ມີຄວາມສ່ຽງທີ່ສຳຄັນ ແລະ ບໍ່ມີອິດທິພົນຕໍ່ການຕັດສິນໃຈຢ່າງຫຼວງຫຼາຍ, ຕົວຢ່າງເຊັ່ນ ໃນກໍລະນີທີ່ມັນປະຕິບັດໜ້າວຽກທີ່ມີຂັ້ນຕອນທີ່ຄັບແຄບ ຫຼື ການກະກຽມຢ່າງດຽວ. ການປະເມີນດັ່ງກ່າວຕ້ອງໄດ້ຮັບການບັນທຶກໄວ້. ໃນກໍລະນີທີ່ລະບົບປະຕິບັດການວິເຄາະໂປຣໄຟລ໌ຂອງບຸກຄົນທຳມະດາ, ຂໍ້ຍົກເວັ້ນຈະບໍ່ຖືກນຳໃຊ້.

ຂ້ອຍເປັນຜູ້ໃຫ້ບໍລິການ ຫຼື ຜູ້ນຳໃຊ້?

ທ່ານເປັນຜູ້ໃຫ້ບໍລິການ ຖ້າທ່ານພັດທະນາລະບົບ ຫຼື ວາງມັນອອກສູ່ຕະຫຼາດພາຍໃຕ້ຊື່ ຫຼື ເຄື່ອງໝາຍການຄ້າຂອງທ່ານເອງ, ແລະ ໂດຍທົ່ວໄປແລ້ວແມ່ນຜູ້ນຳໃຊ້ ຖ້າທ່ານໃຊ້ລະບົບທີ່ຊື້ມາ. ຖ້າທ່ານດັດແປງລະບົບທີ່ຊື້ມາຢ່າງຫຼວງຫຼາຍ ຫຼື ສະໜອງມັນຕໍ່ໄປພາຍໃຕ້ຊື່ຂອງທ່ານເອງ, ທ່ານອາດຈະຍັງກາຍເປັນຜູ້ໃຫ້ບໍລິການໄດ້.

ພັນທະໃດແດ່ທີ່ນຳໃຊ້ກັບຜູ້ໃຫ້ບໍລິການ?

ໃນບັນດາສິ່ງອື່ນໆ, ການຄຸ້ມຄອງຄວາມສ່ຽງ, ການຄຸ້ມຄອງຂໍ້ມູນ, ເອກະສານດ້ານວິຊາການ, ການບັນທຶກ, ຄຳແນະນຳສຳລັບການນຳໃຊ້, ການກວດສອບຂອງມະນຸດ, ຂໍ້ກຳນົດກ່ຽວກັບຄວາມຖືກຕ້ອງ ແລະ ຄວາມປອດໄພທາງໄຊເບີ, ລະບົບການຄຸ້ມຄອງຄຸນນະພາບ, ການປະເມີນຄວາມສອດຄ່ອງ, ເຄື່ອງໝາຍ CE ແລະ ການລົງທະບຽນໃນຖານຂໍ້ມູນ EU.

ພັນທະໃດແດ່ທີ່ນຳໃຊ້ກັບຜູ້ນຳໃຊ້?

ການນຳໃຊ້ຕາມຄຳແນະນຳ, ການຊີ້ນຳຂອງມະນຸດທີ່ມີຄວາມສາມາດ, ການຕິດຕາມກວດກາ, ການລາຍງານຄວາມສ່ຽງ ແລະ ເຫດການຮ້າຍແຮງ, ແລະ ການເກັບຮັກສາບັນທຶກຢ່າງໜ້ອຍຫົກເດືອນ. ພະນັກງານທີ່ກ່ຽວຂ້ອງ ແລະ ບຸກຄົນທີ່ນຳໃຊ້ລະບົບຕ້ອງໄດ້ຮັບການແຈ້ງໃຫ້ຊາບລ່ວງໜ້າ.

ຕ້ອງມີການປະເມີນຜົນກະທົບຂອງສິດທິພື້ນຖານເມື່ອໃດ?

ມາດຕາ 27 ກຳນົດສິ່ງນີ້ໃຫ້ແກ່ບັນດາອົງການຕ່າງໆທີ່ຄວບຄຸມໂດຍກົດໝາຍສາທາລະນະ, ຜູ້ໃຫ້ບໍລິການສາທາລະນະເອກະຊົນ, ແລະ ຜູ້ນຳໃຊ້ລະບົບສຳລັບການໃຫ້ຄະແນນສິນເຊື່ອ ຫຼື ສຳລັບການປະເມີນຄວາມສ່ຽງດ້ານການປະກັນໄພໃນການປະກັນໄພຊີວິດ ແລະ ສຸຂະພາບ.

ພັນທະທີ່ມີຄວາມສ່ຽງສູງໄດ້ຖືກເລື່ອນອອກໄປແລ້ວບໍ?

ການດັດແກ້ທີ່ໄດ້ຮັບການຮັບຮອງແລ້ວເລື່ອນການສະໝັກໄປເປັນວັນທີ 2 ທັນວາ 2027 ຢ່າງຊ້າສຸດສຳລັບເອກະສານຊ້ອນທ້າຍ III ແລະ ວັນທີ 2 ສິງຫາ 2028 ສຳລັບເອກະສານຊ້ອນທ້າຍ I. ໃນວັນທີອ້າງອີງຂອງບົດຄວາມນີ້ ການດັດແກ້ດັ່ງກ່າວຍັງບໍ່ທັນໄດ້ຖືກເຜີຍແຜ່ໃນວາລະສານທາງການ, ສະນັ້ນວັນທີເດີມຂອງວັນທີ 2 ສິງຫາ 2026 ຍັງຄົງມີຜົນບັງຄັບໃຊ້ຢ່າງເປັນທາງການ.

ມີຫຍັງແດ່ທີ່ໃຊ້ໄດ້ແລ້ວໃນມື້ນີ້?

ການປະຕິບັດທີ່ຖືກຫ້າມຂອງມາດຕາ 5 ແລະພັນທະການຮູ້ໜັງສື AI ນັບຕັ້ງແຕ່ວັນທີ 2 ກຸມພາ 2025, ແລະກົດລະບຽບສຳລັບຮູບແບບ AI ທົ່ວໄປນັບຕັ້ງແຕ່ວັນທີ 2 ສິງຫາ 2025. ພັນທະດ້ານຄວາມໂປ່ງໃສຂອງມາດຕາ 50 ມີຜົນບັງຄັບໃຊ້ໃນວັນທີ 2 ສິງຫາ 2026 ແລະບໍ່ໄດ້ຖືກເລື່ອນອອກໄປ.

ໃຜເປັນຜູ້ຄວບຄຸມກົດໝາຍວ່າດ້ວຍ AI ໃນປະເທດເນເທີແລນ?

ການຈັດຕັ້ງປະຕິບັດກົດໝາຍຍັງຂາດຕົກບົກຜ່ອງຢູ່. ຄາດວ່າຈະມີອົງການໂຄງສ້າງພື້ນຖານດີຈີຕອລຂອງໂຮນລັງ ແລະ ອົງການປົກປ້ອງຂໍ້ມູນຂອງໂຮນລັງ ເຊິ່ງມີບົດບາດສຳຄັນໃນການປະສານງານຄຽງຄູ່ກັບຜູ້ຄວບຄຸມຂະແໜງການຕ່າງໆ. ການຈັດສັນອຳນາດສຸດທ້າຍຈະຕາມມາຈາກການຈັດຕັ້ງປະຕິບັດກົດໝາຍຂອງໂຮນລັງ.

ອົງກອນຂອງຂ້ອຍຄວນເຮັດແນວໃດດຽວນີ້?

ເລີ່ມຕົ້ນດ້ວຍບັນຊີລາຍການຂອງລະບົບ AI ທັງໝົດທີ່ທ່ານພັດທະນາ, ຊື້ ຫຼື ນຳໃຊ້. ບັນທຶກສຳລັບແຕ່ລະລະບົບວ່າທ່ານມີບົດບາດຫຍັງ, ໝວດໝູ່ຄວາມສ່ຽງໃດທີ່ໃຊ້ໄດ້ ແລະ ພັນທະໃດທີ່ຕິດຕາມມາ. ພ້ອມທັງສ້າງຕັ້ງການຄຸ້ມຄອງ AI, ຮັບປະກັນຄວາມຮູ້ດ້ານ AI, ແລະ ທົບທວນສັນຍາຂອງຜູ້ສະໜອງກ່ຽວກັບການຈັດສັນບົດບາດ, ການສະໜອງຂໍ້ມູນ ແລະ ສິດໃນການກວດສອບ.

ຕ້ອງການຄວາມຊ່ວຍເຫຼືອທາງດ້ານກົດໝາຍບໍ?

ຕິດຕໍ່ Law & More ສຳລັບຄຳແນະນຳຈາກຜູ້ຊ່ຽວຊານກ່ຽວກັບເລື່ອງກົດໝາຍຂອງທ່ານ. ທີມງານຫຼາຍພາສາຂອງພວກເຮົາພ້ອມແລ້ວທີ່ຈະຊ່ວຍເຫຼືອ.

ຕ້ອງການຄໍາແນະນໍາທາງດ້ານກົດໝາຍບໍ?

ທະນາຍຄວາມທີ່ມີປະສົບການຂອງພວກເຮົາພ້ອມແລ້ວທີ່ຈະຊ່ວຍເຫຼືອທ່ານກ່ຽວກັບບັນຫາທາງດ້ານກົດໝາຍ.

ບົດຄວາມທີ່ກ່ຽວຂ້ອງ

ການໂຈມຕີທາງໄຊເບີເຊັ່ນ ransomware, phishing, ການໂຈມຕີ DDoS ແລະ ການບຸກລຸກຄອມພິວເຕີບໍ່ຄ່ອຍຈະສົ່ງຜົນກະທົບຕໍ່ອົງກອນເທົ່ານັ້ນ.
ຄວາມປອດໄພທາງໄຊເບີບໍ່ແມ່ນເລື່ອງທາງດ້ານເຕັກນິກເທົ່ານັ້ນ. ມັນຍັງເປັນບັນຫາທາງດ້ານກົດໝາຍ ແລະ ການຄຸ້ມຄອງອີກດ້ວຍ
ທະນາຍຄວາມດ້ານໄອທີຊ່ວຍທຸລະກິດກ່ຽວກັບສັນຍາໄອທີ, ການປະຕິບັດຕາມ GDPR, ກົດໝາຍວ່າດ້ວຍ AI, ຄວາມປອດໄພທາງໄຊເບີ ແລະ

ຕິດຕາມກົດໝາຍຂອງໂຮນລັງ

ສະໝັກຮັບຈົດໝາຍຂ່າວຂອງພວກເຮົາເພື່ອຮັບຂໍ້ມູນເຊີງເລິກທາງດ້ານກົດໝາຍ, ການອັບເດດດ້ານກົດລະບຽບ ແລະ ຄຳແນະນຳທີ່ເປັນປະໂຫຍດລ່າສຸດ.