2. elokuuta 2025 lähtien Euroopan unionissa toimivien yleiskäyttöisten tekoälyn (GPAI) mallien tarjoajille sovelletaan EU AI -lain erityisiä osia, jotka valtuutetaan ajan tasalla olevien teknisten asiakirjojen ja koulutustietojen yhteenvetojen ylläpitämiseen.

EU AI -laki, joka julkaistiin EU: n virallisessa lehdessä 12. heinäkuuta 2024 ja voimaan 1. elokuuta 2024 alkaen, perustaa riskipohjaisen sääntelykehyksen AI: n turvallisen ja eettisen käytön varmistamiseksi koko EU: ssa. Tämä kehys luokittelee AI -järjestelmät, jotka perustuvat heidän mahdollisiin riskeihin ja vaikutuksiin yksilöihin.

Vaikka GPAI-mallin tarjoajien sääntelyvelvoitteet on tarkoitus alkaa 2. elokuuta 2025, noudatetaan yhden vuoden lisäaikaa, joka lykkää seuraamusriskiä 2. elokuuta 2026 saakka.

On olemassa viisi ydinsarjaa, joista GPAI -mallin tarjoajien on oltava tietoisia ja noudatettava 2. elokuuta 2025, joka kattaa:

  • Ilmoitetut elimet (luku III, kohta 4)
  • GPAI -mallit (luku V)
  • Hallinto (luku VII)
  • Luottamuksellisuus (78 artikla)
  • Rangaistukset (artiklat 99 ja 100)

Ilmoitetut ruumiit: Korkean riskin GPAI-mallien tarjoajia vaaditaan osallistumaan ilmoitettuihin elinten kanssa vaatimustenmukaisuusarviointiin, mikä vastaa näitä arviointeja tukevan sääntelyrakenteen kanssa. Korkean riskin AI-järjestelmät määritellään sellaisiksi, jotka aiheuttavat merkittäviä uhkia terveydelle, turvallisuudelle tai perusoikeuksille. Näitä järjestelmiä käytetään joko EU: n tuoteturvallisuuslakien säätelevien tuotteiden turvakomponentteina tai otettu käyttöön arkaluontoisissa käyttötapauksissa, mukaan lukien biometrinen tunnistaminen, kriittinen infrastruktuurin hallinta, koulutus, työllisyys ja henkilöstö sekä lainvalvonta.

GPAI -mallit: GPAI-malleja, jotka palvelevat useita tarkoituksia, katsotaan aiheuttavan ”systeemistä riskiä”, jos ne ylittävät 10^25 liukulukion toimintaa sekunnissa (flops) koulutuksen aikana ja EU AI -toimisto nimittää ne sellaisenaan. Esimerkkejä malleista, jotka sovittavat nämä kriteerit

Kaikkien GPAI -mallin tarjoajien on ylläpidettävä teknisiä dokumentaatiota, koulutustietojen yhteenvetoja, tekijänoikeuksien noudattamiskäytäntöjä, opastusta loppupään käyttöönottajille ja avoimuustoimenpiteitä, jotka koskevat ominaisuuksia, rajoituksia ja tarkoitettua käyttöä. Systeemistä riskiä aiheuttavien GPAI-mallien tarjoajien on myös suoritettava mallin arvioinnit, raportoitavat tapahtumat, toteutettava riskien lieventämisstrategioita ja kyberturvallisuuden suojatoimenpiteitä, paljastavat energiankulutuksen ja toteutettavan markkinoiden jälkeisen seurannan.

Hallinto: Tämä sääntöjoukko määrittelee hallinto- ja täytäntöönpanoarkkitehtuurin sekä EU: lla että kansallisella tasolla. GPAI -mallin tarjoajien on tehtävä yhteistyötä EU AI -toimiston, Euroopan AI -hallituksen, tieteellisen paneelin ja kansallisten viranomaisten kanssa täyttääkseen vaatimustenmukaisuusvelvoitteet, vastaamalla valvontapyyntöihin ja osallistumaan riskien seurantaan ja tapahtumien ilmoittamiseen.

Luottamuksellisuus: Kaikki viranomaisten GPAI -mallin tarjoajille esittämät tietopyynnöt ovat oikeudellisesti perusteltuja, turvallisesti käsitellään ja niihin kuuluvat luottamuksellisuussuojat, etenkin immateriaalioikeuksien (IP), liikesalaisuuksien ja lähdekoodin suhteen.

Rangaistukset: 5 artiklan nojalla kiellettyjen AI-käytäntöjen noudattamatta jättäminen, kuten ihmisten käyttäytymisen manipulointi, sosiaalinen pisteytys, kasvojentunnistustietojen kaavinta tai reaaliaikainen biometrinen tunnistaminen julkisesti, voi johtaa sakkoihin jopa 35 000 000 euron tai 7% palveluntarjoajan kokonaisvuosittaisesta vuotuisesta vaihdosta, joka on korkeampi. Muut sääntelyvelvoitteiden rikkomukset, kuten läpinäkyvyyteen, riskienhallinta- tai käyttöönottovelvollisuuksiin liittyvät, voivat johtaa sakkoihin, jotka ovat jopa 15 000 000 euroa tai 3% liikevaihdosta. Harhaanjohtavien tai puutteellisten tietojen toimittaminen viranomaisille voi johtaa jopa 7 500 000 euron sakkoihin tai 1% liikevaihdosta.

Pienille ja keskisuurille yrityksille (pk -yrityksille) ja startup -yrityksille kiinteän määrän tai prosenttiosuuden alempi. Rangaistuksissa otetaan huomioon rikkomuksen vakavuus, sen vaikutukset, palveluntarjoajan yhteistyötaso ja oliko rikkomus tarkoituksellista vai huolimattomuutta.

Vaatimustenmukaisuuden helpottamiseksi Euroopan komissio on julkaissut AI -käytännesäännöt, vapaaehtoisen kehyksen, jonka teknologiayritykset voivat ottaa käyttöön AI -lain kanssa. Google, Openai ja Antropic ovat sitoutuneet tähän puitteeseen, kun taas Meta on julkisesti kieltäytynyt tekemästä niin.

Komissio aikoo julkaista lisäohjeet AI-käytännesääntöihin ennen 2. elokuuta 2025 selventäen yrityksille, jotka ovat päteviä yleiskäyttöisten mallien tarjoajina ja yleiskäyttöisissä AI-malleissa, joilla on systeeminen riski.

EU AI -laki toteutetaan vaiheissa:

  • 2. helmikuuta 2025: Tiettyjen AI-järjestelmien kielto, jota pidetään aiheuttavan mahdotonta riskiä, kuten sosiaalipisteen tai reaaliaikaisen biometrisen valvontaan käytettyjen julkisten biometristen valvontojen, voimaan tulivat voimaan. Yritysten on myös varmistettava, että heidän henkilöstöllä on riittävä AI -lukutaito.
  • 2. elokuuta 2026: Markkinoille sijoitettujen GPAI -mallien 2. elokuuta 2025 jälkeen on oltava tämän päivämäärän mukaisia. Tiettyjen korkean riskin AI-järjestelmien säännöt koskevat myös markkinoille tämän päivämäärän jälkeen asetettuja sääntöjä ja markkinoille asetettuihin ennen tätä päivämäärää, jotka ovat tehneet huomattavan muutoksen jälkeen.
  • 2. elokuuta 2027: Markkinoille sijoitetuille GPAI-malleille tarvitaan täydellinen vaatimustenmukaisuus ennen 2. elokuuta 2025. EU: n tuoteturvallisuuslakien hallinnoimien tuotteiden turvallisuuskomponentteina käytettävinä korkean riskin järjestelmiä on myös noudatettava tiukempia velvoitteita.
  • 2. elokuuta 2030: Kaikkien korkean riskin luokkaan kuuluvien julkisen sektorin organisaatioiden käyttämät AI-järjestelmät on oltava täysin vaatimusten mukaisia.
  • 31. joulukuuta 2030: AI-järjestelmät, jotka ovat komponentteja erityisistä laajamittaisista EU: n IT-järjestelmistä ja jotka on sijoitettu markkinoille ennen 2. elokuuta 2027, on saatettava noudattamaan tätä lopullista määräaikaa.

Ryhmä, joka edustaa Applea, Googlea, Meta: ta ja muita yrityksiä, oli pyytänyt sääntelijöitä lykkäämään lain täytäntöönpanoa vähintään kahdella vuodella; EU kuitenkin hylkäsi tämän pyynnön.

Source: GPAI -mallien EU AI -lain säännöt tulevat voimaan 2. elokuuta