社团指南

欧盟人工智能法案

欧盟人工智能法案是世界上第一部监管人工智能的综合法律,它将人工智能系统划分为风险等级,其规则随着危险的增加而扩大。

概述

欧盟人工智能法案是世界上第一部监管人工智能的综合法律,它将人工智能系统划分为风险等级,其规则随着危险的增加而扩大。这很重要,因为它设定了事实上的全球标准,任何向欧盟销售人工智能的公司都必须遵循。

《欧盟人工智能法案》处于能力、权力和公共选择的交叉点——安全、治理和合法性决定先进人工智能是否会大规模地带来帮助或损害。

深入探讨

欧盟人工智能法案于 2024 年通过,采用基于风险的方法。它彻底禁止了一些“不可接受的风险”做法,例如政府社会评分、操纵性潜意识技术以及无针对性地抓取面部信息以建立识别数据库。 “高风险”系统,例如用于招聘、信用评分、医疗设备或关键基础设施的人工智能,面临着严格的义务:风险管理、高质量数据、人工监督、记录和市场准入前的合格评估。像聊天机器人这样的“有限风险”工具必须简单地披露用户正在与人工智能进行交互。通用人工智能模型,包括大型语言模型,具有自己的透明度和文档职责,并对最有能力的“系统风险”模型进行额外审查。罚款最高可达 3500 万欧元,即全球营业额的 7%。

技术洞察

该法案按用例而非算法进行监管。根据具体情况,同一模型在一种产品中可能是低风险的,而在另一种产品中可能是高风险的。高风险提供商必须维护技术文档,保留自动事件日志以实现可追溯性,确保数据集的相关性和代表性以限制偏见,并建立有意义的人工监督。对于通用模型,提供商发布训练数据摘要,并在计算阈值(10^25 FLOPs)之上进行模型评估和对抗性测试。

掌握欧盟人工智能法案

为了建立深入的理解,请将《欧盟人工智能法案》视为一种运营模式,而不是单一功能。定义期望的结果,澄清假设,并将系统可以可靠地完成的任务与仍需要专家判断的任务分开。

在实践中,使用《欧盟人工智能法案》的强大团队将能力增长与治理、安全和明确的问责结构结合起来。他们记录明确的成功标准,根据实际数据和工作流程进行测试,并根据观察到的失败模式而不是一次性基准测试胜利进行迭代。这就是理论理解转变为跨产品、政策和运营的持久能力的地方。

灾难性和日常的人工智能危害都取决于谁了解风险以及谁能够采取行动。与此同时,在能力复合的同时,将存在风险视为科幻小说。最具弹性的方法是将实验速度与治理规则结合起来:运行试点、捕获证据、发布决策日志,并随着模型行为、用户期望和监管要求的发展不断更新保障措施。

战略影响

灾难性和日常的人工智能危害都取决于谁了解风险以及谁能够采取行动。

灾难性和日常的人工智能危害都取决于谁了解风险以及谁能够采取行动。在高质量部署中,这会转化为可衡量的操作规则、所有权边界和定期审查仪式,以便团队可以增强信心,而不是扩大模糊性。

公众和专业素养决定强有力的安全政策在政治上是否可行。

公众和专业素养决定强有力的安全政策在政治上是否可行。在高质量部署中,这会转化为可衡量的操作规则、所有权边界和定期审查仪式,以便团队可以增强信心,而不是扩大模糊性。

清晰的解释可以减少炒作、实验室公关和模糊道德剧场的影响。

清晰的解释可以减少炒作、实验室公关和模糊道德剧场的影响。在高质量部署中,这会转化为可衡量的操作规则、所有权边界和定期审查仪式,以便团队可以增强信心,而不是扩大模糊性。

欧盟人工智能法案的未来

该法案将在几年内分阶段实施:禁止行为禁令于 2025 年初首次实施,随后通用模型规则得以实施,大多数高风险义务将在 2026 年至 2027 年落实。预计 CEN-CENELEC 会制定统一的技术标准,准确定义如何衡量合规性,并为初创企业提供监管沙箱。与之前的 GDPR 一样,随着其他司法管辖区借鉴其风险等级结构,该法案可能会在全球范围内制定人工智能法律,尽管批评者还在争论它是否会减缓欧洲的创新。

现实世界的实施

部署人工智能信用评分工具的银行必须记录其训练数据,测试偏差,并让人类能够审查和推翻自动贷款拒绝。

使用人工智能对医疗扫描进行分类的医院必须通过合格评定,并在临床使用前在欧盟数据库中注册高风险系统。

根据有限风险透明度规则,客户服务聊天机器人必须清楚地告诉用户他们正在与人工智能而不是人工代理交谈。

超过计算阈值的大型语言模型的制造者必须运行对抗性红队测试并向欧盟人工智能办公室报告严重事件。

实施模式

欧盟人工智能法案的实践

部署人工智能信用评分工具的银行必须记录其训练数据,测试偏差,并让人类能够审查和推翻自动贷款拒绝。

当团队预先定义质量阈值、为边缘情况保留人工升级路径并跟踪一段时间内的生产力提升和错误成本时,通常会获得更好的结果。

欧盟人工智能法案的实践

使用人工智能对医疗扫描进行分类的医院必须通过合格评定,并在临床使用前在欧盟数据库中注册高风险系统。

当团队预先定义质量阈值、为边缘情况保留人工升级路径并跟踪一段时间内的生产力提升和错误成本时,通常会获得更好的结果。

欧盟人工智能法案的实践

根据有限风险透明度规则,客户服务聊天机器人必须清楚地告诉用户他们正在与人工智能而不是人工代理交谈。

当团队预先定义质量阈值、为边缘情况保留人工升级路径并跟踪一段时间内的生产力提升和错误成本时,通常会获得更好的结果。

欧盟人工智能法案的实践

超过计算阈值的大型语言模型的制造者必须运行对抗性红队测试并向欧盟人工智能办公室报告严重事件。

当团队预先定义质量阈值、为边缘情况保留人工升级路径并跟踪一段时间内的生产力提升和错误成本时,通常会获得更好的结果。

风险与防护栏

!

将存在风险视为科幻小说,同时能力复合。

!

混淆了表面产品安全与高度自治下的对准。

!

只给非英语和非专业观众留下低质量的资源。

实施路线图

1

单独的产品危害、误用和失控/失调风险。

将此视为证据门:如果不满足标准,则暂停推出,缩小差距,然后再扩大使用。

2

询问哪些证据会改变您对时间表和严重性的看法。

将此视为证据门:如果不满足标准,则暂停推出,缩小差距,然后再扩大使用。

3

比起营销主张,更喜欢主要来源和具体评估。

将此视为证据门:如果不满足标准,则暂停推出,缩小差距,然后再扩大使用。

4

确定一条行动路径:职业、政策、资金或技能——而不仅仅是意识。

将此视为证据门:如果不满足标准,则暂停推出,缩小差距,然后再扩大使用。

不断探索

Check your understanding

Test yourself: take the EU AI Act quiz

Start quiz