Финальная версия законопроекта о регулировании ИИ
Спасибо Олегу Капранову за профессиональный разбор законопроекта Минцифры о регулировании ИИ в Российской Газете сегодня
В добавлении к моим комментариям, что не хватило в законопроекте, но хотелось бы увидеть в будущем:
Риск-ориентированный подход
• Проблема: Есть декларация принципа, но нет категоризации рисков и механизмов работы с ними. Из июньского проекта пропали жесткие требования. В марте операторы были обязаны проводить тестирование на безопасность, приостанавливать работу ИИ при угрозах жизни и государству, а пользователи несли ответственность за обход систем безопасности. В новой версии прописаны лишь базовые обязанности по безопасности.
• Что нужно: Создать реестр высокорисковых сценариев применения, для которых обязать проводить независимый внешний аудит ИИ до ввода в коммерческую эксплуатацию (включая аудит предвзятости и объяснимости алгоритмов). Например, Банк России уже имеет отличную базу (716-П, 3-МР) по классификации ИТ/ИБ-рисков и методам тестирования, которая отлично подходит для регулирования ИИ.
Права граждан • Проблема: Общая декларация прав есть, но конкретных механизмов оспаривания решений, принятых ИИ, нет.
• Что нужно: Внедрить «право на человеческое вмешательство». Обеспечить возможность требовать пересмотра решения ИИ-алгоритма человеком. Например, закрепить за клиентом финансовой организации право требовать пересмотра результатов кредитного ИИ-скоринга живым оператором.
Маркировка ИИ-контента • Проблема: Сейчас указано лишь обязательство соцсетей добавить функционал для маркировки ИИ-контента. Для самих авторов таких обязанностей нет.
• Что нужно: Расширить маркировку на любые автоматизированные ИИ-взаимодействия с пользователями. Это снизит вероятность введения клиентов в заблуждение. Возможность оспаривания такой маркировки обеспечивается правами граждан из п.2
В этом посте были ссылки, но мы их удалили по правилам Сетки