Pomagamy firmom i instytucjom korzystać ze sztucznej inteligencji w sposób, który wytrzyma kontrolę — od mapy wykorzystywanych narzędzi po dokumentację wymaganą przez AI Act.
Unijne rozporządzenie o sztucznej inteligencji (AI Act) obowiązuje bezpośrednio we wszystkich państwach członkowskich, a kolejne pakiety obowiązków wchodzą etapami. W Polsce uzupełnia je ustawa o systemach sztucznej inteligencji, która wyznacza krajowy nadzór i zasady egzekwowania przepisów.
Ustalenie roli i klasyfikacja systemów
Zakres obowiązków zależy od dwóch rzeczy: roli, w jakiej występuje organizacja, oraz kategorii ryzyka systemu. Inne wymagania spoczywają na dostawcy systemu AI, inne na podmiocie, który go stosuje we własnej działalności, a granica między nimi bywa cienka — wystarczy istotna modyfikacja narzędzia lub udostępnienie go pod własną marką, by rola się zmieniła. Przeprowadzamy inwentaryzację wykorzystywanych rozwiązań, przypisujemy im kategorie ryzyka i role, a wynik ujmujemy w rejestrze, który stanowi punkt wyjścia dla wszystkich dalszych obowiązków.
Praktyki zakazane i obowiązki przejrzystości
Część zastosowań sztucznej inteligencji jest zakazana bezwarunkowo — dotyczy to między innymi scoringu społecznego, manipulacji wykorzystującej słabości odbiorców oraz określonych form rozpoznawania emocji i kategoryzacji biometrycznej. Odrębną grupę stanowią obowiązki przejrzystości: informowanie osób, że mają do czynienia z systemem AI, oraz oznaczanie treści generowanych maszynowo. To obowiązki, które dotyczą także organizacji korzystających wyłącznie z ogólnodostępnych narzędzi — dlatego zaczynamy od nich, zanim przejdziemy do wymagań zaawansowanych.
Systemy wysokiego ryzyka
Rozwiązania stosowane w rekrutacji i zarządzaniu pracownikami, ocenie zdolności kredytowej, edukacji, dostępie do usług publicznych czy w medycynie podlegają najbardziej rozbudowanym wymogom: systemowi zarządzania ryzykiem, wymaganiom co do jakości danych, dokumentacji technicznej, rejestrowaniu zdarzeń, nadzorowi ludzkiemu i monitorowaniu po wprowadzeniu do obrotu. Harmonogram stosowania części tych obowiązków został przesunięty w czasie unijnym pakietem zmian, co daje organizacjom dodatkowy okres na przygotowanie, ale nie uchyla samych wymagań. Pomagamy ten czas wykorzystać: układamy plan wdrożenia, dokumentację i podział zadań między dostawcę a użytkownika systemu.
Polityki korzystania z AI i obowiązek kompetencji
Obowiązek zapewnienia odpowiedniego poziomu kompetencji osób korzystających z systemów AI dotyczy każdej organizacji, niezależnie od kategorii ryzyka. Przygotowujemy polityki korzystania ze sztucznej inteligencji: zasady, do czego wolno używać narzędzi generatywnych, jakich danych nie wolno do nich wprowadzać, jak weryfikować wyniki i jak dokumentować użycie AI w procesach o znaczeniu prawnym. Prowadzimy szkolenia dla zarządów, działów kadr, marketingu i zespołów operacyjnych, dopasowane do faktycznie używanych narzędzi.
Umowy i zamówienia na rozwiązania AI
Opiniujemy i negocjujemy umowy na dostawę oraz wdrożenie systemów sztucznej inteligencji: podział obowiązków zgodnościowych, gwarancje dotyczące danych treningowych, prawa do wyników generowanych przez system, zasady odpowiedzialności za błędne rozstrzygnięcia, audyt dostawcy i warunki wyjścia. Doradzamy podmiotom publicznym przy przygotowaniu postępowań na rozwiązania oparte na AI — od opisu przedmiotu zamówienia po kryteria oceny ofert i klauzule umowne odzwierciedlające wymogi AI Act.
Styk z ochroną danych, prawem pracy i własnością intelektualną
Wdrożenie AI rzadko jest wyłącznie sprawą AI Act. Systemy rekrutacyjne dotykają prawa pracy i danych osobowych, narzędzia generatywne — praw autorskich do materiałów wejściowych i wyjściowych, rozwiązania diagnostyczne — przepisów o wyrobach medycznych. Prowadzimy te wątki razem, w jednym zespole, zamiast rozdzielać je między niezależne opinie, które trudno potem złożyć w decyzję biznesową.
Prawo sztucznej inteligencji — AI Act, wdrożenia AI, audyty zgodności - Styczynski-Keller