Zakazane praktyki w zakresie sztucznej inteligencji – wytyczne Komisji Europejskiej dotyczące AI
Od dnia 2 lutego 2025 roku obowiązują pierwsze przepisy rozporządzenia o Sztucznej Inteligencji (AI ACT), w szczególności regulacje dotyczące zakazu używania oraz wprowadzania na rynek systemów sztucznej inteligencji, które uznano za szczególnie niebezpieczne. Co więcej, Komisja Europejska wydała wytyczne dotyczące zakazanych praktyk w zakresie AI.
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 z dnia 13 czerwca 2024 r. w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji oraz zmiany rozporządzeń (WE) nr 300/2008, (UE) nr 167/2013, (UE) nr 168/2013, (UE) 2018/858, (UE) 2018/1139 i (UE) 2019/2144 oraz dyrektyw 2014/90/UE, (UE) 2016/797 i (UE) 2020/1828 (akt w sprawie sztucznej inteligencji) (Tekst mający znaczenie dla EOG), czyli AI ACT ma na celu poprawę funkcjonowania rynku wewnętrznego poprzez ustanowienie jednolitych ram prawnych dla systemów AI.
Zakres rozporządzenia AI ACT głównie obejmuje:
rozwój systemów AI,
wprowadzanie systemów AI do obrotu,
oddawanie systemów AI do użytku,
wykorzystywanie systemów AI w Unii,
promowanie AI zorientowanej na człowieka i godnej zaufania,
zapewnienie wysokiego poziomu ochrony:
zdrowia,
bezpieczeństwa,
praw podstawowych (zgodnie z Kartą praw podstawowych UE),
Zakazane praktyki w zakresie sztucznej inteligencji
Zakazane praktyki w zakresie AI uregulowane są w rozdziale II, w szczególności w artykule 5 rozporządzenia AI ACT.
Zakazane są praktyki AI obejmujące:
manipulację i techniki podprogowe, które ograniczają świadome decyzje i mogą wyrządzać szkodę;
wykorzystanie słabości osób ze względu na wiek, niepełnosprawność lub trudną sytuację społeczną, jeśli prowadzi to do istotnych negatywnych konsekwencji;
scoring społeczny, który skutkuje niesprawiedliwym traktowaniem w niepowiązanych kontekstach lub w sposób nieproporcjonalny do zachowania;
profilowanie kryminalne, jeśli opiera się wyłącznie na cechach osobistych, bez obiektywnych dowodów;
masowe zbieranie wizerunków twarzy z Internetu lub nagrań cctv do baz rozpoznawania twarzy;
analizę emocji w pracy i edukacji, chyba że dotyczy to kwestii medycznych lub bezpieczeństwa;
biometryczne kategoryzowanie osób na podstawie rasy, poglądów politycznych, religii, orientacji seksualnej itp.;
zdalną identyfikację biometryczną w przestrzeni publicznej do celów ścigania przestępstw, z wyjątkami dotyczącymi poszukiwań ofiar, zapobiegania zagrożeniom i ścigania poważnych przestępstw.
Powyższe zakazane praktyki oraz przepisy ogólne rozporządzenia AI ACT należy stosować już od 2 lutego 2025 roku.
Należy jednak pamiętać, że rozporządzenie przewiduje wyjątek od ogólnych zakazów dotyczących wykorzystywania systemów zdalnej identyfikacji biometrycznej w czasie rzeczywistym. Co do zasady takie systemy są zabronione, jednak w wyjątkowych przypadkach, które zazwyczaj są związane z ściganiem przestępstw, mogą być używane, ale tylko pod pewnymi warunkami, tj.:
Systemy mogą być stosowane wyłącznie w celu potwierdzenia tożsamości konkretnej osoby, która jest poszukiwana w ramach działań ścigania przestępstw. Jednakże przed użyciem systemu muszą zostać uwzględnione dwie kluczowe kwestie w postaci określenia charakteru sytuacji oraz konsekwencji dla praw i wolności osób.
Zabezpieczenia i proporcjonalność: korzystanie z systemu musi być zgodne z prawem krajowym i przestrzegać zasad proporcjonalności. Oznacza to, że powinny być wprowadzone ograniczenia dotyczące czasu, miejsca i osób objętych użyciem systemu. Ponadto przed użyciem systemu musi zostać przeprowadzona ocena skutków dla praw podstawowych.
Wykorzystanie takich systemów wymaga uprzedniego zezwolenia od organu wymiaru sprawiedliwości lub niezależnego organu administracyjnego. W uzasadnionych przypadkach, w sytuacjach pilnych, można rozpocząć użycie systemu bez zezwolenia, ale wymaga to złożenia wniosku o zezwolenie w ciągu 24 godzin.
Po każdym użyciu systemu należy powiadomić odpowiednie organy nadzoru rynku i ochrony danych osobowych, zgodnie z przepisami krajowymi. Powiadomienie nie może zawierać wrażliwych danych operacyjnych.
Wytyczne Komisji Europejskiej w sprawie AI ACT
Komisja Europejska opublikowała w dniu 4 lutego 2025 r. wytyczne dotyczące zakazanych praktyk w zakresie sztucznej inteligencji zgodnie z definicją zawartą w akcie w sprawie sztucznej inteligencji. Wytyczne mają na celu zapewnienie jednolitego i skutecznego wdrażania przepisów dotyczących sztucznej inteligencji na terenie UE. Jednakże należy podkreślić, że wytyczne nie mają one mocy wiążącej, albowiem ostateczna wykładnia prawa należy do Trybunału Sprawiedliwości Unii Europejskiej (TSUE).
Warto również zauważyć, że Komisja Europejska przewiduje za naruszenie zakazów następujące sankcje:
grzywna dla dostawców i użytkowników AI:
do 35 000 000 EUR, albo
jeśli sprawcą jest firma, do 7% jej całkowitego rocznego obrotu na całym świecie za poprzedni rok finansowy (w zależności od tego, która kwota jest wyższa);
kary administracyjne dla publicznych organów i instytucji – każde państwo członkowskie powinno określić, czy i w jakim zakresie administracyjne kary mogą być nałożone na publiczne organy i instytucje działające jako dostawcy i użytkownicy systemów AI;
grzywna administracyjna dla instytucji, organów i agencji UE – do 1 500 000 EUR w przypadku naruszenia zakazów przez instytucje, organy i agencje UE.
Podsumowanie
Rozporządzenie AI ACT i wytyczne Komisji Europejskiej AI regulują i wyjaśniają kwestie dotyczące wprowadzenia restrykcji na stosowanie systemów AI, które mogą stanowić poważne zagrożenie dla praw podstawowych, wolności obywatelskich i wartości UE. Komisja Europejska zaakceptowała projekt wytycznych, jednak ich formalne przyjęcie wciąż jest w toku.
W Polsce aktualnie opracowywany jest rządowy projekt ustawy dotyczącej systemów sztucznej inteligencji (nr UC71), który znajduje się obecnie w fazie konsultacji. Z procesem legislacyjnym zapoznasz się tutaj.
Autorka tekstów prawnych na ifirma.pl. Prawnik posiadająca wieloletnie doświadczenie w doradztwie prawnym oraz podatkowym. Na co dzień swoją wiedzę i doświadczenie poszerza dzięki pracy jako specjalista do spraw prawnych, a czas wolny poświęca na podnoszeniu kwalifikacji w zakresie aspektów prawnych w e-commerce i social mediach oraz szeroko pojętym prawie autorskim.
Zachęcamy do komentowania naszych artykułów. Wyraź swoje zdanie i włącz się w dyskusje z innymi czytelnikami. Na indywidualne pytania (z zakresu podatków i księgowości) użytkowników ifirma.pl odpowiadamy przez e-mail, czat lub telefon – skontaktuj się z nami.
Administratorem Twoich danych osobowych jest IFIRMA S.A. z siedzibą we Wrocławiu. Dodając komentarz na blogu, przekazujesz nam swoje dane: imię i nazwisko, adres e-mail oraz treść komentarza. W systemie odnotowywany jest także adres IP, z wykorzystaniem którego dodałeś komentarz. Dane zostają zapisane w bazie systemu WordPress. Twoje dane są przetwarzane na podstawie Twojej zgody, wynikającej z dodania komentarza. Dane są przetwarzane w celu opublikowania komentarza na blogu, jak również w celu obrony lub dochodzenia roszczeń. Dane w bazie systemu WordPress są w niej przechowywane przez okres funkcjonowania bloga.
O szczegółach przetwarzania danych przez IFIRMA S.A dowiesz się ze strony polityki prywatności serwisu ifirma.pl.
Zastanawiasz się jak obliczyć wysokość składki zdrowotnej? W dzisiejszym artykule omówimy na przykładach jak obliczyć składkę zdrowotną na podatku liniowym, ryczałcie i skali podatkowej.
Nowe Rozporządzenie Ministra Finansów z 17 grudnia 2024 wprowadziło zmiany w obowiązkach posiadania kasy fiskalnej, obowiązujących w roku 2025. Sprawdź, co się zmieniło.
Przychód i dochód to pojęcia, które często pojawiają się w kontekście finansów, zarówno w działalności gospodarczej, jak i życiu każdy osoby fizycznej. Pojęcie te często są mylone i używane zamiennie, jednakże w rzeczywistości oznaczają one różne rzeczy. O różnicach zachodzących między tymi pojęciami przeczytasz w poniższym artykule.
Klauzula informacyjna –
kontakt
telefoniczny marketing
Jeżeli wyrazisz zgodę, zadzwonimy do Ciebie, aby przybliżyć Ci naszą
ofertę. Wyrażoną zgodę możesz wycofać w dowolnym momencie, wysyłając
wiadomość e-mail na adres iod@ifirma.pl. Administratorem Twoich
danych
osobowych będzie IFIRMA SA z siedzibą we Wrocławiu przy ul.
Grabiszyńskiej 241G, 53-234 Wrocław. Więcej o tym, jak chronimy
Twoje
dane dowiesz się na stronie: https://www.ifirma.pl/rodo