AI Act: Zgodność i transformacja

Rozporządzenie o sztucznej inteligencji (AI Act) weszło w życie 1 sierpnia 2024 roku i ma na celu zapobieganie szkodliwym skutkom wynikającym z użycia sztucznej inteligencji. AI Act ma na celu zapewnienie, że systemy AI używane w UE są bezpieczne, przejrzyste, możliwe do śledzenia, niedyskryminujące i przyjazne dla środowiska, a także nadzorowane przez ludzi.

Playback of this video is not currently available

3:12


Czy nowe przepisy stanowią wyzwanie dla zgodności, czy są katalizatorem innowacji?

Rozporządzenie ustanawia model regulacji AI i może stanowić podstawę dla globalnych regulacji, podobnie jak Rozporządzenie o ochronie danych osobowych (GDPR) zrobiło to dla regulacji dotyczących danych osobowych. Chociaż regulacja może być postrzegana jako wyzwanie w procesie zapewnienia zgodności, AI Act ma na celu wzbudzenie zaufania konsumentów poprzez niezawodność, przejrzystość i uczciwość systemów AI - a także być katalizatorem innowacji w zakresie wykorzystywania AI.

Kogo dotyczy AI Act?

AI Act ma zastosowanie zarówno do prywatnych jak i publicznych organizacji, a zgodnie z artykułem 2 AI Act, dotyczy pięciu głównych grup interesariuszy: dostawców, podmiotów stosujących, importerów i dystrybutorów, producentów produktów, upoważnionych przedstawicieli dostawców niemających siedziby w Unii oraz osób, na które ma wpływ. AI Act nie ma zastosowania do osób prywatnych, jeśli używają systemów AI wyłącznie do celów czysto prywatnych. Dodatkowo istnieją dalsze wyjątki dla systemów używanych do celów badań naukowych i rozwoju, wojska, obrony i bezpieczeństwa narodowego.

Zapytaj o wsparcie  w zakresie AI Act

Kiedy AI Act wchodzi w życie?

Rodzaj systemu AI wg AI Act: Zabronione praktyki użycia AI

Sankcje za brak zgodności: 35 mln EUR lub 7% całkowitego rocznego światowego obrotu (kwota wyższa)

Rodzaj systemu AI wg AI Act: Dostawcy rozwiązań GenAI, np. modele podstawowe

Sankcje za brak zgodności: 15 mln EUR lub 3% całkowitego rocznego światowego obrotu (kwota wyższa)

Rodzaj systemu AI wg AI Act: Systemy wysokiego ryzyka

Sankcje za brak zgodności: 15 mln EUR lub 3% całkowitego rocznego światowego obrotu (kwota wyższa)

Rodzaj systemu AI wg AI Act: Systemy AI z dodatkowymi wymogami w zakresie transparentności działania

Sankcje za brak zgodności: 7.5 mln EUR lub 1.5% całkowitego rocznego światowego obrotu (kwota wyższa) za podanie nieprawdziwych informacji

Zgodność z AI Act

Nasze interdyscyplinarne zespoły ds. ryzyka i prawne mogą pomóc Twojej organizacji w całym procesie związanym z zgodnością z AI Act:

Strategia zdolności

Pomoc w definiowaniu i opracowaniu strategii zgodności z Rozporządzeniem AI

Ocena

Ocena obecnego poziomu zgodności z AI Act oraz innymi odpowiednimi regulacjami prawnymi i standardami, na przykład: Rozporządzeniem o odporności operacyjnej w sektorze cyfrowym (DORA), Dyrektywą w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa w Unii (Dyrektywa NIS2) Ogólnym rozporządzeniem o ochronie danych (GDPR), Dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/789 oraz Dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/790. 

Na podstawie tej oceny PwC może zarekomendować działania mające na celu usunięcie wszelkich luk niezgodności z AI Act, w tym zapewnienie zgodności z przepisami dotyczącymi ochrony danych osobowych oraz ocenić klauzule umowne z dostawcami AI - w tym zabezpieczające prawa własności intelektualnej Twojej organizacji.

Wdrożenie

Pomoc w projektowaniu polityk, procedur i praktyk wymaganych przez AI Act  jako część ram zarządzania AI, przy uwzględnieniu  standardów rynkowych takich jak: Narodowy Instytut Standaryzacji i Technologii NIST AI RMF czy międzynarodowy standard ISO-42001.

AI Act powinien być rozpatrywany w kontekście innych odpowiednich regulacji prawnych i standardów. Jesteśmy w stanie uchwycić synergię między różnymi regulacjami i podejść do zgodności w kompleksowy sposób. 

Jak PwC może pomóc organizacjom wykorzystać AI Act do napędzania innowacji?

Nasze zespoły ds. ryzyka i prawne, prowadzone przez ludzi i wspierane technologią, mogą pomóc w odpowiedzialnym, zgodnym z prawem budowaniu AI i wprowadzaniu wielkich pomysłów w życie na wszystkich etapach wdrażania AI. PwC może pomóc niezależnie od Twojej roli, czy to jako dostawca, producent, importer, dystrybutor czy podmiot stosujący oraz niezależnie od branży, w której pracujesz - wszystko to przy zachowaniu zgodności i zarządzaniu ryzykiem za pomocą zestawu przypadków użycia, ram i możliwości technicznych.

AI Act powinien być rozpatrywany w kontekście innych odpowiednich regulacji prawnych i standardów. Jesteśmy w stanie uchwycić synergię między różnymi regulacjami i podejść do zgodności w kompleksowy sposób. 

  1. PwC może pomóc w opracowaniu strategii AI, która pozwoli Twojej organizacji określić, jak powinna wyglądać jej przyszłość z AI i jak to osiągnąć.

  2. Możemy również pomóc w ustaleniu priorytetów i możliwości oraz określeniu, w które przypadki użycia AI warto zainwestować.

  3. PwC oferuje dostosowane do potrzeb rozwiązania AI, opracowane przez profesjonalistów z naszych zespołów.

  1. PwC może pomóc nie tylko w zachowaniu zgodności z prawem, ale także w wykorzystaniu AI Act do napędzania innowacji. 

  2. Nasze podejście, kierowane przez ludzi i wspierane technologią, może pomóc w odpowiedzialnym budowaniu AI i wprowadzaniu wielkich pomysłów w życie na wszystkich etapach wdrażania AI. 

  3. PwC może pomóc w ocenie systemów AI lub ich dostawców pod kątem wymogów prawnych (w tym zasad przetwarzania danych osobowych oraz prawa własności intelektualnej), bezpieczeństwa i etyki, zidentyfikowaniu ryzyk i strategii ich łagodzenia, ułatwieniu wyboru i współpracy z dostawcami oraz kształtowaniu zabezpieczeń umownych, technicznych i organizacyjnych.

  1. Odpowiednie zarządzanie jest kluczowe, aby organizacje mogły odpowiedzialnie korzystać z technologii AI. 

  2. PwC może pomóc w budowie ustrukturyzowanego ram zarządzania AI (AI Governance). 

  3. Możemy współpracować z organizacjami przy tworzeniu systemów AI, które rozwijają, nabywają i stosują przepisy prawa i standardy jakości i prawne poprzez jasne procesy, odpowiedzialności i narzędzia do zarządzania ryzykiem związanymi z AI.

  1. Konieczne jest, aby organizacje miały jasne zrozumienie synergii, nie tylko z AI Act, ale także z innymi regulacjami prawnymi  i standardami związanymi z AI. 

  2. PwC pomaga  organizacjom w zrozumieniu ram prawnych i regulacyjnych dotyczących AI oraz w ich wdrożeniu, takich jak DORA, GDPR i NIS2, Dyrektywa Parlamentu Europejskiego i Rady (UE) 2019/789 oraz Dyrektywa Parlamentu Europejskiego i Rady (UE) 2019/790.

  3. PwC wspiera  organizacje w zabezpieczeniu i wykorzystywaniu ich praw własności intelektualnej (IP).

  4. PwC może również wspierać organizacje w zrozumieniu standardów opracowywanych wokół AI, które mogą wskazywać na produkty o wyróżniającej się jakości, np. ISO-42001, NIST AI RMF.

  1. PwC może pomóc organizacjom w przeprowadzaniu ocen ryzyka związanego z AI, w tym w identyfikacji i klasyfikacji systemów AI, analizie luk oraz opracowaniu planów działań w zakresie zgodności, a także oceny skutków dla ochrony danych (DPIA) w związku z wysokim ryzykiem naruszenia praw i wolności osób, których dane dotyczą, w związku z przetwarzaniem danych osobowych w ramach korzystania z AI. 

  2. Oceny dojrzałości umożliwiają również organizacjom zidentyfikować, na jakim etapie znajdują się w drodze do odpowiedzialnego i bezpiecznego wykorzystania AI oraz zgodności z AI Act.

 

  1. Spersonalizowane rozwiązania opracowane przez profesjonalistów z PwC mogą wspierać płynne wdrażanie systemów zarządzania i zgodności z AI Act. 

  2. Nasz zespół może pomóc w ustanowieniu niezbędnych systemów zarządzania i zgodności oraz wprowadzeniu najlepszych praktyk, polityk i kontroli na każdym etapie cyklu życia AI, od rozwoju po operacje i monitorowanie.

  3. PwC może przeprowadzić ocenę techniczną i prawną oraz walidację modeli AI (zarówno opracowanych wewnętrznie przez klienta, jak i dostarczonych przez dostawcę), aby ocenić ich przydatność do celu, zgodność z prawem, dokładność, solidność, trafność i możliwość wyjaśnienia.

  1. Podnoszenie kwalifikacji pracowników jest kluczowym elementem przyjmowania odpowiedzialnego podejścia do AI. 

  2. Dostarczanie wiedzy na temat AI, związanych z nią ryzyk oraz sposobów ich praktycznego łagodzenia jest fundamentalnie ważne dla przejścia od zgodności do innowacji w AI. 

  3. PwC może pomóc organizacjom w podnoszeniu kwalifikacji poprzez warsztaty dostosowane do ich specyficznych potrzeb.

  4. PwC przeprowadza szkolenia dotyczące praw i obowiązków wynikających z AI Act oraz powiązanych regulacji prawnych (GDPR, IP, NIS2)

  1. PwC może wspierać klientów w optymalizacji i efektywnym wykorzystaniu AI.

  2. PwC może również pomóc w opracowaniu zrównoważonego podejścia do AI poprzez:

    • Dostarczanie praktycznych przykładów wykorzystania AI do optymalizacji zużycia energii,

    • Badanie szerszych korzyści zrównoważonego rozwoju wynikających z użycia AI.

Odpowiedzialna sztuczna inteligencja w praktyce

Zgodność z unijnym rozporządzeniem dot. AI jest kluczowym elementem odpowiedzialnej praktyki w zakresie AI, którą powinna wdrożyć i stosować każda organizacja pragnąca odpowiedzialnie korzystać z AI i budować zaufanie do tej technologii. Poznaj szerszy kontekst.

Unijne rozporządzenie dotyczące AI: AI Act

Zapytaj o ofertę dopasowaną do potrzeb Twojej organizacji

Skontaktuj się z nami

Aleksandra Bańkowska

Aleksandra Bańkowska

Partner, Adwokat, PwC Polska

Marcin Makusak

Marcin Makusak

Partner, PwC Polska

Tel.: +48 502 184 718

Łukasz Łyczko

Łukasz Łyczko

Dyrektor, Radca Prawny, PwC Polska

Tel.: +48 519 507 952

Ewa  Wojtowicz-Presz

Ewa Wojtowicz-Presz

Director, PwC Polska

Tel.: +48 502 184 891

Paulina Komorowska-Mrozik

Paulina Komorowska-Mrozik

Counsel, Radca Prawny, PwC Polska

Mateusz Szajdak

Mateusz Szajdak

Menedżer, PwC Polska

Tel.: +48 519 508 856

Obserwuj nas