Nuo 2025 m. vasario 2 d. pradėtas taikyti DI raštingumo reikalavimas

Nuo 2025 m. vasario 2 d. pradėtas taikyti DI raštingumo reikalavimas

Nuo 2025 m. vasario 2 d. pagaliau pradėtos taikyti pirmosios Europos Sąjungos Dirbtinio intelekto akto (DI aktas)[1] nuostatos. Vienas iš DI akte numatytų reikalavimų, kuris taikomas nuo šios datos – raštingumo DI srityje užtikrinimo reikalavimas.

Toliau šiame straipsnyje bus apžvelgiama, ką šis reikalavimas reiškia bei apima, kodėl svarbu jį tinkamai įgyvendinti ir kaip tai padaryti.

Ką reiškia raštingumas DI srityje ir ką jis apima?

DI akto 4 straipsnyje numatyta, kad DI sistemų tiekėjai ir diegėjai (naudotojai) privalo imtis priemonių kuo geriau užtikrinti savo darbuotojų ir kitų asmenų, dirbančių DI sistemų veikimo ir naudojimo jų vardu srityje, pakankamą raštingumo DI srityje lygį, atsižvelgdami į jų technines žinias, patirtį, išsilavinimą bei pasirengimą ir kontekstą, kuriame tos DI sistemos numatomos naudoti, ir atsižvelgdami į asmenis ar asmenų grupes, kurių atžvilgiu tos DI sistemos numatomos naudoti.

DI akto 3 straipsnio 56 punkte raštingumas DI srityje apibrėžiamas kaip įgūdžiai, žinios ir supratimas, leidžiantys tiekėjams, diegėjams (naudotojams) ir asmenims, kuriems daromas poveikis, atsižvelgiant į atitinkamas jų teises ir pareigas pagal šį reglamentą, vykdyti informacija pagrįstą DI sistemų diegimą, taip pat didinti savo informuotumą apie DI teikiamas galimybes ir riziką bei žalą, kurią gali sukelti DI.

DI akte numatytas raštingumo DI srityje reikalavimas yra lygiai toks pat privalomas, kaip ir bet kurios kitos šio teisės akto taisyklės, pavyzdžiui, draudžiančios tam tikrų DI sistemų naudojimą. Tačiau, kaip matyti iš pateiktų nuostatų, DI aktas tiesiogiai neapibrėžia, kokių konkrečių priemonių turi imtis DI kuriančios bei naudojančios įmonės, kad užtikrintų šio reikalavimo įgyvendinimą.

Atsižvelgiant į tai, kad DI aktas DI raštingumą apibrėžia kaip įgūdžius, žinias ir supratimą apie DI teikiamas galimybes ir su juo susijusias rizikas, galima teigti, kad tinkamas šio reikalavimo įgyvendinimas turėtų apimti bazines žinias apie šias esmines sritis:

  • pagrindinių DI sistemų veikimą;
  • pagrindinių DI sistemų veikimo ribotumus („haliucinacijas“, šališkumus ir kt.);
  • konfidencialios informacijos (verslo paslapčių) tvarkymą DI sistemų užklausose (angl. inputs) bei naudojant šių sistemų sugeneruotus išvedinius (angl. outputs);
  • asmens duomenų tvarkymą, formuluojant DI sistemų užklausas bei naudojant sugeneruotus išvedinius;

trečiųjų šalių teises (autorių teises, prekių ženklų ir dizaino teises, patentų teikiamą teisinę apsaugą ir kt.), naudojant DI sistemas;

  • dirbtinio intelekto sistemų išvedinių teisinę apsaugą (autorių teises, patentabilumą ir kt.).

Būtina pažymėti tai, kad, nors pats DI aktas DI sistemas skirsto į draudžiamas, aukštos bei minimalios rizikos, šiame teisės akte numatytas raštingumo DI srityje reikalavimas taikomas visų DI įrankių naudojimo atžvilgiu, nepriklausomai nuo jų rizikos lygio. Kitais žodžiais tariant, net jei įmonės darbuotojai, siekdami padidinti savo darbo našumą, naudoja labiausiai paplitusius generatyvinio DI įrankius, tokius kaip „ChatGPT“, įmonė turi pareigą pasirūpinti reikiamu šių darbuotojų raštingumu DI srityje.

Kodėl raštingumas DI srityje svarbus?

Šiuo metu nebekyla daug abejonių, kad tinkamas DI įrankių pasirinkimas bei pritaikymas įmonės veikloje gali duoti didžiulę naudą optimizuojant įvairius verslo procesus. Tokių įrankių naudojimas pasirūpinant, kad bus suvaldytos ir visos su jais susijusios teisinės rizikos, įmonei gali suteikti nemenką konkurencinį pranašumą. Įmonės darbuotojų raštingumo DI srityje didinimas turėtų užtikrinti, kad DI įrankiai bus naudojami įmonės veiklai naudingiausiu būdu ir šis konkurencinis pranašumas iš tiesų bus įgytas.

Žvelgiant iš kitos pusės, DI akte numatytas raštingumo DI srityje reikalavimas yra teisinė pareiga, kurios nevykdymas gali būti siejamas su teisine atsakomybe.

Nors DI aktas nenumato tiesioginių sankcijų už raštingumo DI srityje reikalavimo pažeidimą, šios pareigos vykdymas gali turėti reikšmės, įmonei taikant sankcijas už kitų DI akto nuostatų pažeidimus. Baudos už DI akto pažeidimus gali siekti 15 000 000 EUR arba, jei pažeidėjas yra įmonė, iki 3 % jos bendros pasaulinės praėjusių finansinių metų metinės apyvartos. Konkretus baudos dydis turės būti parenkamas, atsižvelgiant į individualią situaciją.

Vienas iš veiksnių, vertinant tokią individualią situaciją, bus veiklos vykdytojo atsakomybės laipsnis, atsižvelgiant į jo įgyvendintas technines ir organizacines priemones, t. y., be kita ko, ar atitinkama įmonė buvo tinkamai įvykdžiusi raštingumo DI srityje pareigą.

DI akte numatytos sankcijos už šio teisės akto pažeidimus bus pradėtos taikyti nuo 2025 m. rugpjūčio 2 d. Todėl dabar yra idealus laikas įmonėms pasirūpinti, kad jų darbuotojai turėtų tinkamą raštingumo DI srityje lygį ir kad šis klausimas vėliau netaptų galvos skausmu, kurio buvo galima lengvai išvengti.

Kaip šį reikalavimą įgyvendinti?

Kaip minėta, DI akte numatyta raštingumo DI srityje pareiga yra taikytina iš esmės kiekvienai įmonei, naudojančiai bet kokius DI įrankius.

Siekdama tinkamai įgyvendinti raštingumo DI srityje pareigą, kiekviena įmonė, visų pirma, turėtų įsivertinti įmonėje egzistuojantį DI raštingumo lygį ir suprasti, kurioje srityje dirbantiems darbuotojams yra reikalingos papildomos kompetencijos bei žinios apie DI sistemas bei su jomis susijusias teisines rizikas.

Suvokus papildomų kompetencijų bei žinių poreikį, jį galima užtikrinti, organizuojant įvairius vidinius bei išorinius mokymus. Svarbu tai, kad bet kokia tokio pobūdžio iniciatyva būtų aiškiai dokumentuojama (pavyzdžiui, kad įmonė pasirūpintų dokumentais, patvirtinančiais, kad jos darbuotojai išklausė atitinkamus mokymus), kad prireikus priežiūros institucijai būtų galima įrodyti, kad įmonė dėjo maksimalias pastangas, siekdama įvykdyti DI raštingumo reikalavimą.

Be to, rekomenduotina įmonėje turėti vidines DI įrankių naudojimo gaires, su kuriomis būtų supažindinami visi darbuotojai, naudojantys DI įrankius. Tai taip pat padėtų ne tik suvaldyti su DI susijusias rizikas, bet ir vėliau prireikus parodyti, kad įmonė visuomet elgėsi atsakingai ir dėjo maksimalias pastangas, kad DI būtų naudojamas, laikantis teisės aktų reikalavimų ir siekiant užkirsti kelią bet kokios žalos atsiradimui.

[1] 2024 m. birželio 13 d. Europos parlamento ir Tarybos reglamentas (ES) 2024/1689 kuriuo nustatomos suderintos dirbtinio intelekto taisyklės ir iš dalies keičiami reglamentai (EB) Nr. 300/2008, (ES) Nr. 167/2013, (ES) Nr. 168/2013, (ES) 2018/858, (ES) 2018/1139 ir (ES) 2019/2144 ir direktyvos 2014/90/ES, (ES) 2016/797 ir (ES) 2020/1828 (Dirbtinio intelekto aktas).

Parengė advokatų kontoros „Glimstedt“ vyresnysis teisininkas, advokatas Ovidijus Speičys.

Užsisakykite svarbiausias naujienas