Четботови, ауторска права и усклађеност са холандским и ЕУ законима

Хуманоидни робот стоји поред ваге правде и светлећи симбол ауторских права

Четбот распоређен у Холандији налази се на пресеку три правна тела: ауторских права (Auteurswet и директиве ЕУ о ауторским правима), заштите података (GDPR) и Закона ЕУ о вештачкој интелигенцији, Уредбе (ЕУ) 2024/1689. Сваки од тих режима повезује обавезе са организацијом која ставља четбот пред кориснике, а не само са програмером који га је направио. Четботови, ауторска права и усклађеност су стога једна тема, а не три, а рад почиње писаном класификацијом онога што ваш четбот ради, на чијим је подацима обучен и шта му је дозвољено да самостално одлучује.

Три правна режима која се примењују на сваког четбота

Чекић и тастатура представљају регулацију и технологију вештачке интелигенције

Не постоји јединствени холандски закон о вештачкој интелигенцији. Уместо тога, постоји скуп правила која су углавном написана пре него што је генеративна вештачка интелигенција постала роба, плус један пропис који је написан посебно за њу. За предузеће у Холандији, практична последица је да не можете одговорити на питање да ли је ваш четбот законит гледајући један текст. Морате да пропустите исти систем кроз три одвојена теста, а пропуст на једном не говори ништа о осталима.

Ауторска права регулишу материјал који је ушао у модел и материјал који из њега излази. Холандски Auteurswet, како је измењен ради имплементације DSM директиве, садржи посебан изузетак за анализу текста и података, а тај изузетак је око кога се окреће већина аргумената о подацима за обуку. Заштита података регулише све што четбот сазна о особи која куца у њега, а овде се GDPR у потпуности примењује у тренутку када се разговор може пратити до идентификоване особе. Закон о вештачкој интелигенцији регулише сам систем: за шта се може користити, шта мора бити откривено, која документација мора постојати и ко мора бити у могућности да га искључи.

Ова три режима имају различите супервизоре, различите санкције и различите временске рокове. То је важније него што звучи. Четбот који је беспрекоран по питању приватности и даље може бити незаконит јер је обучен на прикупљеном материјалу, уз важеће одустајање, а четбот са чистим пореклом података и даље може кршити Закон о вештачкој интелигенцији ако никада не каже кориснику да је машина.

Шта сваки режим заправо тражи од вас

У суштини, свако од ова три питања поставља другачије питање. Ауторска права питају да ли сте имали дозволу или законски изузетак за сваки чин репродукције. Заштита података пита да ли имате законски основ према члану 6 Опште уредбе о заштити података, да ли сте рекли носиоцу података шта радите и да ли нисте прикупили више него што вам је било потребно. Закон о вештачкој интелигенцији пита где се систем налази на својој скали ризика и да ли су обавезе везане за тај ниво испуњене и документоване.

Писани одговор на ова три питања, пре примене, претвара пројекат вештачке интелигенције из отвореног у управљив. Такође, у пракси, то је први документ који ће регулатор тражити на увид.

Кључни правни изазови за четботове са вештачком интелигенцијом у Холандији

Правна областГлавна бригаПравила која се примењују
Заштита податакаОбрада података разговора без законског основа или њихово чување дуже него што је потребно.ГДПР, под надзором Ауторитеит Персоонсгегевенс
Autorska pravaРепродукција заштићених дела током обуке и резултати који репродукују заштићено дело у препознатљивом облику.Ауторски закон, посебно изузеци за анализу текста и података у члановима 15н и 15о
провидностКорисницима се не говори да имају посла са машином или синтетички излаз није означен као такав.Члан 50 Закона о вештачкој интелигенцији, који се већ примењује
Одговорност за резултатеКо одговара на савете, изјаве или одлуке које четбот доноси.Опште холандско грађанско право: уговор, деликт према члану 6:162 BW и одговорност за производ

Четврти ред заслужује реч упозорења, јер је онај који се најчешће погрешно описује. Европска комисија је повукла свој предложени Директиву о одговорности за вештачку интелигенцију, тако да не постоји хармонизовани европски режим одговорности за штету од вештачке интелигенције на помолу. Потраживања у вези са погрешним одговором четбота биће одлучена у складу са уобичајеним холандским грађанским правом: уговором са вашим купцем, општом дужношћу пажње у члану 6:162 BW и ревидираним правилима о одговорности за производ. Како то функционише у пракси, навели смо у нашем чланку о одговорности за грешке у садржају генерисаном вештачком интелигенцијом.

Ауторска права и подаци на којима је ваш модел трениран

Дигитална илустрација која приказује међусобно повезане чворове података и симбол ауторских права

Обука великог језичког модела подразумева копирање заштићених дела у индустријским размерама. Према холандском закону, копирање је репродукција у смислу Закона о ауторским правима (Auteurswet) и незаконито је осим ако носилац права није дао дозволу или се не примењује законски изузетак. Не постоји холандски или европски еквивалент америчке доктрине поштене употребе, а аргументи позајмљени из парница у Сједињеним Државама не могу се пренети на холандски суд.

Изузетак који је важан јесте анализа текста и података. Члан 15н Закона о ауторским правима дозвољава истраживачким организацијама и институцијама културне баштине да анализују дела којима имају законит приступ, у сврху научног истраживања. Члан 15о је шири члан: он дозвољава свакоме да врши анализу текста и података на законито доступним делима, али само тамо где носилац права није изричито резервисао ту употребу. Та резерва, која се обично назива искључивање из TDM-а, мора бити направљена на одговарајући начин, а за материјал објављен на мрежи мора бити машински читљив.

Практични ефекат је тест у два корака. Да ли је тренер имао законит приступ материјалу и да ли је носилац права задржао његово коришћење? Ако је одговор на друго питање потврдан и материјал је ионако искоришћен, изузетак престаје да важи и репродукција је представљала повреду.

Где имплементатор преузима ризик

Предузећа често претпостављају да су проблеми са подацима за обуку проблем програмера. То је само делимично тачно. Организација која примењује четбот и објављује оно што он произведе врши сопствене радње репродукције и комуникације са јавношћу, и то чини у своје име. Понављају се три тачке грешке.

  • Обука без ваљане основе. Модел је изграђен на материјалу који је обухваћен TDM резервацијом или на материјалу којем програмер никада није имао законит приступ. Изложеност је на програмеру, али захтев може да прати резултат низводно.
  • Излаз који репродукује заштићено дело. Ако четбот врати текст, код или слику која је препознатљива копија заштићеног дела, њихово објављивање представља ново кршење ауторских права од стране онога ко га је објавио. Стил није заштићен; значајан део конкретног дела јесте.
  • Уговори који не преносе ризик уназад. Многе лиценце за вештачку интелигенцију ограничавају одговорност на годишњу накнаду и потпуно искључују потраживања трећих лица у вези са интелектуалном својином. Прочитајте клаузулу о обештећењу пре него што прочитате маркетиншки материјал.

Власништво над оним што четбот производи је поново посебно питање. Холандска ауторска права штите дела са сопственим, оригиналним карактером која носе лични печат творца и која захтевају људске креативне изборе. Чисто машински генерисан резултат, произведен из промпта без даљег људског ауторства, вероватно неће уопште привући ауторска права, што значи да ни ви нити било ко други не можете спречити конкурента да га поново користи. Наш водич о томе када се садржај сматра јавним према закону о ауторским правима ради кроз основне принципе.

Реалистично ублажавање је уговорно и доказно, а не техничко. Писано питајте добављача који су скупови података коришћени, да ли су испоштоване резервације за TDM и какво обештећење се нуди за потраживања трећих лица. Задржите одговоре. Добављач који неће уврстити своје податке у уговор говори вам нешто о сопственом самопоуздању.

Како Закон о вештачкој интелигенцији класификује четботове

Стилизована графика која приказује различите нивое ризика од ниског до високог

Закон о вештачкој интелигенцији не регулише технологију; он регулише намену. Исти основни језички модел може бити минимално ризичан у једном распоређивању, а високо ризичан у другом, а класификација у потпуности зависи од тога за шта га користите. Зато је први корак усклађености писана класификација и зато копирање класификације са листа података добављача није довољно.

Регулатива разврстава системе у четири нивоа. Праксе у неприхватљивом нивоу су потпуно забрањене: члан 5 забрањује, између осталог, манипулативне технике које материјално искривљују понашање и узрокују значајну штету, искоришћавање рањивости повезаних са годинама или инвалидитетом, социјално бодовање и препознавање емоција на радном месту и у образовању. Ове забране се примењују од 2. фебруара 2025. године и о њима разматрамо посебно у нашем чланку о забрањеним праксама вештачке интелигенције.

Ниво високог ризика је онај који је строго регулисан и остаје дозвољен. Четбот тамо стиже када се користи у једној од области наведених у Анексу III, које укључују регрутовање и селекцију, одлуке о приступу основним приватним и јавним услугама као што су кредити или бенефиције, образовање и спровођење закона, или када функционише као безбедносна компонента производа обухваћеног хармонизационим законодавством у Анексу I. Обавезе које следе наведене су у нашем водичу за системе вештачке интелигенције високог ризика према Закону о вештачкој интелигенцији.

Ниво ограниченог ризика је место где се налази већина четботова окренутих ка купцима. Не постоји процена усаглашености, нема регистрације нити именовано тело, али постоји обавеза транспарентности и она није опционална. Ниво минималног ризика покрива све остало и не носи никакве посебне обавезе осим добровољних кодекса.

Шта је већ на снази, а шта је одложено

Закон о вештачкој интелигенцији ступио је на снагу 1. августа 2024. године и постепено се примењује током неколико година, а постепено је промењено дигиталним омнибус пакетом Европске комисије. Три ствари су данас тачне и често се погрешно извештавају.

Прво, забране из члана 5 и обавеза писмености у вези са вештачком интелигенцијом из члана 4 примењују се од 2. фебруара 2025. Друго, обавезе за моделе вештачке интелигенције опште намене, слој на којем је изграђена већина комерцијалних четботова, примењују се од 2. августа 2025. Треће, примењују се и обавезе транспарентности из члана 50. Оно што је омнибус одложио био је режим високог ризика и ништа друго: правила за системе из Анекса III сада почињу важити 2. децембра 2027. године, а она за системе из Анекса I 2. августа 2028. године.

Одлагање се односи само на режим високог ризика. Ако је ваш четбот забрањен, или потпада под правила модела опште намене, или једноставно треба да открије да је машина, рок је већ прошао.

Спровођење је поткрепљено ограничењима новчаних казни израженим као удео у годишњем светском промету: највиши ниво, резервисан за кршење забрана, и нижи општи ниво за већину осталих прекршаја. Национални надзорници одређују стварни износ у оквиру тих ограничења.

Нивои ризика Закона о вештачкој интелигенцији за апликације четботова

Ниво ризикаПример четботаКључна обавеза
МинимумБот који одговара на питања о радном времену или категоријама чланака.Нема посебних обавеза; добровољни кодекси понашања.
ОграниченБот за корисничку подршку који обрађује повраћај робе и упите о поруџбинама.Наведите да корисник интерагује са системом вештачке интелигенције и означите синтетички излаз.
високБот који претходно проверава кандидате за посао или процењује подобност за кредит.Управљање ризицима, управљање подацима, техничка документација, евидентирање, људски надзор и процена усаглашености.
НеприхватљивоБот који искоришћава рањивости дефинисане групе или закључује о емоцијама запослених на послу.Забрањено; не сме се стављати на тржиште нити користити у ЕУ.

Обавеза транспарентности из члана 50

Члан 50. Закона о вештачкој интелигенцији захтева да особа која интерагује са системом вештачке интелигенције буде обавештена о тој чињеници, осим ако је то очигледно разумно добро информисаном кориснику у датим околностима. Откривање мора бити дато у тренутку прве интеракције, у јасном и препознатљивом облику. Ред у изјави о приватности удаљен три клика то не задовољава.

Исти члан захтева од добављача система који генеришу синтетички текст, аудио, слике или видео да означе тај излаз на начин који је машински читљив, и захтева од имплементатора који објављују текст генерисан вештачком интелигенцијом о питањима од јавног интереса да открију да је вештачки генерисан, осим ако текст није прошао људски преглед са уредничком одговорношћу. За предузеће које користи четбот на својој веб страници, практична контролна листа је кратка: видљива изјава на почетку разговора, јасан пут до човека и без дизајна интерфејса који имплицира да корисник разговара са именованим запосленим.

Транспарентност такође има димензију холандског права потрошача. Представљање машине као особе или дозвољавање чет-боту да износи тврдње које продавац не би могао законски да изнесе, може се сматрати обмањујућом трговинском праксом према правилима из Књиге 6 Burgerlijk Wetboek-а, сасвим одвојено од Закона о вештачкој интелигенцији.

Лични подаци у разговору: слој GDPR-а

GDPR се примењује на чет-ботове чим почну да обрађују податке који се односе на идентификовану особу, а евиденција разговора то скоро увек чини. Правни основ је прва ствар коју треба поправити: сагласност према члану 6(1)(а), извршење уговора према члану 6(1)(б) или легитимни интереси према члану 6(1)(ф), сваки са различитим последицама за оно што затим можете да урадите са транскриптом.

Три тачке узрокују највише проблема у пракси. Чување је једна: транскрипти се често чувају неограничено јер нико није одредио период, што крши принцип ограничења складиштења из члана 5(1)(е). Секундарна употреба је друга: коришћење разговора уживо за фино подешавање модела је нова сврха која захтева сопствену процену и, обично, сопствено информативно обавештење. Трећа су подаци посебне категорије. Четбот у здравству, осигурању или HR окружењу ће прикупљати здравствене или друге осетљиве податке без обзира да ли сте га ви тако дизајнирали, а члан 9 забрањује ту обраду осим ако се не примењује посебан изузетак.

Када четбот ради на платформи треће стране, та платформа је обично обрађивач и уговор о обради података у складу са чланом 28 је обавезан. Правилно одређивање улога није формалност; оно одређује ко мора да одговори на захтев субјекта података и ко је одговоран за кршење. Наши чланци о разлици између улога контролора и обрађивача у складу са Општом уредбом о заштити података и о коришћењу вештачке интелигенције у једном холандском предузећу изнели су анализу.

Процена утицаја на заштиту података у складу са чланом 35 је потребна тамо где је вероватно да ће обрада резултирати високим ризиком, а листа коју је објавио Ауторитеит Персоонсгегевенс јасно показује да аутоматизована евалуација појединаца великих размера спада у ту категорију. Ако ваш четбот профилише кориснике, претпоставите да вам је потребан. Непоштовање Опште уредбе о заштити података (GDPR) се санкционише новчаним казнама до четири процента годишњег промета широм света у складу са чланом 83(5), и тај лимит се није променио.

Људски надзор и проблем са непрозирним моделима

Људска рука интерагује са холографским интерфејсом, симболизујући људску контролу над вештачком интелигенцијом.

Члан 14 Закона о вештачкој интелигенцији захтева да системи високог ризика буду дизајнирани тако да физичка лица могу ефикасно да их надгледају док су у употреби. Реч која обавља посао је ефикасно. Надзор значи да особа може да разуме капацитете и ограничења система, да остане свесна пристрасности аутоматизације, да правилно протумачи резултате, да одлучи да га не користи и да га интервенише или заустави.

Људско одобрење препоруке коју не може да процени није надзор у смислу члана 14 и неће заштитити организацију. Надзорнику је потребно овлашћење да поништи препоруку, компетенција да процени и информације потребне за оба. У пракси то значи именовање улоге, обуку људи у њој, давање приступа образложењу резултата и бележење када су интервенисали.

Постоји паралелна обавеза у Општој уредби о заштити података (GDPR) која се примењује без обзира на ниво Закона о вештачкој интелигенцији. Члан 22 даје субјекту података право да не буде предмет одлуке засноване искључиво на аутоматизованој обради која производи правне последице или на сличан начин значајно утиче на њега. Ако четбот одбије пријаву, одбије услугу или одреди цену на искључиво аутоматизованој основи, члан 22 се примењује и организација мора да понуди људску интервенцију, објашњење и начин за жалбу.

Аутоматизовано доношење одлука и смислен људски надзор су одвојени тестови у оквиру одвојених инструмената. Усвајање Закона о вештачкој интелигенцији вас не ослобађа члана 22 GDPR-а, и обрнуто.

Пристрасност је начин грешке који претвара празнину у надзору у обавезу. Модел обучен на историјским подацима репродукује историјске обрасце, а тамо где ти обрасци прате заштићену карактеристику, резултујуће одлуке могу представљати индиректну дискриминацију према Општем правилу о алгоритамској пристрасности (Algemene wet gelijke behandeling). Тестирање тога пре примене и документовање теста је једина је одбрана која функционише након догађаја. Последицама се бавимо у нашем чланку о одговорности за алгоритамску пристрасност.

Шта раде холандски супервизори

Надзор над Законом о вештачкој интелигенцији у Холандији је још увек у фази изградње. Влада је предложила модел у којем постојећи секторски регулатори врше надзор над вештачком интелигенцијом у својим областима, Ауторитеит Персоонсгегевенс (Autoriteit Persoonsgegevens) заузима области у којима не постоји очигледан надзорник и води посебну јединицу за вештачку интелигенцију, а Ријксинспекција дигиталне инфраструктуре (Rijksinspectie Digitale Infrastructuur) има координациону улогу поред тога. Закон о спровођењу, Uitvoeringswet AI-verordening (Закон о спровођењу закона о вештачкој интелигенцији), објављен је на јавним консултацијама у априлу 2026. године и још увек није усвојен, тако да формално одређивање овлашћења и казни није коначно.

То не значи да нема спровођења. Општа уредба о заштити података (GDPR) је у потпуности применљива и Ауторитеит Персоонсгегевенс (AUT) је годинама користи против примене вештачке интелигенције. Забране у члану 5 Закона о вештачкој интелигенцији су директно применљиви закон без обзира на то када стигне холандски имплементациони закон.

Пример рада: четботови за саветовање о гласању

Најјаснија холандска илустрација онога што крене наопако дошла је од саме агенције за заштиту личних података (Autoriteit Persoonsgegevens). У свом извештају о ризицима вештачке интелигенције и алгоритмима из фебруара 2025. године, супервизор је тестирао генеративне четботове са вештачком интелигенцијом који су коришћени за давање савета о гласању и утврдио да су резултати непоуздани и искривљени: системи су усмеравали кориснике ка малом броју странака и углавном игнорисали остатак, без обзира на дате одговоре. АП је саветовао јавности да не користи такве четботове за изборне одлуке и истакао да вештачка интелигенција која се користи за утицај на изборе спада у категорију високог ризика Закона о вештачкој интелигенцији. Налази су изнети у извештају АП о ризицима вештачке интелигенције и алгоритмима.

Лекција генерализује изван политике. Модел опште намене умотан у пријатељски интерфејс не постаје неутралан зато што је његов оператер то намеравао. Тамо где излаз утиче на важну одлуку, неутралност мора бити тестирана, а тест мора бити документован, јер након примене терет доказивања да је систем радио како је наведено је на организацији која га је применила.

Изградња оквира за управљање вештачком интелигенцијом који ће се одржати

Оквир управљања вреди имати само ако производи доказе. Регулатори, уговорне стране и судови постављају исто питање након што нешто крене наопако: шта сте знали, када сте то проценили и шта сте записали? Четири елемента обављају највећи део посла.

  • Класификација, прегледана. Забележите где се сваки систем вештачке интелигенције налази у складу са Законом о вештачкој интелигенцији и зашто. Поновите процену кад год се случај употребе промени, јер је бот за корисничку подршку који почиње са провером кандидата преко ноћи променио ниво.
  • Управљање подацима. Документујте порекло података о обуци и преузимању, лиценце које стоје иза њих и како су проверене TDM резервације. Што се тиче личних података, евидентирајте законски основ, период чувања и уговоре о обради.
  • Документација и евидентирање. Чувајте верзију модела, системски упит, резултате тестова и дневнике разговора, са периодима чувања који поштују GDPR. Без дневника не можете реконструисати шта је систем рекао тог важног дана.
  • Протоколи надзора. Наведите одговорне особе, дефинишите када морају да интервенишу и дајте им овлашћење да зауставе систем. Забележите интервенције.

Уговори покривају остало. Споразум са вашим добављачем вештачке интелигенције требало би да се односи на набавку података, обештећења за интелектуалну својину, расподелу улога између добављача и имплементатора у складу са Законом о вештачкој интелигенцији, безбедност, права ревизије и излазак. То су уобичајене тачке комерцијалних преговора и много их је лакше освојити пре потписивања него након инцидента. Наши водичи за ИТ право покривају околно уговорно окружење.

Четботови, ауторска права и усклађеност нису једнократна вежба. Режим високог ризика стиже у фазама до 2028. године, Закон о заштити података (Uitvoeringswet) ће додати националну процедуру и казне, а судска пракса о резултатима вештачке интелигенције тек почиње. Оквир који се преиспитује годишње и ажурира када се закон креће је разлика између одбрањивог става и импровизованог.

Да ли сте добављач или дистрибутер?

Закон о вештачкој интелигенцији распоређује скоро све своје обавезе по улогама, а две улоге које су битне за предузеће које купује четбот су добављач и имплементатор. Добављач развија систем вештачке интелигенције и пласира га на тржиште или га ставља у употребу под својим именом; имплементатор га користи под сопственим овлашћењем. Куповином готовог четбота постајете имплементатор, што је далеко лакши скуп обавеза.

Замка је у томе што имплементатор може постати добављач, а да то није намерно урадио. Члан 25. уредбе предвиђа да имплементатор преузима обавезе добављача за систем високог ризика ако стави своје име или заштитни знак на систем, изврши значајну измену на њему или промени намену на начин који систем претвара у систем високог ризика. Декларисање статуса бота за чет-бот треће стране под вашим брендом или пренамена бота за општу корисничку подршку за филтрирање пријава за посао је довољна за прелазак.

Та прерасподела има стварне последице. Добављач сноси процену усаглашености, техничку документацију, систем управљања квалитетом, регистрацију у бази података ЕУ и посттржишно праћење. Ништа од тога се не може преузети уговорном клаузулом, јер су обавезе јавноправне дужности према надзорнику, а не приватне дужности према другој страни. Уговор може пребацити трошкове кршења уговора; не може пребацити дужност.

Имплементатори високоризичних система имају своју листу: коришћење система у складу са упутствима, додељивање компетентног људског надзора, осигуравање релевантности улазних података, праћење рада, вођење евиденције и информисање радника и њихових представника пре него што се високоризични систем стави у употребу на радном месту. Ову последњу тачку је лако превидети и то је управо она врста пропуста коју ће раднички савет изнети.

Поверљивост, пословне тајне и професионалне дужности

Ризик који се налази изван сва три регулаторна режима и узрокује више конкретних штета од било ког од њих јесте то што особље доставља поверљив материјал јавном четботу. Подаци о клијентима, нацрти уговора, изворни код и необјављени финансијски подаци унети у услугу вештачке интелигенције за потрошаче излазе из контроле организације и, у зависности од услова коришћења услуге, могу се задржати или користити за даљу обуку.

Према холандском закону, то може да прекрши клаузулу о поверљивости у комерцијалном уговору, да уништи захтев за разумне кораке којим се информације штите као пословна тајна према Закону о заштити пословних података (Wet bescherming bedrijfsgeheimen), а у регулисаним професијама да прекрши законску обавезу поверљивости. Такође може бити кршење заштите личних података које захтева обавештавање Агенције за заштиту личних података у року од седамдесет два сата од сазнања о томе, према члану 33 GDPR-а.

Решење је досадно и ефикасно: писана политика коришћења вештачке интелигенције која наводи који су алати одобрени, јасно наводи шта се никада не сме уносити у неодобрени алат и уграђена је у радни однос тако да кршење има последице. У комбинацији са пословним аранжманом који уговорно искључује обуку о вашим уносима, изложеност углавном нестаје.

Шта треба урадити пре него што покренете

Рад на усклађености са четботом је секвенцијалан, а његово обављање правим редоследом штеди већину трошкова. Класификујте систем према Закону о вештачкој интелигенцији и запишите класификацију, са образложењем. Мапирајте личне податке које ће обрађивати, утврдите законски основ и период чувања и спроведите процену утицаја на заштиту података ако обрада то захтева. Успоставите споразум о обради из члана 28 са платформом.

Затим погледајте податке који стоје иза модела: питајте добављача за шта је обучен, да ли су поштоване резервације у вези са TDM-ом и какво обештећење се нуди, и забележите одговоре. Уградите обавештење о транспарентности у сам интерфејс, а не у подножје. Наведите особу одговорну за надзор и дефинишите када она интервенише. На крају, тестирајте систем у односу на случајеве којих се највише плашите, сачувајте резултате и одредите датум за преглед целог досијеа.

Организације које ово раде сматрају да је вежба ограничена. Неизвесност у закону о вештачкој интелигенцији је стварна, али је концентрисана у неколико питања, углавном о подацима за обуку и о одговорности за резултат, а остало је уобичајени посао усклађености који се може завршити и поднети.

Često postavljana pitanja

Доленаведена питања се појављују у скоро сваком првом разговору о примени чет-бота. Овде се на њих одговара на нивоу принципа; анализа за одређени систем увек зависи од тога шта ради и коме то ради.

Ко је одговоран ако четбот крши ауторска права?

Питање одговорности за кршење ауторских права од стране чет-бота је деликатно, а одговор је да је то често заједничка одговорност. Типично, кривица пада и на програмера вештачке интелигенције који је направио алат и на организацију која га користи. Према законима ЕУ и Холандије, програмери се могу наћи у тешкој ситуацији ако користе материјал заштићен ауторским правима за тренирање својих модела, а да претходно нису добили одговарајуће дозволе.

Истовремено, предузеће које користи четбот може бити одговорно за било који садржај који крши ауторска права, а који вештачка интелигенција производи и дистрибуира. Да би се избегао овај ризик, од виталног је значаја да предузећа инсистирају на транспарентности од својих добављача вештачке интелигенције у вези са изворима података за обуку. Још један кључни заштитни слој је обезбеђивање чврстих клаузула о обештећењу у уговорима са добављачима.

Да ли се GDPR примењује на податке које обрађују четботови?

Да, без сумње. Ако ваш четбот обрађује било које личне податке појединаца у ЕУ – замислите имена, имејл адресе или чак податке из разговора који би могли да идентификују некога – GDPR се примењује у потпуности.

Ово одмах доводи до изражаја неколико основних задатака:

  • Морате имати јасан, законит разлог за обраду података.
  • Морате тачно обавестити кориснике како се њихови подаци користе.
  • Требало би да прикупљате само податке који су апсолутно неопходни (минимизирање података).
  • Дужни сте да поштујете права корисника, укључујући њихово право да виде или обришу своје податке.

Затварање очију пред овим обавезама није опција. Непоштовање може резултирати огромним казнама – до 4% годишњег глобалног промета ваше компаније – и нанети озбиљну штету вашем угледу.

Који је први корак да осигурамо да је наш четбот у складу са прописима?

Најважнији први корак је спровођење темељне процене ризика на основу оквира Закона ЕУ о вештачкој интелигенцији. Потребно је да утврдите где се ваш четбот уклапа на основу онога што ради и потенцијалне штете коју би могао да проузрокује. Овај процес ће га сврстати у категорију, као што су минималан, ограничен или висок ризик.

На пример, једноставан бот за често постављана питања који само одговара на основна питања вероватно ће се сматрати алатом ниског ризика са врло мало обавеза. Међутим, четбот који се користи за проверу кандидата за посао, давање медицинских информација или финансијских савета готово сигурно би био класификован као високоризичан. Ова класификација је оно што диктира ваше специфичне законске обавезе у вези са транспарентношћу, управљањем подацима и људским надзором, у суштини вам дајући јасан план за целу вашу стратегију усклађености.

Law & More саветује предузећа у Холандији о правној страни примене вештачке интелигенције: класификација према Закону о вештачкој интелигенцији, ауторска права и набавка података, усклађеност са Општом уредбом о заштити података и споразуми о обради података, документација о управљању и преговори о уговорима са добављачима вештачке интелигенције. Ако се спремате да покренете четбот или желите да се постојећи процени у складу са правилима која се већ примењују, радо ћемо то размотрити са вама. Контактирајте нас да бисте разговарали о својој ситуацији.

Потребна вам је правна помоћ?

Контакт Law & More за стручно саветовање о вашим правним питањима. Наш вишејезични тим је спреман да вам помогне.

Повезани чланци

Дана 11. јануара 2024. године ступио је на снагу Закон ЕУ о подацима – Уредба (ЕУ) 2023/2854

Одговорност за алгоритамску пристрасност је правна одговорност коју организација сноси када аутоматизовани систем производи

Скоро свака компанија са веб-сајтом окренутим ка Холандији објављује политику приватности — privacyverklaring или

Лиценцирање власничког софтвера је модел у којем добављач задржава ауторска права и

Да ли се пресуда заиста може извршити одлучује се много пре него што настане било какав спор, у

ИТ адвокат помаже предузећима са ИТ уговорима, усклађеношћу са GDPR-ом, Законом о вештачкој интелигенцији, сајбер безбедношћу и

Будите у току са холандским законима

Претплатите се на наш билтен за најновије правне увиде, регулаторне новости и практичне савете.