Keelatud tehisintellekti tavad: mida Hollandi ettevõtted peavad teadma

Euroopa tehisintellekti seadus tõi 2. veebruaril 2025 sisse olulisi muudatusi, mis muutsid teatud tehisintellekti tavad kogu ELis ebaseaduslikuks. Hollandi ettevõtted peavad nüüd järgima rangeid reegleid selle kohta, milliseid tehisintellekti süsteeme nad võivad kasutada.

Ettevõtted, kes ei eemalda keelatud tehisintellekti tööriistu, seisavad silmitsi suurte trahvide ja võimalike kohtumenetlustega kõigi poolt, kes kahju kannatavad.

Grupp äriprofessionaale moodsas kontoris peab digitaalsete ekraanide ja linnavaadetega konverentsilaua taga keskendunud arutelu.

Alates 2025. aasta veebruarist on Hollandis keelatud tehisintellekti süsteemid, mis manipuleerivad inimestega, kasutavad sotsiaalset hindamist, kategoriseerivad isikuid biomeetriliste andmete põhjal või kasutavad avalikes kohtades reaalajas näotuvastust. Need keelud hõlmavad ka emotsioonide tuvastamise tehnoloogiat töökohtades ja koolides ning näokujutiste sihitut kogumist internetist tuvastusandmebaaside loomiseks.

Reeglid kehtivad kohe, andmata ettevõtetele ajapikendust nende süsteemide järkjärguliseks kaotamiseks. Karistuste vältimiseks on oluline mõista, millised tehisintellekti tavad on keelatud ja milliseid samme teie organisatsioon peab astuma.

See juhend selgitab konkreetseid keelde, kirjeldab teie vastavuskohustusi Hollandi ettevõttena ja hõlmab koolitusnõudeid, mis on vajalikud teie tegevuse seaduslikuks muutmiseks uue seaduse alusel.

Ülevaade 2025. aasta veebruari keeldudest

Grupp äriprofessionaale arutab moodsas kontoris tehisintellekti regulatsioone, sülearvutid ja dokumendid laual, suurtest akendest paistab linnavaade, kus figureerib Hollandi arhitektuur.

Määrus (EL) 2024/1689, tuntud kui ELi tehisintellekti seadus , kehtestas teatud tehisintellekti tavadele konkreetsed keelud, mis jõustusid 2. veebruaril 2025. Need reeglid kehtivad teie Hollandi ettevõttele, kui arendate, juurutate või kasutate tehisintellekti süsteeme Hollandis või laiemalt Euroopa Liidus.

Keelatud tehisintellekti tavade ulatus

Tehisintellekti seadus keelab teatud tehisintellekti tavad, mis kujutavad endast vastuvõetamatut ohtu põhiõigustele ja Euroopa väärtustele. Määruse (EL) 2024/1689 artikkel 5 määratleb need keelatud tavad pigem nende võimaliku kahju kui tehnoloogia enda põhjal.

Peamised keelatud kategooriad hõlmavad järgmist:

  • Manipuleerivad tehisintellekti süsteemid mis kasutavad ära teatud rühmade haavatavusi
  • Sotsiaalsed punktisüsteemid avaliku sektori asutuste poolt
  • Reaalajas kaugbiomeetriline tuvastamine avalikult ligipääsetavates kohtades seadus jõustamine (piiratud eranditega)
  • Biomeetrilised kategoriseerimissüsteemid mis viitavad tundlikele omadustele
  • Sihtimata kraapimine näokujutised internetist või turvakaamera salvestistest

Teie ettevõte kuulub nende keeldude alla olenemata sellest, kas tegutsete Hollandis tehisintellekti pakkuja, juurutaja või levitajana. Hollandi andmekaitseamet teeb vastavuse tagamiseks koostööd teiste Euroopa Liidu õiguskaitseasutustega.

Nõuete mittetäitmise korral on trahv kuni 7% teie ülemaailmsest aastakäibest.

Jõustumiskuupäevad ja üleminekuperioodid

Artikli 5 kohased keelud jõustusid 2. veebruaril 2025. See tähendab, et teie ettevõte peab neid reegleid viivitamatult järgima, kui kasutate või arendate asjakohaseid tehisintellekti süsteeme.

Jõustamisraamistik järgib järkjärgulist ajakava. Täielikud karistused, juhtimisstruktuurid ja konfidentsiaalsussätted jõustuvad 2. augustil 2025.

See annab teie organisatsioonile kuuekuulise akna, mille jooksul reeglid kehtivad, kuid täielikud jõustamismehhanismid on alles loomisel. Euroopa Komisjon avaldas 4. veebruaril 2025 ametlikud suunised, et selgitada, kuidas need keelud praktikas toimivad.

Turujärelevalveasutused, sealhulgas Hollandi andmekaitseamet, said alates veebruarikuu alguskuupäevast vastutuse nende eeskirjade jälgimise ja jõustamise eest.

Peamised definitsioonid: tehisintellekti süsteemid ja tavad

Tehisintellekti seaduse kohaselt tähendab tehisintellekti süsteem tarkvara, mis kasutab masinõpet, loogikapõhiseid lähenemisviise või statistilisi meetodeid selliste väljundite genereerimiseks nagu ennustused, soovitused või otsused. See määratlus on tahtlikult lai, et hõlmata nii praeguseid kui ka uusi tehnoloogiaid.

Keelatud tehisintellekti tava viitab tehisintellekti juurutamise või kasutamise konkreetsetele viisidele, mida Euroopa Liit on pidanud vastuvõetamatuks. Keeld kehtib tava enda, mitte aluseks oleva tehnoloogia kohta.

See tähendab, et võite kasutada sama tehisintellekti süsteemi lubatud eesmärkidel, samal ajal kui teil on teatud rakenduste kasutamine keelatud. Teie ettevõte peab eristama tehisintellekti süsteemi (tehnoloogiat) ja selle praktikat (kuidas te seda kasutate).

Näotuvastussüsteem võib olla seaduslik hoonete juurdepääsukontrolli jaoks, kuid keelatud reaalajas jälgimiseks avalikes kohtades. Kontekst ja rakendus määravad seaduslikkuse määruse (EL) 2024/1689 alusel.

Keelatud tehisintellekti tavade üksikasjalik loetelu

Grupp ärimehi arutab moodsas kontoris laua taga tehisintellektiga seotud regulatsioone, kus on digitaalsed seadmed ja suur ekraan, millel kuvatakse tehisintellektiga seotud graafikat.

ELi tehisintellekti seadus keelab teatud tehisintellekti rakendused, mis kujutavad endast vastuvõetamatuid riske põhiõigustele ja ohutusele. Need keelatud tavad jagunevad kolme põhikategooriasse: süsteemid, mis manipuleerivad inimkäitumisega, süsteemid, mis kasutavad ära haavatavaid rühmi , ja mehhanismid, mis võimaldavad massilist jälgimist sotsiaalse hindamise abil.

Manipuleerivad ja petlikud süsteemid

Tehisintellekti seadus keelab kõik tehisintellekti süsteemid, mis kasutavad alateadlikke tehnikaid inimkäitumise oluliseks moonutamiseks viisil, mis tekitab kahju. Need on meetodid, mis toimivad teie teadlikust arusaamast väljaspool, et mõjutada teie otsuseid või tegusid.

Keelatud manipuleerivad tavad hõlmavad järgmist:

  • Tehisintellekti süsteemid, mis kasutavad alateadlikke komponente, mida te ei suuda tuvastada
  • Süsteemid, mis on loodud laste vanusega seotud haavatavuste ärakasutamiseks
  • Tehnoloogiad, mis manipuleerivad käitumisega, et tekitada füüsilist või psühholoogilist kahju

Te ei tohi tehisintellekti kasutada inimeste tahtlikuks petmiseks viisil, mis tekitab olulist kahju . See tähendab, et teie ettevõte ei tohi kasutada vestlusroboteid ega virtuaalseid assistente, mis eksitavad kasutajaid oma tehisintellekti olemuse osas, kui see pettus võib kahju tekitada.

Keeld laieneb tehisintellekti süsteemidele, mis kasutavad kasutajaid kahjulike valikute tegemise suunas tumedaid mustreid või psühholoogilist manipuleerimist. Seadus kaitseb üksikisikuid tehisintellekti tavade eest, mis eiravad ratsionaalset otsustusprotsessi.

Kui teie tehisintellekti süsteem mõjutab käitumist varjatud manipuleerimise, mitte läbipaistva teabe kaudu, rikub see seadust.

Haavatavate isikute ärakasutamine

Tehisintellekti süsteemid, mis kasutavad ära vanuse, puude või sotsiaalsete või majanduslike oludega seotud haavatavusi, on rangelt keelatud. Tehisintellekti ei tohi kasutada inimeste ärakasutamiseks, kellel puudub võime manipuleerimisest aru saada või sellele vastu seista.

See keeld hõlmab tehisintellekti, mis on suunatud laste kogenematuse või eakate inimeste kognitiivse languse vastu. Teie ettevõte ei tohi kasutada süsteeme, mis kasutavad ära füüsilisi või vaimseid puudeid käitumise manipuleerimiseks.

Majanduslikku meeleheidet või sotsiaalset isolatsiooni ärakasutav tehisintellekt kuulub samuti selle keelu alla.

Kaitstud haavatavate rühmade hulka kuuluvad:

  • Lapsed ja alaealised
  • Kognitiivsete häiretega eakad inimesed
  • Füüsilise või vaimse puudega inimesed
  • Majanduslike raskustega silmitsi seisvad isikud

Keeld kehtib juhul, kui teie tehisintellekti süsteem põhjustab või tõenäoliselt põhjustab ärakasutamise kaudu olulist kahju. Te peate hindama, kas teie tehisintellekti rakendused võivad ebaõiglaselt sihtida haavatavaid elanikkonnarühmi.

Sotsiaalne hindamine ja käitumuslik profileerimine

Tehisintellekti seadus keelab tehisintellekti süsteemid, mis hindavad või liigitavad inimesi nende sotsiaalse käitumise või isikuomaduste põhjal . Te ei tohi kasutada sotsiaalseid hindamismehhanisme, mis toovad kaasa ebaõiglase kohtlemise või kahju.

Sotsiaalne hindamine hõlmab üksikisikute hindamist nende käitumise, suhete või ennustatud käitumise põhjal. See loob profiilid, mis määravad juurdepääsu teenustele, võimalustele või õigustele.

Keelatud sotsiaalse punktiarvestuse tegevused hõlmavad järgmist:

  • Kodanike hindamine sotsiaalse või professionaalse käitumise põhjal
  • Usaldusväärsusskoori loomine isikuandmete põhjal
  • Kuritegeliku käitumise ennustamine profiilide põhjal
  • Teenuste keelamine käitumusliku hindamise põhjal

Te ei tohi rakendada tehisintellekti süsteeme, mis määravad hindeid selle kohta, kas keegi saab tervishoiuteenuseid, haridust, tööd või finantsteenuseid. Keeld kehtib olenemata sellest, kas te käitate neid süsteeme avaliku sektori asutusena või eraettevõttena.

Reaalajas biomeetriline kaugtuvastus avalikes kohtades on samuti rangete keeldude all, välja arvatud piiratud erandid õiguskaitseorganitele.

Biomeetrilise, näotuvastuse ja emotsioonide tehisintellekti keelud

ELi tehisintellekti seadus keelab mitut tüüpi biomeetrilisi ja näotuvastussüsteeme, mis kujutavad endast ohtu põhiõigustele . Need keelud mõjutavad seda, kuidas Hollandi ettevõtted saavad avalikes kohtades kasutada biomeetrilisi andmeid , näotuvastusandmebaase, emotsioonide tuvastamise tööriistu ja reaalajas tuvastamissüsteeme.

Biomeetriline kategoriseerimine ja andmete kasutamine

Te ei tohi kasutada tehisintellekti süsteeme, mis kategoriseerivad inimesi nende biomeetriliste andmete põhjal, et järeldada nende rassi, poliitilisi vaateid, ametiühingu liikmelisust, usulisi veendumusi või seksuaalset sättumust. See keeld kehtib siis, kui te neid süsteeme turule viite, kasutusele võtate või kasutate neid konkreetsel eesmärgil.

Keeld on suunatud süsteemidele, mis teevad biomeetrilise analüüsi abil tundlikke järeldusi isikute kohta. Teie ettevõtet ähvardab nõuete rikkumise korral trahv kuni 7% ulatuses teie ülemaailmsest aastakäibest.

Sellel reeglil on üks erand. Õiguskaitse kontekstis saate märgistada või filtreerida seaduslikult hangitud biomeetrilisi andmekogumeid, näiteks pilte, biomeetriliste andmete põhjal.

Väljaspool õiguskaitset on need kategoriseerimistavad täielikult keelatud.

Näotuvastustehnoloogiate piirangud

Näotuvastusandmebaase ei tohi luua ega laiendada näokujutiste sihipärase internetist või turvakaamera salvestistest kraapimise teel. See keeld jõustus 2. veebruaril 2025.

Selle keelu kohaldamiseks peavad olema täidetud neli tingimust:

  • See tava hõlmab tehisintellekti süsteemi paigutamist, hooldamist või kasutamist.
  • Eesmärk on luua või laiendada näotuvastusandmebaase
  • Meetod kasutab näokujutiste sihitut kraapimist
  • Andmeallikad on internet või turvakaamerate salvestised.

Võtmesõna on „sihtimata“. Näokujutisi ei saa koguda laialdaselt ja valimatult.

See tähendab, et te ei saa supermarketites ega avalikes kohtades paigaldada kaameraid, mis automaatselt nägusid kraapivad, et luua tuvastusandmebaase ilma konkreetsete sihtimiskriteeriumideta.

Emotsioonide äratundmine tööhõives ja hariduses

Töökohtades ja haridusasutustes ei tohi tehisintellekti süsteeme kasutada inimeste emotsioonide tuvastamiseks. See keeld mõjutab otseselt personaliosakondi, koole ja koolitusasutusi, mis võivad kaaluda emotsioonide tuvastamise tööriistu.

Keeld hõlmab kõiki tehisintellekti süsteeme, mis on loodud emotsionaalsete seisundite lugemiseks või tõlgendamiseks nendes konkreetsetes keskkondades. Näoanalüüsi, häälemustrite tuvastuse või muude biomeetriliste näitajate kasutamisel pole vahet.

On üks kitsas erand. Emotsioonide tuvastamise tehisintellekti võib kasutada meditsiinilistel või ohutusalastel eesmärkidel.

Näiteks võib selle erandi alla kuuluda juhi valvsuse jälgimine ohutuskaalutlustel või patsiendi stressi tuvastamine tervishoiuasutustes.

Piirangud biomeetrilise kaugtuvastuse puhul

Reaalajas biomeetrilisi kaugtuvastussüsteeme ei tohi avalikes kohtades õiguskaitse eesmärgil kasutada, välja arvatud rangelt määratletud asjaoludel. Nende erandite hulka kuuluvad inimröövi või inimkaubanduse ohvrite otsimine, otseste eluohtlike ohtude või terrorirünnakute ennetamine ning vähemalt nelja-aastase vangistusega karistatavate raskete kuritegude kahtlusaluste leidmine.

Iga kasutusviis nõuab eelnevat luba kohtult või sõltumatult haldusorganilt. Kiireloomulistel juhtudel võite alustada kasutamist ilma loata, kuid peate heakskiitu taotlema 24 tunni jooksul.

Kui ametivõimud loa tagasi lükkavad, peate süsteemi kasutamise viivitamatult lõpetama ja kõik andmed kustutama. Madalmaad võivad kehtestada nende erandite kohta oma üksikasjalikud eeskirjad siseriikliku õiguse raames.

Teie ettevõte peab igast kasutuskorrast teavitama asjakohast turujärelevalveasutust ja riiklikku andmekaitseasutust. Liikmesriigid esitavad Euroopa Komisjonile igal aastal aruanded reaalajas toimuva biomeetrilise kaugtuvastuse kasutamise kohta.

Hollandi ettevõtete vastavuskohustused

Hollandi ettevõtted peavad tehisintellekti nõuetele vastavuse saavutamiseks astuma konkreetseid samme, tuvastades keelatud süsteemid, eemaldades need tegevusest ja hallates nõuetekohast dokumentatsiooni. Hollandi andmekaitseamet ja Hollandi digitaalse taristu amet jõustavad neid nõudeid rikkumiste eest määratavate märkimisväärsete karistustega.

Keelatud tehisintellekti tuvastamine operatsioonides

Uute reeglite rikkumiseks tehisintellekti süsteemide leidmiseks peate oma organisatsioonis läbi viima põhjalikud riskianalüüsid. See tähendab igasuguse tehnoloogia uurimist, mis kasutab manipuleerimistehnikaid, kasutab ära haavatavusi, rakendab sotsiaalset hindamist või teeb avalikes kohtades reaalajas biomeetrilist tuvastamist.

Alustage kõigi praegu kasutusel olevate tehisintellekti süsteemide inventuuri koostamisest. Dokumenteerige, mida iga süsteem teeb, kuidas see andmeid töötleb ja keda see mõjutab.

Pöörake erilist tähelepanu süsteemidele, mis suhtlevad klientide, töötajate või avalikkusega. Teie riskianalüüsid peaksid hindama, kas mõni süsteem võiks kahjustada põhiõigusi.

See hõlmab kontrollimist, kas tehisintellekti süsteemid langetavad inimeste kohta otsuseid käitumise, isikuomaduste või sotsiaalsete sidemete põhjal. Süsteemid, mis jälgivad või profileerivad isikuid läbipaistmatult, vajavad viivitamatut läbivaatamist.

Tehke oma tehniliste meeskondadega koostööd, et mõista, kuidas iga tehisintellekti süsteem töötab. Te ei saa loota ainult tarnijate kirjeldustele.

Hollandi andmekaitseamet on selgelt öelnud, et vastutate nõuetele vastavuse eest olenemata sellest, kas süsteemi ehitasite ise või ostsite selle kolmandalt osapoolelt.

Keelatud tehisintellekti süsteemide järkjärguline kaotamine või eemaldamine

Te peate viivitamatult lõpetama keelatud tehisintellekti tavade kasutamise. Seadus ei näe keelatud süsteemidele ette armuaega.

Kui teie riskihindamine tuvastab keelatud tegevuse, peate selle kohe deaktiveerima. Looge eemaldamiskava, mis käsitleb nii tehnilisi kui ka operatiivseid mõjusid.

Mõned süsteemid võivad olla integreeritud suurematesse platvormidesse või ühendatud mitme protsessiga. Peate tagama, et keelatud elementide eemaldamine ei häiri olulisi ärifunktsioone.

Enne süsteemi sulgemist tehke kindlaks, kuidas hakkate toime tulema ülesannetega, mida see varem tegi. See võib tähendada manuaalsete protsesside juurde naasmist, erineva tehnoloogia rakendamist või töövoogude täielikku ümberkujundamist.

Dokumenteerige eemaldamisprotsessi iga samm. Pange kirja, millal te keelatud tegevuse avastasite, milliseid toiminguid tegite ja millal süsteem täielikult deaktiveeriti.

Reguleerivad asutused ootavad selgeid tõendeid selle kohta, et tegutsesite rikkumise tuvastamisel viivitamatult.

Arvepidamine ja dokumenteerimine

Te peate säilitama tehnilist dokumentatsiooni, mis tõendab keeldude järgimist. See hõlmab teie riskianalüüside, tehisintellekti süsteemide kohta tehtud otsuste ja vastavuse saavutamiseks tehtud muudatuste andmeid.

Teie dokumentatsioon peaks hõlmama järgmist:

  • Süsteemi inventuurid koos iga tehisintellekti rakenduse kirjeldustega
  • Riskihindamise aruanded mis näitab teie võimalike rikkumiste analüüsi
  • Eemaldamise dokumendid üksikasjalikult, millal ja kuidas te keelatud süsteemid deaktiveerisite
  • Põhiõiguste mõjuhinnangud mis tahes piiripealsete juhtumite puhul

Hoidke neid andmeid vähemalt viis aastat. Hollandi andmekaitseamet võib neid kontrollide või uurimiste käigus küsida.

Puuduva või mittetäieliku dokumentatsiooni eest võidakse määrata trahve kuni 7 500 000 eurot või 1% teie aastasest ülemaailmsest käibest. Teie tehniline dokumentatsioon peab olema piisavalt üksikasjalik, et reguleerivad asutused saaksid aru, mida teie tehisintellekti süsteemid teevad ja miks need seadusele vastavad.

Üldised kirjeldused või turundusmaterjalid ei vasta sellele nõudele. Lisage tehnilised kirjeldused, andmevood ja otsustusprotsessid.

Uuendage oma dokumentatsiooni iga kord, kui muudate tehisintellekti süsteeme või juurutate uusi. Teil on vaja pidevaid protsesse, et tagada tulevaste süsteemide keelatud tavade puudumine.

Tehisintellekti kirjaoskuse nõuded ja töötajate koolitus

Alates 2. veebruarist 2025 peavad Hollandi ettevõtted, kes pakuvad või juurutavad tehisintellekti süsteeme, tagama, et nende töötajatel on piisav tehisintellekti alane kirjaoskus. See kohustus kehtib olenemata sellest, kas kasutate kõrge või madalama riskiga tehisintellekti süsteeme.

Dokumenteeritud koolitusprogrammid peavad olema kohandatud teie töötajate rollidele ja tehnilisele taustale.

Tehisintellekti kirjaoskuse kohustuse selgitus

ELi tehisintellekti seaduse artikkel 4 kehtestab kõigile tehisintellekti pakkujatele ja juurutajatele juriidilise nõude tagada oma töötajate piisav tehisintellekti alane kirjaoskus. Te peate võtma meetmeid, et tagada tehisintellekti süsteemidega tegelevate töötajate ja alltöövõtjate arusaam tehnoloogiast, millega nad töötavad.

Tehisintellekti oskusteabe kohustus hõlmab kõiki, kes teie nimel tehisintellekti süsteeme haldavad, kasutavad või nende kohta otsuseid langetavad. See hõlmab nii tehisintellekti süsteeme ehitavaid või hooldavaid tehisintellekti töötajaid kui ka mitte-tehnilisi töötajaid, kes kasutavad tehisintellekti tööriistu oma igapäevatöös.

Tehisintellekti kirjaoskuse koolitus tuleb kohandada iga inimese rolli, tehniliste teadmiste, kogemuste, hariduse ja konkreetse kontekstiga, milles nad tehisintellekti süsteeme kasutavad. Tarkvaraarendaja, kes rakendab tehisintellekti mudeleid, vajab teistsugust koolitust kui klienditeenindaja, kes kasutab tehisintellektil põhinevaid vestlusroboteid.

See kohustus nõuab, et teeksite kõik endast oleneva, et tagada piisav kirjaoskuse tase. Te ei saa lihtsalt pakkuda sümboolset koolitust ja väita, et järgite reegleid.

Tõhusate koolitusprogrammide väljatöötamine

Teie tehisintellekti kirjaoskuse programm peaks käsitlema konkreetseid tehisintellekti süsteeme, mida teie organisatsioon kasutab, mitte pakkuma üldist teavet. Töötajad peavad mõistma, kuidas konkreetsed tehisintellekti tööriistad, millega nad töötavad, toimivad, nende piirangud ja võimalikud riskid.

Koolituse sisu peaks hõlmama järgmist:

  • Teie süsteemidega seotud tehisintellekti põhimõisted
  • Kuidas tehisintellekti tööriistu õigesti kasutada
  • Tehisintellekti väljundite võimalikud eelarvamused ja vead
  • Millal on vajalik inimese järelevalve
  • Teie organisatsiooni tehisintellekti poliitikad ja protseduurid

Peate arvestama iga töötaja algtaseme teadmistega. Tehniline personal võib vajada mudeli väljatöötamise ja testimise alal täiendkoolitust, samas kui tavakasutajad vajavad praktilist juhendamist tehisintellekti väljundite tõlgendamisel ja ebaõigete tulemuste äratundmisel.

Koolitusi saab läbi viia mitmel kujul, sealhulgas töötubade, veebikursuste, kohapealse juhendamise või väliste programmide kaudu. Vorm on vähem oluline kui see, et töötajad tegelikult omandaksid vajalikud teadmised ja oskused.

Tehisintellekti kirjaoskuse tegevuste dokumenteerimine

Peate oma tehisintellekti kirjaoskuse koolitustegevuste kohta arvestust pidama, et tõendada vastavust ELi tehisintellekti seadusele. See dokumentatsioon on tõendiks, et olete täitnud oma seadusest tulenevad kohustused.

Teie dokumendid peaksid sisaldama järgmist:

  • Koolitusprogrammi sisu ja materjalid
  • Koolituse läbinud töötajate nimekirjad
  • Koolituste kuupäevad ja kestus
  • Hindamistulemused (kui on olemas)
  • Kuidas määrasite erinevate rollide jaoks sobiva kirjaoskuse taseme

Dokumenteerige oma organisatsiooni tehisintellekti kirjaoskuse vajaduste kindlakstegemise protsess. See hõlmab seda, kuidas hindasite, millised töötajad vajavad koolitust ja milliseid konkreetseid teadmisi nad vajavad, lähtudes nende suhtlusest tehisintellekti süsteemidega.

Pidage arvestust selle üle, kuidas te oma tehisintellekti süsteemide muutudes või organisatsiooni uute töötajate liitudes koolitusi ajakohastate. Tehisintellekti oskusteave ei ole ühekordne nõue, vaid pidev kohustus, mis peab kohanema teie tehisintellekti tehnoloogia kasutamise areneva arenguga.

Järelevalve, jõustamine ja karistused

ELi tehisintellekti seadus loob mitmekihilise jõustamisstruktuuri, millega kaasnevad rikkumise korral märkimisväärsed rahalised karistused . Hollandi ettevõtted seisavad silmitsi nii riiklike kui ka Euroopa ametiasutuste järelevalvega ning trahvid ulatuvad keelatud tehisintellekti tavade eest kuni 7%-ni ülemaailmsest aastakäibest.

Hollandi ja ELi järelevalveasutused

Hollandi andmekaitseamet on Madalmaade peamine riiklik järelevalveasutus tehisintellekti seaduse jõustamise üle. See asutus teeb määruse järgimise jälgimiseks koostööd teiste Hollandi turujärelevalveasutustega.

Euroopa tasandil teostab Euroopa Komisjon tehisintellekti seaduse rakendamise üle järelevalvet kõigis liikmesriikides. Komisjoni raames loodud Euroopa tehisintellekti büroo koordineerib jõustamistegevust ja pakub tehnilist tuge.

Euroopa Andmekaitsenõukogu toetab seaduse järjepidevat kohaldamist, eriti juhtudel, kus tehisintellekti süsteemid hõlmavad isikuandmete töötlemist. Need asutused teevad koostööd, et tagada ühtne jõustamine kogu Euroopa Liidus.

Kui käitate tehisintellekti süsteeme mitmes ELi riigis, võivad teie suhtes kehtida järelevalveasutuste kontroll igas jurisdiktsioonis, kus teie süsteemid on kasutusele võetud või kus need toimivad.

Sanktsioonid ja tsiviilvastutus

Artiklis 5 sätestatud keelatud tavade rikkumise eest karistatakse kuni 35 miljoni euro või 7% ulatuses teie ülemaailmsest aastakäibest, olenevalt sellest, kumb on suurem. Need trahvid kehtivad alates 2. veebruarist 2025.

Euroopa Liidu Kohtul (CJEU) on tehisintellekti seaduse sätete tõlgendamise lõplik pädevus. Riiklikud kohtud võivad esitada Euroopa Liidu Kohtule küsimusi, kui tekivad vaidlused keelatud tegevuse olemuse üle.

Lisaks haldustrahvidele võivad nõuetele mittevastavate tehisintellekti süsteemide tõttu kahju kannatanud üksikisikud või organisatsioonid esitada tsiviilõiguslikke nõudeid. Liikmesriigid võivad oma siseriikliku õiguse alusel kehtestada täiendavaid karistusi.

Euroopa ja riiklike asutuste juhised

Euroopa Komisjon avaldas 4. veebruaril 2025 tehisintellekti keelatud tavade kohta suunised. Nendes dokumentides selgitatakse, kuidas ametiasutused tõlgendavad artikli 5 keelde, ja tuuakse praktilisi näiteid nõuete täitmiseks.

Kuigi need suunised ei ole siduvad, pakuvad need väärtuslikku teavet jõustamisprioriteetide kohta. Ainult Euroopa Kohus saab anda autoriteetseid õiguslikke tõlgendusi.

Hollandi järelevalveasutused võivad välja anda täiendavaid riiklikke juhiseid, mis on kohandatud kohalikule ärikeskkonnale. Järelevalvemeetodite arenedes peaksite jälgima nii Euroopa kui ka Hollandi asutuste uuendusi.

Suunised on piiriülese mõistmise toetamiseks kättesaadavad kõigis ELi keeltes.

Korduma kippuvad küsimused

Euroopa tehisintellekti seadus toob Hollandi ettevõtetele alates 2025. aasta veebruarist erinõuded ja piirangud. Need eeskirjad keelavad teatud tehisintellekti tavad, nõuavad vastavusmeetmeid ja kehtestavad rikkumiste eest karistused.

Millised on uued eeskirjad tehisintellekti kasutamise kohta Hollandi ettevõtetes alates 2025. aasta veebruarist?

Euroopa tehisintellekti seadus jõustus 1. augustil 2024, kusjuures esimesed keelud jõustusid 2. veebruaril 2025. Need eeskirjad kehtivad kõigile Hollandi ettevõtetele, kes arendavad, juurutavad või kasutavad tehisintellekti süsteeme Euroopa Liidus.

Seadus keelab manipuleerivad tehisintellekti süsteemid, mis kasutavad alateadlikke tehnikaid otsuste mõjutamiseks, mida inimesed tavaliselt ei teeks. Samuti on keelatud tehisintellekti süsteemid, mis kasutavad ära vanuse, puude või sotsiaalmajandusliku staatuse alusel tekkinud haavatavusi.

Sotsiaalse hindamise süsteemid, mis hindavad inimesi nende sotsiaalse käitumise või isikuomaduste põhjal, on täielikult keelatud. Samuti keelavad eeskirjad tehisintellektil põhinevad riskihindamised, mis ennustavad kuritegusid üksnes profiilide koostamise või isiksuseomaduste analüüsi, mitte kuritegeliku tegevusega seotud faktide põhjal.

Biomeetrilised kategoriseerimissüsteemid, mis tuletavad näokujutiste või sõrmejälgede põhjal rassi, poliitilisi vaateid, ametiühingusse kuulumist, usulisi veendumusi või seksuaalset sättumust, ei ole lubatud. Reaalajas biomeetriline kaugtuvastamine avalikes kohtades on keelatud, välja arvatud rangelt määratletud olukordades, kus on olemas konkreetne seaduslik luba.

Kuidas mõjutavad Hollandi 2025. aasta veebruari tehisintellekti suunised tarbijate andmete privaatsust ja kaitset?

Tehisintellekti seadus toimib paralleelselt kehtivate andmekaitse-eeskirjadega, sealhulgas isikuandmete kaitse üldmäärusega. Hollandi andmekaitseamet annab juhiseid selle kohta, kuidas tehisintellekti süsteemid peavad vastama andmekaitse-eeskirjadele, eriti automatiseeritud otsuste tegemise osas.

Näokujutiste sihitu kraapimine internetist või kaamera salvestistest näotuvastusandmebaaside loomiseks või laiendamiseks on keelatud. See piirang kaitseb üksikisikute privaatsusõigusi ja hoiab ära biomeetriliste andmete loata kogumise.

Tehisintellekti süsteemid peavad kogu oma elutsükli jooksul austama põhiõigusi. Avaliku sektori asutused ja avalikke teenuseid osutavad üksused peavad kõrge riskiga tehisintellekti süsteemide kasutamisel läbi viima põhiõiguste mõju hindamise.

Milliste tehisintellektil põhinevate tegevustega ei ole Hollandi ettevõtetel hiljutiste seadusandlike muudatuste tõttu enam lubatud tegeleda?

Teie ettevõte ei tohi kasutada emotsioonide tuvastamise süsteeme töökohal ega haridusasutustes. Need süsteemid on keelatud olenemata väidetavast kasust või kasutusjuhtudest.

Te ei tohi kasutada tehisintellekti süsteeme, mis manipuleerivad inimestega alateadlike tehnikate abil või kasutavad ära nende haavatavusi. See hõlmab süsteeme, mis sihivad inimesi nende puude, sotsiaalse staatuse või vanuse alusel, et mõjutada nende käitumist.

Biomeetrilised kategoriseerimissüsteemid, mis liigitavad inimesi tundlike tunnuste alusel, on keelatud. Tehisintellekti ei tohi kasutada kellegi rassi, poliitiliste vaadete, usuliste veendumuste või seksuaalse sättumuse järeldamiseks tema biomeetriliste andmete põhjal.

Sotsiaalsed hindamissüsteemid on täielikult keelatud. Te ei tohi rakendada tehisintellekti, mis hindab või liigitab inimesi nende sotsiaalse käitumise või isikuomaduste põhjal.

Avalikes kohtades on reaalajas biomeetriline kaugtuvastus ärilistel eesmärkidel keelatud. Õiguskaitseorganid võivad selliseid süsteeme kasutada ainult kitsalt määratletud asjaoludel ja nõuetekohase seadusliku loaga.

Milliseid samme peavad Hollandi ettevõtted astuma, et viia oma tehisintellekti süsteemid vastavusse 2025. aasta veebruaris kehtestatud vastavusstandarditega?

Peate tuvastama kõik tehisintellekti süsteemid, mida teie organisatsioon praegu kasutab või juurutab. See inventuur peaks iga süsteemi kategoriseerima vastavalt tehisintellekti seaduses määratletud riskiklassifikatsioonidele.

Vaadake oma tehisintellekti süsteemid üle keelatud tavade nimekirja alusel. Kui kasutate mõnda keelatud süsteemi, peate selle viivitamatult järk-järgult kasutusest kõrvaldama, et vältida regulatiivseid karistusi.

Dokumenteerige oma tehisintellekti süsteemide eesmärke, andmeallikaid ja otsustusprotsesse. See dokumentatsioon aitab demonstreerida vastavust ja toetab kõiki nõutavaid mõjuhinnanguid.

Kõrge riskiga tehisintellekti süsteemide puhul on vaja täiendavaid vastavusmeetmeid. Avaliku sektori asutused peavad registreerima kõrge riskiga süsteemid Euroopa andmebaasis hiljemalt 2. augustiks 2026 ja viima läbi põhiõiguste mõjuhinnangud.

Koolitage oma töötajaid uute nõuete osas ja kehtestage sisemised protsessid vastavuse pidevaks jälgimiseks. Teie vastavusprogramm peaks hõlmama tehisintellekti süsteemide regulaarset ülevaatamist, et tagada nende vastavus regulatiivsetele piiridele.

Kas Hollandi ettevõtted peaksid uute eeskirjade järgimisel tehisintellekti osas teadma mingeid sektoripõhiseid keelde?

Haridussektori organisatsioonid seisavad silmitsi konkreetsete piirangutega. Emotsioonide tuvastamise süsteeme ei tohi kasutada õpilaste jälgimiseks ega nende emotsionaalsete seisundite hindamiseks, olenemata kavandatud hariduslikust kasust.

Töökeskkonnas on sarnased piirangud. Tööandjad ei saa emotsioonide tuvastamise tehisintellekti kasutada töötajate emotsionaalsete seisundite või reaktsioonide jälgimiseks tööülesannete ajal.

Õiguskaitseorganitel on biomeetriliste tuvastussüsteemide osas piiratud arv erandeid. Need erandid nõuavad ranget seaduslikku luba ja kehtivad ainult konkreetsetes olukordades, näiteks inimröövi ohvrite otsimisel, otseste ohtude ennetamisel või raskete kuritegude kahtlusaluste jälgimisel.

Avalikke teenuseid osutavatele avaliku sektori asutustele kehtivad lisaks üldistele keeldudele ka muud nõuded. Kõigi kõrge riskiga tehisintellekti süsteemide puhul tuleb läbi viia põhiõiguste mõjuhinnangud ja registreerida need süsteemid Euroopa andmebaasis.

Millised on karistused Hollandi 2025. aasta veebruaris kehtestatud tehisintellekti piirangute mittetäitmise eest?

Reguleerivad asutused saavad tehisintellekti seaduse rikkumise eest määrata märkimisväärseid trahve. Karistusstruktuur järgib astmelist lähenemisviisi, mis põhineb rikkumise raskusastmel.

Keelatud tehisintellekti süsteemide kasutamine on kõige tõsisem rikkumiste kategooria. Teie organisatsioonile võivad määrata märkimisväärsed rahalised karistused, kui ta jätkab keelatud süsteemide käitamist pärast 2025. aasta veebruari tähtaega.

Täpsed karistussummad sõltuvad sellest, kas teie organisatsioon kvalifitseerub väikese ja keskmise suurusega ettevõtteks või suurettevõtteks. Reguleerivad asutused võtavad arvesse selliseid tegureid nagu rikkumise laad, kestus ja tekitatud kahju.

Lisaks rahalistele karistustele võib nõuete rikkumine kahjustada teie organisatsiooni mainet. Keelatud tehisintellektisüsteemide poolt kahjustatud isikud võivad tsiviilmenetluse kaudu taotleda täiendavaid õiguskaitsevahendeid.

Hollandi andmekaitseametil ja teistel reguleerivatel asutustel on jõustamisvolitused. Nad saavad uurida kaebusi, läbi viia auditeid ja nõuda keelatud tavade viivitamatut lõpetamist.

Vajad õigusabi?

Kontakt Law & More saada asjatundlikku nõu oma õigusküsimustes. Meie mitmekeelne meeskond on valmis teid aitama.

Teemaga seotud artiklid

Kõrge riskiga tehisintellekti süsteemid on Euroopa tehisintellekti määruse (määrus (EL) 2024/1689) keskmes.

Küberrünnakud, nagu lunavara, andmepüük, DDoS-rünnakud ja arvutisse sissetungimine, mõjutavad harva ainult organisatsiooni ennast.
Küberturvalisus ei ole enam pelgalt tehniline küsimus. See on ka juriidiline ja juhtimisalane küsimus.

Olge kursis Hollandi õigusega

Liitu meie uudiskirjaga, et saada uusimaid õigusalaseid teadmisi, regulatiivseid uuendusi ja praktilisi nõuandeid.