个保大家谈丨欧盟AI法案生效,中国出海企业做好合规准备了吗?符合性

2024年8月1日,作为欧盟数字立法重要里程碑之一的《人工智能法》正式生效,这是世界上第一部基于风险分级分类治理的统一AI法律,欧盟意在通过“布鲁塞尔效应”建立负责任AI的全球治理标准,并期望成为世界各国立法效仿的范本。

通过建构事前的“产品合规框架”、事中的“全生命周期合规框架”以及事后的“巨额罚款的处罚框架”,欧盟着力解决的难题是如何平衡发展(创新)与安全(权利)之间的紧张关系,这体现在既要促进AI的开发、投放市场、提供服务和使用,又要确保人们免受AI的损害,高水平地保护人们的健康、安全和基本权利,同时还要支持科技的创新。

笔者在最近出版的新书《欧盟人工智能法合规手册》中提出九步合规框架,具体辅导我国出海企业实施落地欧盟《人工智能法》。

合规第一步:确认是否涉及AI系统或模型

首先,法律界定了AI系统的内涵,强调其应当具有推理能力、基于机器、目标化、自主性、适应性等五大特性,以便与传统软件系统或编程方法以及仅基于自然人定义的规则自动执行系统进行区别。

其次,法律还区分了AI系统和AI模型,模型虽然是系统的重要组成部分,但是模型本身并不构成系统,模型需要添加用户界面等更多组件才能成为系统。

合规第二步:确认行为主体的法律地位

合规第三步:确认是否属于《人工智能法》的适用范围

合规第四步:确认是否属于禁止性AI行为

合规第五步:确认是否属于高风险AI系统

其次,界定高风险AI系统的要求,涉及风险管理体系、数据治理、技术文件、保存记录、透明度、人工监督,以及准确性、稳健性和网络安全等要求。

最后,特定情况下还需履行基本权利影响评估的义务以及符合性评估的义务。

合规第六步:确认是否属于特定AI系统

第六步涉及的是特定AI系统的透明度义务,具体涉及生成式AI系统提供者、情感识别系统或生物特征分类系统部署者以及构成深度伪造的AI系统部署者的义务。

合规第七步:确认是否属于通用AI模型

其次,界定具有系统风险的通用AI模型提供者的额外义务。包括模型评估、系统性风险评估、跟踪、记录及报告以及确保网络安全等。

合规第八步:确认识别主管机关及罚则

首先,确定监管架构。其中,欧盟的管理机构包括AI办公室、欧洲AI委员会、咨询论坛、独立专家科学小组等;而成员国的管理机构主要涉及市场监督机关和通知机关等。

其次,确定具体罚则:针对禁止性AI行为,最高罚款为3500万欧元或上一年度全球年营收的7%;针对高风险及特定AI系统,最高罚款为1500万欧元或上一年度全球年营收的3%;以错误信息回应主管机关等场景,最高罚款为750万欧元或上一年度全球年营收的1%;针对通用AI模型提供者,最高罚款为1500万欧元或上一年度全球年营收的3%。

合规第九步:确认是否适用AI监管沙盒

AI的发展、创新需要作为容错机制和弹性框架的AI监管沙盒。具体制度涉及目标制定、罚款责任豁免、实施法案、个人数据的处理方式、真实世界测试的保障条件以及中小企业义务的减免等。

THE END
1.政策系列解读——欧盟数字服务法对中国平台企业在欧盟经营的影响在国际投资方面则要考虑投资可行性以及投资合规运营,深入当地数字服务相关政策,调整发展战略并做好竞争力评估,以更好地适应国际市场竞争要求。 授课主题 本期授课内容为欧盟数字服务法对中国平台企业在欧盟经营的影响。由大成事务所杨哲炜律师主讲。讲座视频我们将在“上海公平贸易”微信公众号及“上海公平贸易服务网”http://www.cacs.mofcom.gov.cn/article/flfwpt/jyjdy/cgal/202407/181284.html
2.国研财经观察双周刊六是打通信息互联渠道,发挥信息共享效用。推进物流相关领域政府数据开放共享。推动物流活动信息化、数据化,支持物流信息平台创新发展。制定对运输物流行业严重违法失信市场主体及有关人员实施联合惩戒的合作备忘录。 七是推进体制机制改革,营造优良营商环境。选取部分省市开展物流降本增效综合改革试点,破除制约物流降本增效和http://vocationaledu.drcnet.com.cn/www/maillist/5540/n-2017Y08M31D13.html
3.网络管理论文10篇经典在互联网的迅速普及下,计算机网络走进了人们的生活中,受到人们的喜爱和追求。计算机网络影响着人们日常生活和工作,并且影响在持续扩大中,在这样的情况下,确保计算机网络运行的可靠性和稳定性尤为关键。数据加密技术的应用能够完善计算机网络运作中的不足,因此,对数据加密技术的应用进行深入的研究,有利于推动计算机网络系统https://www.yjbys.com/biyelunwen/fanwen/guanli/734039.html
4.环境保护与管理个人简历(精选14篇)有关法律法规中有医务人员不得泄露患者个人医疗信息的规定。因此,患者个人医疗信息不会因为被医护人员合法获取而失去法律保护。中国法律有相关的规定保护患者的个人医疗信息,如《中华人民共和国执业医师法》第37条有相关“泄露患者隐私,造成严重后果”的相关法律责任规定。《档案法》对档案所有权问题有明确规定,病历档案属https://www.360wenmi.com/f/filex3ndvyho.html
5.数字经济领域数据要素优化配置的法治进路摘要:随着互联网信息通信技术和数字数据技术的创新发展与深入融合,数据要素成为了一种重要的创新型生产要素,是推动数字经济下全要素创新的关键。然而,超大型平台企业为获取或维持数据优势,通过封锁、屏蔽等行为以建立“围墙花园”,致使大量存储于平台的数据要素无法实现优化配置。为了实现数据要素市场化配置的优化,平台互联https://qks.sufe.edu.cn/mv_html/j00003/202203/c712aedd-d750-4090-a573-c53c5af9c5ac_WEB.htm
6.2022年C刊重点选题最新汇总教育资讯《机械工业高教研究》更名的高等教育类学术研究期刊,已入选中文社会科学引文索引目录( CSSCI) 来源期刊(含扩展版) (2008年至今)、《中文核心期刊要目总览》(2011 年版, 2014年版) ,并连续四届入选中国人民大学“复印报刊资料”重要转载来源期刊,也是《中国学术期刊(光盘版)》和《中国期刊网》的期刊源,曾荣获首届http://m.teacher-edu.cn/nd.jsp?id=1519
7.孔祥俊:论技术中立与侵权行为认定的关系本网编者按:本文是编者按:本文是孔祥俊法官专论《知识产权法律适用的基本问题》当中的一个片段,对侵犯知识产权行为的认定与技术中立的关系作了精彩细致的论述。这应当是最高法院审判涉及高科技案件特别是审判互联网环境下知识产权案纠纷案件一段时间的经验总结和理念梳理,值得业内同事阅研。本网登载此文是为表达对我国知识产权司法保护事https://www.chinaiprlaw.cn/index.php?id=146
8.国内电子支付市场探讨与研究5.对货币政策产生一定影响; 6.促进消费信贷发展。 按照支付方式的不同,电子支付分为以下几种:网上支付、电话支付、移动支付、销售点终端交易、自动柜员机交易和其他电子支付。 网上支付:网上支付是电子支付的一种形式。广义地讲,网上支付是以互联网为基础,利用银行所支持的某种数字金融工具,发生在购买者和销售者之间https://blog.csdn.net/alldj/article/details/4016899
9.电子商务调查报告以成都九正科技实业有限公司为例,虽然在本地业务发展较好、规模较大,旗下的九正建材网在国内也具有一定知名度,但相较沿海发达地区的企业,其实力和影响力仍然较弱。据悉全市行业性应用平台粗略估计有200余家,除中药材天地网、搜材网、铁公鸡网上钢铁商城、九正建材网等在全国范围内有一定知名度外,其它行业性平台https://www.unjs.com/fanwenku/502194.html
10.电子商务调查报告(14篇)以成都九正科技实业有限公司为例,虽然在本地业务发展较好、规模较大,旗下的九正建材网在国内也具有一定知名度,但相较沿海发达地区的企业,其实力和影响力仍然较弱。据悉全市行业性应用平台粗略估计有200余家,除中药材天地网、搜材网、铁公鸡网上钢铁商城、九正建材网等在全国范围内有一定知名度外,其它行业性平台https://www.jy135.com/diaochabaogao/2039677.html
11.news.futunn.com/translate/1682504700957/7691335/0如果证券是根据该法第12(B)条登记的,应用复选标记表示登记人的财务报表是否反映了对以前发布的财务报表软件即服务,这是一种基于云的软件许可和交付模式,其中软件和相关数据集中托管,并可通过互联网向最终在中国,提供在线交易平台服务属于增值电信服务的范畴,受中国法律法规的外商投资限制和许可证要求的约束。https://news.futunn.com/translate/1682504700957/7691335/0
12.互联网巨头的数据垄断破防!这部法律的影响力有多大这部法律的影响力有多大 “《个人信息保护法》已触动互联网经营者的一根敏感神经。” App过度收集个人信息、大数据杀熟、“二选一”……伴随中国首部个人信息保护领域的专门法律出台,这些数据领域的垄断和算法滥用行为将成为监管重点,平台治理正被按下“加速键”。https://www.yicai.com/news/101151358.html
13.2023年浅析个人信息民法保护论文题目(六篇)③以网络为平台的个人信息侵权行为,比如利用互联网盗窃他人信息,或冒用他人信息实施犯罪等。 对于个人信息的侵权行为,从民法层面对侵权主体进行民事责任归属时必须依据针对性的法律准则。结合当前网络环境下的个人信息侵权的民事行为,体现出双方信息不对称的特征,因此若适用过错责任原则,在而不易对个人信息主体进行有效的民https://www.newsipay.com/zhuantifanwen/gongwenfanwen/120633.html