Počela je primena drugog seta odredbi EU AI Akta

Uredba (EU) 2024/1689 kojom se utvrđuju harmonizovana pravila o veštačkoj inteligenciji (EU AI Akt) je stupila na snagu u avgustu 2024. godine, ali njena primena u celosti treba generalno da počne 2. avgusta 2026. godine, s tim da primena pojedinih grupa odredbi počinje fazno. Prva grupa odredbi EU AI Akta, kojima se zabranjuju određene AI prakse, počela je da se primenjuje 2. februara 2025. godine. Odredbe druge grupe počinju da se primenjuju 2. avgusta 2025. godine, i njima su uredjene sledeće oblasti:

  • Organi za notifikaciju i notifikovana tela (Poglavlje III, Odeljak 4),
  • AI modeli opšte namene (the general-purpose AI models) (Poglavlje V),
  • Upravljanje (Poglavlje VII),
  • Poverljivost (član 78),
  • Kazne (članovi 99 i 100).

Institucionalni okvir na nivou Unije

Primena odredbi Poglavlja VII Zakona o veštačkoj inteligenciji trebalo bi da označi početak rada sledećih tela za upravljanje i sprovođenje ove uredbe na nivou Unije.

  • Kancelarija za AI, koja je već osnovana odlukom Evropske komisije („Komisija“), ima za cilj da razvije stručnost i kapacitete Unije u oblasti AI, kao i da doprinese sprovođenju prava Unije u ovoj oblasti (član 64 ).
  • Evropski odbor za AI („Odbor“), koji treba da odražava različite interese u sprovođenju ove uredbe i stoga će biti sastavljen od jednog predstavnika svake države članice. Odbor je odgovoran za niz savetodavnih zadataka, uključujući davanje mišljenja, preporuka, saveta ili doprinos smernicama o pitanjima sprovođenja, tehničkim specifikacijama ili postojećim standardima u vezi sa zahtevima utvrđenim ovom uredbom (čl. 65 i 66).
  • Naučni panel nezavisnih stručnjaka („naučni panel“), koji se osniva putem implementacionog akta Komisije, a ima zadatak da savetuje i podržava Kancelariju za AI, posebno u pogledu implementacije i sprovođenja pravila o GPAI modelima i sistemima (čl. 78 i 79).
  • Savetodavni forum, sa zadatkom da pruži tehničku stručnost i savetuje Odbor i Komisiju, i doprinese njihovim zadacima u skladu sa ovom uredbom. Članstvo u savetodavnom forumu trebalo bi da predstavlja uravnotežen izbor zainteresovanih strana, uključujući industriju, startapove, mala i srednja preduzeća, civilno društvo i akademsku zajednicu (član 67).

Nadležni nacionalni organi, organi za notifikaciju

Svaka država članica je obavezna da osnuje ili odredi kao nacionalne nadležne organe najmanje jedan organ za notifikaciju i najmanje jedan organ za nadzor tržišta u svrhu ove Uredbe, kao i da obavesti Komisiju o identitetu i zadatcima tih organa. Pored toga, one moraju javno da učine dostupnim informacije o tome kako se nadležni organi i jedinstvene kontakt tačke mogu kontaktirati, putem elektronskih komunikacionih sredstava, do 2. avgusta 2025. godine (Poglavlje III, Odeljak 4 i član 70).

General-purpose AI modeli

Od 2. avgusta primenjuju se i odredbe koje propisuju obaveze za provajdere general-purpose AI (GPAI) modela (Poglavlje V  AI Akta). Izuzeti su provajderi GPAI modela koji su plasirani na tržište pre ovog datuma, za koje se važi odložni rok od dve godine (do 2. avgusta 2027. godine).

GPAI model je definisan ovom uredbom kao AI model, uključujući AI model obučen velikom količinom podataka, koji koristi samonadzor u velikim razmerama, koji pokazuje značajnu opštost i sposoban je da kompetentno obavlja širok spektar različitih zadataka, bez obzira na način na koji je model plasiran na tržište, i koji se može integrisati u različite nizvodne sisteme ili aplikacije, osim AI modela koji se koriste za istraživačke, razvojne ili prototipske aktivnosti pre nego što se plasiraju na tržište (član 3 (63)).

GPAI model se klasifikuje se kao GPAI model sa sistemskim rizikom ako ispunjava bilo koji od sledećih uslova:

  • (a) ima sposobnosti visokog uticaja procenjene na osnovu odgovarajućih tehničkih alata i metodologija, (pretpostavlja se da ima ove sposobnosti  kada je kumulativna količina izračunavanja korišćena za njegovo obuku, merena u floating point operacijama, veća od 1025);
  • (b) na osnovu odluke Komisije, po službenoj dužnosti ili nakon kvalifikovanog upozorenja naučnog panela, ima mogućnosti ili uticaj ekvivalentan onima navedenim u tački (a), uzimajući u obzir kriterijume navedene u Aneksu XIII (član 51) .
  • Provajderi GPAI modela koji ispunjavaju ove uslove moraju bez odlaganja obavestiti Kancelariju za AI (član 52).

Odredbe Poglavlja V AI Akta, kao prvo, propisuju obaveze provajdera svih GPAI modela:

  • (a) da izrade i ažuriraju tehničku dokumentaciju modela, uključujući njegov proces obuke i testiranja i rezultate njegove evaluacije, radi dostavljanja, na zahtev, Kancelariji za AI i nadležnim nacionalnim organima;
  • (b) da izrade, ažuriraju i učine dostupnim informacije i dokumentaciju provajderima AI sistema koji nameravaju da integrišu GPAI model u svoje AI sisteme;
  • (c) da uspostave politiku za usklađivanje sa pravom Unije o autorskim i srodnim pravima, a posebno da identifikuju i poštuju, uključujući i korišćenje najsavremenijih tehnologija, rezervaciju prava izraženu u skladu sa članom 4(3) Direktive (EU) 2019/790;
  • (d) da sastave i učine javno dostupnim dovoljno detaljan rezime o sadržaju koji se koristi za obuku GPAI modela, u skladu sa obrascem koji je obezbedila Kancelarija za AI (član 53).
  • Izuzetak 1: obaveze navedene u tačkama (a) i (b) se ne primenjuju na provajdere AI modela, koji su objavljeni pod besplatnom i open-source licencom, koja omogućava pristup, korišćenje, modifikaciju i distribuciju modela, i čiji su parametri, uključujući težine, informacije o arhitekturi modela i informacije o korišćenju modela, javno dostupni. Ovaj izuzetak se ne primenjuje na GPAI modele sa sistemskim rizikom.

Pored toga, provajderi GPAI modela sa sistemskim rizikom su obavezni:

  • (a) da vrše evaluaciju modela u skladu sa standardizovanim protokolima i alatima koji odražavaju najsavremenije tehnologije, uključujući sprovođenje i dokumentovanje kontradiktornog testiranja modela radi identifikacije i ublažavanja sistemskih rizika;
  • (b) da procene i ublaže moguće sistemske rizike na nivou Unije, uključujući njihove izvore, koji mogu proisteći iz razvoja, stavljanja na tržište ili upotrebe modela veštačke inteligencije opšte namene sa sistemskim rizikom;
  • (c) da prate, dokumentuju i dostavljaju, bez nepotrebnog odlaganja, Kancelariji za AI i, po potrebi, nadležnim nacionalnim organima, relevantne informacije o ozbiljnim incidentima i mogućim korektivnim merama za njihovo rešavanje;
  • (d) da obezbede adekvatan nivo sajber bezbednosne zaštite za GPAI modele sa sistemskim rizikom i fizičku infrastrukturu modela (član 55).

Kaznene odredbe

Ovim skupom odredbi, čija primena počinje 2. avgusta 2025. godine, su obuhvacene i o odredbe o kaznama. U skladu sa uslovima i odredbama utvrđenim ovom uredbom, države članice su obavezne da propišu kazne i druge mere sprovođenja, koje mogu uključivati i upozorenja i nenovčane mere, koje se primenjuju u slučajevima povrede ove uredbe od strane operatera (provajdera, proizvođača proizvoda, korisnika, ovlašćenih predstavnika, uvoznika ili distributera), kao i da preduzmu sve neophodne mere kako bi se osiguralo da se one pravilno i efikasno sprovode. Predviđene kazne treba da budu efikasne, srazmerne i odvraćajuće, i da uzimaju u obzir interese malih i srednjih preduzeća, uključujući startapove, i njihovu ekonomsku održivost (član 99).

  • Nepoštovanje zabrane odredjenih praksi veštačke inteligencije (član 5) treba da podleže administrativnim novčanim kaznama do 35.000.000 evra ili, ako je prekršilac preduzeće do 7% njegovog ukupnog godišnjeg prometa širom sveta za prethodnu finansijsku godinu, šta je od toga veće.
  • Nepoštovanje bilo koje od sledećih odredbi koje se odnose na operatere ili notifikovana tela treba da podleže administrativnim novčanim kaznama do 15.000.000 evra ili, ako je prekršilac preduzeće do 3% njegovog ukupnog godišnjeg prometa širom sveta za prethodnu finansijsku godinu, šta je od toga veće:
    • obaveze provajdera visokorizičnih AI sistema u skladu sa članom 16 i njihovih ovlašćenih predstavnika u skladu sa članom 22;
    • obaveze uvoznika, distributera i implementatora visokorizičnih AI sistema u skladu sa čl. 23, 24 i 26;
    • zahtevi i obaveze notifikovanih tela (član 31, član 33(1), (3) i (4) ili član 34;
    • obaveze transparentnosti za provajdere i implementatore  u skladu sa članom 50.
  • Dostavljanje netačnih, nepotpunih ili obmanjujućih informacija notifikovanim telima ili nadležnim nacionalnim organima, kao odgovor na zahtev, treba da podleže administrativnim novčanim kaznama do 7.500.000 evra ili, ako je prekršilac preduzeće do 1% njegovog ukupnog godišnjeg prometa na svetskom nivou za prethodnu finansijsku godinu, šta je od toga veće.

Iako su ove kaznene odredbe postale primenljive, istovremeno nije počela primena odgovarajućih odredbi koje regulišu obaveze operatera visokorizičnih AI sistema, kao i obaveze transparentnosti za provajdere i implementatore određenih AI sistema. Stoga, u međuvremenu, kaznene odredbe samo nameću obavezu državama članicama da propišu kazne u odgovarajućim zakonima. Takođe, ove odredbe mogu imati preventivni, upozoravajući efekat.

Nasuprot tome, iako su odredbe o obavezama provajdera GPAI modela počele da se primenjuju, dejstvo odgovarajuće kaznene odredbe je odloženo do 2. avgusta 2026. godine (član 113 (b) i član 101). Naime, na osnovu člana 101 Uredbe, Komisija može izreći provajderima GPAI modela kazne koje ne prelaze 3% njihovog godišnjeg ukupnog svetskog prometa u prethodnoj finansijskoj godini ili 15.000.000 evra, šta je od toga veće, kada utvrdi da je pravajder namerno ili nehatom prekršio relevantne odredbe Uredbe. Međutim, pošto odgovarajuće odredbe o isključivim ovlašćenjima Komisije da nadgleda i sprovodi Poglavlje V još nisu stupile na snagu (članovi 88 – 93), dejstvo ove kaznene odredbe je takođe odloženo.