Nuove Obbligazioni e Responsabilità nel Settore dell’IA con l’Entrata in Vigore della Legge UE sull’IA
Le obbligazioni preparatorie relative ai sistemi di intelligenza artificiale ad alto rischio entrano in vigore oggi, mentre la Legge UE sull’IA si avvicina alla sua piena applicazione. Queste regole si applicano alle organizzazioni all’interno e all’esterno dell’UE che immettono sistemi di IA nel mercato europeo o li utilizzano all’interno del blocco.
La Commissione Europea afferma che la legge risponde ai rischi per la sicurezza e i diritti legati a determinati usi dell’IA. La Legge UE sull’IA è la prima legge globale completa per l’IA e mira a affrontare i rischi per la salute, la sicurezza e i diritti fondamentali.
Classificazione dei Sistemi di IA ad Alto Rischio
I sistemi ad alto rischio coprono applicazioni di IA in aree come la selezione del personale, la valutazione del credito, l’accesso all’assistenza sanitaria, la valutazione educativa e l’applicazione della legge. Questi usi possono influenzare le decisioni sugli individui in modi diretti e duraturi.
La Commissione collega la legge alla fiducia, affermando che regole nazionali disuguali e incertezze giuridiche hanno rallentato l’adozione dell’IA in tutta l’UE, creando la necessità di un quadro normativo unico.
Obblighi per i Fornitori di Sistemi di IA ad Alto Rischio
I fornitori devono completare una valutazione di conformità prima che un sistema di IA ad alto rischio venga immesso sul mercato o messo in servizio. Questa valutazione verifica la gestione del rischio, la governance dei dati, la documentazione tecnica, la trasparenza, la supervisione umana, l’accuratezza e la sicurezza informatica.
Un sistema di gestione della qualità deve essere presente durante l’intero ciclo di vita del sistema. I fornitori di sistemi di IA ad alto rischio rimangono responsabili della sicurezza e della conformità del sistema per tutta la sua durata.
Ogni sistema ad alto rischio deve essere registrato in un database pubblico dell’UE, accessibile alle autorità per monitorare il mercato. Se il sistema o il suo utilizzo previsto cambia in modo significativo, la valutazione deve essere ripetuta.
Nuovi Doveri per i Fornitori e le Autorità Pubbliche
I fornitori devono seguire le istruzioni d’uso e monitorare il funzionamento dei sistemi nella pratica. Deve essere assegnata una supervisione umana al personale con l’autorità di intervenire quando emergono rischi.
Le autorità pubbliche e le organizzazioni che forniscono servizi pubblici devono completare una valutazione dell’impatto sui diritti fondamentali prima del primo utilizzo. Questa valutazione considera gli effetti sui diritti protetti dalla legge dell’UE, insieme agli obblighi di protezione dei dati.
Le persone interessate dalle decisioni supportate dall’IA devono essere informate e, quando una decisione ha effetti legali, possono richiedere una spiegazione chiara e significativa.
Importanza della Classificazione e delle Linee Guida
La legge classifica l’IA ad alto rischio in base allo scopo previsto. Gli allegati elencano usi sensibili nell’occupazione, nell’istruzione, nella migrazione, nella giustizia e nell’identificazione biometrica.
I fornitori possono sostenere che un sistema dell’allegato non è ad alto rischio se svolge un compito limitato e non influisce sui risultati. Tale valutazione deve essere documentata e condivisa con le autorità su richiesta.
La Commissione prevede di emettere linee guida con esempi pratici per supportare la classificazione, mirando a fornire chiarezza alle aziende mantenendo la protezione per la salute, la sicurezza e i diritti fondamentali.
Le sanzioni rafforzano le regole, con multe che possono raggiungere i 35 milioni di euro o il 7% del fatturato globale per pratiche vietate e soglie inferiori per altre violazioni.
Reazioni degli Esperti Tecnologici
Vari esperti hanno reagito agli aggiornamenti della legge, evidenziando l’importanza di rendere chiare le regole per l’adozione responsabile dell’IA e per garantire che la tecnologia possa essere utilizzata in modo sicuro e efficace.
Questa legge rappresenta un passo cruciale per l’innovazione responsabile e per garantire che l’IA possa essere un motore di crescita a lungo termine in Europa.