AI Model Clauses - это стандартные договорные положения, которые регулируют разработку, закупку и использование систем ИИ. Их цель: минимизировать правовые, этические и операционные риски, установить чёткие правила взаимодействия между сторонами.
👀Посмотрим, какие есть сейчас:
1. Updated EU AI model contractual clauses, предназначены для использования гос. организациями, которые закупают системы ИИ, разработанные внешними поставщиками.
MCC-AI-High-Risk предназначен для закупок систем ИИ, классифицируемых как «высокорисковые» в соответствии с EU AI Act и основан на требованиях и обязательствах, изложенных в Главе 3.
MCC-AI-Light предназначен для закупок систем ИИ, которые не относятся к категории высокого риска, но всё же могут представлять угрозу здоровью, безопасности или основным правам, также требования Главы 3.
Частные компании, особенно те, что работают с регулируемыми секторами или поставляют ИИ в гос. структуры, также могут использовать эти clauses как стандарт и ориентир по лучшим практикам.
📌Для интереса, кейсы использования ИИ гос. органами на Public Sector Tech Watch
2. EU AI Act Contractual Clauses |Society for Computers & Law AI Group, UK, в виде таблицы представлен гибкий набор положений, которые можно адаптировать под различные сценарии, также акцент на управление рисками, этические аспекты.
3. Australia’s AI Model Clauses предназначены для использования в контрактах между гос. органами и поставщиками. Покупателям необходимо выбирать положения, исходя из конкретного способа использования ИИ в рамках договора и учитывая конкретные риски, связанные с таким использованием. Основное внимание уделяется принципам использования ИИ: справедливость, конфиденциальность, подотчетность, безопасность, объяснимость.
Например, положения для модели ИИ, помогающей в подготовке отчётов или анализа и обобщения информации, включают требования к продавцу:
- получить одобрение Покупателя на использование ИИ при предоставлении услуг;
- проводить проверки качества для подтверждения точности и надежности результатов ИИ
вести подробный учет использования ИИ;
- указывать запрещенные системы ИИ, которые Продавец не должен использовать при предоставлении услуг (например, DeepSeek и Kaspersky).
Примеры того, что должно быть включено в Тех.задание:
- в какой среде будет развернута система ИИ (например, локально, в публичном облаке, в частном облаке или в их комбинации);
- какая методология обучения и тестирования (включая виды обучения), продолжительность и процесс утверждения будут использоваться;
- каким образом сообщается о проблемах, как решаются, а уровень поддержки;
- как будут соблюдаться стандарты прозрачности и объяснимости (например, с помощью регулярных отчетов).
Пример того, как покупатель может потребовать от продавца предоставления системы управления рисками:
- короткий пункт, который требует соответствия стандарту ISO/IEC 42001:2023
- подробный пункт, который позволяет Покупателю указать, что должна охватывать система управления рисками ИИ Продавца.
Частные компании могут адаптировать отдельные положения для защиты интересов при взаимодействии с подрядчиками или разработчиками ИИ.
#AIShelf
————
@pattern_ai