70% организаций уже используют ИИ. Но к AI Act готовы только 31%
Французский регулятор CNIL опубликовал результаты исследования среди DPO, проведенного совместно с DGEFP, AFPA и AFCDP. Опрос показывает, как компании внедряют ИИ и кто на практике становится ответственным за соблюдение требований AI Act.
1️⃣ 70% организаций уже используют ИИ или планируют его внедрение.
При этом среди таких организаций 81% используют именно генеративный ИИ (ChatGPT, Copilot, Gemini и аналогичные системы).
Большинство компаний не разрабатывают собственные модели:
▪️ 66% приобретают готовые решения у внешних поставщиков;
▪️ 22% создают их самостоятельно.
Использование ИИ напрямую зависит от размера организации: чем крупнее компания, тем выше вероятность, что ИИ уже встроен в бизнес-процессы.
2️⃣По оценке DPO, большинство используемых ИИ-систем обрабатывают персональные данные, поэтому вопросы соответствия GDPR возникают практически в каждом проекте по внедрению ИИ.
3️⃣Несмотря на быстрый рост использования ИИ, внутреннее управление развивается значительно медленнее.
Исследование показывает, что:
▪️ менее 25% организаций имеют формальную ИИ-стратегию или политику;
▪️ менее 33% проводят обучение сотрудников по вопросам использования ИИ или приняли внутренние правила по его использования;
▪️ только 31% начали подготовку к применению EU AI Act.
Иными словами, большинство компаний уже используют ИИ, но еще не построили систему управления его рисками.
4️⃣DPO становятся участниками по управлению ИИ.
Более половины DPO сообщили, что их часто или всегда привлекают к ИИ-проектам.
Хотя AI Act вообще не предусматривает обязательной роли DPO, именно специалисты по защите данных постепенно становятся ключевыми участниками управления ИИ:
▪️ 55% DPO уже отвечают за вопросы соответствия AI Act;
▪️ 71% считают, что в сферу ответственности DPO должно входить соблюдение требований AI Act.
Иными словами, практика начинает опережать законодательство. При этом большинство DPO пока не готовы к новой роли.
▪️ только 27% считают, что хорошо знают AI Act;
▪️ 85% еще не проходили специализированного обучения по ИИ.
Если с оценкой требований GDPR большинство специалистов уже работают уверенно, то для оценки требований AI Act им зачастую не хватает практических инструментов и методик.
При этом сами DPO отмечают, что развитие ИИ делает их работу значительно более технической и требует новых компетенций, хотя одновременно открывает возможности для профессионального развития.
❕Проекты по внедрению ИИ появляются значительно быстрее, чем корпоративные процессы управления ими. В результате именно DPO становятся первыми, кто рассматривает вопросы по управлению ИИ. По мере вступления в силу требований AI Act организациям потребуется не только обеспечивать соответствие GDPR, но и выстраивать полноценную систему управления ИИ ( определять роли и ответственность, внедрять внутренние политики, обучать сотрудников, документировать процессы оценки рисков и обеспечивать взаимодействие между юридическими, техническими и бизнес-командами).
#AIShelf
————
@pattern_ai | AI GDPR Navigator
Post #414
127