Classificazione del rischio AI
Classificare i sistemi di IA nel livello di rischio corretto della legge UE sull’IA.
Cos’è Classificazione del rischio AI?
L’EU AI Act suddivide i sistemi in quattro livelli e il livello decide gli obblighi. Se sbagli la classificazione, o spedisci qualcosa di vietato o dedichi mesi alla conformità, uno strumento a rischio minimo mai necessario. Classificherai i casi d'uso reali tra i livelli, individuando quali sono completamente vietati, quali sono ad alto rischio e comportano compiti rigorosi, che necessitano solo di trasparenza e che possono operare liberamente.
Cosa imparerai in Classificazione del rischio AI
- Identificare i quattro livelli di rischio definiti dall’EU AI Act
- Classificare i sistemi di intelligenza artificiale nel livello di rischio corretto in base alla loro funzione e impatto
- Riconoscere le pratiche di IA vietate ai sensi dell’articolo 5
- Comprendere le categorie ad alto rischio dell’allegato III, tra cui l’occupazione e l’affidabilità creditizia
- Distinguere tra obblighi di trasparenza a rischio limitato e requisiti di conformità ad alto rischio
Classificazione del rischio AI — Fasi della formazione
-
I quattro livelli di rischio
L'EU AI Act classifica ogni sistema di IA in uno dei quattro livelli di rischio e la classificazione determina tutto ciò che segue: Rischio inaccettabile (vietato) - Pratiche di IA che sono completamente vietate. Questi sistemi non possono essere implementati nell'UE in nessun caso. Rischio elevato - Sistemi di intelligenza artificiale in aree sensibili come l'occupazione, il punteggio di credito e le forze dell'ordine. Consentito, ma soggetto a rigorosi obblighi di conformità. Rischio limitato - Sistemi di intelligenza artificiale che interagiscono con le persone. L'obbligo principale è la trasparenza: gli utenti devono sapere che hanno a che fare con l'intelligenza artificiale. Rischio minimo : la stragrande maggioranza dei sistemi di intelligenza artificiale. Nessun obbligo specifico ai sensi della legge.
-
E-mail dal CCO
Arriva un'e-mail dal Chief Compliance Officer con un incarico urgente di classificazione.
-
Apri il portale di valutazione
Alice fa clic sul collegamento nell'e-mail per aprire il portale Velox GRC dove i sei sistemi di intelligenza artificiale sono in attesa di classificazione.
-
Esaminare il riferimento del livello di rischio
La pagina di destinazione del portale riassume i quattro livelli di rischio che Alice utilizzerà per classificare ciascun sistema di intelligenza artificiale. Ogni livello comporta obblighi di conformità diversi: ottenere la giusta classificazione determina quale lavoro segue.
-
Avvia la valutazione
Per iniziare la classificazione, Alice deve accedere al portale GRC con le sue credenziali Velox.
-
Accedi al portale GRC
Alice accede con le sue credenziali aziendali. Dopo l'autenticazione, il portale caricherà i sei sistemi AI in coda per la classificazione.
-
Caso 1: filtro antispam per posta elettronica
Il primo sistema di intelligenza artificiale da classificare è un filtro antispam per la posta elettronica. Utilizza l'apprendimento automatico per rilevare e filtrare lo spam in base ai modelli di contenuto e alla reputazione del mittente.
-
Caso 2: strumento di screening del riprendi
Il sistema successivo valuta e classifica i curriculum dei candidati, filtrando automaticamente i candidati prima che un essere umano li esamini.
-
Caso 3: punteggio della produttività dei dipendenti
Questo sistema monitora le sequenze di tasti, i movimenti del mouse e la frequenza delle pause per produrre un punteggio di produttività compreso tra 0 e 100 per ciascun dipendente. I punteggi vengono condivisi trimestralmente con i capi dipartimento e influenzano le revisioni delle prestazioni.
-
Perché il misuratore di produttività è vietato
L’Employee Productivity Scorer è uno di quei sistemi che sembra uno strumento di gestione ragionevole ma che oltrepassa il limite legale ai sensi della legge sull’intelligenza artificiale dell’UE.
Copertura dei framework di sicurezza
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 6 Classification rules for high-risk AI systems
- Annex III High-risk AI systems referred to in Article 6(2)