Obblighi del modello di IA per scopi generali

Obblighi del modello di IA per scopi generali

Costruisci sul modello di qualcun altro. I doveri ti toccano ancora.

Cos’è Obblighi del modello di IA per scopi generali?

Scopri il quadro normativo dell'EU AI Act per i modelli General-Purpose AI (GPAI). Comprendere gli obblighi dei fornitori in materia di documentazione tecnica e trasparenza dei dati di formazione, criteri di classificazione del rischio sistemico e le responsabilità a valle che fluiscono attraverso la catena del valore dell'intelligenza artificiale fino ai fornitori a valle che realizzano prodotti su modelli di terze parti.

Cosa imparerai in Obblighi del modello di IA per scopi generali

Obblighi del modello di IA per scopi generali — Fasi della formazione

  1. Articoli 51-56: IA per scopi generali

    La legge dell’UE sull’IA introduce un quadro dedicato per i modelli di intelligenza artificiale per scopi generali (GPAI) ai sensi degli articoli 51-56. I modelli GPAI sono modelli di intelligenza artificiale addestrati su dati ampi in grado di eseguire un'ampia gamma di attività: i modelli linguistici di grandi dimensioni sono l'esempio principale. Tutti i fornitori di GPAI devono fornire documentazione tecnica (incluso il consumo energetico del modello), rispettare le leggi UE sul copyright e pubblicare un riepilogo sufficientemente dettagliato dei dati di addestramento. Rischio sistemico GPAI : modelli addestrati con calcoli superiori a 10^25 I FLOP, o designati dall'Ufficio AI, hanno obblighi aggiuntivi tra cui test contraddittori (red-teaming), valutazione e mitigazione del rischio sistemico, segnalazione degli incidenti e misure di sicurezza informatica. Leghi obblighi si applicano al fornitore del modello. Ma le aziende a valle che realizzano prodotti su modelli GPAI ereditano una serie di responsabilità.

  2. Revisione della selezione del modello

    Arriva un'e-mail da Raj Patel, il CTO di NovaMind Labs. Sono in fase di valutazione due modelli GPAI per la piattaforma di assistenza clienti e Alice deve esaminare la documentazione di conformità per entrambi.

  3. Revisione delle schede modello

    Alice apre la pagina di valutazione del modello tramite il collegamento presente nell'e-mail di Raj. La pagina mostra entrambi i modelli candidati uno accanto all'altro: il loro impatto di calcolo, lo stato della documentazione, i dati di training e i risultati della valutazione.

  4. Verifica delle conoscenze: trasparenza dei dati di formazione

  5. Valutazione del rischio sistemico

    La lista di controllo del rischio sistemico delinea sia i percorsi normativi nell’articolo 55 (soglia di calcolo e designazione dell’Ufficio AI) sia gli obblighi aggiuntivi che comportano rispetto alla GPAI standard.

  6. Obblighi a valle e diritto d'autore

    Quando NovaMind costruisce una piattaforma di assistenza clienti su un modello GPAI, il sistema risultante può essere classificato in modo indipendente nel quadro dei rischi dell'EU AI Act. Un bot generico per le domande frequenti sui clienti presenta probabilmente rischio limitato (solo trasparenza). Ma se il sistema prende decisioni che influiscono sull’accesso dei clienti a servizi, credito o assicurazioni, potrebbe essere ad alto rischio , innescando la valutazione della conformità, la supervisione umana e la segnalazione degli incidenti. NovaMind deve valutarlo in modo indipendente; gli obblighi del fornitore GPAI non coprono la classificazione del rischio del fornitore a valle. Anche la conformità al copyright attraversa la catena del valore. I fornitori di GPAI devono rispettare le leggi sul diritto d'autore dell'UE, incluso l'opt-out dall'estrazione di testo e di dati (articolo 4, direttiva DSM). Se un modello GPAI genera contenuti simili a materiale protetto da copyright e NovaMind lo fornisce ai clienti, sia il fornitore che NovaMind potrebbero essere responsabili . Prima di basarsi su qualsiasi modello GPAI, verificare la documentazione di conformità al copyright del fornitore e prendere in considerazione le misure di salvaguardia del filtraggio dei contenuti.

  7. Invio della valutazione

    Alice ha il quadro completo: lacune documentali, classificazione del rischio sistemico e obblighi a valle che NovaMind avrà. Ora risponde a Raj con una valutazione strutturata: risultati per modello associati ad articoli specifici, oltre a una raccomandazione chiara.

  8. Perché ogni parte del rapporto è importante

    Una buona valutazione GPAI non è un verdetto, è una traccia di controllo. Ciascuna sezione della risposta di Alice svolge un lavoro specifico per Raj e per il registro degli appalti.

  9. Conclusioni: GPAI nella catena del valore

    Alice ha completato la valutazione del modello GPAI e ha presentato la sua raccomandazione. Ecco i punti chiave degli articoli 51-56: Lobblighi stratificati Gli obblighi GPAI fluiscono attraverso la catena del valore: il fornitore del modello ha compiti di base e il fornitore a valle eredita responsabilità aggiuntive in base al modo in cui viene utilizzato il modello. Compiti del fornitore di base Tutti i fornitori di GPAI devono fornire la documentazione tecnica, compreso il consumo energetico, e un riepilogo dei dati di allenamento sufficientemente dettagliato. I segreti commerciali non prevalgono su questo requisito. Soglia di rischio sistemico I modelli GPAI addestrati con calcoli superiori a 10 ^ 25 FLOP, o designati dall'Ufficio AI, sono classificati come rischio sistemico. Ciò comporta ulteriori obblighi: test contraddittori, valutazione e mitigazione del rischio sistemico, segnalazione degli incidenti e misure di sicurezza informatica. Valutazione del rischio indipendente I fornitori a valle devono valutare in modo indipendente la classificazione del rischio del prodotto che costruiscono su un modello GPAI. La conformità del fornitore del modello non copre il prodotto. Il copyright attraversa tutta la catena Il rispetto del copyright non è solo un problema del fornitore. Se un modello GPAI genera contenuti protetti da copyright e il fornitore a valle lo fornisce, entrambe le parti potrebbero essere responsabili.

Copertura dei framework di sicurezza

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 53 Obligations for providers of general-purpose AI models
  • Art. 55 Obligations for providers of GPAI models with systemic risk