Verplichtingen voor AI-modellen voor algemeen gebruik

Verplichtingen voor AI-modellen voor algemeen gebruik

Je bouwt voort op het model van iemand anders. De taken bereiken je nog steeds.

Wat is Verplichtingen voor AI-modellen voor algemeen gebruik?

Lees meer over het raamwerk van de EU AI Act voor General-Purpose AI (GPAI)-modellen. Begrijp de verplichtingen van leveranciers op het gebied van technische documentatie en transparantie van trainingsgegevens, criteria voor systeemrisicoclassificatie en de downstream-verantwoordelijkheden die door de AI-waardeketen stromen naar downstream-providers die producten bouwen op basis van modellen van derden.

Wat je leert in Verplichtingen voor AI-modellen voor algemeen gebruik

Verplichtingen voor AI-modellen voor algemeen gebruik — Trainingsstappen

  1. Artikelen 51-56: AI voor algemeen gebruik

    De EU AI Act introduceert een speciaal raamwerk voor General Purpose AI (GPAI)-modellen onder de artikelen 51-56. GPAI-modellen zijn AI-modellen die zijn getraind op brede gegevens en die een breed scala aan taken kunnen uitvoeren - grote taalmodellen zijn het belangrijkste voorbeeld. Alle GPAI-providers moeten technische documentatie leveren (inclusief het energieverbruik van het model), voldoen aan de EU-auteursrechtwetgeving en een voldoende gedetailleerde samenvatting van hun trainingsgegevens publiceren. Systeemrisico GPAI - modellen die zijn getraind met een rekenkracht groter dan 10^25 FLOP's, of aangewezen door het AI Office, hebben aanvullende verplichtingen, waaronder testen van tegenstanders (red-teaming), beoordeling en beperking van systeemrisico's, incidentrapportage en cyberbeveiligingsmaatregelen. Deze verplichtingen zijn van toepassing op de modelaanbieder. Maar downstream-bedrijven die producten bouwen op basis van GPAI-modellen erven hun eigen verantwoordelijkheden.

  2. Beoordeling van modelselectie

    Er komt een e-mail binnen van Raj Patel, de CTO van NovaMind Labs. Er worden twee GPAI-modellen geëvalueerd voor het klantenondersteuningsplatform, en Alice moet voor beide de nalevingsdocumentatie beoordelen.

  3. Het beoordelen van de modelkaarten

    Alice opent de modelevaluatiepagina via de link in Raj's e-mail. Op de pagina worden beide kandidaatmodellen naast elkaar weergegeven: hun rekenvoetafdruk, documentatiestatus, trainingsgegevens en evaluatieresultaten.

  4. Kennischeck: transparantie van trainingsgegevens

  5. Systeemrisicobeoordeling

    De checklist voor systeemrisico's beschrijft zowel de regelgevingstrajecten in artikel 55 (rekendrempel en AI Office-aanduiding) als de aanvullende verplichtingen die deze met zich meebrengen in vergelijking met de standaard GPAI.

  6. Downstreamverplichtingen en auteursrecht

    Wanneer NovaMind een klantenserviceplatform bouwt op een GPAI-model, kan het resulterende systeem zelfstandig worden ingedeeld onder het risicokader van de EU AI Act. Een algemene FAQ-bot voor klanten valt waarschijnlijk onder beperkt risico (alleen transparantie). Maar als het systeem beslissingen neemt die de toegang van klanten tot diensten, krediet of verzekeringen beïnvloeden, kan het een hoog risico vormen -- met conformiteitsbeoordeling, menselijk toezicht en het melden van incidenten tot gevolg. NovaMind moet dit zelfstandig beoordelen; de verplichtingen van de GPAI-aanbieder dekken de risicoclassificatie van de downstreamaanbieder niet. Ook de naleving van het auteursrecht loopt door de waardeketen. GPAI-aanbieders moeten voldoen aan het EU-auteursrecht, inclusief de opt-out voor tekst- en datamining (artikel 4, DSM-richtlijn). Als een GPAI-model inhoud genereert die lijkt op auteursrechtelijk beschermd materiaal en NovaMind die aan klanten aanbiedt, kunnen zowel de aanbieder als NovaMind aansprakelijk zijn . Controleer voordat u op een GPAI-model gaat bouwen de documentatie van de aanbieder over naleving van het auteursrecht en overweeg waarborgen voor het filteren van inhoud.

  7. Het indienen van de evaluatie

    Alice heeft het volledige beeld: lacunes in de documentatie, classificatie van systeemrisico's en de downstreamverplichtingen die NovaMind zal bezitten. Nu antwoordt ze Raj met een gestructureerde evaluatie: de bevindingen per model zijn toegewezen aan specifieke artikelen, plus een duidelijke aanbeveling.

  8. Waarom elk deel van het rapport ertoe doet

    Een goede GPAI-evaluatie is geen oordeel, het is een audittrail. Elke sectie van het antwoord van Alice doet specifiek werk voor Raj en voor het aanbestedingsdossier.

  9. Samenvatting: GPAI in de waardeketen

    Alice heeft de GPAI-modelevaluatie voltooid en haar advies ingediend. Dit zijn de belangrijkste conclusies uit de artikelen 51-56: Legelaagde verplichtingen GPAI-verplichtingen lopen door de waardeketen: de modelaanbieder heeft basistaken en de downstreamaanbieder erft aanvullende verantwoordelijkheden op basis van de manier waarop het model wordt gebruikt. Taken van de basisprovider Alle GPAI-aanbieders moeten technische documentatie verstrekken, inclusief energieverbruik, en een voldoende gedetailleerd overzicht van trainingsgegevens. Bedrijfsgeheimen hebben geen voorrang op deze vereiste. Systeemrisicodrempel GPAI-modellen die zijn getraind met rekenkracht van meer dan 10^25 FLOP's, of aangewezen door het AI Office, worden geclassificeerd als systeemrisico. Dit brengt extra verplichtingen met zich mee: tests op tegenspraak, beoordeling en beperking van systeemrisico's, rapportage van incidenten en cyberbeveiligingsmaatregelen. Onafhankelijke risicobeoordeling Downstreamaanbieders moeten onafhankelijk de risicoclassificatie beoordelen van het product dat zij bouwen op basis van een GPAI-model. De naleving door de modelaanbieder heeft geen betrekking op het product. Het auteursrecht loopt door de keten Het naleven van het auteursrecht is niet alleen een probleem van de aanbieder. Als een GPAI-model auteursrechtelijk beschermde inhoud genereert en de downstreamprovider deze aanbiedt, kunnen beide partijen aansprakelijk worden gesteld.

Dekking van beveiligingsframeworks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 53 Obligations for providers of general-purpose AI models
  • Art. 55 Obligations for providers of GPAI models with systemic risk