2024年11月14日,欧盟委员会正式发布了《人工智能法案》的常见问题(frequently-asked question,FAQ)以及第一版《GPAI业务守则》草案。FAQ明确了《人工智能法》下GPAI模型的定义、通用性和市场投放,回应了与《人工智能法案》和《GPAI业务守则》相关的重要问题。业务守则第一版草案解决了通用人工智能模型提供商的关键考虑因素,概述了其义务,相关提供商将在最终版业务守则生效后签署。该草案概述了指导原则、目标,以及GPAI提供商的透明度和版权规则、系统性风险识别分类规则以及系统性风险缓解措施。上一篇blog中对FAQ及业务守则的前两部分进行了分析,本篇文章将承接上文,对《GPAI业务守则》中规定最为翔实的“具有系统风险的GPAI模型提供者规则”部分进行研究。
详见法规研究|欧盟发布《通用目的人工智能业务守则》第一版草案及相关问答-1
详见法规研究|欧盟发布《通用目的人工智能业务守则》第一版草案及相关问答-1
当前草案的这部分是基于以下假设编写的:具有系统性风险的通用人工智能模型及其提供者数量将较少。如果这些数量增加,未来的草案可能需要做出重大修改,例如引入更加详细的分层措施体系,主要聚焦于那些带来最大系统性风险的模型。具有系统性风险的通用人工智能模型提供者应在整个模型生命周期中采取适当措施、持续评估和减轻系统性风险,与人工智能价值链上的相关参与者合作,并根据不断改进和新兴的能力定期更新其实践,以确保其风险管理具有未来适应性。考虑到不同规模和能力的提供者之间可用资源的差异,结合适当性原则,将在适当情况下为中小企业和初创企业提供简化的合规方式。
对具有系统性风险的通用人工智能模型进行详细的风险评估、缓解措施和文档记录尤为重要,以下是具体措施:
签署方承诺采用、实施并提供一个安全框架(Safety and Security Framework,SSF)(措施7),该框架将详细阐述他们为积极评估和按比例减轻其具有系统性风险的通用人工智能模型所带来的系统性风险而遵循的风险管理政策。SSF的全面性以及其中的承诺应与开发此类模型所带来的预期系统性风险的严重程度相称。本节其余部分是SSF初步所需的组成部分。
作为SSF的一部分,签署方承诺持续且彻底地识别可能源自具有系统性风险的通用人工智能模型的系统性风险(措施8)。签署方将确定并明确与拟开发、投放市场或使用的具有系统性风险的通用人工智能模型特别相关的系统性风险。为此,他们将使用分类法(第三节)中列出的系统性风险,并可能考虑其他风险以及参考分类法中的其他要素。
作为SSF的一部分,签署方承诺对识别出的系统性风险路径进行持续且彻底的分析(措施9)。签署方将使用稳健的风险分析方法,识别并映射可能引发已识别系统性风险途径的潜在危险模型能力、倾向和其他风险来源,并为每个要素提供系统性风险指标,将识别出的危险模型能力、危险模型倾向和其他风险来源按照严重程度进行分层(至少包括一个在没有适当保障措施的情况下风险水平将被视为不可容忍的严重程度层级),并且签署方需对触发系统性风险指标的模型的时间线作出预测。
初稿在此提出开放问题征求各方意见:
•严重性的层级将会是怎样的?是否已经有初步的标准或共识正在形成? •“严重性”是否是表达“重要程度”的最佳方式,还是它可能会与风险(即概率和严重性的组合)的定义产生混淆?
作为SSF的一部分,签署方承诺对具有系统性风险的GPAI模型所呈现的具体系统性风险进行持续的证据收集,使用从预测到同类最佳评估等一系列方法来研究这些模型的能力、倾向和其他影响(措施10)。对于其具有系统性风险的GPAI模型,签署方将:
初稿在此提出开放问题征求各方意见:
•哪些因素可能决定某种评估方法是否适合特定的模型和风险,以及评估是否足够彻底? •如何将高科学严谨性付诸实践?什么是金标准,以及签署方在何种情况下应偏离此标准(例如进行早期探索性研究时)? •对于提供具有系统性风险的开源通用人工智能模型或面向企业对企业客户的签署方,如何实施? • 存在哪些渠道、组织和方法可以促进评估、工具和最佳实践的共享,同时不会给当前在人工智能安全领域处于前沿的研究团队带来不必要的额外压力? • 这一措施对初创企业和中小企业特别有益吗?这些企业可能没有足够的能力从零开始开发这些工具和实践,但可能能够使用它们。
签署方承诺模型开发和部署的整个生命周期中持续评估风险并收集证据(措施11)。
初稿在此提出开放问题征求各方意见: 存在哪些方法,使具有系统性风险的开放权重通用人工智能模型的提供者能够监测他们已发布的模型,而不会对这些模型的下游用户产生重大副作用?
签署方承诺在其系统安全框架(SSF)中详细列出从每个系统性风险指标或严重程度层级到相应必要的安全和安保缓解措施的映射,该映射至少应旨在将系统性风险保持在不可容忍的水平以下,并应描述如何进一步将风险降至最低。
初稿在此提出开放问题征求各方意见:
•对于具有系统性风险的通用人工智能模型,应根据系统性风险指标和严重程度层级应用哪些网络安全和信息安全标准?
•具有系统性风险的通用人工智能模型的网络安全标准应如何与其他领域的现有网络安全标准有所不同?
•签署方将在其SSF中详细说明现有安全和安保缓解措施的局限性,并指出对于给定的系统性风险指标或严重程度层级,是否存在管理系统性风险的适当缓解措施。
•签署方将在其SSF中详细说明他们评估从系统性风险指标或严重程度层级到安全和安保缓解措施的映射持续充分性的流程。这应与模型影响相关的内部和外部因素的变化保持同步,如能力诱导和网络安全领域的进展。
作为风险缓解和评估的一部分,为确保可比较和可验证的文档记录,签署方承诺为其开发的任何具有系统性风险的通用人工智能模型创建一份安全和安保报告(Safety and Security Report,SSR)(措施13)。该报告应在模型开发和部署生命周期的适当决策点进行,详细说明模型的风险和缓解评估,并构成模型开发和部署决策的基础。报告应包含如下内容:
为减轻安全和安保缓解措施不足所带来的风险,签署方应建立一套流程,以决定是否继续开发并部署具有系统性风险的通用人工智能模型(措施14)。该流程应在签署方的系统安全框架(SSF)中予以描述,并应基于系统安全报告(SSR)中呈现的结果和分析:
初稿在此提出开放问题征求各方意见:
初稿在此提出开放问题征求各方意见: • 严重事件包含哪些内容?本守则是否应采用《人工智能法案》第3条(49)款中对人工智能系统的定义,还是对于具有系统性风险的通用人工智能模型而言,另一个定义更为合适? • 在何种条件下,应判定具有系统性风险的通用人工智能模型间接导致了严重事件的发生? • 是否有合适的技术标准或最佳实践能够支持向人工智能办公室自动化或简化报告严重事件?
• 可能采取哪些纠正措施来应对严重事件?本守则是否应规定何时采取这些措施是适当的? • 对于开放权重或开源提供者而言,哪些严重事件应对流程是合适的? • 《欧盟2019/1937指令》(“举报指令”)中还有哪些重要部分需要在本守则中强调? • 举报指令中有哪些部分需要在本守则中进一步澄清或详细说明?是否有其他举报措施可能适合用于评估和减轻系统性风险?
• 人工智能办公室有权更新用于确定通用模型是否被视为具有高影响力能力(以及因此是否分类为具有系统性风险的通用人工智能模型)的分类标准。如何撰写才能明确提供者何时应根据新的分类标准通知人工智能办公室其模型符合标准?
• 如何促进人工智能办公室对最新版本的访问?
• 什么构成相信可能会产生系统性风险的充分理由?
签署方承诺在整个具有系统性风险的通用人工智能模型的生命周期内,记录与遵守本守则和《人工智能法案》中关于具有系统性风险的通用人工智能模型的规定相关的证据,以便在人工智能办公室要求时共享这些信息(措施21)。这包括与具有系统性风险的通用人工智能模型分类相关的证据,如附件十三中的信息。它还包括证明其遵守《人工智能法案》和本守则的文件,如社会保障基金(此处可能为原文错误,应为“安全保障措施”或类似表述,SSF可能代表Safety and Security Features)、系统安全要求(SSR)以及在风险评估期间收集的任何额外证据,以及附件十一第2节中概述的信息(见第53条(1)(a)项)。
初稿在此提出开放问题征求各方意见:
• 为了降低合规成本,特别是对小型提供商而言,此类文件记录的标准化模板可能是什么样的?
签署方承诺提供适当的公共透明度(措施22),旨在帮助更广泛的生态系统,包括下游提供商、人工智能办公室和公众,更好地理解和减轻具有系统性风险的通用人工智能所带来的系统性风险,特别是在评估和减轻人工智能风险的科学尚处于起步阶段的情况下,通过公布其安全保障措施和系统安全要求来实现。如果信息的包含会实质性增加系统性风险或泄露敏感商业信息到与社会利益不成比例的程度,则可以对信息进行删减。
初稿在此提出开放问题征求各方意见:
• 对于哪些类型和程度的公共透明度,系统性风险会因赋能更广泛的生态系统来评估和减轻它们而增加,而不是减少? • 考虑到发布模型和系统卡片(可能指描述模型功能和安全特性的文档)的普遍做法,这种公共透明度的负担有多大?能否设计该措施以减轻这种负担?
欧盟《通用人工智能业务守则》初稿对服务提供商提出了严格且全面的要求,强调了透明度、责任和对社会影响的关注。服务提供商需要从技术、治理政策等多个层面进行调整,以满足合规要求。这不仅有助于确保模型的安全性和可靠性,降低法律和监管风险,还有助于建立用户信任,提升市场竞争力。积极响应和落实这些要求,将是人工智能服务提供商在欧盟市场取得长期成功的关键。
该初稿在细节上较为简略,旨在为利益相关者提供最终守则潜在形式和内容的清晰方向感,添加了一些开放性问题,以突出希望在未来草案中取得进展的一些领域,鼓励来自包括民间社会、学术界、人工智能安全研究所和行业在内的各种视角的意见反馈,使各利益相关者能够继续有效地参与其中。欧盟人工智能办公室在进行迭代讨论以及吸收来自利益相关者的更多外部意见之后,草案中的措施可能会增加、删除或修改。后续kaamel将持续跟进欧盟的人工智能立法动向。