訓(xùn)練人工智能大模型需要大量數(shù)據(jù)輸入,包括從網(wǎng)頁(yè)收集的文本、掃描的文檔和書籍、從網(wǎng)絡(luò)收集的圖像、電影檔案中的視頻、音樂收藏中的聲音。其中大部分內(nèi)容受版權(quán)保護(hù)。歐盟版權(quán)指令包括文本和數(shù)據(jù)挖掘目的的版權(quán)保護(hù)的例外情況,前提是用戶可以合法訪問輸入內(nèi)容。版權(quán)所有者可以選擇退出例外并收取費(fèi)用。
幾家新聞出版商已與能夠負(fù)擔(dān)費(fèi)用的大型科技人工智能開發(fā)商達(dá)成了許可協(xié)議。人工智能初創(chuàng)企業(yè)正在等待幾起懸而未決的法庭案件的結(jié)果,這些案件應(yīng)該會(huì)澄清對(duì)人工智能應(yīng)用的版權(quán)法的解釋,包括美國(guó)“變革性使用”版權(quán)原則的應(yīng)用。然而,授權(quán)的數(shù)據(jù)集可能質(zhì)量更高,并降低培訓(xùn)成本。但它們也可能減少可用的訓(xùn)練數(shù)據(jù)集,并導(dǎo)致有偏見的訓(xùn)練。
《人工智能法案》規(guī)定,人工智能視聽和文本輸出應(yīng)具有機(jī)器可讀的水印,以將其與人類輸出和深度偽造品區(qū)分開來(lái)。然而,一方面水印技術(shù)仍處于早期階段,很容易受到規(guī)避;另一方面,當(dāng)人工智能僅協(xié)助人類時(shí),水印義務(wù)不適用。在大多數(shù)國(guó)家,只有人類的產(chǎn)出可以要求版權(quán),而機(jī)器的產(chǎn)出則不能。混合輸出需要多少人類貢獻(xiàn)才能獲得版權(quán)?一行人寫的“提示”是否足夠?這些問題表明歐盟版權(quán)指令可能需要重新思考。
歐盟和成員國(guó)都擔(dān)心《人工智能法案》的治理體系方面干涉國(guó)家自由。因此,成員國(guó)將指定截然不同的國(guó)家主管當(dāng)局,盡管第 66 條中有歐盟保障程序,但這將導(dǎo)致截然不同的解釋和執(zhí)法活動(dòng)。
此外,歐盟《人工智能法案》不僅與其他法律——《通用數(shù)據(jù)保護(hù)條例》(GDPR)、《數(shù)字服務(wù)法》(DSA)、《平臺(tái)工人指令》(PWD)、《醫(yī)療器械法規(guī)》(MDR)——存在法律重疊,而且與正在修訂或通過(guò)的其他法律和框架也有交疊:
1、《產(chǎn)品責(zé)任指令》
2024年3月12日,歐洲議會(huì)正式通過(guò)了修訂后的新的歐盟消費(fèi)者保護(hù)規(guī)則《產(chǎn)品責(zé)任指令》(Product Liability Directive)。該指令建立了嚴(yán)格的產(chǎn)品責(zé)任制度,本次修訂更新了其已有 40 年歷史的規(guī)則。
該指令將產(chǎn)品范圍擴(kuò)大到涵蓋軟件和人工智能等數(shù)字產(chǎn)品,將損害的概念擴(kuò)大到包括數(shù)據(jù)丟失或損壞,改變了由于技術(shù)或原因難以證明缺陷或因果關(guān)系的情況下的舉證責(zé)任。一旦生效,這項(xiàng)更新后的法律將影響歐盟的許多制造商、進(jìn)口商和分銷商。
2、《網(wǎng)絡(luò)彈性法案》
2024年3月12日,歐洲議會(huì)還以 517 票贊成、12 票反對(duì)、78 票棄權(quán)通過(guò)了《網(wǎng)絡(luò)彈性法案》(Cyber Resilience Act,簡(jiǎn)稱CRA)。接下來(lái),歐盟理事會(huì)理事會(huì)將正式批準(zhǔn)該立法,并發(fā)布在歐盟官方公報(bào)上公布使之生效。
歐盟委員會(huì)最初針對(duì)“具有數(shù)字元素的產(chǎn)品”提出了這項(xiàng)法規(guī),其主要目標(biāo)有兩個(gè):鼓勵(lì)對(duì)聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全采取生命周期方法,并確保它們投放市場(chǎng)時(shí)漏洞較少;并允許用戶在選擇和使用連接設(shè)備時(shí)考慮網(wǎng)絡(luò)安全。CRA定義了網(wǎng)絡(luò)安全生態(tài)系統(tǒng)中的責(zé)任鏈,并引入了其他新義務(wù)——包括在新連接設(shè)備的技術(shù)文檔中進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,以及在發(fā)現(xiàn)事件后24小時(shí)內(nèi)報(bào)告影響連接設(shè)備安全的事件以及主動(dòng)利用漏洞的要求。
3、網(wǎng)絡(luò)安全認(rèn)證框架
歐盟網(wǎng)絡(luò)安全機(jī)構(gòu)在其官網(wǎng)上概述了其“網(wǎng)絡(luò)安全認(rèn)證框架”。這項(xiàng)工作源于2019年通過(guò)的《網(wǎng)絡(luò)安全法案》(CSA),該法案為歐盟范圍內(nèi)的產(chǎn)品、流程和服務(wù)的網(wǎng)絡(luò)安全認(rèn)證規(guī)則創(chuàng)建了歐盟級(jí)框架。
該框架一直是起草通用標(biāo)準(zhǔn)認(rèn)證、5G以及更重要的可信云服務(wù)的基礎(chǔ)。而“可信云服務(wù)”一直是激烈的政治和技術(shù)討論的來(lái)源,這些討論正是主權(quán)辯論的核心,法國(guó)一直在推動(dòng)將主權(quán)要求納入歐盟層面的計(jì)劃。這場(chǎng)爭(zhēng)論尚未解決,這解釋了可信云方案遲遲沒有最終確定的原因。
這項(xiàng)工作也可能與人工智能相關(guān),因?yàn)?strong>歐盟網(wǎng)絡(luò)安全局(ENISA)正在評(píng)估該網(wǎng)絡(luò)安全認(rèn)證工作流程是否以及如何適用于該技術(shù),以及如何重新使用正在制定的方案。CSA認(rèn)證框架部分的修正案于2023年4月提出,將其應(yīng)用范圍擴(kuò)大到“托管安全服務(wù)”。
《人工智能法案》的不完整性未能為人工智能開發(fā)者和部署者提供法律確定性。此外,它還會(huì)產(chǎn)生高昂的合規(guī)成本,特別是對(duì)于可能發(fā)現(xiàn)歐盟監(jiān)管環(huán)境成本過(guò)高且風(fēng)險(xiǎn)過(guò)高的中小企業(yè)和初創(chuàng)企業(yè)而言。
無(wú)論如何,歐盟《人工智能法案》為歐盟委員會(huì)及其新成立的人工智能辦公室的進(jìn)一步監(jiān)管工作奠定了基礎(chǔ)。該辦公室將登記并驗(yàn)證人工智能開發(fā)人員發(fā)送的通知。然而,該辦公室將面臨有限的資源,并且需要一段時(shí)間才能加快步伐。
作者簡(jiǎn)介:
快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論