این ملاحظه نظام تعهدات ویژه برای ارائه‌دهندگان مدل‌های هوش مصنوعی دارای مخاطره نظام‌مند را تعریف می‌کند که شامل ارزیابی پیشینی، آزمون‌های امنیتی، مستندسازی، و همچنین نظارت و مدیریت مستمر ریسک در طول چرخه عمر مدل همراه با الزامات همکاری و تضمین امنیت سایبری است.  

قانون هوش مصنوعی اروپا: متن ملاحظه 114

ارائه‌دهندگان مدل‌های هوش مصنوعی با کاربرد عمومی که دارای مخاطرات نظام‌مند هستند، باید علاوه بر تعهدات مقرر برای ارائه‌دهندگان مدل‌های هوش مصنوعی با کاربرد عمومی، مشمول تعهداتی نیز باشند که هدف آن‌ها شناسایی و کاهش این مخاطرات و تضمین سطح مناسب حفاظت در برابر تهدیدات امنیت سایبری است، بدون توجه به اینکه این مدل‌ها به‌صورت مستقل ارائه شوند یا در یک سامانه هوش مصنوعی یا محصول ادغام گردند.

برای تحقق این اهداف، این مقرره باید ارائه‌دهندگان را ملزم کند که ارزیابی‌های لازم بر روی مدل را انجام دهند، به‌ویژه پیش از نخستین عرضه آن در بازار، از جمله انجام و مستندسازی آزمون‌های خصمانه بر روی مدل، همچنین در صورت اقتضا از طریق آزمون‌های داخلی یا آزمون‌های خارجی مستقل.

علاوه بر این، ارائه‌دهندگان مدل‌های هوش مصنوعی با کاربرد عمومی دارای مخاطره نظام‌مند باید به‌طور مستمر مخاطرات نظام‌مند را ارزیابی و کاهش دهند؛ از جمله از طریق استقرار سیاست‌های مدیریت ریسک مانند فرآیندهای پاسخگویی و حاکمیت، اجرای نظارت پس از عرضه، اتخاذ اقدامات مناسب در سراسر چرخه عمر مدل و همکاری با بازیگران مرتبط در زنجیره ارزش هوش مصنوعی.
 

تحلیل ملاحظه 114

در بند اول، دامنه تعهدات ارائه‌دهندگان مدل‌های هوش مصنوعی با کاربرد عمومی دارای مخاطره نظام‌مند گسترش داده می‌شود. بیان می‌گردد که این دسته از ارائه‌دهندگان علاوه بر الزامات عمومی، باید به‌طور خاص اقدامات لازم برای شناسایی و کاهش ریسک‌های نظام‌مند را انجام دهند و سطح مناسبی از امنیت سایبری را تضمین کنند. همچنین تأکید می‌شود که این تعهدات مستقل از نحوه عرضه مدل است و چه مدل به‌صورت مستقل ارائه شود و چه در سامانه یا محصولی ادغام گردد، همچنان برقرار است.

در بند دوم، ابزارهای اجرایی این الزامات تشریح می‌شود. مقرر می‌گردد که ارائه‌دهندگان موظف‌اند پیش از اولین عرضه مدل در بازار، ارزیابی‌های لازم را انجام دهند. این ارزیابی‌ها شامل آزمون‌های خصمانه برای شناسایی ضعف‌ها و آسیب‌پذیری‌ها است که باید به‌طور دقیق مستندسازی شود. همچنین این آزمون‌ها می‌توانند به‌صورت داخلی یا توسط نهادهای مستقل خارجی انجام شوند تا اعتبار و دقت نتایج افزایش یابد.

در بند سوم، تعهدات مستمر پس از عرضه مدل بیان می‌شود. ارائه‌دهندگان موظف هستند به‌صورت مداوم مخاطرات نظام‌مند را پایش و کاهش دهند. این امر از طریق ایجاد نظام‌های مدیریت ریسک مانند ساختارهای پاسخگویی و حکمرانی داخلی، اجرای نظارت پس از عرضه، و اتخاذ اقدامات اصلاحی در کل چرخه عمر مدل انجام می‌شود. همچنین همکاری فعال با سایر بازیگران زنجیره ارزش هوش مصنوعی به‌عنوان بخشی از این تعهدات مطرح می‌گردد.  
 

منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون