ماده ۶۳ قانون هوش مصنوعی اتحادیه اروپا به ریزبنگاه‌های مستقل (Microenterprises) اجازه می‌دهد برخی از اجزای نظام مدیریت کیفیت موردنیاز برای سامانه‌های هوش مصنوعی پرخطر را به‌صورت ساده‌تر و متناسب با توانایی‌های خود اجرا کنند. کمیسیون اروپا موظف است دستورالعمل‌هایی برای این ساده‌سازی تدوین کند، اما این تسهیل صرفاً به نحوه اجرای برخی الزامات مدیریتی محدود می‌شود و به هیچ‌وجه به معنای معافیت از سایر تعهدات قانونی نیست. بنابراین ریزبنگاه‌ها همچنان باید تمامی الزامات اساسی مربوط به مدیریت ریسک، کیفیت داده‌ها، مستندسازی فنی، شفافیت، نظارت انسانی، دقت و امنیت سامانه، پایش پس از عرضه و گزارش حوادث را رعایت کنند. هدف این ماده ایجاد تعادل میان حمایت از کسب‌وکارهای کوچک و حفظ سطح بالای ایمنی، حقوق بنیادین و اعتماد عمومی به سامانه‌های هوش مصنوعی است.  

ماده ۶۳: استثناها برای برخی بهره‌برداران خاص (Derogations for Specific Operators)

۱. ریزبنگاه‌ها (Microenterprises) در معنای مقرر در توصیه‌نامه 2003/361/EC می‌توانند برخی از عناصر نظام مدیریت کیفیت موردنیاز طبق ماده ۱۷ این مقرره را به شیوه‌ای ساده‌شده رعایت کنند، مشروط بر اینکه مطابق معنای همان توصیه‌نامه، دارای بنگاه‌های شریک (partner enterprises) یا بنگاه‌های وابسته (linked enterprises) نباشند.

برای این منظور، کمیسیون دستورالعمل‌هایی را درباره عناصر نظام مدیریت کیفیت که می‌توان آن‌ها را با شیوه‌ای ساده‌شده رعایت کرد تدوین خواهد کرد؛ به‌گونه‌ای که نیازهای ریزبنگاه‌ها را مدنظر قرار دهد، بدون آنکه سطح حمایت یا ضرورت رعایت الزامات مربوط به سامانه‌های هوش مصنوعی پرخطر تحت تأثیر قرار گیرد.

۲. بند ۱ این ماده نباید به‌گونه‌ای تفسیر شود که این بهره‌برداران را از انجام هرگونه الزام یا تعهد دیگری که در این مقرره مقرر شده است معاف کند؛ از جمله الزامات و تعهدات مقرر در مواد ۹، ۱۰، ۱۱، ۱۲، ۱۳، ۱۴، ۱۵، ۷۲ و ۷۳.
 

تحلیل ماده ۶۳: استثناها برای برخی بهره‌برداران خاص (Derogations for Specific Operators)

ماده ۶۳ یکی از مهم‌ترین مواد قانون هوش مصنوعی اتحادیه اروپا از منظر حمایت از نوآوری و کسب‌وکارهای کوچک است. قانون‌گذار اروپایی به این واقعیت توجه کرده که اجرای کامل الزامات مدیریتی و مستندسازی AI Act می‌تواند برای شرکت‌های بسیار کوچک هزینه‌بر و دشوار باشد. به همین دلیل، این ماده نوعی «تسهیل مقرراتی» برای ریزبنگاه‌ها ایجاد می‌کند.

نکته مهم این است که این تسهیل صرفاً برای Microenterprise‌ها در نظر گرفته شده است. بر اساس توصیه‌نامه 2003/361/EC اتحادیه اروپا، ریزبنگاه معمولاً شرکتی است که کمتر از ۱۰ کارمند داشته باشد و گردش مالی یا ترازنامه سالانه آن از سقف مشخصی فراتر نرود. علاوه بر این، شرکت نباید بخشی از یک گروه بزرگ‌تر یا دارای شرکت‌های شریک و وابسته باشد؛ زیرا در آن صورت از منابع و توانمندی‌های بیشتری برخوردار است و دیگر مشمول این امتیاز نمی‌شود.

بند نخست ماده صرفاً اجازه ساده‌سازی در بخشی از نظام مدیریت کیفیت (Quality Management System) موضوع ماده ۱۷ را می‌دهد. این بدان معناست که قانون‌گذار قصد ندارد استانداردهای ایمنی را کاهش دهد، بلکه می‌خواهد نحوه مستندسازی و اجرای برخی فرآیندهای مدیریتی را برای شرکت‌های کوچک‌تر آسان‌تر کند. به همین دلیل، کمیسیون اروپا موظف شده دستورالعمل‌های مشخصی تهیه کند تا معلوم شود کدام عناصر می‌توانند ساده‌سازی شوند و چگونه این کار انجام گیرد.

بند دوم از نظر حقوقی حتی مهم‌تر از بند اول است. این بند تأکید می‌کند که ساده‌سازی نظام مدیریت کیفیت به معنای معافیت از سایر تعهدات نیست. بنابراین یک ریزبنگاه همچنان باید الزامات بنیادین AI Act را رعایت کند؛ از جمله مدیریت ریسک (ماده ۹)، حاکمیت داده‌ها (ماده ۱۰)، مستندات فنی (ماده ۱۱)، ثبت رویدادها و لاگ‌ها (ماده ۱۲)، شفافیت و ارائه اطلاعات به کاربران (ماده ۱۳)، نظارت انسانی (ماده ۱۴)، الزامات دقت، استحکام و امنیت سایبری (ماده ۱۵)، و همچنین پایش پس از عرضه به بازار و گزارش‌دهی حوادث جدی (مواد ۷۲ و ۷۳).

از منظر سیاست‌گذاری، این ماده نشان‌دهنده تلاش اتحادیه اروپا برای ایجاد تعادل میان دو هدف است: از یک سو حمایت از نوآوری و جلوگیری از فشار بیش از حد بر استارتاپ‌ها و شرکت‌های کوچک، و از سوی دیگر حفظ سطح بالای حفاظت از حقوق بنیادین، ایمنی و اعتماد عمومی به سامانه‌های هوش مصنوعی. قانون‌گذار اروپایی در واقع می‌گوید: «می‌توانیم فرآیندها را برای شرکت‌های کوچک ساده‌تر کنیم، اما نمی‌توانیم از الزامات اساسی ایمنی و حقوقی صرف‌نظر کنیم.»

در نتیجه، ماده ۶۳ را می‌توان یک ماده «حمایتی ـ تسهیلی» دانست، نه یک ماده «معافیتی». ریزبنگاه‌ها همچنان باید همان استانداردهای ماهوی را رعایت کنند که شرکت‌های بزرگ رعایت می‌کنند؛ تنها تفاوت در این است که برخی جنبه‌های اداری و مدیریتی برای آن‌ها سبک‌تر و متناسب‌تر طراحی خواهد شد. این رویکرد نشان می‌دهد که AI Act به دنبال تنظیم‌گری مبتنی بر ریسک است، نه تحمیل بار یکسان بر همه بازیگران بازار.


منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون