قانون هوش مصنوعی اروپا: متن ملاحظه 78
رویه ارزیابی انطباق مقرر در این مقرره باید نسبت به الزامات اساسی امنیت سایبریِ محصول دارای عناصر دیجیتال که مشمول مقرره پارلمان اروپا و شورای اتحادیه اروپا درباره الزامات افقی امنیت سایبری برای محصولات دارای عناصر دیجیتال بوده و وفق این مقرره بهعنوان سامانه هوش مصنوعی پرخطر طبقهبندی شده است، اعمال شود. با این حال، این قاعده نباید منجر به کاهش سطح تضمین لازم برای محصولات دارای عناصر دیجیتالِ حیاتی که مشمول مقرره پارلمان اروپا و شورای اتحادیه اروپا درباره الزامات افقی امنیت سایبری برای محصولات دارای عناصر دیجیتال هستند گردد.ازاینرو، بهعنوان استثنا بر این قاعده، سامانههای هوش مصنوعی پرخطری که در قلمرو شمول این مقرره قرار دارند و همچنین وفق مقرره پارلمان اروپا و شورای اتحادیه اروپا درباره الزامات افقی امنیت سایبری برای محصولات دارای عناصر دیجیتال بهعنوان محصولات مهم و حیاتی دارای عناصر دیجیتال واجد شرایط شناخته میشوند و نسبت به آنها رویه ارزیابی انطباق مبتنی بر کنترل داخلی که در یکی از پیوستهای این مقرره مقرر شده است اعمال میشود، در خصوص الزامات اساسی امنیت سایبریِ آن مقرره، تابع مقررات ارزیابی انطباق مندرج در مقرره پارلمان اروپا و شورای اتحادیه اروپا درباره الزامات افقی امنیت سایبری برای محصولات دارای عناصر دیجیتال خواهند بود. در این حالت، نسبت به سایر جنبههای مشمول این مقرره، مقررات مربوط به ارزیابی انطباق مبتنی بر کنترل داخلی که در یکی از پیوستهای این مقرره پیشبینی شده است اعمال خواهد شد.
با اتکا به دانش و تخصص آژانس اتحادیه اروپا برای امنیت سایبری در حوزه سیاست امنیت سایبری و وظایف محولشده به آن وفق مقرره (اتحادیه اروپا) ۲۰۱۹/۸۸۱ پارلمان اروپا و شورای اتحادیه اروپا[37]، کمیسیون باید در موضوعات مرتبط با امنیت سایبری سامانههای هوش مصنوعی با آن آژانس همکاری نماید.
[37] مقرره (اتحادیه اروپا) ۲۰۱۹/۸۸۱ پارلمان اروپا و شورای اتحادیه اروپا مورخ ۱۷ آوریل ۲۰۱۹ درباره آژانس اتحادیه اروپا برای امنیت سایبری و گواهینامه امنیت سایبری فناوری اطلاعات و ارتباطات و لغو مقرره (اتحادیه اروپا) شماره ۵۲۶/۲۰۱۳ (قانون امنیت سایبری) (OJ L 151, 7.6.2019, صفحه ۱۵).
تحلیل ملاحظه 78
در بند نخست، ملاحظه بیان میکند که رویه ارزیابی انطباق مقرر در این مقرره باید نسبت به الزامات اساسی امنیت سایبری محصولات دارای عناصر دیجیتال که هم مشمول مقرره افقی امنیت سایبری هستند و هم بهعنوان سامانه هوش مصنوعی پرخطر طبقهبندی شدهاند، اعمال شود. این بند در واقع یک قاعده کلی برای همپوشانی دو چارچوب حقوقی تعیین میکند و هدف آن جلوگیری از خلأ نظارتی در حوزه امنیت سایبری چنین محصولات ترکیبی است.در بند دوم، محدودیتی بر قاعده کلی پیشگفته اعمال میشود و تصریح میگردد که اجرای این قاعده نباید سطح تضمین لازم برای محصولات حیاتی دارای عناصر دیجیتال را کاهش دهد. بدینترتیب، اصل حاکم، حفظ یا تقویت سطح اطمینان و حمایت در مورد محصولات حیاتی است و مقرره اجازه نمیدهد که تلفیق دو نظام حقوقی به تضعیف الزامات سختگیرانهتر بینجامد.
در بند سوم، یک استثنا بهصراحت پیشبینی میشود. در مورد سامانههای هوش مصنوعی پرخطر که علاوه بر شمول این مقرره، بهعنوان محصولات مهم و حیاتی نیز شناخته میشوند و مشمول رویه ارزیابی انطباق مبتنی بر کنترل داخلی هستند، در خصوص الزامات اساسی امنیت سایبری باید مقررات ارزیابی انطباق مندرج در مقرره افقی امنیت سایبری اعمال شود. این بند بیانگر تقدم مقرره تخصصی امنیت سایبری در حوزه الزامات اساسی مربوط به امنیت سایبری است.
در بند چهارم، تفکیک حوزهها تکمیل میشود و مقرر میگردد که در خصوص سایر جنبههای تحت پوشش این مقرره، همان رویه ارزیابی انطباق مبتنی بر کنترل داخلی مقرر در پیوستهای این مقرره اعمال خواهد شد. بدین ترتیب، یک نظام دوگانه اما هماهنگ شکل میگیرد که هر بخش از الزامات را تحت چارچوب مناسب خود قرار میدهد.
در بند پایانی، بعد نهادی و اجرایی موضوع برجسته میشود و همکاری کمیسیون با آژانس اتحادیه اروپا برای امنیت سایبری بر پایه دانش و تخصص آن و وظایف محولشده وفق مقرره (اتحادیه اروپا) ۲۰۱۹/۸۸۱ مورد تأکید قرار میگیرد. این بند نشان میدهد که اجرای مؤثر الزامات امنیت سایبری سامانههای هوش مصنوعی نیازمند هماهنگی با نهاد تخصصی اتحادیه در این حوزه است.
منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون