Технологии развиваются стремительно, и по мере того, как искусственный интеллект (ИИ) все глубже проникает в нашу жизнь и различные отрасли, роль регулирующих органов, таких как Управление комиссара по информации Великобритании (ICO), становится ключевой. О том, как ведомство регулирует британский сектор ИИ, балансируя между инновациями, экономическим ростом и надежной защитой данных, рассказала София Игнатиду, руководитель группы по политике в области ИИ в ICO.
По словам Игнатиду, ICO является независимым органом Великобритании по защите данных и «горизонтальным» регулятором. Это означает, что его полномочия распространяются как на государственный, так и на частный сектор, включая правительство. Ведомство регулирует обработку персональных данных на всех этапах жизненного цикла ИИ: от сбора информации для обучения моделей до их развертывания. Поскольку персональные данные лежат в основе большинства систем ИИ, взаимодействующих с людьми, работа регулятора охватывает все, от выявления мошенничества в госсекторе до таргетированной рекламы в социальных сетях.
Подход ICO сочетает в себе проактивное взаимодействие с отраслью и правоприменительные меры. Регулятор тесно сотрудничает с бизнесом и госсектором, предоставляет инновационные услуги для поддержки ответственной разработки ИИ, оставляя принудительные меры для серьезных нарушений. Важное внимание уделяется и повышению осведомленности общественности, включая проведение исследований общественного мнения и взаимодействие с гражданским обществом.
София Игнатиду подчеркивает, что ИИ открывает значительные возможности для повышения эффективности и ускорения принятия решений. Однако эти преимущества будут реализованы только в том случае, если ИИ будет решать реальные проблемы, а не становиться «решением в поиске проблемы». В ICO не рассматривают защиту данных как препятствие для инноваций, а, напротив, считают ее фундаментом. «Подобно тому, как ремни безопасности сделали возможным безопасное развитие автомобильной промышленности, надежная защита данных создает доверие к ИИ, что необходимо для устойчивого экономического роста», — считает эксперт.
Искусственный интеллект — это не одна технология, а обобщающий термин для множества статистических моделей. Риски зависят от контекста и цели применения. Когда ICO выявляет случай использования ИИ с высоким риском, оно требует от организации провести Оценку воздействия на защиту данных (DPIA). В этом документе должны быть описаны риски и меры по их снижению. Неспособность предоставить адекватную оценку может привести к санкциям, как это было в случае с предварительным уведомлением в отношении компании Snap в 2023 году.
Новые технологии, такие как федеративное обучение, могут помочь решить проблемы защиты данных. Этот подход позволяет обучать модели без централизации исходных данных, что снижает риск масштабных утечек. Блокчейн, при грамотном внедрении, также может укрепить целостность и подотчетность за счет защищенных от несанкционированного доступа записей.
Законодательство о защите данных уже содержит в себе этические основы: законность, справедливость, прозрачность, минимизация данных и подотчетность. Принцип «защита данных по умолчанию и на этапе проектирования» обязывает организации интегрировать эти нормы в системы ИИ с самого начала. Недавно объявленная Стратегия ICO в области ИИ и биометрии определяет четыре приоритета: контроль за автоматизированным принятием решений, надзор за обучением генеративного ИИ, регулирование распознавания лиц и разработка кодекса практики по ИИ.
Поскольку цепочки поставок в сфере ИИ носят глобальный характер, международное сотрудничество имеет решающее значение. ICO активно взаимодействует с коллегами на площадках G7 и ОЭСР. Ведомство внимательно следит за такими инициативами, как Закон ЕС об ИИ, но остается уверенным в британском подходе, который заключается в расширении прав и возможностей отраслевых регуляторов, а не в создании единого надзорного органа для ИИ.
В будущем основными вызовами для регулятора станут привлечение и удержание специалистов по ИИ, обеспечение нормативной ясности в условиях быстрых технологических изменений и наращивание собственного потенциала в соответствии с масштабами внедрения искусственного интеллекта. Новый Закон о доступе к данным и их использовании обяжет ICO разработать официальный кодекс практики по ИИ, который внесет еще большую ясность для всех участников рынка.