Sidebar

Neseniai viešai paskelbtos dvi Europos Sąjungos (ES) Dirbtinio intelekto valdybos ataskaitos parodo, kokių techninių taisyklių verslas sulauks artimiausiais metais ir kur dar liko svarbių spragų.

Dirbtinio intelekto (DI) aktas jau galioja, tačiau verslui neužtenka žinoti, kad reikia valdyti riziką, duomenų kokybę, skaidrumą ir žmogaus priežiūrą. Įmonei reikia suprasti, kaip tai atlikti praktiškai ir kokių įrodymų gali pareikalauti klientas, auditorius ar priežiūros institucija.

 

EJOI dalyvauja moksleiviai

VU Matematikos ir informatikos fakulteto Informatikos instituto Dirbtinio intelekto metodų laboratorijos (AIML) vadovas doc. dr. Valentas Gružauskas

Dirbtinio intelekto (DI) aktas jau galioja, tačiau verslui neužtenka žinoti, kad reikia valdyti riziką, duomenų kokybę, skaidrumą ir žmogaus priežiūrą. Įmonei reikia suprasti, kaip tai atlikti praktiškai ir kokių įrodymų gali pareikalauti klientas, auditorius ar priežiūros institucija.

Įsivaizduokime, kad DI sistema per kelias minutes peržiūri 500 gyvenimo aprašymų ir pasiūlo penkis kandidatus. Sprendimas atrodo efektyvus, kol atmestas žmogus paprašo paaiškinti, kodėl nepateko į kitą etapą. Ar įmonė gali parodyti, kokiais duomenimis sistema rėmėsi, ar tikrino diskriminacijos riziką ir ar žmogus peržiūrėjo rekomendaciją?

Į tokius klausimus turės padėti atsakyti harmonizuoti Europos standartai. 2026 m. ES Dirbtinio intelekto valdybos Standartų pogrupyje koordinavau dviejų neseniai viešai paskelbtų ataskaitų rengimą. Tai kolektyvinis valstybių narių atstovų darbas, todėl individualūs autoriai dokumentuose nenurodomi.

DI aktas pasako „ką“, standartai – „kaip“

DI aktas primena statybos reglamentą, o standartai – inžinerinius brėžinius ir patikrintus skaičiavimo metodus. Reglamentas reikalauja, kad pastatas būtų saugus. Standartai padeda susitarti, kaip saugumą pamatuoti ir įrodyti.

Juos rengia Europos standartizacijos komitetas (CEN) ir Europos elektrotechnikos standartizacijos komitetas (CENELEC), o techninis darbas DI srityje vyksta komitete CEN/CLC JTC 21.

Standartų taikymas paprastai yra savanoriškas. Tačiau kai harmonizuoto standarto nuoroda paskelbiama ES oficialiajame leidinyje, jo taikymas suteikia atitikties prezumpciją dėl apimamų reikalavimų. Įmonei nebereikia nuo nulio išradinėti savo metodikos.

Dėl vėluojančių standartų 2026 m. politiniame susitarime dėl DI akto supaprastinimo aukštos rizikos sistemų taisyklių taikymas nukeltas iki 2027 m. gruodžio 2 d., o į gaminius integruotoms sistemoms – iki 2028 m. rugpjūčio 2 d. Tačiau atidėjimas nėra kvietimas nieko nedaryti: DI jau padeda spręsti dėl žmonių darbo, finansų ar galimybės gauti paslaugas.

Pirmoji ataskaita: žemėlapis ryškėja, bet kelias dar nebaigtas

Pirmojoje ataskaitoje įvertinome, kaip rengiami aukštos rizikos DI sistemoms skirti standartai. Jie apima rizikos valdymą, duomenis ir šališkumą, veiksmų registravimą, žmogaus priežiūrą, tikslumą, kibernetinį saugumą, kokybės vadybą ir atitikties vertinimą.

Procesas juda nevienodu greičiu. Dalis projektų pasiekė apklausos ar tvirtinimo etapus, o projektai, susiję su duomenimis, šališkumu, tikslumu ir atsparumu, dar rengiami. Vien patvirtinti standartą neužtenka – jo nuoroda turi būti paskelbta ES oficialiajame leidinyje.

Verslui žinia paprasta: bendras žemėlapis jau ryškėja, bet kai kuriuos kelio ruožus kol kas teks įveikti naudojant tarptautinius standartus, gerąją praktiką ir savo techninius įrodymus.

Antroji ataskaita: „ChatGPT“ buvo tik pradžia

Antroji ataskaita rėmėsi valstybių narių delegacijų apklausa ir nagrinėjo, kokių standartų reikės toliau. Ryškiausias signalas – bendrosios paskirties DI modeliai, kelių agentų sistemos ir jų orkestravimas.

Įmonė vis dažniau sujungia išorinį kalbos modelį, savo duomenų bazę, paiešką ir kelis DI agentus. Banke vienas agentas gali patikrinti kliento duomenis, kitas – įvertinti kredito riziką, trečias – parengti paaiškinimą. Tačiau kas atsakingas, jei pirmasis panaudoja pasenusius duomenis, antrasis suklysta, o trečiasis įtikinamai paaiškina neteisingą sprendimą?

Tokioms sistemoms reikia aiškių veikimo ribų, teisių valdymo, sąveikos registravimo, žmogaus įsikišimo taškų ir visos grandinės bandymų. Šiuo metu bendrosios paskirties modelių tiekėjams padeda savanoriškas ES praktikos kodeksas, tačiau jis nesuteikia harmonizuotiems standartams būdingos atitikties prezumpcijos.

Ataskaita taip pat išskiria darnumą. Įmonėms neužteks pasakyti, kad jų DI „efektyvus“. Reikės vertinti energijos sąnaudas, skaičiavimo išteklius ir tai, ar paprastai užduočiai būtinas didžiausias modelis. Tai ir debesijos sąskaita, ir produkto savikaina.

Ką įmonė gali padaryti jau dabar?

Laukti galutinių standartų būtų klaida. Pirmieji veiksmai nereikalauja konsultantų armijos:

  1. Inventorizuokite DI. Įtraukite ir darbuotojų savarankiškai naudojamus pokalbių robotus, CV analizės priemones ar programavimo asistentus.
  2. Nustatykite paskirtį ir atsakingą asmenį. Tas pats modelis, naudojamas reklamos juodraščiui ir sprendimui dėl kredito, kelia visiškai skirtingą riziką.
  3. Vertinkite riziką per visą gyvavimo ciklą. Praktinį pagrindą suteikia LST EN ISO/IEC 23894:2024 rekomendacijos.
  4. Kaupkite įrodymus darbo metu. Saugokite modelių versijas, bandymų rezultatus, duomenų aprašus, žmogaus peržiūros įrašus ir incidentus.
  5. Patikrinkite tiekėjus. Išsiaiškinkite, kas nutinka jūsų duomenims, kaip pranešama apie modelio pakeitimus ir kokie veiklos įrašai bus prieinami.

Standartus reikėtų vertinti ne kaip segtuvą dokumentų dėl Briuselio, o kaip verslo higieną. Jie mažina nežinomybę ir padeda gerą praktiką paversti pakartojamu procesu. Klausimas – ar įmonė pradės tvarkytis dabar, ar kai klientas, darbuotojas, auditorius ar priežiūros institucija paprašys paaiškinti, kaip veikia jos DI.

Plačiau – ES Dirbtinio intelekto valdybos Standartų pogrupio ataskaitos.

VU Matematikos ir informatikos fakulteto (VU MIF) Informatikos instituto Dirbtinio intelekto metodų laboratorijos (AIML) vadovo doc. dr. V. Gružausko straipsnis „Verslo žiniose“

2026 07 30

Naudojame slapukus, kad svetainė veiktų tinkamai, suasmenintų turinį bei skelbimus, teiktų socialinės medijos funkcijas ir analizuotų srautą. Taip pat dalijamės informacija apie tai, kaip naudojatės mūsų svetaine, su savo socialinės medijos, reklamavimo ir analizės partneriais. Privatumo politika