STYRING: Artikkelforfatteren skriver at "Å bruke KI for å skape gode resultater krever kommersiell og teknisk tilpasning, god styring av risiko og riktig rammeverk for bruk av teknologien." (Foto: EY)

Hvordan navigere når reguleringer er i bevegelse

DEBATT: Rammene for kunstig intelligens (KI) endrer seg raskt. Hva kreves for å lykkes med denne nye teknologien?

Publisert Sist oppdatert

KI øker i kapasitet og evne. Det spås at teknologien blir en «general practice technology» - en teknologi som kan brukes i en rekke sammenhenger, ikke ulikt elektrisiteten.

Teknologien er allerede i gang med å endre hele bransjer, fra finans og produksjon, til helse, transport og landbruk. KI gir smartere styring av maskinpark og fartøyer og logistikk, optimaliserer energibruk, bidrar til bedre helsetjenester, bedre modelleringer og kvalitetskontroll i produksjon, og bidrar til personliggjøring av forbrukeropplevelser.

Å bruke KI for å skape gode resultater krever kommersiell og teknisk tilpasning, god styring av risiko og riktig rammeverk for bruk av teknologien. Dette er ikke lett når myndigheter verden over kappes om å lage egne rammeverk. EY har, som en global tjenestetilbyder, søkt å kartlegge utviklingen i en rekke land for å bidra både til regelforståelse, slik at det internasjonale næringslivet kan navigere i et bevegelig bilde.

EU er langt fremme med EU AI Act, som forventes å tre i kraft i 2025 eller 2026. Også Canada, England, Japan, Kina, Korea, Singapore, og USA er godt i gang med regelutviklingen. EY har analysert utviklingen og noen trender peker seg allerede ut:

1. Regelverkene og veiledningene er konsistente med KI fra 2016, som ble omfavnet av G20 i 2019. Dette omfatter grunnleggende punkter som respekt for menneskerettigheter, bærekraft, transparens og sterk risikostyring. OECDs prinsipper tangerer som en global benchmark, for å hjelpe både stater og selskaper til å utforme et regelverk, for tillitsvekkende KI sentrert rundt menneskelige behov. USA, vil for eksempel med «The Blueprint for an AI Bill» reflektere mange av OECDs prinsipper, mens EUs AI Act vil innføre krav til risiko- og datahåndtering av høyrisikobruk av KI. EU vil også gå lenger enn OECDs retningslinjer ved å forby enkelte former for bruk av KI - som sosiale scoringssystemer, sanntidsbiometri, med mer. Regelverkene som er under utvikling i England, Japan og Singapore går ikke like langt og vektlegger i større grad veiledning, i stedet for regulering.

2. Regelutviklingen internasjonalt synes å følge en risikobasert tilnærming, hvor det ikke er KI som sådan som reguleres, men bruken. EU er tydelige med å klassifisere bruk av KI etter risiko, hvor en type bruk vil forbys på grunn av de uønskede virkningene, høyrisikobruk vil omgis av strenge reguleringer, mens mindre risikopreget bruk får enklere reguleringer. En risikobasert tilnærming er i tråd med G7s omforente syn på KI, som fremhevet behovet for å søke en balanse mellom å håndtere risiko og stimulere forsvarlig utvikling. Både Canada og USA ser også ut til å følge en risikobasert regeltilnærming til KI.

3. For både å håndtere risiko og stimulere forsvarlig utvikling vil mange jurisdiksjoner legge opp til regulatoriske sandkasser, hvor næringslivet kan samarbeide med det offentlige i å teste ut løsninger og finne regler som passer. Dette har vist seg å være en nyttig løsning innen andre områder, fra finans til personvern, og EU AI Act legger opp til en lignende løsning også for KI i Europa.

4. Regelverksutviklingen rettet mot KI stimulerer endringer av eksisterende regelverk og tolkninger av disse. Dette gjelder bredt, fra produktansvar, til data, digital identitet og innhold, med mer. Også her leder EU vei, hvor AI Act bare er en del av en større tilnærming til et digitalt marked med både gamle og nye regler, som EUs Data Act, the Digital Services Act, the Digital Markets Act, og the General Data Protection Regulation.

Ved å forstå de grunnleggende likhetene og forskjellene i ulike regelverk som er på vei internasjonalt kan selskaper som opererer i flere jurisdiksjoner raskere utvikle sin risikoforståelse og sitt behov for compliance. Dette kan redusere kostnader og styrke markedsposisjoner. Også for selskaper som ikke umiddelbart ser at reguleringene vil ramme dem, kan tjene på å holde seg oppdatert på utviklingen og være klare når KI treffer dem.