Articolul 4 din Legea privind IA nu impune ca fiecare angajat să devină un expert în IA. Acesta impune companiilor să ia măsuri potrivite pentru ca persoanele care utilizează IA în numele lor să înțeleagă tehnologia cu care lucrează, limitările acesteia și riscurile relevante pentru rolul lor.
Acest ghid se adresează utilizatorilor – companiile care folosesc sisteme de IA sub autoritatea lor în activitatea de zi cu zi. Printre acestea se numără IMM-urile care utilizează instrumente de IA disponibile pe scară largă, dar și organizațiile care integrează IA în procesele de resurse umane, financiare, de relații cu clienții, juridice, operaționale sau în alte procese interne.
- Auditul utilizării IA
Identificați sistemele de IA utilizate efectiv, scopul acestora, angajații sau colaboratorii care le utilizează și informațiile prelucrate prin intermediul acestora.
Includeți atât sistemele de IA implementate oficial de companie, cât și instrumentele pe care angajații le utilizează în mod independent, precum ChatGPT, Copilot sau alți asistenți IA. Rezultatul ar trebui să fie un inventar simplu al IA care să prezinte instrumentul, scopul, utilizatorii și riscurile relevante.
- Evaluați riscurile – Grupați angajații în funcție de modul în care utilizează IA
Luați în considerare ce poate merge prost în fiecare caz de utilizare: divulgarea datelor confidențiale sau personale, rezultate inexacte, probleme legate de proprietatea intelectuală, discriminare, prejudecăți legate de automatizare sau dependență excesivă de IA.
Nu toată lumea are nevoie de același nivel de cunoștințe. Un punct de plecare util este să faceți distincția între:
- Utilizatori obișnuiți – angajați care utilizează AI generativ pentru redactare, cercetare, traducere sau rezumate.
- Utilizatori profesioniști – angajați care integrează AI în procesele de resurse umane, juridice, financiare, de servicii pentru clienți sau în alte procese de afaceri.
- Utilizatori specializați sau cu risc ridicat – persoane care operează sau supraveghează sistemele de AI care pot afecta recrutarea, angajații, creditarea, asistența medicală, siguranța sau alte drepturi individuale.
- Definiți ce trebuie să știe fiecare grup
Instruirea ar trebui să reflecte riscurile asociate fiecărui rol. Evitați instruirea de tip standard. Angajații ar trebui să știe ce instrumente de IA pot utiliza, ce date pot introduce, ce trebuie să verifice, ce decizii nu pot fi delegate către IA și când trebuie să raporteze o problemă. Definiți clar cine verifică rezultatele, aprobă utilizările sensibile și gestionează incidentele.
Utilizatorii obișnuiți pot avea nevoie de îndrumare cu privire la confidențialitate, date cu caracter personal, proprietate intelectuală, „halucinații” și verificarea rezultatelor.
Angajații care utilizează IA în procese mai sensibile ar trebui, de asemenea, să înțeleagă importanța supravegherii umane, a discriminării, a limitărilor sistemului și a procedurilor aplicabile.
- Implementarea unor măsuri simple
În funcție de organizație, măsurile privind alfabetizarea în domeniul IA pot include:
- o politică succintă privind IA;
- instruire practică;
- reguli privind utilizările aprobate și interzise ale IA;
- instrucțiuni specifice fiecărui instrument;
- proceduri de verificare;
- actualizări periodice odată cu introducerea unor noi instrumente de IA.
Nu există un format obligatoriu de formare sau o certificare în temeiul articolului 4. Regulile interne ar trebui să aloce în mod clar responsabilitățile: cine poate utiliza ce instrumente de IA, cine verifică rezultatele, cine aprobă utilizările sensibile, cine gestionează incidentele și cine este responsabil pentru raportare.
- Documentare și actualizare
Păstrați inventarul sistemelor de IA, ghidurile interne, materialele de instruire, evidențele și comunicările relevante către angajați. Comisia confirmă că nu este necesar niciun certificat și companiile pot documenta conformitatea prin înregistrări interne privind instruirea și alte măsuri de orientare. Revizuiți apoi acest proces atunci când compania introduce un nou sistem de IA sau modifică în mod semnificativ modul de utilizare a unui sistem existent.
Pentru IMM-uri, cunoașterea IA nu trebuie să devină o altă sarcină greoaie de conformitate. Faceți pași mici: învățați IA și utilizatorii dumneavoastră, identificați riscurile, oferiți îndrumări practice angajaților și documentați ceea ce faceți.