Thought leaders

Het vinden van een balans: mondiale benaderingen voor het mitigeren van AI-gerelateerde risico’s

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Het is geen geheim dat moderne technologieën de afgelopen jaren ethische grenzen hebben overschreden onder bestaande juridische kaders die niet zijn gemaakt om hen te accommoderen, wat heeft geresulteerd in juridische en regelgevende mijnen. Om de effecten hiervan te bestrijden, kiezen regulators ervoor om op verschillende manieren te werk te gaan tussen landen en regio’s, waardoor globale spanningen ontstaan wanneer er geen overeenstemming kan worden bereikt.

Deze regelgevende verschillen werden benadrukt op een recente AI Actie Top in Parijs. De eindverklaring van de gebeurtenis richtte zich op kwesties van inclusiviteit en openheid in AI-ontwikkeling. Interessant is dat het alleen in brede zin veiligheid en betrouwbaarheid noemde, zonder specifieke AI-gerelateerde risico’s te benadrukken, zoals beveiligingsbedreigingen. Opgesteld door 60 landen, het VK en de VS ontbraken opvallend in de handtekeningen van de verklaring, wat aantoont hoe weinig overeenstemming er op dit moment is tussen sleutellanden.

AI-risico’s wereldwijd aanpakken

AI-ontwikkeling en -implementatie worden op verschillende manieren gereguleerd binnen elk land. Niettemin passen de meeste ergens tussen de twee uitersten – de benaderingen van de Verenigde Staten en de Europese Unie (EU).

De Amerikaanse aanpak: eerst innoveren, dan reguleren

In de Verenigde Staten zijn er geen federale wetten die specifiek AI reguleren, maar in plaats daarvan vertrouwt het op marktgebaseerde oplossingen en vrijwillige richtlijnen. Er zijn echter enkele belangrijke wetten voor AI, waaronder de National AI Initiative Act, die tot doel heeft om federaal AI-onderzoek te coördineren, de Federal Aviation Administration Reauthorisation Act en het vrijwillige risicobeheerkader van het National Institute of Standards and Technology (NIST).

Het Amerikaanse regelgevingslandschap blijft vloeibaar en onderhevig aan grote politieke verschuivingen. Zo vaardigde president Biden in oktober 2023 een uitvoerend besluit uit over veilige, beveiligde en betrouwbare ontwikkeling en gebruik van kunstmatige intelligentie, waarin normen werden vastgesteld voor kritieke infrastructuur, AI-gedreven cybersecurity werd verbeterd en federaal gefinancierde AI-projecten werden gereguleerd. Echter, in januari 2025, herroepen president Trump dit uitvoerend besluit, in een afwijking van regulering en een prioriteit voor innovatie.

De Amerikaanse aanpak heeft zijn critici. Zij merken op dat de ” gefragmenteerde aard ” leidt tot een complex web van regels die ” geen afdwingbare normen ” hebben, en ” gaten in de bescherming van de privacy ” heeft. Echter, de aanpak als geheel is in flux – in 2024 hebben wetgevers van de staat bijna 700 nieuwe AI-wetten ingediend en zijn er meerdere hoorzittingen over AI in het bestuur geweest, evenals over AI en intellectueel eigendom. Hoewel het duidelijk is dat de Amerikaanse regering niet terugdeinst voor regulering, zoekt het duidelijk naar manieren om dit te doen zonder innovatie te compromitteren.

De EU-aanpak: prioriteit geven aan preventie

De EU heeft een andere aanpak gekozen. In augustus 2024 hebben het Europees Parlement en de Raad de Artificial Intelligence Act (AI Act) ingevoerd, die algemeen wordt beschouwd als de meest omvattende AI-regulering tot nu toe. Door een risicogebaseerde aanpak te hanteren, legt de wet strikte regels op voor high-sensitivity AI-systemen, zoals die gebruikt worden in de gezondheidszorg en kritieke infrastructuur. Laagrisicotoepassingen hebben alleen minimale toezicht, terwijl sommige toepassingen, zoals door de overheid gerunde sociale scoresystemen, volledig verboden zijn.

In de EU is naleving verplicht, niet alleen binnen zijn grenzen, maar ook voor elke aanbieder, distributeur of gebruiker van AI-systemen die in de EU opereren, of AI-oplossingen aanbieden aan zijn markt – zelfs als het systeem buiten de EU is ontwikkeld. Het is waarschijnlijk dat dit uitdagingen zal opleveren voor niet-EU-aanbieders van geïntegreerde producten, aangezien zij werken aan het aanpassen.

Kritiek op de EU-aanpak omvat de vermeende mislukking om een gouden standaard voor mensenrechten vast te stellen. Overmatige complexiteit is ook opgemerkt, evenals een gebrek aan duidelijkheid. Critici zijn bezorgd over de zeer precieze technische vereisten van de EU, omdat deze komen op een moment waarop de EU zijn concurrentiepositie probeert te versterken.

Het vinden van een regelgevend middenweg

Ondertussen heeft het Verenigd Koninkrijk een “lichtgewicht” kader aangenomen dat ergens tussen de EU en de VS zit, en gebaseerd is op kernwaarden zoals veiligheid, eerlijkheid en transparantie. Bestaande regulators, zoals de Information Commissioner’s Office, hebben de macht om deze principes binnen hun respectieve domeinen te implementeren.

De Britse regering heeft een AI-kansenactieplan gepubliceerd, met maatregelen om te investeren in AI-fundamenten, om cross-economy-adoptie van AI te implementeren en om “homegrown” AI-systemen te stimuleren. In november 2023 richtte het VK het AI Safety Institute (AISI) op, voortgekomen uit de Frontier AI Taskforce. AISI werd opgericht om de veiligheid van geavanceerde AI-modellen te evalueren, in samenwerking met grote ontwikkelaars om dit te bereiken via veiligheidstests.

Echter, kritiek op de Britse aanpak van AI-regulering omvat beperkte handhavingsmogelijkheden en een gebrek aan coördinatie tussen sectorale wetgeving. Critici hebben ook een gebrek aan een centrale regelgevende autoriteit opgemerkt.

Net als het VK hebben andere grote landen ook hun eigen plaats gevonden ergens op het spectrum tussen de VS en de EU. Zo heeft Canada een risicogebaseerde aanpak ingevoerd met de voorgestelde AI en Data Act (AIDA), die tot doel heeft om een balans te vinden tussen innovatie, veiligheid en ethische overwegingen. Japan heeft een “mensgerichte” aanpak van AI aangenomen door richtlijnen te publiceren die vertrouwenwekkende ontwikkeling bevorderen. Ondertussen heeft China AI-regulering strak onder controle van de staat, met recente wetten die vereisen dat generatieve AI-modellen veiligheidsbeoordelingen ondergaan en in overeenstemming zijn met socialistische waarden. Net als het VK heeft Australië een AI-ethiekraamwerk vrijgegeven en is het bezig zijn privacywetten te actualiseren om opkomende uitdagingen door AI-innovatie aan te pakken.

Hoe internationale samenwerking tot stand te brengen?

Aangezien AI-technologie blijft evolueren, worden de verschillen tussen regelgevende aanpakken steeds duidelijker. Elke individuele aanpak met betrekking tot gegevensbescherming, auteursrechtbescherming en andere aspecten maakt een samenhangend mondiale overeenstemming over belangrijke AI-gerelateerde risico’s moeilijker te bereiken. In deze omstandigheden is internationale samenwerking cruciaal om basisnormen vast te stellen die belangrijke risico’s aanpakken zonder innovatie te beperken.

Het antwoord op internationale samenwerking kan liggen bij mondiale organisaties zoals de Organisatie voor Economische Samenwerking en Ontwikkeling (OESO), de Verenigde Naties en verschillende anderen, die momenteel werken aan het vaststellen van internationale normen en ethische richtlijnen voor AI. De weg vooruit zal niet gemakkelijk zijn, omdat het vereist dat iedereen in de industrie gemeenschappelijke grond vindt. Als we bedenken dat innovatie met lichtsnelheid beweegt – de tijd om te discussiëren en overeen te komen is nu.

Viktorija Lapenyte is de Head of Product Legal Counsel bij Oxylabs. Met meer dan een decennium aan juridische ervaring in de IT-sector, heeft Viktorija Lapėnytė diepe expertise ontwikkeld in het navigeren van complexe bedrijfs- en regelgevingsuitdagingen als in-house juridisch adviseur. Vandaag is Viktorija de Head of Product Legal Counsel bij Oxylabs, een marktleidende webintelligentiecollectieplatform. Viktorija's team specialiseert zich in de juridische complexiteiten van opkomende datatechnologieën, van compliance en regelgevingsrisicobeheer tot gegevensbescherming en bredere discussies over verantwoorde gegevensverwerving.