Regulering
EUs nye kodeks for AI vil påvirke reguleringen

Den europeiske kommisjonen har nylig introdusert en kodeks som kan endre hvordan AI-selskaper opererer. Dette er ikke bare en ny samling retningslinjer, men en fullstendig omstrukturering av AI-tilsyn som selv de største aktørene ikke kan ignorere.
Hva gjør denne forskjellen? For første gang ser vi konkrete regler som kan tvinge selskaper som OpenAI og Google (GOOGL ) til å åpne sine modeller for ekstern testing, en grunnleggende endring i hvordan AI-systemer kan utvikles og distribueres i Europa.
De nye maktspillere i AI-tilsyn
Den europeiske kommisjonen har skapt en ramme som spesifikt tar sikte på hva de kaller AI-systemer med “systemisk risiko”. Vi snakker om modeller trent med mer enn 10^25 FLOPs beregningskraft – en terskel som GPT-4 allerede har overskredet.
Selskaper må rapportere sine AI-treningplaner to uker før de begynner.
I sentrum av dette nye systemet finnes to nøkledokumenter: Sikkerhets- og sikkerhetsrammen (SSF) og Sikkerhets- og sikkerhetsrapporten (SSR). SSF er en omfattende veikart for å håndtere AI-risiko, som dekker alt fra initial risikoidentifisering til pågående sikkerhetstiltak. SSR fungerer som et detaljert dokumenteringsverktøy for hver enkelt modell.
Eksponentiell testing for høyrisikable AI-modeller
Kommisjonen krever eksponentiell testing for høyrisikable AI-modeller. Dette er ikke din standard interne kvalitetskontroll – uavhengige eksperter og EUs AI-kontor kommer under panseret på disse systemene.
Konsekvensene er store. Hvis du er OpenAI eller Google, må du plutselig la eksterne eksperter undersøke dine systemer. Utkastet slår uttrykkelig fast at selskaper må “sikre tilstrekkelig uavhengig eksperttesting før distribusjon”. Det er en enorm endring fra den nåværende selvregulerings tilnærmingen.
Spørsmålet oppstår: Hvem er kvalifisert til å teste disse usedvanlig komplekse systemene? EUs AI-kontor trår inn i et område som aldri har vært kartlagt før. De vil trenge eksperter som kan forstå og evaluere ny AI-teknologi samtidig som de opprettholder streng konfidensialitet om hva de oppdager.
Dette kravet om eksponentiell testing kan bli obligatorisk i hele EU gjennom en kommisjons gjennomføringsakt. Selskaper kan prøve å demonstrere overholdelse gjennom “tilstrekkelige alternative midler”, men ingen vet helt hva det betyr i praksis.
Opphavsretsskydd blir alvorlig
EU tar også opphavsrettsbeskyttelse alvorlig. De tvinger AI-leverandører til å skape tydelige politikker for hvordan de håndterer immaterielle rettigheter.
Kommisjonen støtter robots.txt-standarden – en enkel fil som forteller nettlesere hvor de kan og ikke kan gå. Hvis en nettside sier “nei” gjennom robots.txt, kan AI-selskaper ikke bare ignorere det og trene på innholdet likevel. Søkemotorer kan ikke straffe nettsteder for å bruke disse unntakene. Det er et makttrekk som setter innholdsskapere tilbake i førersetet.
AI-selskaper må også aktivt unngå piratnettsteder når de samler inn treningdata. EU peker dem til sin “Counterfeit and Piracy Watch List” som et utgangspunkt.
Hva dette betyr for fremtiden
EU skaper et helt nytt spillfelt for AI-utvikling. Disse kravene vil påvirke alt fra hvordan selskaper planlegger sine AI-prosjekter til hvordan de samler inn treningdata.
Hvert større AI-selskap står nå overfor et valg. De må enten:
- Åpne opp sine modeller for ekstern testing
- Finne ut hva de mystiske “alternative midlene” for overholdelse ligner
- Eller potensielt begrense sine operasjoner i EU-markedet
Tidsrammen her er også viktig. Dette er ikke noen fjern fremtidig regulering – kommisjonen beveger seg raskt. De klarte å samle rundt 1 000 interessenter fordelt på fire arbeidsgrupper, alle som hammer ut detaljene om hvordan dette skal fungere.
For selskaper som bygger AI-systemer, kan dagene med “beveg deg raskt og finn ut av reglene senere” være på vei mot slutten. De må begynne å tenke på disse kravene nå, ikke når de blir obligatoriske. Det betyr:
- Planlegging for eksterne auditor i deres utviklingstidslinje
- Opprettelse av robuste opphavsrettsbeskyttelsessystemer
- Bygging av dokumentasjonsrammer som matcher EUs krav
Den virkelige effekten av disse reguleringene vil utvikle seg over de kommende månedene. Mens noen selskaper kan søke etter omgåelser, vil andre integrere disse kravene i sine utviklingsprosesser. EUs ramme kan påvirke hvordan AI-utvikling skjer globalt, spesielt hvis andre regioner følger med lignende tilsynstiltak. Mens disse reglene går fra utkast til implementering, står AI-industrien overfor sin største reguleringsskift noensinne.












