I 2025 trer den første delen av AI Act i kraft. EU-regelverket skal regulere bruken av kunstig intelligens og vil få stor betydning for alle norske bedrifter som utvikler egne AI-tjenester.
Kunstig intelligens har for lengst gjort sitt inntog i norske bedrifter og stadig flere utvikler sine egne skreddersydde AI-tjenester basert på egne data. Hva vil det nye EU-regelverket få å si for disse bedriftene?
Etiske retningslinjer
AI Act skal først og fremst bidra til at en følger en form for etisk anvendelse av AI.
– Det å være regulert, gjør at man unngår å havne i trøbbel i forbindelse med utforming av AI-tjenesten. Dette er det viktig å være bevisst på, for det er sterke krefter, sier Bård Strøm, Head of Transformation, Digitalisation and Strategy i Azets Consulting.
Bård Strøm
Head of Transformation, Digitalisation and Strategy i Azets Consulting
Store AI-verktøy som ChatGPT er regulerte, men hvis du bygger dine egne tjenester, med egne data, er det du som styrer hvordan informasjonen settes sammen. Det er dette AI Act skal regulere.
Det er derfor viktig å ha kontroll på dataene du bruker. En av farene er for eksempel overrepresentasjon av menneskelige data på bakgrunn av religion, seksuell legning eller tilsvarende. Hvis du ikke passer på det, kan du risikere å bli anklaget for diskriminering bare fordi datagrunnlaget ditt ikke var tilstrekkelig variert.
– Hvis grunnlaget du har trent din AI-tjeneste på, er med hvite menn i 50-årene, da vil den prioritere hvite menn i 50-årene fremfor unge, fargede kvinner. Selv om det ikke var det som var hensikten. Så om du ikke har kontroll på dataene dine, kan det likevel oppstå en form for diskriminerende effekt, sier Strøm.
Unngå regulatorisk gjeld
I dag utformes AI-tjenester ved at man samler inn data, setter det sammen og trener AI-modeller på dataene man har. Gjør man det ikke riktig fra starten av, vil man bli nødt til å korrigere det i ettertid.
– Hvis man har gjort det på en måte som ikke støtter den fremtidige AI Act, ender man opp med det vi kaller regulatorisk gjeld, altså at du må gå tilbake igjen og fikse opp i hvordan du har bygget AI-tjenestene. Du får ikke noe fritak fordi AI-tjenestene var bygget før AI Act inntraff. Så anbefalingen vår er at selv om AI Act ikke har tredd i kraft ennå, må du passe på at du har bygget AI-tjenestene i tråd med AI Act. Da slipper du å sitte igjen med en regulatorisk gjeld som må betales tilbake på et eller annet tidspunkt. Og bommer du på AI Act, kan konsekvensen være ganske saftige bøter, advarer Strøm.
AI – Kunstig intelligens
Kunstig intelligens står i spissen for en ny ære innen digital transformasjon. Vi bistår kunder med løsninger til hvordan bedrifter kan utnytte teknologien for å skape betydelig konkurransefortrinn.
Innovasjonskraft
Også innovasjonskraft er viktig. Hvis du ikke har tatt hensyn til de nye AI-reglene, har du en lengre vei å gå for å sikre innovasjonskraften din. Dette fordi du ikke kan være trygg på at dataene eller måten du bygger AI-tjenestene på, kan anvendes uten å bryte de regulatoriske reglene.
AI act krever også at hver nasjon etablerer minst en AI regulatorisk sandkasse, der virksomheter, spesielt små og mellomstore bedrifter og start-ups, kan eksperimentere med nye AI teknologier i simulerte, men virkelighetstro omgivelser. Dette vil gjøre det lettere for virksomhetene å være trygg på egne AI tjenester og begynne på rett vis.
– Gjør du det riktig fra starten av, har du et godt grunnlag for innovasjon, og gjør du innovasjonen på den riktige måten, kan du få opp tempoet ganske kjapt. Det er derfor viktig at du har grunnmuren på plass helt fra start. Da slipper du å lure på om du har gjort ting på riktig måte.
– Man må også vite at dataene kan brukes til det formålet man hadde tenkt, og at man har et designtestregime som lager AI-tjenester som er innenfor hva AI Act regulerer. Jeg vil anbefale å bygge AI-tjenester på en riktig og troverdig måte. Gjør man det, kan man også øke tempoet og verdien på AI-tjenestene, avslutter Strøm.
NOEN RÅD FOR UTVIKLING AI-TJENESTER
– Ha kontroll på egne data. Det er grunnlaget for gode AI-tjenester.
– Få på plass et regime som tydeliggjør ansvaret. Hvem er ansvarlig for å samle dataene? Hvem er ansvarlig for risikovurdering?
– Du må kunne dokumentere for at du har gjort det på riktig måte.
– Begynn å utvikle AI-tjenester som leverer verdi, fremfor å sitte å tenke gjennom og planlegge deg i hjel. Bygg erfaringer gjennom handling, men gjør det på en trygg måte.