Technika a trh

Petra Stupková, AI Act už platí. Ví to vaše firma?

technikaatrh.cz | 17
Agentura sepak podívá dovnitř abude hledat odpo-
vědného člověka. Tam užnastupují pravidla zákoníku
práce. Pokud to nejsou zaměstnanci, ale kontrak-
toři, tak ti jsou vtom celým svým majetkem aplnou
odpovědností. Záleží tonanastavení vztahů, aleroz-
hodně bych si nepředstavovala, že někdo dožene
kodpovědnosti rmy, které provozují ekosystémy AI.
Vněkterých ohledech nám uždnes pomáhají před-
pisy jako DSA, alepořád je naivní si myslet, žeodpo-
vědnost ponesou provozovatelé modelů AI.




Ptáte senadata citlivá zpohledu zákona nebonadata,
které organizace sama za citlivé považuje? Asi
všichni cítíme, žerady typu “ doAI nedávejte osobní
údaje” a “všechno anonymizovat” nejsou účinné,
ale ani reálné. Data, jejichž ztrátu může společ-
nost pociťovat velmi citelně totiž vůbec nemusí být
osobní. Nadruhou stranu osobní údaje budou vždy
podléhat režimu GDPR. Takže je toopět onastavení
procesů v organizaci, kde je potřeba identikovat,
cojsou vlastně citlivá data acoje zákonné minimum,
které sevyplatí dodržovat. Atyto procesy sevyplatí
nastavit efektivně, jelikož trestem nebývá ani tak
pokuta ze strany státu, ale prostý fakt, že organi-
zace často akvírují data, které pak nemůže použít.
Typicky proto, želidé otom, coseděje sjejich daty,
nebyli dopředu informováni anemohli říct, žetřeba
nechtějí být prolováni, nebo nechtějí, aby o jejich
právěch rozhodoval stroj. Navibecodit si aplikaci,
která nerespektuje zákon, je snadné anikdo vás pre-
ventivně varovat nebude.



Rámovat dodržování zákona jako dušení byznysu
je nesprávné. Rozumím tomu, že není snadné
sevprávní džungli předpisů vyznat. Chápu, žeprávní
řád není dokonalý. Alevzájmu každé společnosti je
generovat zisk.
Dobrá směrnice by měla být učiněná hlavně tak,
aby ochránila schopnost společnosti generovat
zisk. Především proto, aby chránila společnost
předchybou vlastních lidí. Možná je tonaivní pohled
aurčitě tonení snadná cesta, alejá ji vnímám jako
jedinou efektivní. Dobrá směrnice není zákaz,
ale návod, který jasně řekne, které nástroje jsou
schválené, jaká data sedonich smí anesmí vkládat,
a kdo je kontaktní osoba, když si někdo není jistý.
Musí obsahovat i to, jak se výstup z AI kontroluje
předpoužitím, protože odpovědnost zachybu vdoku-
mentu nenese model, alečlověk, který ho podepsal.
Přidala bych jasná pravidla prooznačování AI gene-
rovaného obsahu, hlavně tam, kdetovyžaduje AI Act
nebokdejde okomunikaci sklienty. Směrnice pak
musí respektovat potřeby běžného pracovního dne,
jinak ji lidé obejdou.



Shadow AI je nejzrádnější v tom, že o něm vedení
neví a nemůžete ho tím pádem řídit. Zaměstnanci
si najdou vlastní nástroje, protože jim ušetří čas,
arma tak ztrácí kontrolu nadtím, kam putují data
a jestli výstupy vůbec odpovídají realitě. Podchytit
to jde jedině správnou AI Governance, tedy prin-
cipy řízení umělé inteligence, které dávají jejímu
využití jasné mantinely ajsou jasně komunikované
i následně kontrolované. Lidé musí rizika poznat,
pochopit a pak jsou ochotni respektovat pravidla.
Zákaz beznáhrady zpravidla nefunguje nikdy.



Úplně první krok je mapování, jaké nástroje
sevorganizaci využívají akčemu. Dále silně dopo-
ručuji určit jednoho člověka nebotým, který agendu
AIGovernance vermě vede anese zani zodpověd-
nost. Jinak zpravidla není jasné, kdo je jejím vlast-
níkem. Ažpotom přichází nařadu klasikace rizik
podleAI Actu, interní směrnice aškolení lidí.

Technika a trh