أحدث الأخبار التقنية، مدعومة برؤى خبراء
ابقَ على اطلاع دائم على أبرز الاتجاهات في مجالات الذكاء الاصطناعي، والأتمتة، والبيانات، وغيرها الكثير من خلال رسالة Think الإخبارية. راجع بيان الخصوصية لشركة IBM.
قانون الذكاء الاصطناعي في الاتحاد الأوروبي، المعروف أيضًا باسم قانون الاتحاد الأوروبي للذكاء الاصطناعي أو قانون الذكاء الاصطناعي، هو قانون ينظّم تطوير الذكاء الاصطناعي (AI) واستخدامه، أو أيًّا منهما، في الاتحاد الأوروبي (EU). يتّبع قانون الذكاء الاصطناعي، المعروف رسميًا باللائحة (EU) 2024/1689، نهجًا تنظيميًا قائمًا على المخاطر، إذ يطبّق قواعد مختلفة على الذكاء الاصطناعي بحسب المخاطر التي يشكّلها، بهدف "ضمان السلامة وحماية الحقوق الأساسية وترسيخ ذكاء اصطناعي يتمحور حول الإنسان".
يُعدّ قانون الذكاء الاصطناعي في الاتحاد الأوروبي، على نطاق واسع، أول إطار تنظيمي شامل للذكاء الاصطناعي في العالم. وهو يحظر بعض استخدامات الذكاء الاصطناعي حظرًا تامًا، ويفرض على استخدامات أخرى متطلبات صارمة للحوكمة وإدارة المخاطر والشفافية. يقدّم منتدى استشاري يضم أعضاء من المجتمع المدني والأوساط الأكاديمية وقطاع الصناعة الخبرة التقنية والمشورة بشأن توحيد المعايير وتنفيذ القانون. يجب على كل دولة عضو في الاتحاد الأوروبي تعيين هيئة واحدة على الأقل لمراقبة السوق، وهيئة واحدة على الأقل للإخطار. ويجب عليها أيضًا تعيين هيئة واحدة لمراقبة السوق لتكون جهة الاتصال الوحيدة فيما يتعلق بالقانون.
كما يضع القانون قواعد لنماذج الذكاء الاصطناعي متعددة الأغراض، مثل نموذج Granite من IBM ونموذج الأساس مفتوح الوزن Llama 3 من ميتا. يتولى المجلس الأوروبي للذكاء الاصطناعي مسؤولية تقديم المشورة للدول الأعضاء بشأن تطبيق قانون الذكاء الاصطناعي بصورة متسقة وفعّالة.
قد تتراوح الغرامات من 7.5 مليون يورو أو 1% من حجم المبيعات السنوي العالمي إلى 35 مليون يورو أو 7% من حجم المبيعات السنوي العالمي، بحسب نوع عدم الامتثال.
يشكّل قانون الذكاء الاصطناعي محور جهود الاتحاد الأوروبي لتحقيق السيادة الرقمية، أي القدرة على الاحتفاظ بالتحكم في الأنظمة التقنية والبيانات والعمليات والذكاء الاصطناعي في مواجهة التغيّرات والاضطرابات. وبالمثل، تُعدّ قدرة الشركة على الامتثال لقانون الذكاء الاصطناعي جزءًا مهمًا من سيادتها الرقمية وسيادتها على الذكاء الاصطناعي، إذا كانت تمارس أعمالًا في الاتحاد الأوروبي.
وكما يمكن أن تشجّع اللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي دولًا أخرى على سنّ قوانين لخصوصية البيانات، يتوقع الخبراء أن يحفّز قانون الذكاء الاصطناعي في الاتحاد الأوروبي تطوير معايير لحوكمة الذكاء الاصطناعي وأخلاقياته في جميع أنحاء العالم.
ابقَ على اطلاع دائم على أبرز الاتجاهات في مجالات الذكاء الاصطناعي، والأتمتة، والبيانات، وغيرها الكثير من خلال رسالة Think الإخبارية. راجع بيان الخصوصية لشركة IBM.
ينطبق قانون الذكاء الاصطناعي في الاتحاد الأوروبي على جهات متعددة ضمن سلسلة قيمة الذكاء الاصطناعي، مثل المزوِّدين والجهات المستخدمة والمستوردين والموزعين ومصنّعي المنتجات والممثلين المعتمدين. ومن التعريفات الجديرة بالتوضيح في هذا القانون تعريفات المزوِّدين والجهات المستخدمة والمستوردين.
مقدمو الخدمات هم الأشخاص أو المؤسسات التي تطور نظام الذكاء الاصطناعي أو نموذج الذكاء الاصطناعي عام الأغراض (GPAI)، أو التي تُطوره نيابةً عنها، والتي تطرحه في السوق أو توفر نظام الذكاء الاصطناعي كخدمة تحت اسمها أو علامتها التجارية.
يُعرّف القانون نظام الذكاء الاصطناعي تعريفًا واسعًا بأنه نظام يستطيع، بدرجة معينة من الاستقلالية، معالجة المدخلات لاستنتاج كيفية توليد مخرجات، مثل التنبؤات والتوصيات والقرارات والمحتوى، يمكن أن تؤثر في البيئات المادية أو الافتراضية. ويُعرّف الذكاء الاصطناعي للأغراض العامة (GPAI) بأنه نماذج ذكاء اصطناعي تتمتع بقدرة واسعة على الاستخدام في أغراض متنوعة، وتستطيع أداء مجموعة كبيرة من المهام المختلفة بكفاءة، ويمكن دمجها في أنظمة أو تطبيقات متنوعة للذكاء الاصطناعي تُبنى عليها. فعلى سبيل المثال، غالبًا ما يُعدّ نموذج الأساس نموذجًا للذكاء الاصطناعي للأغراض العامة، بينما يُعدّ روبوت المحادثة أو أداة الذكاء الاصطناعي التوليدي المبنية عليه نظامًا للذكاء الاصطناعي.
الجهات المستخدمة هي الأشخاص أو المؤسسات التي تستخدم أنظمة الذكاء الاصطناعي. على سبيل المثال، تُعدّ المؤسسة التي تستخدم روبوت محادثة مدعومًا بالذكاء الاصطناعي من جهة خارجية للتعامل مع استفسارات خدمة العملاء جهةً مستخدمة.
المستوردون هم الأشخاص والمؤسسات الموجودة أو القائمة في دول الاتحاد الأوروبي التي تجلب أنظمة الذكاء الاصطناعي التابعة لشخص أو شركة منشأة خارج دول الاتحاد الأوروبي إلى سوق الاتحاد الأوروبي.
ينطبق قانون الذكاء الاصطناعي في الاتحاد الأوروبي أيضًا على المزوِّدين والجهات المستخدمة الذين يقع مقرهم خارج الاتحاد الأوروبي، عندما تُستخدم مخرجات أنظمة الذكاء الاصطناعي الخاصة بهم داخل الاتحاد الأوروبي. وينطبق أيضًا على المزوِّدين خارج الاتحاد الأوروبي الذين يطرحون أنظمة الذكاء الاصطناعي أو نماذج الذكاء الاصطناعي للأغراض العامة (GPAI) في سوق الاتحاد الأوروبي. على سبيل المثال، لنفترض أن شركة في الاتحاد الأوروبي تُرسل بيانات إلى مزوِّد للذكاء الاصطناعي خارج الاتحاد الأوروبي، فيستخدم الذكاء الاصطناعي لمعالجة البيانات، ثم يعيد المخرجات إلى الشركة في الاتحاد الأوروبي لاستخدامها. ونظرًا إلى استخدام مخرجات نظام الذكاء الاصطناعي الخاص بالمزوِّد داخل الاتحاد الأوروبي، فإن المزوِّد مُلزم بالامتثال لقانون الذكاء الاصطناعي في الاتحاد الأوروبي.
ونظرًا إلى استخدام مخرجات نظام الذكاء الاصطناعي الخاص بالمزوِّد داخل الاتحاد الأوروبي، فإن المزوِّد مُلزم بالامتثال لقانون الذكاء الاصطناعي في الاتحاد الأوروبي.
في حين أن القانون له نطاق واسع، إلا أن بعض حالات استخدام الذكاء الاصطناعي مستثناة من القانون. تُعد حالات الاستخدام الشخصية البحتة للذكاء الاصطناعي، ونماذج الذكاء الاصطناعي، والأنظمة المستخدمة في البحث العلمي والتطوير فقط من الأمثلة على حالات استخدام الذكاء الاصطناعي المستثناة.
ينظم قانون الذكاء الاصطناعي للاتحاد الأوروبي أنظمة الذكاء الاصطناعي وفقًا لمستوى المخاطر. وتشير المخاطر هنا إلى احتمالية وقوع الضرر ومدى شدته. وتتضمن أهم الأحكام ما يلي:
تشمل فئات المخاطر ما يلي:
مع أن "المخاطر المحدودة" تسمية شائعة تُستخدم لأغراض التوضيح، فإنها ليست فئة معرَّفة في نص القانون؛ إذ يحدّد القانون التزامات بعينها تتعلق بالشفافية. وبالمثل، غالبًا ما توصف أنظمة الذكاء الاصطناعي غير المحظورة أو غير المصنّفة ضمن فئة المخاطر العالية بأنها أنظمة "ذات مخاطر ضئيلة"، وقد تظل مُلزَمة بالوفاء بمتطلبات الشفافية. يشجّع القانون على وضع مدونات سلوك طوعية لأنظمة الذكاء الاصطناعي على جميع مستويات المخاطر. من أمثلة الأنظمة ذات المخاطر الضئيلة عوامل تصفية البريد الإلكتروني العشوائي وألعاب الفيديو. تندرج العديد من استخدامات الذكاء الاصطناعي الشائعة اليوم ضمن هذه الفئة.
يمكن تعديل الجداول الزمنية لتطبيق قانون الذكاء الاصطناعي في الاتحاد الأوروبي بموجب قانون. في يوليو 2026، أقرّ الاتحاد الأوروبي حزمة التعديلات الشاملة للذكاء الاصطناعي (AI Omnibus)، التي وسّعت نطاق تسهيل إجراءات الامتثال لبعض الشركات الصغيرة، واستحدثت بيئة اختبار تنظيمية على مستوى الاتحاد الأوروبي، ووضّحت بعض تدابير حماية السلامة. كما أجّلت المواعيد النهائية لبعض أنظمة الذكاء الاصطناعي الأعلى خطورة إلى عامَي 2027 و2028، بحسب استخداماتها.
يحدّد قانون الذكاء الاصطناعي في الاتحاد الأوروبي صراحةً ممارسات معينة للذكاء الاصطناعي يحظرها لأنها تشكّل مستوى غير مقبول من المخاطر. على سبيل المثال، يُعدّ تطوير نظام ذكاء اصطناعي أو استخدامه للتلاعب عمدًا بالأشخاص ودفعهم إلى اتخاذ خيارات ضارة ما كانوا ليتخذوها لولا ذلك ممارسةً تشكّل خطرًا غير مقبول على المستخدمين، ويحظرها القانون.
يمكن توضيح ما يُعدّ ممارسة محظورة من خلال الإرشادات وقرارات الإنفاذ والسوابق القضائية. وتتطلب إضافة حظر تشريعي جديد تعديل القانون المعمول به. فيما يلي بعض ممارسات الذكاء الاصطناعي المحظورة وقت نشر هذه المقالة:
تُعد أنظمة الذكاء الاصطناعي عالية المخاطر بموجب قانون الاتحاد الأوروبي للذكاء الاصطناعي إذا كانت منتجًا أو عنصرًا من عناصر السلامة في منتج ما يخضع لقوانين الاتحاد الأوروبي المحددة المشار إليها في القانون، مثل قوانين سلامة الألعاب وقوانين الأجهزة الطبية التشخيصية في المختبرات.
ينص القانون أيضًا على حالات استخدام محددة تُعد عادةً عالية المخاطر، بما في ذلك أنظمة الذكاء الاصطناعي المستخدمة فيما يلي:
قد ينطبق استثناء على الأنظمة المدرجة في هذه القائمة إذا كان نظام الذكاء الاصطناعي لا يشكّل تهديدًا كبيرًا لصحة الأفراد أو سلامتهم أو حقوقهم. ويحدّد القانون معايير يجب استيفاء واحد أو أكثر منها لتطبيق الاستثناء، مثل أن يكون النظام مخصّصًا لأداء مهمة إجرائية محدودة. وعند الاستناد إلى هذا الاستثناء، يجب على المزوِّد توثيق تقييمه الذي يبيّن أن النظام ليس عالي المخاطر، ويجوز للهيئات التنظيمية طلب الاطلاع على هذا التقييم. ولا ينطبق الاستثناء على أنظمة الذكاء الاصطناعي التي تعالج البيانات الشخصية تلقائيًا لتقييم بعض جوانب حياة الشخص أو التنبؤ بها، مثل تفضيلاته للمنتجات (تحديد السمات)، إذ تُعدّ هذه الأنظمة دائمًا عالية المخاطر.
ينبغي أن تُلبي أنظمة الذكاء الاصطناعي عالية المخاطر متطلبات محددة. تشمل بعض الأمثلة ما يلي:
وثمّة مزيد من الالتزامات الإضافية التي تتعلق بالشفافية لأنواع محددة من الذكاء الاصطناعي. على سبيل المثال:
نسلط الضوء أدناه على بعض الالتزامات المفروضة على المشغلين الرئيسيين لأنظمة الذكاء الاصطناعي عالية المخاطر في سلسلة قيمة الذكاء الاصطناعي - المزودين والناشرين.
يتعين على مقدمي خدمات أنظمة الذكاء الاصطناعي عالية المخاطر الامتثال للمتطلبات التي تشمل ما يلي:
سيكون على ناشري أنظمة الذكاء الاصطناعي عالية المخاطر التزامات تشمل ما يلي:
يضع قانون الذكاء الاصطناعي في الاتحاد الأوروبي قواعد منفصلة لنماذج الذكاء الاصطناعي للأغراض العامة (GPAI). وستشمل التزامات مزوِّدي هذه النماذج ما يلي:
إذا صُنِّف أحد نماذج الذكاء الاصطناعي للأغراض العامة على أنه يشكّل خطرًا نظاميًا، فستترتب على المزوِّدين التزامات إضافية. المخاطر النظامية هي مخاطر خاصة بالإمكانات عالية التأثير لنماذج الذكاء الاصطناعي ذات الأغراض العامة التي لها تأثير كبير في سوق الاتحاد الأوروبي بسبب انتشارها أو بسبب الآثار السلبية الفعلية أو المتوقعة بشكل كبير على الصحة العامة أو السلامة أو الأمن العام أو الحقوق الأساسية أو المجتمع ككل، والتي يمكن أن تنتشر على نطاق واسع عبر سلسلة القيم. يستخدم القانون موارد التدريب كأحد المعايير لتحديد المخاطر النظامية - إذا كان المجموع التراكمي لقوة الحوسبة المستخدمة لتدريب نموذج أكثر من 10^25 من عمليات الفاصلة العشرية (FLOPs)، فمن المفترض أن تكون إمكاناتها عالية التأثير وتُشكل خطرًا نظاميًا. مكن أن تُصنف المفوضية الأوروبية أيضًا نموذجًا على أنه يُشكل خطرًا نظاميًا.
سيكون على مقدمي خدمات نماذج الذكاء الاصطناعي ذات الأغراض العامة التي تُشكل خطرًا نظاميًا، بما في ذلك النماذج المجانية مفتوحة المصدر، بعض الالتزامات الإضافية، مثل ما يلي:
يمكن لقانون الذكاء الاصطناعي في الاتحاد الأوروبي دعم السيادة الرقمية للاتحاد الأوروبي من خلال إلزام الشركات التي تمارس أعمالها فيه بالامتثال للوائحه، مما يعزّز تحكّمه في البنية التحتية الرقمية.
ويمكنه أيضًا تعزيز السيادة الرقمية بدعم نمو شركات الذكاء الاصطناعي الأوروبية وتطوّرها، بما يقلّل اعتماد الاتحاد الأوروبي على تقنيات تُطوَّر في دول تختلف متطلباتها التنظيمية. ومع ذلك، لا يُلزم القانون الدول الأعضاء في الاتحاد الأوروبي بالاحتفاظ بالتحكم الكامل في بنيتها التحتية للذكاء الاصطناعي، مما يحافظ على المرونة التي تُعدّ أيضًا أحد عناصر السيادة الرقمية.
كذلك، يفرض قانون الذكاء الاصطناعي متطلبات على الشركات التي تمارس أعمالها في الاتحاد الأوروبي وترغب في الحفاظ على سيادتها الرقمية. تحتاج الشركات إلى رؤية أوضح لأنظمة الذكاء الاصطناعي لديها لاستيفاء متطلبات القانون المتعلقة بالشفافية والإشراف البشري. وقد تزيد هذه المتطلبات الطلب على أدوات الذكاء الاصطناعي التي توفّر توثيقًا شاملًا وضوابط للحوكمة وإمكانية التدقيق.
يفرض قانون الذكاء الاصطناعي متطلبات للامتثال على الشركات داخل الاتحاد الأوروبي وخارجه، ويسهم في الوقت نفسه في تعزيز السيادة الرقمية. فالشركات التي تمتلك قدرات متينة في مجال حوكمة الذكاء الاصطناعي قد تكون أكثر استعدادًا للتكيّف مع المتطلبات التنظيمية والتغيّرات في سوق الذكاء الاصطناعي.
في حال عدم الامتثال، يجوز للسلطات فرض غرامات على المؤسسات تصل إلى 35,000,000 يورو أو 7% من حجم المبيعات السنوي العالمي، أيهما أعلى.
في حالات الانتهاك الأخرى، بما في ذلك عدم الامتثال لمتطلبات أنظمة الذكاء الاصطناعي عالية المخاطر، يمكن أن تتكبد المؤسسات غرامة تصل إلى 15000000 يورو أو 3% من حجم المبيعات السنوي في جميع أنحاء العالم، أيهما أكثر.
يمكن أن يؤدي تقديم معلومات غير صحيحة أو ناقصة أو مضللة إلى السلطات إلى تكبد المؤسسات غرامة تصل إلى 7500000 يورو أو 1% من حجم المبيعات السنوي في جميع أنحاء العالم، أيهما أكثر.
ويحدّد قانون الذكاء الاصطناعي في الاتحاد الأوروبي قواعد مختلفة لفرض الغرامات على الشركات الناشئة وغيرها من المؤسسات الصغيرة والمتوسطة، التي يشير إليها القانون بالاختصار SMEs. أما بالنسبة إلى هذه الشركات، فقد تصل الغرامة إلى المبلغ الأقل من المبلغين المحدّدين أعلاه.
يجوز للمفوضية الأوروبية فرض غرامات على مزوِّدي نماذج الذكاء الاصطناعي للأغراض العامة (GPAI) تصل إلى 3% من إجمالي حجم مبيعاتهم العالمي في السنة المالية السابقة، بسبب مخالفات معينة للأحكام المتعلقة بهذه النماذج.
دخل القانون حيز التنفيذ في 1 أغسطس 2024، على أن يبدأ تطبيق أحكامه المختلفة على مراحل. في يوليو 2026، أجّل الاتحاد الأوروبي، ضمن حزمة التعديلات الشاملة للذكاء الاصطناعي (AI Omnibus)، الموعد النهائي للامتثال لمعظم أنظمة الذكاء الاصطناعي المستقلة عالية المخاطر إلى 2 ديسمبر 2027، بما فيها الأنظمة المستخدمة في التعليم والتوظيف وإنفاذ القانون. ستخضع أنظمة الذكاء الاصطناعي عالية المخاطر المدمجة في منتجات خاضعة للتنظيم، مثل الأجهزة الطبية والآلات، لقانون الذكاء الاصطناعي اعتبارًا من 2 أغسطس 2028.
برمجيات سيادية مصممة خصوصًا لتمكين المؤسسات والحكومات وموفِّري الخدمات من إنشاء البيئات الآمنة والجاهزة للذكاء الاصطناعي ونشرها وإدارتها.
| مواكبة لوائح الخصوصية المتغيرة. تساعد IBM المؤسسات على حماية البيانات الحساسة، وتعزيز الامتثال، وتقليل المخاطر من خلال نهج موحد للحوكمة والأمن. |
| مع تطور لوائح الذكاء الاصطناعي، تحتاج المؤسسات إلى حوكمة أكثر قوة. تساعد IBM على إرساء الضوابط، وإدارة المخاطر، ودعم نشر الذكاء الاصطناعي على نطاق واسع بما يتوافق مع المتطلبات التنظيمية. |
يتحمل العميل مسؤولية ضمان الامتثال لجميع القوانين واللوائح المعمول بها. لا تقدِّم IBM استشارات قانونية ولا تضمن أو تمثِّل أن خدماتها أو منتجاتها ستضمن امتثال العميل لأي قانون أو لائحة.