בינה מלאכותית | עדכון רבעוני | רבעון 2/24

16 יולי, 2024


אירופה 

  • הנחיות רגולטוריות באירופה על בינה מלאכותית והגנת הפרטיות.

מספר רגולטורים אירופאים פרסמו הנחיות מקיפות שנועדו להדריך חברות שמפתחות או מטמיעות כלי בינה מלאכותית כך שאלו יעמדו בחקיקת הפרטיות האירופאית (GDPR), וביניהן: 

  • הנחיות רשות הגנת הפרטיות הצרפתי (CNIL) הציעו כלים ודרכים לבניית כלי בינה מלאכותית שמקיימת את כללי ה-GDPR, ועסקו בין היתר בדרכים לבחון את ההצדקה המשפטית לעיבוד מידע, לווידוא כי שימוש חוזר במידע נעשה באופן חוקי וכו'.
  • הנחיות רשות הגנת הפרטיות הגרמנית (DSK) התמקדו בעיקר בחברות שמטמיעות כלי בינה מלאכותית בפעילותן (Deployers). הן קבעו, כי על החברות לזהות את אופן השימוש בבינה המלאכותית ואת המטרה שלה, הציגו הצעות לשילוב הולם של הכלי והדגישו את החשיבות הרבה שבטיפול זהיר בקלט (input) ובפלט (output) אשר כולל מידע אישי כהגדרתו ב-GDPR. 
  • הנחיות רשות הגנת הפרטיות (ICO) הסבירו כיצד ניתן לבסס בסיס משפטי לאיסוף מידע מהרשת (Web-Scraping) לצורך אימון כלי בינה מלאכותית יוצרת, דנו בדרכי השמירה על דיוקו ואמיתותו של מידע אישי בעת שהוא מוזן לפלט של כלי בינה הבינה המלאכותית, ובשמירה על זכויות הפרטים בעת עיבוד המידע האישי שלהם. חשוב לציין, כי הנחיות ה-ICO נועדו לקדם ציות לחקיקת ה-GDPR UK.

ארה"ב

לאחר פרסום הצו הנשיאותי בעניין פיתוח ושימוש בטוח, מוגן ואמין של בינה מלאכותית, משרד הפטנטים האמריקאי פרסם הנחיות לקביעת זהות הממציא ומעמדן המשפטי של המצאות מבוססות בינה מלאכותית. על אף שההנחיות קובעות כי זכות ההמצאה תינתן רק לאישיות משפטית, הן אינן פוסלות רישום פטנט בגין המצאות שפותחו בסיוע בינה מלאכותית. בנוסף, הן מבהירות כי הגנת הפטנט תינתן רק כאשר אדם תרם משמעותית להמצאה ומציעות סטנדרטים לכימות ולקביעה כאמור.

בחודש אפריל 2024 ועדת בית הנבחרים לאנרגיה ומסחר וועדת הסנאט למסחר, מדע ותחבורה הציגו את הצעת החוק האמריקאית לזכויות פרטיות, אשר נועדה לתכלל חקיקת פרטיות מדינתית לכדי מסגרת חקיקתית פדרלית מאוחדת. במסגרת ההצעה נקבעו הסדרים שיחולו על ישויות מוסדרות שמשתמשות ב-"אלגוריתמים מפוקחים", שהוגדרו בחוק כתהליכים מחשוביים שמקבלים החלטות או שמסייעים בקבלת החלטות אנושית תוך שימוש בסוגי המידע עליהם חל החוק. ישויות מוסדרות מחויבות בביצוע פעולות שונות, דוגמת (1) ביצוע הערכות השפעה שנתיות של מחזיקות גדולות במידע (Large Data Holders) כאשר הן משתמשות באלגוריתמים מפוקחים באופן שמייצר סיכון משמעותי לפגיעה בפרטים; (2) ביצוע הערכות לעיצוב, מבנה ופלט של אלגוריתם מפוקח לפני שזה ישולב בפעילותן; (3) יידוע פרטים שיושפעו משימוש באלגוריתמים מפוקחים על השימוש בהם ומתן אפשרות לביטול הסכמתם (opt-out) לשימוש.

מדינת קולורדו אימצה, לראשונה בארצות-הברית, חקיקה צרכנית בתחום הבינה מלאכותית, שתיכנס לתוקפה בחודש פברואר 2026. החקיקה מסדירה כלי בינה מלאכותית שמוגדרים בסיכון גבוה אשר מקבלים החלטות משמעותיות בקשר עם שירותים שהוגדרו משמעותיים. במסגרת החוק, הן מפתחים והן מטמיעים של כלי בינה מלאכותית בסיכון גבוה, מחויבים בהפעלת זהירות סבירה כדי להגן על צרכנים מפני אפליה מבוססת-אלגוריתם ובמתן מצג לצרכנים לפיו הם מתקשרים עם כלי בינה מלאכותית במידת הצורך. כמו כן, החוק מציג אמצעים שאימוצם יקים לגורמים שמטמיעים כלי בינה מלאכותית חזקת ציות לחלק מהדרישות שבחוק. זו חקיקה מדינתית ראשונה מסוגה, ויש לצפות כי מדינות נוספות בארה"ב ילכו בעקבות מדינת קולורדו.

בחודש מאי 2024 קבוצת העבודה של הסנאט בתחום הבינה המלאכותית פרסמה מפת דרכים למדיניות בינה מלאכותית בארצות-הברית, תוך המלצה על אימוץ חקיקה שתאסור על בינה מלאכותית למטרת דירוג חברתי, תקדם שקיפות לעניין בינה מלאכותית שמיועדת למכשירים ולמוצרים רפואיים, תבטיח הסברתיות (explainability), תחייב במצג על שימוש בכלי בינה מלאכותית שפונים לציבור הרחב, ותבטיח הגנה מפני שימוש לא מורשה במאפיינים אישיים של פרטים על ידי בינה מלאכותית. חלק מאותן הגנות אומצו במסגרת חקיקה מדינתית, למשל בטנסי.   

ה-NIST פרסם ארבעה מסמכי מדיניות שמתייחסים לכלי בינה מלאכותית. מסמך "ניהול סיכוני הבינה המלאכותית" התייחס ל-12 אתגרים שנלווים לבינה מלאכותית יוצרת, והציע כלים מעשיים שנועדו לנהל את אותם אתגרים, מסמך "שיטות העבודה לפיתוח בטוח של תוכנה לבינה מלאכותית יוצרת" הנחה יצרני כלי בינה מלאכותית באשר לשיטות עבודה בטוחות לפיתוחן, מסמך "הפחתת הסיכונים העולים מתוכן מלאכותי" הציג סטנדרטים לתיקוף, שיווק ועדכון תוכן מבוסס בינה מלאכותית, ומסמך "תוכנית גלובלית לפיתוח סטנדרטים לבינה מלאכותית" קבע אסטרטגיה לקידום סטנדרטים גלובליים לכל תחומי התעשייה.

בצל האצה באימוץ כלי בינה מלאכותית בידי צרכנים ועסקים, פרסם בחודש אפריל 2024 התובע הכללי מסמך הנחיה שמבהיר את תחולת החקיקה הצרכנית וחקיקת הגנת הפרטיות המדינתית לבינה מלאכותית. בעוד שהמסמך הכיר בתרומה החברתית של בינה מלאכותית, הוא הציג את הסיכונים המרכזיים שהיא מייצרת כלפי צרכנים, דוגמת הפליה, היעדר שקיפות והשלכות שליליות כלפי הגנת הפרטיות. על מנת להתמודד עם הסיכונים, הוא הבהיר כי החקיקה הצרכנית וחקיקת הגנת הפרטיות הכללית חלה גם על בינה מלאכותית, לרבות האיסור על פרקטיקות מטעות או לא הוגנות, שבקונטקסט הבינה המלאכותית כוללות "דיפ-פייק" (Deep-Fake) ופרסום שגוי או מוגזם של יכולות כלים של בינה מלאכותית.

בחודש מרץ 2024 חוקק במדינת טנסי "חוק הבטחת הדמות, הקול והתדמית", שייכנס לתוקפו בחודש יולי 2024. החוק נועד להגן על אמנים מפני שימוש לא מורשה ביצירות שלהם בצל תביעות רבות שהוגשו נגד חברות בינה מלאכותית בארצות-הברית, בהן נטען כי יצירות מוגנות שימשו לצורך אימון כלי בינה מלאכותית תוך הפרת זכויות הקניין הרוחני שלהן. במישור זה, הקונגרס הפדרלי קידם חוק שנועד להאיץ פיתוח של סטנדרטים לזיהוי ולסיווג הקלטות או תוכן ויזואלי שנוצר בידי בינה מלאכותית.

כדי לתפקד ביעילות, כלי בינה מלאכותית נדרשים להתבסס על מאגרי מידע רחבים. לעיתים קרובות, מפתחי בינה מלאכותית אוספים מידע מלקוחות שמשתמשים בשירותים שלהם כדי לעמוד בדרישה זו. הצעת חוק מחודש מרץ 2024 מסדירה את השימוש במידע אישי בידי עסקים לצרכי אימון של כלי בינה מלאכותית או מכירתם לצדדים שלישיים בהיעדר הסכמה. היא קובעת כי עסקים שמתכוונים להשתמש או למכור מידע שהתקבל ממשתמשים מחויבים לספק מצג ברור לעניין אופן השימוש במידע שנאסף. בנוסף, הם נדרשים לקבל הסכמה מפורשת לצורך שימוש כאמור על בסיס הסכמה אקטיבית (opt-in) שמשתמשים יוכלו לבטל בכל עת. כן קובעת ההצעה כי עסקים שלא יעמדו בהוראות האמורות ייראו כמי שהפעילו פרקטיקות מטעות או לא הוגנות ויהיו חשופים לאכיפה מנהלית בידי רשות הסחר הפדרלית האמריקאית (FTC). 


פרסום זה מוגש כשירות כללי ללקוחות וידידי המשרד ואינו תחליף לעצה משפטית פרטנית. איננו ממליצים לפעול על פי המידע המובא לעיל ללא קבלת עצה משפטית מגורמים מוסמכים, בהסתמך על העובדות והנסיבות הספציפיות של כל מקרה.

רוצים לדעת עוד?
צרו קשר

שירי מנשה

ראש מחלקת שיווק ופיתוח עסקי

מתן בר-ניר

יועץ תקשורת, OH! PR