четверг, 20 августа 2026 г.

Вступил в силу самый строгий в мире нормативно-правовой акт, регламентирующий использование антропоморфного ИИ (3)

(Продолжение)

Статья 15: При предоставлении услуг пожилым людям поставщики антропоморфных интерактивных услуг должны усилить разъяснения по вопросам здорового использования услуг пожилыми людьми, чётко обозначить риски для безопасности, своевременно реагировать на запросы и просьбы о помощи со стороны пожилых людей относительно использования услуг, а также защищать права и интересы пожилых людей в соответствии с законодательством.

Статья 16: Поставщики антропоморфных интерактивных услуг обязаны обеспечивать соблюдение прав собственности на данные и другие объекты в соответствии с законом, а также принимать меры, такие как шифрование данных и контроль доступа, для защиты безопасности данных о взаимодействии с пользователями.

За исключением случаев, которые либо предусмотрены законом, либо когда имеется явное согласие правообладателя, - поставщики антропоморфных интерактивных услуг не должны предоставлять данные о взаимодействии пользователями третьим лицам.

Поставщики антропоморфных интерактивных услуг должны предоставлять пользователям возможность копирования и удаления данных об интерактивном взаимодействии. Пользователи имеют право скопировать или удалить исторические данные об интерактивном взаимодействии, такие как протоколы чатов.

За исключением случаев, либо предусмотренных законами и нормативно-правовыми актами, либо когда имеется отдельное согласие пользователя, - поставщики антропоморфных интерактивных услуг не должны использовать данные об интерактивном взаимодействии, представляющие собой высокочувствительные персональные данные пользователей, для обучения моделей.

Статья 17: Поставщики антропоморфных интерактивных услуг обязаны получить согласие родителей или других опекунов несовершеннолетних перед обработкой персональных данных несовершеннолетних в возрасте до четырнадцати лет.

Поставщики антропоморфных интерактивных услуг обязаны, в соответствии с соответствующими национальными нормативными актами, либо сами проводить аудиты соответствия осуществляемой ими обработки персональных данных несовершеннолетних требованиям законодательства. либо поручать проведение таких аудитов профессиональным учреждениям.

Статья 18: Поставщики антропоморфных интерактивных услуг обязаны выполнять свои обязательства по идентификации синтетического контента, созданного искусственным интеллектом, и принимать эффективные меры по уведомлению пользователей о том, что они взаимодействуют с сервисами искусственного интеллекта, а не с физическими лицами.

Если поставщик антропоморфных интерактивных услуг обнаруживает, что пользователь чрезмерно зависим от сервиса или испытывает к нему привыкание, то поставщик должен хорошо заметным образом (например, с помощью всплывающего окна) динамически напоминать пользователю о том, что интерактивный контент создан сервисом искусственного интеллекта. Если пользователь использует антропоморфную интерактивную услугу непрерывно более 2 часов, то поставщик должен напоминать пользователю о необходимости следить за временем использования услуги в ходе диалога или с использованием всплывающих окон.

Статья 19: Поставщики антропоморфных интерактивных услуг обязаны предоставлять удобные способы выхода из антропоморфных интерактивных услуг. Если пользователь запрашивает выход через управление окном, голосовое управление, ввод ключевых слов или иным способом, то поставщик антропоморфных интерактивных услуг обязан незамедлительно прекратить предоставление услуги и не препятствовать выходу пользователя посредством продолжающегося взаимодействия или иными способами.

Статья 20: Если поставщик антропоморфных интерактивных услуг прекращает предоставление таких услуг, то он обязан уведомить пользователей заранее. Если поставщик не может уведомить пользователей заранее, то он обязан незамедлительно направить уведомление о прекращении предоставления услуг.

Статья 21: Поставщики антропоморфных интерактивных услуг должны совершенствовать механизмы обжалования пользователями и подачи жалоб/сообщений общественностью. Они обязаны создать удобные и эффективные каналы обжалования и подачи жалоб/сообщений, разъяснить процедуры рассмотрения и сроки представления ответов, а также надлежащим образом принимать, обрабатывать и давать ответ по результатам рассмотрения.

Статья 22: В любом из перечисленных ниже случаев поставщик антропоморфных интерактивных услуг обязан провести оценку безопасности и представить отчёт об оценке в управление по киберпространству той провинции, где он находится. Провинциальное управление по киберпространству обязано передавать информацию из отчета об оценке соответствующим ведомствам в соответствии с установленными процедурами:

(1) Запуск антропоморфных интерактивных услуг или добавление соответствующих функциональных возможностей;

(2) Использование новых технологий или приложений, которое привело к существенным изменениям в антропоморфных интерактивных услугах;

(3) Наличие более 1 миллиона зарегистрированных пользователей либо более 100 тысяч активных пользователей в месяц;

(4) Наличие рисков безопасности, способных повлиять на национальную безопасность или общественные интересы;

(5) Иные обстоятельства, установленные Администрацией киберпространства Китая и соответствующими ведомствами.

Если орган по кибербезопасности провинциального уровня или выше издаёт уведомление, требующее проведения оценки безопасности, поставщик антропоморфных интерактивных услуг обязан провести такую оценку в соответствии с требованием.

Статья 23: При проведении оценок безопасности поставщики интерактивных антропоморфных услуг должны сосредоточить внимание на оценке следующих аспектов услуги:

(1) Состояние мер обеспечения безопасности;

(2) Состояние обработки обучающих данных;

(3) Выявление, чрезвычайное реагирование и управление вмешательством в случае экстремальных ситуаций у пользователей;

(4) Масштабы использования, время использования, возрастная структура пользователей и т.д.;

(5) Положение дел с мерами онлайн-защиты для несовершеннолетних, пожилых людей и т.д.;

(6) Рассмотрение жалоб пользователей и сообщений от общественности;

(7) Положение дел с устранением основных угроз безопасности, обнаруженных самой компанией или сообщенных соответствующими органами, такими как Управление по кибербезопасности;

(8) Иные аспекты, которые следует оценить более подробно.

Статья 24: Если поставщик интерактивных антропоморфных услуг обнаружит существенные угрозы безопасности в своих интерактивных антропоморфных услугах, он обязан принять такие меры, как ограничение функциональных возможностей и прекращение предоставления услуг пользователям, - и должен это надлежащим образом задокументировать.

Статья 25: Интернет-магазины приложений и другие платформы распространения приложений обязаны исполнять свои обязанности по управлению безопасностью, включая анализ и обновление списка приложений, повседневное управление и реагирование на чрезвычайные ситуации, - а также проверять соответствующие оценки безопасности и заявки на размещение приложений, предоставляющих интерактивные антропоморфные услуги. В отношении приложений, нарушающих соответствующие национальные правила, они обязаны незамедлительно принимать такие меры, как запрет на размещение, вынесение предупреждений, приостановка предоставления услуг или удаление с платформы.

кончание следует)

Луиза Жаровски (Luiza Jarovsky)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/worlds-strictest-law-human-like-ai-luiza-jarovsky-phd-jb3fe/  


Комментариев нет:

Отправить комментарий