selitetty.com

EU:n tekoälyasetus

Yleiskäyttöiset tekoälymallit: mitä asetus vaatii GPAI-malleilta

Tekoälyasetuksessa on oma lukunsa malleille, joita voi käyttää melkein mihin tahansa. Velvoitteet kohdistuvat mallin tarjoajaan, eivät sinuun, mutta ne ratkaisevat sen, mitä mallista voi tietää.

Lyhyt vastaus

Yleiskäyttöinen tekoälymalli eli GPAI on malli, joka on opetettu laajalla aineistolla ja joka suoriutuu monenlaisista tehtävistä ja on liitettävissä moniin eri järjestelmiin. Sen tarjoajan on pidettävä yllä teknistä dokumentaatiota, annettava riittävät tiedot niille, jotka rakentavat mallin päälle omia järjestelmiään, noudatettava tekijänoikeuslainsäädäntöä sisältäen aineiston louhinnan kiellot sekä julkaistava riittävän yksityiskohtainen tiivistelmä opetusaineiston sisällöstä. Jos mallilla katsotaan olevan systeeminen riski, päälle tulevat arviointi, vastakkaisasetelmatestaus, riskien lieventäminen, poikkeamailmoitukset ja kyberturvallisuus. Avoimella lisenssillä julkaistut mallit saavat osittaisen helpotuksen, mutta eivät tekijänoikeuskäytännöstä eivätkä aineistotiivistelmästä.

Sisällys
  1. Malli ja järjestelmä ovat eri kerroksia
  2. Mikä lasketaan yleiskäyttöiseksi malliksi
  3. Dokumentaatio ketjun seuraavalle
  4. Tekijänoikeuskäytäntö ja opetusaineiston tiivistelmä
  5. Systeeminen riski: milloin malli nousee toiseen kategoriaan
  6. Avoimet mallit ja helpotuksen ehdot
  7. Mitä tästä seuraa mallin käyttäjälle
  8. Usein kysytyt kysymykset
  9. Lähteet ja lisälukemista

Tekoälyasetusta luetaan yleensä käyttötarkoituksen kautta: mihin järjestelmää käytetään ja mitä siitä seuraa. Yleiskäyttöisiin malleihin tämä logiikka ei toimi, koska niiden käyttötarkoitusta ei ole. Sama malli kirjoittaa markkinointitekstiä, tiivistää potilaskertomuksen ja luokittelee hakemuksia. Siksi asetuksessa on erillinen luku, joka sääntelee mallia riippumatta siitä, mihin joku sen lopulta laittaa.

Tämä artikkeli käsittelee vain mallikerrosta. Riskiluokat, aikataulu ja soveltamisala on selitetty artikkelissa EU:n tekoälyasetus, ja se, mitä avoimuus teknisesti tarkoittaa, on avattu artikkelissa avoimet mallit ja avoimet painot.

Malli ja järjestelmä ovat eri kerroksia

Ero on helpoin nähdä esimerkin kautta. Malli on opetettu joukko parametreja, joka ottaa vastaan syötteen ja tuottaa tuloksen. Se ei ole vielä palvelu. Kun mallin ympärille rakennetaan käyttöliittymä, ohjeistus, tietolähteet ja käyttöoikeudet, syntyy tekoälyjärjestelmä, jolla on käyttötarkoitus.

Asetus sääntelee molempia, mutta eri säännöillä. Järjestelmää arvioidaan riskiluokan mukaan, ja jos käyttötarkoitus osuu luetteloon, sovelletaan korkean riskin vaatimuksia. Mallia arvioidaan sen mukaan, kuinka yleiskäyttöinen ja kuinka kyvykäs se on. Sama malli voi olla saman aikaan kevyesti säännellyn kirjoitusapurin ja tiukasti säännellyn luottopäätösjärjestelmän moottori.

Tästä seuraa kaksi käytännön asiaa. Ensinnäkin mallin tarjoajan velvoitteiden täyttäminen ei tee järjestelmästä vaatimustenmukaista, eikä päinvastoin. Toiseksi kerrosten välissä on tiedonsiirto, joka on koko luvun tärkein mekanismi: ilman tietoa mallin kyvyistä ja rajoista jatkokehittäjä ei voi täyttää omia velvoitteitaan.

Mikä lasketaan yleiskäyttöiseksi malliksi

Asetuksen määritelmä nojaa kolmeen piirteeseen. Malli on opetettu suurella aineistomäärällä, tyypillisesti itseohjautuvalla menetelmällä laajassa mittakaavassa. Se on merkittävän yleiskäyttöinen eli suoriutuu pätevästi monista erilaisista tehtävistä. Ja se on liitettävissä useisiin eri järjestelmiin tai sovelluksiin.

Suuret kielimallit ovat tyyppiesimerkki, mutta määritelmä ei rajoitu tekstiin. Sama koskee kuvaa, ääntä ja monimuotoisia malleja. Rajaus sulkee ulos kapeat mallit: sähköpostien roskapostiluokitin tai yhden tehtaan laadunvalvontamalli ei ole yleiskäyttöinen, vaikka se olisi opetettu suurella aineistolla.

Määritelmä on tarkoituksella kirjoitettu ominaisuuksien eikä tuotenimien varaan. Se ei ota kantaa siihen, kuinka monta parametria mallissa on tai millä arkkitehtuurilla se on rakennettu, koska molemmat muuttuvat nopeammin kuin lainsäädäntö. Ratkaisevaa on kaksi asiaa: suoriutuuko malli monista erilaisista tehtävistä ja voiko sen liittää useisiin eri sovelluksiin. Jos vastaus on molempiin kyllä, luvun velvoitteet soveltuvat riippumatta siitä, kutsutaanko tuotetta malliksi, alustaksi vai palveluksi.

Määritelmässä on myös tutkimuspoikkeus. Mallit, joita käytetään vain tutkimukseen, kehitykseen tai prototyyppien tekemiseen ennen markkinoille saattamista, jäävät luvun ulkopuolelle. Velvoitteet alkavat siitä, kun malli saatetaan markkinoille tai otetaan käyttöön.

Yksi rajanveto askarruttaa usein. Jos hienosäädät valmiin mallin omalla aineistollasi, sinusta voi tulla muokatun mallin tarjoaja. Velvoitteesi rajoittuvat silloin lähtökohtaisesti siihen muutokseen, jonka olet tehnyt, eivät koko pohjamallin dokumentointiin. Merkitystä on sillä, kuinka olennainen muutos on ja julkaisetko tuloksen omalla nimelläsi.

Kannattaa myös huomata, että mallikerroksen sääntely ei ole sama asia kuin sisällön merkitseminen. Velvollisuus kertoa käyttäjälle, että hän keskustelee koneen kanssa, ja velvollisuus merkitä keinotekoisesti tuotettu sisältö koneluettavasti kuuluvat asetuksen läpinäkyvyysartiklaan ja koskevat järjestelmän tarjoajaa ja käyttöönottajaa. Yleiskäyttöisen mallin tarjoajalla on oma vastuunsa siitä, että merkitseminen on teknisesti mahdollista, mutta itse velvoite syntyy siinä kerroksessa, jossa sisältö julkaistaan.

Dokumentaatio ketjun seuraavalle

Kaikkia yleiskäyttöisten mallien tarjoajia koskee kaksi dokumentaatiovelvoitetta, joilla on eri yleisö.

Ensimmäinen on tekninen dokumentaatio, joka laaditaan ja pidetään ajan tasalla viranomaista varten. Siinä kuvataan muun muassa mallin arkkitehtuuri, opetus- ja testausprosessi sekä arviointien tulokset. Sitä ei julkaista, vaan se toimitetaan pyynnöstä valvovalle taholle.

Toinen on tietopaketti niille tarjoajille, jotka rakentavat mallin päälle omia järjestelmiään. Sen tarkoitus on käytännöllinen: jatkokehittäjän on ymmärrettävä mallin kyvyt ja rajoitukset niin hyvin, että hän voi täyttää omat velvoitteensa. Jos yritys rakentaa mallista rekrytointityökalun, sen on pystyttävä kertomaan viranomaiselle, mihin malli pystyy ja missä se on epäluotettava. Tämä tieto ei synny arvaamalla.

Molemmat velvoitteet vastaavat samaan ongelmaan. Kun järjestelmä rakennetaan jonkun toisen mallin päälle, sen rajat peritään mallilta. Ilman tietoa esimerkiksi opetusaineiston kielijakaumasta on mahdotonta arvioida, toimiiko työkalu yhtä hyvin suomeksi kuin englanniksi.

Dokumentaatiovelvoite on siis ketjun liima. Ilman sitä asetuksen muut osat jäisivät toimimattomiksi, koska korkean riskin järjestelmältä vaaditaan tietoja, jotka syntyvät mallin koulutuksessa eivätkä sovelluksen rakentamisessa. Käytännössä tämä on myös se kohta, jossa neuvotteluvoima näkyy: pieni jatkokehittäjä joutuu luottamaan siihen, mitä suuri mallitoimittaja kertoo, ja asetus asettaa sille vähimmäistason.

Tekijänoikeuskäytäntö ja opetusaineiston tiivistelmä

Kaksi velvoitetta koskee opetusaineistoa, ja ne toimivat yhdessä.

Ensinnäkin tarjoajalla on oltava käytäntö, jolla se noudattaa EU:n tekijänoikeuslainsäädäntöä. Erityisesti mainitaan velvollisuus tunnistaa ja noudattaa oikeudenhaltijan tekemää varaumaa, jolla tämä on kieltänyt teostensa käytön tekstin- ja tiedonlouhintaan. Varauman voi tehdä koneluettavassa muodossa verkossa julkaistuun aineistoon, ja tämä on juuri se mekanismi, jonka kautta sivuston ylläpitäjä voi ilmaista kieltonsa. Aihepiiriä laajemmin käsittelee artikkeli tekoäly ja tekijänoikeus, ja arjen tekijänoikeuskysymyksiä artikkeli tekijänoikeus arjessa.

Toiseksi tarjoajan on laadittava ja julkaistava riittävän yksityiskohtainen tiivistelmä siitä sisällöstä, jota mallin opettamiseen on käytetty. Tiivistelmä tehdään viranomaisen antaman mallipohjan mukaisesti, jotta eri tarjoajien julkaisut ovat vertailukelpoisia.

Kannattaa ymmärtää, mitä tiivistelmä ei ole. Se ei ole luettelo yksittäisistä tiedostoista eikä hakukone, josta voisi tarkistaa, oliko juuri sinun tekstisi aineistossa. Se on kuvaus lähdetyypeistä ja niiden suuruusluokista: julkiset verkkoaineistot, lisensoidut kokoelmat, käyttäjien tuottama sisältö, synteettinen aineisto. Se antaa oikeudenhaltijalle lähtökohdan kysyä lisää ja tutkijalle mahdollisuuden arvioida aineiston painotuksia. Mistä mallit ylipäätään oppivat, on kuvattu artikkelissa tekoälyn opetusaineisto.

Systeeminen riski: milloin malli nousee toiseen kategoriaan

Systeeminen riski on asetuksen tapa käsitellä sitä, että kaikkein kyvykkäimmillä malleilla on vaikutuksia, jotka eivät riipu yhdestä käyttötarkoituksesta. Kyse voi olla laajamittaisesta väärinkäytöstä, vakavista onnettomuuksista tai vaikutuksista perusoikeuksiin ja yhteiskunnan toimintaan koko unionin tasolla.

Luokitus voi syntyä kahdella tavalla. Malli oletetaan systeemisen riskin malliksi, jos sen opettamiseen käytetty laskennan kokonaismäärä ylittää asetuksessa mainitun kynnyksen, joka on alun perin asetettu kymmenen potenssiin 25 liukulukuoperaatioon. Vaihtoehtoisesti komissio voi tehdä päätöksen asetuksen liitteessä lueteltujen arviointiperusteiden nojalla. Tarjoajan on ilmoitettava komissiolle, kun kynnys täyttyy tai on täyttymässä, ja se voi esittää perusteita sille, ettei malli tosiasiassa aiheuta systeemistä riskiä.

Laskentakynnys on karkea mittari, ja se on tarkoituksella sellainen. Se on ainoa mallin kyvykkyyttä ennakoiva luku, joka on tiedossa ennen kuin mallia on edes koulutettu loppuun, ja siksi se toimii hallinnollisena laukaisimena. Kynnystä voidaan muuttaa tekniikan kehittyessä.

Velvoite Kaikki yleiskäyttöiset mallit Systeemisen riskin mallit Avoimen lisenssin helpotus
Tekninen dokumentaatio viranomaiselle Kyllä Kyllä Ei sovelleta, jos ehdot täyttyvät
Tiedot jatkokehittäjälle Kyllä Kyllä Ei sovelleta, jos ehdot täyttyvät
Tekijänoikeuskäytäntö Kyllä Kyllä Koskee myös avoimia
Opetusaineiston tiivistelmä Kyllä Kyllä Koskee myös avoimia
Mallin arviointi ja vastakkaisasetelmatestaus Ei Kyllä Ei helpotusta
Systeemisten riskien arviointi ja lieventäminen Ei Kyllä Ei helpotusta
Vakavien poikkeamien ilmoittaminen Ei Kyllä Ei helpotusta
Kyberturvallisuuden suojaustaso Ei Kyllä Ei helpotusta

Avoimet mallit ja helpotuksen ehdot

Avoimuudesta puhutaan usein niin kuin se vapauttaisi sääntelystä. Näin ei ole. Helpotus on rajattu, ja sillä on tarkat ehdot.

Helpotus koskee vain kahta ensimmäistä velvoitetta eli teknistä dokumentaatiota ja jatkokehittäjille annettavia tietoja. Ehtona on, että malli julkaistaan vapaalla ja avoimen lähdekoodin lisenssillä, joka sallii mallin käytön, kopioinnin, muokkaamisen ja levittämisen, ja että mallin parametrit mukaan lukien painokertoimet, tiedot arkkitehtuurista ja tiedot mallin käytöstä ovat julkisesti saatavilla. Jos mallista peritään maksua tai lisenssi rajoittaa käyttöä, ehto ei täyty.

Tekijänoikeuskäytäntö ja opetusaineiston tiivistelmä on julkaistava myös avoimista malleista. Helpotus raukeaa kokonaan, jos malli luokitellaan systeemisen riskin malliksi. Käytännössä tämä tarkoittaa, että avoimuus keventää byrokratiaa pienten ja keskisuurten toimijoiden osalta, mutta ei kaikkein suurimpien mallien osalta.

Huomaa myös termien ero. Asetuksen helpotus edellyttää enemmän kuin pelkät ladattavat painot: se edellyttää lisenssiä, joka sallii muokkaamisen ja levittämisen. Moni malli, jota kutsutaan avoimeksi, ei täytä tätä ehtoa.

Mitä tästä seuraa mallin käyttäjälle

Jos käytät tekoälyä työssäsi tai vapaa-ajallasi, GPAI-velvoitteet eivät koske sinua. Ne kohdistuvat mallin tarjoajaan. Merkitys on välillinen mutta todellinen, ja se näkyy kolmessa asiassa.

  1. Voit vaatia dokumentaatiota. Kun hankit palvelun, jonka pohjalla on yleiskäyttöinen malli, toimittajan pitäisi pystyä kertomaan mallin kyvyt ja rajat. Jos se ei pysty, se ei todennäköisesti täytä omia velvoitteitaan.
  2. Voit tarkistaa aineistotiivistelmän. Se kertoo suuruusluokkatasolla, mistä malli on oppinut, ja siitä voi päätellä esimerkiksi sen, kuinka paljon suomenkielistä aineistoa on todennäköisesti mukana.
  3. Voit ilmaista varauman omasta sisällöstäsi. Jos julkaiset aineistoa verkossa etkä halua sitä louhittavaksi, varauma kannattaa tehdä koneluettavasti, koska juuri sitä tarjoajan käytännön on tunnistettava.

Valvonta on tässä luvussa keskitetty. Yleiskäyttöisten mallien velvoitteita valvoo komission tekoälytoimisto, ei kansallinen viranomainen, ja seuraamukset ovat oma kokonaisuutensa. Vastuunjako on kuvattu artikkelissa tekoälyasetuksen seuraamukset.

Kun vertaat kahta mallia keskenään, kolme kysymystä kertoo enemmän kuin markkinointimateriaali: onko aineistotiivistelmä julkaistu ja kuinka tarkka se on, kerrotaanko rajoitukset ja tunnetut heikkoudet vai vain onnistumiset, ja mitä lisenssi tosiasiassa sallii. Nämä kaikki ovat julkisia tai pyydettävissä olevia tietoja juuri siksi, että asetus vaatii niiden olemassaoloa.

Yksi asia kannattaa pitää mielessä, kun luet mallitoimittajan dokumentaatiota. Dokumentaatio kertoo, mitä tarjoaja on mitannut ja mitä se on mittauksista päätellyt. Se ei ole riippumaton arvio eikä takuu. Lue siitä ensin rajoitukset ja tunnetut heikkoudet, vasta sitten suorituskykyluvut, ja vertaa niitä siihen tehtävään, jota olet tekemässä.

Usein kysytyt kysymykset

Koskevatko GPAI-velvoitteet minua, jos vain käytän tekoälypalvelua?

Eivät. Velvoitteet kohdistuvat mallin tarjoajaan eli siihen, joka kehittää mallin ja saattaa sen markkinoille. Käyttäjänä hyödyt niistä välillisesti, koska ne tuottavat dokumentaatiota ja opetusaineiston tiivistelmiä, joita voi lukea ennen palvelun valintaa.

Onko yleiskäyttöinen malli automaattisesti korkean riskin järjestelmä?

Ei ole. Ne ovat asetuksen eri kerroksia. Malli voi olla yleiskäyttöinen ilman että mikään sen käyttö olisi korkean riskin käyttöä, ja toisaalta sama malli voi olla korkean riskin järjestelmän moottori silloin, kun se on valjastettu esimerkiksi luottopäätöksiin.

Mitä opetusaineiston tiivistelmästä käytännössä näkee?

Se kuvaa käytettyjen lähteiden tyypit ja niiden suuruusluokat, esimerkiksi julkiset verkkoaineistot, lisensoidut kokoelmat ja käyttäjien tuottaman sisällön. Se ei ole tiedostoluettelo eikä haettava tietokanta, joten siitä ei voi tarkistaa, oliko yksittäinen teksti mukana.

Voinko kieltää oman sisältöni käytön mallin opettamiseen?

Voit tehdä tekstin- ja tiedonlouhintaa koskevan varauman, ja verkossa julkaistun aineiston osalta se on tehtävä koneluettavassa muodossa. Tekoälyasetus velvoittaa mallin tarjoajan tunnistamaan ja noudattamaan tällaisia varaumia osana tekijänoikeuskäytäntöään. Varauma ei kuitenkaan poista jo koulutettuja malleja.

Mitä systeeminen riski tarkoittaa käytännössä?

Se tarkoittaa, että mallin kyvykkyys on niin suuri, että väärinkäytöllä tai vialla voi olla laajoja vaikutuksia koko unionin tasolla. Luokitus perustuu joko opetukseen käytetyn laskennan määrään tai komission päätökseen, ja se tuo mukanaan arviointi-, testaus-, ilmoitus- ja kyberturvallisuusvelvoitteet.

Vapauttaako avoin lisenssi mallin velvoitteista?

Ei kokonaan. Avoimella lisenssillä julkaistu malli, jonka painot, arkkitehtuuritiedot ja käyttötiedot ovat julkisia, vapautuu kahdesta dokumentaatiovelvoitteesta. Tekijänoikeuskäytäntö ja opetusaineiston tiivistelmä on silti julkaistava, eikä helpotusta sovelleta lainkaan systeemisen riskin malleihin.

Kuka valvoo yleiskäyttöisten mallien velvoitteita?

Valvonta on keskitetty komission tekoälytoimistolle, joka voi pyytää dokumentaatiota, tehdä mallien arviointeja ja vaatia korjaavia toimia. Kansalliset viranomaiset valvovat sen sijaan tekoälyjärjestelmiä omilla toimialoillaan.

Takaisin ylös