附件三八大类别详解

第1类,生物识别与分类:用于在可公开进入场所进行实时远程生物识别的人工智能(须遵守特定的执法例外情形和成员国授权),执法机关使用的事后远程生物识别系统,以及根据敏感属性(种族、政治观点、宗教信仰、性取向)对个人进行生物特征数据分类的人工智能。注:情绪识别人工智能以及用于狭义私人用途(如解锁自己的手机)的生物特征分类不属于此类别。

第2类,关键基础设施:作为安全组件用于管理或运营关键数字基础设施(电网、供水系统、交通网络)、道路交通管理,以及水、燃气、供暖或电力供应的人工智能。关键在于该人工智能必须是安全关键型的,仅用于优化或提高效率的人工智能并不自动属于此类别。

第3类,教育与职业培训:用于决定教育和职业培训机构的准入或分配、以影响学生教育路径的方式评估学习成果、以影响学生未来的方式评价学生能力,以及在考核过程中监督学生的人工智能。用于辅助教学或帮助学生学习的人工智能通常不属于此类别下的高风险范畴。

第4类,就业、员工管理与自雇准入:用于作出就业决策的人工智能,包括招聘和录用筛选(初选)、晋升决定、终止雇佣关系、任务分配、绩效监督与评价,以及自雇机会准入决策。这是影响企业人工智能部署数量最多的类别,几乎所有影响就业决策的人力资源人工智能都属于高风险。

第5类,基本私营服务及基本公共服务与福利的准入:用于评估信用度和信用评分的人工智能(有限例外情形除外)、用于人寿和健康保险风险评估与定价的人工智能、用于评估福利和社会服务资格的人工智能、用于紧急服务调度的人工智能,以及用于教育准入的人工智能。此类别涵盖了大多数影响客户结果的金融服务人工智能。

第6类,执法:用作测谎仪及类似工具的人工智能、用于评估证据可靠性的人工智能、用于预测个人实施刑事犯罪可能性的人工智能,以及用于调查中进行画像分析的人工智能。执法用人工智能受到重大限制,许多应用被明令禁止,而不仅仅是被列为高风险。

第7类,移民、庇护与边境管控:用于评估签证或庇护申请人相关风险的人工智能、用于边境管控的人工智能,以及用于检测证件真伪的人工智能。

第8类,司法与民主程序管理:用于协助司法机关调查和解释事实与法律的人工智能、用于争议解决的人工智能,以及用于影响选举和投票行为的人工智能。

您的人工智能是否属于高风险?评估框架

第一步:明确具体使用案例。高风险分类是针对具体使用案例的,而非针对技术本身。大语言模型本身并非天然属于高风险,但同一模型若被用于筛选求职者,则依据第4类属于高风险。第二步:将使用案例对照附件三的各类别进行梳理。仔细阅读每个类别,并考虑您的具体使用案例是否属于其中。这些类别在《人工智能法案》中有相应的定义条文,必须结合附件三一并阅读。第三步:考虑是否适用任何除外情形。《人工智能法案》将以下情形排除在外:仅用于狭义程序性目的的人工智能、用于检测欺诈的人工智能,以及在某些情况下旨在作为人工决策的准备性要素(并附有真正的人工审查)的人工智能。第四步:记录您的评估。无论您得出的结论是该人工智能属于还是不属于高风险,都应记录评估过程及理由。这份文档对于尽职调查、监管问询和内部问责都是必要的。

延伸阅读:欧盟《人工智能法案》全文

相关阅读

延伸阅读:欧盟《人工智能法案》全文