作者:师亚楠 k8凯发天生赢家·一触即发律师事务所发布日期:2024-12-12
引言:2024年12月2日,欧洲委员会的人工智能委员会发布了《人工智能系统风险及影响评估方法(HUDERIA方法)》,旨在评估人工智能(AI)系统对于人权、民主和法治的风险及影响。HUDERIA方法是一种独立的、非强制性的指导意见,不具有法律效力,也不作为解释工具,适用范围也较为广泛。
虽然该方法不具有法律约束力,但是该方法体现了欧盟对于人工智能风险监测的基本趋势和方向。且该方法对于目前人工智能系统监测和调试以及后续应用阶段的风险防控都有一定参考意义。
目 录
一、HUDERIA方法简介
二、HUDERIA方法的组成要素
三、HUDERIA方法的具体步骤
四、迭代审查
01
HUDERIA方法简介
HUDERIA是一种结构化方法,用于评估AI系统对人权、民主和法治的影响。既适用于公共机构,也适用于私人主体,可以用来帮助识别和解决AI系统在其生命周期中对人权、民主和法治的负面风险或影响。
HUDERIA方法以众所周知的风险评估变量、概念等作为基础来评估人工智能对人权的潜在负面影响(如风险等级、影响范围、发生概率和可逆性等)。鉴于人工智能全生命周期活动的复杂性,其旨在通过提供额外的指导来加强或促进对于人工智能的评估。
02
HUDERIA方法的组成要素
HUDERIA方法有以下四个组成要素:
基于上下文的风险分析(COBRA):识别AI系统可能对人权、民主和法治造成的风险。
利益相关者参与过程(SEP):与可能受影响的利益相关者进行互动,以获取信息并验证潜在风险和缓解措施。
风险和影响评估(RIA):评估AI系统对人权、民主和法治的潜在和实际影响。
缓解计划(MP):制定缓解和补救措施。
一般而言是首先使用COBRA进行分析,但是测试者可以根据模型的不同以及需求的不同,选择调整上述组成要素的顺位以及实际应用。
03
HUDERIA方法的具体步骤
实施HUDERIA(人工智能系统风险和影响评估方法)涉及一系列步骤,这些步骤旨在评估AI系统对人权、民主和法治的潜在影响。以下是实施HUDERIA方法的步骤:
(一) 基于上下文的风险分析COBRA
1. 初步范围界定(Preliminary scoping):进行初步背景研究,了解AI系统的目的、关键组件、预期使用环境、操作领域/域名、人为干预程度以及数据处理和训练的性质。
2. 分析风险因素(Analysis of risk factors):收集与AI系统的应用背景、设计和开发背景、部署背景相关的风险因素信息,这些因素将有助于反映对人权、民主和法治的潜在影响。
3. 映射潜在影响(Mapping of potential impacts):确定可能受影响的人群或团体,并初步评估关键风险变量(严重性、范围、可逆性和可能性)。
4. 分类(Triage):根据之前COBRA阶段收集的信息进行整理,一方面促进对重大风险和要素的识别及分类,避免HUDERIA要素的重复应用,另一方面可以对于AI系统是否存在对人权、民主和法治构成重大风险因素,以及是否该系统带来的收益会远超其造成的不良影响进行初步判断。
(二) 利益相关者参与过程(SEP)
该步骤指的是采取各种形式让AI可能影响的利益相关者参与进来,具体参与程度应根据COBRA阶段确定的风险因素以及潜在/实际影响来确定。在整个人工智能系统生命周期中涉及利益相关者的充分参与,也可以带来很多有利于AI发展的效果,例如促进透明度,建立信任以及提高人工智能系统的可用性及自身性能。
具体步骤包括:
1. 利益相关者分析:涉众分析确定可能受到AI系统生命周期内活动影响的涉众群组,尤其关注以下群组:A.因使用该AI系统而可能面临不成比例的风险之群体;B.易受潜在危害影响的群体;C.在有限范围内可以影响系统设计和使用的群体。例如,目前或历史上被边缘化、处于不利地位或代表性不足的群体或处于弱势或有特殊需要的群体或个人。
2. 定位反思:下一步对受影响的利益攸关方的对立面进行分析和反思,认识到HUDERIA用户观点的局限性,并查明对该系统潜在/实际影响的评估的缺失观点。根据在COBRA过程中确定的风险因素,使用HUDERIA方法的主体还应考虑聘请具有特定专业知识的外部利益相关方或顾问,如在评估该系统对于人权的影响时应当聘请具有人权法专业知识的人员。
3. 参与目标建立:为利益相关者的参与设定明确的目标,目的是让他们清楚地了解参与活动是如何以及为什么进行。这有助于这些群体能够达到包容、知情和有意义的参与。
4. 参与方式确定:在确定具体参与方式时应当考虑以下几个要素:有效参与度、平等及禁止歧视、根据群体特征对其进行能力提升以使其实现有效参与、评估者和参与者之间信息透明、责任落实到具体个人。
5. 最终实施:在完成了前面的四个活动之后,就可以执行适当的业务流程了。它应与上述四部涉及的目标及评估结果一致,并形成适当的文件。
(三) 风险及影响评估(Risk and Impact Assessment, RIA)
这一阶段是为了更加详细的评估AI系统可能对人权、民主和法治产生的影响。风险和影响评估的基础是:COBRA阶段初步确定的风险因素以及潜在影响的绘图,以及SEP阶段中综合各方见解对人工智能系统的潜在和实际影响的分析。风险和影响评估主要分为两步:
第一步,重点是识别出潜在的影响,或者更准确的说,是识别这种在COBRA和SEP步骤中确定的潜在/实际存在的影响最终发生的可能性,以及发生的全部过程,从而可以用一种更加开放的、更加具有探索性的路径来更深入地分析影响的具体背景、范围、规模和可逆性。
第二步,对潜在或实际影响的规模、范围、可逆性和概率等风险变量进行评估。对这些变量进行全面的上下文响应性分析,有助于通过区分人工智能系统影响的严重程度来确定缓解措施的优先次序。
在完成这一阶段用于识别和评估负面影响的问题及提示之后,就可以启动预防以及减轻负面影响的优先次序排列和规划。从而进入下一阶段的制定缓解计划及补救措施的环节。
(四) 制定缓解计划(Mitigation Plan, MP)
根据识别和评估的潜在及实际负面影响,制定缓解措施,并考虑为受影响者提供补救措施。
这一阶段的实施有以下要点:
范围和优先级确定:勤勉的风险和负面影响预防及缓解计划需要先确定范围和优先级。根据参与的受影响人员的意见,仔细检查每一个已确定的潜在/实际负面影响,并绘制出它们之间的相互关系和依赖路径,以及在COBRA阶段确定的周围社会风险因素。在需要确定预防和缓解行动的优先次序的情况下,应根据所审议负面影响的相对可能性和严重程度来指导决策。
法律义务的兼顾:在制定对应缓解计划的过程中,应考虑到适用的国际法和国内法所规定的关于尊重人权、民主和法治的法律义务。即对应的缓解计划如果要有效实施,需要考虑在对应的国家关于保护人权、民主和法治的国内立法以及适用的国际规则下,该等计划是否可行,对应的法律补救措施或者赔偿机制是否在国内立法框架下可以实现。
缓解措施的层级:在人工智能系统生命周期的早期阶段,由于潜在/实际负面影响尚未发生,因此“避免”和“减轻”的选项在该阶段处于优先适用层级。在随后的监测、审查和重新评估阶段(即在部署阶段),负面影响可能已经发生,此时“恢复”和“补偿”等备选方案与“避免”和“缓解”备选方案一样具有高相关性。以下为不同措施层级的梳理:
在任何情况下,采取何种预防和(或)缓解措施的决定都应以优先保护人权、民主和法治为指导,并应优先选择避免和减轻负面影响,而不是选择补偿或赔偿可能受影响的人所遭受的伤害。
赔偿的获取:解决负面影响的措施不仅限于法律补救措施。此类影响可通过其他缓解措施加以解决,例如政策、指导意见或其他措施。
在实施赔偿措施时应当考虑以下几点:
1. 现有体制是否已经存在保护人权、民主和法治的相关问责措施;
2. 一些人工智能系统的技术复杂性、不透明性和数据驱动性质会限制它们的透明度。这可能会在AI系统生命周期中涉及的各方之间造成信息访问、理解或控制方面的严重不平衡。记录和提供有关人工智能系统及其对受影响人员之影响的信息,可以促进提供有效补救措施;
3. 这些措施中提供的资料应适合具体情境、表述清楚并有意义,确保人们在做出涉及影响其自身的决定时能够有效地利用这些资料;
4. 在适当的情况下,可能需要根据适用的国际法和国内法,向受影响的人提供进一步有效的程序保障。
04
迭代审查
迭代审查指的是:在AI系统的整个生命周期中进行持续的风险和影响评估,以应对随时间变化的内外部因素。它是HUDERIA方法中的一个重要环节,它确保风险和影响评估在整个人工智能(AI)系统生命周期中持续有效。
迭代审查实施过程中需要兼顾以下原则:
1. 持续审查HUDERIA在保持其有效性和可靠性中发挥关键作用。
2. 建立监测影响和在项目生命周期的每个阶段重新评估及评价HUDERIA的计划。
3. 用于迭代审查的过程应尽可能灵活积极的响应AI系统与其操作环境以及受影响人群的互动方式。
4. 在快速发展或变化的环境中,可能需要更频繁的重新评估和重新评价的干预。
作者简介
师亚楠
k8凯发天生赢家·一触即发北京律师
业务领域:私募、投资并购、争议解决
邮箱:shiyanan@3qaa.com
相关阅读
浅析网络平台购物争议中《用户服务协议》约定管辖的排除
【 特别声明:本篇文章所阐述和说明的观点仅代表作者本人意见,仅供参考和交流,不代表本所或其律师出具的任何形式之法律意见或建议。】