Alla scoperta delle norme dedicate all’intelligenza artificiale
Codici di Condotta e Orientamenti nel Regolamento IA
I Codici di Condotta (Articolo 95)
Il Capo X del Regolamento si occupa di promuovere e agevolare l’elaborazione di Codici di Condotta relativi all’applicazione volontaria, da parte degli utilizzatori, di requisiti specifici per i sistemi di AI.
In sostanza viene incoraggiata, come del resto è previsto anche nel più noto Gdpr, l’adozione di codici, basati sulle migliori soluzioni tecniche e pratiche disponibili, per sviluppare orientamenti etici che tengano conto, tra l’altro, anche della sostenibilità ambientale dei modelli; lo scopo, quindi, è anche quello di favorire una programmazione efficiente dal punto di vista energetico, con tecniche di progettazione ottimizzate che utilizzino in modo efficiente le risorse.
La programmazione di modelli di intelligenza artificiale ha infatti un impatto ambientale significativo a causa dell’elevato consumo energetico dei data center.
È dunque fondamentale considerare questi aspetti durante lo sviluppo e l’addestramento dei modelli: ottimizzare gli algoritmi, ridurre la quantità di dati e scegliere hardware efficiente sono azioni chiave per diminuire l’impronta ecologica dell’IA e contenere i costi energetici. In questo modo è possibile sfruttare i benefici dell’intelligenza artificiale senza compromettere il nostro pianeta.
I codici dovrebbero altresì promuovere la c.d. “alfabetizzazione” in materia di IA, facilitare una progettazione inclusiva dei sistemi e proteggere le persone maggiormente vulnerabili.
Il Regolamento 1689 pone una certa enfasi sull’alfabetizzazione, con l’obiettivo di garantire che tutti, dai cittadini ai professionisti, abbiano una comprensione chiara dei principi, delle potenzialità e dei rischi legati all’intelligenza artificiale.
In pratica, l’AI Act promuove: formazione (mediante la diffusione di strumenti e programmi formativi per cittadini e operatori); consapevolezza (tramite la comprensione dei benefici, dei rischi e dei possibili danni); trasparenza (con tutti gli obblighi che nelle uscite precedenti abbiamo visto essere posti in capo ai fornitori e agli utilizzatori, soprattutto in relazione alla necessità di informare gli utenti quando interagiscono con un’intelligenza artificiale).
In questo modo, si mira a creare una società più informata e consapevole, in grado di sfruttare al meglio le opportunità offerte dall’IA e di mitigare i potenziali rischi.
Lo sviluppo e la partecipazione all’elaborazione è demandato a singoli fornitori, agli utilizzatori ma anche alle organizzazioni rappresentative, al mondo accademico e alla società civile.

I codici di condotta del Gdpr
I codici previsti dal Gdpr sono strumenti di responsabilizzazione volontari che stabiliscono specifiche norme di protezione dei dati per categorie di titolari e di responsabili del trattamento.
Essi possono essere un utile ed efficace strumento di responsabilizzazione in quanto forniscono una descrizione dettagliata dei comportamenti più appropriati, in termini giuridici ed etici, con riguardo a un determinato settore. Dal punto di vista della protezione dei dati, i codici possono quindi fungere da decalogo per i titolari e i responsabili del trattamento che progettano e svolgono attività di trattamento dei dati conformi al regolamento, conferendo un significato operativo ai principi di protezione dei dati stabiliti dalla legislazione europea e nazionale (Cfr. https://www.edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_201901_v2.0_codesofconduct_it.pdf).
Speriamo, però, che i Codici previsti dall’AI Act abbiano sorte diversa e maggiormente partecipata rispetto a quelli “privacy”, davvero poco numerosi (cfr.: https://www.garanteprivacy.it/codici-di-condotta).
Orientamenti della Commissione (Articolo 96)
La seconda parte del Capo X si occupa dei poteri della Commissione europea sull’attuazione pratica dell’AI Act.
Gli ambiti di applicazione di questi orientamenti che saranno emanati riguardano i principi fondamentali del Regolamento stesso: requisiti e obblighi; pratiche vietate; modifiche, obblighi di trasparenza e così via.
Il Capo XI
Il regolamento assegna alla Commissione il potere di adottare atti delegati per 5 anni, con rinnovo automatico: si tratta di atti che andranno a modificare o integrare, se necessario, il testo normativo.
Previa consultazione con esperti degli Stati membri, notifica simultanea a Parlamento e Consiglio e con un periodo in cui saranno possibili obiezioni o altre richieste, la Commissione, assistita da uno specifico Comitato, provvederà.
Va da sé che si tratta di indicazioni che sono tese a modificare il Regolamento in dipendenza di modifiche necessarie, anche in relazione agli sviluppi tecnologici che arriveranno.
Confidiamo saranno adottati provvedimenti che tengano nel giusto conto un approccio proporzionato alle dimensioni aziendali e semplifichino, ove possibile, le procedure.

Images: pixabay.com
👾
La prossima settimana continueremo l’analisi e, come sempre, ogni suggerimento o correzione è più che ben accetta!
👾 👾 👾 👾 👾
Questa newsletter si propone di esaminare le principali disposizioni in arrivo con un linguaggio semplice e chiaro, accompagnato il più possibile da esempi concreti.
Se sei interessato, iscriviti. 👾