
Comisia Europeană a început primele acțiuni de aplicare a AI Act față de peste 30 de companii de inteligență artificială, prin trimiterea unor cereri oficiale de informații care vizează atât siguranța și securitatea modelelor, cât și respectarea regulilor privind copyrightul și transparența. Este una dintre primele confirmări publice că Bruxelles-ul a trecut de la pregătirea cadrului de supraveghere la folosirea efectivă a instrumentelor prevăzute pentru verificarea companiilor.
Pe scurt
-
Comisia a trimis Requests for Information către peste 30 de companii AI, descriind aceste solicitări drept primii pași de aplicare.
-
O parte dintre cereri vizează siguranța și securitatea, inclusiv în cazul modelelor AI de uz general și al celor mai avansate sisteme.
-
Alte companii au primit solicitări concentrate asupra copyrightului și transparenței.
-
Comisia nu dezvăluie în această etapă ce companii au primit cererile oficiale.
-
Bruxelles-ul confirmă însă contacte foarte recente cu OpenAI și Anthropic, inclusiv în privința riscurilor cibernetice asociate modelelor lor.
Comisia a confirmat la briefingul de presă din 1 septembrie că primele Requests for Information, RFI, au fost deja transmise și că procedura implică peste 30 de companii din sectorul inteligenței artificiale. Oficialii europeni au prezentat solicitările drept începutul acțiunilor de enforcement, fără să indice deocamdată existența unor concluzii privind eventuale încălcări.
Solicitările sunt împărțite între două zone diferite. Prima privește siguranța și securitatea sistemelor AI, cu atenție inclusiv asupra modelelor de uz general și asupra celor mai avansate sisteme disponibile. A doua urmărește obligațiile privind copyrightul și transparența, domenii pentru care Comisia a trimis un alt set de cereri către companii.
Bruxelles-ul nu a publicat numele firmelor vizate. Comisia a explicat că se află încă la etapa inițială, în care cere informații și continuă dialogul cu operatorii, motiv pentru care nu intenționează să dezvăluie lista companiilor care au primit solicitările.
În timpul briefingului, întrebările s-au concentrat în mod particular asupra OpenAI și Anthropic și asupra riscurilor de securitate cibernetică asociate modelelor lor. Comisia nu a spus dacă cele două companii se numără printre destinatarii RFI-urilor, dar a confirmat că a avut schimburi recente cu ambele și că discuțiile au inclus explicit riscurile de cybersecurity.
Oficialii europeni au subliniat că aceste riscuri sunt tratate cu prioritate în supravegherea modelelor avansate și că dialogul tehnic cu companiile continuă. Confirmarea este relevantă într-un moment în care modelele de inteligență artificială sunt evaluate tot mai mult nu doar pentru conținutul pe care îl pot genera, ci și pentru capacități care pot fi folosite în contexte sensibile din punct de vedere al securității informatice.
Comisia a evitat însă să detalieze dacă discuțiile cu OpenAI și Anthropic au fost declanșate de incidente individuale sau dacă fac parte din evaluarea mai largă a riscurilor asociate modelelor. Mesajul transmis a fost că există contacte recente și directe și că subiectul securității cibernetice face parte din aceste schimburi.
Separat, Agenția Uniunii Europene pentru Securitate Cibernetică, ENISA, continuă un proces de acces și onboarding la modele avansate prin discuții bilaterale cu companiile. Comisia a explicat că un asemenea proces presupune stabilirea unor standarde de securitate și a unor criterii de siguranță înainte ca agenția să poată avea acces în condițiile necesare pentru evaluare.
Procedura nu este prezentată ca finalizată. ENISA discută direct cu companiile pentru definirea condițiilor, iar Comisia a descris procesul drept unul încă în desfășurare.
În cazul celor peste 30 de companii, Requests for Information reprezintă începutul verificării și nu o sancțiune. Comisia poate folosi informațiile obținute pentru a stabili dacă sunt necesare clarificări suplimentare sau alte măsuri în cadrul competențelor sale de supraveghere.
AI Act stabilește obligații diferite în funcție de tipul și nivelul de risc al sistemelor de inteligență artificială și introduce cerințe speciale pentru modelele AI de uz general. O parte dintre aceste obligații privesc documentarea, transparența, gestionarea riscurilor și cooperarea cu autoritățile europene.
Confirmarea din 1 septembrie arată că această arhitectură începe să fie folosită efectiv în relația dintre Comisie și companii. Peste 30 de operatori au intrat deja într-o primă etapă de verificare, în timp ce Bruxelles-ul păstrează confidențială identitatea destinatarilor și continuă dialogul tehnic cu sectorul.