Как пишет Право.ру, чат-боты и ИИ-агенты стали полноценными помощниками, но при создании таких продуктов необходимо учитывать не только технические, но и правовые риски. Ошибка на любом этапе может повлечь претензии, многомиллионные штрафы и репутационный ущерб.
Партнер практики Legal Tech и автоматизации процессов BGP Litigation Евгений Журба отмечает, что для критических инфраструктур и компаний, работающих с чувствительными данными, особым порогом входа будет вопрос безопасности. IT и служба безопасности потребуют гарантии, заинтересуются логами, интеграциями и потенциальными рисками утечки данных. Поэтому необходимо глубоко проработать и разобрать детали каждого компонента, чтобы обосновать возможность использования той или иной модели.
Перед выбором модели для ИИ-продукта Журба рекомендует проверить:
-
лицензии и права коммерческого использования: если модель предназначена только для исследовательского, а не коммерческого использования, можно потерять право на ее использование;
-
ограничения по объемам использования - количеству пользователей, отраслям и объемам выручки;
-
ограничения по сценариям допустимого использования, в том числе в части дискриминационных решений, медицинских или юридических рекомендаций и обучения других моделей;
-
права на вводные данные (input) и результат модели (output): как распределяются права, можно ли коммерчески использовать результаты модели и как разграничивается ответственность;
-
возможности дообучения модели;
-
требования к персональным данным и трансграничной передаче. Если данные загружаются в проприетарную зарубежную модель, необходимо предусмотреть, например, модуль предварительной анонимизации. Иначе возникает риск многомиллионного штрафа за утечку персональных данных;
-
авторские права и права на обучающие данные. Помимо исходного кода и интерфейса, необходимо учитывать датасеты, системные инструкции, промпты, векторные базы, результаты разметки и дообучения;
-
применимость иностранных режимов. Помимо применимого права и суда для разрешения споров, следует проверить доступность модели в конкретной стране. Если ее нельзя использовать в России, аккаунт могут заблокировать.
Отдельный блок работы - управление персональными данными. Пользователь должен дать согласие на их обработку, а оператору необходимо проработать политику конфиденциальности и предусмотреть логику и правила загрузки данных со стороны пользователей.
Дополнительно Евгений Журба рекомендует предусмотреть дисклеймер о соблюдении законодательства и этики поведения при использовании продукта.
С полной версией материала можно ознакомиться по ссылке.