Çfarë llogaritet si IA e Sigurt?
AWS, Google Cloud, Microsoft, OpenAI, Anthropic dhe IBM tani krenohen me një shtesë në kredencialet e tyre të sigurisë dhe mbrojtjes së IA-së: certifikimet ISO/IEC 42001.
Certifikata konfirmon se kompanitë kanë krijuar një proces për të identifikuar dhe menaxhuar rreziqet e IA-së. Edhe pse nuk garanton që ChatGPT i OpenAI do të japë gjithmonë përgjigje të sakta, që Claude i Anthropic nuk mund të keqpërdoret, ose që Gemini i Alphabet është i lirë nga paragjykimet, ajo u jep klientëve të korporatave nervozë diçka të vlefshme: prova se një auditor i jashtëm ka shqyrtuar menaxhimin e IA-së të një kompanie dhe përmbush standardin.
Kjo është e mjaftueshme për ta shndërruar ISO 42001 në markën e parë globale të besimit të IA-së.
Edhe pse skepticizmi mbetet në lidhje me certifikimet e sektorit privat, qeveritë po përpiqen të dalin me alternativa të qëndrueshme. Bashkimi Evropian miratoi legjislacionin detyrues për IA-në, vetëm për të shtyrë zbatimin e disa prej detyrimeve të tij më të kërkuara për sistemet me rrezik të lartë deri në vitet 2027 dhe 2028. SHBA-të mbështeten në ligjet ekzistuese, rregullat shtetërore dhe udhëzimet vullnetare. Britania ka zgjedhur mbikëqyrjen nga rregullatorët ekzistues në vend të një ligji të përgjithshëm për IA-në. Japonia ka miratuar një ligj të fokusuar në promovim, ndërsa Singapori vazhdon të favorizojë qeverisjen dhe testimin vullnetar.
“IA ka ecur jashtëzakonisht shpejt gjatë katër viteve të fundit, dhe regjimet e ngurta dhe përshkruese si Akti i BE-së për IA-në kanë vështirësi të mbajnë ritmin me atë ritëm të ndryshimit teknologjik”, tha Alexandru Voica i Synthesia, një kompani videoje për IA-në me seli në Londër, e vlerësuar në 4 miliardë dollarë pas një raundi financimi prej 200 milionë dollarësh. “Standardet na dhanë strukturë rreth menaxhimit të riskut specifik të IA-së, sigurisë së të dhënave dhe privatësisë.”
Në mungesë të rregullave të qarta, të miratuara nga qeveria, Synthesia dhe kompani të tjera po i drejtohen Organizatës Ndërkombëtare për Standardizim (ISO) dhe Komisionit Ndërkombëtar Elektroteknik (IEC). Këto organizata joqeveritare me seli në Gjenevë bashkojnë ekspertë globalë për të rënë dakord mbi standardet për gjithçka, nga tharëset e flokëve deri te pajisjet shtëpiake. IEC përqendrohet në teknologjitë elektrike dhe elektronike, ndërsa ISO punon në shumicën e sektorëve të tjerë. Për teknologjinë e informacionit, përfshirë IA-në, ato punojnë së bashku.
Komiteti i tyre i përbashkët i IA-së publikoi ISO/IEC 42001 në dhjetor 2023. Ai kërkon që kompanitë të caktojnë përgjegjësi, të vlerësojnë rreziqet, të dokumentojnë vendimet, të monitorojnë performancën dhe të përgjigjen kur shfaqen probleme. Një standard i dytë, ISO/IEC 42006, doli në vitin 2025 dhe përcakton kërkesat për organet që auditojnë dhe certifikojnë ato sisteme menaxhimi.
ISO nuk inspekton kompanitë dhe nuk jep certifikata. Organet private të certifikimit kryejnë këto auditime. Në janar 2026, Shërbimi i Akreditimit në Mbretërinë e Bashkuar akreditoi Institutin Britanik të Standardeve si organin e parë të certifikimit sipas skemës së tij të autorizuar për të lëshuar certifikime ISO/IEC 42001. Kompanitë e mëdha të teknologjisë, përfshirë AWS, Google dhe Microsoft, kanë marrë certifikimin ISO/IEC 42001 për pjesë të operacioneve të tyre të IA-së.
SHBA-të promovojnë Kornizën e Menaxhimit të Riskut të IA-së NIST, por ajo mbetet vullnetare dhe jepet pa një certifikim zyrtar të krahasueshëm me ISO 42001. Evropa ka një qasje të ndryshme. Në korrik 2026, Komiteti Evropian për Standardizim dhe Komiteti Evropian për Elektroteknik për Standardizim (CEN-CENELEC) publikuan standardin e parë evropian të hartuar për të ndihmuar kompanitë të përmbushin Aktin e BE-së për IA-në. Ai përqendrohet në mënyrën se si ofruesit e sistemeve të IA-së me rrezik të lartë organizojnë dhe dokumentojnë kontrollet e tyre të cilësisë. Pasi Komisioni Evropian ta njohë zyrtarisht atë, kompanitë që ndjekin standardin CEN-CENELEC do të fitojnë një supozim se ato përmbushin ligjin.
ISO 42001 dhe standardi i ri evropian mbivendosen, por ato nuk janë të këmbyeshme. ISO 42001 ka të bëjë me menaxhimin e përgjithshëm të IA-së, ndërsa standardi evropian synon detyrime specifike ligjore të vendosura mbi ofruesit e aplikacioneve të IA-së me rrezik të lartë.
Kompanitë ndoshta do të zgjedhin të miratojnë si standardet ISO ashtu edhe ato evropiane. Certifikimi ISO ofron një kredencial komercial të njohur globalisht. Standardet e harmonizuara evropiane mund t’u japin kompanive një supozim konformiteti me kërkesat përkatëse të Aktit të IA-së të bllokut. Kompanitë e mëdha mund të thithin dyfishimin. Shitësit e vegjël mund të përballen me koston dhe kompleksitetin e punësimit të konsulentëve dhe auditorëve.
Rregullatorët do të vazhdojnë të shkruajnë ligje, dhe organet e standardeve do të vazhdojnë të publikojnë standarde teknike. Puna e tyre do të ndihmojë në përcaktimin se cilat sisteme të inteligjencës artificiale arrijnë në treg dhe çfarë duhet të bëjnë kompanitë për t’i shitur ato. Ndërsa rregullatorët shkruajnë ligjin, tregu tashmë po vendos se çfarë konsiderohet e sigurt.
Fraksion.com

