Китай
Государственная база правил (Минюст КНР)
law
Документ утверждает перечень отраслей, поощряемых для производства и ведения бизнеса в западных регионах Китая. Он состоит из двух частей: перечня поощряемых отраслей из общенациональных каталогов и нового списка приоритетных направлений для конкретных провинций, автономных районов и городов центрального подчинения. Каталог применяется к предприятиям при соблюдении правил рыночного доступа; для предприятий с иностранными инвестициями действует отдельный специальный каталог. Для отраслей с требованиями по производственной мощности необходимо выполнять правила её замещения. Если вид деятельности отнесён на уровне государства к ограничиваемым или запрещённым, его статус как поощряемого отменяется.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор предупредил медиагруппу GEDI и её дочерние компании о том, что передача архивных и новых редакционных материалов американской OpenAI может нарушать GDPR (ст. 9, 10, 13, 14) и профильные нормы итальянского кодекса. По соглашению материалы будут использоваться для ответов ChatGPT со ссылками на источники, а также для обучения ИИ; данные из архива передаются единовременно, новые — почти в реальном времени. Регулятор счёл оценку рисков неполной, особенно по особым категориям данных и праву на возражение, поскольку осуществлять его через редакции будет фактически невозможно. Компании надлежит устранить нарушения.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил маркировки контента, созданного искусственным интеллектом. Правила обязывают поставщиков сервисов генеративного ИИ добавлять явные и скрытые метки к текстам, изображениям, аудио и видео при их создании и распространении; платформы — проверять метаданные и помечать публикации как созданные или подозреваемые в генерации. Пользователям запрещается удалять или подделывать такие метки; за нарушения предусмотрены санкции профильными ведомствами. Сбор замечаний до 14 октября 2024 года.
Brazil
Федеральный сенат Бразилии
law
Проект закона устанавливает требования к центрам обработки данных ИИ в Бразилии, чтобы обеспечить безопасность, приватность, прозрачность, энергоэффективность и ответственность. Операторы должны соблюдать LGPD, назначить ответственного за защиту данных, проводить оценки воздействия на защиту персональных данных, обучать персонал и хранить журналы операций не менее пяти лет. Вводятся меры по энергосбережению, экологическому менеджменту, ежегодной отчетности и независимым аудитам безопасности, защиты данных и энергопотребления. За нарушения предусмотрены санкции действующего законодательства.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор объявил о начале исследования по сбору массовых персональных данных с помощью веб-скрейпинга для обучения генеративных ИИ. Он запрашивает у владельцев сайтов, платформ и экспертов предложения по мерам защиты — публичные или частные площадки вправе направить комментарии в течение 60 дней на указанный адрес электронной почты. Представленные материалы не создают прав и обязательств; обработка участников ведётся согласно ст. 13 GDPR.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила для поставщиков и пользователей услуг генеративного ИИ в Китае, которые генерируют текст, изображения, аудио или видео. Он обязывает соблюдать законы о кибербезопасности, защите данных и персональных данных, запрещает создание незаконной информации (включая дезинформацию, экстремистские материалы) и дискриминацию, а также требует защиты интеллектуальной собственности и прав личности. Поставщики должны маркировать синтетический контент, обеспечивать безопасность сервисов, реагировать на нарушения и проходить оценку безопасности для общественно значимых сервисов. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка сервиса, административные и уголовные санкции.
Brazil
Федеральный сенат Бразилии
law
Задаёт общенациональные правила разработки и применения систем искусственного интеллекта. Затронутый решением человек вправе заранее узнать об автоматизированном характере взаимодействия, получить объяснение логики, данных и критериев за пятнадцать дней с однократным продлением, оспорить решение и потребовать участия человека, а также исправления дискриминационных смещений. Нагрузка распределяется по уровню риска: предварительная оценка, запрет применений с чрезмерным риском, усиленный контроль и алгоритмическая оценка воздействия для высокорисковых. За вред от высокорисковой системы поставщик и оператор отвечают без вины, в прочих случаях вина презюмируется. Надзорный орган назначает правительство; предусмотрены административные санкции и регуляторная песочница.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил управления услугами генеративного ИИ. Документ определяет требования к разработчикам и поставщикам сервисов, создающих текст, изображения, звук и видео: соблюдение социалистических ценностей, недопущение дискриминации, защита персональных данных и интеллектуальной собственности, маркировка синтетического контента (ст. 16), проведение оценки безопасности перед запуском (ст. 6) и ведение реестра алгоритмов. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка или прекращение услуг и штрафы от 10 до 100 тыс. юаней; при наличии состава — административная или уголовная ответственность (ст. 20). Сбор мнений проводился до 10 мая 2023 года.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила предоставления в Китае интернет-услуг, использующих технологии глубокого синтеза (генерация текста, изображений, голоса и видео). Провайдеры обязаны проверять реальную личность пользователей, модерировать контент на предмет недостоверной информации, внедрять системы безопасности данных и добавлять заметные метки к синтетическому контенту. Акт запрещает создавать незаконную информацию и требует проведения оценки безопасности для моделей, генерирующих биометрические данные или сцены, затрагивающие национальную безопасность. За нарушения предусмотрены санкции по законам о кибербезопасности и общественной безопасности.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих предоставление интернет-услуг с применением технологий глубокого синтеза (генерации текста, аудио, видео и виртуальных сцен). Документ устанавливает обязанности поставщиков таких услуг — проводить аутентификацию пользователей, проверять входные данные и результаты, управлять обучающими данными, добавлять неразличимые метки и сохранять логи для отслеживаемости. Для контента, имитирующего реальных людей или существенно изменяющего признаки личности, вводятся явные маркировки; магазины приложений обязаны проверять безопасность сервисов. За нарушения предусмотрены предупреждения, приостановка обновления информации и штрафы от 10 до 100 тысяч юаней, а также гражданская, административная или уголовная ответственность.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила применения технологий рекомендаций на основе алгоритмов при оказании интернет-информационных услуг в Китае. Он обязывает провайдеров обеспечивать безопасность, прозрачность и этичность алгоритмов, вести аудит моделей и данных, маркировать синтетический контент, пресекать незаконную информацию и манипуляции (фейковые аккаунты, накрутки, искажение рейтингов). Вводятся защита прав пользователей (информирование, отключение персонализации, управление тегами), особые требования для несовершеннолетних и пожилых лиц, а также трудовые гарантии при диспетчеризации через платформы. Для сервисов с общественным влиянием предусмотрена регистрация/запись, раскрытие сведений и оценка безопасности; за нарушения грозят предупреждения, предписания об устранении, штрафы от 10 до 100 тыс. юаней и иные санкции.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что банк нарушил GDPR при использовании ПО для анализа эмоций и характеристик звонков клиентов без надлежащего правового основания и информирования. Банку предписано прекратить эмоциональный анализ, обеспечить права субъектов данных, ограничить обработку сотрудников необходимым минимумом и провести оценку интересов; срок на исполнение — 60 дней с момента вступления решения в силу. Назначен штраф 250 млн форинтов со сроком уплаты 30 дней; за неисполнение предусмотрена пеня и принудительное исполнение. Решение опубликовано, административное обжалование возможно в столичный суд.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что мэрия и полиция нарушили венгерский закон CXII/2011 при эксплуатации системы городского видеонаблюдения с функцией распознавания лиц на общественном пространстве. Провайдеру назначена максимальная соразмерная санкция — штраф 500 000 форинтов за обработку без письменных инструкций заказчика и несвоевременное предоставление документов во время проверки; также предписана публикация идентификаторов операторов. Решение публично объявлено и может быть оспорено в административном суде.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих применение рекомендательных алгоритмов при оказании интернет-услуг. Документ обязывает провайдеров соблюдать законность и прозрачность, маркировать синтетический контент, не использовать манипулятивные модели (включая вовлечение несовершеннолетних), обеспечивать пользователю возможность отключения персонализации и управления тегами, а также проходить регистрацию/оценку для сервисов с общественным влиянием. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка обновления информации и штрафы от 5000 до 30000 юаней; мнения принимались до 26 сентября 2021 года.
Евразийский союз
Суд Евразийского экономического союза
court
Коллегия Суда ЕАЭС приняла к производству заявление ООО «Монокристалл» об оспаривании решения Коллегии ЕЭК № 84 от 04.06.2019, которым искусственный корунд (α-модификация оксида алюминия) отнесён к субпозиции 2818 10 ТН ВЭД ЕАЭС с пошлиной 5% вместо ранее применяемой истцом позиции 2818 20 со ставкой 0%. Истец указал на несоответствие акта Конвенции о ГС, Договору о ЕАЭС, ТК ЕАЭС и ОПИ ТН ВЭД и нарушение его прав из-за роста платежей. Суд установил статус заявителя как хозяйствующего субъекта и соблюдение досудебного порядка; заседание назначено на 24 марта 2020 года.