Teisinė informacija
DI politika
Kaip kuriame ir naudojame DI pagal ES dirbtinio intelekto aktą.
Paskutinį kartą atnaujinta: 2026 m. spalio 3 d.
Šioje dirbtinio intelekto politikoje paaiškinama, kaip MB Kodvalley kuria, naudoja ir tiekia dirbtinį intelektą. Politika grindžiama Reglamentu (ES) 2024/1689, kuriuo nustatomos suderintos dirbtinio intelekto taisyklės (Dirbtinio intelekto aktas), su pakeitimais, padarytais skaitmeniniu omnibusu dirbtinio intelekto srityje (Digital Omnibus on AI), taip pat Bendruoju duomenų apsaugos reglamentu (BDAR) ir mūsų pačių atsakingo DI principais. Būdami etiško DI tinklo REFEND nariai, šiuos principus taikome savo produktams ir darbams, kuriuos atliekame klientams.
1. Principai
- Žmogaus priežiūra: DI padeda žmonėms, tačiau nepakeičia atsakingų žmogaus sprendimų klausimais, kurie daro didelį poveikį asmenims.
- Skaidrumas: žmonės žino, kada jie sąveikauja su DI ir kada turinys yra sugeneruotas DI.
- Privatumas ir konfidencialumas: asmens duomenys ir klientų duomenys yra saugomi ir nenaudojami trečiųjų šalių modeliams mokyti.
- Sauga ir saugumas: DI sistemos yra testuojamos, stebimos ir apsaugomos nuo netinkamo naudojimo, įskaitant manipuliavimą užklausomis ir duomenimis.
- Sąžiningumas: vertiname duomenis ir rezultatus dėl šališkumo ir vengiame diskriminacinių pasekmių.
- Atskaitomybė: kiekviena DI sistema turi paskirtą atsakingą asmenį, dokumentaciją ir būdą pranešti apie problemas.
2. Mūsų vaidmenys pagal Dirbtinio intelekto aktą
Priklausomai nuo situacijos, Kodvalley veikia kaip:
- diegėjas, kai savo darbe naudojame DI sistemas, pavyzdžiui, programavimo asistentus, dokumentų analizės ar pagalbos priemones;
- tiekėjas, kai pateikiame rinkai savo DI funkcijas, pavyzdžiui, DI asistentą Improj sistemoje;
- kūrimo partneris, kai kuriame DI sistemas klientams; tokiu atveju pasiūlyme nustatoma, ar tiekėjas yra klientas, ar Kodvalley, ir kokius įpareigojimus prisiima kiekviena šalis.
3. Draudžiama DI praktika
Mes nekuriame, netiekiame ir nenaudojame DI praktikos, draudžiamos pagal Dirbtinio intelekto akto 5 straipsnį, įskaitant manipuliavimo ar apgaulės metodus, kurie iš esmės iškreipia elgesį, pažeidžiamumų išnaudojimą, socialinį reitingavimą, nusikalstamų veikų prognozavimą remiantis vien profiliavimu, netikslinį veido atvaizdų rinkimą, emocijų atpažinimą darbo vietoje ar švietimo įstaigose (išskyrus medicininiais ar saugos tikslais), biometrinį kategorizavimą, kuriuo daromos išvados apie jautrias savybes, ir tikralaikį nuotolinį biometrinį tapatybės nustatymą viešai prieinamose erdvėse teisėsaugos tikslais. Atsisakome projektų, kuriems reikėtų tokios praktikos.
4. Skaidrumas (Dirbtinio intelekto akto 50 straipsnis)
- DI sistemos, tiesiogiai sąveikaujančios su žmonėmis, pavyzdžiui, pokalbių asistentai, aiškiai informuoja naudotojus, kad jie sąveikauja su DI, nebent tai akivaizdu iš konteksto.
- Mūsų teikiamų DI sistemų sugeneruotas sintetinis garso, vaizdo, video ir tekstinis turinys, kai tai techniškai įmanoma, žymimas kompiuterio skaitomu formatu.
- DI sugeneruoti ar manipuliuojant pakeisti vaizdai, garso ar video įrašai, panašūs į tikrus asmenis, objektus ar įvykius (giliosios klastotės), atskleidžiami kaip tokie.
- DI sugeneruotas tekstas, skelbiamas siekiant informuoti visuomenę viešojo intereso klausimais, nurodomas kaip sugeneruotas DI, nebent jį peržiūrėjo žmogus ir asmuo prisiima redakcinę atsakomybę.
Svetainės kodvalley.com turinį rašo ir peržiūri mūsų komanda. Kai rengiant tekstus pasitelkiame DI priemones, rezultatą peržiūri žmogus ir prisiima už jį redakcinę atsakomybę.
5. Didelės rizikos DI sistemos
Šiuo metu nepateikiame rinkai didelės rizikos DI sistemų, išvardytų Dirbtinio intelekto akto III priede. Jei kliento projektas patenka į didelės rizikos kategoriją (pavyzdžiui, DI naudojamas užimtumo, švietimo, kreditingumo vertinimo ar ypatingos svarbos infrastruktūros srityse), tai nustatome projekto pradžioje ir raštu susitariame, kaip bus įgyvendinti reikalavimai, įskaitant rizikos valdymą, duomenų valdymą, techninę dokumentaciją, įvykių registravimą, žmogaus priežiūrą, tikslumą, atsparumą ir kibernetinį saugumą, atitikties vertinimą ir registraciją. Pagal skaitmeninį omnibusą dirbtinio intelekto srityje (Digital Omnibus on AI) šie reikalavimai III priede nurodytoms sistemoms taikomi nuo 2027 m. gruodžio mėn.; tokius projektus nuo pat pradžių projektuojame taip, kad jie atitiktų šiuos reikalavimus.
6. Bendrosios paskirties DI modeliai
Kai remiamės trečiųjų šalių bendrosios paskirties DI modeliais, renkamės tiekėjus, kurie skelbia informaciją, privalomą teikti tolesnės grandies tiekėjams, prisiima sutartinius duomenų apsaugos įsipareigojimus ir, kai įmanoma, tvarko duomenis Europos Sąjungoje. Dokumentuojame, kurie modeliai naudojami kiekvienoje sistemoje.
7. Duomenys ir konfidencialumas
- Kliento duomenys naudojami tik sutartu tikslu ir nenaudojami trečiųjų šalių modeliams mokyti.
- Konfidencialiems duomenims teikiame pirmenybę ES talpinamiems modeliams ir privatiems diegimams.
- Asmens duomenys DI sistemose tvarkomi laikantis BDAR, įskaitant duomenų kiekio mažinimo ir tikslo ribojimo principus, o prireikus atliekamas poveikio duomenų apsaugai vertinimas.
8. DI raštingumas
Vadovaujantis Dirbtinio intelekto akto 4 straipsniu, kiekvienas Kodvalley darbuotojas, dirbantis su DI sistemomis, gauna jo vaidmeniui tinkamus mokymus apie tai, kaip veikia sistemos, kokie jų apribojimai ir rizikos bei kokios taisyklės nustatytos šioje politikoje. Mokymai atnaujinami ne rečiau kaip kartą per metus.
9. Testavimas ir saugumas
Prieš išleidžiant DI funkcijas, jų tikslumas ir žalingų rezultatų tikimybė įvertinami naudojant reprezentatyvius testinius rinkinius. Mūsų saugumo komanda jas testuoja dėl užklausų injekcijos, duomenų nutekėjimo ir netinkamo naudojimo. Po išleidimo stebime kokybę ir incidentus.
10. DI naudojimas mūsų paslaugose
- Improj: DI asistentas apibendrina projekto būklę ir siūlo tolesnius veiksmus. Pasiūlymai pažymimi kaip sugeneruoti DI ir niekada netaikomi be naudotojo veiksmo.
- Programinės įrangos ir DI projektai: projekto pradžioje kiekvieną DI naudojimo atvejį klasifikuojame pagal Dirbtinio intelekto aktą ir dokumentuojame rezultatą.
- Saugumo testavimas: DI priemonės gali padėti mūsų testuotojams; kiekvienas radinys prieš pateikiant ataskaitoje patikrinamas rankiniu būdu.
11. Pranešimas apie problemas
Jei manote, kad mūsų teikiama ar naudojama DI sistema daro žalą arba neatitinka šios politikos, kreipkitės el. paštu legal@kodvalley.com. Kiekvieną pranešimą išnagrinėjame ir atsakome per 30 dienų. Apie rimtus incidentus, kai to reikalaujama, pranešame kompetentingoms institucijoms. Lietuvoje Dirbtinio intelekto akto rinkos priežiūros institucija yra Ryšių reguliavimo tarnyba (RRT).
12. Peržiūra
Šią politiką peržiūrime ne rečiau kaip kartą per metus ir pasikeitus teisinei sistemai.
Turite klausimų dėl šio dokumento?
MB Kodvalley · Laisvės pr. 60-1107, Vilnius, Lithuania