常见问题
18 问题 · EU AI Act · ISO 42001 · GDPR · NIST AI RMF
EU AI Act
4 问题 是的,如果您的公司开发或使用人工智能系统,并且在欧盟有总部或客户。作为运营商(人工智能用户),自2025年2月2日起适用Art. 4 AI Literacy。高风险义务自2026年8月起生效。
企业必须确保操作或监督人工智能系统的员工具备必要的人工智能知识。自02.02.2025起生效——中小企业无例外。learn.iio.space上的培训满足此要求。
禁止的人工智能实践:最高可达 35 Mio. € 或 7% 年度营业额。高风险违规:最高可达 15 Mio. € 或 3% 营业额。向当局提供虚假信息:最高可达 7,5 Mio. € 或 1,5% 营业额。对于中小企业,适用百分比上限。
作为运营者(用户)不需要——报告义务在于提供者。但您有责任:提高员工的AI素养(Art. 4)、透明处理AI生成的内容(Art. 50),以及检查使用是否具有高风险。
ISO 42001
3 问题 ISO 42001:2023 是国际人工智能管理系统 (AIMS) 的标准。认证是自愿的,但客户和招标中对此的需求日益增加。它为负责任的人工智能治理提供了一个系统化的框架。
根据企业规模:中小企业约需5.000–15.000 €用于审核和证书(TÜV, BSI, DQS)。准备工作包括ISMS建设:另需10.000–50.000 €。IIO协助准备工作。证书有效期为3年,并需进行年度监督审核。
互补:ISO 42001 是一个管理系统框架(如同 ISO 27001 用于 IT 安全),EU AI Act 是法律。ISO 42001 认证可以作为符合 EU AI Act 的证明,但不能完全替代。
DSGVO & 人工智能
2 问题 仅在具有合法基础(同意或合法利益)并且在最初的使用目的中规定时使用。匿名化或合成数据无关紧要。涉及个人数据时:建议进行数据保护影响评估 (DSFA)。
对个人有重大影响的纯自动化决策原则上是被禁止的,除非有同意、合同或法律依据。受影响者有权获得解释和人工审核。HITL (Human-in-the-Loop) 是技术解决方案。
NIST AI RMF
2 问题 NIST AI RMF 是一个没有制裁的自愿性美国标准——一个务实的过程框架(GOVERN, MAP, MEASURE, MANAGE)。EU AI Act 是具有罚款的强制性欧盟法律。两者相辅相成:NIST 提供方法论,EU AI Act 提供法律要求。
推荐:首先实施 NIST AI RMF GOVERN —— 内部的人工智能治理结构是一个务实的切入点,无需认证压力。同时满足 EU AI Act Art. 4 (AI Literacy)。当客户或招标要求时,实施 ISO 42001。
技术实施
3 问题 HITL 意味着在执行具有重大影响的人工智能决策之前,由人类进行审核和批准。技术上:这是工作流程中的一个批准步骤。法律上:根据 EU AI Act Art. 14 对高风险人工智能的要求。
最低要求:目的描述、使用数据、模型架构、决策逻辑、风险评估、测试协议。对于高风险人工智能,另外需要:EU合规声明。工具:IIO-Framework自动支持文档编制。
方法:差异影响比率(按群体划分的正面决策比例)、按人口群体划分的混淆矩阵、特征贡献的SHAP值。工具:Fairlearn (Microsoft)、AI Fairness 360 (IBM)。运营中的定期审查。
在 learn.iio.space 上学习
4 问题 是的,完全免费且无需注册。内容由 Intelego GmbH 和 Open Cognition Commons (OCC) 提供,遵循 CC-BY 4.0。无订阅,无需信用卡,无隐藏费用。
在评估(≥80%)后,您将收到一个PDF格式的数字结业证书。该证书包含您的姓名、课程标题、日期和学习目标。这不是一个经过认证的行业证书,但根据Art. 4,它是AI Literacy的书面证明。
入门路径(5门课程):约3.5小时。实践者路径(另外3门课程):约5.5小时。专家课程:约4小时。总计:约13小时,涵盖所有10门课程。课程可以随时暂停和继续。
Cookieless Analytics (Matomo, kein Tracking-Cookie),无登录,无用户账户,不在服务器上存储个人数据。进度仅在浏览器本地存储(localStorage)中保存。
所有答案均经OCC验证
Open Cognition Commons
— 83+ 术语 · CC-BY 4.0