În contextul avansării rapide a tehnologiilor de inteligență artificială (IA) în ultimii ani, Uniunea Europeană a răspuns prin elaborarea unui regulament care să abordeze provocările etice și riscurile asociate cu implementarea acestora. Regulamentul 2024/1689 al Parlamentului European și al Consiliului din 13 iunie 2024, de stabilire a unor norme armonizate privind inteligența artificială (Regulamentul privind IA) a intrat în vigoare la 1 august 2024 și este primul act legislativ care urmărește instituirea unui cadru uniformizat în această materie, asigurându-se că dezvoltarea și implementarea IA nu aduce atingere drepturilor fundamentale și promovează încrederea cetățenilor în noile tehnologii.
Utilizarea IA de către angajatori în relațiile de muncă pentru a simplifica și automatiza anumite procese (e.g., selectarea candidaților, monitorizarea performanței salariaților) nu reprezintă o noutate. Cu toate acestea, având în vedere tendința anumitor sisteme de IA de a perpetua practici discriminatorii sau prejudecăți, s-a dovedit necesară reglementarea unui nivel de protecție sporit pentru persoanele vizate, prin introducerea unor obligații complexe pentru entitățile care dezvoltă sau utilizează sisteme de IA în activitatea lor.
Riscurile utilizării IA în relațiile de muncă
Regulamentul adoptă o abordare bazată pe riscuri, clasificând sistemele de IA în patru categorii de risc: (i) inacceptabil, (ii) ridicat, (iii) limitat și (iv) minim.
Utilizarea IA pentru a deduce emoțiile unei persoane fizice în sfera locului de muncă prezintă un grad de risc inacceptabil și este interzisă, reprezentând o ingerință la adresa valorilor UE și a drepturilor fundamentale.
De asemenea, având în vedere impactul semnificativ pe care îl pot avea asupra carierei, mijloacelor de subzistență și drepturilor lucrătorilor, următoarele sisteme de IA din domeniul ocupării forței de muncă și gestionării lucrătorilor sunt considerate ca prezentând un grad ridicat de risc:
Prin excepție, aceste sisteme nu vor fi considerate ca având un grad ridicat de risc, dacă nu prezintă un risc semnificativ de a aduce prejudicii sănătății, siguranței sau drepturilor fundamentale ale persoanelor fizice, inclusiv prin faptul că nu influențează în mod semnificativ rezultatul procesului decizional (e.g., un sistem care îndeplinește o sarcină procedurală restrânsă, precum detectarea duplicatelor dintr-un număr mare de candidaturi). Cu toate acestea, chiar și în situațiile exceptate, aceste sisteme vor fi considerate întotdeauna ca prezentând un grad ridicat de risc, dacă creează profiluri ale persoanelor fizice.
Ce obligații au companiile care utilizează IA în relațiile de muncă?
Companiile care achiziționează și utilizează sisteme de IA cu grad ridicat de risc la locul de muncă vor face obiectul unor exigențe stricte în ceea ce privește utilizarea acestora, printre care amintim:
Implicații în materia protecției datelor cu caracter personal
Regulamentul privind IA nu aduce atingere drepturilor și obligațiilor prevăzute de Regulamentul general privind protecția datelor (RGPD). În acest sens, toți actorii implicați în lanțul valoric al IA ar trebui, în măsura în care acestea implică prelucrarea de date cu caracter personal, să aibă în vedere asigurarea conformității cu prevederile RGPD. O atenție deosebită va trebui acordată, printre altele, necesității efectuării evaluărilor impactului asupra datelor cu caracter personal, identificării și implementării proceselor decizionale automatizate și/sau profilării, dar și obligațiilor generale, precum identificarea bazei legale de prelucrare, acordarea și exercitarea drepturilor persoanelor vizate etc.
Sancțiuni
Pentru nerespectarea obligațiilor privind sistemele de IA cu grad de risc inacceptabil, angajatorii riscă amenzi de până la 35 de milioane EUR sau de până la 7% din cifra de afaceri mondială totală anuală pentru exercițiul financiar precedent.
În ceea ce privește sistemele de IA cu grad ridicat de risc, amenzile pot ajunge până la 15 milioane EUR sau 3% din cifra de afaceri mondială totală anuală pentru exercițiul financiar precedent.
Apreciem că angajatorii vor trebui să aibă în vedere și amenzile care pot fi aplicate pentru nerespectarea dispozițiilor în materia protecției datelor cu caracter personal. Pentru ușurință, reiterăm că acestea pot ajunge, în funcție de încălcare, până la 20 de milioane EUR sau, în cazul unei întreprinderi, de până la 4% din cifra de afaceri mondială totală anuală corespunzătoare exercițiului financiar anterior, luându-se în calcul cea mai mare valoare.
Concluzii și recomandări
Deși obligațiile privind sistemele de IA cu grad ridicat de risc vor intra în vigoare pe 2 august 2027, societățile care intenționează să implementeze astfel de instrumente înainte de acest termen ar trebui să ia în considerare următoarele:
Autori:
Claudia Sofianu, Partener, liderul departamentului Impozit pe venit și contribuții sociale, EY România
Anca Atanasiu, Avocat, Senior Managing Associate, Băncilă, Diaconu și Asociații SPRL
Nicoleta Rusu, Avocat, Associate, Băncilă, Diaconu și Asociații SPRL