Den nya AI-lagen kan bötfälla egenföretagare och små och medelstora företag som använder ChatGPT utan att kontrollera deras data

Gemini för att skriva budgetar, grafiska verktyg som genererar bilder för sociala nätverk, automatiska assistenter på en webbplats eller ChatGPT för att organisera CV. Många egenföretagare och små och medelstora företag de redan använder artificiell intelligens i vardagliga sysslor, utan att se det som en specialreglerad digital teknik. Men AI-lagen kommer att tvinga en del av dessa användningar att ses över innan europeiska krav träder i kraft.

Den 26 maj godkände ministerrådet utkastet till organisk lag för god användning och styrning av artificiell intelligens och skickade det till kongressen för bearbetning. Texten anpassar den europeiska AI-förordningen till spansk lag och introducerar en sanktionsregim som kan nå 35 miljoner euro eller 7 % av föregående års affärsvolym vid de allvarligaste överträdelserna.

För den stora majoriteten av egenföretagare och små och medelstora företag kommer problemet dock inte att ligga i den siffran, utformad för förbjudna metoder eller högrisksystem; utan att använda AI-verktyg utan att veta vilken data som läggs in, vilka beslut som är automatiserade eller när kunden ska informeras. Som Julián Gómez Bejarano förklarade för detta medium, digital chef från LedaMC, ”den största risken för småföretag är inte så mycket i att använda AI, utan i gör det utan kontroll, utan tydliga kriterier och utan att veta ”Vilket juridiskt ansvar genererar det?”

Risken för de flesta företag är att använda AI utan intern kontroll

Den framtida standarden skiljer mellan förbjudna metoder, högrisksystem, användningar med begränsad risk och tillämpningar med minimal risk. I det sista steget skulle de i princip vara vanliga verktyg som korrekturläsare, automatiska översättare, filter spam eller innehållsgeneratorer. Används för att stödja produktivitetsuppgifter, så länge de inte används för att fatta relevanta beslut om tredje part.

Ändå, bara för att en användning verkar enkel betyder det inte att den är utan implikationer. Gómez Bejarano varnar för att ”många små företag använder AI-verktyg som om de vore enkla kontorsapplikationer, när de i verkligheten kan involvera databehandling, automatiserad generering av innehåll eller tagning av beslut som framtida europeiska förordningar anser vara särskilt känsliga.”

Riskhoppet uppstår när AI ingriper processer som påverkar kunder, anställda eller leverantörer. Till exempel, a programvara att screenar kandidaturer, ett verktyg som värde de en klients solvens eller ett system som villkorar tillgången till en tjänst, kan falla in i mycket mer krävande kategorier än den enkla användningen av en assistent för att skriva ett e-postmeddelande.

Projektet ger böter på mellan 500 001 och 7,5 miljoner euro för allvarliga överträdelser och mellan 6 000 och 500 000 euro för mindre. Beräkningen måste dock ta hänsyn till faktorer som t.ex skadans svårighetsgrad, avsiktligheten, återfallet eller storleken på företaget, utöver möjliga minskningar för snabb betalning eller för att vidta korrigerande åtgärder.

Chatbots och AI-genererat innehåll kommer att kräva mer transparens

En av de punkter som mest kan påverka egenföretagare och små och medelstora företag är kravet på öppenhet. Om ett litet företag använder en chatbot på din webbplats, en virtuell assistent på WhatsApp eller ett automatiserat system kundservice, Du måste kontrollera och säkerställa att användaren tydligt vet att de interagerar med en maskin och inte en person.

Julián Gómez Bejarano är digital chef av LedaMC.

”De framtida europeiska reglerna insisterar framför allt på transparens. Detta innebär t.ex. informera när en användare interagerar med ett AI-system, identifiera innehåll som genereras genom AI eller förklara när vissa beslut stöds av det, säger Gómez Bejarano.

Vill du hålla dig uppdaterad med sådana här nyheter?

Prenumerera på vårt nyhetsbrev för att bli informerad om allt som påverkar ditt företag.

I praktiken kan detta översättas till synliga meddelanden, meddelanden vid start av en automatisk konversation eller varningar när en bild, video eller text har skapats på konstgjord väg.

Dataskydd kommer att vara en annan känslig punkt för företag som använder externa AI-verktyg. Många egenföretagare går in i dessa system kundinformation, interna dokument, affärsdata eller utkast av kontrakt utan att kontrollera var de lagras, vem som kan komma åt dem eller om verktyget kan återanvända dem för andra ändamål.

Med expertens ord, ”i många fall kommer problemet inte att ligga i att använda AI, utan i ignorera vad gör du exakt verktyget med inmatad information”. Därför, innan du införlivar en applikation i din dagliga verksamhet, är det lämpligt att granska dess villkor, dess integritetspolicy och de garantier som den erbjuder när personuppgifter eller känslig affärsinformation skrivs in.

Små och medelstora företag bör veta vilka verktyg de använder och till vad

Det första steget att anpassa är inte att skapa stora interna strukturer, utan att beordra den verkliga användningen av AI inom verksamheten. ”Den första skyldigheten de bör se över är spårbarhet i dess användning. Det vill säga: vet vilka verktyg använder AI, vad används de till och vilken inverkan de har på kunder, anställda eller leverantörer”, förklarade Gómez Bejarano.

Den nya AI-lagen kommer att tvinga frilansare och små och medelstora företag att kontrollera hur de använder ChatGPT och andra verktyg
Den nya AI-lagen kommer att tvinga frilansare och små och medelstora företag att kontrollera hur de använder ChatGPT och andra verktyg

Den inventeringen kan innehålla allt från ett Deepblue- eller Claude-konto, som används för att skriva affärsförslag, till ett designverktyg, ett produktrekommendationssystem i ett e-handel eller ett personalprogram. Nyckeln, enligt experten, är det egenföretagare eller små och medelstora företag ”kan visa att de vet vad använder du, i vilket syfte och under vilka gränser.”

Det kommer också att bli nödvändigt att fastställa interna regler, även om de är enkla. Han digital chef från LedaMC erinrade om det det handlar inte om skapa stora avdelningar av efterlevnad, men av har policyer enkel: ”Vilka verktyg är auktoriserade, vem kan använda dem, för vilka ändamål och under vilka gränser.”

Den policyn kan vara mer relevant eftersom det finns flera personer i branschen som använder AI-applikationer utan ett gemensamt kriterium. I de fallen, en anställd kunde ange kunddata i en plattform obehörig, skapa en bild utan att granska dess användningsrättigheter eller lita på ett automatiserat system för ett beslut som bör validera en människa.

Det sista nyckelelementet kommer att vara just detta: mänsklig övervakning. Gómez Bejarano påminde om att ”AI kan hjälpa automatisera processer, påskynda uppgifter eller förbättra produktiviteten, men ”Det ska inte köras okontrollerat.” speciellt när dess resultat påverkar kunder, anställda eller tredje part.

När det gäller egenföretagare och små och medelstora företag som vill se över sin presentation idag, rekommenderar experten att man börjar med tre punkter: ”Vilken data de lägger in i verktygen, om de rapporterar korrekt när de använder automatiserade system och om det finns mänsklig granskning av de relevanta besluten”, sammanfattade han.