דער אי־יו קינסטלעכער אינטעליגענץ געזעץ איז שוין אין קראַפט, שטראָפן זענען שוין אַקטיוו, און רובֿ פירמעס קענען נישט קלאַסיפֿיצירן זייערע אייגענע קינסטלעכע אינטעליגענץ סיסטעמען. דער גאַווערנאַנס גאַפּ איז שוין נישט טעאָרעטיש; עס איז אַ חוב וואָס זיצט אויף דער באַלאַנס בויגן.

פאר די לעצטע דריי יאר, האבן דירעקטארן-באארדס מיט ענטוזיאזם איינגעפירט קינסטלעכע אינטעליגענץ (AI) איבער אנשטעלונגען, קרעדיט באשלוסן, קאסטומער סערוויס, אפעראציעס און סטראטעגיע. רוב האבן דאס געטאן אן אויפבויען די גאַווערנאַנס ארכיטעקטור צו עס פירן. יעצט איז דער רעגולאַטאָרישער פריימווערק אנגעקומען, און ער איז אנגעקומען מיט ציין.

טיילן פון דעם אי־יו קינסטלעכער אינטעליגענץ געזעץ זענען שוין אין קראַפט. פארבאטן אויף נישט־אקצעפטירבארע קינסטלעכע אינטעליגענץ פּראַקטיקעס זענען אריין אין קראַפט אין פעברואַר 2025. שטראָף פֿאַר אַלגעמיינע קינסטלעכע אינטעליגענץ מאָדעל פּראַוויידערז זענען אַקטיוויזירט געוואָרן אין אויגוסט 2025. פולע דורכפירונג פון רעגולאַציעס קעגן הויך־ריזיקירטע קינסטלעכע אינטעליגענץ סיסטעמען וועט איצט אריינקומען אין קראַפט אין שטאַפּלען איבער אויגוסט און דעצעמבער 2027. די פֿענצטער צווישן איצט און דעמאָלט איז נישט אָטעמען־פּלאַץ. דאָס איז די גאַנצע לאַנדונגס־באַן.

און דאך איז דער גרייטקייט-אונטערשייד שטארק. אן אנגעווענדטע קינסטלעכע אינטעליגענץ שטודיע פון ​​106 פירמע קינסטלעכע אינטעליגענץ סיסטעמען האט געפונען אז 40% האבן נישט געקענט קלאר אידענטיפיצירן זייער אייגענע ריזיקע קלאסיפיקאציע אונטערן געזעץ. דער מערסט גרונטלעכער שריט אין דעם קאמפלייענס פראצעס בלייבט אומפארענדיגט פאר א גרויסן טייל פון פירמע דיפלוימענטס. א מערהייט פון הויפט-פירער פון די הויפט-סיסטעם אידענטיפיצירן יעצט רעגולאטורישע נישט-קאמפליענס אלס זייער הויפט קינסטלעכע אינטעליגענץ זארג. דער פארשפעטיקנדיקער פאקטאר איז די אפעראציאנעלע רעאקציע.

דאָס איז דער עיקר פֿון דער פּראָבלעם. די אינוועסטירונג אין קינסטלעכער אינטעליגענץ איז רעאַל. דער קאָנקורענץ־דרוק זיך צו באַנוצן איז רעאַל. די רעגולאַטאָרישע פֿאַרפֿליכטונג איז איצט רעאַל. וואָס האָט נישט מיטגעהאַלטן דעם גאַנג איז גאַווערנאַנס.

דער ריס וועגן וואָס קיינער רעדט נישט

רובֿ געשפּרעכן וועגן קינסטלעכער אינטעליגענץ (AI) אין פירמעס קאָנצענטרירן זיך נאָך אַלץ אויף קייפּאַביליטי און ינוועסטמענט. די געשפּרעכן וועגן גאַווערנאַנס האָבן זיך פֿאַרשפּעטיקט, און די קאָנסעקווענצן ווערן שוין געפֿילט.

דאטן פון די IO שטאַט פון אינפֿאָרמאַציע זיכערהייט באַריכט זאָגן אַז 79% פון אָרגאַניזאַציעס האָבן אנגענומען קינסטלעכע אינטעליגענץ אָדער מאַשין לערנען אין די לעצטע 12 חדשים, מיט אַ ווייטערדיקע 19% וואָס פּלאַנירן צו טאָן דאָס. דאָס מאַכט קינסטלעכע אינטעליגענץ דיפּלוימאַנט כּמעט וניווערסאַל. וואָס מאַכט די גאַווערנאַנס גאַפּ וואָס קומט נאָך נאָך מער אַקוט איז דאָס: 37% פון אָרגאַניזאַציעס באַריכטן אַז עמפּלוייז נוצן דזשענעראַטיוו קינסטלעכע אינטעליגענץ אָן דערלויבעניש.

צוגעלייגטע שטודיעס פון IBM ווײַזן אז אינצידענטן פארבונדן מיט שאָטן קינסטלעכע אינצידענטן זענען געווען פאַראַנטוואָרטלעך פֿאַר 20% פון די דורכברעכן איבער די לעצטע יאָר, און 11% פון אָרגאַניזאַציעס וואָס האָבן דורכגעבראָכן די אינצידענט זענען נישט געווען זיכער צי זיי האָבן דערפאַרן אַ אינצידענט פון שאָטן קינסטלעכע אינצידענט. די אימפּליקאַציע פֿאַר די העסקעם מיטן קינסטלעכע אינטעליגענץ געזעץ איז דירעקט: וואו עמפּלוייז נוצן קינסטלעכע אינטעליגענץ אָן אָרגאַניזאַציאָנעלע וויסן, קען די אָרגאַניזאַציע אָפּערירן הויך-ריזיקירטע קינסטלעכע אינטעליגענץ סיסטעמען וואָס זי קען נישט קלאַסיפיצירן, קען נישט מאָניטאָרירן, און קען נישט באַווייַזן גאַווערנאַנס איבער. לויטן געזעץ, איז דאָס אַ פֿאַראַנטוואָרטלעכקייט פונעם נוצן-מיט-אינטעליגענץ.

מען קען נישט קאָנטראָלירן וואָס מען קען נישט זען. און רובֿ אָרגאַניזאַציעס קענען נאָך נישט זען זייער גאַנצע קינסטלעכע אינטעליגענץ.

דאס פראבלעם ליגט נישט אין איין טייל פונעם ביזנעס. דער אי־יו קינסטלעכער אינטעליגענץ געזעץ שאפט גלייכצייטיגע פארפליכטונגען איבער אינפארמאציע זיכערהייט, דאטן פריוואטקייט, און קינסטלעכער אינטעליגענץ גאווערנענס. יעדע קינסטלעכע אינטעליגענץ סיסטעם וואס פארארבעט פערזענלעכע דאטן פאלט אונטער ביידע דעם געזעץ און די GDPR. יעדע סיסטעם וואס איז איינגעווארצלט אין אנשטעלונג, קרעדיט, אדער קאסטומער באשלוסן טראגט פארפליכטונגען פונעם פארקויפער, נישט קוקנדיק צי עס איז געבויט געווארן אין-הויז אדער באקויפט פון א פארקויפער. פארקויפער קאנטראקטן מוזן איצט צוטיילן קינסטלעכע אינטעליגענץ קאמפלייענס אחריותן. די קינסטלעכע אינטעליגענץ גאווערנענס צושטעל קייט איז די ארגאניזאציע'ס פאראנטווארטליכקייט.

רובֿ אָרגאַניזאַציעס האָבן די פֿונקציעס אין באַזונדערע צימערן, מיט באַזונדערע שמועסן. יענע פֿראַגמענטאַציע איז פּונקט די סטרוקטורעלע שוואַכקייט וואָס דער געזעץ וועט אויפֿדעקן.

די רעגולאציע גייט ווייטער ווי רוב באארדס פארשטייען יעצט

די שטראָף סטרוקטור איז באַדייטנדיק: קנסות פון ביז 35 מיליאָן יוראָ אָדער 7% פון גלאָבאַלן יערלעכן איינקונפט פֿאַר די ערנסטסטע ווייאַליישאַנז, אַ מאַקסימום וואָס איז העכער ווי GDPR.

פערזענלעכע פֿאַראַנטוואָרטלעכקייט פֿאַר עלטערע פאַרוואַלטונג איז באַשטימט אין דעם געזעץ. און זיין דערגרייכונג איז עקסטראַטעריטאָריאַל. יעדע אָרגאַניזאַציע וועמענס קינסטלעכע אינטעליגענץ סיסטעמען ווירקן אויף באַניצער אָדער מאַרקפלעצער אין דער אי.יו. איז אין דעם פאַרנעם, נישט קוקנדיק אויף איר הויפּטקוואַרטיר. לאָנדאָן, ניו יאָרק, סינגאַפּור: אויב אייער קינסטלעכע אינטעליגענץ רירט די אי.יו., טראָגט איר די פֿאַרפֿליכטונג. פֿאַר בריטישע געשעפֿטן וואָס אַרבעטן אונטער דער הנחה אַז נאָך-ברעקסיט רעגולאַטאָרישע דיסטאַנץ גיט דאָ עפּעס אַ באַשיצונג, טוט עס נישט.

די פליכט גייט נאך דער סיסטעם, נישט דער פאן.

די צייט-ליניע איז א סעקווענץ, נישט קיין איין צוקונפטיגע דאטום. די פארבאטן זענען שוין אין קראפט. די אלגעמיינע קינסטלעכע אינטעליגענץ שטראָפן זענען שוין אַקטיוו. דעצעמבער 2027 איז נישט קיין ווייטער טערמין. אויפבויען אן אינטעגרירטע גאַווערנאַנס אינפראַסטרוקטור איבער פונקציעס וואָס אַרבעטן איצט זעלבשטענדיק, אויף פאַרשידענע ציקלען, מיט פאַרשידענע מכשירים, נעמט מער צייט ווי רובֿ אָרגאַניזאַציעס וואָס פירן רעאַקטיווע קאָנפאָרמאַנס פּראָגראַמען האָבן איבער.

פארוואס די טשעקבאקס מאָדעל צעברעכט זיך

די טראדיציאנעלע קאמפלייענס רעאקציע; פראדוצירן א ריזיקע אפשאצונג דאקומענט, באשטימען א פאליסי אייגענטימער, און סקעדזשולירן א יערליכע איבערבליק, ארבעט נישט. די רעקווייערמענטס פונעם געזעץ זענען טעכניש און אפעראציאנעל. קינסטלעכע אינטעליגענץ סיסטעמען מוזן ווערן קאנטינעווירלעך מאניטארירט, רעגיסטרירט, און געטעסט קעגן די יעצטיגע פערפארמענס. מאדעלן דריפטן. טרענירונג דאטן ווערן פארעלטערט. דיפוילמענט קאנטעקסטן טוישן זיך. א גאווערנענס מאדעל וואס איז דיזיינט ארום פעריאדישע איבערבליקן קען נישט מיטהאלטן דעם גאנג.

די IO דאַטן מאַכן דעם מאָסשטאַב קלאָר. 54% פון די וואָס האָבן געענטפערט זאָגן אַז זיי האָבן צו שנעל אנגענומען AI טעכנאָלאָגיע און שטייען איצט פֿאַר שוועריקייטן עס צו רעדוצירן אָדער עס מער פאַראַנטוואָרטלעך צו ימפּלעמענטירן. בלויז 21% דערמאָנען די אויפשטעלונג פון פאַראַנטוואָרטלעך AI נוצן פּאָליטיק ווי אַ פּריאָריטעט פֿאַר די קומענדיק יאָר. דער קאָנטראַסט איז שטאַרק, כּמעט-וניווערסאַל דיפּלוימאַנט, מינימאַל גאַווערנאַנס פּריאָריטעט.

נאך יסודות'דיגער, קיין איין פונקציע באזיצט נישט די פולע קאמפלייענס פלאך וואס דער אקט באטראכט. א לעגאלע מאנשאפט וואס באהאנדלט נאר די פריוואטקייט סכנה לאזט זיכערהייט און קינסטלעכע אינטעליגענץ ריזיקע אויסגעשטעלט. א CISO וואס באהאנדלט נאר זיכערהייט לאזט קלאסיפיקאציע און דאטן גאווערנענס אויסגעשטעלט. א פראדוקט מאנשאפט וואס באהאנדלט נאר קינסטלעכע אינטעליגענץ ריזיקע האט נישט קיין זעאונג אין די פריוואטקייט אדער זיכערהייט האלטונג פון די סיסטעמען וואס זי באזיצט. אפגעזונדערטע רעאקציעס צו קראָס-פונקציאָנעלע רעגולאציעס רעזולטירן נישט אין טיילווייזע קאמפלייענס. זיי שאפן די אילוזיע פון ​​קאמפלייענס, און יענע אילוזיע איז פונקט וואס רעגולאטארן זוכן צו טעסטן.

די ווידערשטאנדסקראפט שלייף

די איינזיכט וואָס טיילט אָפּ אָרגאַניזאַציעס וואָס בויען עכטע ווידערשטאַנדסקראַפט פֿון די וואָס פאַרוואַלטן אפגעזונדערטע פֿאַרפֿליכטונגען איז דאָס: קינסטלעכע אינטעליגענץ גאַווערנאַנס קען נישט ווערן באַהאַנדלט אפגעזונדערט פֿון אינפֿאָרמאַציע זיכערהייט און דאַטן פּריוואַטקייט, ווײַל אין פּראַקטיק זענען די ריזיקעס נישט צעטיילבאַר.

דער ווידערשטאנד-קרייז שלייף, די קאנטינעווערלעכע, פאראייניגטע פארוואלטונג פון אינפארמאציע-זיכערהייט, דאטן-פריוואטקייט, און קינסטלעכע אינטעליגענץ גאווערנענס אלס איין אינטעגרירטע סיסטעם, איז די ארכיטעקטורישע רעאקציע צו יענער רעאליטעט. איינס וואס דזשענערירט א קלארן איבערבליק פון ריזיקעס און מיטיגאציעס, אדאפטירט זיך צו נייע רעגולאטורישע באדערפענישן, און צושטעלט די סארט דעמאנסטרירבארע, אוידיטארבארע ווידערשטאנד-קרייז וואס רעגולאטארן, אינוועסטארן, און פירמע-קאסטומערס פארלאנגען מער און מער.

די דריי געביטן וואָס דער אי־יו קינסטלעכע אינטעליגענץ געזעץ אַקטיוויזירט גלײַכצײַטיק זענען פּונקט די דריי געביטן וואָס דער ווידערשטאַנד שלייף פֿאַראייניקט. אַן אָרגאַניזאַציע וואָס אַרבעט שוין אויף דעם אופֿן דאַרף נישט איבערפֿיטן די קינסטלעכע אינטעליגענץ געזעץ קאָנפֿאָרמאַנס אויף עקזיסטירנדיקע פּראָגראַמען. די אינפֿראַסטרוקטור איז שוין פֿאַראַן, און רעגירט די גאַנצע קראָס־פֿונקציאָנעלע ייבערפֿלאַך וואָס די רעגולאַציע באַטראַכט.

אָרגאַניזאַציעס וואָס האָבן נאָך נישט געמאַכט דעם וועקסל שטייען נישט פֿאַר אַ דאָקומענטאַציע־גאַפּ. זיי שטייען פֿאַר אַן אַרכיטעקטורישן גאַפּ.

דער קאָנקורענטישער פאַל

רעגולירטע סעקטאָרן; פינאַנציעלע באַדינונגען, געזונטהייט זאָרג, און קריטישע אינפראַסטרוקטור, פאַרגיכערן די רעקווייערמענץ פון קינסטלעכער אינטעליגענץ גאַווערנאַנס פֿאַר פאַרקויפער און פּאַרטנערס. פירמע פּראָקורמענט נעמט מער און מער אריין קינסטלעכער אינטעליגענץ גאַווערנאַנס אַסעסמאַנץ. אינסטיטוציאָנעלע אינוועסטאָרן הייבן אָן צו באַהאַנדלען קינסטלעכער אינטעליגענץ אויפזיכט מאַטוריטי ווי אַ טייל פון זייער ריזיקאָ אַסעסמאַנט.

די IO דאַטן ווײַזן אויף וואָס פּאַסירט שוין. די וואָס האָבן געענטפערט באַריכטן אַז די גרעסטע פאַרגרעסערונגען אין קאָנפאָרמאַנס ROI זענען געקומען פֿון פֿאַרבעסערטע געשעפֿטלעכע באַשלוס-מאכן, קונה-אויפהאַלטונג, און נײַע פֿאַרקויף-געלעגנהייטן, און די געווינסן האָבן זיך באַטייטיק פֿאַרשטאַרקט יאָר נאָך יאָר. דער מוסטער איז קאָנסיסטענט: אָרגאַניזאַציעס וואָס גייען פֿריִער צו אינטעגרירטע גאַווערנאַנס ציען זיך אַוועק פֿון די וואָס פֿאַרוואַלטן נאָך קאָנפאָרמאַנס רעאַקטיוו, נישט ווײַל די גאַווערנאַנס אַליין איז אַ קאָנקורענט-פֿאָרטייל, נאָר ווײַל די אינפֿראַסטרוקטור וואָס זי בויט ערמעגליכט אַ שנעלערע, זיכערערע אויספּרוביר פֿון די מעגלעכקייטן וואָס זענען יאָ.

דער קינסטלעכער אינטעליגענץ געזעץ איז נישט דער סטעליע אויף וואָס גאַווערנאַנס פארלאנגט. עס איז דער דנאָ.

די פֿענצטער איז קירצער ווי רובֿ ברעטער פֿאַרשטייען איצט

דעצעמבער 2027 איז די שווערע ליניע פאר הויך-ריזיקירטע קינסטלעכע אינטעליגענץ סיסטעמען. בויען די אינטעגרירטע גאַווערנאַנס אינפראַסטרוקטור צו דערגרייכן דעם דעדליין איז נישט קיין פּראָיעקט וואָס הייבט זיך אָן אין Q3 2026. עס הייבט זיך אָן איצט.

די אָרגאַניזאַציעס וואָס האַנדלען אין דעם פֿענצטער וועלן אַרײַנגיין אין דורכפֿירונג גרייטקייט פֿון אַ שטאַרקער פּאָזיציע. די וואָס וואַרטן וועלן זיך רעטראָפֿיטירן אונטער דרוק, קעגן אַ דעדליין וואָס איז שוין קענטיק אויף יעדן רעגולאַטאָר'ס האָריזאָנט.

די פראגע וואס יעדע דירעקטאריום זאל פרעגן איז נישט צי צו האנדלען. עס איז צי עס איז נאך דא צייט. און די ענטפער, פאר יעצט, איז יא.

יקספּאַנד דיין וויסן

פּאָדקאַסט: פישינג פאר צרות סעזאן 02 עפיזאד 02: קינסטלעכע אינטעליגענץ: צוטרוי, עטיק און עס ריכטיג מאכן פון אנפאנג

בלאָג: פארמאכן דעם ווידערשטאנדסקראפט גאפ: וואו די רעגירונג זאגט אז UK PLC פאלט נאך אלץ דורך

וועבינאַר: ISO 42001 אין אַקציע: לעקציעס פון איינער פון די וועלט 'ס ערשטע ISO 42001 סערטיפיקאַציעס