Niektoré AI systémy vo vzdelávaní nie sú zakázané, ale patria medzi vysokorizikové. Ide najmä o nástroje, ktoré môžu ovplyvniť prijatie na školu, hodnotenie žiakov, ich vzdelávaciu dráhu alebo monitorovanie počas skúšok.
Vysokorizikový systém AI neznamená automaticky nevhodný alebo nepoužiteľný nástroj. Znamená to, že jeho používanie môže mať významný dopad na práva, príležitosti alebo výsledky žiaka, a preto musí spĺňať prísnejšie požiadavky.
Škola by pri takýchto nástrojoch mala vedieť, na čo presne slúžia, aké údaje používajú, ako sa kontrolujú ich výstupy a kto nesie zodpovednosť za konečné rozhodnutie.
Ktoré systémy AI sú vo vzdelávaní a odbornej príprave vysokorizikové?
Za vysokorizikové systémy AI vo vzdelávaní a odbornej príprave sa podľa Nariadenia EÚ o umelej inteligencii považujú najmä systémy umelej inteligencie, ktoré sa majú používať na:
- určenie prístupu, prijatia alebo pridelenia osôb do inštitúcií vzdelávania a odbornej prípravy na všetkých úrovniach,
- hodnotenie vzdelávacích výstupov, a to aj vtedy, keď sa tieto výstupy používajú na riadenie alebo prispôsobovanie procesu učenia,
- posúdenie primeranej úrovne vzdelania, ktoré fyzická osoba získa alebo ku ktorému bude mať prístup,
- monitorovanie a zisťovanie zakázaného správania študentov počas skúšok.
Prečo sú tieto AI systémy zaradené medzi vysokorizikové?
Pretože sa používajú v situáciách, ktoré môžu mať významný vplyv na prístup osoby k vzdelaniu, jej hodnotenie, ďalšiu vzdelávaciu dráhu alebo rozhodovanie o jej správaní počas skúšok. Pri nesprávnom použití môžu ovplyvniť príležitosti žiaka alebo študenta, preto si vyžadujú prísnejšie pravidlá, transparentnosť a účinný ľudský dohľad.
Čo musí spĺňať vysokorizikový systém AI?
Nariadenie EÚ o umelej inteligencii vyžaduje, aby takéto systémy boli riadené, dokumentované, kontrolovateľné, bezpečné a používané pod účinným dohľadom človeka.
Vysokorizikový systém AI musí spĺňať požiadavky stanovené v kapitole III oddiele 2 Nariadenia EÚ o umelej inteligencii. Tie zahŕňajú najmä:
- systém riadenia rizík podľa článku 9,
- požiadavky na údaje a správu údajov podľa článku 10,
- technickú dokumentáciu podľa článku 11,
- uchovávanie záznamov podľa článku 12,
- transparentnosť a poskytovanie informácií subjektom nasadzujúcim systém podľa článku 13,
- dohľad človeka podľa článku 14,
- primeranú presnosť, robustnosť a kybernetickú bezpečnosť podľa článku 15.
Čo znamená systém riadenia rizík?
Vysokorizikový systém AI musí mať zavedený systém riadenia rizík ako nepretržitý a opakovaný proces. Nejde teda o jednorazové posúdenie pred začiatkom používania, ale o priebežné sledovanie počas celého životného cyklu systému. Cieľom je identifikovať známe a primerane predvídateľné riziká, vyhodnocovať ich a prijímať opatrenia na ich zníženie alebo odstránenie.
Aké riziká sa majú pri vysokorizikovom systéme sledovať?
Pri riadení rizík nejde len o technické zlyhanie systému. Posudzujú sa aj riziká pre zdravie, bezpečnosť a základné práva osôb. Vo vzdelávaní je to dôležité najmä preto, že systém AI môže ovplyvniť prijatie na štúdium, hodnotenie študenta, určenie jeho vzdelávacej úrovne alebo priebeh skúšky. Posudzovať sa preto nemá iba to, či systém funguje, ale aj to, či nespôsobuje nespravodlivé, nepresné alebo neprimerané zásahy do postavenia žiaka či študenta.
Čo musia spĺňať údaje a správa údajov?
Ak sa pri vysokorizikovom systéme AI používajú tréningové, validačné alebo testovacie údaje, musia byť vzhľadom na zamýšľaný účel systému relevantné, dostatočne reprezentatívne a v čo najväčšej možnej miere bez chýb a úplné. Nejde teda len o množstvo údajov, ale aj o ich kvalitu, vhodnosť a spôsob správy pri konkrétnom použití systému.
Prečo sú údaje pri vysokorizikovom systéme také dôležité?
Systém AI robí závery na základe údajov, na ktorých bol vytvorený alebo testovaný. Ak sú údaje skreslené, neúplné alebo nereprezentatívne, systém môže vytvárať nesprávne alebo nespravodlivé výstupy. Vo vzdelávaní to môže znamenať napríklad skreslené hodnotenie výkonu žiakov, nesprávne odporúčanie vzdelávacej úrovne alebo problematické rozhodovanie pri prijímaní. Dôležitá je preto aj správa údajov, teda pravidlá, procesy a kontrolné mechanizmy, podľa ktorých sa s údajmi pracuje.
Čo znamená technická dokumentácia pri vysokorizikovom systéme?
Technická dokumentácia má preukazovať, ako bol vysokorizikový systém AI vyvinutý, ako funguje a či spĺňa zákonné požiadavky. Je dôležitá aj preto, aby bolo možné preveriť súlad systému pri kontrole alebo posudzovaní zhody.
Čo má technická dokumentácia obsahovať?
Právne predpisy stanovujú, aké náležitosti má technická dokumentácia obsahovať. Jej zmyslom je umožniť porozumieť návrhu systému, jeho schopnostiam, obmedzeniam, spôsobu fungovania a podmienkam bezpečného a zákonného používania. Dokumentácia musí byť dostatočne konkrétna, aby umožnila posúdiť súlad systému s právnymi požiadavkami.
Aké záznamy o svojom fungovaní musí vysokorizikový systém vytvárať?
Vysokorizikové systémy AI musia technicky umožňovať automatické zaznamenávanie udalostí, teda vedenie logov, počas svojej životnosti. Táto povinnosť neslúži len na internú technickú kontrolu, ale aj na spätné preverenie toho, ako systém fungoval, aké výstupy vytvoril a či boli zistené problémy alebo odchýlky.
Na čo sú záznamy prakticky potrebné?
Záznamy majú veľký význam pri kontrole systému, vysvetľovaní jeho fungovania a preverovaní incidentov alebo sporov. Vo vzdelávaní môžu byť dôležité napríklad pri posudzovaní, prečo systém odporučil určitú úroveň vzdelania, ako vyhodnotil skúšku alebo na základe čoho označil správanie študenta počas skúšky za zakázané. Bez logov by bolo spätné preverenie často výrazne sťažené.
Čo znamená transparentnosť pri vysokorizikovom systéme AI?
Transparentnosť neznamená, že systém musí zverejniť celý zdrojový kód. Znamená to, že musí byť navrhnutý a doplnený takými informáciami, aby ho subjekt nasadzujúci systém vedel používať informovane, správne vykladať jeho výstupy a rozumel jeho možnostiam aj obmedzeniam. Nariadenie EÚ o umelej inteligencii preto spája transparentnosť najmä s poskytovaním relevantných informácií a návodu na použitie.
Musí byť pri vysokorizikovom systéme zachovaný dohľad človeka?
Áno. Vysokorizikové systémy AI musia byť navrhnuté a vyvinuté tak, aby nad nimi počas používania mohli vykonávať účinný ľudský dohľad fyzické osoby. Človek nemá byť len pasívnym príjemcom výstupu systému, ale musí mať reálnu možnosť sledovať jeho fungovanie, rozpoznať problém a v prípade potreby zasiahnuť.
Čo má ľudský dohľad v praxi zabezpečiť?
Cieľom ľudského dohľadu je predchádzať alebo minimalizovať riziká pre zdravie, bezpečnosť a základné práva. Prakticky to znamená, že človek má byť schopný výstup systému posúdiť, nespoliehať sa naň slepo a v prípade potreby rozhodnutie upraviť, zastaviť alebo nepoužiť. Vo vzdelávaní je to mimoriadne dôležité, pretože automatizované výstupy môžu mať priamy dopad na študijné príležitosti a výsledky jednotlivca.
Stačí, ak je človek formálne v procese?
Nie. Zmyslom dohľadu nie je iba formálne potvrdenie výstupu systému človekom. Dohľad musí byť účinný. Osoba vykonávajúca dohľad musí mať dostatok informácií, právomocí a reálnu možnosť zasiahnuť. Ak človek len automaticky preberá výsledok systému bez porozumenia a možnosti korekcie, požiadavka ľudského dohľadu sa nenapĺňa.
Aké technické vlastnosti musí mať vysokorizikový systém AI?
Vysokorizikové systémy AI musia dosahovať primeranú úroveň presnosti, robustnosti a kybernetickej bezpečnosti vzhľadom na svoj zamýšľaný účel. Nehodnotí sa teda abstraktne, či je systém „dobrý“, ale či je dostatočne spoľahlivý pre konkrétny účel, na ktorý sa používa.
Čo znamená presnosť?
Presnosť znamená, že systém má poskytovať výsledky, ktoré sú primerane spoľahlivé pre účel, na ktorý sa používa. Pri systémoch AI vo vzdelávaní to znamená, že ich výstupy nemajú byť náhodné, výrazne chybové alebo systematicky skreslené. Čím závažnejšie dôsledky má výstup systému pre jednotlivca, tým dôležitejšia je požiadavka na jeho presnosť.
Čo znamená robustnosť?
Robustnosť znamená, že systém má fungovať stabilne a spoľahlivo aj pri bežných odchýlkach v prevádzke alebo pri rozumne predvídateľných situáciách. Inak povedané, nemal by sa správať nevyspytateľne alebo produkovať neprimerané výsledky len preto, že sa mierne zmenili vstupy, podmienky prostredia alebo spôsob použitia.
Čo znamená kybernetická bezpečnosť?
Kybernetická bezpečnosť znamená, že vysokorizikový systém AI musí byť navrhnutý a vyvinutý tak, aby dosahoval primeranú úroveň ochrany a bol odolný voči pokusom neoprávnených tretích strán zmeniť jeho používanie alebo výkonnosť využitím zraniteľností systému. Táto požiadavka sa vzťahuje na celý životný cyklus systému. Kybernetická bezpečnosť má chrániť systém AI pred zásahmi, ktoré by mohli meniť jeho správanie, výkonnosť alebo bezpečnostné vlastnosti, vrátane útokov na tréningové údaje, modely alebo základnú IKT infraštruktúru.
Čo má obsahovať návod na použitie
vysokorizikového systému AI?
K vysokorizikovému systému umelej inteligencie musí byť priložený návod na použitie vo vhodnom digitálnom formáte alebo inom dostupnom formáte. Tento návod má obsahovať stručné, úplné, správne a jasné informácie, ktoré sú pre používateľov relevantné, prístupné a zrozumiteľné. Pre školu je to dôležité najmä preto, aby vedela systém používať bezpečne, rozumela jeho možnostiam a poznala jeho obmedzenia.
Kto za systém zodpovedá
Návod má uvádzať totožnosť a kontaktné údaje poskytovateľa alebo prevádzkovateľa systému a v príslušných prípadoch aj jeho splnomocneného zástupcu. Škola tak musí vedieť, na koho sa môže obrátiť pri otázkach, problémoch alebo potrebe overiť súlad systému s pravidlami.
Na čo je systém určený
Súčasťou návodu majú byť charakteristiky, schopnosti a obmedzenia výkonnosti vysokorizikového systému AI vrátane jeho zamýšľaného účelu. Inými slovami, škola má rozumieť, na čo sa systém môže používať, na čo určený nie je a kde sú hranice jeho spoľahlivosti.
Ako presný a bezpečný je systém
Návod má obsahovať informácie o úrovni presnosti, spoľahlivosti a kybernetickej bezpečnosti, na základe ktorej bol systém testovaný a validovaný. Zároveň má uvádzať aj známe alebo predvídateľné okolnosti, ktoré môžu túto úroveň ovplyvniť. Pre školu je dôležité vedieť, za akých podmienok možno výstupom systému dôverovať a kedy je potrebná zvýšená opatrnosť.
Aké riziká môže priniesť používanie systému
Návod má opisovať známe alebo predvídateľné okolnosti súvisiace s používaním systému v súlade s jeho účelom, ale aj pri rozumne predvídateľnom nesprávnom použití. Ide najmä o situácie, ktoré môžu viesť k rizikám pre zdravie, bezpečnosť alebo základné práva. Vo vzdelávaní to môže súvisieť napríklad s hodnotením, odporúčaniami pre žiakov alebo rozhodovaním o ich ďalšej vzdelávacej ceste.
Pre koho je systém vhodný
Návod má uvádzať informácie o výkonnosti systému vo vzťahu k osobám alebo skupinám osôb, pri ktorých sa má používať. Škola by mala vedieť, či bol systém testovaný pre vekovú skupinu, jazykové prostredie alebo typ používateľov, s ktorými má pracovať.
S akými údajmi systém pracuje
Ak je to relevantné, návod má obsahovať špecifikácie vstupných údajov alebo iné dôležité informácie o použitých trénovacích, validačných a testovacích údajoch. Tieto informácie majú zohľadňovať zamýšľaný účel systému. Pre školy je to dôležité najmä pri posudzovaní kvality, férovosti a vhodnosti systému pre vzdelávacie prostredie.
Ako sa systém môže meniť
Návod má uvádzať aj prípadné zmeny vysokorizikového systému AI a jeho výkonnosti, ktoré poskytovateľ vopred určil už pri počiatočnom posudzovaní zhody. Škola tak má vedieť, či a ako sa systém môže aktualizovať alebo meniť po začatí používania.
Ako je zabezpečený dohľad človeka
Návod má obsahovať opatrenia na zabezpečenie ľudského dohľadu vrátane technických opatrení, ktoré pomáhajú používateľom správne vykladať výstupy systému AI. V praxi to znamená, že škola má vedieť, ako môže človek výstupy kontrolovať, spochybniť, upraviť alebo nepoužiť.
Ako sa systém udržiava
Návod má uvádzať očakávanú životnosť vysokorizikového systému AI a všetky potrebné opatrenia na údržbu a starostlivosť, ktoré majú zabezpečiť jeho riadne fungovanie. Patria sem aj informácie o aktualizáciách softvéru. Pre školu je dôležité vedieť, ako dlho možno systém bezpečne používať a čo treba robiť, aby zostal spoľahlivý.