Дорогу искусственному интеллекту

Ольга Магомедова Ольга Магомедова Эксперт Центра Россия-ОЭСР опубликовано в Государственное управление · Региональное развитие · Цифровая экономика
Дорогу искусственному интеллекту

7 февраля в Госдуму был внесён законопроект о создании в Москве экспериментального правового режима для развития искусственного интеллекта (ИИ). Экспериментальный режим означает применение в отношении его участников специального регулирования в сфере цифровых инноваций, которое устанавливается актами г. Москвы.

На основе специальных чётких правил участники эксперимента могут свободно разрабатывать и внедрять новые технологии. Однако условия экспериментального режима «не могут исключать, изменять или вступать в противоречие с действующим законодательством». Специальный правовой режим разрабатывается таким образом, чтобы заполнить правовые пробелы в действующем законодательстве в отношении ИИ. Режим называется экспериментальным, поскольку служит базой для нормативного регулирования, которое будет оформлено с учётом результатов практики применения экспериментальных норм.

В законопроекте искусственный интеллект (ИИ) определяется как «комплекс технологических решений, позволяющий имитировать когнитивные функции человека». Соответственно с помощью технологий ИИ можно получать «результаты, сопоставимые, как минимум, с результатами интеллектуальной деятельности человека». Отличие ИИ от иных компьютерных технологий в том, что ИИ способен к самообучению (machine learning) и самостоятельному поиску решений без заданного алгоритма. Это позволяет искусственному интеллекту работать с большими данными (Big Data), включающими персональные.

Применение технологии ИИ означает постоянное наращивание алгоритмов, в т.ч. распознание ошибок, установление удалённой взаимосвязи разрозненных данных, выявление любых совпадений в данных. На практике это означает, что ИИ способен легко восстанавливать обезличенные персональные данные с использованием дополнительной информации. Таким образом, разработка технологий ИИ может противоречить требованиям законодательства в области работы с персональными данными. Чтобы закон не тормозил развитие технологий, создаются специальные правовые режимы, так называемые «цифровые песочницы». Механизм цифровых песочниц уже применяется во многих странах ОЭСР, включая Великобританию, Австралию, США, Канаду, Швейцарию.

Законопроект о создании в Москве регуляторной песочницы предусматривает уточнение ст. 6 ФЗ «О персональных данных» в части возможности обработки обезличенных персональных данных в целях повышения эффективности государственного или муниципального управления, а также в иных целях, предусмотренных законопроектом.

В результате применения экспериментального режима можно получить полное представление о технологических решениях и о том, какие именно поправки следует вносить в положения об условиях обработки персональных данных с учётом выявленных технологических возможностей ИИ. Участникам эксперимента необходимо руководствоваться принципами, заложенными в Рекомендации ОЭСР по искусственному интеллекту 2019 г., которые направлены на уважение прав человека, в т.ч. права на неприкосновенность частной жизни. Эксперты Центра ОЭСР принимали активное участие в разработке Рекомендации ОЭСР и руководства по ее реализации.

Правовой эксперимент должен проводиться в строго заданных параметрах: в пределах г. Москвы, сроком 5 лет, с ограниченным кругом участников. В соответствии с законопроектом, участниками правового эксперимента могут стать «юридическое лицо, индивидуальный предприниматель, осуществляющие деятельность по разработке, созданию, внедрению, реализации или обороту технологий искусственного интеллекта и/или отдельных товаров, работ, услуг на их основе». Для участия юридическое лицо или ИП должны быть внесены в специальный реестр участников экспериментального режима. Экспериментальный режим предполагается ввести с 1 июля 2020 г.

Сам по себе институт экспериментальных правовых режимов представляет собой хорошую практику создания правовых условий для апробации новых технологий, в отношении которых неясно, как фактически возникающие отношения будут соотноситься с действующим правовым регулированием. Кроме того, "регуляторные песочницы" позволят стартапам провести апробацию собственных возможностей в условиях особого правового режима и продемонстрировать эти возможности потенциальным инвесторам, что особенно важно для зарегулированных сфер - например, для сферы банковских услуг. ОЭСР также рекомендует установление экспериментального режима для создания контролируемой среды, в которой могут быть протестированы и должным образом скорректированы системы ИИ.

Вместе с тем, законопроект вызывает ряд вопросов. Поскольку законопроектом установлено, что правила в рамках экспериментального правового режима должны полностью соответствовать требованиям законодательства и иных федеральных НПА, относящихся к ведению Российской Федерации или совместному ведению Российской Федерации и регионов, установление данного режима сводится к созданию специальных условий в рамках исключительного регионального и муниципального ведения, что значительно ограничивает возможности экспериментального режима. Федеральный законодатель обладает возможностями, позволяющими оперативно корректировать правовое регулирование в рамках экпремиментального правового режима (хотя бы на уровне подзаконных актов путём возложения соответствующих полномочий на профильное ведомство); выбранный же подход лишает институт ЭПР значительных возможностей по выбору средств решения проблем правового регулирования, с которыми столкнутся стартапы.

В законопроекте применяется термин "обезличенные персональные данные". Специальное определение данного термина в законопроекте отсутствует, из чего следует, что данный термин должен определяться с учётом терминологического аппарата из Федерального закона "О персональных данных" в соответствии с п.1 ст.2 законопроекта. Так, п.9 ст.3 данного ФЗ содержит определение понятия "обезличивание персональных данных". Под обезличиванием понимаются действия, в результате которых становится невозможным без дополнительной информации соотнести персональные данные с субъектами этих данных. Таким образом, под обезличенными персональными данными могут пониматься только данные, принадлежность которых к субъекту данных невозможно определить без дополнительной информации вследствие совершённых с такими данными действий по обезличиванию. Конкретные действия по обезличиванию персональных данных приведены в Методических рекомендациях по применению приказа Роскомнадзора от 5 сентября 2013 г. N 996 "Об утверждении требований и методов по обезличиванию персональных данных". Роскомнадзор рекомендует 4 метода обезличивания: 1) введение идентификаторов, 2) изменение состава и семантики, 3) метод декомпозиции, 4) метод перемешивания данных. Сам законопроект не утверждает методы обезличивания данных, которые будут использоваться в регуляторной песочнице. Развитие технологий ИИ в рамках экспериментального режима может касаться, в том числе, разработки новых методов обезличивания данных, а также их ре-идентификации, т.е. восстановления персональных идентификаторов. В связи с этим законопроект вводит запрет на передачу данных за пределы регуляторной песочницы.

В соответствии с ч.6 ст.4 законопроекта полученные на основании указанных выше соглашений обезличенные данные не могут быть переданы лицам, не являющимся участниками экспериментального режима. Действительно, "регуляторная песочница" не должна использоваться для передачи - например, посредством продажи - собираемых данных, её цель состоит в ином. При этом законопроектом (вполне корректно) не устанавливаются ограничения на передачу продуктов, создаваемых с использованием таких данных - например, аналитики или каких-либо решений (технических, маркетологических и т.д.), запрещается передача только самих данных. Вместе с тем, неясно, какую ответсвенность будут нести участники "песочницы" за нарушение данного положения, как, впрочем, и иных положений законопроекта, поскольку его положениями не предусмотрено специальной ответственности и не указаны виды ответственности для нарушителей. Иными словами, вопрос ответственности за нарушения положений законопроекта в его тексте никак не решён.

П. 6 ч.1 ст. 4 законопроекта предусмотрено, что высший исполнительный орган государственной власти Москвы устанавливает по согласованию с Роскомнадзором порядок и условия обработки участниками "регуляторной песочницы" обезличенных персональных данных на основании соглашения с уполномоченным органом, а также требования к таким соглашениям. При этом в законопроекте не приведены порядок заключения таких соглашений, а также существенные условия, наличие которых в таких соглашениях обязательно. Это создаёт неопределённость в вопросе того, какой объём условий будет устанавливаться такими соглашений, а также предусматривает для регионального органа власти необоснованно широкие пределы усмотрения - иными словами, отсутствие в законопроекте положения о существенных условиях соглашений представляет собой коррупциогенный фактор.

Кроме того, вызывает вопросы техническое исполнение предусмотренного ч.7 ст.4 законопроекта требования локализации обезличенных персональных данных, полученных на основании соглашения с уполномоченным органом. Должны ли стартапы будут выполнять такие требования (например, искать дата-центры на территории Москвы) за свой счёт или платформы должны будут предоставляться регионом?

Наконец, согласно пояснительной записке к законопроекту, по результатам проведения эксперимента Координационный совет экспериментального правового режима должен подготовить и представить Правительству Российской Федерации предложения о целесообразности или нецелесообразности внесения изменений в законодательство Российской Федерации. Такая формулировка, фактически, не означает никаких реальных последствий проведения эксперимента, а кроме того, не обеспечивает выполнения одной из основных задач создания "регуляторных песочниц" - оперативного внесения коррективов в действующее правовое регулирование, позволяющее быстро снять существующие административные и правовые барьеры, не позволяющие новым технологиям развиваться на рынке должным образом. Возможно, целесообразно было бы предусмотреть механизмы решения вопросов о целесообразности внесения изменений в законодательство РФ на основании текущих данных, получаемых до окончания действия режима "регуляторной песочницы".