האיחוד האירופי מתחיל לאכוף את חוק ה-AI: שקיפות חובה
חוק ה-AI של האיחוד האירופי נכנס לתוקף ומחייב שקיפות בנוגע לתוכן AI. חברות כמו Anthropic ו-OpenAI כבר מתאימות את עצמן באמצעות סימני מים וסיכומי נתונים, אך הכללים המלאים למערכות בסיכון גבוה יגיעו רק ב-2027. זה עשוי להפוך לתקן עולמי, אף שעדיין לא נקנסה אף חברה.

ב-2 באוגוסט 2026, חוק ה-AI של האיחוד האירופי עבר משלב הרעיון לאכיפה. מהיום, חברות שמשתמשות בצ'אטבוטים ובתוכן AI חייבות ליידע את המשתמשים שהם נחשפים לתוכן שנוצר על ידי בינה מלאכותית. זה לא עוד איום תיאורטי – ה-AI Office של האיחוד יכול עכשיו לבקש מידע וגישה למודלים, וזו רק ההתחלה.
מה בעצם קרה כאן?
חוק ה-AI, שזכה לשם AI Act, נכנס רשמית לתוקף. הדרישות החדשות מחייבות שקיפות: חברות צריכות להודיע למשתמשים כשהם צופים בתוכן AI, להשתמש בסימני מים ולפרסם סיכומי נתוני אימון. "זוהי חקיקה מבולגנת," אומר פטריק ואן אקה, שותף ב-Cooley בבריסל, שמייעץ לחברות על עמידה ב-AI Act. לדבריו, ה-2 באוגוסט מסמן את הרגע שבו משתמשים רגילים יתחילו להרגיש את ההשפעות – למשל, כשהם יקבלו הודעה שהם צופים בחומר שנוצר על ידי AI.
איך חברות מתמודדות?
Anthropic הודיעה שמודלים עתידיים של Claude ייצרו טקסט עם סימן מים כדי לעמוד ב-AI Act. לדברי החברה, הטקסט המסומן יהיה בלתי נראה לקוראים, אך בקרוב יוצע API לזיהוי סימני מים. גוגל ו-Meta אמרו ביולי שיאמצו ויפתחו כלי שקיפות וסימני מים. OpenAI מפרסמת סיכומי נתוני אימון בתוספת "אותות מקור" מוטבעים. מיקרוסופט מתמקדת בשינויים פנימיים בממשל ובניהול סיכונים.
איי וורלי, מנהלת וקצינת הגנת נתונים ב-Berkeley Research Group, מציינת שסימני מים יכולים לשמש גם כהגנה משפטית. "אנחנו צריכים תקן. הרגע הטכנולוגי הזה קורה מהר מאוד. ועכשיו, לפחות חוק ה-AI של האיחוד האירופי נותן לנו תקן," היא אומרת. לדבריה, הודעות השקיפות הנדרשות כבר נפוצות.
האתגרים של בינה מלאכותית ניתנת לביקורת
עמידה ב-AI Act דורשת יותר מסתם הוספת סימני מים. הימנשו גואל, מהנדס AI בכיר עם ניסיון של למעלה משש שנים, מסביר את החשיבות של בניית מערכות AI שיכולות לזהות את הראיות שלהן, לוודא שהן תקפות ולהגיב כראוי כאשר הרשומות לא שלמות או סותרות.
הוא נותן דוגמה: חוזה עם תאריך תחילה, סעיף חידוש ותיקון במקום אחר. מערכות retrieval רגילות מחלקות מסמכים לקטעים ומחפשות דמיון, אבל דמיון בלבד לא קובע איך קטעים שונים קשורים זה לזה. "בתרחיש של עמידה בתקנות, המערכת עלולה להסתמך על שפה שכבר לא בתוקף, בעוד שהיא מציגה אותה כמוסמכת," הוא מציין.
הפתרון הוא לשמור על מבנה המסמך, תאריכים, גרסאות ויחסים בין ראיות לפני יצירת תגובה. גואל גם מתאר גישות כמו טביעת אצבע סמנטית לאיתור חומר כפול ו-retrieval דו-שלבי לצמצום חיפושים. "ארכיטקטורה ומשאבים יכולים להיות חשובים לא פחות מהמודל שנבחר בסוף ה-pipeline," הוא מוסיף.
מה צפוי בעתיד?
דרישות השקיפות שנכנסו לתוקף באוגוסט הן רק חלק מה-AI Act. כללים למערכות AI בסיכון גבוה, כמו שימושים בחינוך, ביומטריה והגירה, ייכנסו לתוקף בדצמבר 2027. כללים ל-AI במוצרים פיזיים יגיעו באוגוסט 2028. זה אומר שיעברו שנים לפני שניתן יהיה להעריך את ההשפעה המלאה של החוק.
השפעה עולמית
אירופה אולי לא תגרום לשאר העולם להעתיק את חוק ה-AI שלה בדיוק, אבל היא לא צריכה. אם חברות יתחילו להתייחס ל-AI Act כתקן ברירת מחדל לשקיפות ולניהול סיכונים, בריסל תעצב כללי AI עולמיים גם במקומות שבהם החוק שלה לא חל ישירות. "אנחנו צריכים תקן," חוזרת וורלי, "וה-AI Act נותן לנו אחד."
בינתיים, חברות מנסות לפענח את החוק, ואנחנו נראה אם הוא יהפוך לתקן עולמי – או סתם עוד בירוקרטיה אירופית.