A Primer on the EU AI Act
We’re sharing a preliminary overview of the EU AI Act including upcoming deadlines and requirements, with a particular focus on prohibited and high-risk use cases
Update noong Hulyo 11, 2025: Matapos ilathala ang pinal na teksto ng Code of Practice para sa General Purpose AI, nagbabahagi kami ng pangkalahatang-ideya ng aming paghahanda sa pagpapatupad sa Agosto 2, 2025 ng mga probisyong naaangkop sa mga General Purpose AI Model.
Noong nakaraang taon, inilathala namin ang panimulang gabay na ito sa EU AI Act upang magbigay ng paunang paliwanag kung paano kami naghahanda para sa pagpapatupad ng mga bagong legal na kinakailangang ito.
Mula noon, aktibo kaming nakilahok sa pagpapatupad ng teksto sa pamamagitan ng pag-aambag sa pagbuo ng Code of Practice para sa General Purpose AI, isang balangkas para makasunod ang mga provider ng AI sa EU AI Act. Matapos ang ilang buwang sama-samang pagsisikap kasama ang mga eksperto, civil society, at industriya, nailathala na ang pinal na Code. Ngayon, ipinapahayag namin ang aming desisyong lagdaan ang Code of Practice at gamitin ito upang ipakitang sumusunod kami sa aming mga kaugnay na obligasyon sa ilalim ng EU AI Act.
Sa paglagda sa Code, nagsasagawa kami ng konkretong hakbang sa aming mas malawak na plano ng pagsunod sa EU AI Act. Ipinapakita nito ang aming pangakong tiyakin ang pagpapatuloy, pagiging maaasahan, at tiwala habang nagkakabisa ang mga regulasyon, kasabay ng patuloy na pakikipagtulungan sa mga negosyo at mamamayan sa Europe upang maihatid sa kanila ang mga modelo ng AI na higit na mahusay, ligtas, at secure at matamasa nila ang mga pakinabang ng rebolusyon sa AI.
Pinagtitibay ng paglagda sa Code ang marami sa nangungunang hakbang sa kaligtasan at transparency sa industriya na pinasimulan namin sa nakalipas na ilang taon. Isa kami sa mga unang kumpanyang naglathala ng komprehensibong protocol sa kaligtasan at seguridad—ang aming Preparedness Framework (2023)—na naglalahad ng aming paraan ng ligtas na pag-deploy ng mga frontier na modelo ng AI.
Alinsunod sa aming pangakong patuloy na suriin at pahusayin ang mga panloob na balangkas ng pananagutan at pamamahala, inilathala namin ang na-update na Preparedness Framework noong Abril 2025.
Habang patuloy kaming bumubuo at nagde-deploy ng teknolohiyang higit na mahusay, aktibo naming sinusubaybayan at binabawasan ang malawak na hanay ng mga bagong panganib at aktuwal na alalahanin sa kaligtasan upang mapanatiling maaasahan at secure ang aming mga modelo. Patuloy din naming pinipino at pinahuhusay ang mga prosesong ito.
- Matagal na kaming naglalathala ng mga detalyadong System Card at teknikal na dokumentasyon kasabay ng aming mahahalagang release. Inilalahad ng mga ito kung ano ang kaya at hindi kaya ng aming mga modelo, kung anong mga panganib ang sinubukan namin, at kung saan patuloy pa kaming natututo.
- Nagbibigay ang Safety Hub ng pampublikong access sa mga resulta ng pagsusuri sa kaligtasan ng aming mga modelo.
- Kumukuha ang aming Red Teaming Network ng mga panlabas na eksperto upang masusing subukan ang aming mga modelo
- Nagbibigay ang spec ng modelo ng pananaw sa kung paano namin hinuhubog ang gawi ng modelo upang umayon sa mga pagpapahalaga ng tao at demokratikong pamantayan.
Sa kabuuan, napakahalaga ng gawaing ito sa pagtatakda ng mga pamantayan sa seguridad at kaligtasan sa industriya at sa pagbuo ng isang praktikal na Code of Practice batay sa pinakamahuhusay na kasanayan ng industriya. Hindi kailanman natatapos ang pagbuo ng ligtas at responsableng AI. Patuloy naming unti-unting pahuhusayin ang aming pamamaraan sa kaligtasan upang makatulong na matiyak na ginagamit ang aming teknolohiya nang responsable para sa kapakinabangan ng lahat, saanman sila sa mundo.
Makikipagtulungan kami nang mabuti sa EU AI Office, mga kaugnay na awtoridad, at aming mga customer habang ipinapatupad ang AI Act sa mga darating na buwan at taon, upang sama-sama nating matiyak ang mga pakinabang ng AI para sa lipunan at ekonomiya ng Europe.
Update: Noong Setyembre 25, 2024, lumagda kami sa tatlong pangunahing pangako sa EU AI Pact.
- Magpatupad ng estratehiya sa pamamahala ng AI upang itaguyod ang paggamit nito sa organisasyon at magsikap na makasunod sa AI Act sa hinaharap;
- hangga't maaari, imapa ang mga AI system na ibinibigay o dine-deploy sa mga larangang maituturing na mataas ang panganib sa ilalim ng AI Act;
- itaguyod ang kamalayan at kaalaman sa AI ng kanilang mga tauhan at iba pang taong humahawak ng mga AI system para sa kanila, habang isinasaalang-alang ang teknikal na kaalaman, karanasan, edukasyon, at pagsasanay ng mga ito, ang konteksto ng paggamit sa mga AI system, at ang mga tao o pangkat na maaapektuhan ng paggamit sa mga ito.
Naniniwala kaming ang pangunahing pagtuon ng AI Pact sa kaalaman, paggamit, at pamamahala ng AI ay tumutugon sa mga tamang priyoridad upang matiyak na malawak na maipamahagi ang mga pakinabang ng AI. Naaayon din ang mga ito sa aming misyong magbigay ng ligtas at makabagong teknolohiyang kapaki-pakinabang sa lahat.
Ang EU AI Act(magbubukas sa bagong window) ay isang mahalagang balangkas ng regulasyon na idinisenyo upang pamahalaan ang pagbuo, pag-deploy, at paggamit ng AI sa buong Europe. Malaki ang pagtutok nito sa kaligtasan upang itaguyod ang mapagkakatiwalaang paggamit ng AI sa Europe habang pinoprotektahan ang kalusugan, kaligtasan, at mga pangunahing karapatan. Nagtatakda ito ng mga bagong kinakailangan batay sa mga panganib na kaugnay ng mga AI system, na partikular na nakatuon sa mga paggamit na mataas ang panganib o hindi katanggap-tanggap, pati na sa mga espesyal na obligasyon para sa mga modelo at system ng general purpose AI (GPAI).
Bagama't tapos na ang proseso ng pagsasabatas at magkakabisa ang batas sa Agosto 2024, kakailanganin pa ng karagdagang patnubay at batas sa pagpapatupad upang matukoy ang saklaw nito, lalo na kung paano ito nalalapat sa mga modelo ng GPAI gaya ng sa OpenAI.
Sa OpenAI, nakatuon kaming sumunod sa Act, hindi lamang dahil legal na obligasyon ito, kundi dahil naaayon din ang layunin ng batas sa aming misyong bumuo at mag-deploy ng ligtas na AI para sa kapakinabangan ng buong sangkatauhan. Ipinagmamalaki naming mag-release ng mga modelong nangunguna sa industriya sa kakayahan at kaligtasan. Naniniwala kami sa isang balanse at siyentipikong pamamaraan kung saan isinasama ang mga hakbang sa kaligtasan sa proseso ng pagbuo mula pa sa simula. Saklaw ng aming mga team ang malawak na hanay ng teknikal na pagsisikap upang tugunan ang mga hamon sa kaligtasan ng AI. Kabilang dito ang pagsusuri sa mga modelo sa ilalim ng aming Preparedness Framework bago i-deploy ang mga ito, panloob at panlabas na red teaming, pagsubaybay sa pang-aabuso pagkatapos ng deployment, mga programang Bug Bounty at Cybersecurity Grant, at pag-aambag sa mga pamantayan sa pagiging tunay, bukod sa iba pa.
Makikipagtulungan kami nang mabuti sa EU AI Office at iba pang kaugnay na awtoridad habang ipinapatupad ang bagong batas sa mga darating na buwan. Umaasa kaming makatutulong ang aming naipong kadalubhasaan sa pagsusulong ng mga layunin ng Act kaugnay ng pag-deploy ng ligtas at kapaki-pakinabang na AI.
Sa post na ito, nagbibigay kami ng pangkalahatang-ideya ng ilang pangunahing paksa sa AI Act, na partikular na nakatuon sa mga ipinagbabawal at mataas ang panganib na paggamit.
Magkakabisa ang AI Act sa Agosto 1, 2024, 20 araw matapos itong ilathala sa Official Journal ng EU. Bagama't hindi magkakabisa ang karamihan ng mga probisyon ng Act hanggang 24 na buwan matapos itong magkabisa, may ilang mahahalagang deadline na dapat tandaan:
- Magkakabisa ang pagbabawal sa mga ipinagbabawal na gawain 6 na buwan matapos magkabisa ang batas (Pebrero 2025)
- Dapat maisapinal sa loob ng 9 na buwan matapos magkabisa ang batas (Mayo 2025) ang mga code of practice, na sasaklaw sa maraming detalye ng pagpapatupad na kailangan upang makasunod sa Act
- Magkakabisa ang karamihan ng mga obligasyon para sa general purpose AI 12 buwan matapos magkabisa ang batas (Agosto 2025).
- Malalapat ang mga obligasyon para sa karamihan ng AI system na mataas ang panganib 24 na buwan matapos magkabisa ang batas (Agosto 2026).
Magkakaroon ng mas mahabang deadline sa pagpapatupad na 36 na buwan (Agosto 2027) ang mga dati nang GPAI system na hindi sumailalim sa malaking pagbabago at ilang AI system na bahagi ng malalaking IT system na tinukoy sa Annex X ng AI Act.
Pangunahing nalalapat ang AI Act sa “mga AI system,” na inilalarawan nito bilang “isang machine-based na system na idinisenyong gumana nang may iba't ibang antas ng awtonomiya, maaaring umangkop pagkatapos i-deploy, at para sa tahasan o di-tahasang mga layunin ay humihinuha, mula sa input na natatanggap nito, kung paano bubuo ng mga output gaya ng prediksyon, content, rekomendasyon, o desisyong makaiimpluwensya sa mga pisikal o virtual na kapaligiran.” Malawak na naaayon ang depinisyong ito sa depinisyon ng OECD sa “mga AI system” na inilabas noong 2023 at sa depinisyong ginamit sa Executive Order 14110 ng Administrasyong Biden tungkol sa Ligtas, Secure, at Mapagkakatiwalaang Pagbuo at Paggamit ng Artificial Intelligence.
Mahalagang tandaan na pinag-iiba ng AI Act ang mga provider at deployer ng mga AI system. Ang mga provider ay mga entity, gaya ng OpenAI, na bumubuo ng AI system o modelo ng general-purpose AI. Kabilang din dito ang mga entity na nagpapagawa ng AI system o modelo ng general-purpose AI at naglalabas nito sa merkado, o nagpapagamit sa AI system sa ilalim ng sarili nilang pangalan o trademark, may bayad man o libre.
Ang mga deployer ay mga customer o partner na gumagamit ng mga system o modelong ito sa sarili nilang application, gaya ng pagsasama ng GPT‑4o sa isang partikular na paggamit. Bagama't mas maraming obligasyon sa ilalim ng AI Act ang ipinapataw sa mga provider kaysa sa mga deployer, mahalagang tandaan na maaaring maging provider sa ilalim ng Act ang isang deployer na nagsasama ng modelo ng AI sa sarili nitong AI system—halimbawa, kung ginagamit nito ang sarili nitong trademark sa isang AI system o binabago ang system sa paraang hindi nilayon ng provider.
Kailangan pa ring sumunod sa AI Act ang mga organisasyon sa labas ng EU sa ilalim ng iba't ibang kondisyong maaaring magkaroon ng napakalawak na saklaw. Halimbawa, nalalapat ang Act kung:
- Naglalabas ang isang provider ng AI system o modelo ng GPAI sa merkado ng EU, saanman nakatatag ang kumpanya—sa EU man o sa ibang bansa;
- Nakatatag o matatagpuan sa loob ng EU ang mga deployer ng isang AI system;
- Nakatatag o matatagpuan sa ikatlong bansa ang mga provider at deployer ng mga AI system, ngunit ginagamit sa loob ng EU ang output ng AI system.
Dahil sa malawak na extraterritorial na saklaw ng AI Act, kailangang sumunod dito ang mga kumpanyang hindi European upang makapaglingkod sa mga customer sa EU, nakabase man sila sa loob o labas ng EU.
Nakabatay ang AI Act sa isang balangkas ayon sa panganib, na may mga partikular na kinakailangan para sa mga AI system na mataas o hindi katanggap-tanggap ang panganib. Inaatasan ng Act ang mga kumpanya na uriin ang antas ng panganib ng kanilang mga AI system upang matukoy ang kaukulang obligasyon sa regulasyon. Nagtatakda rin ito ng iba't ibang kategorya o antas ng mga AI system na may magkakaibang obligasyon.
Lubos na ipinagbabawal ang ilang kasanayan sa AI na itinuturing na nagdudulot ng hindi katanggap-tanggap na panganib sa mga karapatan ng mga tao. Kabilang sa mga kasanayang ito ang:
- Paggamit ng mga subliminal, mapagmanipula, o mapanlinlang na pamamaraan upang baluktutin ang gawi at pahinain ang matalinong pagpapasya, na nagdudulot ng malaking pinsala.
- Pagsasamantala sa mga kahinaang kaugnay ng edad, kapansanan, o kalagayang sosyo-ekonomiko upang baluktutin ang gawi, na nagdudulot ng malaking pinsala.
- Mga biometric categorization system na humihinuha ng sensitibong katangian gaya ng lahi, pampolitikang opinyon, pagiging miyembro ng unyon, paniniwalang panrelihiyon o pilosopikal, seksuwal na buhay, o seksuwal na oryentasyon (na may limitadong pagbubukod para sa paglalagay ng label o pag-filter ng mga dataset na legal na nakuha at para sa paggamit ng law enforcement)
- Mga social scoring system, gaya ng mga system na nagsusuri o nag-uuri ng mga indibidwal o pangkat batay sa panlipunang gawi o personal na katangian, na nagdudulot sa kanila ng pinsala.
- Pagtatasa sa panganib na gumawa ng krimen ang isang tao batay lamang sa profiling o mga katangian ng personalidad (na may limitadong pagbubukod)
- Pagbuo ng mga database para sa facial recognition sa pamamagitan ng walang pinipiling pag-scrape ng mga larawan ng mukha mula sa internet o CCTV footage
- Paghinuha ng mga emosyon sa mga lugar ng trabaho o institusyong pang-edukasyon
- Real-time at remote na biometric identification sa mga pampublikong lugar para sa law enforcement (na may ilang pagbubukod).
Nagpapataw ang Act ng mahihigpit na obligasyon sa mga system na tinukoy nitong nagdudulot ng malaking banta sa kalusugan, kaligtasan, o mga pangunahing karapatan ng mga tao. Inuuri ang mga ito bilang High-Risk AI (HRAI). Kabilang dito ang: a) mga system na nagsisilbing bahagi para sa kaligtasan ng isang produktong saklaw ng ibang batas ng EU; at b) mga partikular na paggamit, gaya ng mga system para magtakda ng access o pagpasok sa mga institusyong pang-edukasyon, mag-recruit o pumili ng mga manggagawa o subaybayan ang kanilang performance, tukuyin ang pagiging kwalipikado sa pampublikong tulong o creditworthiness, at suriin ang pagiging kwalipikado at presyo ng health insurance, bukod sa iba pa.
Dapat sumunod ang mga HRAI system sa mahihigpit na obligasyon sa regulasyon. Kabilang dito ang pagtatatag ng risk management system upang patuloy na suriin ang mga panganib at estratehiya sa pagpapagaan sa buong lifecycle ng isang HRAI system, komprehensibong pamamahala ng data upang masuri ang panganib ng bias, paghahanda ng detalyadong teknikal na dokumentasyon bago ilabas ang system sa merkado, at tuloy-tuloy na pagsubaybay.
Limitado lamang ang mga kinakailangan para sa iba pang AI system na hindi nagdudulot ng hindi katanggap-tanggap o mataas na panganib, gaya ng mga obligasyon sa transparency. Halimbawa, itinatakda ng Act na dapat ipaalam sa mga tao kapag nakikipag-ugnayan sila sa isang AI system gaya ng chatbot, at dapat malinaw na lagyan ng label ang mga larawan, audio, o video content na artipisyal na minanipula. Malamang na mapapabilang sa kategoryang ito ang karamihan ng mga AI system sa merkado.
Nalalapat ang mga espesyal na kinakailangan sa mga provider ng mga modelo at system ng general purpose AI, gaya ng OpenAI, na aatasang gawin ang sumusunod:
- Bumuo ng detalyadong teknikal na dokumentasyon ng modelo at ibigay ito sa AI Office kapag hiniling
- Gumawa ng dokumentasyon para sa mga deployer na gumagamit ng modelo ng GPAI upang bumuo ng sarili nilang mga AI system
- Magpatupad ng mga patakarang naglalayong igalang ang batas ng EU sa copyright
- Magbigay ng buod ng content na ginamit upang sanayin ang modelo ng GPAI
Bukod dito, ang mga provider ng mga modelo ng GPAI na may malalaking epekto at itinuturing na nagdudulot ng “mga sistemikong panganib” (hal., mga modelong sinanay gamit ang napakalaking compute, na teknikal na tinutukoy bilang 10^25 FLOPs) ay aatasang gawin ang sumusunod:
- Magsagawa ng mga pagsusuri sa modelo upang tukuyin at bawasan ang mga sistemikong panganib, at patuloy na suriin at bawasan ang mga panganib na dulot nito
- Abisuhan ang EU Commission tungkol sa mga modelong nakatutugon sa pamantayan ng kategoryang ito
- Subaybayan at iulat ang malulubhang insidente
- Magpatupad ng naaangkop na mga hakbang sa cybersecurity para sa modelo at pisikal na imprastraktura nito
Maaaring gumamit ang mga provider ng modelo ng GPAI ng isang code of practice upang ipakitang sumusunod sila sa mga kinakailangan ng AI Act. Malamang na itatakda ng mga code of practice na ito ang pundasyon para sa mga partikular na detalye ng pagpapatupad ng mga obligasyong ito. Inaasahan naming makipagtulungan sa EU AI Office habang binubuo ang mga ito sa susunod na 9 na buwan.
Nakatuon ang OpenAI sa pagsunod sa EU AI Act, at makikipagtulungan kami nang mabuti sa bagong EU AI Office habang ipinapatupad ang batas. Sa mga darating na buwan, patuloy kaming maghahanda ng teknikal na dokumentasyon at iba pang patnubay para sa mga downstream provider at deployer ng aming mga modelo ng GPAI, habang patuloy na pinahuhusay ang seguridad at kaligtasan ng mga modelong ibinibigay namin sa Europe at iba pang merkado.
Kung tinutukoy ng inyong organisasyon kung paano susunod sa AI Act, dapat muna ninyong subukang uriin ang lahat ng saklaw na AI system. Tukuyin kung aling GPAI at iba pang AI system ang ginagamit ninyo, alamin ang pagkakauuri ng mga ito, at isaalang-alang ang mga obligasyong nagmumula sa inyong mga paggamit. Dapat din ninyong tukuyin kung provider o deployer kayo kaugnay ng anumang saklaw na AI system. Maaaring maging komplikado ang mga usaping ito, kaya kumonsulta sa legal counsel kung mayroon kayong mga tanong.