Baggrund og Problem
Kunstig intelligens (AI) er i konstant og hastig udvikling og udbredelse, og giver nye muligheder for dansk erhvervsliv. Det kan dog være vanskeligt for virksomhederne at navigere i, hvad der er muligt og tilladt inden for de regulatoriske rammer og hvor grænserne går, når det kommer til udvikling og anvendelse af AI-løsninger.
Som følge af krav om regulatoriske AI-sandkasser i kunstig intelligensforordningen (AI Act) og som led i regeringens digitaliseringsstrategi har Datatilsynet, i samarbejde med Digitaliseringsstyrelsen, etableret en regulatorisk sandkasse for kunstig intelligens, hvor virksomheder og myndigheder og organisationer kan få gratis adgang til relevant ekspertise og vejledning om de gældende juridiske rammer, i første omgang med fokus på GDPR, når de udvikler eller anvender AI løsninger.
Det er på denne vejledning, at Regelforum ser behov for en mere eksperimenterende tilgang mhp. at få en hurtigere og mere målrettet vejledning ud til virksomhederne på dette komplicerede område. En eksperimenterende ’lean’-tilgang vil bidrage med struktur og hjælpe med at sætte klare mål for, hvad vejledningen skal bidrage med ift. forskellige typer af virksomheder. Samtidig vil det sikre løbende produktoptimering (vejledningsoptimering) pba. erfaringerne fra sandkasseforløbet.
Det er i første omgang GDPR og databeskyttelsesreglerne og de regulatoriske krav, der følger heraf, som er omdrejningspunktet for sandkassen. Inden for den nærmeste fremtid forventes det, at sandkassen også vil omfatte vejledning om kravene i den nyligt vedtagne AI Act. Alt efter behov har Datatilsynet og Digitaliseringsstyrelsen også tilkendegivet, at de tilstræber at indhente bidrag fra andre myndigheder, f.eks. relevante ministerier, for ligeledes at give vejledning om anden sektorlovgivning, der har snitflader til databeskyttelsesreglerne og AI-forordningen.
Det er afgørende for danske virksomheders langsigtede konkurrenceevne, at virksomhederne så hurtigt som muligt kan få praksisnær og brugbar vejledning gennem den nyoprettede sandkasse, der kan sætte dem i stand til hurtigt at få overblik over reglerne samt at få deres innovative projekter ud over rampen.
Anbefaling
Regelforum anbefaler, at den nyoprettede AI sandkasse, som én af sine indsatser, anvender lean metoder og den eksperimentelle tilgang til at udarbejde den mest effektive og mindst byrdefulde vejledningsform. Selve metoden er beskrevet under yderligere oplysninger. Konkret anbefales det derfor;
• at myndighederne i tæt dialog med virksomhederne definerer konkrete mål for, hvilke specifikke udfordringer, i forhold til GDPR-regler og udviklingen af AI-løsninger, som vejledningsindsatsen skal bistå virksomhederne med.
• at man derefter tester forskellige typer af vejledning (som prototyper) på relevante virksomhedssegmenter mhp. en mere personaliseret vejledning og i en række eksperimenter, for derigennem hurtigt at finde den mest formålseffektive og mindst byrdefulde vejledningsform målrettet de enkelte virksomhedssegmenter.
Potentiale
Hurtig og brugbar vejledning omkring de gældende juridiske rammer i anvendelsen af AI løsninger vil kunne sætte de danske virksomheder i stand til at drage nytte af gevinsterne ved kunstig intelligens i den internationale konkurrence. Derudover vil det bidrage til en mere effektiv efterlevelse af reglerne, hvor tvivl, uklarhed og gråzoner ved lovgivning som kan bidrage til unødige byrder, løbende minimeres i samarbejdet mellem myndighed og virksomhed.
Derudover opfordrer forummet til, at der sikres en effektiv videndeling fra sandkassen ud mod resten af erhvervslivet. Ligeledes opfordres der til, at erfaringerne fra AI sandkassen inddrages ifm. udrulningen af den øvrige implementering af kunstig intelligensforordningen i Danmark og ifm. relevante fremtidige EU-forhandlinger.
Relevant regulering
Kunstig Intelligens forordningen, GDPR og databeskyttelsesreglerne samt evt. relevant sektorlovgivning med snitflader til databeskyttelse og A.I. (fx sundhedsloven, sociallovgivningen, beskæftigelseslovgivningen mv).
Yderligere oplysninger
Lean metoder vil supplere sandkassekonceptet med en konkret effektbaseret metode og et udviklingsdesign bør indeholde følgende elementer:
• Start med i samarbejde med deltagende virksomheder at udvikle et antal forskellige prototyper på vejledning. Såkaldte MVP (minimum viable products). Det mindsker forskellige risici og giver en række fordele
• Opstil målbare succeskriterier og test de forskellige prototyper på vejledning af på relevante segmenter af virksomheder
• Mål virkningen af indsatsen på de opstillede mål
• Isoler så vidt muligt virkningerne af denne specifikke indsats fra andre påvirkninger
• Juster prototyperne pba. af data fra test og afprøv igen. Kør en så kort feedback-cyklus som muligt; gør læringsløkkerne så hurtige som muligt
• Brug indikatorer, der kan give hurtig fornemmelse af målopfyldelse
Regeringens svar
Regelforums anbefalinger om anvendelse af LEAN metoder i den nyoprettede AI-sandkasse kan følges delvist.
1. Definere konkrete mål, som vejledningsindsatsen skal bistå virksomhederne med
Det vil i AI-sandkassen være muligt at følge anbefalingen om, at myndighederne i tæt dialog med virksomhederne definerer konkrete mål for, hvilke specifikke udfordringer, i forhold til GDPR-regler og udviklingen af AI-løsninger, som vejledningsindsatsen skal bistå virksomhederne med. Dette gøres i samarbejde med de deltagende virksomheder i den indledende fase af arbejdet i AI-sandkassen. Vejledningsforløbet i AI-sandkassen er således i sig selv en personaliseret vejledning. Denne mulighed vil blive udnyttet til at afprøve, teste og justere ift. de data og erfaringer, der høstes i løbet af vejledningsforløbet i det omfang det konkrete vejledningsforløb understøtter det.
2. Teste forskellige typer af vejledning (prototyper) på relevante virksomhedssegmenter
Det vil i AI-sandkassen være muligt delvist at følge anbefalingen om at teste forskellige typer af vejledning (prototyper) på relevante virksomhedssegmenter. Erfaringerne fra forløbet vil blive kommunikeret til offentligheden, så der sikres en effektiv videndeling fra sandkassen ud mod resten af erhvervslivet. Der vil i den forbindelse blive testet forskellige måder at vejlede om de erfaringer, der er gjort i de konkrete vejledningsforløb i det omfang det konkrete vejledningsforløb understøtter det mhp. hurtigt at finde den mest formålseffektive og mindst byrdefulde vejledningsform målrettet de enkelte virksomhedssegmenter. Det bemærkes dog, at projektdeltagerne vil skulle inddrages i vurderingen af, hvilke erfaringer der kan videreformidles, så det sikres, at der ikke videreformidles oplysninger om projektdeltagerne. Det bemærkes derudover, at der kun er udvalgt to projekter til at deltage i det første sandkasseforløb, og derfor er det et meget begrænset antal virksomhedssegmenter, man vil kunne teste forskellige vejledningstyper på.
Effekten af at teste forskellige vejledningsformer
Da AI-sandkassen netop har fokus på projekt- og praksisnær vejledning om konkrete regulatoriske rammer, vil der naturligt være en tæt dialog og tilpasset vejledning til hvert af projekterne. I nogle tilfælde vil det derfor forventeligt kunne være byrdefuldt og/eller forlænge vejledningsprocessen uhensigtsmæssigt at teste forskellige prototyper af inden for det samme projekt. Prototyperne vil således kunne testes så vidt muligt og i det omfang, det er hensigtsmæssigt i forhold til det enkelte projekt.
I første omgang er det de generelle databeskyttelsesregler og de regulatoriske krav, der følger heraf, der er omdrejningspunktet for sandkassen. Senere forventes det, at AI-sandkassen også vil omfatte vejledning om kravene i AI-forordningen. Der vil på sigt blive åbnet op for flere ansøgere til sandkassen. Hverken tidshorisonten for afvikling af kommende vejledningsforløb eller antal og indhold af ansøgninger, der udvælges til at deltage i vejledningsforløb, kendes på nuværende tidspunkt. I det omfang de konkrete vejledningsforløb understøtter det, vil metoden fra anbefalingen anvendes med henblik på, at udarbejde den mest effektive og mindst byrdefulde vejledningsform.