科技法 · 优先业务领域

新兴技术与人工智能。

为处于技术前沿的企业提供法律咨询——包括人工智能公司、机器人企业及自动驾驶汽车开发商。涵盖欧盟人工智能法案合规与风险分类、人工智能责任框架、治理方案设计,以及针对超前于监管规定的产品进行新型风险评估。

欧盟数据监管
华为科技企业法务在职经验
8覆盖司法管辖区
4语言
现任华为东南欧地区总法律顾问
在大型科技企业积累的在职经验,涵盖新兴技术监管风险的处理——包括国家安全认定、新型产品分类问题——覆盖八个国家、七条业务线。
人工智能法案与GDPR,一并处理
欧洲数据保护法的正式考核认证——当人工智能系统处理个人数据、人工智能法案与GDPR同时适用时,这一资质具有直接相关性。
双重资格:希腊 & 英格兰/威尔士
本所管理合伙人同时具有英格兰及威尔士与希腊执业资格,因此英国法问题由本所直接提供意见。本所的出庭代理仍限于希腊法院与国际仲裁庭;如需在英格兰进行诉讼,则通过委托的英国协作律师办理。
您正在开发法律尚未跟上的技术吗?
告诉我们您正在开发什么、涉及哪些数据,以及计划在何处部署。我们会告知您所处的风险等级,以及上线前实际需要具备哪些条件。
预约咨询
概览 服务范围 流程 为何选择我们 FAQs

新兴技术与人工智能

新兴技术
并非法律真空地带。

欧盟人工智能法案引入了一套基于风险的分类体系,目前已适用于欧盟境内人工智能系统的开发、部署与市场投放方式。人工智能应用被划分为四个等级——不可接受风险(完全禁止)、高风险(须接受合规评估、技术文档要求及人工监督要求)、有限风险(须履行透明度义务)以及最低风险(基本不受监管)——而某一具体系统究竟属于哪个等级,从外部往往并不明显。分类环节一旦出错,会加重后续每一项合规决策的负担。 希腊人工智能律师在提供意见前先完成分类,因为义务由风险等级决定。

没有专门针对人工智能的规定,不等于没有法律风险。开发机器人平台、自动驾驶车辆或真正具有创新性的人工智能应用的企业,有时会误以为,既然监管机构尚未为其具体技术制定专门规则,就意味着自己处于风险有限的法律灰色地带。这种假设是错误的。产品责任法、消费者保护法、一般侵权法原则以及行业安全法规,无论人工智能专项立法是否已经跟上,都持续适用于人工智能与机器人系统——法院与监管机构已经在将现有法律框架应用于新兴技术,并因此产生真实且现实的法律责任。

新兴技术不代表没有法律风险,而是意味着风险必须依据基本法律原则推演得出,而不是直接从一部为其量身定制的法规中照搬。

当人工智能系统同时处理个人数据时,复杂程度会进一步提升——而这正是绝大多数商业化部署的人工智能系统所面临的情况。此时,人工智能法案与GDPR会同时适用并相互影响——处理个人数据的高风险人工智能系统需要同时满足这两套框架下的义务,满足其中一套并不意味着自动满足另一套。对于开发真正超前于现行监管框架的技术的企业而言,所需要的是能够从责任、安全、管辖权、数据保护等基本法律原则出发进行推理的法律顾问,而不是那种论证方式始于且止步于援引现行规定——而这类规定对其所开发的技术可能根本尚不存在——的顾问。 提供者与部署者的义务差异很大,因此希腊人工智能律师会先确认您在链条中的角色。

并非可选项
风险分类并非可选项
任何投放于欧盟市场的人工智能系统,无论是否经过正式评估,都必然落入人工智能法案四个风险等级中的一个——未经评估的系统本身就不构成合规。
常见误区
新兴技术不等于没有法律风险
无论某一具体应用场景是否存在专门的人工智能立法,产品责任法、消费者保护法与侵权法如今都适用于人工智能与机器人系统。
双重框架
人工智能法案与GDPR的交汇
处理个人数据的人工智能系统必须同时满足两套框架的要求——大多数合规方案的缺口恰恰出现在两者的交叉地带,而非单一制度本身。
先后顺序至关重要
治理应先于执法,而非事后补救
在监管机构或索赔方提出质疑之前建立的治理方案,其成本与可辩护性都明显优于事后仓促拼凑的方案。

服务范围

从风险分类
到可经得起检验的治理方案。

欧盟人工智能法案合规与风险分类
确定您的系统在人工智能法案四个风险等级中的具体归属——不可接受风险、高风险、有限风险或最低风险,并据此建立分类所要求的合规评估、技术文档及监督措施。
人工智能法案风险等级合规评估
核心服务 →
01
人工智能治理方案设计
设计内部治理架构——包括政策、监督职责、模型文档及审查周期——使企业能够在监管机构提出要求之前,就证明其对人工智能系统拥有有效控制。
治理政策监督
核心服务 →
02
人工智能责任与问责框架
厘清当人工智能系统造成损害或作出重大决策时责任的归属——开发者、部署者或系统集成方——并据此设计相应的合同条款及内部问责机制。
责任问责合同
核心服务 →
03
算法决策法律审查
在自动化及算法决策系统——涵盖信贷、招聘、定价、内容审核等场景——上线前,就透明度、可解释性及非歧视义务对其进行审查。
算法透明度审查
核心服务 →
04
机器人与自动驾驶车辆监管
就产品安全、车型认证及责任制度为机器人制造商及自动驾驶车辆开发商提供咨询,这些制度往往远早于任何专门针对自动驾驶的立法出台。
机器人自动驾驶车辆产品安全
核心服务 →
05
针对未受监管技术的新型风险评估
从产品责任、侵权法、行业安全规则及跨境管辖权等基本原则出发进行推理,评估尚无专门监管框架的技术所面临的法律风险。
新型风险基本原则战略咨询
核心服务 →
06

我们的工作方式

经得起监管审查的治理流程设计。

STEP 01
技术与风险等级评估
了解系统实际功能、涉及哪些数据以及部署方式,据此对照人工智能法案的风险等级及任何适用的产品安全制度进行评估。
STEP 02
治理框架设计
设计治理架构——包括监督职责、文档标准及审查周期,并根据风险等级及企业实际运营模式进行调整。
STEP 03
文档编制与合规落实
起草技术文档、合规记录、数据处理评估及内部政策,并将其真正落实到系统的实际开发与上线流程中。
STEP 04
持续监管跟踪
持续跟踪人工智能法案指南、各国实施措施及判例的发展动态,在缺口演变为风险敞口之前及时更新治理方案。

为何选择 Pantazis & Associates

从基本原则出发的法律顾问
而非仅依赖既有先例。

企业法务在职经验 · 财富50强
在华为处理新兴技术监管风险的经验
Dionysios Pantazis在担任华为东南欧地区总法律顾问任内,为一家跨国科技运营商处理新兴技术监管风险——包括国家安全认定、新型产品分类问题——覆盖八个国家、七条业务线,这是在真实业务规模下积累的经验,而非纸上谈兵。
认证资质 · 数据保护
以同一套方法处理人工智能法案与GDPR的交叉
欧洲数据保护法的正式考核认证,直接应用于每一个涉及个人数据处理的人工智能系统最终都会面对的复合型合规问题。
双重资格 · 跨境业务
希腊 & 英格兰/威尔士 — 直接覆盖跨境人工智能部署
人工智能产品很少只在单一司法管辖区发布。双重资格意味着跨境部署问题可以在单一委托下直接处理,无需转介至第二家律所。

常见问题

关于新兴技术与人工智能的常见问题。

欧盟人工智能法案是否适用于我的人工智能产品?我属于哪个风险等级?+

如果您开发、部署或分销的人工智能系统涉及欧盟市场,几乎在所有情况下答案都是肯定的。人工智能法案将系统划分为四个等级——不可接受风险(完全禁止,例如某些操纵性做法或社会评分做法)、高风险(须接受合规评估、技术文档、人工监督及注册要求)、有限风险(须履行透明度义务,例如披露内容由人工智能生成)以及最低风险(基本不受监管)。分类取决于系统的具体功能及其影响对象,而非您所处的行业,且往往并不像最初看起来那样显而易见。我们会依据人工智能法案的标准对系统进行评估,并将分类结果文档化至经得起审查的程度。

如果我的人工智能系统目前还没有专门的法律条文对应,是否意味着没有法律风险?+

并非如此,这是我们遇到的最具影响的误解之一。您的具体应用场景缺乏专门的人工智能立法,并不意味着没有法律风险。无论专门针对人工智能的规则是否已经出台,产品责任法、消费者保护法、一般侵权法原则以及行业安全法规都持续适用于人工智能、机器人及自动化系统。法院与监管机构已经在将现有法律框架应用于新兴技术,率先推出真正创新的产品并不会推迟责任产生的时点。我们的方法是依据实际适用的法律原则来评估风险敞口,而不是坐等一部专门针对您产品的法规出台。

当我们的人工智能系统处理个人数据时,人工智能法案与GDPR之间如何相互作用?+

这两套框架同时且独立地适用——满足其中一套并不意味着满足另一套。处理个人数据的高风险人工智能系统,既需要通过人工智能法案下的合规评估,也需要具备符合GDPR的合法处理依据,并且在许多情况下还需要开展数据保护影响评估,涵盖该系统所引入的人工智能特有风险(例如画像分析、自动化决策、基于数据的新型推断)。这两套制度对于重叠概念还使用不同的术语表述,而将两者视为独立工作流程处理的合规方案,往往正是在这一环节出现缺口。我们采用统一的方法论将两者一并处理,使这一交叉领域只需处理一次,而非两次。

机器人或自动驾驶车辆企业在上线前应考虑哪些法律问题?+

产品责任与安全问题应放在首位——当机器人或自动化系统造成损害时责任由谁承担,以及需要哪些证据证明系统的设计与测试是负责任的。根据产品类别的不同,车型认证及行业安全制度可能同样适用,且这些制度往往远早于任何专门针对人工智能或自动驾驶的立法出台。数据治理同样重要,因为此类系统通常会大规模采集传感器及环境数据。跨境问题也会很快浮现——在多个司法管辖区运营或销售的车辆或机器人,在每个管辖区都会面临不同的责任及监管格局。我们会在上线前系统性地梳理这些问题,而不是等到事故发生后才被动应对。

我们需要一套人工智能治理方案,还是一份政策文件就足够?+

政策文件只是起点,并不等同于治理方案。一套真正有效的方案应包括明确的监督职责、每个在用系统的书面风险分类、随系统变化而持续更新的技术文档,以及能够在新部署未经评估上线前予以拦截的审查周期。监管机构与索赔方审查的是企业实际能够提供并证明的内容,而非政策文件在原则层面的表述。在治理方案接受检验之前预先建立——而非在监管机构介入或事故发生后才被迫应对——在成本与可辩护性上都明显更具优势。

相关服务

其他科技法服务。

您正在开发法律尚未跟上的技术吗?
让我们提前布局。

就您的技术、风险等级以及真正构成风险敞口的治理缺口进行初步沟通。无需承担任何义务。

WeChat ID copied: dionpantazis