Штрафы за использование ИИ по условиям договора

Регулирование использования ИИ между сторонами договора становится не просто трендом, а обычной практикой при учете рисков

Как сообщает CNEWS структура «Ростелекома» – ООО «РТК-Информационная безопасность» (бренд ГК «Солар») начала включать в новые договоры с ИТ-подрядчиками пункты о запрете на использование ИИ без согласования и жесткие неустойки (в 30% от цены контракта) для нарушителей.

Такой тренд уже довольно давно напрашивается на полноценную и повсеместную реализацию в любых договорах на разработку, модификацию программного обеспечения. Появление такого подхода связано с сохранением конфиденциальности информации, информационной безопасности и чистоты прав на конечный программный код.

Все, что вводится или генерируется в ИИ, остается в ИИ

Одним из ключевых аргументов о добавлении особых положений об ИИ в договоры на разработку, модификацию (возможно даже адаптацию) ПО то, что сгенерированный код ИИ юридически может не закрепляться за разработчиком, который использовал ИИ в качестве инструментария. То есть, ему не принадлежать, не признавать за ним авторство. А также сгенерированный код может и дальше использоваться ИИ в других ответах других пользователей, что делает код неуникальным и небезопасным. Особенно критично это для компаний, относящихся согласно Федеральному закону от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» к субъектам КИИ, а также государственным и муниципальным органам, компаниям.

Угроза информационной безопасности и нарушение правил обработки персональных данных

При разработке или доработке программного обеспечения разработчики могут иметь доступ к уже относительно готовой инфраструктуре, готовому коду. Различные сегменты инфраструктуры могут содержать или относится к обработке конфиденциальной или иной, защищенной законом информации (ограниченной к распространению в силу законодательства: например, государственная, банковская, медицинская тайна и т.д.). Переработка таких сегментов кода с помощью ИИ может существенно повлиять на безопасность таких сегментов, поскольку как уже ранее было отмечено, все что вводится в ИИ, в нем остается.

Как регулировать вопросы использования ИИ в договорах?

Появление положений об ограничении использования ИИ в договорах крупных игроков рынка не означает, что теперь в каждом договоре должны учитываться все возможные риски использования ИИ.

  • Во-первых, это сильно усложняет структуру договора, его прозрачность.

  • Во-вторых, дополнительные положения в договоре свидетельствуют о его более длительном согласовании.

  • В-третьих, также чаще всего такие положения – это «игра в одну сторону». То есть, виновным остается разработчик в случае нарушения каких-либо пунктов соглашения. Поэтому не стоит соглашаться абсолютно на все условия, которые прописывает заказчик.

  • В-четвертых, даже если договор принят, заказчик вряд ли сможет 100% проверить и доказать был использован ИИ или не был.

Для администрирования рисков компании необходимо выстраивать работу не только в договорных отношениях, активно прописывать различного рода гарантии и условия для технического задания, но и выстраивать саму работу внутри компании. Даже если формально договор будет принят и заключен, для владельца бизнеса это не отменяет рисков использования ИИ работниками в отсутствие внутренних документов и положений, регламентирующих его использование.

Заказчикам же разработки ПО действительно стоит продвигать внедрение положений об ограничении использования ИИ при разработке в договоры, а также получать соответствующие гарантии (например, с использованием положений ст. 431.2 ГК РФ или ст. 406.1 ГК РФ) соразмерные гражданско-правовым и публичным рискам.

Не готовы обратиться сейчас?