越南生成式人工智能产业政策、治理框架及合规核心问题梳理

越南生成式人工智能产业政策、治理框架及合规核心问题梳理

最佳答案 匿名用户编辑于2024/09/09 09:25

2024年7月2日,越南发布了《数字技术产业法》(征求意见稿), 该法涵盖了数字技术产业活动、数字技术产品和服务在内的数字技术产 业。

1.生成式AI产业政策

随着越南数字化转型不断深入各个领域,人工智能(AI)产品在越南的 公共管理、交通、医疗、银行等行业中都拥有广泛的应用前景。越南擅 长的是越南语数字助理,并在图像处理、人体和车牌识别摄像头等方面 也有优势。但截至目前,越南并没有形成独立的人工智能法案。

A. 在2021年1月26日颁布的第127/QD-TTg号总理决定中,越南政府 颁布了《2030年人工智能研究、发展和应用国家战略》,提出了加大人 工智能研究、开发和应用力度,目标是到2030年使越南成为东盟领先国 家并创立十大知名人工智能品牌,使人工智能成为越南在第四次工业革 命时代的一个重要技术产业。

B. 越南科技部(MoST)提议越南政府在2030年前批准一项关于人工 智能(AI)研究、开发和应用的国家战略。2024年2月2日,政府批准了 一项国家数据战略,为国内人工智能产业发展奠定基础,并设定了确保 全国 100% 的国家数据中心、区域数据中心和国家大数据存储与高性能 计算中心成功连接的目标。为了实施到2030年的科学、技术和创新发展 战略,科技部批准了到2030年的一些国家科学和技术项目。

2.越南政府部门治理总框架

A. 2024年7月2日,越南发布了《数字技术产业法》(征求意见稿), 该法涵盖了数字技术产业活动、数字技术产品和服务在内的数字技术产 业。《数字技术产业法》(征求意见稿)中,越南第一次在法律法规中 以专章方式明确了人工智能发展的合规框架。而数字技术产品和服务包 括信息技术产品和新技术产品,但不限于人工智能、大数据、云计算、 物联网、区块链、虚拟现实/增强现实,以数字化现实、收集、存储、传 输、处理信息和数字数据。

B. 在信息和通信部的主持下,公众于 2023 年 4 月至 6 月期间就《人 工智能生命周期国家标准》草案提出意见。该草案建立了人工智能开发 的生命周期流程,并力求确保人工智能开发安全、合乎道德且透明。它 呼吁进行基于风险的评估,以评估和减轻人工智能系统和应用程序的潜 在安全风险。

C. 2022年6月,新《保险业务法》(Law on Insurance Business)获得 通过,允许在保险业务活动中使用技术。越南政府鼓励保险公司使用包 括AI在内的技术来销售创新型保险产品和服务。 虽然越南尚未采用全面的框架来管理和规范人工智能以及越南对生成式 人工智能的监管较为粗糙奔放,但监管趋势为师欧盟,以效欧盟。如越 南《数字技术产业法》根据影响组织、个人健康、合法权益、人员或财 产安全的风险等级进行分类(类似于欧盟《人工智能法案》中的风险分 类模式设定);并规定国家重要信息系统、关键基础设施的安全,以及应用管理措施和技术控制风险的范围和影响很大。再如《数字技术产业 法》规定,人工智能生成的数字技术产品必须贴上标识标签,以确保人 工智能系统的输出以机器可读和可检测的格式标记为人工生成或操作。 上述条款由越南信息和通信部提出关于人工智能生成的数字产品标签的 指导。

3.越南生成式人工智能合规核心问题

基础模型和AI产品关系及定性

如上文所述,越南尚未采用全面的框架来管理和规范人工智能以及越南 对生成式人工智能的监管较为粗糙奔放,但监管趋势为师欧盟,以效欧 盟。就越南目前已生效的规定而言,并未对AI产品的监管进行明确的分 类规定。

基础大模型/通用大模型 对于大模型产品,应重点注意遵守《数字技术产业法》(征求意见 稿)、《人工智能生命周期国家标准》草案中关于大模型的基础要求, 如开发安全、合乎道德、透明度等。注意,越南科技部在《2030年人工 智能研究、发展和应用国家战略》中指出,基础大模型必须具有高透明 度和可解释性,以确保模型的训练数据和算法设计不会导致不公平或歧 视性结果,数据质量是基础大模型监管的关键要素。不准确或有偏见的 数据可能导致模型产生错误或有害的决策。因此,确保数据的准确性和 公正性是监管的重要内容。另外,对于通用大模型,越南的信息和通信 部在其《AI发展战略》中强调,这类模型的监管需要特别关注领域特定 的合规性、隐私保护和数据管理。因此,始终需要关注大模型开发和运 营过程中的数据保护问题。

模型应用 首先需要注意的是,《数字技术产业法》第83条规定了禁止研发的人工 智能产品和技术,包括人工智能基于特定人群(年龄/残疾等)进行行业 操控、通过个性化评估形成不利待遇、非监管领域识别或预测个人犯罪 的风险、公开网络和视频中处理面部识别、医疗和安全人工智能系统以外的情绪分析,以及基于生物特征数据对个人进行分类以推断敏感数据 六类。因此,首先应确保研发的AI产品不属于禁止类产品。 此外,越南《数字技术产业法》根据影响组织、个人健康、合法权益、 人员或财产安全的风险等级对AI风险进行分类。在研发AI产品时,可以 初步评估产品落入何等AI风险等级,以符合相应要求。 对于特定行业,如,越南政府鼓励保险公司使用包括AI在内的技术来销 售创新型保险产品和服务,鉴于保险业务可能涉及个人健康、财产安 全、敏感数据等内容,需要尤为注意符合数据保护法、AI合规方面的要 求。

大模型预训练使用公开数据合规

1). 个人信息 2023 年 4 月 17 日越南政府颁布了第 13/2023/ND-CP 号《个人数据保 护法令》(Decree Protection of Personal Data,以下简称 “PDPD”),这部法规适用于在越南境内处理个人数据的所有组织和个 人,该法令强调了数据处理的合法性、透明性和目的性,并要求数据处 理者采取适当的管理和技术措施来保护个人数据的安全。其中还提到了 “自动个人数据”,自动个人数据处理是通过电子手段进行个人数据处 理的一种形式,用于评估、分析和预测特定人员的活动,例如:习惯、 兴趣、信任水平、行为、位置、趋势、能力和其他情况。

2). 公开数据集 《数字技术产业法》中专门章节对数字技术产业法中的数字数据管理和 利用进行了详细说明。该法规明确鼓励企业按照法律规定发展数字数据 市场、交易所及数字数据定价活动,并支持开发样本数据集以促进数字 技术产品和服务的开发活动。此外,如果国家有内部数据集成的相关政 策,该法规也允许组织和个人访问国家机构的开放数据。 《数字技术产业法》还对输入数据作出了明确规定:输入的数字数据应 为非个人信息,或是已按照法规标准去标识化的数字数据,或者符合数 据法律规定的个人信息。未来,越南可能会对训练数据集实行统一化的 交易管理,这将一定程度上保障数据集的质量与合规性,同时促进数据 的合理使用和流通。

数据本地化和跨境数据

越南宪法中规定了隐私权和个人秘密权(personal secrets right)。以 及政府颁布的第 13/2023/ND-CP 号个人数据保护法令(PDPD),该 法令已经于2023 年 7 月 1 日正式生效。 与此同时,越南关于数据保护的法律规定也散见于其他法律中,例如 ○ 越南第86/2015/QH13号网络信息安全法(Law on Cyber Information Security,以下简称“LCS ”); ○ 第 24/2018/QH14 号网络安全法(以下简称“网络安全法”) 以上其他法律规定了关于个人数据保护的相关条款。LCS和网络安全 法,提供了基本的数据传输原则,包括个人信息的传输需要数据主体的 同意等。 此外,越南是多项国际数据传输协议的缔约方,包括APEC 隐私框架和 东盟个人数据保护框架。 目前,越南的数据保护监管机构为公共安全部(Ministry of Public Security,以下简称“MPS”)。 国防部、信息通信部、 科技部等其他 部委将对MPS的决定提出意见。

参考报告REPORT

生成式人工智能行业:海外合规白皮书(东南亚篇).pdf

生成式人工智能行业:海外合规白皮书(东南亚篇)。随着生成式人工智能(GenerativeAI)技术的迅猛发展,其应用范围已经深入到社会生活的各个角落,从电商、制造、金融服务到教育和娱乐,无一不受到这一前沿技术的影响。生成式人工智能不仅带来了前所未有的创新和效率提升,同时也引发了诸多伦理、政治和经济方面的讨论和挑战。在这一背景下,法律合规的重要性尤为突出,特别是在不同国家和地区,其合规要求各有特色,需要我们深入了解并严格遵守。东南亚作为全球经济快速发展的区域之一,人工智能行业也展现出蓬勃的发展势头。东南亚各国在政治、文化、法律制度等方面具有鲜明的区域特性,因此,在生成式人工智能的应用和发展过程中...

我来回答
分享至