Az EU AI Act mostani értelmezése szerint az open-source modellekre kedvezőbb szabályok vonatkoznak, ezt azonban kifejezetten az általános célú (GPAI) modellekre szűkítik, és számos feltétel is tartozik hozzá.
Az Európai Unió AI Act-je (MI-rendelet) hivatalosan is elismeri az open source ökoszisztéma szerepét az innovációban, és célzott könnyítéseket ad bizonyos nyílt forráskódú, általános célú AI (GPAI) modellekre. Ez jó hír a fejlesztőknek és kutatóknak, de nem jelenti azt, hogy az open-source automatikusan „kívül esik” a szabályozáson.
Mit jelent ez pontosan?
-
Ha egy GPAI modellt ingyenesen, szabad és nyílt forráskódú licenc alatt tesznek közzé, a modell paraméterei és architektúrája nyilvános, valamint a fejlesztő nem monetizálja közvetlenül a modellt, akkor bizonyos kötelezettségek alól mentesülhet.
-
Ilyenek például egyes részletes technikai dokumentációs követelmények és a downstream integrátoroknak szánt kiterjedt dokumentáció egy része.
-
Ugyanakkor továbbra is kötelező a szerzői jogi megfelelés (különösen a tréningadatok tekintetében), valamint a tréningadatok típusairól szóló, nyilvánosan elérhető összefoglaló biztosítása.
Fontos korlátok:
-
A mentességek nem vonatkoznak azokra a modellekre, amelyek „rendszerszintű kockázatot” jelentenek (a legfejlettebb, legnagyobb hatású modellek), ezekre szigorúbb szabályok érvényesek.
-
Ha egy open source AI rendszer tiltott (unacceptable risk) kategóriába esik – például manipuláció vagy bizonyos típusú megfigyelés miatt –, akkor egyszerűen nem használható az EU-ban, függetlenül attól, hogy nyílt forráskódú.
Táblázatos összefoglalás:
| Open-source modell | Nem open-source modell | Üzleti értelmezés | |
|---|---|---|---|
| Compliance teher | Alacsonyabb, mert bizonyos GPAI dokumentációs és downstream tájékoztatási kötelezettségek alól mentesülhet | Magasabb, mert a teljes GPAI dokumentációs és tájékoztatási csomag jellemzően marad | Az open-source csökkenti a jogi és operatív overheadet. |
| Jogi kockázat | Közepes, mert a kivétel feltételes és eltűnik rendszerszintű kockázatnál, high-risk vagy tiltott felhasználásnál | Közepes-magas, mert több kötelezettség közvetlenül a modellproviderre esik | Az open-source nem mentesít a kockázati besorolás alól, csak szűkíti a kötelezettségeket. |
| Átláthatósági elvárás | Magasabb nyilvánosság a modellhez, de kevesebb formai kötelezettség a kivétel miatt | Alacsonyabb nyilvános hozzáférés, de több kötelező belső és külső dokumentáció | Az open-source nagyobb auditálhatóságot ad, a zárt modell nagyobb kontrollt. |
| Integrációs rugalmasság | Nagyobb, mert könnyebb módosítani, tesztelni és belső rendszerekhez igazítani | Kisebb, mert a módosítás és újrahasznosítás korlátozottabb | Az open-source gyorsabb PoC-t és testreszabást támogat. |
| Vendor lock-in | Alacsonyabb | Magasabb | Az open-source jobb tárgyalási pozíciót és nagyobb függetlenséget ad. |
| Költségprofil | Általában alacsonyabb licenc- és belépési költség, de saját üzemeltetési teher lehet | Gyakran magasabb licenc- és szolgáltatási költség, cserébe több gyártói támogatás | A teljes költség a compliance-szal együtt értendő, nem csak a licencár. |
| Gyors bevezetés | Gyorsabb lehet, ha a compliance-környezet egyszerűbb | Lassabb lehet a szerződéses és jogi egyeztetések miatt | A piacra kerülési idő open-source esetén rövidebb lehet. |
| Skálázhatóság szabályozási oldalról | Jó, ha alacsony vagy közepes kockázatú use case-ekre használják | Jobb lehet erősen kontrollált, kritikus vagy enterprise környezetben | A használati eset dönti el, nem önmagában a licenc. |
| Ajánlott használat | Prototípus, belső asszisztens, kutatás, alacsony kockázatú automatizálás | Magasan szabályozott, szerződésileg erősen kontrollált, vagy szigorú támogatási igényű környezet | Ahol a rugalmasság fontosabb, ott az open-source előnyös. |
Táblázat: Perplexity
Mikor éri meg az open-source
Az open-source modell használatának fő könnyítése az, hogy a modellkészítőre kisebb adminisztratív és dokumentációs teher hárul. Ez különösen fontos vállalatoknak, mert a technikai dokumentáció és a downstream információcsomag fenntartása általában komoly compliance-költség.
Az open-source különösen akkor éri meg, ha a vállalatnak fontos a gyors kísérletezés, az alacsonyabb megfelelési teher és a könnyebb integráció. Ez leginkább olyan esetekben erős érv, amikor a modell nem kerül high-risk vagy tiltott use case-be, mert ott a kivétel nem segít. A nyílt modell emellett csökkenti a vendor lock-int és javítja a technikai auditálhatóságot.
Mikor nem elég az open-source
Ha a use case magas kockázatú, vagy a modell rendszerszintű kockázatot hordoz, az open-source státusz nem fogja érdemben csökkenteni a szabályozási terhet. Ilyenkor a compliance fő terhe a downstream rendszerre és a tényleges alkalmazásra kerül. Ezért pénzügyi, HR, egészségügyi, vagy döntéstámogató kritikus rendszereknél különösen óvatosan kell választani.
Gyakorlati üzenet: az EU AI Act nem „bünteti” az open source AI-t, sőt, megpróbálja csökkenteni az adminisztratív terheket a valódi kutatói és közösségi projekteknél, miközben meghagy egy minimális transzparencia- és felelősségi szintet. Aki nyílt forráskódú modellekkel dolgozik, annak érdemes már most megnéznie, hogy a saját modellje belefér-e ezekbe a feltételekbe, és milyen kötelezettségek maradnak meg.
Forrás: digital-strategy.ec.europa.eu, eur-lex.europa.eu, Perplexity
Kép: Gemini