Az EU AI Act mostani értelmezése szerint az open-source modellekre kedvezőbb szabályok vonatkoznak, ezt azonban kifejezetten az általános célú (GPAI) modellekre szűkítik, és számos feltétel is tartozik hozzá. 

Az Európai Unió AI Act-je (MI-rendelet) hivatalosan is elismeri az open source ökoszisztéma szerepét az innovációban, és célzott könnyítéseket ad bizonyos nyílt forráskódú, általános célú AI (GPAI) modellekre. Ez jó hír a fejlesztőknek és kutatóknak, de nem jelenti azt, hogy az open-source automatikusan „kívül esik” a szabályozáson.

 

Mit jelent ez pontosan?

  • Ha egy GPAI modellt ingyenesen, szabad és nyílt forráskódú licenc alatt tesznek közzé, a modell paraméterei és architektúrája nyilvános, valamint a fejlesztő nem monetizálja közvetlenül a modellt, akkor bizonyos kötelezettségek alól mentesülhet.

  • Ilyenek például egyes részletes technikai dokumentációs követelmények és a downstream integrátoroknak szánt kiterjedt dokumentáció egy része.

  • Ugyanakkor továbbra is kötelező a szerzői jogi megfelelés (különösen a tréningadatok tekintetében), valamint a tréningadatok típusairól szóló, nyilvánosan elérhető összefoglaló biztosítása.

 

Fontos korlátok:

  • A mentességek nem vonatkoznak azokra a modellekre, amelyek „rendszerszintű kockázatot” jelentenek (a legfejlettebb, legnagyobb hatású modellek), ezekre szigorúbb szabályok érvényesek.

  • Ha egy open source AI rendszer tiltott (unacceptable risk) kategóriába esik – például manipuláció vagy bizonyos típusú megfigyelés miatt –, akkor egyszerűen nem használható az EU-ban, függetlenül attól, hogy nyílt forráskódú.

 

Táblázatos összefoglalás:

Open-source modell Nem open-source modell Üzleti értelmezés
Compliance teher Alacsonyabb, mert bizonyos GPAI dokumentációs és downstream tájékoztatási kötelezettségek alól mentesülhet Magasabb, mert a teljes GPAI dokumentációs és tájékoztatási csomag jellemzően marad Az open-source csökkenti a jogi és operatív overheadet.
Jogi kockázat Közepes, mert a kivétel feltételes és eltűnik rendszerszintű kockázatnál, high-risk vagy tiltott felhasználásnál Közepes-magas, mert több kötelezettség közvetlenül a modellproviderre esik Az open-source nem mentesít a kockázati besorolás alól, csak szűkíti a kötelezettségeket.
Átláthatósági elvárás Magasabb nyilvánosság a modellhez, de kevesebb formai kötelezettség a kivétel miatt Alacsonyabb nyilvános hozzáférés, de több kötelező belső és külső dokumentáció Az open-source nagyobb auditálhatóságot ad, a zárt modell nagyobb kontrollt.
Integrációs rugalmasság Nagyobb, mert könnyebb módosítani, tesztelni és belső rendszerekhez igazítani Kisebb, mert a módosítás és újrahasznosítás korlátozottabb Az open-source gyorsabb PoC-t és testreszabást támogat.
Vendor lock-in Alacsonyabb Magasabb Az open-source jobb tárgyalási pozíciót és nagyobb függetlenséget ad.
Költségprofil Általában alacsonyabb licenc- és belépési költség, de saját üzemeltetési teher lehet Gyakran magasabb licenc- és szolgáltatási költség, cserébe több gyártói támogatás A teljes költség a compliance-szal együtt értendő, nem csak a licencár.
Gyors bevezetés Gyorsabb lehet, ha a compliance-környezet egyszerűbb Lassabb lehet a szerződéses és jogi egyeztetések miatt A piacra kerülési idő open-source esetén rövidebb lehet.
Skálázhatóság szabályozási oldalról Jó, ha alacsony vagy közepes kockázatú use case-ekre használják Jobb lehet erősen kontrollált, kritikus vagy enterprise környezetben A használati eset dönti el, nem önmagában a licenc.
Ajánlott használat Prototípus, belső asszisztens, kutatás, alacsony kockázatú automatizálás Magasan szabályozott, szerződésileg erősen kontrollált, vagy szigorú támogatási igényű környezet Ahol a rugalmasság fontosabb, ott az open-source előnyös.

Táblázat: Perplexity

 

Mikor éri meg az open-source

Az open-source modell használatának fő könnyítése az, hogy a modellkészítőre kisebb adminisztratív és dokumentációs teher hárul. Ez különösen fontos vállalatoknak, mert a technikai dokumentáció és a downstream információcsomag fenntartása általában komoly compliance-költség.

Az open-source különösen akkor éri meg, ha a vállalatnak fontos a gyors kísérletezés, az alacsonyabb megfelelési teher és a könnyebb integráció. Ez leginkább olyan esetekben erős érv, amikor a modell nem kerül high-risk vagy tiltott use case-be, mert ott a kivétel nem segít. A nyílt modell emellett csökkenti a vendor lock-int és javítja a technikai auditálhatóságot.

 

Mikor nem elég az open-source

Ha a use case magas kockázatú, vagy a modell rendszerszintű kockázatot hordoz, az open-source státusz nem fogja érdemben csökkenteni a szabályozási terhet. Ilyenkor a compliance fő terhe a downstream rendszerre és a tényleges alkalmazásra kerül. Ezért pénzügyi, HR, egészségügyi, vagy döntéstámogató kritikus rendszereknél különösen óvatosan kell választani.

 

Gyakorlati üzenet: az EU AI Act nem „bünteti” az open source AI-t, sőt, megpróbálja csökkenteni az adminisztratív terheket a valódi kutatói és közösségi projekteknél, miközben meghagy egy minimális transzparencia- és felelősségi szintet. Aki nyílt forráskódú modellekkel dolgozik, annak érdemes már most megnéznie, hogy a saját modellje belefér-e ezekbe a feltételekbe, és milyen kötelezettségek maradnak meg.

 

Forrás: digital-strategy.ec.europa.eu, eur-lex.europa.eu, Perplexity
Kép: Gemini