Con il Real Decreto 817/2023 dell’8 novembre 2023 il governo spagnolo ha istituito una «sandbox», ossia uno spazio di sperimentazione normativa per l'intelligenza artificiale (AI) mediante la creazione di un ambiente controllato di sperimentazione e prova nella fase di sviluppo e pre-commercializzazione, al fine di verificare la conformità ai requisiti e agli obblighi previsti dall’AI Act dell’Unione europea di alcuni sistemi di AI.
Spagna - Real Decreto 817/2023, 8 novembre 2023, che istituisce «uno spazio di prova controllato» per lo sviluppo di sistemi di intelligenza artificiale in conformità alla proposta di Regolamento UE sull’Intelligenza Artificiale (AI Act)
9 novembre 2023
Il decreto stabilisce: i) i requisiti di ammissibilità; ii) i criteri di ammissibilità; iii) le modalità e le finalità di partecipazione e i requisiti che il sistema di AI deve soddisfare; v) la verifica finale della conformità e dell’implementazione dei requisiti previsti; vi) un sistema di monitoraggio post-marketing.
- Ammissibilità
Il Real Decreto stabilisce che potranno essere ammessi alla sandbox i fornitori e gli utenti di sistemi di AI residenti in Spagna o con una stabile organizzazione nel territorio nazionale. Possono inoltre accedervi tanto soggetti privati quanto enti pubblici in qualità di utenti, a condizione che vi sia partecipazione anche del corrispondente fornitore del sistema di AI.
Sono esclusi dalla sandbox i sistemi di AI prodotti per i settori d’uso della difesa, militare e della sicurezza nazionale e, più in generale, i sistemi di AI vietati dall’Articolo 5 dell’AI Act.
Al fine di regolamentare la partecipazione, saranno approvati e pubblicati specifici bandi nei quali saranno stabiliti: il numero massimo di partecipanti, la durata dell’ambiente di prova, le condizioni di partecipazione e i criteri di valutazione delle domande, in conformità con quanto richiesto dal presente regolamento.
- Criteri di ammissibilità
Le richieste di partecipazione allo spazio di sperimentazione saranno valutate per ciascuno dei sistemi di intelligenza artificiale ricevuti, prendendo in considerazione, tra l’altro: il grado di innovazione o complessità tecnologica del prodotto o servizio; l’impatto sociale, commerciale o di interesse pubblico del sistema di AI proposto; il livello di spiegabilità e trasparenza dell'algoritmo; la tipologia del sistema di AI, secondo i livelli di rischio previsti dal Regolamento UE; nonché, infine, la dimensione o la tipologia del fornitore di AI candidato, in base al numero di dipendenti o al fatturato annuo, con particolare attenzione a garantire la partecipazione anche delle piccole e medie imprese.
- Finalità e modalità della partecipazione
La partecipazione alla sandbox è finalizzata a verificare la soddisfazione dei seguenti requisiti (indicativamente corrispondenti a quelli previsti dalla Regolamento UE per i sistemi ad alto rischio): istituzione e implementazione di un sistema di gestione del rischio del sistema di AI; verifica dei criteri di qualità dei dati di addestramento, convalida e test; preparazione della documentazione tecnica del sistema di AI; possibilità di registrazione automatica dei log e conservazione dei registri; livello di trasparenza del sistema di AI; redazione delle istruzioni per l'uso, comprese informazioni sulle caratteristiche e sulle prestazioni del sistema che siano complete e accessibili e comprensibili per gli utenti del sistema; sviluppo e progettazione di sistemi di AI che possano essere supervisionati da persone fisiche durante i periodi di utilizzo e che abbiano un livello adeguato di accuratezza, robustezza e sicurezza informatica.
- Verifica finale di conformità
Al termine di questa prima fase, una volta che i fornitori di AI e gli utenti partecipanti hanno realizzato le azioni necessarie per l'implementazione dei requisiti di cui sopra, il fornitore di AI partecipante dovrà rilasciare una dichiarazione di conformità ai requisiti seguendo le raccomandazioni fornite dall'organismo competente.
- Sistema di monitoraggio post-market
Infine, dopo la fase di verifica della conformità, sia il fornitore di AI che, se del caso, l'utilizzatore partecipante devono predisporre e attuare, in conformità a un piano di monitoraggio, un sistema di sorveglianza post-commercializzazione proporzionato ai rischi e all'uso previsto del sistema di AI.
Il testo dell'atto normativo è disponibile al seguente link e nel box download.