Superintelekta laikmeta cilvēka un demokrātiskās
varas preventīvās aizsardzības arhitektūra
HED-PPA–MI 2.0
Mākslīgais intelekts nedrīkst kļūt par varas instrumentu, kas cilvēkam
atņem spēju brīvi domāt, izvēlēties, būt opozīcijā. Tas ir jāiestrādā
demokrātijas aizsardzības un noturības sistēmā, pirms vēl šāds kritisks
apdraudējums nav kļuvis nenovēršams.
Eiropas Savienības Omnibus tiesību aktu paketē iestrādātie noteikumi
jau aizliedz vairākas MI izmantošanas formas, kas saistītas ar manipulāciju,
ievainojamību izmantošanu un noteiktiem cilvēku vērtēšanas veidiem. No 2026.
gada 2. augusta sākušas funkcionēt MI akta papildinātās ieviešanas un
uzraudzības nostādnes.
Respektējot ES MI akta prasības, balstoties uz Humānās demokrātijas
preventīvās pārvaldības arhitektūras un Vēlētāja gudras izvēles platformas
(HED-PPA/VGIP) darba rezumējumu un
rēķinoties ar modernā laikmeta izaicinājumiem, piedāvāju izstrādāt piecas
aizsardzības līnijas.
1. Jāaizsargā
ne tikai dati, bet cilvēka brīvā izvēle
Digitālās sabiedrības nākotnes galvenais jautājums nebūs “Vai MI drīkst
izmantot?”, bet “Ko MI nekādā gadījumā nedrīkst darīt attiecībā uz
cilvēku?”
Piemēram:
- psiholoģiski profilēt cilvēkus;
- individuāli manipulēt ar viņu politisko
izvēli;
- radīt mākslīgus “sabiedrības vairākuma”
iespaidus;
- sistemātiski identificēt cilvēku vājās
vietas un izmantot tās politiskai ietekmēšanai;
- automatizētā veidā klasificēt cilvēkus kā
“vēlamus” un “nevēlamus” pilsoņus;
- izmantot MI, lai faktiski aizstātu cilvēka
politisko spriestspēju.
Vēlētāja gudras izvēles platformas (VGIP) filosofija
“MI var palīdzēt cilvēkam analizēt informāciju, bet nedrīkst pieņemt
politisko lēmumu viņa vietā”.
2. Jāizveido demokrātiskais drošības slānis
Tā ir loģiska HED-PPA nākamā
attīstības pakāpe:
MI → riska
analīze → cilvēktiesību/ētikas pārbaude → demokrātijas pārbaude → publiska
auditējamība → cilvēka galīgais lēmums.
Tas būtiski atšķiras no modeļa:
Politiskā vara
→ MI → kontrole pār cilvēkiem.
Eiropas Padomes ietvars un pieeja mākslīgā intelekta sistēmu risku un
ietekmes uz cilvēktiesībām, demokrātiju tiesiskumu novērtēšanai (HUDERIA) jau paredz sistemātiski analizēt MI ietekmi
uz cilvēktiesībām, demokrātiju un tiesiskumu, ieskaitot risku
identificēšanu, ietekmes novērtēšanu, iesaistīto pušu līdzdalību un risku
mazināšanas plānu.
Tāpēc Konstitucionālās un ētiskās atbilstības sistēmas (KOIS) ideju
ir vērts attīstīt no “ētiskas atbilstības sistēmas” par MI demokrātiskās
drošības filtru.
3. Īpaši
jāuzrauga varas koncentrācija
Visbīstamākā kombinācija nav MI + slikts cilvēks, bet daudz
bīstamāk ir MI + politiskā vara + neierobežots varai pieejamais datu apjoms + kontroles
infrastruktūra + minimāla institucionālā caurskatāmība.
Tāpēc, organizējot šāda tipa
preventīvo sistēmu, jābūt skaidrībai par to:
- Kam pieder sistēma?
- Kam ir pieeja datiem?
- Kas drīkst mainīt algoritmu?
- Kas var apturēt sistēmu?
- Kas to auditē?
- Vai pilsonis var apstrīdēt MI ietekmētu
lēmumu?
- Vai pastāv neatkarīgs “stop” mehānisms?
- Vai sabiedrība zina, kur MI tiek izmantots?
Tieši šādas prasības par
pārredzamību, uzraudzību, atbildību un iespēju apstrīdēt MI ietekmētus lēmumus
jau ir ietvertas Eiropas Padomes MI konvencijas pieejā.
4. Vajadzīgs “MI varas koncentrācijas agrīnās brīdināšanas panelis”
Šādi tiktu izveidota tieša
saikne starp MI situācijas analīzi
& prognozēšanu un Agrīnās
brīdināšanas sistēmu = (SAP–MI / EWS).
EWS – demokrātijas agrīnās brīdināšanas sistēmas (Early Warning System) mērķfunkcija ir kontrolēt varas un MI
mijiedarbības riskus.
Piemēram, sistēma nosaka un
izvērtē indikatorus:
A.
Manipulācija
→ personalizēta politiskā ietekmēšana
→ dziļviltojumu kampaņas
→ koordinēta dezinformācija
B. Uzraudzība
→ sociāli nesamērīga iedzīvotāju datu apkopošana
→ biometriska izsekošana
→ politisko uzskatu profilēšana
C. Varas
koncentrācija
→ valdošais režīms, valsts institūcijas vai MI tehnoloģiju giganti
iegūst/nodrošina nesamērīgu pieeju MI infrastruktūrai
→ notiek neatkarīgas kontroles vājināšana
→ tiek slepeni izmantoti algoritmiskie lēmumi
D. Cilvēka
autonomijas zudums
→ MI pieņem lēmumus bez reālas cilvēka līdzdalības/pārbaudes
→ pilsonim nav iespēju iebilst
→ algoritmisks lēmums kļūst faktiski nepārsūdzams
E.
Informācijas telpas deformācija
→ sintētiski radīta realitāte
→ masveida sabiedriskās domas falsifikācija
→ mākslīgi radīta politiskā polarizācija.
Ļoti svarīgi:
Sistēma nedrīkst prognozēt, kurš cilvēks ir nosacīti “bīstams”, bet tai
jāidentificē visi apstākļi un darbības, kas palielina demokrātiskās iekārtas
apdraudējumu.
5. Starptautiskā mērogā jānodrošina “Cilvēka prioritāte pār mākslīgo
intelektu”, t.i., Human First AI
principa konsekventa ievērošana.
ANO Globālais digitālais līgums (Global Digital Compact) ir
formulējis virzienu uz cilvēktiesībās balstītu, atbildīgu, pārredzamu un
cilvēkcentrētu MI, ar efektīvu cilvēka uzraudzību, kā arī starptautisku MI
pārvaldību cilvēces labā.
Šādā veidā pamatprincips “CILVĒKS VIENMĒR IR UN BŪS
MAJESTĀTISKĀKS PAR POLITISKO VARU” Superintelekta laikmetā iegūst
būtiski svarīgas tehnoloģiskās dimensijas:
-
“MI
vienmēr ir un paliek par cilvēka kalpu,
nevis kļūst par cilvēku pārvaldnieku”;
-
Nevienam cilvēkam, partijai, valdībai, korporācijai vai
citai varas grupai nedrīkst būt neierobežota, MI balstīta, vara pār cilvēkiem.
HED-PPA 2.0
MI laikmeta demokrātiskās aizsardzības struktūra
(Human-First AI & Democratic Resilience
Framework)
HED-PPA 2.0 arhitektūras
kompozīcija ietver:
KOIS (Konstitucionālās un Ētiskās atbilstības
sistēma)
↓
SAP–MI / EWS (SAP–MI (Situācijas
analīze un prognozēšana, izmantojot mākslīgo intelektu)
↓
MI riska agrīnā brīdināšana
↓
cilvēktiesību + demokrātijas + tiesiskuma audits
↓
aizsardzības pasākumi pret manipulācijām
(anti-manipulation
safeguards)
↓
publiska auditējamība
↓
leģitīmām interesēm atbilstoša, samērīga
politiķu/cilvēku rīcības uzraudzība, nepārkāpjot privātuma un
cilvēktiesību rāmjus
↓
“STOP MI” mehānisms kritiska riska gadījumā.
Vienlaikus tiesiskā veidā jānovērš iespējamā vēlme HED-PPA ļaunprātīgi
izmantot par varas instrumentu, ar kura palīdzību valdošā režīma interesēs tiek
represīvi kontrolēti cilvēki.
Tādēļ jābūt drošai aizsardzības arhitektūrai pret jebkuras varas
centieniem prettiesiski izmantot MI iespējas.
ES ir sākusi būvēt šādus aizsardzības elementus. Tikai jāsavieno esošos cilvēktiesību, MI drošības, demokrātijas
un auditējamības instrumentus vienā preventīvā arhitektūrā. Tas ir nākamais
darba posms: organizēt pāreju no “pilsoņa/vēlētāja aizsardzības” uz “vispusīgu
demokrātijas aizsardzību MI laikmetā”. Vienlaikus ievērojot galveno
aksiomu: cilvēks pirmajā vietā.
HED-PPA–AI 2.0
MI laikmeta cilvēka un demokrātiskās varas
preventīvās aizsardzības arhitektūra
HED-PPA–AI 2.0 arhitektūras galvenie elementi rodami ES, Eiropas Padomes, ANO un OECD dokumentos, tikai
pašlaik tie faktiski ir nepietiekami harmonizēti, bet veido atsevišķus
regulējuma un pārvaldības slāņus. Eiropas Padomes HUDERIA jau
nodrošina strukturētu MI risku un ietekmes novērtējumu cilvēktiesību,
demokrātijas un tiesiskuma perspektīvā. 2026. gada februārī apstiprināts arī
tās COBRA riska modelis. Eiropas Padomes MI konvencija, savukārt,
aptver MI dzīves ciklu un sasaista to ar cilvēktiesībām, demokrātiju un
tiesiskumu. ANO Global Digital Compact uzsver cilvēktiesību
aizsardzību, pārredzamību, atbildību un leģitīmu cilvēka rīcības uzraudzību.
Tādēļ uzdevums ir savienot jau esošos tiesiskos instrumentus vienā
preventīvā HED-PPA–AI 2.0 sistēmā.
Sistēmas
pamatformula:
CILVĒKTIESĪBAS
↓
DEMOKRĀTIJA
↓
TIESISKUMS
↓
MI DROŠĪBA
↓
RISKU AGRĪNĀ IDENTIFICĒŠANA
↓
IETEKMES NOVĒRTĒJUMS
↓
AUDITĒJAMĪBA
↓
SAMĒRĪGA, LEĢITĪMĀM INTERESĒM ATBILSTOŠA POLITIĶU/CILVĒKU RĪCĪBAS UZRAUDZĪBA
↓
NEATKARĪGA KONTROLE
↓
KOREKCIJA / APTURĒŠANA
↓
ATBILDĪBA UN ATLĪDZINĀJUMS
Šeit faktiski ir veikta agrāk piedāvātā “MI ētikas kodeksa” transformācija demokrātijas drošības
prevencijas sistēmā.
1. Pirmā
pakāpe: NORMATĪVĀ KONSTITŪCIJA
Tā izriet no KOIS
formulējuma un atbild uz pamatjautājumu:
Vai MI izmantošana vienmēr ir pieļaujama, kad tā ir kļuvusi tehnoloģiski
iespējama?
Pārbaudes kritēriji:
- cilvēka cieņa;
- dzīvība un drošība;
- brīvība;
- vienlīdzība;
- privātums;
- vārda brīvība;
- politiskās izvēles brīvība;
- diskriminācijas neesamība;
- tiesiskums;
- demokrātiska līdzdalība.
Tas pilnībā sakrīt ar OECD principiem, kas visā MI dzīves ciklā prasa
ievērot cilvēktiesības, demokrātiskās vērtības, cilvēka autonomiju, privātumu,
taisnīgumu, tiesiskumu.
KOIS
jautājums:
“Vai šis MI pielietojums apdraud kādu cilvēka fundamentālu tiesību vai
demokrātijas principu?”
Ja atbilde ir “jā” → sistēma
pāriet uz paaugstināta riska režīmu.
2. Otrā
pakāpe: MI RISKA KLASIFIKĀCIJA
Te ir mērķtiecīgi izmantot jau pastāvošo ES MI akta riska pieeju, to
paplašinot ar HED-PPA preventīvo loģiku.
ES MI akts jau pašlaik
aizliedz:
- sabiedrībai bīstamu manipulāciju un
maldināšanu;
- ievainojamību izmantošanu;
- sociālo vērtēšanu;
- noteiktus biometrijas izmantošanas veidus;
- prognozējoša rakstura represīvos
pielietojumus.
Savukārt, augsta riska sistēmām paredzēta riska pārvaldība, dokumentācija,
izsekojamība, cilvēka rīcības uzraudzības leģitimitāte un kiberdrošība.
Piedāvāju veidot 5 līmeņu
arhitektūru:
|
Līmenis |
Raksturojums |
Reakcija |
|
R0 |
minimāls risks |
parastā uzraudzība |
|
R1 |
ierobežots risks |
caurskatāmība |
|
R2 |
būtisks cilvēktiesību risks |
obligāts audits |
|
R3 |
demokrātijas/tiesiskuma risks |
Neatkarīga pārbaude |
|
R4 |
sistēmisks/eksistenciāls
risks |
Apturēšana/moratorijs |
3. Trešā
pakāpe: HUDERIA
Tas ir spēcīgs instruments, kuru nepieciešams integrēt tieši HED-PPA.
Eiropas Padomes HUDERIA metodoloģija vērtē MI ietekmi no cilvēktiesību,
demokrātijas un tiesiskuma perspektīvas. 2026. gadā tai pievienots arī
COBRA riska analīzes modelis. Tas veido tiltu starp MI tehnisko risku un
demokrātijas noturības risku.
Savukārt, HED-PPA rada saikni = HUDERIA + KOIS + EWS + auditējamība +
demokrātiskās noturības mehānisms.
4. Ceturtā
pakāpe: SAP–MI / EWS
Šeit tiek inkorporēta iepriekš izstrādātā Situācijas analīze un
prognozēšana ar MI (EWS).
Paturot prātā, ka EWS nedrīkst
prognozēt “sliktus” cilvēkus, bet sistēmas mērķfunkcija ir bīstamu
sistēmisku tendenču savlaicīga identifikācija:
Piemēram,
MI + politiskā vara + masveida personas datu apkopošana
→ riska signāls.
MI + slepenas politiskās mikromērķēšanas aktivitātes
→ riska signāls.
MI + centralizēta biometriskā datubāze + vāja neatkarīgā kontrole
→ augsta riska signāls.
MI + informācijas telpas manipulācija
→ demokrātijas noturības apdraudējuma riska signāls.
Tādējādi EWS jākļūst par Demokrātijas imūnsistēmu, nevis par cilvēku
rīcības uzraudzības instrumentu varas režīma rokās.
5. Piektā pakāpe: PĀRREDZAMĪBA & IZCELSME
No 2026. gada 2. augusta ES MI akta pārredzamības noteikumi paredz, ka
cilvēkiem noteiktos gadījumos jāzina, kad viņi mijiedarbojas ar MI. Mākslīgā
intelekta radītam vai pārveidotam saturam jābūt identificējamam. Ir noteikts
sabiedrības interešu teksts, kurš ir pakļauts sevišķām prasībām, īpaši
attiecībā uz dziļviltojumiem.
HED-PPA līmenī katram augsta
riska MI pielietojumam lietderīgi
norādīt:
- kas to izveidoja;
- kam tas pieder;
- kādam mērķim;
- kādi dati tiek izmantoti;
- kāds modelis;
- kāds riska līmenis;
- kas ir atbildīgais cilvēks;
- kas veicis auditu;
- kad pēdējo reizi auditēts;
- kā iespējams apstrīdēt rezultātu.
Tas ļauj izveidot īpašu MI izcelsmes pasi
6. Sestā
pakāpe: AUDITĒJAMĪBA
Katram augsta riska MI lēmumam jābūt rekonstruējamam.
Nebūt nav obligāti jāatklāj komercnoslēpumi vai visa modeļa iekšējā
arhitektūra, bet jābūt iespējai noskaidrot:
IEVADE →
APSTRĀDE → IZVADE → CILVĒKA LĒMUMS → SEKAS
Tas ir jānorāda MI audita
trasē (audit trail).
Šāds noteikums tieši korelējas ar ES MI akta prasībām par darbību
reģistrēšanu, dokumentāciju un izsekojamību augsta riska sistēmām.
7. Septītā pakāpe: CILVĒKA “STOP” TIESĪBAS
Nevienai kritiskai MI sistēmai nedrīkst būt absolūta autonomija pār
cilvēku.
Cilvēkam vienmēr jābūt
iespējai:
apturēt →
pārbaudīt → apstrīdēt → labot → atcelt.
Tas atbilst OECD principam, ka kaitējošu vai nevēlamu MI darbību jāspēj
droši pārtraukt, labot vai deaktivizēt.
8. Astotā pakāpe: NEATKARĪGA KONTROLE
MI nedrīkst auditēt vienīgi un tikai tā īpašnieks vai pārvaldnieks.
Nepieciešami vismaz trīs
neatkarības līmeņi:
1.
Institucionālais audits
→ organizācijas iekšējā kontrole.
2.
Neatkarīgais audits
→ ārējs tehniskais + juridiskais + ētiskais audits.
3.
Sabiedriskais audits
→ pārredzamība, pilsoniskā sabiedrība, pētnieki, žurnālisti, tiesības
apstrīdēt.
ES MI pārvaldības modelī jau ir ietverti:
AI Office, dalībvalstu uzraudzības iestādes, AI Board, Scientific
Panel un Advisory Forum. Bet HED-PPA modelis ļauj NEATKARĪGAS
KONTROLES principu iekļaut demokrātijas aizsardzības līmenī.
9. Devītā
pakāpe: “SARKANĀS LĪNIJAS”
Eiropas Padomes MI konvencija paredz risku un ietekmes novērtēšanu,
preventīvus un minimizācijas pasākumus, kā arī iespēju noteikt aizliegumus vai
moratorijus noteiktām MI izmantošanas formām. Bet HED-PPA ietvaros tiek
definētas NEPĀRKĀPJAMĀS ROBEŽAS.
Piemēram:
RL-1 — konfidenciāla manipulācija ar cilvēka
politisko izvēli.
RL-2 — masveida politiski psiholoģiskā profilēšana
maldināšanas nolūkā.
RL-3 — MI izmantošana cilvēku sistemātiskai
dehumanizācijai.
RL-4 — nekontrolējama, algoritmiski organizēta
represīva rakstura lēmumu pieņemšana.
RL-5 — MI izmantošana, lai likvidētu neatkarīgu
demokrātisko kontroli.
RL-6 — MI infrastruktūras
koncentrācija tādā veidā, ka kāda no varas grupām iegūst nesamērīgu kontroli
pār sabiedrības informatīvo telpu.
10. Desmitā pakāpe: ATBILDĪBA par to, ko paveic mākslīgais intelekts.
Atbildībai jābūt izsekojamai:
izstrādātājs → ieviesējs → operators → institūcija → lēmuma pieņēmējs.
ANO Global Digital Compact tieši uzsver pārredzamību, atbildību un
leģitīmu cilvēka rīcības uzraudzību, kā arī cilvēktiesību tiesiskās
aizsardzības mehānismus.
Tas viss formē šādu HED-PPA–AI
2.0 arhitektūras kodolu:
CILVĒKS
│
┌───────────▼───────────┐
│
CILVĒKTIESĪBAS │
│
DEMOKRĀTIJA │
│
TIESISKUMS │
└───────────┬───────────┘
│
KOIS
│
┌───────────▼───────────┐
│
RISKA NOVĒRTĒJUMS │
│
HUDERIA / COBRA │
└───────────┬───────────┘
│
SAP–MI
│
┌──────▼──────┐
│ EWS │
│ agrīnā │
│ brīdināšana │
└──────┬──────┘
│
┌─────────▼─────────┐
│ MI AUDITS │
│ IZSEKOJAMĪBA
│ CAURSKATAMĪBA │
└─────────┬─────────┘
│
┌─────────▼─────────┐
│ CILVĒKA LEĢITĪMA UZRAUDZĪBA │
│ APELĀCIJA │
└─────────┬─────────┘
│
┌──────▼──────┐
│ ,,SARKANĀS LĪNIJAS” │
│ STOP / │
│ MORATORIJS │
└──────┬──────┘
│
┌─────────▼─────────┐
│ NEATKARĪGS AUDITS │
│ + SABIEDRĪBAS │
│ KONTROLE │
└─────────┬─────────┘
│
ATBILDĪBA
│
▼
**CILVĒKS**
Ja HED-PPA 1.0 piedāvā risinājumu “Kā
preventīvi aizsargāt demokrātisku sabiedrību no apdraudošas/bīstamas politiķu,
cilvēku vai varas institūciju uzvedības?”, tad HED-PPA–MI 2.0 iniciē priekšlikumu kopu par
to “Kā preventīvi aizsargāt cilvēku un demokrātiju no tā, ka sociāli
bīstamas varas pilnvaras tiek īstenotas ar Superintelekta spēku”. Nodrošinot,
ka cilvēks kontrolē MI un vienlaikus demokrātiskās institūcijas
kontrolē cilvēku, kurš kontrolē MI.
Tas ir ļoti svarīgi, jo pretējā gadījumā arī “MI drošības sistēma” pati var
kļūt par varas koncentrācijas un intensifikācijas instrumentu.
Turklāt, šo modeli ir lietderīgi
apvienot ar fundamentālu postulātu:
PRETUZURPRĀCIJAS PRINCIPS
(ANTI-CAPTURE PRINCIPLE)
Tas nozīmē, ka neviena persona, partija, valdība, institūcija, korporācija
vai cita varas grupa nedrīkst un nevar iegūt vienpersonisku vai nekontrolējamu
kontroli pār kritisku MI infrastruktūru, datiem, algoritmisku ietekmi vai
demokrātijas informatīvo telpu.
Tas ir “varas psiholoģijas un elites riska posms”, kurš atbilstīgi
vispārcilvēciskajām vērtībām formē un harmonizē MI drošības pārraudzību — nevis
tikai analizējot cilvēka psiholoģiju, bet arī vērtējot varas koncentrācijas
struktūru un tās iespējas ļaunprātīgā nolūkā izmantot MI.
Šeit tad rodas
DEMOKRĀTISKĀS CIVILIZĀCIJAS MI IMŪNSISTĒMA,
kuras uzdevums ir nevienam cilvēkam vai varas grupai nepieļaut iespēju
iegūt nekontrolējamu tehnoloģisko varu pār cilvēci.
Šīs iniciatīvas īstenošanas vārdā tiek piedāvāts HED-PPA–MI 2.0 ietvarā
izveidot 12 slāņu arhitektūra + 50 preventīvie indikatori + 25 kritiskās
,,sarkanās līnijas” + agrīnās brīdināšanas mehānisms + neatkarīga audita
protokols.
Tas ļautu šeit proklamēto ideju
pārvērst no filosofiska rakstura pamatnostādnes par reāli auditējamu
Latvijas/Baltijas pilotmodeli, vienlaikus balstoties uz jau pastāvošajiem
ES, Eiropas Padomes, ANO un OECD instrumentiem un direktīvām.
“MI laikmeta cilvēka,
demokrātijas un varas preventīvās aizsardzības arhitektūra”
HED-PPA–AI 2.0
v0.1 “Arhitektūras pilotmodelis”, kurā ietverti 50 indikatori, 25 ,,sarkanās līnijas”, EWS un audita
protokols vienotā sistēmā.
I. SISTĒMAS
PAMATMĒRĶIS
Novērst situācijas, kurās mākslīgais intelekts tiek izmantots, lai būtiski
apdraudētu cilvēka cieņu, brīvību, tiesības, demokrātisko izvēli, tiesiskumu
vai sabiedrības drošību.
Pirmais
pamatprincips
MI ir cilvēka asistents, kas nav un nevar būt par cilvēka rīcības
pārvaldnieku.
Otrais
pamatprincips
Nevienai personai, institūcijai, partijai, korporācijai vai citai varas
grupai nedrīkst un nevar būt nekontrolējama, - ar MI palīdzību sasniegta - vara
pār cilvēkiem.
Trešais
pamatprincips
Jo lielāka MI iespējamā ietekme uz cilvēku un demokrātiju, jo
augstākai/drošākai jābūt preventīvās kontroles, auditējamības un cilvēka
uzraudzības pakāpei.
II. 12 SLĀŅU
ARHITEKTŪRA
|
Nr. |
Slānis |
Galvenais
jautājums |
|
1 |
Cilvēka cieņa un
pamattiesības |
Vai MI respektē cilvēku? |
|
2 |
Demokrātija un brīvā izvēle |
Vai MI nefalsificē
demokrātisko procesu? |
|
3 |
Tiesiskums un konstitucionālā
atbilstība |
Vai MI darbība ir tiesiski
pārraugāma, legalizēta? |
|
4 |
MI riska un ietekmes
novērtējums |
Vai var rasties kāds
kaitējums? |
|
5 |
Datu un informācijas
integritāte |
Vai sistēma balstās uzticamos
datos? |
|
6 |
Cilvēka autonomija un kontrole |
Vai cilvēks saglabā galīgo
kontroli? |
|
7 |
Pārredzamība un izsekojamība |
Vai iespējams izprast, kas
notiek/noticis? |
|
8 |
Neatkarīga auditējamība |
Vai sistēmu var neatkarīgi
pārbaudīt? |
|
9 |
Agrīnās brīdināšanas sistēma |
Vai risku iespējams pamanīt
pirms kaitējuma? |
|
10 |
MI varas koncentrācijas
uzraudzība |
Vai MI vara nekoncentrējas
nekontrolējamā veidā? |
|
11 |
Reakcija, “STOP” un tiesiskās
aizsardzības mehānisms |
Vai bīstamu MI sistēmu var
apturēt un kaitējumu labot? |
|
12 |
Atbildība, sabiedrības
kontrole un nepārtraukta uzraudzība |
Kas atbild un kas kontrolē
kontrolētāju? |
Šī secība veido ķēdi:
CILVĒKS →
TIESĪBAS → DEMOKRĀTIJA → RISKS → KONTROLE → AUDITS → AGRĪNA BRĪDINĀŠANA →
APTURĒŠANA → ATBILDĪBA.
III.
HED-PPA–AI 2.0 nav represīvi orientēta cilvēku rīcības uzraudzības sistēma.
Tā:
- neprofilē pilsoņus politiskās pārliecības
noteikšanai;
- nepiešķir cilvēkiem “bīstamības” reitingus;
- neparedz sodus;
- nepieņem politiskus lēmumus;
- nelemj, kurš drīkst vai nedrīkst piedalīties
demokrātiskos procesos.
Sistēmas objekts ir MI
izmantošanas sistēmisku risku indentifikācija, nevis cilvēka izvērtēšana.
Saglabājot HED-PPA filosofiju, tiek
vienlaikus novērsts ļoti bīstams paradokss:
sistēma, kas izveidota, lai aizsargātu demokrātiju, pati par sevi nevar un
nedrīkst kļūt par demokrātijas izpausmju vardarbīgas kontroles vai sociālo
norišu falsifikācijas instrumentu.
IV. 50
PREVENTĪVIE INDIKATORI / KARTES
Šie indikatori sagrupēti 10
blokos × 5 indikatori.
1–I5 —
Cilvēktiesības
1.
Cilvēka cieņas aizsardzība
2.
Diskriminācijas risks
3.
Privātuma aizskāruma risks
4.
Personas autonomija
5.
Pamattiesību ierobežojuma proporcionalitāte
6–10 — Demokrātija
6.
Brīvas politiskās izvēles aizsardzība
7.
Manipulācijas risks
8.
Informācijas telpas integritāte
9.
Demokrātiskās līdzdalības pieejamība
10.
Politiskās konkurences vienlīdzība
11–15 —
Tiesiskums
11.
Juridiskā pamatotība
12.
Kompetences robežas
13.
Lēmuma pārsūdzamība
14.
Tiesiskās aizsardzības pieejamība
15.
Proporcionalitāte
16–20 — MI
sistēmas risks
16.
Potenciālā kaitējuma smagums
17.
Kaitējuma varbūtība
18.
Ietekmes mērogs
19.
Neatgriezeniskums
20.
Sistēmiskais risks
Šie kritēriji labi saskan ar HUDERIA pieeju, kas īpaši ņem vērā tādus
aspektus kā mērogs, tvērums, varbūtība un atgriezeniskums, kā arī
sistēmas kontekstu, dizainu un ieviešanu.
21–25 — Dati
21.
Datu kvalitāte
22.
Datu izcelsmes pārbaudāmība
23.
Datu aktualitāte
24.
Datu apjoma minimizācija
25.
Datu aizsardzība
26–30 —
Cilvēka kontrole
26.
Cilvēka uzraudzība
27.
Cilvēka lēmuma kategoriskums
28.
Iespēja ignorēt MI rezultātu
29.
Sistēmas apturēšanas iespēja
30.
Atbildīgās personas identificējamība
31–35 —
Pārredzamība
31.
MI izmantošanas deklarēšana
32.
Lēmumu izsekojamība
33.
Obligātā dokumentācija
34.
Algoritmiskā procesa auditējamība
35.
Ietekmētās/aizskartās personas informēšana
36–40 —
Neatkarība
36.
Īpašnieka varas koncentrācijas/ietekmes pakāpe
37.
Ārējā audita neatkarība
38.
Institucionālā neatkarība
39.
Interešu konflikta risks
40.
Sabiedriskās kontroles iespēja
41–45 —
Demokrātijas agrīnā brīdināšana
41.
Manipulatīvo darbību intensitātes pieaugums
42.
Dezinformācijas izplatības kāpums
43.
MI izmantošanas centralizācija
44.
Kritiskās infrastruktūras koncentrācija
45.
Neatkarīgās kontroles vājināšanās
46–50 —
Reakcija un atbildība
46.
Incidenta atklāšanas ātrums
47.
Apturēšanas efektivitāte
48.
Kaitējuma novēršanas iespēja
49.
Atbildības ķēdes skaidrība
50.
Cietušās personas tiesiskās aizsardzības
pieejamība
Ir izveidota precīza 50 indikatoru matrica. Šos indikatorus nākamajā
darba posmā pārvērtīsim par auditējamiem kritērijiem.
V. 25
KRITISKĀS “SARKANĀS LĪNIJAS”
Rekomendējam sākotnējos piecus
līmeņus:
RL-1 —
absolūti nepieļaujams
RL-2 — ļoti augsts risks
RL-3 — demokrātijas noturības risks
RL-4 — sistēmisks risks
RL-5 — ārkārtējs / eksistenciāls risks
Un katrā līmenī piecas līnijas
(tās tālākā gaitā tiek pilnībā izvērstas un tiek definēti to aktivizācijas
priekšnoteikumi).
RL-1 — cilvēka
fundamentālā aizsardzība
1.
Apzināta cilvēka dehumanizācija ar MI
starpniecību.
2.
Smagi kaitējošas manipulatīvas darbības.
3.
Cilvēka pamattiesību sistemātiska ignorance.
4.
Diskriminējoša rakstura MI lēmumu pieņemšana.
5.
MI izmantošana cilvēka autonomijas būtiskai
ierobežošanai/likvidācijai.
RL-2 —
demokrātisko tiesību un izvēles aizsardzība
6.
Konfidenciāli īstenota mērķtiecīga politiskā
manipulācija.
7.
Masveida psiholoģiska mikromērķēšana politiskos
nolūkos.
8.
Mākslīgi sintizēta sabiedriskās domas
falsifikācija.
9.
MI izmantošana vēlēšanu procesa apzinātai
viltošanai.
10.
Apzināta identitātes vai dziļviltojumu
izmantošana, lai maldinātu vēlētājus.
RL-3 —cilvēka
statusa diskreditācija
11.
MI lēmums bez reālas pārsūdzības iespējām.
12.
MI sistēma, kuru kompetenta institūcija/eksperti
nevar izkontrolēt.
13.
No publikas slēptu algoritmizētu valsts lēmumu
pieņemšana.
14.
Neatkarīga audita bloķēšana.
15.
Atbildīgo personu apzināta slēpšana.
RL-4 — varas
koncentrācija sabiedrībai kaitējošos nolūkos
16.
Kādas varas grupas nekontrolēta pieeja kritiskiem
MI datiem.
17.
Kritiskas MI infrastruktūras monopolizācija bez
neatkarīgas kontroles.
18.
MI izmantošana neatkarīgo mediju vai pilsoniskās
sabiedrības sistemātiskai dezinformācijai/apspiešanai.
19.
MI pielietošana politisko pretinieku
sistemātiskai uzraudzībai/profilēšanai.
20.
MI drošības mehānismu pakļaušana vienas varas
grupas kontrolei.
RL-5 —
ārkārtējs risks
21.
MI sistēma, kurai nav efektīva “STOP” mehānisma
un kura var radīt globālu neatgriezenisku kaitējumu.
22.
Nekontrolēta MI izmantošana kritiskās valsts
infrastruktūras pārvaldībā.
23.
MI izmantošana masveida represijām.
24.
MI izmantošana, lai likvidētu demokrātiskas
kontroles mehānismus.
25.
MI varas koncentrācija, kas faktiski padara
institucionālo vai neatkarīgu ekspertu kontroli neiespējamu.
Šīs 25 ,,sarkanās līnijas” nav jāuztver kā automātiski juridiski
aizliegumi. Tās ir HED-PPA ietvaros preventīvi konstatētās “stop-signālu
indikācijas”, kurām tālāk jāiedarbina īpaša pārbaudes, apturēšanas vai
eskalācijas procedūra. Tikai konkrētie tiesību akti nosaka juridiski saistošu
aizliegumu robežas.
VI. AGRĪNĀS
BRĪDINĀŠANAS MEHĀNISMS: HED-EWS
Sistēma
piedāvā preventīvus risinājumus, lai novērstu krīzi vai katastrofu, efektīvi nosakot draudošo risku trajektoriju.
Piemēram:
NORMĀLA SITUĀCIJA
↓
PIEAUGOŠS RISKS
↓
REĀLS RISKS
↓
KRITISKS RISKS
↓
SARKANĀ LĪNIJA
Agrīnās
brīdināšanas princips
Draudu brīdinājuma aktualitāti
nosaka ne tikai absolūtais risks, bet arī tā pieauguma ātrums.
Piemēram:
R2 → R2 → R2 →
R3 būs mazāk
satraucoša trajektorija nekā
R1 → R2 → R3 →
R4 notikumu norise īsā laikā.
VII. RISKA
VEKTORA FORMULA
HED-R = S × P
× E × I × C, kur:
S — kaitējuma smagums (Severity)
P — varbūtība (Probability)
E — ietekmēto cilvēku / sistēmu mērogs (Exposure)
I — neatgriezeniskums (Irreversibility)
C — varas un MI tehnoloģijas koncentrācijas pakāpe (Concentration).
VIII. NEATKARĪGAIS
AUDITA PROTOKOLS
Ir veidots kā 7 soļu cikls:
A1 — IDENTIFICĒT, kas ir sistēma?
A2 — KLASIFICĒT, kāds ir tās riska līmenis?
A3 — NOVĒRTĒT, kāda ir ietekme uz:
H —
Cilvēktiesībām
D — Demokrātiju
R — Tiesiskumu
A4 — TESTS, vai sistēma darbojas tā, kā deklarēts?
A5 — AUDITS = Neatkarīga tehniskā + juridiskā + ētiskā
pārbaude.
A6 —
PUBLICĒŠANA = Publisks
audita kopsavilkums.
A7 —
MONITORĒŠANA = Nepārtraukta
uzraudzība pēc ieviešanas.
HUDERIA nosaka, ka riska
novērtējumam jāaptver viss MI dzīves cikls, paredzot nepieciešamo pārskatīšanu.
IX. HED-PPA–AI 2.0 MODEĻA
“CILVĒCISKĀ BŪTĪBA”
Ja VGIP “Palīdz vēlētājam pieņemt informētu politisku lēmumu”,
tad HED-PPA–AI 2.0 “Aizsargā cilvēka spēju brīvi pieņemt šo lēmumu MI
laikmetā.”
Tātad abas sistēmas faktiski
veido vienu ķēdi:
VGIP
│ aizsargā
▼
CILVĒKA INFORMĒTU IZVĒLI
│
▼
HED-PPA–AI 2.0
│
│ aizsargā
▼
CILVĒKA AUTONOMIJU
│
▼
DEMOKRĀTIJU
│
▼
TIESISKUMU
│
▼
CILVĒCES DROŠĪBU
X. HED-PPA–AI
2.0 tagad satur/definē/nodrošina:
- ✅ pamatmērķi;
- ✅ 3 pamatprincipus;
- ✅ 12 slāņu arhitektūru;
- ✅ 50 preventīvo indikatoru sākotnējo matricu;
- ✅ 25 kritisko ,,sarkano līniju” sākotnējo matricu;
- ✅ HED-EWS konceptu;
- ✅ riska formulu;
- ✅ 7 soļu neatkarīga audita ciklu;
- ✅ cilvēka autonomijas aizsardzības principu;
- ✅ pretuzurpācijas principu (Anti-Capture
Principle);
- ✅ integrāciju ar KOIS + SAP–MI + EWS;
- ✅ harmonizāciju ar HUDERIA/COBRA, ES MI aktu, Eiropas Padomes
konvenciju un ANO Global Digital Compact.
Tagad ir ieskicēta tāda integrēta preventīvās pārvaldības
arhitektūras uzbūve, kas apvieno jau pastāvošos cilvēktiesību,
demokrātijas, tiesiskuma, MI drošības mehānismus un rada nepieciešamos priekšnoteikumus
cilvēka, demokrātijas un varas preventīvai aizsardzībai. Šādā veidā
panākot, ka Supertintelekts netiek izmantots cilvēka cieņas, brīvību, tiesību,
demokrātiskās izvēles ierobežošanai/likvidācijai.
HED-PPA–AI 2.0 realizācija ļautu minimizēt/novērst tiesiskuma un
sabiedrības drošības apdraudējuma riskus. Tieši Eiropas Padomes konvencija paredz šādu cilvēktiesību, demokrātijas
un tiesiskuma aizsardzību visā MI dzīves ciklā. Savukārt, ANO Global Digital
Compact nosaka starptautisku koordināciju, pārredzamību, atbildību un cilvēka
rīcības leģitīmu uzraudzību.
HED-PPA–AI 2.0 versiju iespējams tālāk detalizēt un attīstīt. Šajā nolūkā
precīzi definēsim katru no 50
indikatoriem un noteiksim → pierādījumu avotus → 0–5 vērtēšanas skalu →
riska slieksni → brīdinājuma signālu → nepieciešamo reakciju. Tas ļauj pārvērst
pašreizējo konceptu par faktiski auditējamu metodoloģiju, kad
jebkurš neatkarīgs vērtētājs, izmantojot analogus pierādījumus, nonāk līdz
salīdzināmam/līdzīgam secinājumam.
25 ,,sarkanās līnijas” kā HED-PPA–AI 2.0
arhitektūras “drošības slieksnis”
,,Sarkanās līnijas” šeit
formulētas kā konkrēti nosacījumi, kuru pārkāpums automātiski aktivizē
pastiprinātu auditu, vadības lēmuma apturēšanu vai sistēmas izolēšanu.
HED-PPA–AI 2.0
— 25 kritiskās ,,sarkanās līnijas”:
|
ID |
,,Sarkanā
līnija” |
Aktivizācijas
būtība |
|
RL-01 |
Cilvēka
cieņas apzināta degradācija |
MI tiek izmantots cilvēka
pazemošanai, dehumanizācijai vai sistemātiskai instrumentalizācijai. |
|
RL-02 |
Apzināta
cilvēka pamattiesību pārkāpšana |
Sistēma rada vai atbalsta
nopietnu, paredzamu pamattiesību aizskārumu. |
|
RL-03 |
Sistemātiska
diskriminācija |
MI rada būtisku nevienlīdzīgu
attieksmi pret aizsargātu vai citādi identificējamu personu grupu, un risks
netiek novērsts. |
|
RL-04 |
Masveida vai
slepena personu uzraudzība |
MI tiek izmantots nesamērīgai
vai nepamatotai cilvēku izsekošanai/profilēšanai. |
|
RL-05 |
Cilvēka
autonomās izvēles aizstāšana ar MI |
Sistēma faktiski pieņem
lēmumu cilvēka vietā tur, kur nepieciešama cilvēka brīva izvēle. |
|
RL-06 |
Slēpta
psiholoģiska manipulācija |
MI izmanto personas
ievainojamību vai psiholoģisko profilu, lai slēpti mainītu tās uzvedību. |
|
RL-07 |
Demokrātiskās
izvēles apzināta manipulēšana |
MI tiek izmantots, lai
konfidenciāli un sistemātiski deformētu cilvēku politisko izvēli. |
|
RL-08 |
Tīšprātīga
masveida dezinformācijas ģenerēšana |
Sistēma tiek izmantota
koordinētai, mērķtiecīgai nepatiesas informācijas izplatīšanai ar paredzamu
kaitējumu sabiedrībai. |
|
RL-09 |
Apzināta
informācijas telpas autentiskuma graušana |
MI tiek izmantots tādā
apjomā, ka cilvēkiem kļūst būtiski grūtāk atšķirt autentisku informāciju no
mākslīgi radītas. |
|
RL-10 |
Vienlīdzīgas
demokrātiskās konkurences izjaukšana |
MI un datu piekļuves
koncentrācija rada būtisku, nepamatotu varas priekšrocību vienam dalībniekam. |
|
RL-11 |
MI
izmantošana bez pietiekama tiesiska pamata |
Sistēma darbojas ārpus
skaidri noteiktām juridiskām pilnvarām. |
|
RL-12 |
MI
kompetences robežu izplānota pārkāpšana |
Sistēma tiek izmantota
lēmumiem, kuri tai nav deleģēti vai kuri pārsniedz noteikto mandātu. |
|
RL-13 |
Efektīvas
pārsūdzības neesamība |
Skartajai personai nav reālas
iespējas apstrīdēt MI ietekmētu lēmumu. |
|
RL-14 |
Neiespējama
lēmuma izsekojamība |
Nav iespējams rekonstruēt
būtisko ķēdi: dati → modelis → MI rezultāts → cilvēka pārbaude → lēmums. |
|
RL-15 |
Atbildīgās personas
nenosakāmība |
Nav iespējams identificēt
cilvēku/institūciju, kas juridiski un praktiski atbild par rezultātu. |
|
RL-16 |
Faktiskas
cilvēka kontroles zudums |
“Cilvēka uzraudzība” ir tikai
formāla, bet cilvēks faktiski nespēj MI rezultātu izvērtēt vai noraidīt. |
|
RL-17 |
Drošas
apturēšanas neiespējamība |
Sistēmu nevar savlaicīgi
izolēt, apturēt vai pārslēgt drošā režīmā. |
|
RL-18 |
Kritiskās
infrastruktūras nekontrolējama atkarība no viena MI mezgla |
Viena kļūme vai ļaunprātīga
darbība var izraisīt plašu sistēmisku kaitējumu. |
|
RL-19 |
Varas
koncentrācija vienās rokās |
Viens subjekts iegūst
privilēģijas koncentrēt un piekļūt
datu masīviem, organizēt infrastruktūru, noteikt modeli un
pieņemt/ietekmēt varas lēmumus. |
|
RL-20 |
Neatkarīgas
kontroles likvidēšana vai neitralizēšana |
Tiek vājināts vai pakļauts
politiskai/komerciālai ietekmei neatkarīgs audits, tiesiskā kontrole vai
institucionālā uzraudzība. |
|
RL-21 |
Apzināta
audita apiešana |
Sistēmas īpašnieks/operatori
slēpj datus, maina žurnālus, liedz auditam piekļuvi vai manipulē ar
pierādījumiem. |
|
RL-22 |
Nespēja
savlaicīgi atklāt un ierobežot incidentu |
Kritiska kaitējuma gadījumā
nav funkcionējošas ATKLĀT
→ IZOLĒT → APTURĒT → ATJAUNOT ķēdes. |
|
RL-23 |
Nespēja
novērst nodarīto kaitējumu |
Sistēma nespēj atcelt kļūdainu
rezultātu, labot algoritmu, apturēt kaitējuma turpināšanos vai nodrošināt
pienācīgu atlīdzinājumu. |
|
RL-24 |
Sistemātiska
atbildības izkliedēšana |
Izstrādātājs, piegādātājs,
ieviesējs un lēmuma pieņēmējs savstarpēji pārliek atbildību cits citam, radot
faktisku nesodāmību. |
|
RL-25 |
Cilvēka
prioritātes principa zaudēšana |
MI sistēmas efektivitāte,
varas tieksmes vai ekonomiskais ieguvums tiek sistemātiski nostādīts augstāk
par cilvēka dzīvību, cieņu, tiesībām un demokrātisko kontroli. |
Svarīga metodoloģiska
piezīme
Nebūtu ieteicams katru RL
automātiski definēt kā “MI aizliegumu”. Labāk būtu izveidot trīs reakcijas
līmeņus:
RL-A —
tūlītēja apturēšana/izolācija
Pastāv tiešs un smags kaitējuma risks.
RL-B —
obligāts neatkarīgs audits pirms turpināšanas
Ir ticams kritisks risks, bet nepieciešama papildu pierādījumu pārbaude.
RL-C —
pastiprināta uzraudzība un korekcijas
Ir agrīnas pazīmes, taču vēl nav pietiekama pamata sistēmas apturēšanai.
Tas palīdzētu izvairīties no
divām pretējām kļūdām: nokavētas sistēmas apturēšanas un novēlotas
bīstama riska ignorēšanas.
Šāda struktūra labi saskan ar izveidotajām 50 kartēm, kurās, respektējot
mūsdienu MI riska novērtēšanas pieejas, tiek aplūkoti: kaitējuma smagums,
varbūtība, mērogs un atgriezeniskums. Savukārt, cilvēka pārraudzība,
izsekojamība, droša apturēšana un atbildība ir atsevišķi, būtiski kontroles
elementi.
Šeit HED-PPA–AI 2.0 iegūst
skaidru arhitektūras kodolu:
12 slāņi → 50
indikatori → 50 audita kartes → 25 ,,sarkanās līnijas” → EWS → neatkarīgs
audits → cilvēka kontrole un atbildība.
HED-PPA–AI 2.0
50 preventīvo indikatoru detalizētā metodoloģija
Atbilstoši HUDERIA risku
novērtēšanas loģikai, kas izmanto
mērogu, tvērumu, varbūtību un atgriezeniskumu, kā arī ņemot vērā OECD principus
par cilvēktiesībām, pārredzamību,
izsekojamību un atbildību, - katrs no indikatoriem ir izveidots piecu
elementu griezumā:
INDIKATORS →
DEFINĪCIJA → PIERĀDĪJUMI → 0–5 SKALA → REAKCIJAS SLIEKSNIS.
Kopīgā 0–5 skala
Visiem indikatoriem sākotnēji
piemērota vienota skala:
|
Vērtība |
Nozīme |
|
0 |
Risks nav konstatēts /
prasība pilnībā izpildīta |
|
1 |
Minimāla novirze, zems risks |
|
2 |
Ievērojama nepilnība, bet
kontrolējama |
|
3 |
Būtisks risks, nepieciešama
korektīva rīcība |
|
4 |
Augsts/kritisks risks,
nepieciešama ārēja iejaukšanās |
|
5 |
Ļoti augsts / nepieļaujams
risks, sasniegta ,,sarkanā līnija” *) |
*) Tas nozīmē, ka jāiedarbina
īpaša eskalācijas procedūra, pārbaudot, vai nav pārkāpta kāda no 25 kritiskajām
līnijām.
I.
CILVĒKTIESĪBAS UN CILVĒKA CIEŅA
Šis ir sistēmas normatīvais
pamats.
I-01. Cilvēka
cieņas aizsardzība
Definīcija: Vai MI
izmantošana respektē cilvēku kā autonomu personu, nevis reducē viņu uz datu
objekta statusu?
Pierādījumi: ietekmes novērtējums, lietošanas mērķis, lēmumu
procedūras, sūdzības, incidenti.
0–5:
0 — cieņa pilnībā saglabāta/integrēta;
3 — konstatētas būtiskas problēmas;
5 — cilvēka dehumanizācija vai sistemātiska instrumentalizācija.
Slieksnis: ≥3 → MI algoritmu padziļināta ekspetīze nolūkā
gūt pārliecību par cilvēktiesību garantiju bezierunu saglabāšanu/ievērošanu.
I-02.
Diskriminācijas risks
Vai sistēma rada vai pastiprina
diskriminējošu attieksmi pret aizsargātām/atšķirīgām personu grupām?
Pierādījumi: datu analīze, rezultātu sadalījums pa grupām,
aizspriedumu (bias) testi, incidenti.
0: nav konstatētas būtiskas atšķirības.
3: statistiski vai praktiski nozīmīga nevienlīdzība.
5: sistemātiska diskriminācija bez efektīvas korekcijas.
I-03.
Privātuma risks
Vai MI pārliecinās par
nepieciešamību un samērīgi izmanto personas datus?
Jāvērtē:
- datu apjoms;
- jūtīgums;
- glabāšanas ilgums;
- piekļuve;
- atkārtota izmantošana.
ES MI akta pieeja augsta riska
sistēmām īpaši uzsver datu kvalitāti un risku mazināšanu.
I-04. Personas
autonomija
Vai cilvēks saglabā reālu spēju
pieņemt patstāvīgu lēmumu neatkarīgi no MI ietekmes?
Svarīgi:
MI ieteikums ≠
cilvēka lēmums.
3 — MI būtiski ietekmē izvēli.
5 — cilvēka izvēle faktiski tiek aizstāta vai manipulēta.
I-05.
Pamattiesību proporcionalitāte
Vai MI radītais ieguvums ir
samērīgs ar tiesību ierobežojumu?
Jautājums:
Vai to pašu leģitīmo mērķi iespējams sasniegt ar tiesības mazāk
ierobežojošu līdzekli?
II.
DEMOKRĀTIJA UN BRĪVĀ IZVĒLE
Šis ir slānis, kas sasaista
HED-PPA ar VGIP.
I-06. Brīvas
politiskās izvēles aizsardzība
Vai MI ļauj pilsonim saglabāt
brīvu politisko izvēli?
Pierādījumi: mikromērķēšanas metodes, personalizācijas
sistēmas funkcijas, kampaņu tehnoloģijas.
I-07.
Manipulācijas risks
Vai MI tiek izmantots, lai slēpti ietekmētu/koriģētu cilvēka uzvedību,
izmantojot viņa ievainojamības?
Šis indikators ir īpaši būtisks, jo ES MI akts jau regulē noteiktas
kaitējošas manipulācijas formas.
I-08.
Informācijas telpas integritāte
Vai MI izmantošana būtiski
palielina/stimulē:
- dziļviltojumus;
- koordinētu dezinformāciju;
- viltus autoritātes;
- sintētisku “sabiedrisko domu”?
ANO Global Digital Compact tieši atzīst informācijas manipulācijas riskus
un nepieciešamību aizsargāt demokrātiskos procesus.
I-09.
Demokrātiskās līdzdalības pieejamība
Vai MI sistēma nodrošina vienlīdzīgas iespējas piekļūt informācijai un
piedalīties demokrātiskajos procesos?
Jāvērtē arī:
- digitālā plaisa;
- valodas;
- invaliditāte;
- tehnoloģiskā pieejamība.
I-10.
Politiskās konkurences vienlīdzība
Vai MI tehnoloģija nedod vienai politiskajai grupai nesamērīgu
informācijas, datu piekļuves priekšrocību, manipulāciju brīvību?
Svarīgi: jāvērtē sistēmas izmantošanas prakse,
nevis politiskā ideoloģija.
III.
TIESISKUMS
I-11.
Juridiskais pamatojums
Vai MI izmantošanai ir skaidrs
juridisks pamats?
0: skaidrs.
3: interpretācijas problēmas.
5: nav pietiekama tiesiska pamata.
I-12.
Kompetences robežas
Vai institūcija izmanto MI tikai tajās jomās, kurās tai ir tiesiska
kompetence/pilnvaras?
I-13. Lēmuma
pārsūdzamība
Vai cilvēks var apstrīdēt MI
ietekmētu lēmumu?
I-14.
Tiesiskās aizsardzības pieejamība
Vai personai ir iepējas iegūt
un nodrošināt:
informāciju →
sūdzība → pārskatīšana → neatkarīga institūcija → tiesiskā aizsardzība?
I-15.
Proporcionalitāte
Vai MI pielietojuma intensitāte
ir samērīga ar leģitīmo mērķi?
IV. MI RISKA
UN IETEKMES NOVĒRTĒJUMS
Šeit modelī tiek integrēta HUDERIA loģika. HUDERIA paredz strukturētu risku
un ietekmes novērtēšanu cilvēktiesību, demokrātijas un tiesiskuma aspektā, bet
COBRA palīdz kartēt sistēmas kontekstu, dizainu un ieviešanu.
I-16.
Kaitējuma smagums
Ja kaut kas noiet greizi — cik
smagas ir sekas?
I-17.
Kaitējuma varbūtība
Cik ticams ir konkrētais
kaitējums?
I-18. Ietekmes
mērogs
Cik cilvēkus vai institūcijas
tas var skart?
10 cilvēki ≠ 10 miljoni
cilvēku.
I-19. Neatgriezeniskums
Vai kaitējumu iespējams
novērst?
Piemēram:
nepareiza
rekomendācija → labojama;
publiski
izplatīta viltus apsūdzība → daudz
grūtāk labojama;
neatgriezenisks
cilvēktiesību pārkāpums → ļoti augsts
risks.
I-20.
Sistēmiskais risks
Vai viena MI kļūme var izraisīt
ķēdes reakciju citās sistēmās?
Šis indikators ir ļoti nozīmīgs
kritiskajai infrastruktūrai.
V. DATI UN
INFORMĀCIJAS INTEGRITĀTE
I-21. Datu
kvalitāte
Vai dati ir pietiekami precīzi,
pilnīgi un atbilstīgi/piemēroti mērķim?
I-22. Datu izcelsmes
pārbaudāmība
Jābūt iespējamībai noskaidrot:
kur dati
radušies → kā iegūti → kas tos modificējis?
I-23. Datu
aktualitāte
Vai dati atbilst konkrētajam
lēmuma pieņemšanas laika sprīdim?
Novecojuši dati var radīt
sistemātiski nekorektus rezultātus.
I-24. Datu
minimizācija
Vai tiek izmantoti tikai
nepieciešamie dati?
“Vairāk datu” nebūt nav
automātiski “labāks MI”.
I-25. Datu
aizsardzība
Vai pastāv pietiekama
aizsardzība pret datu:
- noplūdi;
- neatļautu piekļuvi;
- ļaunprātīgu izmantošanu;
- sekundāru izmantošanu?
VI. CILVĒKA
KONTROLE
Tas ir viens no HED-PPA
centrālajiem slāņiem.
I-26. Cilvēka
uzraudzība
Vai kompetents cilvēks dotajā
realitātē uzrauga sistēmu?
Nevis ir tikai “ formāli
nozīmēts”, bet “cilvēkam ir reāla iespēja/pilnvara iejaukties”.
ES MI akts augsta riska sistēmām paredz cilvēka uzraudzības pasākumu
obligātumu.
I-27. Cilvēka
lēmuma faktiskums
Vai cilvēks var pieņemt atšķirīgu lēmumu no MI rekomendācijas?
Ja “nē”, cilvēka kontrole ir
tikai formāla.
I-28. MI
rezultāta ignorējamība
Vai operators drīkst pamatoti noraidīt MI ģenerētu rezultātu bez sistēmas
spiediena?
I-29. Droša
apturēšana
Vai sistēmu iespējams droši
apturēt?
OECD principi tieši paredz iespēju kaitējošas vai nevēlamas MI darbības
droši pārtraukt, labot vai deaktivizēt, kad tas nepieciešams.
I-30.
Atbildīgās personas identificējamība
Vai vienmēr ir zināms, kas pieņēma lēmumu par MI sistēmas izmantošanu?
VII.
PĀRREDZAMĪBA UN IZSEKOJAMĪBA
I-31. MI
izmantošanas deklarēšana
Vai cilvēks zina, ka konkrētajā
procesā tiek izmantots MI?
ES MI akts paredz konkrētas pārredzamības prasības, tostarp noteiktos
gadījumos informēšanu par mijiedarbību ar MI un MI radīta satura
identificējamību.
I-32. Lēmuma
izsekojamība
Vai iespējams rekonstruēt:
dati → process
→ MI rezultāts → cilvēka lēmums → sekas?
I-33.
Dokumentācija
Vai ir dokumentēts:
- mērķis;
- modelis;
- dati;
- ierobežojumi;
- riski;
- testēšana;
- izmaiņas?
I-34.
Algoritmiskā auditējamība
Vai neatkarīgs eksperts var pārbaudīt sistēmas darbību pietiekamā apjomā?
I-35.
Ietekmētās personas informēšana
Vai cilvēkam tiek saprotami izskaidrots, kā MI ir ietekmējis viņa
statusu/situāciju?
OECD īpaši sasaista
pārredzamību ar iespēju ietekmētajām personām saprast rezultātu un to
apstrīdēt.
VIII.
NEATKARĪBA
Šis ir modeļa īpaši svarīgais “kontrolēt kontrolētāju” slānis.
I-36.
Īpašnieka/pārvaldnieka varas koncentrācija
Cik liela kontrole pār MI sistēmu koncentrēta vienās rokās?
I-37. Ārējā
audita/ekspertīzes neatkarība
Vai auditors/eksperts ir neatkarīgs no MI sistēmas īpašnieka vai
pārvaldnieka?
I-38.
Institucionālā neatkarība
Vai uzraugošā institūcija spēj pieņemt nepieciešamos lēmumus pret MI
sistēmas īpašnieku, pārvaldnieku vai operatoru?
I-39. Interešu
konflikts
Vai reāli pastāv finansiāla, politiska vai institucionāla interese mazināt
atklāto risku?
I-40.
Sabiedriskās kontroles iespēja
Vai pilsoniskā sabiedrība, pētnieki, žurnālisti var pārbaudīt sistēmas
ietekmi pietiekamā apjomā?
ANO Global Digital Compact
uzsver daudzu ieinteresēto pušu — valdību, privātā sektora, akadēmijas,
tehniskās kopienas un pilsoniskās sabiedrības līdzdalību.
IX. AGRĪNĀ
BRĪDINĀŠANA
Šajā līmenī SAP–MI/EWS kļūst par atsevišķu analītisku dzinējspēku.
I-41.
Manipulācijas intensitātes pieaugums
Ne tikai: “vai ir manipulācijas?”, bet vai manipulāciju apjoms un
efektivitāte pieaug?
I-42.
Dezinformācijas izplatības pieaugums
Nosaka/meklē tendenci,
nevis izvērtē atsevišķu incidentu.
I-43. MI
izmantošanas centralizācija
Vai aizvien vairāk kritisko MI funkciju nenonāk vienas struktūras kontrolē?
I-44. Kritiskās infrastruktūras koncentrācija
Vai MI nekļūst par “vienīgo atteices punktu” (single point of failure)?
I-45.
Neatkarīgās kontroles vājināšanās
Vai vienlaikus ar MI varas
pieaugumu samazinās:
- auditējamība;
- tiesiskā kontrole;
- parlamentārā kontrole;
- mediju kontrole;
- pilsoniskā kontrole?
Tas ir viens no HED-EWS svarīgākajiem indikatoriem.
X. REAKCIJA UN
ATBILDĪBA
I-46.
Incidenta atklāšanas ātrums
Cik ātri sistēma konstatē kļūmi vai ļaunprātīgu izmantošanu?
I-47.
Apturēšanas efektivitāte
Cik ātri iespējams:
atklāt → izolēt → apturēt →
atjaunot?
I-48.
Kaitējuma novēršanas iespēja
Vai pēc incidenta iespējams:
- labot lēmumu;
- dzēst kļūdainus datus;
- apturēt tālāku izplatību;
- kompensēt kaitējumu?
I-49.
Atbildības ķēdes skaidrība
Vai iespējams identificēt
izstrādātāju → piegādātāju → ieviesēju → operatoru → lēmuma pieņēmēju?
OECD atbildības princips tieši saista atbildību ar izsekojamību visā MI
dzīves ciklā.
I-50. Cietušās
personas aizsardzība
Vai cilvēkam, kuram MI nodarījis kaitējumu, ir pieejama:
informācija + sūdzība +
pārskatīšana + labošana + tiesiskā aizsardzība + nepieciešamības gadījumā -
atlīdzinājums?
ANO Global Digital Compact aicina nodrošināt cilvēktiesību pienācīgu
pārbaudi, uzraudzību un efektīvus tiesiskās aizsardzības mehānismus.
Pierādījumu līmenis
Katrs
HED-PPA indikators tiek objektīvi argumentēts.
E0–E5
pierādījumu skala
|
Līmenis |
Pierādījuma
statuss |
|
E0 |
nav pārbaudāmu pierādījumu |
|
E1 |
apgalvojums / netieša norāde |
|
E2 |
viens pārbaudāms avots |
|
E3 |
vairāki neatkarīgi avoti |
|
E4 |
oficiāls / tehnisks /
auditēts pierādījums |
|
E5 |
neatkarīgi atkārtoti
verificējams pierādījums |
Tas ļaus atdalīt divas pilnīgi
dažādas lietas:
RISKS ≠ PIERĀDĪJUMA STIPRUMS.
Piemēram:
risks = 5, pierādījums = E1 nav
tas pats, kas risks = 5, pierādījums = E5.
Pirmajā gadījumā ir nopietns
brīdinājums, bet nepietiekams pamats galīgam secinājumam.
Otrajā — ārkārtīgi nopietns,
neatkarīgi pārbaudīts risks.
Tieši šāda pieeja padara HED-PPA modeli objektīvāku un pārliecinošāku.
HED-PPA–AI 2.0
vērtēšanas matrica
Katra indikatora kartē tiek ietverts:
Indikatora
nosaukums
↓
Definīcija
↓
Pierādījumu avoti
↓
E0–E5 — pierādījuma ticamība
↓
0–5 — riska līmenis
↓
Tendence: ↓ / → / ↑
↓
Brīdinājuma statuss
↓
Nepieciešamā reakcija
Lai izveidotu ojektīvi
kvalitatīvu kopēju “MI drošības izvērtēšanas skalu”, nav pieļaujams, ka atzinums tiek reducēts uz
kādu vidējo ciparu.
Piemēram, sistēmai var būt:
- cilvēktiesību risks = 1;
- demokrātijas risks = 4;
- tiesiskuma risks = 2;
- tehniskais risks = 1;
- varas koncentrācijas risks = 5.
Vidējais rādītājs šādā gadījumā
būs maldinošs.
Tādēļ HED-PPA–AI jāizmanto riska
vektors, nevis jāvadās tikai no kopīgā reitinga:
HED-PPA (RV) =
[H, D, L, T, C, A]
kur: H = Cilvēktiesības
D = Demokrātija
L = Tiesiskums
T = Tehniskā/sistēmiskā drošība
C = Varas koncentrācija
A = Atbildīgums
Tas nozīmē, ka jebkuru MI sistēmu nevar un nevarēs “izglābt” ar labu vidējo
rezultātu, ja kaut vienā kritiskā dimensijā ir pieļauts ārkārtējs risks.
Tas ļauj HED-PPA saglabāt galveno
funkcionālo principu:
Tiek analizēts risks, ko konkrēta MI izmantošana rada cilvēkam,
demokrātijai un tiesiskumam, vienlaikus cilvēkam nekļūstot par algoritmiski
“novērtējumu subjektu”.
OECD pašreizējie MI principi uzsver, ka cilvēktiesības, demokrātiskās
vērtības, pārredzamība, drošība un atbildība jāskata kā savstarpēji papildinoši
postulāti, nevis izolēti kritēriji.
Katra no 50 indikatoriem pilna auditkarte
Tas ir posms, kad HED-PPA–AI 2.0 no koncepta
pārvēršas par praktiski lietojamu metodoloģiju.
Katram no 50 indikatoriem izveidota pilna audita karte:
INDIKATORS → KO AUDITĒ? → KONTROLPUNKTI → PIERĀDĪJUMI → 0–5 RISKA SKALA →
EWS/REAKCIJA
Visās kartēs tiek saglabāta E0–E5 pierādījuma stipruma skala, kas ir
atdalīta no riska vērtējuma. Tas ir svarīgi, jo vāji pierādīts augsts risks
ir nopietns brīdinājums, nevis automātisks fakts.
Metodoloģiski šāda pieeja balstās uz HUDERIA ietvarā formulēto
cilvēktiesību, demokrātijas un tiesiskuma ietekmes novērtēšanu, konteksta,
dizaina un ieviešanas risku kartēšanu, kā arī seko OECD principiem par cilvēka
autonomiju, pārredzamību, izsekojamību, drošību un atbildību.
HED-PPA–AI 2.0
50 preventīvo indikatoru pilnās audita kartes
I-01 → definīcija → 3–5 pārbaudāmi jautājumi → konkrēti pierādījumu avoti →
E0–E5 → 0–5 riska kritēriji → slieksnis → EWS signāls → korektīvā darbība.
A.
CILVĒKTIESĪBAS UN CILVĒKA CIEŅA
I-01 — Cilvēka
cieņas aizsardzība
Ko auditē?
Vai MI sistēma izturas pret cilvēku kā autonomu personu ar cieņu, nevis kā
manipulējamu, klasificējamu vai instrumentāli izmantojamu objektu?
Kontroljautājumi
1.
Vai sistēmas mērķis respektē cilvēka cieņu?
2.
Vai cilvēks netiek reducēts uz algoritmisku
profilu?
3.
Vai sistēma rada dehumanizācijas risku?
4.
Vai pastāv aizsardzības mehānismi pret pazemojošu
vai instrumentalizējošu izmantošanu?
Pierādījumi
Ietekmes novērtējums; sistēmas mērķis; lietošanas noteikumi; incidentu
reģistrs; sūdzības; neatkarīgs audits.
0–5
- 0 — risks
nav konstatēts.
- 1 —
minimāls.
- 2 —
ierobežotas nepilnības.
- 3 —
būtisks risks.
- 4 — augsts
risks.
- 5 —
sistemātiska cilvēka dehumanizācija/instrumentalizācija.
EWS: ≥3 → cilvēktiesību padziļināta
pārbaude; 5 → pārbaude pret RL-1 (,,Sarkanā līnija”: Cilvēka cieņas apzināta
degradācija).
I-02 —
Diskriminācijas risks
Ko auditē?
Vai MI rada nepamatoti atšķirīgu/neadekvātu ietekmi uz personām vai
sociālām grupām?
Kontroljautājumi
- Vai rezultāti būtiski atšķiras starp grupām?
- Vai dati satur zināmus aizspriedumus?
- Vai vērojamas/prognozējamas diskriminācijas
izpausmes?
- Vai ir korekcijas mehānisms?
Pierādījumi
Datu kopas; aizspriedumu/godīguma testi; rezultātu statistika; neatkarīgi
testi; sūdzības.
0–5
0 — nav konstatētas būtiskas atšķirības;
1 — minimāla novirze;
2 — novirze kontrolējama;
3 — būtiska nevienlīdzība;
4 — augsta diskriminējoša ietekme;
5 — sistemātiska un nekoriģēta diskriminācija.
EWS: ≥3 → godīguma audits; ≥4 → neatkarīga pārbaude.
I-03 —
Privātuma risks
Ko auditē?
Vai personas dati tiek vākti, analizēti un glabāti tam nepieciešamā un samērīgā
apjomā?
Kontroljautājumi
- Kādi dati tiek vākti?
- Vai visi ir nepieciešami?
- Vai tiek izmantoti sensitīvi dati?
- Kam ir piekļuve?
- Cik ilgi dati tiek glabāti?
Pierādījumi
Datu plūsmas karte; privātuma ietekmes novērtējums; piekļuves žurnāli;
glabāšanas politika.
0–5
0 — pilnīga kontrole;
1 — minimāls risks;
2 — ierobežots;
3 — būtisks;
4 — augsts;
5 — sistemātiska nepamatota personas datu izmantošana.
EWS: ≥3 → DPA/privātuma audits.
I-04 —
Personas autonomija
Ko auditē?
Vai cilvēkam saglabājas reāla iespēja pašam pieņemt lēmumu?
Kontroljautājumi
- Vai MI ietekme lietotājam ir zināma?
- Vai iespējams atteikties?
- Vai tiek izmantotas ievainojamības?
- Vai cilvēks var izdarīt izvēli pretēji MI
ieteikumam?
Pierādījumi
Lietotāja pieredzes testi; mērķtiecīgas MI pielietošanas dokumentācija;
algoritmiskās rekomendācijas; uzvedības eksperimenti.
0–5
0 — autonomija pilnībā saglabāta;
3 — būtiska ietekmēšana;
4 — ļoti būtiska autonomijas samazināšana;
5 — manipulācija vai faktiska izvēles aizstāšana.
EWS: ≥3 → manipulācijas audits.
I-05 —
Pamattiesību proporcionalitāte
Ko auditē?
Vai MI radītais ieguvums ir samērīgs ar pamattiesību ierobežojumu?
Kontroljautājumi
1.
Vai mērķis ir leģitīms?
2.
Vai MI ir nepieciešams?
3.
Vai pastāv mazāk ierobežojoša alternatīva?
4.
Vai ieguvums atsver tiesību ierobežojumu?
Pierādījumi
Juridiskais pamatojums; alternatīvu analīze; ietekmes novērtējums.
0–5: no pilnīgas proporcionalitātes līdz acīmredzami
nesamērīgam ierobežojumam.
EWS: ≥3 → juridiska aspekta cilvēktiesību pārskats.
B. DEMOKRĀTIJA
UN BRĪVĀ IZVĒLE
I-06 — Brīvas
politiskās izvēles aizsardzība
Ko auditē?
Vai MI izmantošana neapdraud cilvēka spēju izdarīt brīvu izvēli un veidot
politiskos uzskatus?
Kontroljautājumi
- Vai notiek politiska personalizācija?
- Vai cilvēka politiskās īpašības tiek
profilētas?
- Vai tiek izmantoti sensitīvi secinājumi?
- Vai informācija tiek individuāli manipulēta?
Pierādījumi
Kampaņu sistēmu dokumentācija; MI mikromērķēšanas parametri; reklāmu arhīvi;
neatkarīgi pētījumi.
5: sistemātiskas konfidenciāla rakstura politiskās izvēles manipulācijas.
EWS: ≥3 → demokrātijas audits; 5 → RL-2 pārbaude.
I-07 —
Manipulācijas risks
Ko auditē?
Vai MI ietekmē uzvedību, izmantojot cilvēka ievainojamības vai maldināšanu?
Kontroljautājumi
- Vai sistēma izmanto personu psiholoģiskos
profilus?
- Vai lietotājs zina par ietekmēšanu?
- Vai saturs ir tīši maldinošs?
- Vai manipulācija ir individualizēta?
Pierādījumi
Modeļa darbības dati; reklāmu bibliotēkas; eksperimenti; sistēmas
specifikācijas.
5: plaša, apzināta un kaitējoša manipulācija.
ES MI akts jau aizliedz
noteiktas kaitējošas manipulācijas un ievainojamību izmantošanas formas.
I-08 —
Informācijas telpas integritāte
Ko auditē?
Vai MI veicina uzticamas informācijas vidi, nevis sistemātiski rada maldinošu
sintētisku saturu?
Kontroljautājumi
- Vai MI saturs ir identificējams?
- Vai dziļviltojumi tiek marķēti?
- Vai pastāv izcelsmes
mehānismi?
- Vai sistēma veicina koordinētu
dezinformāciju?
Pierādījumi
Satura paraugi; izcelsmes (provenance) metadati; platformas dati; incidenti.
EWS: straujš sintētiskās dezinformācijas pieaugums →
brīdinājums.
ES MI akta noteiktās pārredzamības prasības MI radītam saturam un
dziļviltojumu saturam piemērojamas no 2026. gada augusta.
I-09 —
Demokrātiskās līdzdalības pieejamība
Ko auditē?
Vai MI izmantošana demokrātiskajos procesos nerada nepamatotu piekļuves
nevienlīdzību?
Kontroljautājumi
- Vai MI pieejams cilvēkiem ar invaliditāti?
- Vai MI pieejams dažādās valodās?
- Vai digitāli mazāk aizsargātās grupas netiek
izslēgtas?
- Vai pastāv alternatīvs ne-digitāls/analogs
kanāls?
Pierādījumi
Pieejamības testi; lietotāju statistika; valodu pārklājums;
sūdzības.
5: demokrātiskās līdzdalības grupu izslēgšana.
I-10 —
Politiskās konkurences vienlīdzība
Ko auditē?
Vai MI nedod vienai politiskajai grupai nepamatotu tehnoloģisku priekšrocību?
Kontroljautājumi
- Vai piekļuve datiem ir nevienlīdzīga?
- Vai MI tiek izmantots slēptai mērķietekmei?
- Vai resursu koncentrācija nerada nesamērīgu
ietekmi?
Pierādījumi
Kampaņu finansējums; reklāmu dati; tehnoloģiju izmantošanas dati; platformu
informācija.
EWS: būtiska koncentrācija → demokrātijas uzraudzība.
C. TIESISKUMS
I-11 —
Juridiskais pamatojums
Ko auditē?
Vai sistēmai ir stingrs tiesiskais pamats?
Pierādījumi: likumi, noteikumi, pilnvarojums, Datu aizsardzības ietekmes
novērtējums, HUDERIA, līgumi.
5: sistēma darbojas bez pietiekama tiesiska pamata.
I-12 —
Kompetences robežas
Ko auditē?
Vai institūcija MI izmanto tikai savas tiesiskās kompetences ietvaros?
Kontrole: pilnvarojums → mērķis → faktiskā izmantošana.
5: apzināta kompetences pārsniegšana.
I-13 — Lēmuma
pārsūdzamība
Ko auditē?
Vai MI ietekmētu/sintezētu lēmumu iespējams apstrīdēt?
Pierādījumi: pārsūdzības procedūra; termiņi; faktiskie
gadījumi.
5: nav efektīvas pārsūdzības iespējas.
I-14 —
Tiesiskās aizsardzības pieejamība
Ko auditē?
informācija → sūdzība →
pārskatīšana → neatkarīgs lēmums → tiesa/efektīvs tiesību aizsardzības
līdzeklis.
5: ķēde faktiski nedarbojas.
I-15 —
Proporcionalitāte
Ko auditē?
Vai sistēmas intensitāte ir samērīga ar leģitīmo mērķi?
Pierādījumi: alternatīvu analīze; izmaksu/ieguvumu un tiesību
ietekmes novērtējums.
EWS: neatbilstoši plašs MI pielietojums.
D. MI RISKS UN
IETEKME
HUDERIA tieši izmanto tādus risku dimensiju jēdzienus kā mērogs, tvērums, varbūtība,
atgriezeniskums (scale, scope, probability, reversibility), tādēļ šis bloks ir centrālais sistēmas riska
aprēķinam.
I-16 —
Kaitējuma smagums
Jautājums: Kas notiek sliktākajā ticami prognozējamā
scenārijā?
0 — nenozīmīgs;
1 — neliels;
2 — ierobežots;
3 — ievērojams;
4 — smags;
5 — ļoti smags/plašs kaitējums.
Pierādījumi: scenāriju analīze; incidenti; ekspertu
vērtējums.
I-17 —
Kaitējuma varbūtība
Jautājums: Cik ticams ir identificētais kaitējums?
0 — praktiski nav pamata
sagaidīt;
1 — ļoti zema;
2 — zema;
3 — reāla;
4 — augsta;
5 — ļoti augsta/pastāvīga.
Pierādījumi: incidentu dati; testēšana; statistika;
vēsturiskie dati.
I-18 —
Ietekmes mērogs
Jautājums: Cik cilvēku/institūciju var ietekmēt viena
kļūme?
0 — individuāli;
1 — ļoti neliels skaits;
2 — lokāls;
3 — plašs;
4 — nacionāls;
5 — masveida/starptautisks.
I-19 —
Neatgriezeniskums
Jautājums: Vai nodarīto kaitējumu iespējams pilnībā
novērst?
0 — pilnībā atgriezenisks;
1 — viegli labojams;
2 — labojams;
3 — daļēji labojams;
4 — grūti labojams;
5 — būtībā neatgriezenisks.
I-20 —
Sistēmiskais risks
Jautājums: Vai viena MI kļūme var izraisīt domino efektu?
Kontrole:
- savienojumu skaits;
- kritiskās infrastruktūras atkarība;
- vienīgais atteices punkts (“single
point of failure”);
- kaskādes scenāriji.
5: viena kļūme var izraisīt plašu sistēmisku
sabrukumu.
E. DATI UN
INFORMĀCIJAS INTEGRITĀTE
I-21 — Datu
kvalitāte
Auditē: precizitāti,
pilnīgumu, reprezentativitāti, konsekvenci.
Pierādījumi: datu
kvalitātes testi; kļūdu procenti; trūkstošo datu
konstatācija.
5: dati būtiski neatbilst sistēmas mērķim.
I-22 — Datu
izcelsmes pārbaudāmība
Auditē: vai ir zināms datu avots un transformāciju ķēde.
Pierādījumi: izcelsme/piekļuves
žurnāli/metadati.
5: kritiski dati bez pārbaudāmas izcelsmes.
I-23 — Datu
aktualitāte
Auditē: vai dati ir reprezentatīvi/atbilst lēmuma
laikam.
Pierādījumi: laika
zīmogs; atjaunošanas cikls; datu novecošanas pārbaudes.
5: novecojuši dati rada būtisku lēmumu risku.
I-24 — Datu
minimizācija
Auditē: vai tiek izmantots vienīgi/tikai nepieciešamais
datu apjoms.
Pierādījumi: datu kartējums; nepieciešamības pamatojums.
5: sistemātiska pārmērīga datu vākšana.
I-25 — Datu
aizsardzība
Auditē: piekļuves, šifrēšanas, glabāšanas, dzēšanas
iespējas, incidentu kontrole.
Pierādījumi: drošības audits; piekļuves žurnāli; incidentu reģistrs.
5: nekontrolēta sensitīvu datu
pieejamība/noplūde.
F. CILVĒKA
KONTROLE
OECD 2024. gada principi uzsver ne tikai cilvēka lomu uzraudzībā, bet
paredz arī iespēju droši pārtraukt, labot vai deaktivizēt kaitīgu sistēmu
funkcionēšanu.
I-26 — Cilvēka
uzraudzība
Auditē: vai cilvēkam ir reāla, nevis tikai formāla
kontrole.
Tests: vai operators var identificēt kļūmi un
iejaukties?
5: cilvēka kontrole ir tikai deklaratīva.
I-27 — Cilvēka
lēmuma reālistiskums
Auditē: vai cilvēks
patiešām pieņem lēmumu, nevis tikai apstiprina MI rezultātu.
Tests: formāla
pārbaude (“rubber-stamp test”).
Ja >90%, MI rekomendācijas
tiek automātiski pieņemtas bez pārbaudes, jāveic padziļināts audits.
I-28 — MI
rezultāta ignorējamība
Auditē: vai kompetents cilvēks var pamatoti noraidīt MI
rekomendāciju.
Pierādījumi: procedūra; faktiskie noraidījumi; operatoru
intervijas.
5: MI rekomendācija faktiski nav apstrīdama.
I-29 — Droša
apturēšana
Auditē: vai sistēmu
var droši apturēt (bez nekontrolētas sekundāras ietekmes).
Tests: kontrolēta izslēgšanas/drošas atteices tests (controlled shutdown / fail-safe).
5: nav efektīva apturēšanas
mehānisma kritiskā sistēmā.
I-30 —
Atbildīgās personas identificējamība
Auditē: vai katrā būtiskā posmā zināms atbildīgais
cilvēks/institūcija.
Pierādījumi: RACI (projektu vadības rīks, kas sasaista katru uzdevumu vai
izstrādājamo rezultātu ar projekta lomām, katrai personai nosakot tās iesaistes
līmeni); atbildības matrica; audita žurnāli.
5: atbildība ir strukturāli neidentificējama.
G.
PĀRREDZAMĪBA UN IZSEKOJAMĪBA
ES MI akta augsta riska sistēmu prasības ietver riska pārvaldību, datu
kvalitāti, darbību reģistrēšanu, dokumentāciju, cilvēka rīcības leģitīmu
uzraudzību, kiberdrošību, pārredzamības noteikumus, kuri stājas spēkā no 2026.
gada augusta.
I-31 — MI
izmantošanas deklarēšana
Jautājums: Vai cilvēks
zina, ka konkrētajā procesā tiek pielietots MI?
5: apzināta slēpšana apstākļos, kad informēšana ir
obligāta.
I-32 — Lēmuma
izsekojamība
Auditē:
IEVADE → MODELIS → IZVADE → CILVĒKA PĀRBAUDE → LĒMUMS → SEKAS
Vai šo ķēdi iespējams rekonstruēt?
5: kritisks lēmums nav rekonstruējams.
I-33 —
Dokumentācija
Auditē:
- mērķis;
- modelis;
- dati;
- ierobežojumi;
- riski;
- testēšana;
- versijas;
- izmaiņas.
5: kritiskā dokumentācija nav pieejama auditoram.
I-34 —
Algoritmiskā auditējamība
Auditē: vai
neatkarīgs auditors var korekti pārbaudīt sistēmas darbību.
5: sistēma faktiski funkcionē kā
“melnā kaste” jomā, kur pārbaude ir obligāti nepieciešama.
I-35 —
Ietekmētās personas informēšana
Auditē: vai cilvēkam
saprotami izskaidrota MI iesaiste/ieguldījums lēmumā un iespēja to apstrīdēt.
OECD tieši sasaista pārredzamību ar iespēju saprast MI rezultātu un to
apstrīdēt.
5: persona būtiski ietekmēta, bet
nav informēta un nevar apstrīdēt.
H. NEATKARĪBA UN IESPĒJA “KONTROLĒT KONTROLĒTĀJU”
I-36 — Īpašnieka
varas koncentrācija
Auditē: cik liela kontrole pār kritisko/riskanto MI ir
vienpersoniska.
Mēra: dati + modelis + infrastruktūra + piekļuve +
lēmumu varas mērogs.
5: faktiski nekontrolējama varas koncentrācija.
I-37 — Ārējā
audita neatkarība
Auditē: vai auditors
ir finansiāli, institucionāli vai operacionāli neatkarīgs.
5: audita vērtējums kļuvis
atkarīgs no auditējamā subjekta statusa
I-38 —
Institucionālā neatkarība
Auditē: vai uzraugs spēj/var pieņemt lēmumu pret
sistēmas īpašnieku/operatoru.
Pierādījumi: juridiskais
statuss; finansējums; iecelšanas kārtība; iepriekšējie lēmumi.
I-39 —
Interešu konflikts
Auditē: vai pastāv
finansiāls, politisks vai institucionāls stimuls risku mazināt vai slēpt.
5: būtisks konflikts bez risku,
nelabvēlīgas ietekmes vai seku mazināšanas iespējām (bez mitigācijas).
I-40 —
Sabiedriskās kontroles iespēja
Auditē: vai
pētniekiem, žurnālistiem, pilsoniskajai sabiedrībai un ietekmētajiem cilvēkiem
ir pietiekama informācija pārbaudes veikšanai.
OECD uzsver, ka pārredzamība veicina publisko uzraudzību un atbildību.
5: kritiska MI sistēma faktiski
nav pakļauta ārējai kontrolei.
I. AGRĪNĀS
BRĪDINĀŠANAS SLĀNIS
Šeit I-41–I-45 nav tikai
statiski audita kritēriji. Tie ir arī HED-EWS sensori
I-41 — Manipulatīvu darbību intensitātes pieaugums
Mēra: manipulācijas incidentu
izplatības, personalizācijas, automatizācijas dinamiku.
Signāls:
- → stabils;
- ↑ pieaug;
- ↑↑ straujš pieaugums.
EWS: ↑↑ → nekavējoties pārskatīt I-07.
I-42 —
Dezinformācijas izplatības pieaugums
Mēra:
- sintētiskā satura īpatsvaru;
- izplatības ātrumu;
- koordinācijas pazīmes;
- reproduktīvos tīklus.
EWS: straujš pieaugums + politiski nozīmīgs konteksts
→ paaugstināts demokrātijas noturības brīdinājums.
I-43 — MI
izmantošanas centralizācija
Mēra:
- kritisko sistēmu skaitu viena operatora
kontrolē;
- datu koncentrāciju;
- infrastruktūras koncentrāciju;
- alternatīvu pieejamību.
5: viena subjekta kontroles potenciāls kļūst faktiski nelimitēts.
I-44 —
Kritiskās infrastruktūras koncentrācija
Mēra: cik daudz kritisku procesu ir atkarīgi no viena
modeļa, piegādātāja, datu centra vai sistēmas.
Tests: “Kas notiek, ja šī sistēma pazūd uz 24/72
stundām?”
5: kritiska funkcija bez reālas rezerves.
I-45 — Neatkarīgās
kontroles vājināšanās
Mēra
vienlaikus:
- audita pieejamību;
- parlamentāro kontroli;
- tiesisko kontroli;
- mediju/pilsonisko kontroli;
- uzraudzības institūciju neatkarību.
Īpaši bīstama
kombinācija:
MI vara ↑ +
neatkarīga kontrole ↓
→ sistēmiskais brīdinājums.
J. REAKCIJA UN
ATBILDĪBA
I-46 —
Incidenta atklāšanas ātrums
Mēra: laiku no incidenta rašanās līdz tā atklāšanai.
Skala:
0 — gandrīz nekavējoties;
1 — ļoti ātri;
2 — pieņemami;
3 —nopietna aizkave;
4 — būtiska aizkave;
5 — incidents tiek atklāts tikai pēc ārējas iejaukšanās.
I-47 —
Apturēšanas efektivitāte
Mēra:
ATKLĀT → IZOLĒT → APTURĒT →
ATJAUNOT
5. kritiskā situācijā sistēmu
praktiski nav iespējams efektīvi apturēt.
I-48 —
Kaitējuma novēršanas iespēja
Auditē: vai iespējams:
- atsaukt kļūdainu lēmumu;
- labot datus;
- apturēt izplatību;
- novērst sekundāru kaitējumu;
- atlīdzināt zaudējumus.
5: kaitējums pēc incidenta praktiski nav novēršams.
I-49 —
Atbildības ķēdes skaidrība
Auditē: izstrādātājs → piegādātājs → ieviesējs →
operators → lēmuma pieņēmējs
Vai katram posmam ir noteikta
atbildība?
5. atbildība ir “izkliedēta” tā, ka faktiski nav
iespējams noteikt atbildīgo.
OECD atbildības princips tieši
prasa izsekojamību attiecībā uz datiem, procesiem un lēmumiem visā MI dzīves
ciklā.
I-50 —
Cietušās personas aizsardzība
Auditē: vai cilvēkam ir pilna aizsardzības ķēde:
INFORMĀCIJA → SŪDZĪBA →
PĀRSKATĪŠANA → LABOŠANA → ATLĪDZINĀJUMS → TIESISKĀ AIZSARDZĪBA
0: pilnībā pieejama.
1: minimālas nepilnības.
2: ierobežojumi.
3: būtiskas barjeras.
4: aizsardzība lielā mērā neefektīva.
5: praktiski nav pieejama efektīva aizsardzība.
XI. E0–E5 PIERĀDĪJUMA PROTOKOLS
Lai visas 50 kartes darbotos
vienādi, tiek pievienota obligātu pierādījumu klasifikācija:
|
E |
Pierādījuma
līmenis |
Nozīme |
|
E0 |
nav pierādījumu |
tikai hipotēze |
|
E1 |
apgalvojums/netieša norāde |
nav pietiekams secinājumam |
|
E2 |
viens pārbaudāms avots |
sākotnēja verifikācija |
|
E3 |
≥2 neatkarīgi avoti |
pietiekami ticams |
|
E4 |
oficiāls/tehnisks/auditēts avots |
augsta ticamība |
|
E5 |
neatkarīgi atkārtoti verificēts |
ļoti augsta ticamība |
Būtisks
noteikums
Riska vērtējumu nedrīkst automātiski paaugstināt, ja pierādījums ir vājš.
I-07 = risks 5 + E1 fiksē agrīno brīdinājumu, nevis sniedz galīgo spriedumu.
Savukārt, I-07 = risks 5 + E5 konstatē kritisku, neatkarīgi
verificētu risku.
Tas ir ļoti svarīgs
aizsardzības mehānisms pret pašas HED-PPA kļūšanu par nepamatotu “riska
marķēšanas” sistēmu.
XII. KĀ IZSKATĀS PILNA HED-PPA AUDITA KARTE
Praktiskai izmantošanai katrs
indikators tiek standartizēts šādā formā:
HED-AUDIT CARD
ID: I-XX
Nosaukums: …
Slānis: …
Mērķis: …
Definīcija: …
Kontroljautājumi: 3–5
Primārie pierādījumi: …
Sekundārie pierādījumi: …
Pierādījuma līmenis: E0–E5
Riska līmenis: 0–5
Tendence: ↓ / → / ↑ / ↑↑
EWS statuss: Zaļš
/ Dzeltens / Sarkans / Kritisks
,,Sarkanā
līnija”: RL-XX konkrētajā situācijā
Korektīvā darbība: …
Neatkarīgā audita nepieciešamība: Jā/Nē
Pārsūdzības mehānisms: …
Audita datums: …
Nākamā pārbaude: …
Šādā formā tiek veidots arī digitālais HED-PPA–AI audita panelis.
XIII. SEŠU DIMENSIJU RISKA VEKTORU ĢENERĀCIJA
Lietderīgi neaprobežoties tikai ar “HED-PPA kopējo punktu skaita aprēķinu,
bet vēlams ģenerēt sešu dimensiju riska vektoru: HED-RV = [H,
D, L, T, C, A]
H —
Cilvēktiesību risks
D —
Demokrātijas risks
L — Tiesiskuma
risks
T — Tehniskais
un sistēmiskais risks
C — MI/varas
koncentrācijas risks
A — Atbildības
un kontroles risks
Tas ir būtiski, lai, piemēram:
H=1, D=2, L=1,
T=1, C=5, A=5
nedrīkstētu tikt “izglābts” ar
zemu vidējo rezultātu.
Varas pilnvaru koncentrācija un atbildības trūkums paši par sevi var būt
kritisks sistēmisks risks.
Šī pieeja arī pilnībā atbilst HUDERIA principam, ka risku jāvērtē ne tikai
abstrakti, bet kontekstā. Ņemot vērā potenciālo ietekmi uz cilvēktiesībām,
demokrātiju, tiesiskumu.
IR NOFORMĒTA PILNA
HED-PPA–AI 2.0 STRUKTŪRA
Tā sastāv no:
12 slāņi
↓
50 indikatori
↓
katrs definēts
↓
kontroljautājumi
↓
pierādījumu avoti
↓
0–5 riska skala
↓
E0–E5 pierādījuma skala
↓
EWS signāls
↓
korektīvā reakcija
↓
25 ,,sarkanās līnijas”
Tas nozīmē, ka HED-PPA–AI 2.0 ir sasniedzis potenciālu kļūt par
auditējamu metodoloģisku instrumentu.
Tomēr 50 kartes vēl joprojam nav pilnvērtīga metodoloģija. Par
metodoloģiski vitālu sistēmu HED-PPA–AI 2.0 kļūs tad, kad scenāriju testēšana
konsekventi demonstrēs spēju identificēt risku, pierādījumu kvalitāti,
,,sarkano līniju” pārkāpumus un nepieciešamo reakciju.
Rodot sabiedrības/valsts atbalstu, nākamajā solī būtu nepieciešams veikt 50 karšu sadursmes testu (“crash test”) un metodoloģiski pareizi notestēt šīs 50 kartes uz
vairākiem hipotētiskiem MI izmantošanas scenārijiem, t.i., kritiskā veidā
pārbaudīt, kā tas viss darbojas praksē.
Piemēram:
1.
MI politiskās
komunikācijas/mērķpielietošanas sistēmas ietvaros;
2. MI valsts pārvaldes lēmumu atbalstam;
3. MI kritiskās infrastruktūras aizsardzībai.
Tas ļautu atklāt, kuri indikatori pārklājas, kuri ir pārāk abstrakti un
kuriem nepieciešama precīzāka 0–5 skala.
Piemēram,
SC-1 — “MI politiskās informācijas sistēma”
MI analizē sabiedrības
informācijas telpu un ģenerē personalizētu politisko saturu.
SC-2 — “MI valsts sociālo lēmumu sistēma”
MI palīdz noteikt personu
prioritāti sociālo pakalpojumu saņemšanā.
SC-3 — “MI krīzes/valsts drošības vadības sistēma”
MI analizē lielu datu apjomu un
sniedz iestādei rekomendācijas krīzes laikā.
Katram scenārijam tiek
izsekotas visas 50 kartes, bet katrai kartei fiksēts:
I-ID → pierādījums → E0–E5 →
riska 0–5 → HED-RV vektors → EWS signāls → RL aktivizācija → nepieciešamā
reakcija.
Tad kļūst iespējams pārbaudīt četras
svarīgas lietas:
1. Darbības joma (Coverage) — vai 50
indikatori vispār atklāj kritiskos riskus?
2. Dublēšana (Redundancy) — vai vairāki
indikatori nedara faktiski vienu un to pašu?
3. Jūtīgums (Sensitivity) — vai bīstams
scenārijs tiek pamanīts pietiekami agri?
4. Viltus trauksmes (False alarms) — vai sistēma neģenerē pārmērīgi daudz “sarkano” brīdinājumu?
Tas ir īpaši svarīgi, jo OECD pašreizējie materiāli par MI
izmantošanu valsts institūciju funkciju īstenošanā norāda, ka riski nav tikai
tehniski: būtiskas problēmas rodas arī no neobjektīviem datiem, nepietiekamas
pārredzamības, pārmērīgas paļaušanās uz MI un vājas ietekmes uzraudzības.
