IA a la pràctica: qui és responsable dels errors comesos per la intel·ligència artificial?

Robot preparant una xeringa per a la injecció.

1. Introducció: Què és la responsabilitat civil de la IA i per què és important?

Quan la intel·ligència artificial comet errors, diverses parts poden ser responsables: desenvolupadors, usuaris, fabricants o proveïdors de serveis d'IA. En aquesta guia, aprendràs qui és responsable quan, quines lleis s'apliquen i com pots limitar els riscos de responsabilitat.

La intel·ligència artificial (IA) juga un paper més important a la nostra societat que mai. Aquesta tecnologia no només aporta molts beneficis, sinó també reptes legals, especialment en les àrees de regulació, responsabilitat i consideracions ètiques. Des dels diagnòstics mèdics fins a les decisions financeres, els sistemes d'IA assumeixen cada cop més tasques dels humans. Però què passa si un sistema d'IA causa danys? Qui és responsable de les conseqüències? Una de les principals preocupacions amb l'ús de la IA en l'atenció mèdica és qui és responsable dels errors. Les aplicacions de la IA en l'atenció mèdica plantegen qüestions legals sobre qui és responsable dels diagnòstics erronis o dels tractaments incorrectes.

Aquesta qüestió esdevé cada cop més rellevant, ja que la IA està transformant sectors com la salut, el transport i les finances. Si bé la IA ofereix enormes oportunitats, també comporta nous riscos de responsabilitat que desafien el marc legal actual. El context legal de la responsabilitat per IA és complex i requereix l'aclariment de la legislació existent. La Unió Europea està treballant en l'harmonització de la legislació de responsabilitat per a les tecnologies d'IA, i el Parlament Europeu juga un paper important com a iniciador de les noves regulacions.

En aquest article, tractem tot el panorama legal que envolta la responsabilitat per IA, des de la responsabilitat contractual fins a la responsabilitat per producte, exemples pràctics de la jurisprudència neerlandesa i mesures concretes per limitar els riscos de responsabilitat. Malgrat els ràpids avenços, l'aplicació de la IA en molts sectors encara està en la seva infància, la qual cosa significa que les regulacions i la implementació pràctica encara estan en evolució.

Una mà robotitzada no ha estat documentada per la jurisprudència, sinó que ha de recollir-la. Dit beeld roept vragen op over de aansprakelijkheid van kunstmatige intelligentie en of impact van neuwe technologiesën op het juridisch kader.

2. Comprensió de la responsabilitat civil de la IA: conceptes i definicions clau

2.1 Definicions clau

La responsabilitat civil per IA és la responsabilitat legal pels danys causats per l'ús de sistemes d'IA. La intel·ligència artificial es defineix legalment com a sistemes que interpreten dades de manera autònoma, aprenen d'aquestes dades i després executen decisions o accions sense control humà directe. El concepte de "defecte" per als productes d'IA ha d'incloure la possibilitat que un producte falli després de la venda a causa de les propietats d'autoaprenentatge. La responsabilitat civil per producte ara també ha de tenir en compte les capacitats d'autoaprenentatge de la IA en l'avaluació de la defecte. L'actual Directiva de responsabilitat civil per producte de 1985 no és adequada per als productes d'IA.

Sinònims i terminologia relacionada:

  • Responsabilitat estricta: responsabilitat sense prova de culpa
  • Responsabilitat del producte: responsabilitat dels fabricants per productes defectuosos
  • Responsabilitat contractual: danys derivats d'una relació contractual
  • Responsabilitat qualitativa: responsabilitat basada en la qualitat del producte o servei prestat

Els acords contractuals determinen en gran mesura la distribució de responsabilitats i obligacions entre les parts. Les possibilitats de recuperar danys i perjudicis basats en la responsabilitat contractual depenen en gran mesura del paper específic de la IA.

Consell professional: entén què significa legalment la IA abans d'analitzar la responsabilitat. Els sistemes d'IA difereixen del programari tradicional en les seves capacitats d'autoaprenentatge i presa de decisions autònoma.

2.2 Relacions entre conceptes

La responsabilitat per la IA està relacionada amb diversos conceptes legals i legislació:

Mapa de relacions simple:

Error d'IA → es produeix un dany → vincle causal → s'estableix la responsabilitat → es produeix una compensació
Llei d'IA → obligacions de seguretat → incompliment → augment de la responsabilitat
Responsabilitat del producte → producte defectuós → responsable del productor → compensació automàtica

El Codi Civil (article 6:162 BW) regula els actes il·lícits, mentre que la Directiva de responsabilitat del producte s'aplica específicament als productes defectuosos. La nova Llei d'IA afegeix obligacions addicionals per als sistemes d'IA d'alt risc. El 28 de setembre de 2022, la Comissió Europea va presentar nous projectes de directives sobre la responsabilitat de la IA. Les noves directives exigeixen que els fabricants siguin més fàcilment responsables dels danys causats per la IA.

3. Per què la responsabilitat civil de la IA és crucial en l'economia digital

Unes normes de responsabilitat clares per a la IA són essencials per a l'acceptació pública i la innovació responsable. Sense claredat, les víctimes d'errors de la IA poden quedar-se sense recursos, mentre que els desenvolupadors experimenten incertesa sobre els seus riscos legals. La manca d'una responsabilitat legal clara per a la IA provoca incertesa jurídica, amb el resultat que les víctimes poden no poder obtenir una compensació i les empreses són reticents a innovar. La Unió Europea està treballant en l'harmonització de la legislació sobre responsabilitat per a les tecnologies d'IA.

Beneficis concrets d'un marc legal clar:

  • Protecció per a les víctimes d'errors d'IA
  • Incentius per al desenvolupament segur de noves tecnologies
  • Confiança entre consumidors i empreses
  • Igualtat de condicions per als desenvolupadors d'IA

Segons una investigació de la Comissió Europea, una responsabilitat poc clara en matèria d'IA pot frenar la innovació, i el nombre de reclamacions per danys relacionats amb la IA es va duplicar entre el 2020 i el 2022, especialment en el sector financer i l'assistència sanitària. Quan una part pateix danys perquè un sistema d'IA comet errors, això pot donar lloc a reclamacions per danys i procediments judicials complexos.

Dades estadístiques:

  • El 60% de les empreses dubten a l'hora d'implementar la IA a causa de riscos de responsabilitat civil, i l'ús pràctic de la IA planteja consideracions legals addicionals.
  • Els errors mèdics d'IA representen el 40% de totes les reclamacions relacionades amb la IA
  • La Llei d'IA de la UE s'aplica al 15% de totes les aplicacions d'IA (sistemes d'alt risc) i les empreses estan obligades a complir aquestes regulacions.

Els usuaris poden esperar que els sistemes d'IA funcionin de manera segura i fiable, comparable al rendiment humà o a altres tecnologies. No obstant això, continua existint el risc que la IA cometi errors amb un impacte important, cosa que subratlla la importància de normes de responsabilitat clares.

4. Visió general de les parts responsables i els instruments jurídics

Part responsableTipus de responsabilitatBases legalsCondicions
Desenvolupador d'IAResponsabilitat del producteDirectiva de responsabilitat del producteProducte defectuós posat al mercat; el programari d'IA s'utilitza dins de determinats marcs legals
Usuari/ProveïdorActe il·legalArt. 6:162 Codi CivilDeficiència atribuïble
fabricantResponsabilitat estrictalegislació nacionalNo cal prova de culpa
Proveïdor de serveiResponsabilitat contractualDisposicions contractualsIncompliment de contracte demostrable; hi ha l'obligació per a les parts de fer acords clars sobre l'ús de la IA

Legislació aplicable per situació:

  • IA mèdicaLlei d'IA + regulacions de responsabilitat mèdica; s'apliquen les lleis i regulacions pertinents, com ara la Llei de seguretat de xarxes i sistemes d'informació (Wbni).
  • Vehicles autònomsLlei de trànsit + responsabilitat del producte
  • IA financera: Regles de governança de Wft + algorisme
  • Aplicacions generals d'IA: Codi Civil + Llei d'IA

A l'hora de classificar els sistemes d'IA, sorgeix la pregunta de si el programari d'IA es pot considerar béns mobles, atesa la seva naturalesa intangible i la seva funcionalitat complexa.

Els serveis jurídics en l'àmbit de la IA s'emmarquen cada cop més en l'emergent camp del dret de la intel·ligència artificial.

5. Sistemes d'IA: tipus, funcionament i rellevància per a la responsabilitat

Els sistemes d'IA són una de les noves tecnologies més influents del nostre temps i tenen un paper cada cop més important en una àmplia gamma de sectors. Aquests sistemes van des de la IA generativa, que pot crear text, imatges o altres continguts de manera independent, fins a programari intangible que realitza anàlisis complexes o pren decisions basades en grans quantitats de dades. El que caracteritza aquests sistemes és la seva capacitat d'aprendre de les dades i operar de manera autònoma, sovint sense control humà directe.

Els sistemes d'IA són molt rellevants pel que fa a la responsabilitat, ja que poden causar danys de maneres úniques. Per tant, la Comissió Europea ha proposat una Directiva de responsabilitat civil en matèria d'IA, que aborda específicament la responsabilitat pels danys causats pels sistemes d'IA. Fins que aquesta nova legislació no entri en vigor, hem de confiar en la legislació nacional existent i en la Directiva de responsabilitat del producte, que originalment es va dissenyar per a productes tangibles però que ara també s'aplica al programari intangible i a les aplicacions d'IA.

Un dels majors reptes en la responsabilitat civil de la IA és demostrar el vincle causal entre el sistema d'IA i el dany. A causa de les capacitats d'autoaprenentatge i la sovint limitada transparència dels sistemes d'IA, no sempre està clar si un error o defecte es pot atribuir directament al sistema. Això fa que sigui difícil determinar si un producte és defectuós en el sentit de la Directiva de responsabilitat civil, especialment en el cas de la IA generativa i altres formes de programari intangible.

La responsabilitat qualitativa per productes defectuosos continua sent un principi important. Segons la Directiva de responsabilitat del producte, un producte ha de complir els estàndards de seguretat que es poden esperar. Tanmateix, amb els sistemes d'IA, no sempre està clar quines són exactament aquestes expectatives, sobretot si el sistema continua desenvolupant-se després d'haver-se posat en servei. La manera com es dissenya, es prova i es manté el sistema d'IA, les instruccions d'ús i els avisos que es proporcionen, i el grau en què els usuaris són conscients dels riscos són factors rellevants a l'hora d'avaluar la responsabilitat.

La jurisprudència del Tribunal de Justícia Europeu i del Tribunal Suprem sobre responsabilitat per producte ofereix algunes orientacions, però la seva aplicació als sistemes d'IA encara no s'ha establert completament. Les directives i la legislació nacional vigents de vegades no aborden els riscos únics de la IA, cosa que crea la necessitat d'una nova legislació i una jurisprudència clara.

En resum, el desenvolupament i l'aplicació de sistemes d'IA ofereixen enormes oportunitats, però també comporten nous reptes legals. És essencial que el marc legal es mantingui al dia dels avenços tecnològics per tal que la responsabilitat pels danys causats pels sistemes d'IA es pugui regular de manera justa i eficaç. Fins aleshores, continua sent important que les empreses i els usuaris d'IA estiguin atents a com implementen els sistemes d'IA i que gestionin acuradament els riscos.

6. Guia pas a pas per determinar la responsabilitat de la IA

Pas 1: Identifiqueu l'error i el dany de la IA

Abans de començar, determineu:

  • Quina decisió o resultat específic de la IA va causar danys?
  • Hi ha danys directes econòmics, físics o immaterials?
  • Quan es va produir el dany i en quines circumstàncies?

Llista de comprovació per determinar els danys: 

□ Documentar la decisió de la IA o el resultat erroni

□ Recopilar proves dels danys patits

□ Establir una cronologia dels esdeveniments

□ Identificar totes les parts implicades

□ Preserveu els contractes i les condicions d'ús pertinents

Exemple d'escenari: una IA de contractació rebutja injustament candidats basant-se en criteris discriminatoris, causant danys econòmics als demandants d'ocupació.

Pas 2: Determinar la forma de responsabilitat aplicable

Trieu la responsabilitat contractual quan:

  • Hi ha una relació contractual entre les parts
  • El proveïdor d'IA ha proporcionat garanties específiques
  • L'ús s'ajusta als paràmetres acordats

Trieu la responsabilitat del producte quan:

  • El sistema d'IA entra dins la definició de "producte"
  • Hi ha un defecte en el màrqueting
  • El dany va ser causat pel producte defectuós

Trieu la responsabilitat extracontractual quan:

  • No existeix cap relació contractual
  • L'usuari d'IA va actuar de manera negligent
  • Hi va haver un incompliment del deure de diligència

Instruments legals recomanats:

  • Consulta advocats especialitzats en IA
  • Utilitzeu les llistes de verificació de compliment de la Llei d'IA
  • Consulteu amb les companyies d'assegurances sobre la cobertura

Pas 3: Recopilar proves i establir la responsabilitat

Recopilació de proves per a la responsabilitat de la IA:

  • Proves tècniques: registres, documentació de l'algoritme, dades d'entrenament
  • Proves del procés: instruccions per a l'usuari, procediments d'implementació
  • Evidència de danys: impacte financer, informes mèdics, opinions d'experts

Mètriques per a reclamacions de responsabilitat civil amb èxit:

  • Integritat de la documentació (almenys el 80% de les dades rellevants)
  • Força del vincle causal (científicament fonamentat)
  • Claredat de l'abast dels danys (impacte quantificat)

El vincle causal entre l'error i els danys en la IA és crucial. Amb sistemes d'IA complexos ("IA de caixa negra"), això pot ser tècnicament difícil, però la Directiva de responsabilitat civil en matèria d'IA proposada pretenia introduir una càrrega de la prova inversa per a això.

7. Errors comuns en la responsabilitat de la IA

Error 1: Disposicions contractuals poc clares sobre l'ús de la IA Molts acords no contenen clàusules específiques sobre la responsabilitat de la IA, cosa que crea incertesa sobre qui és el responsable en cas d'errors.

Error 2: Documentació insuficient de les decisions d'IA
Sovint, les empreses no mantenen registres ni processos de presa de decisions adequats, cosa que dificulta la prova o la refutació de la responsabilitat.

Error 3: Ignorar les obligacions de la Llei d'IA de la UE Les organitzacions que treballen amb sistemes d'IA d'alt risc sovint passen per alt les noves obligacions pel que fa a la transparència, la documentació i la gestió de riscos prescrites per la Llei d'IA.

Consell professional: eviteu aquests errors establint una governança clara de la IA per endavant, modificant els contractes amb clàusules explícites sobre IA i organitzant proactivament el compliment de la Llei d'IA. Invertiu en una bona documentació i traçabilitat de les decisions sobre IA.

8. Exemple pràctic: Error d'IA mèdica en un hospital holandès

Cas pràctic: «L'Hospital X va evitar la responsabilitat per errors de diagnòstic d'IA mitjançant acords contractuals adequats»

Situació inicial: Un sistema d'IA radiològica d'un hospital neerlandès va perdre un diagnòstic de càncer en fase inicial, cosa que va provocar un retard en el tractament d'un pacient. El pacient va reclamar danys i perjudicis tant a l'hospital com al proveïdor d'IA.

Passos realitzats:

  1. Anàlisi del contracteL'hospital havia estipulat explícitament que la IA només s'havia d'utilitzar amb finalitats de suport
  2. Proves del procésLa documentació demostrava que un radiòleg va prendre la decisió final
  3. Investigació tècnicaEl proveïdor d'IA va demostrar que el sistema funcionava dins de les especificacions
  4. Estratègia jurídica: Apel·lació als procediments mèdics estàndard i a la responsabilitat humana

Resultats finals:

  • Responsabilitat: Finalment, s'assigna al radiòleg responsable
  • Compensació: Cobert per una assegurança de responsabilitat civil mèdica
  • Impacte contractualProveïdor d'IA exempt de reclamacions
  • Optimització de processosProtocols millorats per a la compatibilitat amb la IA
AspecteAbans de l'incidentDesprés de l'incident
Rol de la IADe suportExplícitament favorable
responsabilitatPoc clarClar amb el metge
documentacióBàsicExhaustiu
Formació del personalLimitatIntensiu

Lliçons legals: Aquest cas demostra la importància d'acords contractuals clars i de mantenir la responsabilitat última humana per a les aplicacions crítiques d'IA en el sector mèdic.

9. Preguntes freqüents sobre la responsabilitat civil de la IA

Qui és responsable si els cotxes autònoms provoquen un accident?

 Això depèn del nivell d'automatització i de les circumstàncies. En el cas dels cotxes totalment autònoms, que poden funcionar sense intervenció humana, el fabricant normalment n'és responsable, mentre que en el cas dels sistemes semiautònoms, el conductor continua sent el responsable últim d'una supervisió adequada.

S'apliquen normes diferents a la IA mèdica que a la IA comercial?

 Sí, la IA mèdica està subjecta a regulacions específiques com el MDR (Reglament de dispositius mèdics) i té requisits de seguretat més estrictes. La Llei d'IA també classifica la IA mèdica com a "d'alt risc", cosa que implica obligacions addicionals de transparència i documentació.

Què significa la Llei d'IA de la UE pel que fa a la responsabilitat?

 La Llei d'IA introdueix noves obligacions de deure de diligència per als sistemes d'IA d'alt risc. L'incompliment d'aquestes obligacions pot comportar un augment de la responsabilitat. També augmenta els requisits de transparència, cosa que pot facilitar la presentació de proves en cas de danys.

Com puc demostrar que el programari d'IA és defectuós?

 Heu de demostrar que el sistema d'IA no compleix unes expectatives de seguretat raonables. Això sovint requereix coneixements tècnics i documentació de les dades d'entrenament, els algoritmes i els resultats de les proves. La inversió de la càrrega de la prova proposada a la Directiva de responsabilitat civil en matèria d'IA hauria simplificat aquest procés.

En el rechtszaal staat un robot als beklaagde, omringd door menselijke advocaten die pleiten over of aansprakelijkheid van kunstmatige intelligentie. Dit beeld roept vragen op over de juridische verantwoordelijkheden en de impact van nieuwe technologiesën op de huidige wetgeving, zoals de richtlijn productaansprakelijkheid.

10. Conclusió: Punts clau per a la responsabilitat de la IA

5 punts crucials per a la responsabilitat de la IA a la pràctica:

  1. Diverses parts poden ser responsablesdes dels desenvolupadors fins als usuaris finals, depenent del seu rol i control sobre el sistema d'IA
  2. Els acords contractuals són essencials: disposicions clares sobre l'ús de la IA eviten ambigüitats jurídiques
  3. La documentació és crucial: un bon registre i traçabilitat de les decisions d'IA enforteix la vostra posició legal
  4. El compliment de la Llei d'IA és obligatori: les noves regulacions europees creen obligacions de cura addicionals per a sistemes d'alt risc
  5. L'assegurança ofereix protecció: una assegurança de responsabilitat civil específica per a la IA cobreix riscos que les pòlisses tradicionals no cobreixen

El panorama legal que envolta la responsabilitat en matèria d'IA està evolucionant ràpidament. Amb la retirada de la Directiva de responsabilitat en matèria d'IA i l'entrada en vigor de la Llei d'IA, continua sent important supervisar els desenvolupaments legals i organitzar proactivament el compliment normatiu i la gestió de riscos.

Propers passos:

  • Reviseu i modifiqueu legalment els vostres contractes d'IA
  • Implementar procediments de governança de la IA d'acord amb la Llei d'IA
  • Investiga una assegurança de responsabilitat civil específica per a la IA per a la teva organització
  • Consulteu advocats especialitzats per a implementacions complexes d'IA

Si afronteu proactivament la responsabilitat civil relacionada amb la IA, podeu aprofitar els beneficis de la intel·ligència artificial alhora que gestioneu els riscos legals.

Necessiteu assistència jurídica?

Contacte Law & More per a assessorament expert en els vostres assumptes legals. El nostre equip multilingüe està a punt per ajudar-vos.

Articles relacionats

Els sistemes d'IA d'alt risc són el punt central del Reglament europeu d'IA (Reglament (UE) 2024/1689),

Els ciberatacs com el ransomware, el phishing, els atacs DDoS i la intrusió informàtica rarament afecten només l'organització.
La ciberseguretat ja no és purament una qüestió tècnica. També és una qüestió legal i de governança.

Mantingueu-vos al dia sobre la legislació neerlandesa

Subscriu-te al nostre butlletí per rebre les darreres novetats legals, actualitzacions normatives i consells pràctics.