Skip to main content

Artykuł 50: przejrzystość AI w fintechu — EU AI Act

Jak obowiązki przejrzystości z artykułu 50 EU AI Act stosują się do fintechu — ujawnianie robodoradców, oznaczanie raportów generowanych przez AI, interakcja z MiFID II.

Artykuł 50 EU AI Act ustanawia obowiązki w zakresie przejrzystości dla systemów SI, które wchodzą w interakcje z ludźmi, oraz dla treści wygenerowanych przez SI. W sektorze fintech oznacza to, że robodoradcy muszą ujawniać, że są oparci na SI, wygenerowane przez SI raporty finansowe muszą być oznakowane, a banki muszą wdrożyć wykrywanie deepfake'ów w przypadku zmanipulowanych przez SI materiałów audio i wideo w interakcjach z klientami. Nie są to wymogi przyszłościowe — obowiązki w zakresie przejrzystości GPAI są egzekwowalne od sierpnia 2025 r.

Usługi finansowe stają przed szczególnymi wyzwaniami wynikającymi z artykułu 50, ponieważ treści wygenerowane przez SI mogą bezpośrednio wpływać na decyzje inwestycyjne, oceny kredytowe i oceny ryzyka. Gdy klient otrzymuje wygenerowane przez SI podsumowanie finansowe, musi wiedzieć, że zostało ono wytworzone przez SI, aby zachować odpowiedni sceptycyzm. Gdy bank odbiera połączenie od klienta, musi być w stanie wykryć, czy głos jest generowany przez SI, jako środek zapobiegania oszustwom. Ta strona wyjaśnia, czego artykuł 50 wymaga w odniesieniu do fintechu, jak wchodzi w interakcję z MiFID II i PSD2 oraz jakie luki w przejrzystości wykrywa Scanara.

Obowiązki ujawniania SI w sektorze fintech

Robodoradcy i doradcy finansowi SI

Chatboty SI zapewniające doradztwo finansowe, rekomendacje portfelowe lub wskazówki inwestycyjne muszą ujawniać, że są systemami SI. Zarówno na podstawie artykułu 50, jak i MiFID II klienci muszą rozumieć, że otrzymują doradztwo wygenerowane przez SI, a nie wskazówki od licencjonowanego doradcy będącego człowiekiem.

Wygenerowane przez SI raporty finansowe

Podsumowania finansowe, analizy rynkowe i oceny ryzyka wygenerowane przez SI i prezentowane klientom lub inwestorom muszą być oznakowane jako wygenerowane przez SI. Obejmuje to kwartalne podsumowania wyników, raporty portfelowe i zautomatyzowane komentarze rynkowe rozpowszechniane za pośrednictwem portali klienckich lub poczty e-mail.

Wykrywanie deepfake'ów w celu zapobiegania oszustwom

Banki i dostawcy usług płatniczych muszą wdrożyć środki wykrywania zmanipulowanych przez SI materiałów audio i wideo w interakcjach z klientami. Klonowanie głosu i deepfake'i wideo to pojawiające się wektory oszustw; obowiązki oznakowania treści z artykułu 50 wspierają obowiązek sektora finansowego dotyczący wykrywania i oznaczania mediów syntetycznych.

Ujawnianie ocen ryzyka dokonanych przez SI

Wygenerowane przez SI oceny ryzyka kredytowego, oceny ryzyka handlowego lub oceny ryzyka ubezpieczeniowego prezentowane traderom, inwestorom lub klientom muszą ujawniać, że są wygenerowane przez SI. Umożliwia to odbiorcom zrozumienie pochodzenia oceny ryzyka i zastosowanie odpowiedniego osądu.

Chatboty SI obsługi klienta

Chatboty SI obsługujące zapytania bankowe, spory dotyczące płatności lub zarządzanie kontem muszą przedstawić się jako SI przed rozpoczęciem rozmowy. Klienci muszą wiedzieć, czy rozmawiają z systemem SI, czy z człowiekiem będącym pracownikiem obsługi klienta.

Kluczowe wymagania artykułu 50 dla sektora fintech

Usługi finansowe muszą wdrożyć przejrzystość z artykułu 50 w interakcjach z klientami, wygenerowanych przez SI treściach finansowych oraz wykrywaniu deepfake'ów. Istniejące obowiązki ujawniania sektora finansowego na podstawie MiFID II sprawiają, że zgodność z artykułem 50 stanowi naturalne rozszerzenie obecnych praktyk.

Ujawnienie interakcji (Art. 50(1))

Wszystkie systemy SI skierowane do klientów — robodoradcy, chatboty, oparte na SI centra obsługi telefonicznej — muszą informować klientów, że wchodzą w interakcję z SI, zanim rozpocznie się merytoryczna interakcja. W przypadku systemów głosowych wymagane jest ujawnienie dźwiękowe na początku połączenia.

Oznakowanie treści finansowych (Art. 50(2))

Wygenerowane przez SI raporty finansowe, podsumowania rynkowe, oceny ryzyka i komunikaty do klientów muszą być opatrzone odczytywalnymi maszynowo i czytelnymi dla człowieka etykietami wskazującymi pochodzenie od SI. Jest to szczególnie istotne, gdy treści finansowe wpływają na decyzje inwestycyjne.

Wykrywanie treści deepfake (Art. 50(2))

Instytucje finansowe muszą być w stanie wykrywać treści wygenerowane lub zmanipulowane przez SI w interakcjach z klientami. Obejmuje to deepfake'i głosowe w bankowości telefonicznej, syntetyczne wideo w weryfikacji KYC opartej na wideo oraz wygenerowane przez SI dokumenty składane w ramach wniosków kredytowych lub roszczeń ubezpieczeniowych.

Obowiązki dostawców GPAI (Art. 50(4))

Dostawcy modeli GPAI zasilający aplikacje fintech muszą zapewnić, aby ich modele wspierały dalsze podmioty stosujące w wypełnianiu artykułu 50. Oznacza to zapewnienie znakowania wodnego treści, metadanych o pochodzeniu lub interfejsów API do wykrywania, które umożliwiają instytucjom finansowym oznakowanie wygenerowanych przez SI wyników.

Nakładanie się przepisów

Obowiązki w zakresie przejrzystości fintechu na podstawie artykułu 50 pokrywają się z istniejącymi ramami ujawniania w usługach finansowych. MiFID II, PSD2 i wytyczne EBA już wymagają pewnych form przejrzystości związanej z SI.

MiFID II Art. 24 — Rzetelna komunikacja

MiFID II wymaga, aby informacje przekazywane klientom były rzetelne, jasne i niewprowadzające w błąd. Wygenerowane przez SI doradztwo finansowe lub analizy, które nie są ujawnione jako wygenerowane przez SI, mogą naruszać ten obowiązek. Artykuł 50 formalizuje wymiar ujawniania SI standardów komunikacyjnych MiFID II.

PSD2 — Przejrzystość usług płatniczych

PSD2 wymaga, aby dostawcy usług płatniczych zapewniali jasne informacje o usługach. Gdy chatboty SI obsługują zapytania płatnicze lub inicjują transakcje, mają zastosowanie zarówno przejrzystość PSD2, jak i ujawnienie interakcji z artykułu 50. SI musi zostać ujawniona, a informacje o płatności muszą być jasne.

Wytyczne EBA dotyczące ochrony konsumentów

Wytyczne EBA dotyczące zarządzania produktami i ochrony konsumentów wymagają od instytucji finansowych zapewnienia, aby klienci rozumieli produkty, które nabywają. Gdy SI generuje spersonalizowane rekomendacje produktów, oznakowanie z artykułu 50 uzupełnia wymogi EBA, zapewniając przejrzystość pochodzenia od SI.

AML/KYC — Oszustwa z użyciem syntetycznej tożsamości

Przepisy dotyczące przeciwdziałania praniu pieniędzy i KYC wymagają weryfikacji tożsamości. Obowiązki wykrywania deepfake'ów z artykułu 50 wspierają AML/KYC, zapewniając, że instytucje finansowe mogą wykrywać wygenerowane przez SI dokumenty, syntetyczne głosy i zmanipulowane wideo wykorzystywane w oszustwach tożsamościowych.

Typowe naruszenia wykrywane przez Scanara

Interfejs czatu bez nagłówka ujawnienia bota

Interfejsy robodoradcy lub bankowego chatbota, które rozpoczynają rozmowy finansowe bez baneru ujawnienia SI. Scanara oznacza komponenty czatu, które prezentują doradztwo finansowe lub zapytania dotyczące konta bez ujawnienia poprzedzającego interakcję, potwierdzającego, że klient komunikuje się z systemem SI.

Wygenerowana przez SI treść wyświetlana bez etykiety ujawnienia

Raporty finansowe, podsumowania rynkowe lub oceny ryzyka wygenerowane przez SI i wyświetlane w panelach klientów bez etykiety „wygenerowane przez SI”. Scanara wykrywa potoki treści, w których wytworzone przez SI treści finansowe są wyświetlane bez ujawnienia pochodzenia.

Brak nagłówka odpowiedzi x-ai-generated

Punkty końcowe API dostarczające wygenerowane przez SI treści finansowe (analizy portfelowe, oceny ryzyka, komentarze rynkowe) bez odczytywalnych maszynowo metadanych o pochodzeniu. Scanara oznacza procedury obsługi odpowiedzi, w których brakuje nagłówków x-ai-generated: true w danych finansowych wytworzonych przez SI.

Brak wykrywania deepfake'ów w potoku KYC głosowym/wideo

Przepływy weryfikacji tożsamości klienta, które przetwarzają dźwięk lub wideo bez wykrywania mediów syntetycznych. Scanara oznacza potoki KYC, w których dane wejściowe głosowe lub wideo są akceptowane bez etapu wykrywania deepfake'ów w celu identyfikacji zmanipulowanych przez SI mediów.

Lista kontrolna zgodności z artykułem 50 dla sektora fintech

Art. 50(1)

Ujawnienie interakcji z klientem

Wszystkie systemy SI skierowane do klientów (robodoradcy, chatboty, centra obsługi telefonicznej SI) wyświetlają jasne ujawnienie SI przed rozpoczęciem interakcji. Wdrożone są zarówno ujawnienia tekstowe, jak i głosowe.

Art. 50(2)

Oznakowanie treści finansowych

Wszystkie wygenerowane przez SI raporty finansowe, podsumowania rynkowe, oceny ryzyka i komunikaty do klientów są opatrzone czytelnymi dla człowieka i odczytywalnymi maszynowo etykietami pochodzenia od SI.

Art. 50(2)

Wdrożenie wykrywania deepfake'ów

Potoki KYC głosowe i wideo obejmują wykrywanie mediów syntetycznych w celu identyfikacji zmanipulowanych przez SI materiałów audio, wideo i dokumentów. Wyniki wykrywania są rejestrowane i oznaczane do przeglądu przez człowieka.

Art. 50(4)

Weryfikacja dostawców GPAI

Zweryfikuj, czy dostawcy modeli GPAI dostarczają znakowanie wodne treści, metadane o pochodzeniu lub interfejsy API do wykrywania. Udokumentuj zgodność dostawcy GPAI z artykułem 50(4) w dokumentacji oceny dostawców.

MiFID II

Połączone ujawnienie MiFID II + artykuł 50

Wygenerowane przez SI doradztwo inwestycyjne spełnia zarówno standardy rzetelnej komunikacji MiFID II, jak i oznakowanie treści z artykułu 50. Oba wymogi regulacyjne są traktowane niezależnie.

Najczęściej zadawane pytania

Powiązane zasoby


Jak pomaga Scanara

Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.