
Eesti AI-agendi identiteet seob iga toimingu inimese ja limiidiga

Eesti valitsus valmistab ette AI-agendi digitaalset tunnust, mis seoks agendi toimingud volitanud inimesega ja võimaldaks tema õigusi piirata. Majandus- ja tööstusminister Liina Vahtras tõi 24. septembri teates võimaliku piirangu näiteks arvete tasumise „kuni 100 euro ulatuses“: suurem makse vajaks inimese kinnitust. Seaduseelnõu ja esimesed katsed on alles ettevalmistamisel, seega ei ole see praegu kehtiv makselimiit.
Kavandatavad katsed puudutavad maksudeklaratsioonide esitamist, terviseandmete kokkuvõtet ja piiratud õigusega arvete tasumist. Tehnilist lahendust töötab välja Riigi Infosüsteemi Amet (RIA) ning katseid valmistatakse ette koos teenusepakkujatega. Mõte on anda teenusele võimalus näha, kas toimingu teeb inimene ise või tema volitatud agent, ning kontrollida, mida agent selle inimese nimel teha tohib.
Kuidas tunnus eristaks inimest ja agenti?
Praegu puudub Eestis ühtne viis kontrollida, kas digiteenuses tegutseb inimene või tema AI-agent. Kui agent kasutab inimese nimel teenust, peab teenus kavandatava lahenduse järgi saama aru nii agendi rollist kui ka sellest, kelle volitusel ta tegutseb. Nii saaks teenus käsitleda inimese enda tegevust ja agendile antud piiratud õigusi erinevalt.
Tunnus oleks seotud agendi kasutusele võtnud inimesega. Agent ei muutuks eraldi isikuks ega saaks iseseisvaid õigusi: tema lubatud tegevus sõltuks inimese antud volitusest. Näiteks on andmete vaatamine, makse ettevalmistamine ja makse tegemine eri ulatusega toimingud. Kavandatud eristus võimaldaks teenusel kontrollida iga toimingu juures just selleks vajalikku õigust.
Seos inimesega näitaks, kelle nimel agent tegutses, kuid sellest üksi ei selgu veel iga võimaliku vea õiguslik tagajärg. Koostatav eelnõu peab täpsustama, kuidas volitused ja vastutus toimivad juhul, kui agent eksib või tegutseb üle talle antud piiri. Avaldatud kava kirjeldab kontrollitava volituse põhimõtet, mitte valmis vastutusreeglite tervikut.
Kes registreeriks agendi ja kes määraks piirid?
Kava järgi algaks agendi tegutsemisõigus inimese otsusest. Agendi loomine oleks vabatahtlik ning ühel inimesel võiks olla eri ülesanneteks mitu agenti. Õiguste ja kontrolli jaotus oleks järgmine:
- Inimene saaks agendi registreerida ja määrata, millistele andmetele see ligi pääseb ning milliseid toiminguid teha võib. Registreerimise võimalus on kavandatud Eesti kodanikule, Eesti elamisloa või elamisõigusega inimesele ning e-residendile.
- AI-agent tegutseks antud volituse piires. Luba andmeid lugeda või makset ette valmistada ei oleks iseenesest luba makset lõpule viia; tehtud toiming jääks seotuks inimesega, kelle nimel agent tegutses.
- RIA loob tehnilist lahendust, mille abil saaks agenti tulevikus registreerida ja teenusepakkuja saaks kontrollida, kelle nimel agent tegutseb. Kirjeldatud registreerimine on arendamisel, mitte praegu avatud teenus.
- Teenusepakkuja saaks otsustada, kas ta lubab agente oma teenuses kasutada, ning lisada tingimusi. Pank võiks näiteks kehtestada oma makselimiidi või nõuda teatud tehingu puhul inimese kinnitust ka siis, kui inimene on agendile makseõiguse andnud.
Need piirid toimiksid eri tasanditel. Inimene määraks agendi ülesande ja volituse; teenusepakkuja kontrolliks, kas see sobib konkreetse teenuse reeglitega. Seetõttu ei tähendaks ühes teenuses antud õigus automaatselt sama õigust teises teenuses. Kavandatav tunnus aitaks volituse kontrollitavaks teha, kuid teenusepakkujal tuleks otsustada, millist agendi tegevust ta oma süsteemis üldse võimaldab.
Mida esimestes kasutusjuhtudes katsetataks?
Tervise valdkonnas valmistatakse ette võimalust koostada Tervisekassa andmete põhjal kokkuvõte inimese viimase kümne aasta vereanalüüsidest. Selle ülesande keskne piir on ligipääs andmetele: kokkuvõtte tegemiseks antud luba ei annaks agendile üldist õigust teha inimese nimel muid tervisetoiminguid. Katse näitaks, kuidas piirduda konkreetse andmekasutuse eesmärgiga.
Maksuvaldkonnas on kavandatud KMD ja TSD deklaratsioonide esitamine Maksu- ja Tolliametile. Deklaratsiooni esitamine on suurema mõjuga toiming kui andmete vaatamine või mustandi koostamine, sest sellega jõuab agendi tegevus ametliku teenuseni inimese nimel. Siin peab teenus suutma eristada ettevalmistamise õigust esitamise õigusest ning kontrollida, kas agendil on selleks volitus.
Panganduse võimalik kasutusjuht on arvete tasumine piiratud õigustega. Inimese määratud summapiirile võivad lisanduda panga enda piirangud ja kinnituse nõuded. Kui arve ületaks agendile antud piiri, jääks selle tasumine inimese kinnitada; pank võiks kinnitust nõuda ka mõne muu tehingu puhul. Need on kavandatavad katseolukorrad, mitte juba kõigile klientidele avatud võimalused.
Millal võiks lahendus katsetamiseni jõuda?
Peaminister Kristen Michali algatusel loodud Eesti.ai nõukoda leppis 17. juuni valitsuse teate järgi kokku, et Eesti liigub AI-agentide digitaalse identiteedi loomisega edasi. Juba siis kirjeldati piiratud volitusi: agent võiks üksnes andmeid vaadata, dokumendi ette valmistada, makse koostada või tegutseda kindla summalimiidi piires. Hiljem täpsustati võimalikke kasutusjuhte ning RIA ja teenusepakkujate rolle.
Järgmine otsustav samm on seaduseelnõu esitamine valitsusele. Lahenduse heakskiidu järel on kavas alustada teenuse ja esimeste pilootide ettevalmistamist; üldist kasutuselevõtu kuupäeva pole avaldatud. Pärast süsteemi katsetamist soovib valitsus tõstatada tunnuse tunnustamise küsimuse ka Euroopa Liidu tasandil, vahendab BNSi uudis LRTs. Esmalt peab aga eelnõu ja katsete käigus selguma, milliseid volitusi saab tegelikult registreerida ning kuidas teenus nende piire jõustab.
Loe ka:
Seotud artiklid


NVIDIA pani AI-agentidele riistvaralise valvekoera — karantiin võtab millisekundeid

Startup Visa või e-residentsus: ainult üks lubab Eestisse kolida

Kontext kaasas 4 miljonit dollarit — pankade AI-agendid vajavad pidurit

Copilot Studio: 25 000 krediiti ei tähenda 25 000 vastust

Lao AI-agent saab viis võimutaset: tegutsemisõigus ei tule vaikimisi
Telli meie uudiskiri
Saa värskeimad Web3, AI ja krüptouudised otse oma postkasti.