在近日的皮爾磁年度新聞發(fā)布會(huì)上,皮爾磁集團(tuán)管理合伙人Thomas Pilz談到了在全球數(shù)字化轉(zhuǎn)型與人工智能技術(shù)迅猛發(fā)展的背景下,如何通過法律框架來守護(hù)安全這一永恒命題。
我們都熟悉CE標(biāo)志。這個(gè)標(biāo)志不僅出現(xiàn)在電器、玩具或日用品上,也常見于工業(yè)設(shè)備和機(jī)械產(chǎn)品。CE代表"Conformité Européenne"(歐洲合格認(rèn)證),實(shí)質(zhì)上是產(chǎn)品進(jìn)入歐洲經(jīng)濟(jì)區(qū)(歐盟和歐洲自由貿(mào)易聯(lián)盟)市場的安全通行證。加貼該標(biāo)志意味著投放市場者確認(rèn)產(chǎn)品符合歐盟境內(nèi)適用的產(chǎn)品安全法律要求。三十年來,凡適用歐盟指令的產(chǎn)品都必須提供EC符合性聲明。
這些指令中包含自1995年起強(qiáng)制實(shí)施的《機(jī)械指令》。該指令規(guī)范了人機(jī)交互的健康與安全要求,取代了各成員國原有的機(jī)械安全法規(guī)。
CE認(rèn)證的成功范式
這項(xiàng)最初令企業(yè)倍感壓力的制度,如今已成為不可或缺的行業(yè)準(zhǔn)則。CE標(biāo)志與《機(jī)械指令》在制造商與用戶間建立了透明互信機(jī)制,堪稱監(jiān)管典范。在世界其他地區(qū),它們持續(xù)為機(jī)械安全法律框架的建立提供藍(lán)本。
以巴西為例:自2010年起實(shí)施的NR-12法規(guī)(機(jī)械設(shè)備安全標(biāo)準(zhǔn))明確規(guī)定了機(jī)械設(shè)備的最低安全要求。該法規(guī)大量借鑒了《機(jī)械指令》附錄1的安全條款,包括針對(duì)特定機(jī)械的特殊要求,因此被歐洲業(yè)界稱為“巴西版機(jī)械指令”。
印度首部機(jī)械安全法律框架
作為增長最快的經(jīng)濟(jì)體,印度正在建立機(jī)械安全法律框架。重工業(yè)部發(fā)布的兩項(xiàng)新規(guī)中,《綜合技術(shù)法規(guī)》詳細(xì)規(guī)定了各類機(jī)械設(shè)備的安全要求,確保投放印度市場的產(chǎn)品符合安全標(biāo)準(zhǔn)。與歐洲類似,印度也建立了強(qiáng)制性認(rèn)證和符合性標(biāo)志體系,其多數(shù)要求與國際現(xiàn)行標(biāo)準(zhǔn)接軌。
對(duì)印出口企業(yè)需指定印度境內(nèi)授權(quán)代表。我們印度子公司可協(xié)助企業(yè)滿足相關(guān)要求。皮爾磁印度員工還參與了印度標(biāo)準(zhǔn)局相關(guān)技術(shù)委員會(huì)的工作。雖然印度機(jī)械安全法規(guī)仍在完善中,但可以確定的是,未來不符合標(biāo)準(zhǔn)(即未獲得印度版CE標(biāo)志)的機(jī)械設(shè)備將無法通關(guān),可能面臨海關(guān)扣留直至整改合規(guī)。
安全概念的演進(jìn):三十年后
回望上世紀(jì)90年代中期,Tim Berners-Lee在瑞士CERN研究中心公開發(fā)布萬維網(wǎng)技術(shù),開啟了社會(huì)與工業(yè)的數(shù)字化革命。三十年后,安全被賦予全新內(nèi)涵——聯(lián)網(wǎng)數(shù)字化產(chǎn)品面臨數(shù)據(jù)篡改等新型風(fēng)險(xiǎn)。歐盟立法機(jī)構(gòu)及時(shí)響應(yīng):在保留CE認(rèn)證原則的基礎(chǔ)上,根據(jù)技術(shù)發(fā)展更新要求。2023年頒布的新《機(jī)械法規(guī)》將于2027年取代現(xiàn)行指令,其中人工智能與工業(yè)網(wǎng)絡(luò)安全成為兩大創(chuàng)新重點(diǎn)。
人工智能能否確保安全?
“機(jī)器人不得傷害人類”——Isaac Asimov在1942年科幻小說中提出的機(jī)器人定律,在人工智能突飛猛進(jìn)的今天需要重新審視。新《機(jī)械法規(guī)》特別規(guī)范了具有自主進(jìn)化行為的機(jī)器系統(tǒng):當(dāng)危險(xiǎn)情境中的反應(yīng)機(jī)制由算法而非人類決定時(shí),如何確保安全性?極端情況下,甚至需考量自學(xué)習(xí)軟件是否可能催生“新型機(jī)械”。這不僅關(guān)乎制造商,也是認(rèn)證機(jī)構(gòu)面臨的新課題。
人工智能的影響遠(yuǎn)超機(jī)械領(lǐng)域?!度斯ぶ悄芊ò浮啡嬉?guī)范了AI系統(tǒng)的行為邊界:禁止操縱人類決策等高危行為,并將教育、關(guān)鍵基礎(chǔ)設(shè)施、執(zhí)法等領(lǐng)域的AI應(yīng)用列為高風(fēng)險(xiǎn)系統(tǒng),未來必須通過CE認(rèn)證。皮爾磁認(rèn)為,該法案在促進(jìn)技術(shù)發(fā)展的同時(shí)有效管控風(fēng)險(xiǎn),具有重大意義。
沒有信息安全就沒與CE認(rèn)證
針對(duì)網(wǎng)絡(luò)攻擊激增的現(xiàn)狀,新《機(jī)械法規(guī)》要求必須防范安全功能(如控制器)被篡改,首次將工業(yè)網(wǎng)絡(luò)安全納入強(qiáng)制要求。在后續(xù)環(huán)節(jié),專家Simon Nutz將詳解企業(yè)應(yīng)對(duì)策略,助力產(chǎn)品持續(xù)符合CE認(rèn)證要求——機(jī)械安全的概念正在被重新定義。
網(wǎng)絡(luò)安全立法三重奏
歐盟從三個(gè)維度構(gòu)建工業(yè)網(wǎng)絡(luò)安全法律體系:
●機(jī)械層面:《機(jī)械法規(guī)》
●數(shù)字產(chǎn)品層面:《網(wǎng)絡(luò)彈性法案》
●企業(yè)層面:《網(wǎng)絡(luò)與信息系統(tǒng)安全指令》(NIS-2指令)
行業(yè)面臨巨大挑戰(zhàn):三項(xiàng)立法均已頒布,其中前兩項(xiàng)過渡期僅剩約一年半。企業(yè)需全面調(diào)整研發(fā)、生產(chǎn)及工程體系,包括培訓(xùn)、文檔等配套流程。這讓人想起當(dāng)年實(shí)施《機(jī)械指令》時(shí)的艱巨任務(wù)。
以《網(wǎng)絡(luò)彈性法案》為例,要求數(shù)字產(chǎn)品必須滿足網(wǎng)絡(luò)安全基礎(chǔ)要求,包括風(fēng)險(xiǎn)評(píng)估、漏洞管理、文檔記錄等義務(wù)。皮爾磁未雨綢繆,早在2022年就依據(jù)IEC 62443-4-1標(biāo)準(zhǔn)建立了認(rèn)證開發(fā)流程,并完成全線產(chǎn)品合規(guī)評(píng)估。
盡管NIS-2指令在多數(shù)成員國尚未完成立法轉(zhuǎn)化(截至發(fā)稿僅9國落實(shí)),但基于2019年遭遇網(wǎng)絡(luò)攻擊的切膚之痛,我們強(qiáng)烈建議:企業(yè)網(wǎng)絡(luò)安全建設(shè)刻不容緩,絕不能等待立法程序完成——這關(guān)乎企業(yè)存續(xù),遠(yuǎn)超越合規(guī)本身。
歐洲標(biāo)準(zhǔn)或?qū)⒃俅我I(lǐng)全球
面對(duì)人工智能與網(wǎng)絡(luò)安全新挑戰(zhàn),歐盟法規(guī)會(huì)否再次成為國際標(biāo)桿?回顧C(jī)E認(rèn)證的成功經(jīng)驗(yàn),答案很可能是肯定的。各國政府都有保護(hù)公民安全的強(qiáng)烈訴求,制造商則追求產(chǎn)品的全球流通性。這意味著,即便非歐盟企業(yè),若想維持對(duì)歐出口,也必須滿足新規(guī)要求。
皮爾磁中國
銷售咨詢熱線:4006 4006 50 網(wǎng)址: www.pilz.com.cn