توجيه الاتحاد الأوروبي المعدل بشأن المسؤولية عن المنتجات، والذي تم اعتماده كتوجيه (EU) 2024/2853، يعامل الآن البرمجيات - بما في ذلك أنظمة الذكاء الاصطناعي - كـ "منتج" ويفرض مسؤولية صارمة على المصنعين ومزودي المكونات والمستوردين، وعند الاقتضاء، القائمين على الضبط الدقيق (fine-tuners) للنماذج. يدخل هذا القانون حيز التنفيذ بمجرد قيام كل دولة عضو بنقله إلى تشريعاتها الوطنية بحلول 9 ديسمبر 2026، وسينطبق على أي برمجيات تُطرح في السوق بعد ذلك التاريخ.

لماذا يهم هذا التغيير

على مدى أربعة عقود، ترك إطار المسؤولية في الاتحاد الأوروبي البرمجيات المستقلة في منطقة قانونية رمادية. فقد كافحت المحاكم لتحديد ما إذا كانت قطعة من الكود تُعد "منتجًا" بموجب التوجيه السابق الذي يحكم السلع المعيبة. ويزيل التعديل لعام 2024 حالة عدم اليقين هذه من خلال التعريف الصريح للبرمجيات - سواء كانت قابلة للتنزيل، أو مدمجة في الأجهزة، أو مقدمة كخدمة سحابية - على أنها منتج. ويعيد هذا التعريف وحده صياغة كيفية تقييم الشركات للمخاطر في كل سطر برمجي تقوم بشحنه.

ماذا تعني المسؤولية الصارمة

بموجب المسؤولية الصارمة، لا يتعين على المدعي إثبات أن المطور كان مهملًا. يجب على المدعي فقط إثبات ثلاثة عناصر: أن البرمجيات كانت معيبة، وأن العيب تسبب في ضرر، وأن الضرر مشمول بموجب القانون.

من يمكن تحميله المسؤولية

لم تعد المسؤولية تقتصر على الشركة المصنعة للمعدات الأصلية. يوسع التوجيه نطاق المسؤولية ليشمل أي كيان يطرح مكونًا في السوق - المستوردين، ومزودي المكونات، والأهم من ذلك، أي شخص يقوم بالضبط الدقيق للنموذج ويوزعه كجزء من عرض تجاري. ومن الناحية العملية، يمكن معاملة فريق علوم البيانات الذي يقوم بتكييف نموذج مفتوح المصدر لخدمة مدفوعة على أنه "المصنع" لمنتج الذكاء الاصطناعي هذا.

تعلم الذكاء الاصطناعي والتغييرات ما بعد طرح المنتج في السوق

يغطي القانون صراحةً المنتجات التي تستمر في التعلم أو التطور بعد إصدارها. فلا يمكن لمحرك توصية ذاتي التحسين يقوم بتحديث خوارزميته استجابةً لسلوك المستخدم أن يفلت من المسؤولية بحجة أن العيب ظهر فقط بعد النشر. يظل المورد مسؤولاً عن دورة حياة النظام بأكملها.

الأدلة والإعفاء من تعقيد "الصندوق الأسود"

قد تأمر المحاكم المدعى عليه بالكشف عن السجلات الداخلية، أو بيانات التدريب، أو معلمات النموذج. وإذا رفضت الشركة، يمكن للمحكمة أن تستنتج أن المنتج معيب. وعندما يكون النظام معقدًا تقنيًا لدرجة لا يستطيع معها الشخص العادي فهم آلية عمله، يجوز للقاضي افتراض وجود عيب. هذا "الإعفاء بسبب التعقيد" يساهم في تكافؤ الفرص ضد أنظمة الذكاء الاصطناعي الغامضة التي تعمل بنظام "الصندوق الأسود".

ما هي الأضرار التي يمكن التعويض عنها

يوضح التوجيه أن المسؤولية تغطي الوفاة، والإصابة الشخصية، والأضرار المادية، وحتى فساد البيانات. فمثلاً، قد يؤدي ذكاء اصطناعي معيب للتشخيص الطبي إلى علاج خاطئ، أو خوارزمية لوجستية تتسبب في فساد بيانات المخزون لدى العميل، إلى استحقاق تعويض كامل بموجب القواعد الجديدة.

الجدول الزمني والنطاق

يجب على الدول الأعضاء اعتماد الأحكام بحلول 9 ديسمبر 2026. ينطبق نظام المسؤولية فقط على البرمجيات التي تُطرح في السوق بعد ذلك التاريخ؛ أما المنتجات القديمة فهي مستثناة. ويوجد استثناء للبرمجيات المجانية ومفتوحة المصدر التي يتم إنشاؤها خارج أي نشاط تجاري. ومع ذلك، إذا تضمن منتج تجاري مثل هذه الأكواد، فإن العرض بأكمله يقع تحت طائلة التوجيه.

ما الذي يجب على الشركات فعله الآن

  • تدقيق سلسلة التوريد. تحديد كل قطعة كود، أو مكتبة طرف ثالث، أو نموذج ذكاء اصطناعي ينتهي به المطاف في منتج تجاري.
  • تحديد مدى التعرض للمسؤولية. تحديد ما إذا كان يمكن اعتبار مؤسستك "مصنعًا" بموجب قاعدة الضبط الدقيق.
  • تعزيز التوثيق. الاحتفاظ بسجلات مفصلة لبيانات التدريب، وسجلات الإصدارات، وتحديثات ما بعد النشر لتلبية أوامر المحكمة المحتملة.
  • مراجعة التأمين. التحقق من أن سياسات المسؤولية عن المنتجات تغطي الأضرار المتعلقة بالبرمجيات، بما في ذلك فقدان البيانات.
  • التخطيط للموعد النهائي. مواءمة جداول إصدار المنتجات بحيث تتوافق أي برمجيات مقررة للإطلاق بعد ديسمبر 2026 مع التعريف الجديد وتوقعات السلامة.

ينهي التوجيه المعدل سنوات من الغموض حول المسؤولية عن البرمجيات في أوروبا. الشركات التي تتحرك الآن ستتجنب الدعاوى القضائية المفاجئة وتضع نفسها في موقع متميز في سوق لم يعد فيه الكود سلعة في منطقة رمادية، بل منتجًا منظمًا بمسؤوليات قانونية واضحة.