Alat AI yang kini terbina dalam aplikasi yang digunakan rakyat Malaysia setiap hari, ChatGPT untuk e-mel kerja, Gemini dalam carian Google, Meta AI dalam sembang WhatsApp, datang daripada syarikat yang baru sahaja bersetuju untuk mengawal diri mereka sendiri. Pada 29 September, enam syarikat AI besar menandatangani satu akord keselamatan sukarela dengan Rumah Putih. Malaysia pula sedang menggubal peraturan yang mengambil pendekatan berbeza.
Meta, Nvidia, Google, OpenAI, xAI dan Anthropic meletakkan nama mereka pada perjanjian itu, yang menurut laporan Al Jazeera meminta setiap syarikat mengekalkan kawalan keselamatan dalaman, menubuhkan pasukan untuk menyelianya, membawa masuk juruaudit luar dan membentuk jawatankuasa lembaga untuk menyemak hasilnya. Apa yang akord itu tidak lakukan ialah menjadikan semua itu boleh dikuatkuasakan. Ia tidak mengikat dari segi undang-undang, tiada penalti jika gagal mematuhinya, tidak memerlukan penemuan audit didedahkan kepada umum, dan tidak menetapkan sebarang peranan penguatkuasaan kerajaan. Presiden Donald Trump menyifatkannya sebagai "morally binding" dan memuji "tremendous self-policing aspect" perjanjian itu. Ketua eksekutif Google, Sundar Pichai, berkata ia "contains real tangible steps to promote safe development".

Itu satu kedudukan yang menarik: beberapa penandatangan, menurut Al Jazeera, pernah mendesak Washington menjadikan peraturan sedemikian wajib. Akord itu membuka ruang untuk langkah-langkahnya ditulis menjadi undang-undang suatu hari nanti. Buat masa ini, dalam soal keselamatan AI termaju, ia bergantung kepada syarikat untuk bertanggungjawab sendiri.
Malaysia sedang menulis peraturan yang bertaring
Malaysia sedang menggubal sesuatu yang lebih tegas, dan kerja itu masih di peringkat awal. Pejabat AI Kebangsaan (National AI Office), yang ditubuhkan di bawah Kementerian Digital, menjalankan konsultasi awam mengenai cadangan Rang Undang-Undang Tadbir Urus AI dari 10 Julai hingga 1 Ogos. Kertas itu, yang dirumuskan oleh firma guaman Baker McKenzie, menggambarkan satu rangka kerja yang akan menjangkau jauh melebihi segelintir penandatangan, kepada organisasi yang membangun atau menggunakan AI, dengan pengecualian untuk kegunaan seperti aktiviti peribadi semata-mata.
Ia membahagikan mereka kepada dua peranan: "pembangun" (developer), yang membentuk apa yang boleh dilakukan oleh sistem AI, dan "pengguna" (deployer), yang menjadikannya beroperasi dalam dunia sebenar, dan satu organisasi boleh menjadi kedua-duanya. Ia menyusun kegunaan AI kepada tiga tingkatan, dengan kegunaan yang dibina atau digunakan dengan niat untuk mencederakan dilarang sama sekali, kegunaan berisiko tinggi memikul kewajipan berstruktur, dan kegunaan berisiko rendah tanggungjawab asas. Mengawasi kesemuanya ialah sebuah Pihak Berkuasa AI Pusat (Central AI Authority) dengan fungsi keselamatan, siasatan dan penguatkuasaan, serta promosinya sendiri, disokong oleh pengawal selia khusus sektor.

Apa maknanya bagi perniagaan Malaysia
Perniagaan Malaysia sudah pun tertakluk kepada banyak undang-undang. Sebuah klinik, bank atau peruncit yang menggunakan AI sudah menjawab kepada undang-undang yang mengawal industrinya sendiri, dan Kementerian Digital berkata rangka kerja yang dicadangkan itu akan berada di atas semua itu, bukan menggantikannya. Apa yang akord sukarela ini tidak tambah ialah sebarang kewajipan khusus AI yang boleh dikuatkuasakan dari segi undang-undang. Rang undang-undang yang dicadangkan itu akan menambahnya. Menurut cadangan dalam kertas konsultasi itu, rangka kerja sedemikian akan menjangkau peranan "pengguna" (deployer), kategori yang kebanyakan perniagaan yang sekadar menggunakan AI akan tergolong. Sistem OpenAI atau Google yang sama boleh, apabila sesebuah Rang Undang-Undang sebegini berkuat kuasa, terletak dalam rangka kerja khusus AI dengan pihak berkuasa penguatkuasaan di belakangnya, bergantung pada cara sesebuah perniagaan Malaysia menggunakannya.
Malaysia bukan pemerhati dalam hal ini. Kerajaannya sendiri telah menguji ejen AI dalam MyGOV, jadi, menurut tafsiran kami terhadap definisi draf itu, negara itu sendiri dikira sebagai pengguna (deployer) juga, walaupun cara undang-undang akhir memperlakukan sektor awam masih terbuka, dan jenis persoalan keselamatan yang baru-baru ini mendorong OpenAI untuk menghentikan sebahagian kerja pada model paling berkeupayaannya adalah tepat apa yang rangka kerja seperti ini bertujuan untuk menangani. Bezanya ialah apa yang berlaku apabila jawapannya tidak memuaskan.
Belum ada yang muktamad lagi. Yang di Amerika ialah janji sukarela yang tidak dikenakan sebarang penalti oleh akord itu. Yang di Malaysia ialah satu set cadangan, dalam konsultasi, yang masih perlu ditulis menjadi Rang Undang-Undang dan diluluskan Parlimen sebelum ia mengikat sesiapa, dan cadangan itu masih boleh berubah. Konsultasi mengenainya ditutup pada awal Ogos, dan teks perundangan penuhnya belum diterbitkan. Teks itu, bukan akord di Washington, yang akan menentukan peraturan sebenar yang syarikat Malaysia perlu patuhi.
Imej ihsan Nico Smit dan Albert Stoynov di Unsplash.




