Kio estas AI-regulado en Kolorado?
AI-regulado: landoj kaj regionoj
Kolorado unue adoptis riskobazitan AI-leĝon en 2024, celitan kontraŭ algoritma diskriminado en "gravaj decidoj", sed tiu kadro estis nuligita kaj refarita. La aktuala statuto, Senate Bill 26-189, reguligas "aŭtomatan decidadan teknologion" kiu esence influas gravajn decidojn en areoj kiel laboro, loĝado, kredito, asekuro, sanservo, edukado kaj publikaj avantaĝoj. Ĝi apogas sin sur programista dokumentado, konsumanta sciigo, rajtoj al korekto kaj homa revizio, rekordkonservado, kaj devigo fare de la Ĝenerala Prokuroro. La plej multaj operativaj dispozicioj aplikiĝas ekde la 1a de januaro 2027.
Reviziita de Jackie, Estro de Lernado kaj Disvolviĝo, Levellers - Laste reviziita la 8an de junio 2026
Kion tio signifas
Kolorado ne plu plej bone priskribeblas simple kiel la ŝtato kun leĝo pri "altriska AI". Tiu priskribo konvenas al Senate Bill 24-205, adoptita en 2024. Poste la leĝdona korpo prokrastis tiun leĝon kaj anstataŭigis ĝin per Senate Bill 26-189 en majo 2026. La nova statuto konservas la fokuson de Kolorado sur gravaj decidoj, sed ĝi anstataŭigas la malnovan etikedon "altriska AI-sistemo" per "kovrita aŭtomata decidada teknologio", aŭ kovrita ADMT.
Praktike, tio signifas ke Kolorado reguligas mallarĝan sed gravan tranĉon de AI-uzado. La leĝo celas sistemojn kiuj esence influas gravajn decidojn pri homoj en sektoroj kiel dungado, loĝado, pruntedono, asekuro, sanservo, edukado kaj publikaj avantaĝoj. Ĝi ne estas ĝenerala licenciga leĝo por AI, kaj ĝi ne aŭtomate kovras ĉiun modelon, retbabilon, kalkultabelon aŭ internan laborfluan procezon.
Por organizoj, la ĉefa tasko estas eltrovi kie decid-subtena teknologio efektive influas la aliron, elekteblon, prezon, kompenon aŭ selektadon de persono, kaj poste konstrui la sciigojn, rekordojn, reviziokanalojn kaj vendista dokumentadon bezonatajn por tiu uzo.
Kial tio gravas
Kolorado gravas ĉar ĝi estis unu el la ĉefaj usonaj ŝtataj provejoj por AI-regado en altimpaktaj decidoj. Pli malnova komentado ofte ankoraŭ priskribas la modelon de 2024, kiu uzis la lingvaĵon de "altriska AI" kaj "algoritma diskriminado". La aktuala statuto estas malsama. Se gvidteamo fidas malfreŝajn resumojn, ĝi povas trotranĉi por devoj kiuj ne plu estas en la operativa teksto, aŭ maltrafi novajn devojn kiuj nun centras sur dokumentado, sciigo, rekordkonservado, korekto kaj homa revizio.
La leĝo ankaŭ gravas ĉar ĝi transsekcias rolojn de aĉetanto, vendisto kaj operatoro. Programistoj kaj deplojantoj havas siajn proprajn respondecojn. Vendisto ne povas fari ĉion por kliento, kaj kliento ne povas supozi ke la paperaro de la vendisto sufiĉas. Kolorado ankaŭ klare inkluzivas dungadon en la amplekson, traktante dungitojn kaj laborpostulantojn loĝantajn en Kolorado kiel konsumantojn laŭ tiu leĝo. Tio igas la statuton relevanta ne nur por firmaoj alfrontantaj konsumantojn, sed ankaŭ por HR-, interna regado- kaj aĉetaj teamoj.
Kiel ĝi funkcias
Aktuala jura pozicio
Kolorado adoptis Senate Bill 24-205 en 2024 kiel ŝtatan AI-leĝon fokusitan sur altriskiej AI-sistemoj kaj algoritma diskriminado. En 2025, Senate Bill 25B-004 prokrastis la ĉefan konformecdaton al la 30a de junio 2026. En majo 2026, la leĝdona korpo adoptis Senate Bill 26-189, kiu nuligas kaj refaras la kadron. La nova leĝo ekvalidas ĉefe la 1an de januaro 2027 kaj aplikiĝas al gravaj decidoj faritaj en aŭ post tiu dato. La Ĝenerala Prokuroro de Kolorado nun preparas regulfaradon por tiu kadro de 2027.
Tiu tempa punkto gravas. Se vi legas komentadon kiu parolas nur pri la akto de 2024, vi legas gravan parton de la rakonto, sed ne la tutan aktualan bildon.
Kion Kolorado origine adoptis en 2024
La modelo de 2024 estis eksplicite riskobaza. Ĝi difinis "altriska artefarita inteligenteco-sistemo" kiel AI-sistemon kiu, kiam deplojita, faras aŭ estas esenca faktoro en fari gravan decidon. "Grava decido" kovris areojn kiel edukado, dungado, financo, esencaj registaraj servoj, sanservo, loĝado, asekuro kaj juraj servoj.
Tiu statuto donis al programistoj kaj deplojantoj devon uzi taŭgan zorgecon por protekti konsumantojn kontraŭ konataj aŭ rezoninde antaŭvideblaj riskoj de algoritma diskriminado. Por deplojantoj, la supozo de taŭga zorgeco estis ligita al konkretaj regadaj paŝoj kiel riskadministra politiko kaj programo, impakttaksoj, jaraj revizioj, konsumanta sciigo, korektrajtoj, homa apelacio kie teknikaj rimedoj permesas, publikaj resumoj kaj sciigo al la Ĝenerala Prokuroro se diskriminado estis malkovrita. Por programistoj, ĝi postulis dokumentadon al deplojantoj, publikajn deklarojn, kaj malkaŝon de konataj aŭ rezoninde antaŭvideblaj riskoj. Ĝi ankaŭ eksplicite ligis konformecon al rekoneblaj AI-riskadministraj kadroj per mekanismo simila al afirmativa defendo. Tiu estas la versio kiu faris Koloradon fama.
Kio estas kovrita laŭ la aktuala statuto
La aktuala leĝo ne plu uzas "altriska AI-sistemo" kiel sian ĉefan ekigilon. Anstataŭe, ĝi reguligas "kovrita ADMT", signifante aŭtomatan decidadan teknologion uzatan por esence influi gravan decidon.
Tiu difino faras du gravajn aferojn. Unue, ĝi mallarĝigas la relevantan teknologion al sistemoj kiuj prilaboras personajn datumojn kaj generas prognozojn, rekomendojn, klasifikojn, rangigojn, poentojn aŭ similajn informojn uzatajn por fari, gvidi aŭ helpi decidon pri individuo. Due, ĝi mallarĝigas la ekigilon al teknologio kiu signife influas kiel grava decido estas farata. La statuto diras ke "esence influi" signifas ke la eligo estas ne-de minimis faktoro kaj influas la decidon per limigado, rangigado, poentado, rekomendado, klasifikado aŭ alie signife ŝanĝado de la procezo.
La kovritaj domenoj restas konataj: edukado, dungado, loĝeja loĝado, financaj aŭ pruntaj servoj, asekuro, sanservo, kaj esencaj registaraj servoj kaj publikaj avantaĝoj. La leĝo ankaŭ klarigas ke "konsumanto" inkluzivas dungitojn, laborpostulantojn loĝantajn en Kolorado, kaj individuojn kies aliro al aŭ ŝanco en Kolorado estas taksata de persono faranta komercon en Kolorado.
Egale gravaj estas la ekskludoj. La aktuala statuto ekskludas multajn rutinajn aŭ malaltriskiej uzojn, inkluzive rutinajn horplanojn, klasĉambran personigon, klientservan triagadon, laborfluan administradon, serĉadon, enhavmoderadon, certajn resumajn aŭ vojigajn ilojn por homa revizio, kibersekurecon, ekonomiajn sankciajn kontrolojn, kontraŭ-monblankadon kontrolojn, kontraŭfraŭdajn uzojn, kaj kelkajn naturlingvajn sistemojn kiuj ne estas intencitaj aŭ agordita por gravaj decidoj. Alivorte, la leĝo ne celas ordinaran produktivecan iladon krom se tiu iladon estis konektita al reala grava decidado.
Devoj de programistoj kaj deplojantoj
Laŭ la aktuala statuto, programistoj devas doni al deplojantoj dokumentadon en rezoninde komprenebla formo. Tiu dokumentado devas priskribi intencitajn uzojn, konatajn damaĝajn aŭ malkonvenajn uzojn, kategoriojn de trejnaj datumoj, konatajn limigojn, cirkonstancojn en kiuj la sistemo ne devus esti uzata, instrukciojn por taŭga uzo, monitoradon kaj signifan homan revizion, kaj aliajn informojn rezoninde necesajn por ke la deplojanto plenumu siajn proprajn malkaŝajn devojn. Programistoj ankaŭ devas sciigi deplojantojn ene de rezoninda tempo pri materialaj ĝisdatigoj, intencitaj kaj substancaj modifoj, kaj ŝanĝoj al intencita uzo, limigoj aŭ riskmitigado. Ili devas konservi konformecrekordojn dum almenaŭ tri jaroj.
Deplojantoj devas konservi rekordojn dum almenaŭ tri jaroj post grava decido. La aktuala statuto estas do malpli pri larĝa antaŭa riskprogramo kaj pli pri decid-spurebla dokumentado, rekordoj kaj konsumant-alfrontanta procezo. Operacie, tio signifas ke organizoj bezonas sisteman inventaron ligitan al faktaj gravaj decidoj, ne nur ĝeneralan liston de AI-iloj.
Konsumanta sciigo, korekto kaj homa revizio
Antaŭ ol deplojanto uzas kovrita ADMT por esence influi gravan decidon, ĝi devas provizi klaran kaj rimarkindan sciigon al la konsumanto. La leĝo permesas fari tion per elstara publika sciigo ĉe la relevanta interagpunkto, ekzemple proksima ligilo aŭ afiŝo kie la decidprocezo okazas.
Se la uzo de kovrita ADMT kondukas al malfavora decido por la konsumanto, la deplojanto devas provizi pliajn informojn ene de 30 tagoj. Tio inkluzivas klaran-lingvan priskribon de la decido kaj la rolon kiun la kovrita ADMT ludis, plus simplan vojon por peti pliajn informojn pri la kovrita ADMT kaj la uzitaj enigaĵoj, inkluzive la sistemnomon, version se aplikebla, programiston, kaj la tipojn, kategoriojn kaj fontojn de personaj datumoj uzitaj, tiom kiom tiuj informoj estis liveritaj de la programisto.
Konsumantoj ankaŭ povas peti korektadon de faktike malĝustaj aŭ materiale neprecizaj personaj datumoj uzitaj en la decido, kaj ŝancon por signifa homa revizio kaj rekonsidero, tiom kiom komerce rezoninda. La statuto difinas signifan homan revizion praktike: la recenzisto devas havi aŭtoritaton aprobi, modifi aŭ superregi la decidon, esti trejnita, ne simple defaŭlti al la sistema eligo, kaj havi sufiĉajn informojn por kompreni intencitan uzon, limigojn, kategoriojn de enigaĵoj kaj ĉefajn faktorojn malantaŭ la eligo. Sciigoj kaj malkaŝoj ankaŭ devas esti rezoninde alireblaj por homoj kun handikapoj kaj por konsumantoj kun limigita angla scipovo, kongruaj kun alia aplikebla leĝo.
Devigo, sektoraj tavoloj kaj institucioj
La Ĝenerala Prokuroro de Kolorado estas la ĉefa deviganto. Malobservoj estas traktataj kiel trompaj komercaj praktikoj laŭ la Colorado Consumer Protection Act, kaj la statuto diras ke la relevantaj malkaŝaj kaj konsumant-rajtaj dispozicioj estas devigitaj ekskluzive de la Ĝenerala Prokuroro. La leĝo ne kreas novan privatan agon. Samtempe, ĝi ankaŭ diras ke konformeco kun la statuto ne estas defendo kontraŭ alia aplikebla leĝo. Ekzistantaj diskriminadaj, konsumantprotektaj, produkta respondecaj kaj aliaj asertoj ankoraŭ povas esti gravaj.
La aktuala leĝo ankaŭ enhavas kuraca mekanismon. Se la Ĝenerala Prokuroro opinias ke kuracado estas ebla, la oficejo devas eldoni sciigon pri malobservo antaŭ ol komenci devigan agon. La organizo tiam ricevas 60 tagojn por kuraci. Tiu kuracreĝimo mem estas provizora, kun la raportada kaj kuracsubsekcio nuligita ekde la 1a de januaro 2030. Ekde januaro 2028, la Ĝenerala Prokuroro devas raporti jare pri devigaj agoj kaj kuracperiodoj tra la SMART Act-procezo de la Departamento de Leĝo.
Kolorado ankaŭ uzas sektorajn tavolojn anstataŭ unu-grandeco-taŭgas-ĉiujn modelon. Asekuristoj kaj parencaj entecoj submetitaj al la ekzistanta asekura algoritma leĝo de Kolorado estas konsiderataj konformaj kun tiu parto por la praktiko de asekuro. HIPAA-kovritaj entecoj kaj komercaj asociitoj havas larĝajn ekskludojn, kvankam dungadaj uzoj kaj kelkaj pacient-financaj-helpo-decidoj ankoraŭ ekigas specifajn malkaŝajn devojn. Kreditoroj povas eviti duobligitajn sciigojn kie federaciaj Equal Credit Opportunity Act kaj Fair Credit Reporting Act sciigoj jam kontentigas la ŝtatajn postulojn por la sama decido. Kune kun tiuj formalaj institucioj, la Artificial Intelligence Impact Task Force de la ŝtato daŭre studas pli larĝajn AI-regadajn temojn kaj faras rekomendojn, sed ĝi estas konsulta prefere ol la ĉefa deviganta korpo.
Ekzemploj
Dunganto uzas filtran aŭ rangigan modelon por helpi decidi kiuj kandidatoj antaŭeniras al intervjuo. Dungado estas kovrita domeno, kaj la aktuala leĝo eksplicite inkluzivas dungitojn kaj laborpostulantojn loĝantajn en Kolorado en la konsumanta koncepto. Se tiu sistemo esence influas selektadon, la dunganto bezonas klaran sciigon antaŭ uzo, rekordojn kiuj subtenas konformecon, kaj procezon por post-decida klarigo, datuma korekto kaj signifa homa revizio kie postulata.
Pruntisto uzas decid-subtenan modelon por influi elekteblon aŭ prezigon por kredito. Financaj kaj pruntaj servoj estas kovritaj. La leĝo de Kolorado ankoraŭ atendas sciigon kaj konsumant-rajtajn traktadojn, sed ĝi ankaŭ rekonas ke kreditoroj jam funkcias laŭ federaciaj malfavora-ago-sciigaj reguloj. Se la federaciaj sciigoj de la kreditoro ankaŭ kontentigas la ŝtatajn postulojn de Kolorado por la sama decido, la statuto evitas devigi apartan duobligitan sciigan vojon.
Hospitalo aŭ alia sanserva provizanto uzas kovrita ADMT por decidi ĉu paciento kvalifikiĝas por financa helpo aŭ rabatita prizorgo. HIPAA-kovritaj entecoj havas larĝajn ekskludojn laŭ la statuto de Kolorado, sed tio estas unu el la areoj kie la leĝo ankoraŭ postulas specifajn malkaŝojn. La pacienton oni devas informi, en klara lingvaĵo, pri la decido kaj la rolo de la sistemo, la informoj sur kiuj oni apogis sin, kiel peti korektadon de materiale neprecizaj personaj datumoj, kaj kiel peti homan revizion aŭ rekonsideron kie aplikebla.
Oftaj miskomprenoj
Miskomprenado: Kolorado reguligas ĉiun AI.
Korekto: Ne. La aktuala leĝo fokusiĝas sur kovrita ADMT kiu esence influas gravajn decidojn en specifitaj domenoj, kaj ĝi ekskludas multajn rutinajn, administrajn, informajn, kibersekurecajn kaj kontraŭfraŭdajn uzojn.
Miskomprenado: La leĝo de Kolorado estas ankoraŭ ĉefe la modelo de 2024 pri "altriska AI" kaj algoritma diskriminado.
Korekto: Tiu modelo de 2024 estas historie grava, sed ĝi estis nuligita kaj refarita. La aktuala statuto de 2026 uzas malsaman strukturon kaj malsamajn ekigilajn terminojn.
Miskomprenado: La statuto donas al ĉiu konsumanto novan rektan rajton procesi laŭ la AI-leĝo mem.
Korekto: Ne. La leĝo diras ke ĝi kreas neniun novan privatan agon. La Ĝenerala Prokuroro estas la ĉefa deviganto por la malkaŝaj kaj konsumant-rajtaj dispozicioj de la statuto, kvankam ekzistantaj rajtoj laŭ alia leĝo restas.
Miskomprenado: Ajna retbabilo aŭ granda lingvomodelo estas aŭtomate kovrita.
Korekto: Ne. Ordinaraj naturlingvaj iloj ne estas aŭtomate en la amplekso. Kovrado dependas de tio ĉu la teknologio estas intencita, agordita aŭ efektive uzata por esence influi gravan decidon.
Miskomprenado: Se ni konformas kun tiu statuto, ni estas finitaj.
Korekto: Ne. La statuto mem diras ke konformeco ne ekskuzas nekonformecon kun alia aplikebla leĝo, inkluzive kontraŭ-diskriminadan kaj konsumantprotektan leĝon.
Riskoj kaj limoj
La plej granda limo estas amplekso. La aktuala leĝo de Kolorado temas pri gravaj decidoj esence influataj de kovrita ADMT, ne pri ĝenerala AI-eksperimentado aŭ ĉiu programara funkcio. Organizoj ne devus tro-klasifiki ĉiun internan ilon kiel reguligitan, sed ili ankaŭ ne devus sub-klasifiki rangigajn, poentajn, rekomendajn kaj klasifikajn ilojn kiuj sidas ene de dungadaj, kreditaj, loĝadaj, asekuraj, sanaj, edukadaj aŭ avantaĝaj decidoj.
La plej granda proksimatempa necerteco estas efektiviga detalo. La Ĝenerala Prokuroro devas adopti regulojn antaŭ la 1a de januaro 2027 pri post-decidaj malkaŝoj kaj konsumant-rajtaj mekanismoj, kaj la oficiala paĝo de la Ĝenerala Prokuroro diras ke formalaj regulfaradaj detaloj estos afiŝitaj poste. Ekzistas ankaŭ praktika transira risko: multaj publikaj resumoj ankoraŭ recitas la altriska AI-kadron de 2024. Tiu historio gravas, sed ĝi ne plu estas la plej klara deklaro de la reĝimo por kiu organizoj nun preparas. Por ajna uzkazo kiu sidas proksime al la limo de malfrua 2026 ĝis frua 2027, la viva statuta teksto kaj aktuala oficiala gvidado devus esti zorge kontrolitaj.
Kion fari poste
Komencu per mapado de kie via organizo uzas rangigajn, poentajn, rekomendajn aŭ klasifikajn ilojn en dungadaj, loĝadaj, kreditaj, asekuraj, sanservaj, edukadaj aŭ publika-avantaĝaj decidoj. La ŝlosila demando ne estas ĉu ilo uzas AI en ĝenerala senco. La ŝlosila demando estas ĉu ĝi esence influas gravan decidon.
Poste purigu la programista kaj deplojanta dividon. Se vi aĉetas teknologion, petu intencit-uzajn deklarojn, kategoriojn de trejnaj datumoj, konatajn limigojn, instrukciojn por taŭga uzo kaj homa revizio, kaj ĝisdatigajn sciigojn. Se vi vendas teknologion, certigu ke tiuj materialoj jam ekzistas en formo kiun viaj klientoj efektive povas uzi.
Poste, desegnu la konsumantvojon. Metu sciigon kie la interago okazas, kreu klaran-lingvan post-decidan klarigprocezon, decidu kiel homoj povas peti korektadon de faktike malĝustaj aŭ materiale neprecizaj personaj datumoj, kaj nomu recenzistojn kiuj havas realan aŭtoritaton ŝanĝi decidon prefere ol simple stampi la sistemon.
Post tio, akordigu kun sektoraj teamoj. HR-, pruntaj, asekuraj, sanaj kaj edukadaj funkcioj eble jam havas apelacioojn, malfavora-ago-sciigojn, rekord-inspektajn procesojn aŭ supervisajn postulojn. Kolorado ofte permesas al tiuj ekzistantaj kanaloj fari parton de la laboro se ili vere kontentigas la ŝtatan statuton, do duobligo ne estas ĉiam necesa.
Fine, monitoru la regulfaradon de la Ĝenerala Prokuroro de Kolorado tra 2026. Tio verŝajne estos la ĉefa fonto de klareco pri malfacilaj punktoj kiel post-decidaj malkaŝoj, sektoraj ekzemploj kaj la limo de "esence influi".
Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziis tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.
Oftaj demandoj
Ĉu Kolorado ankoraŭ estas la unua usona ŝtato kun larĝa AI-leĝo?
Kolorado estis la unua ŝtato kiu adoptis larĝan altriska AI-statuton en 2024. Sed meze de 2026 la leĝdona korpo reverkis tiun kadron per Senate Bill 26-189.
Kiam ekvalidas la aktuala AI-leĝo de Kolorado?
La plej granda parto de la aktuala statuto ekvalidas la 1an de januaro 2027 kaj aplikiĝas al gravaj decidoj faritaj en aŭ post tiu dato. Kelkaj regulfaradaj kaj efektivigaj sekcioj ekvalidis pli frue ĉe adopto.
Ĉu la aktuala leĝo ankoraŭ uzas la terminon "altriska AI-sistemo"?
Ne, ne kiel la ĉefa operativa ekigilo. La aktuala leĝo reguligas "kovrita aŭtomata decidada teknologio" kiu esence influas gravajn decidojn.
Ĉu Kolorado postulas AI-impakttaksojn nun?
La originala akto de 2024 ja postulis deplojantajn impakttaksojn. La aktuala statuto de 2026 estas organizita malsame kaj centras anstataŭe sur dokumentado, rekordkonservado, sciigo, korekto kaj homa revizio.
Ĉu la leĝo kovras dungadajn kaj HR-ilojn?
Jes, kie la ilo esence influas gravan dungadan decidon. La statuto eksplicite inkluzivas dungitojn kaj laborpostulantojn loĝantajn en Kolorado en la amplekson.
Kiu devigas la leĝon?
La Ĝenerala Prokuroro de Kolorado. Malobservoj estas traktataj kiel trompaj komercaj praktikoj, kaj la statuto donas al la Ĝenerala Prokuroro ekskluzivan devigan aŭtoritaton por ĝiaj ĉefaj malkaŝaj kaj konsumant-rajtaj dispozicioj.
Ĉu asekuristoj kaj sanservaj organizoj ricevas specialan traktadon?
Jes. La statuto enhavas sektorajn tavolojn. Asekuristoj submetitaj al la ekzistanta asekura algoritma leĝo de Kolorado estas traktataj kiel konformaj por la praktiko de asekuro, kaj HIPAA-kovritaj entecoj havas larĝajn ekskludojn kun kelkaj gravaj esceptoj.
Ĉu la leĝo aplikiĝas al ordinaraj retbabiloj aŭ ĝeneralaj generativa AI-iloj?
Ne aŭtomate. Multaj naturlingvaj kaj informhelp-iloj estas ekskluditaj krom se ili estas intencitaj aŭ agordita por esence influi gravan decidon.
