犹他是少数几个在AI监管方面处于领先地位的州之一。犹他的《人工智能政策法案》(UAIPA)于2024年颁布,要求在消费者与生成式AI互动时进行披露,并对包括持牌医疗保健专业人员在内的受监管职业提出了更高的要求。
犹他州最近通过了三项AI法律(HB 452、SB 226和SB 332),这些法律于2025年5月7日生效,它们修改或扩展了UAIPA的范围。这些法律管理心理健康聊天机器人的使用,修订了在消费者交易或提供受监管服务中部署生成式AI的披露要求,并延长了UAIPA的废止日期。
HB 452
HB 452为心理健康聊天机器人的使用创建了披露要求、广告限制和个人信息保护。“心理健康聊天机器人”指的是使用生成式AI与用户进行对话的技术,类似于与持牌治疗师的交流,并且供应商表示或合理的人认为可以提供心理健康治疗或帮助管理和治疗心理健康状况。心理健康聊天机器人不包括仅提供脚本输出的技术(如引导冥想或正念练习)。
披露要求
心理健康聊天机器人必须清楚且显著地披露该聊天机器人是AI技术而不是人类。披露必须在以下情况下进行:(1) 用户访问心理健康聊天机器人的功能之前;(2) 如果用户在过去7天内未访问过心理健康聊天机器人,则在与用户的任何交互开始时;(3) 如果用户询问或提示是否使用了AI。
个人信息保护
心理健康聊天机器人供应商不得向任何第三方出售或分享用户的个人可识别健康信息(IIHI)或用户输入。禁止不适用于以下情况:(1) 医疗保健提供者在用户同意的情况下请求的信息;(2) 应用户要求提供给健康计划的信息;(3) 供应商作为受保实体与业务伙伴共享以确保心理健康聊天机器人的有效功能并符合HIPAA隐私和安全规则的信息。
广告限制
心理健康聊天机器人不能在用户与心理健康聊天机器人的对话中向用户推销特定产品或服务,除非心理健康聊天机器人清楚且显著地 (1) 将广告标识为广告;(2) 披露任何赞助、商业关系或与第三方推广或宣传产品或服务的协议。心理健康聊天机器人供应商不得使用用户的输入来 (1) 确定是否向用户显示广告(除非广告是针对心理健康聊天机器人本身的);(2) 定制广告的呈现方式;或 (3) 确定向用户推销的产品、服务或类别。
肯定抗辩
HB 452建立了对违法行为的肯定抗辩,其中包括制定、维护和实施符合法律规定要求的心理健康聊天机器人政策,并将该政策提交给犹他州消费者保护部门。
处罚
违反该法律可能导致每项违规行为最高2,500美元的行政罚款,并可能由犹他州消费者保护部门提起诉讼。
SB 226
SB 226缩小了UAIPA的披露要求,适用于在消费者交易中使用生成式AI的供应商,当 (1) 个人提出“明确且无歧义”的请求以确定交互对象是AI还是人类,而不是任何请求;(2) 个人在接收构成“高风险”AI交互的受监管服务过程中与生成式AI交互,而不是任何生成式AI交互。
披露要求
如果个人询问或提示供应商是否使用了AI,供应商在消费者交易中使用生成式AI与个人交互时,必须披露该个人正在与生成式AI交互而不是人类。尽管这一要求在UAIPA中也存在,但SB 226澄清了只有当个人的提示或问题是一个“明确且无歧义的请求”时才需要披露。
UAIPA还要求提供受监管职业服务的人员在提供受监管服务时显著披露是否与生成式AI交互,无论个人是否询问是否与生成式AI交互。根据SB 226,这种披露仅在生成式AI的使用构成“高风险人工智能交互”时才需要。披露必须在口头对话开始时口头提供,在书面交互开始前书面提供。“受监管职业”是指由犹他州商务部监管并需要许可证或州认证才能执业的职业,如护理、医学和药学。“高风险AI交互”包括涉及 (1) 收集敏感个人信息(如健康或生物识别数据);(2) 提供个性化建议、建议或信息,这些信息可能被合理依赖用于做出重大个人决策,包括提供医疗或心理健康建议或服务的交互。
安全港
如果个人的生成式AI在与消费者交易或提供受监管服务相关的交互开始时及整个交互过程中清楚且显著地披露它是 (1) 生成式AI;(2) 不是人类;或 (3) AI助手,则该个人不受强制执行行动的影响。
处罚
违反该法律可能导致每项违规行为最高2,500美元的行政罚款,并可能由犹他州消费者保护部门提起诉讼。
SB 332
SB 332将UAIPA的废止日期从2025年5月1日延长至2027年7月1日。
展望未来
在犹他州提供心理健康聊天机器人或生成式AI与个人交互的公司应评估其产品和流程,以确保合规。此外,随着各州试图在日益去监管化的联邦环境中管理AI的使用,州级AI监管环境正在迅速变化。开发和部署AI的医疗保健公司应密切关注各州的发展动态。
(全文结束)

