12/18/2024 | News release | Distributed by Public on 12/18/2024 05:52
Bruxelles, 18. prosinca 2024. - Europski odbor za zaštitu podataka (EDPB) usvojio je mišljenje o upotrebi osobnih podataka za razvoj i uporabu modela umjetne inteligencije.
Mišljenje je dostupno na poveznici: Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI models | European Data Protection Board
U ovom mišljenju EDPB razmatra:
1. kada i kako se modeli umjetne inteligencije mogu smatrati anonimnima,
2. mogu li se i na koji način legitimni interesi upotrebljavati kao pravna osnova za razvoj ili upotrebu modela umjetne inteligencije
3. što se događa ako se model umjetne inteligencije razvija s pomoću nezakonito obrađenih osobnih podataka. Također razmatra upotrebu podataka prve i treće strane.
Mišljenje je zatražilo irsko tijelo za zaštitu podataka u cilju postizanja regulatornog usklađivanja na razini Europskog gospodarskog prostora. Kako bi prikupio informacije za ovo mišljenje, koje se odnosi na tehnologije koje se brzo mijenjaju i imaju važan utjecaj na društvo, Europski odbor za zaštitu podataka organizirao je događanje za dionike i razmijenio informacije s Uredom EU-a za umjetnu inteligenciju.
Predsjednica Europskog odbora za zaštitu podataka Talus izjavila je: "Tehnologije umjetne inteligencije mogu donijeti brojne mogućnosti i koristi različitim industrijama i područjima života. Moramo osigurati da se te inovacije provode etički, sigurno i na način koji koristi svima. Europski odbor za zaštitu podataka želi poduprijeti odgovorne inovacije u području umjetne inteligencije osiguravanjem zaštite osobnih podataka i uz potpuno poštovanje Opće uredbe o zaštiti podataka."
Kad je riječ o anonimnosti, u mišljenju se navodi da bi tijela za zaštitu podataka trebala pojedinačno ocjenjivati je li model umjetne inteligencije anoniman (odnosno da ne obrađuje osobne podatke).
Da bi model bio anoniman, trebalo bi biti vrlo malo vjerojatno:
(1) izravno ili neizravno identificirati pojedince čiji su podaci upotrijebljeni za izradu modela i
(2) izdvojiti takve osobne podatke iz modela putem upita. U mišljenju se navodi neiscrpan popis metoda za dokazivanje anonimnosti.
Kad je riječ o legitimnom interesu, u mišljenju se navode opća razmatranja koja bi tijela za zaštitu podataka trebala uzeti u obzir pri procjeni je li legitimni interes odgovarajuća pravna osnova za obradu osobnih podataka za razvoj i uvođenje modela umjetne inteligencije.
Test u tri koraka pomaže u procjeni upotrebe legitimnog interesa kao pravne osnove. Europski odbor za zaštitu podataka navodi primjere konverzacijskog agenta koji pomaže korisnicima i upotrebu umjetne inteligencije za poboljšanje kibersigurnosti. Te usluge mogu biti korisne za pojedince i mogu se oslanjati na legitiman interes kao pravnu osnovu, ali samo ako se pokaže da je obrada nužna i ako se poštuje ravnoteža prava.
Mišljenje uključuje i niz kriterija kojima se tijelima za zaštitu podataka pomaže da procijene mogu li pojedinci razumno očekivati određene upotrebe svojih osobnih podataka.
Ti kriteriji uključuju: jesu li osobni podaci bili javno dostupni, prirodu odnosa između pojedinca i voditelja obrade, prirodu usluge, kontekst u kojem su osobni podaci prikupljeni, izvor iz kojeg su podaci prikupljeni, moguće daljnje uporabe modela te jesu li pojedinci doista svjesni da se njihovi osobni podaci nalaze na internetu.
Ako test ravnoteže pokaže da se obrada ne bi trebala provoditi zbog negativnog učinka na pojedince, mjere ublažavanja mogu ograničiti taj negativni učinak. Mišljenje uključuje neiscrpan popis primjera takvih mjera ublažavanja, koje mogu biti tehničke prirode, olakšati pojedincima ostvarivanje njihovih prava ili povećati transparentnost.
Naposljetku, ako je model umjetne inteligencije razvijen s nezakonito obrađenim osobnim podacima, to bi moglo utjecati na zakonitost njegove primjene.
S obzirom na opseg zahtjeva irskog tijela za zaštitu podataka, veliku raznolikost modela umjetne inteligencije i njihov brz razvoj, u mišljenju se nastoje dati smjernice o različitim elementima koji se mogu upotrijebiti za provedbu analize pojedinačnih slučajeva.
Europski odbor za zaštitu podataka trenutačno izrađuje smjernice koje obuhvaćaju konkretnija pitanja, kao što je web scraping.