Mišljenje Europskog odbora za zaštitu podataka o modelima umjetne inteligencije: Načela Opće uredbe o zaštiti podataka podupiru odgovornu umjetnu inteligenciju

18 December 2024

Bruxelles, 18. prosinca – Europski odbor za zaštitu podataka (EDPB) donio je mišljenje* o upotrebi osobnih podataka za razvoj i uvođenje modela umjetne inteligencije. U ovom se mišljenju razmatra 1. kada i kako se modeli umjetne inteligencije mogu smatrati anonimnima, 2. mogu li se i na koji način legitimni interesi upotrebljavati kao pravna osnova za razvoj ili upotrebu modela umjetne inteligencije i 3. što se događa ako se model umjetne inteligencije razvija s pomoću nezakonito obrađenih osobnih podataka. Također razmatra upotrebu podataka prve i treće strane.

Mišljenje je zatražilo irsko tijelo za zaštitu podataka (DPA) u cilju postizanja regulatornog usklađivanja na razini Europe. Kako bi prikupio informacije za ovo mišljenje, koje se odnosi na tehnologije koje se brzo mijenjaju i imaju važan utjecaj na društvo, Europski odbor za zaštitu podataka organizirao je događanje za dionike i razmijenio informacije s Uredom EU-a za umjetnu inteligenciju.

Predsjednik Europskog odbora za zaštitu podataka Talus izjavio je: Tehnologije umjetne inteligencije mogu donijeti brojne mogućnosti i koristi različitim industrijama i područjima života. Moramo osigurati da se te inovacije provode etički, sigurno i na način koji koristi svima. Europski odbor za zaštitu podataka želi poduprijeti odgovorne inovacije u području umjetne inteligencije osiguravanjem zaštite osobnih podataka i uz potpuno poštovanje Opće uredbe o zaštiti podataka.”

Kad je riječ o anonimnosti, u mišljenju se navodi da bi tijela za zaštitu podataka trebala pojedinačno ocjenjivati je li model umjetne inteligencije anoniman. Da bi model bio anoniman, trebalo bi biti vrlo malo vjerojatno (1) izravno ili neizravno identificirati pojedince čiji su podaci upotrijebljeni za izradu modela i (2) izdvojiti takve osobne podatke iz modela putem upita. U mišljenju se navodi nepreskriptivan i neiscrpan popis metoda za dokazivanje anonimnosti. 

Kad je riječ o legitimnom interesu, u mišljenju se navode opća razmatranja koja bi tijela za zaštitu podataka trebala uzeti u obzir pri procjeni je li legitimni interes odgovarajuća pravna osnova za obradu osobnih podataka za razvoj i uvođenje modela umjetne inteligencije. 

Test u tri koraka pomaže u procjeni upotrebe legitimnog interesa kao pravne osnove. Europski odbor za zaštitu podataka navodi primjere konverzacijskog agenta koji pomaže korisnicima i upotrebu umjetne inteligencije za poboljšanje kibersigurnosti. Te usluge mogu biti korisne za pojedince i mogu se oslanjati na legitiman interes kao pravnu osnovu, ali samo ako se pokaže da je obrada nužna i ako se poštuje ravnoteža prava.

Mišljenje uključuje i niz kriterija kojima se tijelima za zaštitu podataka pomaže da procijene mogu li pojedinci razumno očekivati određene upotrebe svojih osobnih podataka. Ti kriteriji uključuju: jesu li osobni podaci bili javno dostupni, prirodu odnosa između pojedinca i voditelja obrade, prirodu usluge, kontekst u kojem su osobni podaci prikupljeni, izvor iz kojeg su podaci prikupljeni, moguće daljnje uporabe modela te jesu li pojedinci doista svjesni da se njihovi osobni podaci nalaze na internetu. 

Ako test ravnoteže pokaže da se obrada ne bi trebala provoditi zbog negativnog učinka na pojedince, mjere ublažavanja mogu ograničiti taj negativni učinak. Mišljenje uključuje neiscrpan popis primjera takvih mjera ublažavanja, koje mogu biti tehničke prirode, olakšati pojedincima ostvarivanje njihovih prava ili povećati transparentnost.

Naposljetku, ako je model umjetne inteligencije razvijen s nezakonito obrađenim osobnim podacima, to bi moglo utjecati na zakonitost njegove primjene, osim ako je model propisno anonimiziran. 

S obzirom na opseg zahtjeva irskog tijela za zaštitu podataka, veliku raznolikost modela umjetne inteligencije i njihov brz razvoj, u mišljenju se nastoje dati smjernice o različitim elementima koji se mogu upotrijebiti za provedbu analize pojedinačnih slučajeva. 

Osim toga, Europski odbor za zaštitu podataka trenutačno izrađuje smjernice koje obuhvaćaju konkretnija pitanja, kao što je izvlačenje podataka s interneta.

 

Napomena urednicima:
*Mišljenje na temelju članka 64. stavka 2. odnosi se na pitanje opće primjene ili proizvodi učinke u više država članica.

Priopćenje za medije objavljeno ovdje automatski je prevedeno s engleskog jezika.  Europski odbor za zaštitu podataka ne jamči točnost prijevoda. Ako postoji sumnja, pogledajte službeni tekst u verziji na engleskom jeziku.