EDAV nuomonė „Dirbtinio intelekto modeliai. BDAR principai remia atsakingą dirbtinį intelektą

18 December 2024

Briuselis, gruodžio 18 d. Europos duomenų apsaugos valdyba (EDAV) priėmė nuomonę* dėl asmens duomenų naudojimo kuriant ir diegiant DI modelius. Šioje nuomonėje nagrinėjama: kada ir kaip DI modeliai gali būti laikomi anoniminiais, 2) ar ir kaip teisėtas interesas gali būti naudojamas kaip DI modelių kūrimo ar naudojimo teisinis pagrindas ir 3) kas nutinka, jei DI modelis kuriamas naudojant neteisėtai apdorotus asmens duomenis. Jame taip pat aptariamas pirmosios ir trečiosios šalies duomenų naudojimas.

Airijos duomenų apsaugos institucija (DAI) paprašė pateikti nuomonę, siekdama suderinti reglamentavimą visoje Europoje. Siekdama surinkti informacijos šiai nuomonei, kurioje nagrinėjamos sparčiai kintančios technologijos, darančios didelį poveikį visuomenei, EDAV surengė suinteresuotųjų subjektų renginį ir pasikeitė nuomonėmis su ES DI biuru.

EDAV pirmininkas T. Talusas sakė: „DI technologijos gali suteikti daug galimybių ir naudos įvairioms pramonės šakoms ir gyvenimo sritims. Turime užtikrinti, kad šios naujovės būtų diegiamos etiškai, saugiai ir visiems naudingu būdu. EDAV nori remti atsakingas DI inovacijas užtikrindama asmens duomenų apsaugą ir visapusiškai laikydamasi Bendrojo duomenų apsaugos reglamento (BDAR).“

Kalbant apie anonimiškumą, nuomonėje teigiama, kad DAI kiekvienu konkrečiu atveju turėtų įvertinti, ar DI modelis yra anoniminis. Kad modelis būtų anoniminis, turėtų būti labai mažai tikėtina, kad 1) būtų galima tiesiogiai ar netiesiogiai nustatyti asmenis, kurių duomenys buvo naudojami modeliui sukurti, ir 2) tokius asmens duomenis iš modelio būtų galima gauti pateikus užklausas. Nuomonėje pateikiamas neprivalomas ir neišsamus anonimiškumo įrodymo metodų sąrašas. 

Kalbant apie teisėtą interesą, nuomonėje pateikiamos bendros pastabos, į kurias duomenų apsaugos institucijos turėtų atsižvelgti vertindamos, ar teisėtas interesas yra tinkamas asmens duomenų tvarkymo DI modelių kūrimo ir diegimo tikslais teisinis pagrindas. 

Trijų pakopų testas padeda įvertinti teisėto intereso, kaip teisinio pagrindo, naudojimą. EDAV pateikia pokalbių agento, kuris padėtų naudotojams, ir dirbtinio intelekto naudojimo kibernetiniam saugumui gerinti pavyzdžių. Šios paslaugos gali būti naudingos fiziniams asmenims ir gali būti grindžiamos teisėtais interesais kaip teisiniu pagrindu, tačiau tik tuo atveju, jei įrodoma, kad duomenų tvarkymas yra tikrai būtinas ir laikomasi teisių pusiausvyros.

Nuomonėje taip pat pateikta keletas kriterijų, padedančių duomenų apsaugos institucijoms įvertinti, ar asmenys gali pagrįstai tikėtis tam tikro jų asmens duomenų naudojimo. Šie kriterijai apima: tai, ar asmens duomenys buvo viešai prieinami, asmens ir duomenų valdytojo santykių pobūdis, paslaugos pobūdis, aplinkybės, kuriomis asmens duomenys buvo surinkti,šaltinis,iš kurio duomenys buvo surinkti,  galimas tolesnis modelio naudojimas ir tai, ar asmenys iš tikrųjų žino, kad jų asmens duomenys yra internete. 

Jei atlikus pusiausvyros tyrimą nustatoma, kad duomenų tvarkymas neturėtų būti atliekamas dėl neigiamo poveikio asmenims, šį neigiamą poveikį galima apriboti švelninančiomis priemonėmis. Nuomonėje pateikiamas nebaigtinis tokių rizikos mažinimo priemonių, kurios gali būti techninio pobūdžio arba padėti asmenims naudotis savo teisėmis ar padidinti skaidrumą, pavyzdžių sąrašas.

Galiausiai, kai DI modelis buvo sukurtas naudojant neteisėtai tvarkomus asmens duomenis, tai galėtų turėti įtakos jo diegimo teisėtumui, nebent modelis būtų tinkamai anonimizuotas. 

Atsižvelgiant į Airijos DAI prašymo aprėptį, didelę DI modelių įvairovę ir sparčią jų raidą, nuomonėje siekiama pateikti gaires dėl įvairių elementų, kurie gali būti naudojami atliekant kiekvieno konkretaus atvejo analizę. 

Be to, EDAV šiuo metu rengia gaires, apimančias konkretesnius klausimus, pavyzdžiui, interneto svetainių grandymą.

 

Pastaba redaktoriams:
*Nuomonėje pagal 64 straipsnio 2 dalį nagrinėjamas visuotinai taikomas klausimas arba ji daro poveikį daugiau nei vienoje valstybėje narėje.

Čia paskelbtas pranešimas spaudai buvo automatiškai išverstas iš anglų kalbos.  EDAV negarantuoja vertimo tikslumo. Jei kyla abejonių, žr. oficialų tekstą anglų kalba.