
Bruksela, 18 grudnia – Europejska Rada Ochrony Danych (EROD) przyjęła opinię* w sprawie wykorzystywania danych osobowych do opracowywania i wdrażania modeli sztucznej inteligencji. W niniejszej opinii przeanalizowano 1) kiedy i w jaki sposób modele sztucznej inteligencji można uznać za anonimowe, 2) czy i w jaki sposób uzasadniony interes można wykorzystać jako podstawę prawną opracowywania lub wykorzystywania modeli sztucznej inteligencji oraz 3) co się stanie, jeżeli model sztucznej inteligencji zostanie opracowany z wykorzystaniem danych osobowych przetwarzanych niezgodnie z prawem. Rozważa również wykorzystanie danych pierwszej i trzeciej strony.
Opinia została sporządzona na wniosek irlandzkiego organu ochrony danych (DPA) w celu dążenia do ogólnoeuropejskiej harmonizacji przepisów. Aby zebrać informacje na potrzeby niniejszej opinii, która dotyczy szybko rozwijających się technologii mających istotny wpływ na społeczeństwo, EROD zorganizowała wydarzenie dla zainteresowanych stron i przeprowadziła wymianę poglądów z Urzędem UE ds. Sztucznej Inteligencji.
Przewodniczący EROD Talus powiedział: Technologie sztucznej inteligencji mogą przynieść wiele możliwości i korzyści różnym gałęziom przemysłu i dziedzinom życia. Musimy dopilnować, aby te innowacje były realizowane etycznie, bezpiecznie i w sposób przynoszący korzyści wszystkim. EROD chce wspierać odpowiedzialne innowacje w dziedzinie sztucznej inteligencji poprzez zapewnienie ochrony danych osobowych i przy pełnym poszanowaniu ogólnego rozporządzenia o ochronie danych (RODO).
Jeżeli chodzi o anonimowość, w opinii stwierdzono, że to, czy model sztucznej inteligencji jest anonimowy, powinno być oceniane indywidualnie przez organy ochrony danych. Aby model był anonimowy, bardzo mało prawdopodobne powinno być (1) bezpośrednie lub pośrednie zidentyfikowanie osób, których dane wykorzystano do stworzenia modelu, oraz (2) wyodrębnienie takich danych osobowych z modelu za pomocą zapytań. Opinia zawiera nienakazowy i niewyczerpujący wykaz metod wykazania anonimowości.
W odniesieniu do uzasadnionego interesu w opinii przedstawiono ogólne względy, które organy ochrony danych powinny wziąć pod uwagę przy ocenie, czy uzasadniony interes stanowi odpowiednią podstawę prawną przetwarzania danych osobowych na potrzeby opracowywania i wdrażania modeli sztucznej inteligencji.
Trzyetapowy test pomaga ocenić wykorzystanie uzasadnionego interesu jako podstawy prawnej. EROD podaje przykłady agenta konwersacyjnego, który pomaga użytkownikom, oraz wykorzystania sztucznej inteligencji do poprawy cyberbezpieczeństwa. Usługi te mogą być korzystne dla osób fizycznych i mogą opierać się na uzasadnionym interesie jako podstawie prawnej, ale tylko wtedy, gdy przetwarzanie okaże się absolutnie niezbędne i zachowane zostanie wyważenie praw.
Opinia zawiera również szereg kryteriów, które mają pomóc organom ochrony danych w ocenie, czy osoby fizyczne mogą zasadnie oczekiwać określonego wykorzystania ich danych osobowych. Kryteria te obejmują: czy dane osobowe były publicznie dostępne, charakter relacji między osobą fizyczną a administratorem, charakter usługi, kontekst, w którym dane osobowe zostały zebrane,źródło,z którego dane zostały zebrane, potencjalne dalsze zastosowania modelu oraz to, czy osoby fizyczne są rzeczywiście świadome, że ich dane osobowe są dostępne w internecie.
Jeżeli test bilansujący wykaże, że przetwarzanie nie powinno mieć miejsca ze względu na negatywny wpływ na osoby fizyczne, środki łagodzące mogą ograniczyć ten negatywny wpływ. Opinia zawiera niewyczerpujący wykaz przykładów takich środków łagodzących, które mogą mieć charakter techniczny lub ułatwiać osobom fizycznym korzystanie z przysługujących im praw lub zwiększać przejrzystość.
Ponadto opracowanie modelu sztucznej inteligencji z wykorzystaniem danych osobowych przetwarzanych niezgodnie z prawem mogłoby mieć wpływ na zgodność z prawem jego wdrożenia, chyba że model ten został należycie zanonimizowany.
Biorąc pod uwagę zakres wniosku irlandzkiego organu ochrony danych, ogromną różnorodność modeli sztucznej inteligencji i ich szybką ewolucję, opinia ma na celu przedstawienie wytycznych dotyczących różnych elementów, które można wykorzystać do przeprowadzenia analizy poszczególnych przypadków.
Ponadto EROD opracowuje obecnie wytyczne obejmujące bardziej szczegółowe kwestie, takie jak web scraping.
Uwaga dla redaktorów:
*Opinia wydana na podstawie art. 64 ust. 2 dotyczy kwestii o zasięgu ogólnym lub wywołuje skutki w więcej niż jednym państwie członkowskim.
Opublikowany tutaj komunikat prasowy został automatycznie przetłumaczony z języka angielskiego. EROD nie gwarantuje dokładności tłumaczenia. Proszę odnieść się do oficjalnego tekstu w wersji angielskiej, jeśli istnieją jakiekolwiek wątpliwości.